Droits "administrateur du poste" avec AD (w2003) - Windows & Software
Marsh Posté le 28-11-2006 à 16:33:13
Tu veux que tous tes utilisateurs soient admins de tous les postes de travail, ou que chaque utilisateur soit admin de SON poste de travail ?
Si tu parles du groupes "Administrateurs" qui se trouve dans Active Directory, oui. Si tu parles du groupe Administrateurs présent en local de chaque PC, bien évidemment que non.
Marsh Posté le 28-11-2006 à 16:43:49
Je souhaite que chaque utilisateur soit administrateur du poste qu'il utilise.
Je souhaiterais, dans la mesure du possible que la connfiguration se fasse au niveau des utilisateurs dans AD.
(pour les groupes admin, je parlais effectivement de ceux du serveur).
Marsh Posté le 28-11-2006 à 16:55:55
Dans ce cas, tu vas devoir te palucher chaque poste à la mimine malheureusement. Ou alors faire un bon script VBS, mais ça va être la mort à gérer.
Marsh Posté le 28-11-2006 à 17:27:58
En réalité, je souhaite juste que les gens puissent installer des applications.
N'existe t'il pas un moyen simple pour activer ça dans AD (Gpo ou dupliquer un compte admin du domaine, et appliquer des restrictions ???)
Marsh Posté le 28-11-2006 à 20:15:04
lut,
je crois que c'est ce que tu cherche :
http://www.laboratoire-microsoft.o [...] estreints/
A+
Marsh Posté le 15-12-2006 à 16:08:39
Wolfman a écrit : Dans ce cas, tu vas devoir te palucher chaque poste à la mimine malheureusement. Ou alors faire un bon script VBS, mais ça va être la mort à gérer. |
Je me permets de remonter ce topic, parce que j'ai le même souci. Mais comment on donne des droits admin locaux pour les utilisateurs sur leur poste ?
Marsh Posté le 15-12-2006 à 17:34:29
Clic droit sur l'icone poste de travail puis gérer.
Ensuite utilisateur et groupes locaux
double clic sur administrateurs (partie droite de l'écran)
ajouter
voilou
Marsh Posté le 22-12-2006 à 10:26:13
tchenrezi a écrit : Clic droit sur l'icone poste de travail puis gérer. |
+1 et tu peux même faire ça depuis ton poste si tu es admin du domain en te connectant à distance à la console de gestion de l'ordinateur souhaité.
Tu fait confiance en tes utilisateurs ?
Marsh Posté le 26-12-2006 à 10:13:08
Niveau sécurité c'est pas terrible de mettre tous ses users en local admin , si c'est seulement pour installer des apis, c'est pas mieux de les pousser par GPO ?
Marsh Posté le 26-12-2006 à 10:36:09
par contre il y a un group qui s'appelle "interactif", ce group correspond à l'utilisateur connecté.
par consequence rendre ce groupe administrateurs du poste, fait que l'utilisateur qui se connecte est automatiquement admin du poste.
Marsh Posté le 28-11-2006 à 16:31:04
Bonjour,
J'ai un petit réseau avec un serveur Win 2003 et Active Directory.
Lorsque je crée de utiisateurs, ceux ci n'ont pas les droits nécessaires pour installer des applications, chager l'heure, ....
Quelqu'un connaitrait-il la solution pour créer de utilisateurs qui soient "administrateurs de leur poste", mais qui n'aient pas de droit particuliers au niveau du domaine ? A priori, mais je peux me tromper, tous les groupes "administrateurs" par défaut rendent l'utilisateur admin du domaine...
Merci pour votre aide.