Droits sur poste client (Win 2k) - Windows & Software
Marsh Posté le 30-05-2003 à 08:33:37
il me semble que sur le pdc t peux dire dans les propriétés de chquad compte sur quelle machine il a le droit de se connecter.
ça contourne un poil le pb mais ça peut le faire non ?
Marsh Posté le 30-05-2003 à 08:56:25
fofoul a écrit : il me semble que sur le pdc t peux dire dans les propriétés de chquad compte sur quelle machine il a le droit de se connecter. |
+1
Marsh Posté le 30-05-2003 à 08:59:53
Slt
Le fait que n'importe quel user puisse se connecter sur cette machine est normal. C'est la stratégie de police de WIndows. Par contre le user est lié à son profil.. De fait, il ne pourra lire que les données de son profil, à partir du moment ou les données user sont chargées dedans.
Effectivement, tu peux n'authoriser qu'une seule personne du domaine à se connecter, en faisant une connection automatique, sans demander le loggin. En modifiant les infos de bdr. Tu trouveras tout ça sur n'imorte quelle faq XP.
De toutes façon, le compte admin local, tu pourras pas le shunter...
Marsh Posté le 30-05-2003 à 09:20:47
fofoul a écrit : il me semble que sur le pdc t peux dire dans les propriétés de chquad compte sur quelle machine il a le droit de se connecter. |
EN fait je voulais le faire au niveau local, mais cette solution me convient!
Marsh Posté le 30-05-2003 à 09:40:13
renaud-twingo a écrit : |
ben tu te fé moins chier comme ça
Marsh Posté le 30-05-2003 à 10:14:27
fofoul a écrit : ben tu te fé moins chier comme ça |
Au passge ya moyen de faire un script qui fait ca tout seul:
recuperation du nom du poste sur lequel se connectent les users?
Marsh Posté le 30-05-2003 à 10:15:42
sous nt c pas gagné a mon avis, peut etre en vb qui sait mais je suis pas une bete du script
Marsh Posté le 30-05-2003 à 08:30:55
Je vous explique un peu la structure que j ai:
- PDC sous NT4 server (+DHCP+WINC)
- 3 BDC sous NT4 server
Les cliens sont sous 2k et sont joints au domaine. Comme ils ont des portables et qu ils voyagent beaucoup, j ai mis le user du domaine (qui utilise ce PC) dans le groupe administrateur local de la machine.
Mon probleme, c est que n importe quel user du domaine peut se connecter sur cette machine, ouvrir une session et avoir acces aux donnees du proprietaire de la machine. Pour le moment j ai mis des droits locaux sur le repertoire perso du user, mais c est un peu cochon...
Donc ma question est: Peut on authoriser 1 seule personne du domaine a ce connecter a cette machine (tout en gardant le compte administrateur local de la machine!)?