Droit pour les utilisateurs sur un Windows 2003 serveur

Droit pour les utilisateurs sur un Windows 2003 serveur - Windows & Software

Marsh Posté le 10-02-2006 à 15:42:26    

Bonjour à tous!
 
J'ai qq petit souci en ce qui concerne le droit de mes utilisateurs avec un windows 2003 serveur.
 
J'ai un domaine qui s'appel TOTO
Tout ce qui concerne le DHCP est deja créé depuis lgts et marche très bien.
MOn active directory est lui aussi créé depuis lgts et tt fonctionne bien...
 
Mais voila, j'ai remarque que tous les utilisateurs de mon domaine TOTO était administrateur, pas super super niveau sécurité, j'ai voulu les remettre en "utilisateur du domaine  pour qu'il est moins de droit---> ca marche pas!!!  :pt1cable:  
 
J'ai créé un nouveau utilisateur A et je lui est fait plusieyrs cas de figure :  
1. utilisateur du domaine uniquement ---> super, il n'a pas le droit sur son poste d'installer de nvx soft et de changer son nom de poste, etc...
2.utilisateur du domaine + admin du domaine ---> il a le droit de faire ce qu'il veut sur son poste (normal il est admin)
3. je retire admin et laisse utilisateur du domaine ---> il conserve ces droits admin!!   :??:  :heink:  :pt1cable:  
 
Voila, je comprend pas trop pk il garde ces droits admin...
 
QQ1 peut m'aider!!  :cry:  
 
Merci

Reply

Marsh Posté le 10-02-2006 à 15:42:26   

Reply

Marsh Posté le 10-02-2006 à 16:03:17    

Est-ce qu'au moins tu as attendu un peu et redémarré son poste de travail ?

Reply

Marsh Posté le 13-02-2006 à 10:34:03    

bien sur, j'ai redemarre, j'ai meme attendu au niveau du serveur...
 
J'ai même redemarre les services DHCP sur le serveur en pouvant croire que c'etait ca...mais rien... :pt1cable:

Reply

Marsh Posté le 13-02-2006 à 10:57:15    

iony a écrit :

Bonjour à tous!
 
J'ai qq petit souci en ce qui concerne le droit de mes utilisateurs avec un windows 2003 serveur.
 
J'ai un domaine qui s'appel TOTO
Tout ce qui concerne le DHCP est deja créé depuis lgts et marche très bien.
MOn active directory est lui aussi créé depuis lgts et tt fonctionne bien...
 
Mais voila, j'ai remarque que tous les utilisateurs de mon domaine TOTO était administrateur, pas super super niveau sécurité, j'ai voulu les remettre en "utilisateur du domaine  pour qu'il est moins de droit---> ca marche pas!!!  :pt1cable:  
 
J'ai créé un nouveau utilisateur A et je lui est fait plusieyrs cas de figure :  
1. utilisateur du domaine uniquement ---> super, il n'a pas le droit sur son poste d'installer de nvx soft et de changer son nom de poste, etc...2.utilisateur du domaine + admin du domaine ---> il a le droit de faire ce qu'il veut sur son poste (normal il est admin)
3. je retire admin et laisse utilisateur du domaine ---> il conserve ces droits admin!!   :??:  :heink:  :pt1cable:  
 
Voila, je comprend pas trop pk il garde ces droits admin...
 
QQ1 peut m'aider!!  :cry:  
 
Merci


Je ne vois pas ce qu'il y a de choquant à ce qu'un utilisateur ne puisse pas changer le nom de son poste ou installer la dernière version d'un soft "spywarisée".
Pour ce qui est de rajouter des autorisations précises sur un compte/groupe il y a les autorisations spéciales

Reply

Marsh Posté le 13-02-2006 à 14:27:15    

en fait, c'est surtout pour que personne ne puissse installer de nouveaux soft que j'essaie de leur enlever les droits admin!!
 
mais bon pr l'instant sans succés!

Reply

Marsh Posté le 13-02-2006 à 14:46:54    

Tu peux nous donner la procédure que tu fais pour donner les droits d'admin à un utilisateur ? Parce que je n'ai jamais vu d'utilisateur conserver les droits d'admin après que l'on lui ait enlevé !!??

Reply

Marsh Posté le 13-02-2006 à 17:40:24    

iony a écrit :

en fait, c'est surtout pour que personne ne puissse installer de nouveaux soft que j'essaie de leur enlever les droits admin!!
 
mais bon pr l'instant sans succés!


Utilisateur du domaine doit être suffisant.
Pourquoi veux tu changer cela.

Reply

Marsh Posté le 13-02-2006 à 23:50:00    

Hello,
 
D'après ce que j'ai compris, il te suffit de rajouter dans le groupe adminsitrateur de ton PC client, les utlisateurs du domaine
 
jojo

Reply

Marsh Posté le 14-02-2006 à 14:01:48    

albator233 a écrit :

Tu peux nous donner la procédure que tu fais pour donner les droits d'admin à un utilisateur ? Parce que je n'ai jamais vu d'utilisateur conserver les droits d'admin après que l'on lui ait enlevé !!??


 
 
Je cré un utilisateur dans active directory---> nouveau utilisateur
 
Ensuite je vais dans membre de ---> je lui donne les droits "admin du domaine" et "utilisateur du domaine"
 
Des lorsque je n'ai plus besoin des droits admin pour l'utilisateur A, je vaus ds membre de ---->je supprime "admin du domaine"
 
Mais rien n'y fait, il est toujours admin et dc il peut faire ce qu'il veut sur son pc :cry:  

Reply

Marsh Posté le 14-02-2006 à 14:23:43    

iony a écrit :

Je cré un utilisateur dans active directory---> nouveau utilisateur
 
Ensuite je vais dans membre de ---> je lui donne les droits "admin du domaine" et "utilisateur du domaine"
 
Des lorsque je n'ai plus besoin des droits admin pour l'utilisateur A, je vaus ds membre de ---->je supprime "admin du domaine"
 
Mais rien n'y fait, il est toujours admin et dc il peut faire ce qu'il veut sur son pc
:cry:


Et il s'est déconnecté/reconnecté entre les deux ?

Message cité 1 fois
Message édité par kill9 le 14-02-2006 à 14:24:01
Reply

Marsh Posté le 14-02-2006 à 14:23:43   

Reply

Marsh Posté le 14-02-2006 à 15:07:07    

Mais pourquoi tu lui donnes les droits "admin du domaine" pour lui retirer ensuite ??  :pt1cable:

Reply

Marsh Posté le 14-02-2006 à 16:42:46    

kill9 a écrit :

Et il s'est déconnecté/reconnecté entre les deux ?


 
 
OUi oui, il se reconnecte et deconnecte entre 2...meme apres un redemarrage...meme le lendemain...

Reply

Marsh Posté le 14-02-2006 à 16:43:20    

albator233 a écrit :

Mais pourquoi tu lui donnes les droits "admin du domaine" pour lui retirer ensuite ??  :pt1cable:


 
 
En fait, c'etait pr faire de la maintenance sur le poste...j'avais besoin de donner les droits admin...

Reply

Marsh Posté le 14-02-2006 à 16:48:22    

A tout hasard, ton utilisateur ne serait pas aussi membre du groupe local administrateurs sur le poste ?

Reply

Marsh Posté le 14-02-2006 à 17:08:52    

petoulachi a écrit :

A tout hasard, ton utilisateur ne serait pas aussi membre du groupe local administrateurs sur le poste ?


 
Je suggère la même chose.

Reply

Marsh Posté le 14-02-2006 à 17:12:40    

iony a écrit :

En fait, c'etait pr faire de la maintenance sur le poste...j'avais besoin de donner les droits admin...


 
Pas besoin d'être admin du domaine pour faire de la maintenance sur un poste !
Un utilisateur du domaine peut très bien être administrateur d'un poste. Ou l'inverse.

Reply

Marsh Posté le 14-02-2006 à 17:28:26    

+1, de plus, si c'est pour que TU fasses la maintenance d'un poste, tu n'as pas besoin d'utiliser le profil d'un autre utilisateur.

Reply

Marsh Posté le 14-02-2006 à 23:06:56    

Il existe très certainement une autre façon de procéder que celle que tu fais. A mon avis tu devrais plutôt te concentrer sur comment faire ta maintenance sans avoir à modifier les droits de l'utilisateur.

Reply

Marsh Posté le 15-02-2006 à 09:36:09    

...."Executer en tant que..."

Reply

Marsh Posté le 15-02-2006 à 13:25:54    

Je crois voir un debut de reponse...lorsque je met mon utilisateur en administrateur a partir de l'active directory de mon 2003 serveur, il y a un compte administrateur qui se cré sur le poste de l'utilisateur...
 
...a suivre...

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed