Droits "administrateur du poste" avec AD (w2003)

Droits "administrateur du poste" avec AD (w2003) - Windows & Software

Marsh Posté le 28-11-2006 à 16:31:04    

Bonjour,  
 
J'ai un petit réseau avec un serveur Win 2003 et Active Directory.  
 
Lorsque je crée de utiisateurs, ceux ci n'ont pas les droits nécessaires pour installer des applications, chager l'heure, ....
 
Quelqu'un connaitrait-il la solution pour créer de utilisateurs qui soient "administrateurs de leur poste", mais qui n'aient pas de droit particuliers au niveau du domaine ? A priori, mais je peux me tromper, tous les groupes "administrateurs" par défaut rendent l'utilisateur admin du domaine...
 
Merci pour votre aide.

Reply

Marsh Posté le 28-11-2006 à 16:31:04   

Reply

Marsh Posté le 28-11-2006 à 16:33:13    


Tu veux que tous tes utilisateurs soient admins de tous les postes de travail, ou que chaque utilisateur soit admin de SON poste de travail ?
 
 
Si tu parles du groupes "Administrateurs" qui se trouve dans Active Directory, oui. Si tu parles du groupe Administrateurs présent en local de chaque PC, bien évidemment que non.

Reply

Marsh Posté le 28-11-2006 à 16:43:49    

Je souhaite que chaque utilisateur soit administrateur du poste qu'il utilise.
Je souhaiterais, dans la mesure du possible que la connfiguration se fasse au niveau des utilisateurs dans AD.
(pour les groupes admin, je parlais effectivement de ceux du serveur).

Reply

Marsh Posté le 28-11-2006 à 16:55:55    

Dans ce cas, tu vas devoir te palucher chaque poste à la mimine malheureusement. Ou alors faire un bon script VBS, mais ça va être la mort à gérer.
 

Reply

Marsh Posté le 28-11-2006 à 17:27:58    

En réalité, je souhaite juste que les gens puissent installer des applications.  
 
N'existe t'il pas un moyen simple pour activer ça dans AD (Gpo ou dupliquer un compte admin du domaine, et appliquer des restrictions ???)

Reply

Marsh Posté le 28-11-2006 à 20:15:04    

lut,
 
je crois que c'est ce que tu cherche :
 
http://www.laboratoire-microsoft.o [...] estreints/
 
A+

Reply

Marsh Posté le 15-12-2006 à 16:08:39    

Wolfman a écrit :

Dans ce cas, tu vas devoir te palucher chaque poste à la mimine malheureusement. Ou alors faire un bon script VBS, mais ça va être la mort à gérer.


 
Je me permets de remonter ce topic, parce que j'ai le même souci. Mais comment on donne des droits admin locaux pour les utilisateurs sur leur poste ?  

Reply

Marsh Posté le 15-12-2006 à 17:34:29    

Clic droit sur l'icone poste de travail puis gérer.
Ensuite utilisateur et groupes locaux
double clic sur administrateurs (partie droite de l'écran)
ajouter
voilou :)

Reply

Marsh Posté le 22-12-2006 à 10:26:13    

tchenrezi a écrit :

Clic droit sur l'icone poste de travail puis gérer.
Ensuite utilisateur et groupes locaux
double clic sur administrateurs (partie droite de l'écran)
ajouter
voilou :)


 
+1 et tu peux même faire ça depuis ton poste si tu es admin du domain en te connectant à distance à la console de gestion de l'ordinateur souhaité.
 
Tu fait confiance en tes utilisateurs ?  :whistle:  


---------------
Vmod vgpu fx5900xt
Reply

Marsh Posté le 26-12-2006 à 10:13:08    

Niveau sécurité c'est pas terrible de mettre tous ses users en local admin :p, si c'est seulement pour installer des apis, c'est pas mieux de les pousser par GPO ?

Reply

Marsh Posté le 26-12-2006 à 10:13:08   

Reply

Marsh Posté le 26-12-2006 à 10:36:09    

par contre il y a un group qui s'appelle "interactif", ce group correspond à l'utilisateur connecté.
 
par consequence rendre ce groupe administrateurs du poste, fait que l'utilisateur qui se connecte est automatiquement admin du poste.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed