Droit pour les utilisateurs sur un Windows 2003 serveur - Windows & Software
Marsh Posté le 10-02-2006 à 16:03:17
Est-ce qu'au moins tu as attendu un peu et redémarré son poste de travail ?
Marsh Posté le 13-02-2006 à 10:34:03
bien sur, j'ai redemarre, j'ai meme attendu au niveau du serveur...
J'ai même redemarre les services DHCP sur le serveur en pouvant croire que c'etait ca...mais rien...
Marsh Posté le 13-02-2006 à 10:57:15
iony a écrit : Bonjour à tous! |
Je ne vois pas ce qu'il y a de choquant à ce qu'un utilisateur ne puisse pas changer le nom de son poste ou installer la dernière version d'un soft "spywarisée".
Pour ce qui est de rajouter des autorisations précises sur un compte/groupe il y a les autorisations spéciales
Marsh Posté le 13-02-2006 à 14:27:15
en fait, c'est surtout pour que personne ne puissse installer de nouveaux soft que j'essaie de leur enlever les droits admin!!
mais bon pr l'instant sans succés!
Marsh Posté le 13-02-2006 à 14:46:54
Tu peux nous donner la procédure que tu fais pour donner les droits d'admin à un utilisateur ? Parce que je n'ai jamais vu d'utilisateur conserver les droits d'admin après que l'on lui ait enlevé !!??
Marsh Posté le 13-02-2006 à 17:40:24
iony a écrit : en fait, c'est surtout pour que personne ne puissse installer de nouveaux soft que j'essaie de leur enlever les droits admin!! |
Utilisateur du domaine doit être suffisant.
Pourquoi veux tu changer cela.
Marsh Posté le 13-02-2006 à 23:50:00
Hello,
D'après ce que j'ai compris, il te suffit de rajouter dans le groupe adminsitrateur de ton PC client, les utlisateurs du domaine
jojo
Marsh Posté le 14-02-2006 à 14:01:48
albator233 a écrit : Tu peux nous donner la procédure que tu fais pour donner les droits d'admin à un utilisateur ? Parce que je n'ai jamais vu d'utilisateur conserver les droits d'admin après que l'on lui ait enlevé !!?? |
Je cré un utilisateur dans active directory---> nouveau utilisateur
Ensuite je vais dans membre de ---> je lui donne les droits "admin du domaine" et "utilisateur du domaine"
Des lorsque je n'ai plus besoin des droits admin pour l'utilisateur A, je vaus ds membre de ---->je supprime "admin du domaine"
Mais rien n'y fait, il est toujours admin et dc il peut faire ce qu'il veut sur son pc
Marsh Posté le 14-02-2006 à 14:23:43
iony a écrit : Je cré un utilisateur dans active directory---> nouveau utilisateur |
Et il s'est déconnecté/reconnecté entre les deux ?
Marsh Posté le 14-02-2006 à 15:07:07
Mais pourquoi tu lui donnes les droits "admin du domaine" pour lui retirer ensuite ??
Marsh Posté le 14-02-2006 à 16:42:46
kill9 a écrit : Et il s'est déconnecté/reconnecté entre les deux ? |
OUi oui, il se reconnecte et deconnecte entre 2...meme apres un redemarrage...meme le lendemain...
Marsh Posté le 14-02-2006 à 16:43:20
albator233 a écrit : Mais pourquoi tu lui donnes les droits "admin du domaine" pour lui retirer ensuite ?? |
En fait, c'etait pr faire de la maintenance sur le poste...j'avais besoin de donner les droits admin...
Marsh Posté le 14-02-2006 à 16:48:22
A tout hasard, ton utilisateur ne serait pas aussi membre du groupe local administrateurs sur le poste ?
Marsh Posté le 14-02-2006 à 17:08:52
petoulachi a écrit : A tout hasard, ton utilisateur ne serait pas aussi membre du groupe local administrateurs sur le poste ? |
Je suggère la même chose.
Marsh Posté le 14-02-2006 à 17:12:40
iony a écrit : En fait, c'etait pr faire de la maintenance sur le poste...j'avais besoin de donner les droits admin... |
Pas besoin d'être admin du domaine pour faire de la maintenance sur un poste !
Un utilisateur du domaine peut très bien être administrateur d'un poste. Ou l'inverse.
Marsh Posté le 14-02-2006 à 17:28:26
+1, de plus, si c'est pour que TU fasses la maintenance d'un poste, tu n'as pas besoin d'utiliser le profil d'un autre utilisateur.
Marsh Posté le 14-02-2006 à 23:06:56
Il existe très certainement une autre façon de procéder que celle que tu fais. A mon avis tu devrais plutôt te concentrer sur comment faire ta maintenance sans avoir à modifier les droits de l'utilisateur.
Marsh Posté le 15-02-2006 à 13:25:54
Je crois voir un debut de reponse...lorsque je met mon utilisateur en administrateur a partir de l'active directory de mon 2003 serveur, il y a un compte administrateur qui se cré sur le poste de l'utilisateur...
...a suivre...
Marsh Posté le 10-02-2006 à 15:42:26
Bonjour à tous!
J'ai qq petit souci en ce qui concerne le droit de mes utilisateurs avec un windows 2003 serveur.
J'ai un domaine qui s'appel TOTO
Tout ce qui concerne le DHCP est deja créé depuis lgts et marche très bien.
MOn active directory est lui aussi créé depuis lgts et tt fonctionne bien...
Mais voila, j'ai remarque que tous les utilisateurs de mon domaine TOTO était administrateur, pas super super niveau sécurité, j'ai voulu les remettre en "utilisateur du domaine pour qu'il est moins de droit---> ca marche pas!!!
J'ai créé un nouveau utilisateur A et je lui est fait plusieyrs cas de figure :
1. utilisateur du domaine uniquement ---> super, il n'a pas le droit sur son poste d'installer de nvx soft et de changer son nom de poste, etc...
2.utilisateur du domaine + admin du domaine ---> il a le droit de faire ce qu'il veut sur son poste (normal il est admin)
3. je retire admin et laisse utilisateur du domaine ---> il conserve ces droits admin!!
Voila, je comprend pas trop pk il garde ces droits admin...
QQ1 peut m'aider!!
Merci