W10/64 - ajouter un admin ?

W10/64 - ajouter un admin ? - Win 10 - Windows & Software

Marsh Posté le 05-01-2017 à 08:36:43    

Bonjour,
 
J'ai un PC professionnel et l'administrateur qui l'avait configuré a quitté l'entreprise sans laisser de trace.
Heureusement, un des mes collègues a son propre accès admin sur tous les PC de la boîte.
 
N'étant pas administrateur de on PC, je n'ai aucun droit.
Mon collègue me propose de me passer admin de mon PC, mais nous n'y arrivons pas.
 
ADMIN (licencié) -----> mon collègue (admin) -----> moi (simple user)
 
Si mon collègue se connecte sur mon PC via ses accès, il me voit comme user mais ne sait me donner aucun droit.
Si je me connecte sous mon nom, je ne peux accéder à rien, sauf s'il m'en donne les droits. Mais nous ne savons pas comment me faire passer admin de cette bécane.
 
Y'a-t-il une solution ?
 
Merci :)

Reply

Marsh Posté le 05-01-2017 à 08:36:43   

Reply

Marsh Posté le 05-01-2017 à 09:11:41    

Ce n'est pas malin de centraliser la gestion du parc de machines de l'entreprise par une seule personne et de le laisser partir sans transfert de compétences ...
 
Il y a un service informatique dans la boite ? les machines sont dans un domaine ?
Que cherches tu à faire exactement ?


---------------
#TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts
Reply

Marsh Posté le 05-01-2017 à 10:01:57    

Hello nex,
Non, ce n'est pas malin...
 
Non, il n'y a plus vraiment de service IT dans la boîte... en deux mois, le personnel a été réduit de 3/4.
Mais je m'accroche, on doit sauver l'entreprise.
 
Je cherche à avoir les droits d'admin sur mon PC, rien d'autre.
Là, ils sont tellement restrictifs que je ne peux même pas supprimer un raccourci qui se trouve sur le bureau !
 
Merci

Reply

Marsh Posté le 05-01-2017 à 10:09:51    

Le Dam a écrit :

Hello nex,
Non, ce n'est pas malin...
 
Non, il n'y a plus vraiment de service IT dans la boîte... en deux mois, le personnel a été réduit de 3/4.
Mais je m'accroche, on doit sauver l'entreprise.
 
Je cherche à avoir les droits d'admin sur mon PC, rien d'autre.
Là, ils sont tellement restrictifs que je ne peux même pas supprimer un raccourci qui se trouve sur le bureau !
 
Merci


Ça n'explique pas pourquoi tu en as besoin.
Avoir les droits d'admin est rarement utile une fois le poste installé et configuré, surtout en contexte d'entreprise.
 
Ensuite si ton collègue a un compte administrateur, que n'arrive-t-il pas à faire ?
 


---------------
#TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts
Reply

Marsh Posté le 05-01-2017 à 10:13:19    

Bonjour,
 
Demander au nouvel administrateur de recréer un nouveau compte administrateur pour vous

Message cité 1 fois
Message édité par Profil supprimé le 05-01-2017 à 10:13:38
Reply

Marsh Posté le 05-01-2017 à 10:15:50    

nex84 a écrit :


Ça n'explique pas pourquoi tu en as besoin.
Avoir les droits d'admin est rarement utile une fois le poste installé et configuré, surtout en contexte d'entreprise.
 
Ensuite si ton collègue a un compte administrateur, que n'arrive-t-il pas à faire ?


Dis nex, ce n'est pas l'objet de ma question et je ne viens pas ici pour chercher un discours moralisateur ;)
 
Par contre, si tu as une idée pour me diriger une fois que mon collègue se logue en tant qu'admin, ça m'intéresse.
Déjà, faut-il qu'il le fasse depuis sa session ou depuis la mienne ?
 
merci

Message cité 1 fois
Message édité par Le Dam le 05-01-2017 à 10:19:00
Reply

Marsh Posté le 05-01-2017 à 10:18:15    


 
Bonjour mosco, merci pour ton intervention.
 
Mais est-il suffisant d'avoir des droits d'admin ? N'y-a-t-il pas plusieurs niveaux ?
Ne faut-il pas être l'administrateur 'complet' (dsl, je ne connais pas les termes exacts) ?

Message cité 1 fois
Message édité par Le Dam le 05-01-2017 à 10:19:55
Reply

Marsh Posté le 05-01-2017 à 10:22:21    

Le Dam a écrit :


 
Bonjour mosco, merci pour ton intervention.
Mais est-il suffisant d'avoir des droits d'admin ?
Ne faut-il pas être l'administrateur 'complet' (dsl, je ne connais pas les termes exacts) ?


 
 
Faut régler ça dans GPO.

Reply

Marsh Posté le 05-01-2017 à 10:37:06    

Le Dam a écrit :


Dis nex, ce n'est pas l'objet de ma question et je ne viens pas ici pour chercher un discours moralisateur ;)
 
Par contre, si tu as une idée pour me diriger une fois que mon collègue se logue en tant qu'admin, ça m'intéresse.
Déjà, faut-il qu'il le fasse depuis sa session ou depuis la mienne ?
 
merci


Ce n'est pas être moralisateur d'essayer de comprendre ton besoin.
 
En plus tu as visiblement un administrateur sous la main, donc c'est plutôt à lui de gérer ça (c'est son boulot).
Par contre je suis parti du principe que ton collègue était administrateur de toute l'entreprise, et pas seulement de son poste à lui.
 
Pour les GPO, on en revient à ma question posée avant : les machines sont-elles dans un domaine ?


---------------
#TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts
Reply

Marsh Posté le 05-01-2017 à 11:01:07    

Mon collègue a les droits d'admin car il gère le parc Apple.
Mais il n'y connaît rien en PC...  
Vu l'état de santé de l'entreprise, nous devons être polyvalents.
 
En effet, les machines sont dans un domaine.
Mais l'on peut s'y connecter indépendamment de ce domaine, non connecté (et mon collègue a les droits d'admin dans et en dehors de ce domaine).
 
Merci

Reply

Marsh Posté le 05-01-2017 à 11:01:07   

Reply

Marsh Posté le 05-01-2017 à 11:07:51    

mp

Reply

Marsh Posté le 05-01-2017 à 11:15:51    

Merci, je t'ai répondu.
Je reste à la recherche d'une solution ;)

Reply

Marsh Posté le 05-01-2017 à 15:40:43    

essaye d'accéder à la ligne de commande avec la méthode utilman:
http://windows10.club-windows.com/ [...] ot-de.html
Au lieu de la commande pour mot de passe perdu, tape plutôt celle qui active l'administrateur caché:
http://www.meilleurantivirusgratui [...] indows-10/
ensuite tu devrais pouvoir entrer avec cet utilisateur administrateur et faire ce que tu veux.

 

SI ton collegue a un compte administrateur sur ce PC pas besoin de ce que j'ai donné, il suffit (sous son compte) de:
- clic droit sur menu démarrer
- clic sur panneau de configuration
- clic sur comptes utilisateurs modifier le type de compte
- etc.


Message édité par yf38 le 05-01-2017 à 15:46:44
Reply

Marsh Posté le 05-01-2017 à 16:30:30    

Merci yf ;)
 
Je vais tester ce que tu proposes.
Par contre, bizarrement, les droits de mon collègue ne lui permettent pas de me pousser admin... bizarre ou normal ?

Reply

Marsh Posté le 05-01-2017 à 17:22:42    

Ben c'est qu'il est pas admin, ou pas completement.
 
Si l'AD a été cloisonné, il peut être admin que de la partie Apple, ou que du groupe marketing, etc..


Message édité par flash_gordon le 05-01-2017 à 17:22:53
Reply

Marsh Posté le 05-01-2017 à 17:45:12    

Possible, mais bizarrement, lui peut tout faire sur mon PC.
Mais lorsqu'il va dans la partie "modifier les paramètres de contrôle du compte d'utilisateur", nous ne voyons pas comment changer mon statut.
 
Si vous connaissez la suite à partir de cet endroit, je prends :)
Merci

Reply

Marsh Posté le 05-01-2017 à 17:50:13    

S'il est admin de la machine il doit pouvoir ajouter ton compte au groupe "administrateurs" de la machine.
 
https://technet.microsoft.com/fr-fr [...] s.11).aspx


Message édité par nex84 le 05-01-2017 à 17:57:33

---------------
#TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts
Reply

Marsh Posté le 05-01-2017 à 17:54:07    

Merci nex
Bon, je vais creuser car cette option n’apparaît pas.
Comme s'il n'était pas full admin.

Reply

Marsh Posté le 10-01-2017 à 12:54:50    

Bonjour,
Voici 2 captures dans lesquelles je ne me retrouve pas :
 
Utilisateurs :
http://nsa38.casimages.com/img/2017/01/10/170110010917640037.jpg
 
 
Groupes :
http://nsa37.casimages.com/img/2017/01/10/170110010917555128.jpg
 
Ou alors, je dois faire cette recherche à partir du compte admin de mon collègue ?
Merci

Reply

Marsh Posté le 10-01-2017 à 13:25:45    

Ah mais vous ne savez vraiment pas comment marche AD alors ?
 
Embauchez un admin, vite vite, parceque vous allez dans le mur là.

Reply

Marsh Posté le 10-01-2017 à 13:36:42    

Je ne souhaite pas devenir admin de l'entreprise, juste de mon PC.
A chacun son métier et en effet, j'espère que nous aurons rapidement les reins assez solides que pour engager un pro.
 
En attendant, merci pour votre aide.

Reply

Marsh Posté le 10-01-2017 à 13:38:54    

Tu ouvres "administrators" et tu rajoutes ton utilisateur dedans, en faisant une recherche via l'AD.
Tu ne le trouveras pas listé sur l'ordinateur, c'est tout le principe de base de l'AD.

Reply

Marsh Posté le 10-01-2017 à 14:11:59    

Merci flash, j'y suis arrivé grâce à toi.
J'apprécie sincèrement ton aide.
 
Belle journée à toutes et tous ;)

Reply

Marsh Posté le 10-01-2017 à 14:19:26    

C'est pas comme si c'était pas ce qui était indiqué dans le lien que j'ai mis plus haut...


---------------
#TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts
Reply

Marsh Posté le 10-01-2017 à 14:48:42    

Si, en effet, merci nex.
Et avec l'explication de flash, le franc (l'euro) est tombé.
Navré si je t'ai vexé en ne te remerciant pas.

 

Par contre, je pensais que m'ajouter comme administrateur dans le GROUPE me faisait rentrer comme admin dans le domaine, ce que je ne souhaitais pas.
Mais là, je suis bien déclaré admin en local.

 

Merci encore


Message édité par Le Dam le 10-01-2017 à 14:49:35
Reply

Marsh Posté le 10-01-2017 à 15:22:50    

Pas de soucis, mais des fois c'est vexant de fournir un lien qui n'est pas lu.
 
Concernant ta question, il existe plusieurs groupes "administrators" :
- le groupe "administrators" local à ta machine (celui listé dans Utilisateurs et groupes locaux de ton screenshot) qui n'impacte que les fonctionnalités de ta machine
- le groupe "administrators" du domaine qui impacte le domaine en lui même. Généralement ce groupe est configuré dans le groupe administrators local de chaque machine, à des fins de support et d'administration du parc des machines.
 
Il en existe d'autres au niveau du domaine (Schema admin, etc... mais qui ont des usages plus spécialisés).
 
Après, ces configurations et délégations de droits sont à configurer dans le domaine AD, d'où l'étonnement légitime de flash_gordon.


Message édité par nex84 le 10-01-2017 à 15:23:53

---------------
#TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts
Reply

Marsh Posté le 11-01-2017 à 10:16:14    

Merci pour ces dernières infos ;)

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed