Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3055 connectés 

  FORUM HardWare.fr
  Windows & Software
  Win Vista

  Profil dans active directory et droit power user sur machine clinet

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Profil dans active directory et droit power user sur machine clinet

n°2887859
chev_alier
Vive la clim !
Posté le 19-08-2009 à 12:00:03  profilanswer
 

Bonjour
 
Je suis sous windows serveur 2008 standard 64bits avec active directory et controlleur de domaine
Quand je crée un compte (user) sur le domaine, j'aimerais que ce compte ait automatiquement les droits power user sur les machines client. Est-ce que c'est possible ou je dois ajouter manuellement sur chaque machine le compte en tant que power user ?
 
Merci.
 
P.S. j'ai mis la sous-cat Win Vista, car il n'y a pas window serveur

mood
Publicité
Posté le 19-08-2009 à 12:00:03  profilanswer
 

n°2887862
Wolfman
Modérateur
Lobo'tomizado
Posté le 19-08-2009 à 12:02:28  profilanswer
 

Tu peux utiliser les stratégies de groupe, avec la stratégie des groupes restreints (dans paramètres Windows / Paramètres de sécurité / Groupes restreints)

n°2887920
chev_alier
Vive la clim !
Posté le 19-08-2009 à 14:55:20  profilanswer
 

Dans "Default domain policy" j'ai bien "restricted groups" mais c'est vide.
 
Est-ce que dans Active Directory User and computer, je dois créer un groupe avec les machines ? puis apres essayer de fouiller dans restricted groups ?

n°2887925
Wolfman
Modérateur
Lobo'tomizado
Posté le 19-08-2009 à 15:09:11  profilanswer
 

Non, c'est bien le Restricted Groups qu'il faut utiliser. C'est normal que ce soit vide. Il faut ajouter les affectations que tu veux faire.

n°2887928
chev_alier
Vive la clim !
Posté le 19-08-2009 à 15:18:23  profilanswer
 

euh dans restricted groups, j'ai créé un groupe qui s'appelle "lan computers" j'y ai mis les ordinateurs du domaines dedant, mais après on fait quoi ? je vois pas d'options. ll faut mettre les user dedant aussi ?

n°2887933
Wolfman
Modérateur
Lobo'tomizado
Posté le 19-08-2009 à 15:29:04  profilanswer
 

Non, ce n'est pas comme ça que ça fonctionne.
Tu crées une stratégie que tu appliqueras sur l'OU contenant tes ordinateurs. Là, dans ton Restricted Groups, tu ajoutes un groupe. TU l'appelles tondomaine\Utilisa. du domaine, ou le nom exact du groupe que tu veux mettre comme utilisateur avec pouvoir sur tes postes de travail. Tu valides, et dans la zone "Ce groupe est membre de", tu mets Power Users (ou le libellé exact du groupe qui se trouve localement sur les postes de travail). En gros, la GPO va se charger d'insérer le groupe que tu as défini dans le groupe local au poste que tu as saisi en deuxième.

n°2887983
chev_alier
Vive la clim !
Posté le 19-08-2009 à 17:56:35  profilanswer
 

j'ai créé l'OU (dans l'AD), j'ai déplacer les ordinateurs de "Computers" à l'OU "OU computers", j'ai créé le groupe "mon_domaine\domain users" dans Restricted Groups, j'ai mi this group is a member of : power users

 

Je dois encore créé une stratégie de groupe ou pas ?

 

Mais je vois pas comment le groupe "mon_domaine\domain users" qui est dans restricted groups se lie avec l'OU "OU computers" qui est dans l'AD.


Message édité par chev_alier le 19-08-2009 à 17:58:30
n°2887991
Wolfman
Modérateur
Lobo'tomizado
Posté le 19-08-2009 à 18:02:51  profilanswer
 

Il faut bien évidemment que tu crées une GPO sur ton OU, et que tu y définisses ta stratégie de groupes restreints. Il ne faut pas le faire sur la Default Domain Policy, sinon ça va aussi s'appliquer à tes serveurs.

n°2888197
chev_alier
Vive la clim !
Posté le 20-08-2009 à 15:14:25  profilanswer
 

Ah je commence enfin a comprendre. Dit moi si j'ai fait juste
 
1. Créer une OU dans l'AD et y mettre les PC dedant
2. Dans group Policy Management (stratégie de groupe), chercher son OU et y créer une GPO (Create a GPO in this deomain, and link it here...)
3. Editer la GPO, aller dans computer configuration, Policies, Windows settings, security settings, restricted group
4. Ici créer un groupe mon_domaine\domain users et mettre member Of "power users"
 
C'est tout bon ?
 
(fait trop chaud pour travailler...)

n°2888356
Wolfman
Modérateur
Lobo'tomizado
Posté le 21-08-2009 à 09:15:33  profilanswer
 

C'est ça.

mood
Publicité
Posté le 21-08-2009 à 09:15:33  profilanswer
 

n°2899511
chev_alier
Vive la clim !
Posté le 12-10-2009 à 16:07:54  profilanswer
 

J'ai testé et ça ne marche pas les utilisateurs n'ont pas les droit power user, c'est pas grave je le fais manuellement.


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Win Vista

  Profil dans active directory et droit power user sur machine clinet

 

Sujets relatifs
Formater une partition active ( vista )Stand by dans "Power Options Properties"
Disparition des icones au démarrage, paramètres de présentation activéMachine virtuelle Win98 pouvant lancer une copie de disque dur
bouton droit "imprimer" et choix d'imprimante (pdf)impossible de charger mon profil utilisateur
[Exchange] Modifier l'email d'un utilisateur dans Active DirectoryFaut-il laisser windows defender activé avec une suite de sécurité?
comment rajouter/supprimer une entrée clic droit? 
Plus de sujets relatifs à : Profil dans active directory et droit power user sur machine clinet


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR