Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
626 connectés 

  FORUM HardWare.fr
  Windows & Software

  Groupes win2000 qui n'incluent pas le compte administrateur?

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Groupes win2000 qui n'incluent pas le compte administrateur?

n°2011593
440LVB
Posté le 27-04-2005 à 17:09:42  profilanswer
 

Bonjour les gens
 
J'essaie de faire en sorte de bloquer C: en ecriture sur des clients windows 2000 (+SP4). J'ai déplacé le profil, bidouillé un peu. Maintenant, je voudrais interdire aux utilisateurs lambdas de creer, supprimer, deplacer ou modifier des fichiers ou dossiers en laissant au compte administrateur la possibilité de le faire. J'ai dopnc changé les droits de C: (la racine).
 
Le problème est que dès que j'active une interdiction, pour les groupes "tout le monde", "utilisateurs", "utilisateurs identifiés" ou "interactif", le compte administrateur est affecté aussi (par exemple impossible de créer un fichier). D'ou ma question : dans quel groupe ne trouve-t-on pas l'administrateur?
 
Merci pour l'aide

mood
Publicité
Posté le 27-04-2005 à 17:09:42  profilanswer
 

n°2012118
cvb
Posté le 28-04-2005 à 07:50:21  profilanswer
 

Le compte administrateur se trouve normalement, dans le groupe administrateur et uniquement ! Ensuite, mettre des restrictions sur c:\ en lecture/écriture, ce n'est pas trés judicieux ! L'OS écrit réguliérement sur le disque système et ce quelque soit les droits de la personne !
 
Ce que tu peux faire à contrario, c'est cacher le lecteur c:\ dans le poste de travail pour les groupes que tu désires.  
 
Tu ne précise pas la version de 2000, à savoir si c'est du pro ou serveur ! Si c'est du serveur utilise les profils iténarants et des GPO ! Si c'est du pro, va voir dans "gpedit.msc" ce que t'as comme possibilités (démarrer > executer > gpedit.msc)
 
@+
cvb

n°2012128
kill9
Il a été tué vivant.
Posté le 28-04-2005 à 08:23:32  profilanswer
 

440LVB a écrit :

Bonjour les gens
 
J'essaie de faire en sorte de bloquer C: en ecriture sur des clients windows 2000 (+SP4). J'ai déplacé le profil, bidouillé un peu. Maintenant, je voudrais interdire aux utilisateurs lambdas de creer, supprimer, deplacer ou modifier des fichiers ou dossiers en laissant au compte administrateur la possibilité de le faire. J'ai dopnc changé les droits de C: (la racine).
 
Le problème est que dès que j'active une interdiction, pour les groupes "tout le monde", "utilisateurs", "utilisateurs identifiés" ou "interactif", le compte administrateur est affecté aussi (par exemple impossible de créer un fichier). D'ou ma question : dans quel groupe ne trouve-t-on pas l'administrateur?
 
Merci pour l'aide


 
Si dans une base miliatire, tu dis au garde, "dès que tu vois un mec qui à un badge valide, tu le flingue, s'il a un uniforme, tu le tue aussi, voire même tu tue tout le monde" et qu'il tue une général 5 étoiles, faut pas l'engueuler car même si tu ne lui as jamais demandé de tuer un général 5 étoiles, tu lui as bien demander de tuer "TOUT LE MONDE", "TOUT CEUX QUI AVAIT UN BADGE" etc.....
 

n°2012253
440LVB
Posté le 28-04-2005 à 10:27:03  profilanswer
 

kill9 a écrit :

Si dans une base miliatire, tu dis au garde, "dès que tu vois un mec qui à un badge valide, tu le flingue, s'il a un uniforme, tu le tue aussi, voire même tu tue tout le monde" et qu'il tue une général 5 étoiles, faut pas l'engueuler car même si tu ne lui as jamais demandé de tuer un général 5 étoiles, tu lui as bien demander de tuer "TOUT LE MONDE", "TOUT CEUX QUI AVAIT UN BADGE" etc.....


 
En fait j'ai essayé tous les groupes un par un, pas en meme temps. Mais je comprend pas pourquoi quand je met des interdictions sur "utilisateurs", l'administrateur y est soumis aussi.

n°2012278
440LVB
Posté le 28-04-2005 à 10:44:08  profilanswer
 

cvb a écrit :

Le compte administrateur se trouve normalement, dans le groupe administrateur et uniquement ! Ensuite, mettre des restrictions sur c:\ en lecture/écriture, ce n'est pas trés judicieux ! L'OS écrit réguliérement sur le disque système et ce quelque soit les droits de la personne !
 
Ce que tu peux faire à contrario, c'est cacher le lecteur c:\ dans le poste de travail pour les groupes que tu désires.  
 
Tu ne précise pas la version de 2000, à savoir si c'est du pro ou serveur ! Si c'est du serveur utilise les profils iténarants et des GPO ! Si c'est du pro, va voir dans "gpedit.msc" ce que t'as comme possibilités (démarrer > executer > gpedit.msc)
 
@+
cvb


 
OK c'est win 2000 pro et ta solution marche bien. Mais l'accès est toujours possible, par exemple en ligne de commande. Il faut donc bien que je restreigne les droits...

n°2012612
440LVB
Posté le 28-04-2005 à 14:24:11  profilanswer
 

Pour info je suis allé dans gpedit.msc et j'ai activé "dans poste de travail masquer ces lecteurs specifies", et "empecher l'acces aux lecteurs a partir du poste de travail".
 
Le problème c'est que ca touche explorer, mais dans le fond ca reste la meme chose.

n°2012937
Jules418
Posté le 28-04-2005 à 17:32:49  profilanswer
 

Tu ne peux pas interdire l'écriture dans C car le system en a besoin...
Après lorsque tes utilisateurs se connectent en tant qu'utilisateurs il n'ont pas le droit d'écritures dans le registre ce qui leur empeche d'installer des softs.
Après pour les autres répertoires il y a juste à gérer avec le NTFS...


---------------
We must fight, injustice system ; have no right, injustice system
n°2013279
bigstyle
Posté le 28-04-2005 à 22:14:44  profilanswer
 

Tu peux donner les droits a C: uniquement au groupe administrateur et a SYSTEM si tu ne veux pas avoir d'ennui.
 
Ensuite garde en tete que si tu mets une option refuser, elle predominera sur une option autoriser.
 
En clair, si tu mets refuser ecriture a tout le monde et autorise ecriture aux admins, les admins etant avant tout "tout le monde", ils ne pourront rien ecrire.

n°2013614
440LVB
Posté le 29-04-2005 à 10:17:37  profilanswer
 

********************Problème réglé***************************
 
Bon c'est bon j'ai reussi a me debrouiller. J'ai donc le compte administrateur et SYSTEM en controle total et j'ai trouvé un groupe sans administrateur. Le groupe utilisateur avait été redéfini et c'est pas celui qu'l fallait utiliser. Ca a l'air de marcher jusqu'ici.
 
Merci de m'avoir dépanné tous

n°2013619
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 29-04-2005 à 10:21:45  profilanswer
 

On est pas obligé de se limiter aux groupes prédéfinis par Windows hein, on a le droit (c'est meme l'interet du truc) d'en créer d'autre avec uniquement les utilisateurs qu'on souhaite.

mood
Publicité
Posté le 29-04-2005 à 10:21:45  profilanswer
 

n°2013638
kill9
Il a été tué vivant.
Posté le 29-04-2005 à 10:35:53  profilanswer
 

exactement, on ne touche jamais aux groupes prédéfinis.


Message édité par kill9 le 29-04-2005 à 10:36:46
n°2014128
bigstyle
Posté le 29-04-2005 à 15:40:28  profilanswer
 

et je conseille de donner l acces au groupe administrateurs a la racine ou tu risques d avoir des problemes de memoires virtuelles insuffisantes.


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  Groupes win2000 qui n'incluent pas le compte administrateur?

 

Sujets relatifs
Groupes win2000 sans administrateurserveur de news de free accessible par un compte "Fee acces gratuit" ?
Problème enorme ! Je n'ai plus de compte d'utilisateur actif ![HELP] win2000 server bloque a preparation des connex reseau
serveur de news de free accessible par un compte "Fee acces gratuit" ?Mot de passe administrateur changé
win2000:peut-on installer directement le sp4 sans les autres?sur XP home config internet evec compte utilisateur
Plus de sujets relatifs à : Groupes win2000 qui n'incluent pas le compte administrateur?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR