Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1742 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Infrastructures serveurs

  Deleguer les droits local administrator ...

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Deleguer les droits local administrator ...

n°32824
scott
none
Posté le 12-02-2008 à 20:17:31  profilanswer
 

Bonjour tout le monde, je cherche à déléguer les droits local administrator, à un groupe specifique.
Je sais qu'on peut le faire de la machine cliente mais je doit faire ça sur 200 machine alors faire ça à la main pc par pc c'est un peu beaucoup de travail je suis sur qu'il y a moyen de déléguer les droits dans AD mais je ne trouve pas le bon paramètre.


---------------
Tu sais, faut pas avoir peur... Google est ton ami. :)
mood
Publicité
Posté le 12-02-2008 à 20:17:31  profilanswer
 

n°32826
Wolfman
Modérateur
Lobo'tomizado
Posté le 12-02-2008 à 21:52:45  profilanswer
 

Pas de délégation possible par l'AD, mais ce que tu veux faire est possible avec un script VBS appliqué par GPO machine :
 
 

Set objNetwork = WScript.CreateObject("WScript.Network" )
Set objGroup = GetObject("WinNT://" & objNetwork.ComputerName & "/Administrateurs,group" )
 
 
For Each strArgument in Wscript.Arguments
                x = InStr(strArgument,"\" )
 
                if X>0 Then
 
                                Domain_Name = Left(strArgument,x-1)
                                Admin_Name = Right(strArgument,Len(strArgument)-x)
                                DNPath = "WinNT://" & Domain_Name & "/" & Admin_Name
                                 
                                On Error Resume Next
                                If Not objGroup.IsMember(DNPath) Then objGroup.Add(DNPath)
                                On Error Goto 0
                                End If      
                Next
 
 
Set objGroup = Nothing
set objNetwork = Nothing


 
 
 
 
Et une petite notice :
Cet outil permet de définir un groupe ou des utilisateurs en tant qu'administrateur local d'un ensemble de postes de travail ou de serveurs, stockés dans une OU.
 
* Mettre le fichier AddLocalAdmins.vbs dans le NETLOGON du contrôleur de domaine
* Créer une nouvelle stratégie MACHINE sur l'OU contenant les machines à impacter
* Ajouter un script de démarrage machine
* Pointer sur le script VBS en question
* Dans la zone Paramètres, lister le(s) groupe(s) et/ou nom(s) d'utilisateur(s) qui seront admin local des postes, sous la forme suivante : domaine.complet\nom.groupe (ex: mondomaine.local\Admin-Locaux).
* Si il y a plusieurs groupes ou utilisateurs, les lister en les séparant avec un ESPACE.
 
Un reboot des postes de travail ou serveurs sera nécessaire pour la répercution. Un simple GPUPDATE se suffit pas.

Message cité 1 fois
Message édité par Wolfman le 12-02-2008 à 21:53:49
n°32887
scott
none
Posté le 14-02-2008 à 00:41:45  profilanswer
 

merci mais je ne pige pas bien ce qu'il faut modifier dans le vbs si tu pouvais m'aider ce serais super sympa ...


---------------
Tu sais, faut pas avoir peur... Google est ton ami. :)
n°32888
BMenez
Posté le 14-02-2008 à 08:22:45  profilanswer
 

Wolfman a écrit :

Pas de délégation possible par l'AD


 
Et la stratégie Computer Configuration/Windows Settings/Security Settings/Restricted Groups ?

n°32925
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 14-02-2008 à 14:40:03  profilanswer
 

BMenez a écrit :


 
Et la stratégie Computer Configuration/Windows Settings/Security Settings/Restricted Groups ?


 
pluzun [:bien]

n°32935
Wolfman
Modérateur
Lobo'tomizado
Posté le 14-02-2008 à 15:12:29  profilanswer
 

J'avais que je me suis jamais penché sur la question :whistle:


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Infrastructures serveurs

  Deleguer les droits local administrator ...

 

Sujets relatifs
Droits administrateurs pour un Utils?distribution ip publique sur un réseau local
message éditer, je m'excuseConnexion réseau local instable sous windows 2000
[SBS2003] Droits d'admin local poste clientMapper un lecteur réseau à un dossier local
Droits des utilisateurs sous Windows server 2003droits d'utilisateur
Modification droits ntfs sur rezo 
Plus de sujets relatifs à : Deleguer les droits local administrator ...


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR