Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2020 connectés 

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Active directory.

n°62050
jadakiss
Posté le 10-01-2010 à 17:29:49  profilanswer
 

Bonjour,
Je souhaite si possible, avoir une méthode qui permettrer aux utilisateurs se trouvent dans le domaine Active Directory de se connecter uniquement sur leurs comptes (crée grace a active directory) lors du demarrage de leurs PC.
Je m'explique, je dispose d'un serveur sous Windows serveur 2008, 150 utilisateurs ont etaient créent grace a active directory, mais lors du demarrage des pc, les utilisateurs ont le choix de se connecter soit en Administrateur local, soit sur leurs comptes accrocher au domaine, Bien sur, les utilisateurs ne disposent en aucun cas le mot de passe du compte administrateur local.
Mon but est de masquer le choix des comptes au demarrage pour que l'utilisateur puisse uniquement se logger sur le compte appartenant au domaine :non: . En outre, je souhaite masquer le choix du compte Administrateur Local seulement, pour ne faire apparaitre uniquement le compte accroché au domaine active directory. L'utilisateur n'aura guére le choix des comptes au demarrage.
Si mon explication est trop confus, n'hesitez pas a me le signaler :jap: , je vous remercie par avance pour vos réponses. :hello:  ;)  
Cordialement ami(e)s Hardwarien !!!
 
PS: Désolé pour les fautes d'orthographe.


Message édité par Krapaud le 12-01-2010 à 19:44:24
mood
Publicité
Posté le 10-01-2010 à 17:29:49  profilanswer
 

n°62051
Je@nb
Modérateur
Kindly give dime
Posté le 10-01-2010 à 18:09:56  profilanswer
 

Tu crées 2 clés dans HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon :
une nommée ShowLogonOptions en DWORD et tu met 0
 
et une nommée DefaultDomainName avec ton domaine
 
:)
 
Tu peux créer un ADM si tu veux gérer ça par GPO

n°62052
jadakiss
Posté le 10-01-2010 à 18:47:09  profilanswer
 

Bonsoir Je@nb, merci beaucoup pour ta réponse,  donc pour résumer, sur les postes des utilisateurs je crée deux clés, logiquement au demarrage, l'utilisateur n'aura guére le choix, en revanche si j'applique ta méthode, comment pourrai-je acceder au compte administrateur si je souhaite faire des modifications ?
aurai tu un tutoriel pour appliquer ta méthode ?
Pour faire un déployment, je pense appliqué un script par GPO pour changer les clés de registre.

n°62053
Je@nb
Modérateur
Kindly give dime
Posté le 10-01-2010 à 18:52:06  profilanswer
 

Non tu crées pas 2 clés au démarrage, tu les crées une fois c'est bon ça suffit.
si tu veux accéder au compte admin tu fais nomdupc\Administrator
Non pas de tuto je vois pas comment être plus clair
Les GPO c'est déjà des clés de registre. Pas la peine de faire un script, crée un ADM pour setter ces clés par GPO, ça doit se trouver sur le net surement, fais une recherche ou fais une recherche pour créer un ADM. Mais encore une fois, ça sert à rien de faire un script de démarage pour gérer ça

n°62054
jadakiss
Posté le 10-01-2010 à 19:14:05  profilanswer
 

Merci je@b!!!! par contre pourrai tu m'expliquer le role de chaque clés crées ?
Dans la page editeur de registre, dans quelle dossier se trouve le sous dossier HKLM que je ne trouve pas.
Cordialement.

n°62055
tuxerman12
Posté le 10-01-2010 à 20:18:47  profilanswer
 

HKLM = HKEY_LOCAL_MACHINE

n°62058
jadakiss
Posté le 10-01-2010 à 21:58:21  profilanswer
 

Merci tuxerman12,  
Pouvez vous m'expliquer le role des deux clés a crées ?
Merci bien.

n°62059
tuxerman12
Posté le 10-01-2010 à 22:06:20  profilanswer
 

En jouant à deviner :  
 
1) ShowLogonOptions DWORD 0 = Masquer les options au logon
2) DefaultDomainName = domaine par défaut à afficher au logon

n°62060
jadakiss
Posté le 10-01-2010 à 22:24:04  profilanswer
 

c'est super sympas merci les gards.

n°62061
jadakiss
Posté le 10-01-2010 à 23:00:38  profilanswer
 

Par contre, j'aimerai bien que l'on m'explique comme déployer sur tout les ordinateurs appartenant a la meme unité d'organisation cette méthode. Je@b m'as parler de ADM, c'est quoi ?comment faire ?
Cordialement.

mood
Publicité
Posté le 10-01-2010 à 23:00:38  profilanswer
 

n°62065
jadakiss
Posté le 11-01-2010 à 10:56:25  profilanswer
 

Bonjour les gards,  
Bon sa ne marche malheureusement pas, la clé ShowLogonOptions est deja crée et le DWORD est a 0 par default de meme pour DefaultDomainName.
Se que je recherche plus précisement c 'est d'empecher l'utilisateurs de selectionné dans la barre "Se connecter" le compte administrateur local, je veux juste que pas default, il y a juste le compte accroché au domaine, si vous voulez des photos pour plus d'explication, n'hesitez pas.
Cordialement

n°62077
jadakiss
Posté le 11-01-2010 à 13:42:32  profilanswer
 

Nn pas d'idée ?

n°62078
jadakiss
Posté le 11-01-2010 à 14:05:31  profilanswer
 

Sur la page ouverture de session Windows, on me demande:
utilisateur:
Mot de passe:
Se connecter à:
et justement dans " se connecter à" se trouve une fléche déroulante qui me propose soit de me connecter sur le domaine, soit en local, je souhaite justement évité les utilisateurs de choisir "se connecter en local".
Je souhaite donc faire disparaitre l'option "se connecter en local"
est-ce possible ?
Cordialement.

n°62132
jadakiss
Posté le 12-01-2010 à 15:05:44  profilanswer
 

Je@nb, pourrai-tu me dire comment faire pour faire un deployement d'un fichier .ADM.
Cordialement

n°62133
Je@nb
Modérateur
Kindly give dime
Posté le 12-01-2010 à 15:07:16  profilanswer
 

copier coller du fichier adm :o puis ajouter dans gpedit


Message édité par Je@nb le 12-01-2010 à 15:07:31
n°62136
jadakiss
Posté le 12-01-2010 à 15:36:03  profilanswer
 

oups désolé de t'importuner, mais pourrai-tu me donner un peut plus de détail stp.
Cordialement.

n°62137
Je@nb
Modérateur
Kindly give dime
Posté le 12-01-2010 à 15:37:29  profilanswer
 

bah pour plus de détail suffit de googler :/ je vais pas te faire des screenshot et autre :/

n°62138
jadakiss
Posté le 12-01-2010 à 15:42:12  profilanswer
 

Rassure toi, j'ai bien fais quelques recherche sur google avant de poster :), mais rien de concret ;\

n°62146
bardiel
Debian powa !
Posté le 12-01-2010 à 18:07:30  profilanswer
 

Salut,
 

jadakiss a écrit :


Je souhaite donc faire disparaitre l'option "se connecter en local"
est-ce possible ?
Cordialement.


Ah ouais, carrément. Ben euh... non il ne me semble que cela n'est pas possible, justement pour une raison toute simple : que se passerait-il en cas de coupure du réseau ?
Windows garde en tampon les authentifications déjà effectuées (je n'ai plus en tête les clés gérant le temps, par défaut si je me rappelle c'est équivalent au bail du DHCP) pour pouvoir accélérer le démarrage.
Imagine la tête de ton réseau si les 150 machines si loggaient le matin entre 8h et 8h15 :whistle: (nan cherche pas, même la NASA elle n'aurait pas un réseau suffisamment costaud pour  :sweat: ).
 
Pour reprendre les idées données précédemment, la clé ShowLogonOptions te permet (source Crosoft) à valeur 0 de masquer les options mais les utilisateurs peuvent toujours y accéder. A valeur 1 les options sont affichées.
 
Néanmoins je ne vois pas en quoi cela te gène si tu n'as que 2 choix possible (l'ordinateur et ton domaine). Si leur compte ne marche pas sur le choix "l'ordinateur", après 1-2 appels et la transmission de l'astuce c'est basta. Je suis (technicien 1er niveau) sur 4 domaines différents ( :pt1cable: ), mais les casses-c... qui tentent de se connecter en administrateur "de force" ou les abr... qui se trompent tous les jours de domaine (mazette, ils sont sur LEUR domaine au démarrage, faut le faire), au bout de 3-4 "baffes" ils sont calmés et comprennent de suite le non-intérêt qu'ils ont à ne pas se connecter sur l'ordinateur mais bien sur leur domaine (affiché par défaut au démarrage).
Personnellement j'ai bien plus peur de ceux qui laissent un bouquin sur leur clavier, appuyant au démarrage sur la touche d'accès au BIOS, ou pire à grub pour les (rares) machines Linux... une fausse manip fera largement plus de dégâts et sera plus long à réparer qu'un profil foiré :o  
 
Après si tu veux jouer les paranos, une clé du genre HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\DontDisplayLastUserName (source) positionné à 1, et même si tu oublies à l'extinction d'une machine de changer le login/mdp cela sera remis par défaut (vide/vide/domaine par défaut).

n°62163
tuxerman12
Posté le 13-01-2010 à 08:38:08  profilanswer
 

N'importe quel serveur AD, même un vieux, peut encaisser plusieurs centaines d'ouvertures de sessions par seconde, et ça ne consomme vraiment pas grand chose au niveau réseau.

n°62175
Lone Morge​n
Posté le 13-01-2010 à 12:11:40  profilanswer
 

LDAP : Lightweight Directory Access Protocol ;)

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
 

Sujets relatifs
Logiciel ou Interface Web pour la gestion d'un Active Directoryprobleme Active directory
Migration Active DirectoryFreeradius et Active Directory
Droits local via active directoryVMWARE ESX 3.5 et authentification Active Directory.
Redirection dossiers Active DirectoryDroits et partages dans Active Directory
Connexion profil Active directory très très longRESOLU [Active directory] comment modifier les paramètres dns des XP
Plus de sujets relatifs à : Active directory.


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR