Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1740 connectés 

  FORUM HardWare.fr
  Windows & Software
  Win NT/2K/XP

  Windows 2003 standard : DC et TSE (mode app.) possible ?

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Windows 2003 standard : DC et TSE (mode app.) possible ?

n°1399748
fioul666
Posté le 05-01-2004 à 15:39:43  profilanswer
 

je sais il est preconisé de mettre le TSE sur serveur membre, seulement la pas le choix : je dois avoir le DC et TSE sur le meme serveur  :(  
 
Comment faire car la jai installé le serveur membre avec tse mode appli puis dcpromo et la je n'arrive plus a me connecter avec un user lamda ... visiblement un pb de gpo mais ou tapper ?

mood
Publicité
Posté le 05-01-2004 à 15:39:43  profilanswer
 

n°1399765
fioul666
Posté le 05-01-2004 à 15:48:00  profilanswer
 

fioul666 a écrit :

je sais il est preconisé de mettre le TSE sur serveur membre, seulement la pas le choix : je dois avoir le DC et TSE sur le meme serveur  :(  
 
Comment faire car la jai installé le serveur membre avec tse mode appli puis dcpromo et la je n'arrive plus a me connecter avec un user lamda ... visiblement un pb de gpo mais ou tapper ?


une chtite idée ?

n°1399770
Krapaud
Modérateur
Posté le 05-01-2004 à 15:49:17  profilanswer
 

seul un admin peut prendre la main sur un DC

n°1399771
fioul666
Posté le 05-01-2004 à 15:50:09  profilanswer
 

krapaud a écrit :

seul un admin peut prendre la main sur un DC


why ?

n°1399774
Krapaud
Modérateur
Posté le 05-01-2004 à 15:51:32  profilanswer
 

question de sécurité, t'as envie qu'un utilisateur lambda ne joue à péter ton AD, édites les GPO, passe con compte de user à admin?

n°1399779
Requin
Posté le 05-01-2004 à 15:54:25  profilanswer
 

Dans les whitepaper traitenat de TSE il faut donner le droit "allow login locally" à tes utilisateurs... sans celà pas de salut sur un serveur pour ces derniers.
 
En mode application de TSE ce droit doit être ajouté et fait partie du focntionnement normal, mode adminsitration il est clair que celà ne sert à rien à part baisser ta sécu.

n°1399781
Krapaud
Modérateur
Posté le 05-01-2004 à 15:56:59  profilanswer
 

euh faut aussi ajouter TSEuser ou un truc comme ça. J'savais pas que ça ne posait pas de problèmes en mode application. Remarque j'ai jamais essayé cette forme de TSE :D

n°1399782
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 05-01-2004 à 15:57:39  profilanswer
 

krapaud a écrit :

question de sécurité, t'as envie qu'un utilisateur lambda ne joue à péter ton AD, édites les GPO, passe con compte de user à admin?


 
C'est pas parcequ'il peut se loguer sur un CD qu'un user peut faire tout ca (l'inverse est aussi vrai, c'est pas parce qu'il ne peut pas se loguer sur le serveur qu'un user ne peut pas modifier tout ca), sur le DC ou pas, s'il n'est que user il ne pourra rien faire.
Par defaut effectivement y'a que les admins qui peuvent se connecter sur les DC, mais ca peut se modifier, regarde dans la gpo default domain controller policy qu'on trouve sur l'OU des DC, dans les attributions de droits tu en as un qui s'appelle "ouvrir une session localement", rajoute les users que tu souchaites a la liste.

n°1399787
fioul666
Posté le 05-01-2004 à 16:01:37  profilanswer
 

krapaud a écrit :

question de sécurité, t'as envie qu'un utilisateur lambda ne joue à péter ton AD, édites les GPO, passe con compte de user à admin?


 
je suis totalement d'accord avec toi Krapaud.
 
Mais la j'ai pas d'autre choix un seul serveur.
 
D'aprés vous cela est inmodifiable ? (DC = pas de connexion autres que adminstrateur ?)

n°1399790
Krapaud
Modérateur
Posté le 05-01-2004 à 16:02:02  profilanswer
 

ouais, mais ça sert à quoi d'ouvrir une session sans pouvoir rien faire? du coup, cas que j'ai déjà vvu, l'admin baisse la sécu du DC et l'utilisateur peut éditer dsa.msc si ça lui chante...

mood
Publicité
Posté le 05-01-2004 à 16:02:02  profilanswer
 

n°1399791
Krapaud
Modérateur
Posté le 05-01-2004 à 16:02:37  profilanswer
 

fioul666 a écrit :


 
je suis totalement d'accord avec toi Krapaud.
 
Mais la j'ai pas d'autre choix un seul serveur.
 
D'aprés vous cela est inmodifiable ? (DC = pas de connexion autres que adminstrateur ?)


 
non, les les autres postes, c'est faisable mais bon moi ça ne me plait pas :D

n°1399796
fioul666
Posté le 05-01-2004 à 16:06:11  profilanswer
 

El Pollo Diablo a écrit :


 
C'est pas parcequ'il peut se loguer sur un CD qu'un user peut faire tout ca (l'inverse est aussi vrai, c'est pas parce qu'il ne peut pas se loguer sur le serveur qu'un user ne peut pas modifier tout ca), sur le DC ou pas, s'il n'est que user il ne pourra rien faire.
Par defaut effectivement y'a que les admins qui peuvent se connecter sur les DC, mais ca peut se modifier, regarde dans la gpo default domain controller policy qu'on trouve sur l'OU des DC, dans les attributions de droits tu en as un qui s'appelle "ouvrir une session localement", rajoute les users que tu souchaites a la liste.


 
ca ne marche pas; le droits "ouvrir une session localement" je l'ai mis sur la gpo du conteneur "Domain Controler", je l'ai mise aussi sur la gpo  du "domaine controleur local" (Stratégie du controleur de domaine local) et rien n'y fait; se connecter via une session RDP niet !!!
 
Par contre je peux me connecter si je me met directement sur le serveur DC + TSE !!!
 
truc bizarre !!


Message édité par fioul666 le 05-01-2004 à 16:10:14
n°1399804
fioul666
Posté le 05-01-2004 à 16:09:35  profilanswer
 

krapaud a écrit :


 
non, les les autres postes, c'est faisable mais bon moi ça ne me plait pas :D


comment fais tu pour ouvrir cet accés ?
 
j'ai toujours le message : "stratégie local ..."
en clair c une strategie qui me bloque !!

n°1399815
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 05-01-2004 à 16:14:04  profilanswer
 

krapaud a écrit :

ouais, mais ça sert à quoi d'ouvrir une session sans pouvoir rien faire? du coup, cas que j'ai déjà vvu, l'admin baisse la sécu du DC et l'utilisateur peut éditer dsa.msc si ça lui chante...


 
Il peut pas rien faire, il peut faire ce qu'il a le droit. Si y'a word sur le DC, il pourra se servir de word et enregister dans ses dossiers etc... Par contre il ne pourra pas aller s'amuser a changer les mots de passe de ses petits copains ou aller fouiller ou il n'aurait pas eu le droit depuis sa station.

n°1399817
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 05-01-2004 à 16:14:51  profilanswer
 

fioul666 a écrit :


 
ca ne marche pas; le droits "ouvrir une session localement" je l'ai mis sur la gpo du conteneur "Domain Controler", je l'ai mise aussi sur la gpo  du "domaine controleur local" (Stratégie du controleur de domaine local) et rien n'y fait; se connecter via une session RDP niet !!!
 
Par contre je peux me connecter si je me met directement sur le serveur DC + TSE !!!
 
truc bizarre !!


 
Tu leur a donné le droit de se connecter en TSE au moins a tes users dans leurs profils AD ?

n°1399832
Requin
Posté le 05-01-2004 à 16:20:06  profilanswer
 

fioul666 a écrit :


 
ca ne marche pas; le droits "ouvrir une session localement" je l'ai mis sur la gpo du conteneur "Domain Controler", je l'ai mise aussi sur la gpo  du "domaine controleur local" (Stratégie du controleur de domaine local) et rien n'y fait; se connecter via une session RDP niet !!!
 
Par contre je peux me connecter si je me met directement sur le serveur DC + TSE !!!


 
Tu as la demande de login et ensuite seulement il te balance un message quand tu tente de te loguer ?


Message édité par Requin le 05-01-2004 à 16:20:25
n°1399836
fioul666
Posté le 05-01-2004 à 16:22:25  profilanswer
 

El Pollo Diablo a écrit :


 
Tu leur a donné le droit de se connecter en TSE au moins a tes users dans leurs profils AD ?


oui ds l'onglet du user (parametre Terminal services)
2003 est assez verrouillé ..en apparence !!

n°1399837
fioul666
Posté le 05-01-2004 à 16:23:06  profilanswer
 

requin a écrit :


 
Tu as la demande de login et ensuite seulement il te balance un message quand tu tente de te loguer ?


 
oui il me dit que la stratégie locale empéche ma connexion au serveur tse !!

n°1399844
Requin
Posté le 05-01-2004 à 16:28:59  profilanswer
 

Regarde du côté de cette page, elle regroupe les article sur TSE de 2003 :
http://support.microsoft.com/commo [...] &LCID=1036


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Win NT/2K/XP

  Windows 2003 standard : DC et TSE (mode app.) possible ?

 

Sujets relatifs
Problème avec les touches de raccourcis WindowsQuel livre pour réviser le MCP Windows XP Pro
[Resolu] Aperçu des images avec windows XPquestions sur outlook 2003
ati radeon 9700 pro et windows xpinstalation du nouvo windows 5.5 gold foireuse
bug avec IE, fonction rechercher de windows ...Problème avec 2003 Server...
Est-il possible d'administrer kerio a distance ?[HELP] Install de windows XP impossible sur nouveau HD : Soft ?
Plus de sujets relatifs à : Windows 2003 standard : DC et TSE (mode app.) possible ?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR