Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1068 connectés 

  FORUM HardWare.fr
  Windows & Software

  Limitation d'un login sur certains postes

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Limitation d'un login sur certains postes

n°1720883
mikeleetor​is
Posté le 15-09-2004 à 19:17:08  profilanswer
 

Bonjour à toutes et à tous,
 
Dans mon domaine, j'ai rangé mes différents users et machines dans des OU hiérarchisées, au départ, surtout pour pouvoir appliquer des GPO sur un ensemble.
 
Mais, naïvement, je pensais qu'en mettant des users et des machines dans une OU, ces users ne pourraient se loguer QUE sur les machines de l'OU... Or, que nenni!!!
 
Lorsque je regarde dans les propriétés des users, onglet "Compte" (account), bouton "Se loguer sur..." (Log on to), ON EST OBLIGE D'ENTRER LES ORDINATEURS POUR LESQUELS ON VEUT LIMITER LE LOGIN UN PAR UN!!! Au secours!!! Impossible de rentrer l'OU, ou un group. Rhâââ  :pt1cable:  
 
Tant qu'il y a 2/3 machines, c'est praticable, mais là, il y a une centaine de machines dans chaque OU, donc à la main, pas glop du tout... Et puis même, en admettant que j'entre les 100 machines pour un utilisateur, ensuite, il faut répéter l'opération POUR CHAQUE USER... (Oui je sais, je pourrai détruire les autres users et faire une copie de celui dans lequel j'aurais entré les machines, mais bon...) Toutes ces manipulations sont sources d'erreurs. De plus, lorsqu'une machine sort du parc ou entre, il faudrait ne pas l'oublier de l'enlever ou l'ajouter sur tous les utilisateurs... Là, ça devient non manageable!
 
Y a-t-il un moyen "plus souple" :( d'effectuer ce filtrage des logins, en respectant l'agencement des OU?
 
Merci d'avance.
Tchô


---------------
Combien de programmeurs travaillant chez Microsoft est-ce que cela prend pour changer une ampoule électrique? Aucun: Si l'ampoule est grillée, Microsoft déclare l'obscurité comme nouveau standard.
mood
Publicité
Posté le 15-09-2004 à 19:17:08  profilanswer
 

n°1720894
Wolfman
Modérateur
Lobo'tomizado
Posté le 15-09-2004 à 19:19:44  profilanswer
 

C'est une bonne question. J'y jetterai un oeil demain sur notre domaine.
Par contre je te conseille plutôt de séparer OU utilisateurs et OU machines. Ca t'évitera bien des erreurs. Fais donc une OU Ordinateurs (par exemple) et un OU Utilisateurs, avec des sous-OU ayant la même hiérarchie. Ca te permettra de séparer proprement tes GPO utilisateurs et tes GPO machines.

n°1721008
knives
Posté le 15-09-2004 à 20:01:34  profilanswer
 

Par defaut tout les utilisateurs du domaine on le droits de ce connecter sur toutes les machines du domaine excepté les servers.
On peut changer ca avec les GPO dans les param de secu, j'ai deja fais ca, ca fonctionne bien. Tu fais une GPO tu enleve tout le monde et tu met juste le groupe d'users que tu veux.


Message édité par knives le 15-09-2004 à 20:02:02
n°1722927
mikeleetor​is
Posté le 17-09-2004 à 02:45:45  profilanswer
 

Salut,
 
Ca m'intéresse ta solution, mais est-ce que tu peux me préciser un peu plus où se font les réglages? Parce que je suis un peu newbie sur AD!!! J'ai pas envie de me gourer en bricolant où il ne faut pas...
 

knives a écrit :

On peut changer ca avec les GPO dans les param de secu


Les "params de sécu", dans ce cas, ce sont lesquels? Les params de sécu de la GPO genre la même boîte de dialogue que les params des sécu des fichiers?
Ou bien il faut entrer dans la GPO elle-même, dans Config Ordinateurs, params windows, params de sécu et groupes?
 

knives a écrit :

Tu fais une GPO tu enleve tout le monde et tu met juste le groupe d'users que tu veux.


Pas compris!!! :whistle: Hé! Hé! Désolé... Heu... Tu peux me donner plus de détails stp?!?
 
A+

n°1722934
knives
Posté le 17-09-2004 à 03:18:29  profilanswer
 

Desolé j'ai pas de version FR sous la main, en gros ca donne 'comp config --> win settings --> sec settings --> user rights assignment' et la tu a "allow logon locally" et tu entre le group que tu veux, le group hein pas les users, tu dois faire des groups c'est tres important.
 
Fais des test avant hein, et soit certain d'avoir bien pigé le fonctionnement du truc avant de le passer en prod.
Et va lire les white paper sur Active Directory sur le site Technet de crosoft, tout y est expliqués.


Message édité par knives le 17-09-2004 à 03:20:10
n°1722938
mikeleetor​is
Posté le 17-09-2004 à 04:26:48  profilanswer
 

knives a écrit :

Desolé j'ai pas de version FR sous la main


 
Hello! Ben j'aurais dû te dire que mon 2K SRV était en Anglais!!! Justement je ramais pour essayer de te marquer les termes en Français en espérant ne pas faire de contresens!!! Gag!
 
Bon ben ça me confirme que c'est bien là où je pensais appliquer les modifs, telle que la 1ère fois que je t'ai lu! Et ça tombe doublement bien ce que tu expliques avec les groupes parce que j'ai tendance à faire des groupes pour tout et n'importe quoi!!! Achte pratique pour filtrer et grouper les users selon leurs activités "administratives" (vieille habitude héritée d'avant AD et les OU!)
 
Merci tout plein. Y compris pour les TechNet, j'ai tendance à l'oublier çuilà! Quand je cherche des infos, je me retrouve souvent dans la knowlegde base et là... je déprime!!!
 
A+
Tchô

n°1722942
knives
Posté le 17-09-2004 à 05:46:13  profilanswer
 

haha, bah parfait :)
 
ah la knowledge base j'y passe rarement, en general je trouve tout ce que je veux sur le technet ou msdn.


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  Limitation d'un login sur certains postes

 

Sujets relatifs
Paramétrer la passerelle dynamiquement au loginImpossible de me connecter à certains forums
Help plz ! Pages internet bloqués sur les postes d'un réseau ?!?!accés impossible sur certains sites aprés partage connection
obj : logiciel de prise de control à distance + login/mdpExplorer se ferme tout seul quand je sélectionne certains xvid ...
Une sale barre vient s'afficher sur certains sites! J'en peux plus!Limitation de débit sous Windows
[ie6] certains liens ne fonctionnent pas [résolu]IE 6 : PROBLEMES ACCES INTERNET A CERTAINS SITES
Plus de sujets relatifs à : Limitation d'un login sur certains postes


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR