Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1558 connectés 

 


Dernière réponse
Sujet : [Active Directory] Comment faire? : Utilisateur s'ajoute au domaine
symantec Il faut je crois faire une délégation de controle dans l'AD pour cela !

Votre réponse
Nom d'utilisateur    Pour poster, vous devez être inscrit sur ce forum .... si ce n'est pas le cas, cliquez ici !
Le ton de votre message                        
                       
Votre réponse


[b][i][u][strike][spoiler][fixed][cpp][url][email][img][*]   
 
   [quote]
 

Options

 
Vous avez perdu votre mot de passe ?


Vue Rapide de la discussion
symantec Il faut je crois faire une délégation de controle dans l'AD pour cela !
Flav34 Salut, j'ai ajouté les noms des machines et apres l'utilisateur a pu se mettre dans le domaine... (l'entreprise détient un réseau primaire tres sécurisé, mais détient un réseau secondaire pour realiser des testes techniques, ou il n'y avait pas de pdc c'est pour cela que cela peut etre allucinant.  
Merci de vos réponses
bye  
Flavien
babaorum

El Pollo Diablo a écrit :

C'est clair que laisser ce genre de responsabilité a de simples utilisateurs  [:w3c compliant]


 
+1  :sweat:

El Pollo Diablo C'est clair que laisser ce genre de responsabilité a de simples utilisateurs  [:w3c compliant]
akabis Comme pour 2000, il faut creer un groupe qui autorise aux membres à entrer une machine dans le domaine.
Puis dans ce groupe tu mets tous les utilisateurs.
et voila...
 
Par contre niveau sécurité c'est ZERO surtout pour une entreprise qui denombre 200 PC.
C'est quand même hallucinant de voir ça !!! (prend pas ça pour toi, je pense bien que tu n'es pas le PDG)
...j'aimerai bien voir la tronche du reseau et du système quand même, ça doit être bien marrant
i'm philou

i'm philou a écrit :

Utilisateur avec pouvoirs ça donne quoi ?


 

i'm philou a écrit :

Depuis 2003 c'est comme ça, contrairement à 2000 ou même des clients pouvaient rentrer des machines dans le domaine ! Sacré faille de sécurité quand même à l'époque...


 
 
rendons à César ce qui est à César !
 :D

i'm philou

i'm philou a écrit :

es tu sur que les postes avaient répliqué la GPO avant de tester ?


pas bien de fumer la moquette : les GPO domaine peuvent pas s'appliquer puisque les machines ne sont pas encore dans le domaine.
 :pt1cable:  
 

Flav34

i'm philou a écrit :

es tu sur que les postes avaient répliqué la GPO avant de tester ?


Salut, je ne vois pas qu'est que c'est GPO, ( cela sert a poussé les packages? ), si c'est cela, les machines ne sont pas connecté au domaine

i'm philou a écrit :

Utilisateur avec pouvoirs ça donne quoi ?


Si l'utilisateur fait parti du groupe administrateur, il pourra ajouté sa machine lui meme.  

i'm philou a écrit :

Depuis 2003 c'est comme ça, contrairement à 2000 ou même des clients pouvaient rentrer des machines dans le domaine ! Sacré faille de sécurité quand même à l'époque...


Il n'y aurait donc aucun solution et je devrais rentrer allez sur les 200 Machines pour les faire rentrer dans le domaine?
 
Merci
Flavien

cvb

Flav34 a écrit :

Bonjour,
j'utilise un server sous Windows Server 2003 avec active directory. Je souhaiterais que les utilisateurs puissent s'ajouter tout seul au domaine sans donner de droit "administrateur". Pour une simle raison c'est qu'il y a 200 machines independantes et que je voudrais les faire joindre simplement avec leur login et mot de passe.
 J'ai essayé en modifiant la police à :  
Security Settings > Local Policies > User Rights Assignment :  
add workstations to domain : et j'ai mis un utilisateur ou groupe  
mais il y a eu comme réponse : acces denied.  
 
Merci d'avance
Flavien


 
Depuis 2003 c'est comme ça, contrairement à 2000 ou même des clients pouvaient rentrer des machines dans le domaine ! Sacré faille de sécurité quand même à l'époque...

babaorum Utilisateur avec pouvoirs ça donne quoi ?
i'm philou es tu sur que les postes avaient répliqué la GPO avant de tester ?
 
 
Flav34 Bonjour,
j'utilise un server sous Windows Server 2003 avec active directory. Je souhaiterais que les utilisateurs puissent s'ajouter tout seul au domaine sans donner de droit "administrateur". Pour une simle raison c'est qu'il y a 200 machines independantes et que je voudrais les faire joindre simplement avec leur login et mot de passe.
 J'ai essayé en modifiant la police à :  
Security Settings > Local Policies > User Rights Assignment :  
add workstations to domain : et j'ai mis un utilisateur ou groupe  
mais il y a eu comme réponse : acces denied.  
 
Merci d'avance
Flavien

Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR