Coucou les collêgues.
Bon, alors je vous plante le décors. Je vous préviens, c'est à s'arracher les cheveux...
Donc j'ai un contrôleur de domaine sous 2000 Serveur, et une dizaine de poste sous XP Pro. Comme y a pas beaucoup d'employers, l'admin dont j'ai le rôle temporaire ne sera pas toujours là pour se tapper les install de Google Bar et autres outils "indispensables". Bref, faut que tout le monde ait les droits d'admin en local, sans pour autant être admin du domaine, ce qui fouterait en l'air toutes les limitations d'accès des partages.
Donc, jusque là ça semble assez classique et facile...:
- Je passe sur chaques postes (Y en a que 10, c'est pas la mort au point de faire un script)
- Je me logue en Admin Local
- Je vais dans le Gestionnaire des Utilisateurs
- Je vais dans Groupes, puis dans Administrateurs
- Je clique sur Ajouter, puis sur Emplacements...
Et là, la théorie voudrait que je vois le workgroup spécifique à la machine ET le domaine, ce qui me permetrait, toujours théoriquement, d'aller pêcher les utilisateurs du domaine qui doivent être ajouté au groupe Admin Local de la machine. Seulement voilà, la pratique est tout autre, je ne vois QUE le workgroup local. J'ai bien essayer de faire le malin en tapant directement DOMAINE\User ou User@DOMAIN, rien à faire, ça marche pas...
Alors je sais bien qu'il y a moyen de faire ça avec toute sortes de p'tit scripts à base de commande NET GROUP, etc, mais ça ne m'explique pas pourquoi ce p**** de domaine réagit de cette manière. Et de plus, je ne serai pas étonné que les scripts en question se retrouve dans la même impasse.
Donc je fais finalement appel à la communauté... Y a-t-il une rêgle à la con, je dis bien à la con, dans Active Directory, spécifiant qu'un utilisateur ayant les droits d'administration locale de sa machine n'a pas le droit d'ajouter un utilisateur du domaine à un des groupes locaux?
Et désolé si j'ai l'air un peu énervé, mais... C'est sùrement parce qu'en fait je le suis profondément.
Mon sauveur gagne autant de compte GMail qu'il le désire. lol