Windows 2003 Server, créer un compte avec les droits admin local?

Windows 2003 Server, créer un compte avec les droits admin local? - Windows & Software

Marsh Posté le 26-05-2005 à 16:09:36    

Salut à tous,
 
comment je pourais faire pour créer un compte utilisateur dans AD, mais avec les droits administrateur local des postes clients...  
 
Je cherche mais j'arrive à touver la soluce sauf passer sur les machines clients pour définir le compte admin local... y'a surment une autre soluce beaucoup plus propre...
 
 
 
Merci d'avance!  :hello:  
 

Reply

Marsh Posté le 26-05-2005 à 16:09:36   

Reply

Marsh Posté le 26-05-2005 à 16:11:56    

Pas sûr que ce soit faisable :/

Reply

Marsh Posté le 26-05-2005 à 16:17:40    

Bah je supose que si, puisque les administrateurs du domaine ont d'office le contrôle total des postes clients...
 
Mais j'ai pas envie que ce compte soit admin du domaine...


Message édité par C17 le 26-05-2005 à 16:18:07
Reply

Marsh Posté le 26-05-2005 à 16:19:02    

C17 a écrit :

Bah je supose que si, puisque les administrateurs du domaine ont d'office le contrôle total des postes clients...
 
Mais j'ai pas envie que ce compte soit admin du domaine...


 
Pas moyen de dupliquer le compte admin domaine, puis de modifier le nom du nouveau compte?

Reply

Marsh Posté le 26-05-2005 à 16:20:20    

bien si, mais à ce moment là le nouveau compte sera admin du domaine et du serveur, ce que je ne voudrai pas...

Reply

Marsh Posté le 26-05-2005 à 16:23:10    

Quand tu passes une machine dans le domaine y'a automatiquement le groupe "admin du domaine" qui se rajoute dans le groupe "administrateurs" local de la machine, c'est pour ça que les admins du domaines sont aussi admins locaux.
En clair faut que tu places ton utilisateur du domaine (ou plutot que tu crées un groupe spécialement pour ça) dans tous les groupes admins locaux.
Si tu veux pas tout faire a la main ca se scripte a coup de net group par exemple.


Message édité par El Pollo Diablo le 26-05-2005 à 16:25:01
Reply

Marsh Posté le 27-05-2005 à 08:45:16    

Et est ce qu'il est possible de changer le mot de passe admin local par une GPO ou autre ?  
Ca eviterait que je me tape 300 machines :/

Reply

Marsh Posté le 04-06-2005 à 02:02:21    

oui avec cusrmgr par exemple.

Reply

Marsh Posté le 04-06-2005 à 18:17:13    

bigstyle a écrit :

oui avec cusrmgr par exemple.


 
Merci beaucoup, je vais me renseigner :jap:

Reply

Marsh Posté le 07-06-2005 à 10:40:02    

J'ai lu qu'il était possible de relever la liste des machines où l'on veut changer le mdp à l'aide de NETDOM.  
 
Quelqu'un aurait l'idée d'un script permettant de faire tout ça ?

Reply

Marsh Posté le 07-06-2005 à 10:40:02   

Reply

Marsh Posté le 19-08-2005 à 08:34:20    

Comment ca se fait que quand je me connecte avec le compte admin du serveur qui est dans 'Admin domaine' je n'ai pas les droits pour installer des periphs en local par ex?

Reply

Marsh Posté le 19-08-2005 à 08:57:44    

Et bien il faut lui donner les droit en local soit par GPO soit avec un script ca doit le faire!

Reply

Marsh Posté le 19-08-2005 à 09:32:18    

+1 pour une GPO


Message édité par lebig le 19-08-2005 à 09:33:50
Reply

Marsh Posté le 19-08-2005 à 09:51:28    

je suis perdu... je pensais que les gpo c t juste pour deployer une application. pas moyen de trouver de la doc sur le net. je v devoir m'acheter un bouquin car ca devient compliqué la

Reply

Marsh Posté le 19-08-2005 à 09:52:49    

une GPO c'est une action qui s'execute selon l'utilisateur
 
cet action peux être une installation ou une configuration ...

Reply

Marsh Posté le 19-08-2005 à 09:56:00    

Si qqn veut me venir en aide voici mon msn : jeanlatulipe@hotmail.com

Reply

Marsh Posté le 19-08-2005 à 09:56:49    

si tu recherches un bon livre
Titre: Windows server 2003
edition: Eyrolles
auteur:Mark minasi
http://www.techno-science.net/?ong [...] 2212113269
 
un livre complet écrit à la première personne donc super compréhensible
 

Reply

Marsh Posté le 19-08-2005 à 10:05:10    

Je dit que c'est bien les GPO!!!!
Mais je dit aussi qu'il faut faire gaffe avec les GPO!
Sinon ben je te dit bon courrage!

Reply

Marsh Posté le 19-08-2005 à 10:16:22    

Reply

Marsh Posté le 19-08-2005 à 10:17:23    

J'ai installé gpmc et j'ai créé une nouvelle GPO mais je trouve pas l'option pour donner les droits pour installer des nouveaux peripheriques...

Reply

Marsh Posté le 19-08-2005 à 10:46:43    

jE ne crois pas que cela soit possible
 
Il faut passer les users admin !

Reply

Marsh Posté le 19-08-2005 à 10:49:08    

meme avec le tuto je capte pas... c'est trop sommaire et un peu fouilli

Reply

Marsh Posté le 19-08-2005 à 14:57:24    

Bon c'est super simple !
 
Lorsque tu enregistre une machine dans un domaine automatiquement le groupe administrateur du domaine vient s'inscrire dans le groupe administrateur local de la machine.
 
Tu peux faire pareil avec les groupes restreint
 
Tu créé un groupe dans ton AD.
Tu créé une GPO qui dit que ce groupe est administrateur des postes.
Tu applique cette GPO sur ton OU "poste de travail" ou équivalent.
Aprés tu a juste à rajouter tes users dans ce groupe !
 
C'est pas plus compliqué !

Reply

Marsh Posté le 22-08-2005 à 08:23:29    

Mon group admin du domaine est deja dans le groupe admin local de la machine et je ne peux rien faire...

Reply

Marsh Posté le 25-08-2005 à 23:08:11    

Quelle erreur as-tu lorsque tu essaies de connecter le peripherique ?

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed