Il faut je crois faire une délégation de controle dans l'AD pour cela !
Flav34
Salut, j'ai ajouté les noms des machines et apres l'utilisateur a pu se mettre dans le domaine... (l'entreprise détient un réseau primaire tres sécurisé, mais détient un réseau secondaire pour realiser des testes techniques, ou il n'y avait pas de pdc c'est pour cela que cela peut etre allucinant. Merci de vos réponses
bye Flavien
C'est clair que laisser ce genre de responsabilité a de simples utilisateurs [:w3c compliant]
+1 :sweat:
El Pollo Diablo
C'est clair que laisser ce genre de responsabilité a de simples utilisateurs [:w3c compliant]
akabis
Comme pour 2000, il faut creer un groupe qui autorise aux membres à entrer une machine dans le domaine.
Puis dans ce groupe tu mets tous les utilisateurs.
et voila...
Par contre niveau sécurité c'est ZERO surtout pour une entreprise qui denombre 200 PC.
C'est quand même hallucinant de voir ça !!! (prend pas ça pour toi, je pense bien que tu n'es pas le PDG)
...j'aimerai bien voir la tronche du reseau et du système quand même, ça doit être bien marrant
Depuis 2003 c'est comme ça, contrairement à 2000 ou même des clients pouvaient rentrer des machines dans le domaine ! Sacré faille de sécurité quand même à l'époque...
Depuis 2003 c'est comme ça, contrairement à 2000 ou même des clients pouvaient rentrer des machines dans le domaine ! Sacré faille de sécurité quand même à l'époque...
Il n'y aurait donc aucun solution et je devrais rentrer allez sur les 200 Machines pour les faire rentrer dans le domaine?
Bonjour,
j'utilise un server sous Windows Server 2003 avec active directory. Je souhaiterais que les utilisateurs puissent s'ajouter tout seul au domaine sans donner de droit "administrateur". Pour une simle raison c'est qu'il y a 200 machines independantes et que je voudrais les faire joindre simplement avec leur login et mot de passe.
J'ai essayé en modifiant la police à : Security Settings > Local Policies > User Rights Assignment : add workstations to domain : et j'ai mis un utilisateur ou groupe mais il y a eu comme réponse : acces denied.
Merci d'avance
Flavien
Depuis 2003 c'est comme ça, contrairement à 2000 ou même des clients pouvaient rentrer des machines dans le domaine ! Sacré faille de sécurité quand même à l'époque...
babaorum
Utilisateur avec pouvoirs ça donne quoi ?
i'm philou
es tu sur que les postes avaient répliqué la GPO avant de tester ?
Flav34
Bonjour,
j'utilise un server sous Windows Server 2003 avec active directory. Je souhaiterais que les utilisateurs puissent s'ajouter tout seul au domaine sans donner de droit "administrateur". Pour une simle raison c'est qu'il y a 200 machines independantes et que je voudrais les faire joindre simplement avec leur login et mot de passe.
J'ai essayé en modifiant la police à : Security Settings > Local Policies > User Rights Assignment : add workstations to domain : et j'ai mis un utilisateur ou groupe mais il y a eu comme réponse : acces denied.