Comment enlever la sécurité sur un PC qui a joint un nom de domaine

Comment enlever la sécurité sur un PC qui a joint un nom de domaine - Sécurité - Windows & Software

Marsh Posté le 03-05-2018 à 18:51:08    

Bonjour
 
 
Pour une raison de mise a jour, j'ai du reinstaller un ordinateur du bureau en installant windows 7. Je l'est brancher sur le nom de domaine mais maintenant, chaque fois que je doit faire une modification, il demande l'autorisation en demandant le mot de passe de l'Administrateur du nom de domaine. Je me souvient plus du tout comment faire pour enlever cette sécurité, je croit qui faut ajouter un user quelque part mais je ne suis pas sur.
 
 
Merci


---------------
Perso FFXI : Buldom Galka MNK75/WAR75/NIN75/SMN75/DRG75/SAM75/DRK75/THF75
Reply

Marsh Posté le 03-05-2018 à 18:51:08   

Reply

Marsh Posté le 03-05-2018 à 19:15:51    

a supprimer


Message édité par buldom le 03-05-2018 à 19:16:24
Reply

Marsh Posté le 03-05-2018 à 19:16:43    

Bon finalement, j'ai trouvé, il faut rajouté le compte de la personne qui provient du domaine dans le groupe Administrateur de la machine en utilisant le compte local du PC.


---------------
Perso FFXI : Buldom Galka MNK75/WAR75/NIN75/SMN75/DRG75/SAM75/DRK75/THF75
Reply

Marsh Posté le 04-05-2018 à 19:09:55    

il est plus safe de lui créer un compte admin sur la machine en local plutot que de donner direct les droits admin local à son compte domaine.

Message cité 1 fois
Message édité par HPIR40 le 04-05-2018 à 19:10:15
Reply

Marsh Posté le 07-05-2018 à 08:56:53    

HPIR40 a écrit :

il est plus safe de lui créer un compte admin sur la machine en local plutot que de donner direct les droits admin local à son compte domaine.


Safe ? Pourquoi ?
Tu retire tous les bénéfices de la gestion centralisée du domaine et tu disperse la gestion des droits.
Les comptes locaux ne doivent servir que hors du domaine.


---------------
#TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts
Reply

Marsh Posté le 07-05-2018 à 14:34:08    

Pas du tout
 
cas 1 (ce qui a été fait sur la machine)
 
- "rajouté le compte de la personne qui provient du domaine dans le groupe Administrateur de la machine"
 
Le compte user du domaine de la machine et le compte admin local de la machine sont le même compte, donc le user travaille avec un compte admin, ce qui n'est pas recommandé en terme de sécurité.
 
cas 2 (ce que je recommande)
 
Le user continue a utiliser le compte domaine de la machine, mais pour des besoins ponctuels il a un compte admin sur la machine sous la forme nomdelamachine/user_en_admin.
 
Les deux comptes sont alors bien séparés et le user n'est pas admin de la machine avec son compte domaine.
 
 
 

Reply

Marsh Posté le 07-05-2018 à 14:47:39    

On est d'accord.
Moi je partais du principe que l'on parlait d'un compte qui devait être administrateur. Pas d'un compte normal.
 
Quoi qu'il en soit, un utilisateur n'a normalement pas à être administrateur.
Pour savoir ce qui est normal ou pas il faudrait savoir exactement quelles actions sont effectuées et comment sont configurés les droits sur cette machine.


---------------
#TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts
Reply

Marsh Posté le 07-05-2018 à 17:48:34    

On est d'accord la aussi

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed