Problème d'écriture sur C: avec un compte membre de admins du domaine

Problème d'écriture sur C: avec un compte membre de admins du domaine - Infrastructures serveurs - Systèmes & Réseaux Pro

Marsh Posté le 26-06-2007 à 14:46:27    

Salut, je cherche à paramétrer certains de mes utilisateurs comme administrateurs locaux des machines. Je les ajoute donc au groupe admins du domaine. Mais j'ai l'impression qu'ils ne sont qu'admins partiels. En effet, ces utilisateurs peuvent lancer des setup, accéder à des fichiers de paramètres tels que l'observateur d'évènements, mais ils ne peuvent pas écrire sur c: (donc pour les installation c'est mort). Pourtant les autorisations du groupe administrateur local des machines a bien tous les droits. D'où pourrait venir le problème?

Reply

Marsh Posté le 26-06-2007 à 14:46:27   

Reply

Marsh Posté le 26-06-2007 à 21:41:12    

bossgama a écrit :

Salut, je cherche à paramétrer certains de mes utilisateurs comme administrateurs locaux des machines. Je les ajoute donc au groupe admins du domaine. Mais j'ai l'impression qu'ils ne sont qu'admins partiels. En effet, ces utilisateurs peuvent lancer des setup, accéder à des fichiers de paramètres tels que l'observateur d'évènements, mais ils ne peuvent pas écrire sur c: (donc pour les installation c'est mort). Pourtant les autorisations du groupe administrateur local des machines a bien tous les droits. D'où pourrait venir le problème?


 [:crazy bosniak]  [:crazy bosniak]  [:vendredi13]  [:tilleul]  [:bbcmoi]  [:fumer]  [:bap2703]  
 
Non mais t'es fou là :D
Tu configures de groupes restreints par GPO ou tu les mets manuellement sur les machines mais ça non au grand damn jamais

Reply

Marsh Posté le 26-06-2007 à 23:51:10    

les mettres "Domain Admins" c'est exactement comme si tu leurs donnait le mot de passe root des serveurs linux, comme si tu leurs donnaient le mot de passe administrateurs des serveurs Windows ...
 
Si tu vois ou je veux en venir et comprendre la reaction ci dessus ...
 
 
Effectivement, peut etre en cherchant dans les GPO ou sinon voir en les ajoutant manuellement dans les postes concernés.
 
OU sinon, créer un compte admin special local a n'utiliser QUE pour faire des taches d'admin sur le poste (compte, autre que administrateur@local)

Reply

Marsh Posté le 27-06-2007 à 10:21:41    

il faudrait voir à suivre des formations avant d'essayer d'intervenir dans un système qui se respecte...

Reply

Marsh Posté le 27-06-2007 à 14:30:57    

mettre les users sur admin du domaine c'est le début de la fin, déjà que les mettre admins locaux du poste, c plus que très moyen

Reply

Marsh Posté le 28-06-2007 à 11:52:47    

Bon...
Que répondre sinon: effectivement j'ai fait une boulette...
J'ai interprété le groupe admins du domaine comme un groupe Builtin permettant justement de mettre les utilisateurs en administrateur local, par opposition à l'administrateur du domaine.
Je cherchais à donner les droits en question, et j'étais effectivement tombé sur les groupes restreints, mais j'ai du mal comprendre car j'ai eu l'impression que c'était ca qui m'était conseillé...
La création d'un compte administrateur local ne convient pas, car le cas échéant, il suffit d'utiliser le compte administrateur, créé par défaut.
 
Quand à une formation...., et le système pour l'instant ne se respecte pas...


Message édité par bossgama le 28-06-2007 à 11:53:14
Reply

Marsh Posté le 10-07-2007 à 10:19:33    

bon sinon t'as des softs comme dynamic desktop qu'on utilise chez nous qui te permettent de faire de donner des droits d'admins à des tâches, indépendamment du compte utilisé... chez nous les users sont simples users des postes donc pour écrire sur le C voilà quoi mais avec le soft ils ont une petite icone qui leur permettent de lancer un exe avec les droits du compte system

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed