appliquer une stratégie de groupe sur un seul utilisateur d'un PC

appliquer une stratégie de groupe sur un seul utilisateur d'un PC - Windows & Software

Marsh Posté le 08-06-2004 à 11:45:29    

salut à tous,
 
voilà j'explique le problème. j'ai un pc et plusieurs utilisateurs. J'aimerais qu'un compte du pc soit limité en accès, par exemple dans le menu démarrer cacher la commande executer, mes documents, etc...
 
Bon pour cela il faut créer une console mmc, choisir le composant stratégie de groupe et faire les modifications souhaité. Pour ça pas de problème. mais mon problème c'est que les modifications se font sur chaque comptes et non sur un seul. J'ai bien essayer de modifier des trucs comme faire un profil itinérant puis local, mais ça marche pas.
 
Voila donc si quelqu'un connait la solution pour faire un stratégie de groupe sur un seul utilisateur, je le remercierai  :hello:

Reply

Marsh Posté le 08-06-2004 à 11:45:29   

Reply

Marsh Posté le 08-06-2004 à 11:49:50    

En domaine ?
tu met ton USER dans une OU
tu applique ta GPO à cette OU et dans les proprietes de cette GPO(onglet sécurité) tu ajoute ton USEr et tu coche "appliquer...."

Reply

Marsh Posté le 08-06-2004 à 11:49:57    

tu peux essayer en modifiant les autorisations sur le dossier:
C:\WINDOWS\system32\GroupPolicy
 
en ne mettant que ton user en lecteur/ecriture sur tous les objets du repertoire.
 

Reply

Marsh Posté le 08-06-2004 à 11:57:02    

kill9 a écrit :

En domaine ?
tu met ton USER dans une OU
tu applique ta GPO à cette OU et dans les proprietes de cette GPO(onglet sécurité) tu ajoute ton USEr et tu coche "appliquer...."


 
non désolé j'ai pas bien expliquer. Le poste est en workgroup (donc pas un domaine), il y a 3 comptes: administrateur, 1 autre compte admin, et 1 compte utilisateur. les modifications ne doivent apparaître que sur le compte utilisateur.

Reply

Marsh Posté le 08-06-2004 à 11:58:53    

brainbugs a écrit :

tu peux essayer en modifiant les autorisations sur le dossier:
C:\WINDOWS\system32\GroupPolicy
 
en ne mettant que ton user en lecteur/ecriture sur tous les objets du repertoire.


 
ouai mais ce cas là les modifications touchent tous les comptes.

Reply

Marsh Posté le 08-06-2004 à 11:59:10    

et bien tu fais la meme chose dans le composant stratégie de groupe mais tu ne l'applique pas à la machine mais au user

Reply

Marsh Posté le 08-06-2004 à 12:01:54    

kill9 a écrit :

et bien tu fais la meme chose dans le composant stratégie de groupe mais tu ne l'applique pas à la machine mais au user


 
je l'ai fais mais il l'applique à tous le pc ! alors que logiquement il aurait du juste l'appliquer sur le compte utilisateur.
 
ou alors je fais quelque chose de mal !

Reply

Marsh Posté le 08-06-2004 à 12:02:04    

seb2001 a écrit :

ouai mais ce cas là les modifications touchent tous les comptes.


Citation :


tu peux essayer en modifiant les autorisations sur le dossier


 
 :sarcastic:

Reply

Marsh Posté le 08-06-2004 à 12:02:42    

kill9 a écrit :

et bien tu fais la meme chose dans le composant stratégie de groupe mais tu ne l'applique pas à la machine mais au user


 
une strategie locale s'applique au defaut user, donc à tous les users.

Reply

Marsh Posté le 08-06-2004 à 12:11:19    

oui c'est juste ce que je viens de voir sur ma machine virtuel....moi et les workgroup on est pas copain :D
 

Reply

Marsh Posté le 08-06-2004 à 12:11:19   

Reply

Marsh Posté le 08-06-2004 à 13:24:51    

brainbugs a écrit :

Citation :


tu peux essayer en modifiant les autorisations sur le dossier


 
 :sarcastic:


 
ouai mais sous 2000 il n'y a pas ce dossier là !
et je vois pas trop la manip
"en ne mettant que ton user en lecture/ecriture sur tous les objets du repertoire."  
tu peux être plus clair.  :hello:  
 

Reply

Marsh Posté le 08-06-2004 à 13:26:43    

seb2001 a écrit :

ouai mais sous 2000 il n'y a pas ce dossier là !
et je vois pas trop la manip
"en ne mettant que ton user en lecture/ecriture sur tous les objets du repertoire."  
tu peux être plus clair.  :hello:


 
ya pas ce dossier :??:
 
changer les autorisations NTFS sur les fichiers et sous repertoires

Reply

Marsh Posté le 08-06-2004 à 13:56:34    

brainbugs a écrit :

ya pas ce dossier :??:
 
changer les autorisations NTFS sur les fichiers et sous repertoires


 
ba non. ya pas
C:\WINNT\system32\GroupPolicy.
 
bon sinon pas d'autre solution ???
 

Reply

Marsh Posté le 08-06-2004 à 13:59:49    

et  
C:\WINDOWS\system32\GroupPolicy. ?

Reply

Marsh Posté le 08-06-2004 à 14:06:08    

brainbugs a écrit :

et  
C:\WINDOWS\system32\GroupPolicy. ?


 
sous windows 2000 ?? t'es sur !!

Reply

Marsh Posté le 08-06-2004 à 14:16:46    

seb2001 a écrit :

sous windows 2000 ?? t'es sur !!


je sais plus, j'ai un xp la.
 
ya que ces 2 rep possible (pour une install standard)

Reply

Marsh Posté le 08-06-2004 à 15:07:16    

En workgroup, pas sur un seul user, mais...
 
 
 
 

Reply

Marsh Posté le 08-06-2004 à 16:43:23    

dahlo a écrit :

En workgroup, pas sur un seul user, mais...


 
merci beaucoup c'est exactement ce qu'il me faut  :hello:

Reply

Marsh Posté le 29-02-2008 à 19:00:00    

Salut à tous,
 
J'ai exactement le même souci mais à l'envers. Je dispose d'un compte administrateur et d'un compte "membre" que j'ai créé de toutes pièces sur un pc Windows 2000.
 
Je voudrais appliquer une stratégie de groupe pour mon utilisateur de type "membre" uniquement. J'ai bien trouvé un certain nombre d'astuces comme celle évoquée dans le sujet, mais mon problème est déjà en amont : lorsque je modifie la stratégie de groupe "user" (gpedit.msc), seul mon profil administrateur est impacté et pas mon compte "membre". Il me semble que c'est anormal car cette stratégie devrait s'appliquer à tous les comptes.
 
Que faire pour régler ce problème ?
 
Merci d'avance.

Reply

Marsh Posté le 01-03-2008 à 15:40:56    

Si tu fais la modif depuis ton compte admin, normal que ce soit lui qui soit impacté. Il faut faire les modifs sur le compte utilisateur.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed