Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2796 connectés 

  FORUM HardWare.fr
  Windows & Software

  Création d'un compte pour intégrer des postes dans un domaine

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Création d'un compte pour intégrer des postes dans un domaine

n°2498785
yfaitbeau
Posté le 25-08-2006 à 16:22:07  profilanswer
 

Bonjour, je suis sur un domaine 2003 serveur avec environ 60 postes. Je souhaite créer un compte qui ai le droit d'intégrer ou retirer des postes sur le domaine sans pour autant lui donner des accès administrateur sur les serveurs. Je souhaite également que ce compte soit administrateur sur les postes utilisateurs.
 
Faut-il faire une délégation de contrôle sur le conteneur des ordinateurs du réseau ?
 
Merci pour vos réponses

mood
Publicité
Posté le 25-08-2006 à 16:22:07  profilanswer
 

n°2498821
chailloug
où est passé mon temps libre ?
Posté le 25-08-2006 à 16:46:52  profilanswer
 

tu devrais le mettre dans le groupe administrateur du schémas
 
edit pour savoir ce que fait ce groupe va voir là http://www.microsoft.com/technet/p [...] x?mfr=true
 
Sinon regardes dans les gpos, qu'il y en a une qui donne les droits d'installer les pc


Message édité par chailloug le 25-08-2006 à 16:49:39
n°2498834
shuai
Posté le 25-08-2006 à 17:07:27  profilanswer
 

euh... admin de schéma c pas un peu beaucoup?
 
http://www.microsoft.com/technet/p [...] x?mfr=true
 
extrait : Les utilisateurs qui ont l'autorisation de créer des objets Ordinateur sur le conteneur des ordinateurs Active Directory peuvent également créer des comptes d'ordinateur dans le domaine. La différence est que des utilisateurs disposant d'autorisations sur le conteneur ne sont pas limités à la création de 10 comptes d'ordinateur seulement. De plus, les comptes d'ordinateur qui sont créés au moyen de Ajouter des stations de travail au domaine ont des administrateurs de domaine comme propriétaires, tandis que les comptes d'ordinateur créés au moyen d'autorisations sur les ordinateurs ont leur créateur comme propriétaire du compte. Si un utilisateur dispose d'autorisations sur le conteneur et qu'il dispose aussi du droit utilisateur Ajouter des stations de travail au domaine, l'ordinateur est ajouté sur la base des autorisations sur le conteneur des ordinateurs et non pas sur la base des droits utilisateur.


Message édité par shuai le 25-08-2006 à 17:18:15
n°2498841
yfaitbeau
Posté le 25-08-2006 à 17:18:23  profilanswer
 

Il me semble que l'administrateur du shéma a beaucoup plus de droits que l'installation d'ordinateur sur un domaine.

n°2498852
yfaitbeau
Posté le 25-08-2006 à 17:27:55  profilanswer
 

J'ai trouvé ça et je crois que c'est plus efficace. Je vais essayer.
 
http://www.microsoft.com/technet/p [...] x?mfr=true

n°2498905
yfaitbeau
Posté le 25-08-2006 à 17:57:42  profilanswer
 

Mais je ne sais toujours pas comment le rendre administrateur des postes du réseau (mais pas des serveurs) ormis le fait de passer sur chaque poste pour le déclarer admin (trop fastidieux).

n°2499054
arnaud1206
Posté le 25-08-2006 à 20:17:09  profilanswer
 

Et pourtant c est ce qu il faut faire ou alors scripter pour mettre ton utilisateur dans le groupe admin de ta machine local.

n°2499634
yfaitbeau
Posté le 26-08-2006 à 16:52:43  profilanswer
 

Je ne suis pas un spécialiste des scripts. Est-ce que quelqu'un aurait l'amabilité de me donner la ou les lignes de commande à mettre dans un script ?
 
Ca m'arrengerait vraiement.

n°2499786
arnaud1206
Posté le 26-08-2006 à 20:35:02  profilanswer
 

soit du vbs soit du batch en utilisant les pstools de sysinternal

n°2499827
yan746
Posté le 26-08-2006 à 22:46:22  profilanswer
 

Bonjour,
 
yfaitbeau,
pour la première question, tu as trouvé la réponse, il faut faire une délégation de contrôle sur l'OU où va se trouver les utilisateurs et les ordinateurs de ton domaine. Je te conseille si tu me le permet de ne pas prendre l'OU par défaut des ordinateurs. Utilises une autre OU que tu crées. La dedans tu mets tes users et tes PC que tu peux organiser en sous OU pour une meilleure gestion.
Il te reste à créer un groupe administrateur de l'OU, tu ajoute qui tu veux dedans et ensuite dans la sécurité de l'OU tu ajoute le groupe administrateur et tu lui donne les droits que tu veux notamment celui de créer et de supprimer les ordinateurs.
Tous PC entrés dans le domaine par les administrateurs du groupe se retrouveront dans l'OU par défaut des ordinateurs sauf si tu crées avant l'ordinateur dans l'OU de ton choix.
 
Pour la deuxième question, il suffit de faire une GPO sur l'OU que tu as crée. Dedans, dans les groupes restreints tu crées le groupe "administrateurs" et dedans tu mets qui tu veux. Résultat, tous les users qui se connectent et qui appartiennent aux groupes "administrateurs" seront administrateurs du PC.

mood
Publicité
Posté le 26-08-2006 à 22:46:22  profilanswer
 

n°2501078
yfaitbeau
Posté le 28-08-2006 à 16:10:00  profilanswer
 

yan746 a écrit :


 
Pour la deuxième question, il suffit de faire une GPO sur l'OU que tu as crée. Dedans, dans les groupes restreints tu crées le groupe "administrateurs" et dedans tu mets qui tu veux. Résultat, tous les users qui se connectent et qui appartiennent aux groupes "administrateurs" seront administrateurs du PC.


 
Je ne saisis pas très bien cette partie. Qu'entends-tu par groupe restreint ?

n°2501412
yan746
Posté le 28-08-2006 à 21:33:23  profilanswer
 

Voilà avec ça tu vas comprendre...
http://www.laboratoire-microsoft.o [...] estreints/

n°2505171
yfaitbeau
Posté le 01-09-2006 à 12:05:19  profilanswer
 

Merci beaucoup pour tes réponses, c'est beaucoup plus clair.   :jap:  :jap:


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  Création d'un compte pour intégrer des postes dans un domaine

 

Sujets relatifs
GPO qui s'applique aléatoirement sur tout le domaineSuppression de compte utilisateur, la boulette ?
Creation d'un Service windows avec un EXE.Thunderbird : Compte d'envoi sans la réception ?
Tâche planifiée sous XP membre d'un domaine Windows 2000 : ça coince !Probleme compte utilisateur...
Création d'un moteur de recherche axé informatique/multimédiaCréation site internet sur serveur Free
Partion Magic : Erreur lors de la création d'une partition 
Plus de sujets relatifs à : Création d'un compte pour intégrer des postes dans un domaine


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR