|
Page : 1 2 Page Précédente | |
Auteur | Sujet : Droit admin d'un user juste sur sa machine |
Publicité | Posté le 02-11-2007 à 12:23:48 |
keos92 This is the way.. | ben tu mets son compte admin local de la machine
Message édité par keos92 le 02-11-2007 à 12:32:44 |
reeves77 |
Message édité par reeves77 le 02-11-2007 à 12:32:39 |
Wolfman ModérateurLobo'tomizado | Il faut que chaque utilisateur soit admin de sa propre machine, ou bien tous tes utilisateurs peuvent être admins de tous les postes de travail ? |
xanack | oui bah le principe des droits admin locaux c'est qu'ils feront ce qu'ils veulent sur leur machine (si c'est vraiment ça que tu veux) maintenant si plusieurs personnes partagent un pc, ils pourront aller fouiner sur les dossiers des autres sur ce meme pc..... en local, j'insiste. Pour le rezo ça n'a rien a voir, evidement qu'ils ne pourront pas aller chez les autres, admin local ne veut pas dire admin du domaine... apres c'est une question de gestion de droits et de partage. Sinon eventuellement tu peux definir un mot de passe admin local pour toutes les machines, ils se rajoutent admin local (leur login de session) et puis ils changent eux meme le mdp pour ne pas que les autres puissent avoir les droits mais ça veut dire que tu ne sauras plus quel est ce mdp, en meme temps si tu leur donne ce droit ils pourront de toute façon le changer. RDV dans 6 mois pour nous demander comment retirer les droit admin locaux pour tous ces pc Message cité 1 fois Message édité par xanack le 02-11-2007 à 16:41:28 |
reeves77 |
|
Je@nb ModérateurKindly give dime |
|
Publicité | Posté le 02-11-2007 à 21:02:23 |
Wolfman ModérateurLobo'tomizado | Il a dit aussi que les gens passaient d'un PC à un autre. Il faut donc qu'ils soient admins de tous les postes auxquels ils auront accès. |
reeves77 | Je vous remercie de vous décarcasser pour mon soucis mais enfaite je pense qu'il est impossible de faire se que je pense...ou alors super compliquer.
Message édité par reeves77 le 05-11-2007 à 11:49:26 |
Je@nb ModérateurKindly give dime | Tu as le groupe utilisateur avec pouvoirs qui peut faire ce genre de choses (sauf certains programmes qui requiert vraiment le droit administrateur) |
mezos77 | Bonjour,
|
reeves77 |
Message édité par reeves77 le 06-11-2007 à 14:02:46 |
xanack | c'est la mode dans le 77 ? |
Profil supprimé | Posté le 06-11-2007 à 15:25:41
|
xanack | apres ça depend des users mais perso c'est une boite d'informaticiens... au depart ils avaient ces droits, on a vu ce que ça donnait (tunnel pour bypasser le proxy, offcie 2007 beta, photoshop 12 et cie...), a l'arrivée on a coupé zezette, ça a ralé et depuis etrangement le serveur antivrirus s'est calmé, le rezo est plus fluide et on ghost plus tous les 3 mois... |
Profil supprimé | Posté le 06-11-2007 à 16:14:39
|
reeves77 | Ouais je pense que je vais mettre dans le groupe avec pouvoir.mais ils ont quoi exactement comme pouvoir à la base?
|
Profil supprimé | Posté le 08-11-2007 à 12:59:31 Tu as reçu un minimum de formation sur active directory et win server 2000/2003 ? Je te sens perdu là .
Message cité 2 fois Message édité par Profil supprimé le 08-11-2007 à 13:03:06 |
xanack | faut lui expliquer a ton chef.... un service informatique fonctionne avec un minimum de securité, la performance, la stabilité passe par là... maintenant si c'est journée porte ouverte tous les jours, il sera le premier a te blamer parce que c'est le bordel. Message édité par xanack le 08-11-2007 à 13:35:39 |
mezos77 |
|
xanack | faut faire un ghost avec tout ce dont ils ont besoin... apres au coup par coup si vraiment c'est necessaire ou bien si ya pas de msi, ya toujours moyen de deployer via script (kix par ex)... bon certes c'est pas pratique au depart mais a l'arrivée, beaucoup moins d'emmerdes... |
mezos77 |
|
xanack | bah en general dans une boite ya pas 36 modeles de pc.... perso il doit y en avoir 5 ou 6, le ghost prend 20/machine. Pour le SID oui tu as raison mais ya des tool pour ça.
|
reeves77 |
|
Profil supprimé | Posté le 08-11-2007 à 16:44:53
|
reeves77 | Pour une grosse boite OK mais quand on est 10 meme si la boite va évoluer puisque en 2 mois l'effectif à doubler. Message édité par reeves77 le 08-11-2007 à 17:11:04 |
bichtoubard | Sinon tout en restant conscient de tout ce que t'ont dit les autres forumeurs, pourquoi ne pas leur montrer la manip "executer en tant que.." et leur donner le mot de passe Admin de la machine locale ? |
reeves77 | Ton idée est pas mauvaise mais un exemple tout bete par exemple pour installer via les liens web pour unstaller par exemple activeX ou macromedia flash tu peux pas dire executer en tant que... |
bichtoubard | Tu peux lancer Internet Explorer en tant que ... et installer ton ActiveX |
xanack | ça revient au meme..... ça leur fait juste des manip a faire en plus. C'est un cache misere (effectivement le groupe admin local ne contiendra pas le user en question) Message édité par xanack le 08-11-2007 à 17:17:16 |
bichtoubard | J'ai pas dit que c'était propre, ca non
|
xanack | moi je dis, laissons le faire.... et on en reparle dans 6 mois. J'etais pareil a mes debut en tant qu'IT, cool avec tout le monde, trop meme.... j'ai changé Message édité par xanack le 08-11-2007 à 17:18:53 |
mezos77 | Donc pour etre propre il ne faut pas qu'il est de droits admin.
|
xanack | pas besoin de vnc pour prendre la main sur un client, avec windows c'est tout a fait possible.
|
reeves77 | Ba je pense que la plus part des demande pour l'installe de soft se fera surement dans la semaine à suivre mais je suis en formation et 1 semaine sur 4 je suis pas à ma boite. Si durant cette période comme par hasard une personne à besoin d'installer un soft, je pourrai pas leur installer à distance surtout que le centre de formation ou je suis bloc tout les ports et impossible de sortir. Mezos pourra vous le confirmer
Message édité par reeves77 le 09-11-2007 à 10:40:41 |
xanack | c'est moi qui ai sorti cette phrase, je persiste et je signe... mais bon dans ton cas, a priori c'est la mer a boire.... donc ne tournons plus en rond, tu as les tenants et aboutissants, a toi de jouer. Bon courage. |
mezos77 | Un amis informaticien (50ans) me dit aussi comme beaucoup d'informaticien (et moi meme je le dit lol : surtout pas les user en admin !
|
Publicité | Posté le |
Page : 1 2 Page Précédente |
Sujets relatifs | |
---|---|
Quel soft pour créer une machine virtuelle ? | modifier choix du click droit sur démarrer |
tache planifiée / User | Limiter l'utilisation d'une machine à Internet Explorer ?? |
Juste 1 question pour les pro de GetDataBack... | Nokia_19_jpg infecte pc si juste telchargé et non ouvert? |
message d'information "machine check" | Clic droit du pocket pc sur windows |
Machine compromise ? | Logiciel de graveur libre de droit et de diffusion ? |
Plus de sujets relatifs à : Droit admin d'un user juste sur sa machine |