W10/64 - ajouter un admin ? - Win 10 - Windows & Software
Marsh Posté le 05-01-2017 à 09:11:41
Ce n'est pas malin de centraliser la gestion du parc de machines de l'entreprise par une seule personne et de le laisser partir sans transfert de compétences ...
Il y a un service informatique dans la boite ? les machines sont dans un domaine ?
Que cherches tu à faire exactement ?
Marsh Posté le 05-01-2017 à 10:01:57
Hello nex,
Non, ce n'est pas malin...
Non, il n'y a plus vraiment de service IT dans la boîte... en deux mois, le personnel a été réduit de 3/4.
Mais je m'accroche, on doit sauver l'entreprise.
Je cherche à avoir les droits d'admin sur mon PC, rien d'autre.
Là, ils sont tellement restrictifs que je ne peux même pas supprimer un raccourci qui se trouve sur le bureau !
Merci
Marsh Posté le 05-01-2017 à 10:09:51
Le Dam a écrit : Hello nex, |
Ça n'explique pas pourquoi tu en as besoin.
Avoir les droits d'admin est rarement utile une fois le poste installé et configuré, surtout en contexte d'entreprise.
Ensuite si ton collègue a un compte administrateur, que n'arrive-t-il pas à faire ?
Marsh Posté le 05-01-2017 à 10:13:19
Bonjour,
Demander au nouvel administrateur de recréer un nouveau compte administrateur pour vous
Marsh Posté le 05-01-2017 à 10:15:50
nex84 a écrit : |
Dis nex, ce n'est pas l'objet de ma question et je ne viens pas ici pour chercher un discours moralisateur
Par contre, si tu as une idée pour me diriger une fois que mon collègue se logue en tant qu'admin, ça m'intéresse.
Déjà, faut-il qu'il le fasse depuis sa session ou depuis la mienne ?
merci
Marsh Posté le 05-01-2017 à 10:18:15
Bonjour mosco, merci pour ton intervention.
Mais est-il suffisant d'avoir des droits d'admin ? N'y-a-t-il pas plusieurs niveaux ?
Ne faut-il pas être l'administrateur 'complet' (dsl, je ne connais pas les termes exacts) ?
Marsh Posté le 05-01-2017 à 10:22:21
Le Dam a écrit : |
Faut régler ça dans GPO.
Marsh Posté le 05-01-2017 à 10:37:06
Le Dam a écrit : |
Ce n'est pas être moralisateur d'essayer de comprendre ton besoin.
En plus tu as visiblement un administrateur sous la main, donc c'est plutôt à lui de gérer ça (c'est son boulot).
Par contre je suis parti du principe que ton collègue était administrateur de toute l'entreprise, et pas seulement de son poste à lui.
Pour les GPO, on en revient à ma question posée avant : les machines sont-elles dans un domaine ?
Marsh Posté le 05-01-2017 à 11:01:07
Mon collègue a les droits d'admin car il gère le parc Apple.
Mais il n'y connaît rien en PC...
Vu l'état de santé de l'entreprise, nous devons être polyvalents.
En effet, les machines sont dans un domaine.
Mais l'on peut s'y connecter indépendamment de ce domaine, non connecté (et mon collègue a les droits d'admin dans et en dehors de ce domaine).
Merci
Marsh Posté le 05-01-2017 à 11:15:51
Merci, je t'ai répondu.
Je reste à la recherche d'une solution
Marsh Posté le 05-01-2017 à 15:40:43
essaye d'accéder à la ligne de commande avec la méthode utilman:
http://windows10.club-windows.com/ [...] ot-de.html
Au lieu de la commande pour mot de passe perdu, tape plutôt celle qui active l'administrateur caché:
http://www.meilleurantivirusgratui [...] indows-10/
ensuite tu devrais pouvoir entrer avec cet utilisateur administrateur et faire ce que tu veux.
SI ton collegue a un compte administrateur sur ce PC pas besoin de ce que j'ai donné, il suffit (sous son compte) de:
- clic droit sur menu démarrer
- clic sur panneau de configuration
- clic sur comptes utilisateurs modifier le type de compte
- etc.
Marsh Posté le 05-01-2017 à 16:30:30
Merci yf
Je vais tester ce que tu proposes.
Par contre, bizarrement, les droits de mon collègue ne lui permettent pas de me pousser admin... bizarre ou normal ?
Marsh Posté le 05-01-2017 à 17:22:42
Ben c'est qu'il est pas admin, ou pas completement.
Si l'AD a été cloisonné, il peut être admin que de la partie Apple, ou que du groupe marketing, etc..
Marsh Posté le 05-01-2017 à 17:45:12
Possible, mais bizarrement, lui peut tout faire sur mon PC.
Mais lorsqu'il va dans la partie "modifier les paramètres de contrôle du compte d'utilisateur", nous ne voyons pas comment changer mon statut.
Si vous connaissez la suite à partir de cet endroit, je prends
Merci
Marsh Posté le 05-01-2017 à 17:50:13
S'il est admin de la machine il doit pouvoir ajouter ton compte au groupe "administrateurs" de la machine.
https://technet.microsoft.com/fr-fr [...] s.11).aspx
Marsh Posté le 05-01-2017 à 17:54:07
Merci nex
Bon, je vais creuser car cette option n’apparaît pas.
Comme s'il n'était pas full admin.
Marsh Posté le 10-01-2017 à 12:54:50
Bonjour,
Voici 2 captures dans lesquelles je ne me retrouve pas :
Utilisateurs :
Groupes :
Ou alors, je dois faire cette recherche à partir du compte admin de mon collègue ?
Merci
Marsh Posté le 10-01-2017 à 13:25:45
Ah mais vous ne savez vraiment pas comment marche AD alors ?
Embauchez un admin, vite vite, parceque vous allez dans le mur là.
Marsh Posté le 10-01-2017 à 13:36:42
Je ne souhaite pas devenir admin de l'entreprise, juste de mon PC.
A chacun son métier et en effet, j'espère que nous aurons rapidement les reins assez solides que pour engager un pro.
En attendant, merci pour votre aide.
Marsh Posté le 10-01-2017 à 13:38:54
Tu ouvres "administrators" et tu rajoutes ton utilisateur dedans, en faisant une recherche via l'AD.
Tu ne le trouveras pas listé sur l'ordinateur, c'est tout le principe de base de l'AD.
Marsh Posté le 10-01-2017 à 14:11:59
Merci flash, j'y suis arrivé grâce à toi.
J'apprécie sincèrement ton aide.
Belle journée à toutes et tous
Marsh Posté le 10-01-2017 à 14:19:26
C'est pas comme si c'était pas ce qui était indiqué dans le lien que j'ai mis plus haut...
Marsh Posté le 10-01-2017 à 14:48:42
Si, en effet, merci nex.
Et avec l'explication de flash, le franc (l'euro) est tombé.
Navré si je t'ai vexé en ne te remerciant pas.
Par contre, je pensais que m'ajouter comme administrateur dans le GROUPE me faisait rentrer comme admin dans le domaine, ce que je ne souhaitais pas.
Mais là, je suis bien déclaré admin en local.
Merci encore
Marsh Posté le 10-01-2017 à 15:22:50
Pas de soucis, mais des fois c'est vexant de fournir un lien qui n'est pas lu.
Concernant ta question, il existe plusieurs groupes "administrators" :
- le groupe "administrators" local à ta machine (celui listé dans Utilisateurs et groupes locaux de ton screenshot) qui n'impacte que les fonctionnalités de ta machine
- le groupe "administrators" du domaine qui impacte le domaine en lui même. Généralement ce groupe est configuré dans le groupe administrators local de chaque machine, à des fins de support et d'administration du parc des machines.
Il en existe d'autres au niveau du domaine (Schema admin, etc... mais qui ont des usages plus spécialisés).
Après, ces configurations et délégations de droits sont à configurer dans le domaine AD, d'où l'étonnement légitime de flash_gordon.
Marsh Posté le 05-01-2017 à 08:36:43
Bonjour,
J'ai un PC professionnel et l'administrateur qui l'avait configuré a quitté l'entreprise sans laisser de trace.
Heureusement, un des mes collègues a son propre accès admin sur tous les PC de la boîte.
N'étant pas administrateur de on PC, je n'ai aucun droit.
Mon collègue me propose de me passer admin de mon PC, mais nous n'y arrivons pas.
ADMIN (licencié) -----> mon collègue (admin) -----> moi (simple user)
Si mon collègue se connecte sur mon PC via ses accès, il me voit comme user mais ne sait me donner aucun droit.
Si je me connecte sous mon nom, je ne peux accéder à rien, sauf s'il m'en donne les droits. Mais nous ne savons pas comment me faire passer admin de cette bécane.
Y'a-t-il une solution ?
Merci