Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
879 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2  3
Auteur Sujet :

partages administratifs sous win2k

n°443092
Krapaud
Modérateur
Posté le 14-11-2001 à 12:25:00  profilanswer
 

Reprise du message précédent :

seyed_s a écrit a écrit :

en fait je sais plus comment j'avais fait à l'époque mais j'ai modifié une clé dans la BdR de mon 2000 pro et j'ai plus de partage admininistratif ! c super utile pour la sécurité mais je me rappelle plus comment j'avais fait :( si qqn peut me le dire...  




 
ah bah voila j'savais bien que j'disais pas que des conneries!
j'veux bien que certains soit utiles, mais y'en a quand même que l'on peut zapper par précaution.

mood
Publicité
Posté le 14-11-2001 à 12:25:00  profilanswer
 

n°443093
brainbugs
Posté le 14-11-2001 à 12:25:31  profilanswer
 

AD = active directory

n°443096
brainbugs
Posté le 14-11-2001 à 12:27:15  profilanswer
 

je veux bien croire que c'est utile...mais je veux bien qu'on me dise comment on fait pour acceder a ces partages sans avoir un compte qui possede une entree d'annuaire 500 (adminstrateur du domaine)

n°443099
Krapaud
Modérateur
Posté le 14-11-2001 à 12:29:22  profilanswer
 

brainbugs a écrit a écrit :

AD = active directory  




 
non j'suis en domaine NT4 (mon PDC est un NT4 mais tout ca est une très longue suite de n'importe quoi que j'essayes de remodeler).
 
d'ou mes questions concernant la sécurité.
 
on m'a conseillé de virer les partages administratifs sur les hdd de données, et les pc qui sont quasiment directement branchés sur l'exterieur.

n°443101
Krapaud
Modérateur
Posté le 14-11-2001 à 12:30:57  profilanswer
 

brainbugs a écrit a écrit :

je veux bien croire que c'est utile...mais je veux bien qu'on me dise comment on fait pour acceder a ces partages sans avoir un compte qui possede une entree d'annuaire 500 (adminstrateur du domaine)  




 
moi je ne sais toujours pas ou se fait l'identification, ni qui la fait et a partir de quelles pièces justificatives.

n°443103
French_Pho​enix
Y'a pas de place ici !
Posté le 14-11-2001 à 12:32:15  profilanswer
 

brainbugs a écrit a écrit :

je veux bien croire que c'est utile...mais je veux bien qu'on me dise comment on fait pour acceder a ces partages sans avoir un compte qui possede une entree d'annuaire 500 (adminstrateur du domaine)  



Ben tu peux le faire en te mettant une figue et un barreau de chaise dans le c** puis tu dois tourner trois fois autour de toah au sommet de la tour eiffel en chantant "I'm singing in the rain" puis tu dois allez sur le forum hardware et convaincre tout le monde que AMD c'est vraiement top pour les professionnel et une merde pour le personel et puis que cirrus logic fais les meilleurs cartes graphiques. Après ça tu pourras te connecté sans aucun pb  :jap:


---------------
J'y étais (à la plus longue CG, et viva CyberTool)©F_P
n°443104
seyed_s
Posté le 14-11-2001 à 12:32:35  profilanswer
 

http://microsoft.supinfo.com/tips/tips.asp?id=57
 
Désactiver les partages administratifs sous Windows NT 4 et Windows 2000  
 
 
--------------------------------------------------------------------------------
Vous pouvez désactiver les partages administratifs (C$, D$ ...) en effectuant les modifications suivantes :  
 
Positionnez vous au niveau de  
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\lanmanserver\parameters  
 
puis ajoutez une clé de type REG_DWORD nommée AutoShareServer et positionnez la à 0 si vous disposez d'une machine sous Windows NT/2000 Server ou AutoShareWks s'il s'agit d'une station.

n°443105
Krapaud
Modérateur
Posté le 14-11-2001 à 12:33:23  profilanswer
 

:jap:  
 
seyed!
 
 
french->tu bois?

n°443106
French_Pho​enix
Y'a pas de place ici !
Posté le 14-11-2001 à 12:34:01  profilanswer
 

krapaud a écrit a écrit :

:jap:  
 
seyed!
 
 
french->tu bois?  



euh non juste de l'eau... Marque euh je lis absolute, pourquoi ??? :pt1cable:


---------------
J'y étais (à la plus longue CG, et viva CyberTool)©F_P
n°443107
Krapaud
Modérateur
Posté le 14-11-2001 à 12:34:17  profilanswer
 

:lol:  :lol:  :lol:

mood
Publicité
Posté le 14-11-2001 à 12:34:17  profilanswer
 

n°443108
seyed_s
Posté le 14-11-2001 à 12:34:34  profilanswer
 

krapaud a écrit a écrit :

:jap:  
 
seyed!
 
 
french->tu bois?  




 
;)
 
le site de supinfo est vraiment une mine d'or !!!!!!!!

n°443122
French_Pho​enix
Y'a pas de place ici !
Posté le 14-11-2001 à 12:42:57  profilanswer
 

HELP :ouch: !!! brain tu saurais la différence entre administrator sous builtin et domain admin.... en étant dans le groupe administrator de builtin, impossible de modifier les paramètre tel le sidhistory des user alors que sous domain admin j'y arrive.... :pt1cable:


---------------
J'y étais (à la plus longue CG, et viva CyberTool)©F_P
n°443134
kfman
Credo quia absurdum
Posté le 14-11-2001 à 12:56:06  profilanswer
 

french_phoenix a écrit a écrit :

HELP :ouch: !!! brain tu saurais la différence entre administrator sous builtin et domain admin.... en étant dans le groupe administrator de builtin, impossible de modifier les paramètre tel le sidhistory des user alors que sous domain admin j'y arrive.... :pt1cable:  




 
 
Ca serait pas du au fait que les polices globales (AD) override les polices locales lors qu'on est dans un domaine AD ?

n°443135
seyed_s
Posté le 14-11-2001 à 12:58:42  profilanswer
 

petite question à french_phoenix & kfman :
 
à la fin qd vous avez fini, vous shutdowner le pc ?
moi ça me fait bien marrer qd je vois des gars parler comme ça :lol:
 
soit vous faites du tout english soit tout french.

n°443160
Requin
Posté le 14-11-2001 à 13:27:56  profilanswer
 

krapaud a écrit a écrit :

d'ailleurs, comment est gérée l'authentification de l'utilisateur qui veut acceder au partage administratif?  




 
Facile !
 

Code :
  1. If (Toi etre admin du domaine) Then
  2.    toi alors autorisé
  3. Else
  4.    va te faire voir
  5. End If


 
:D

n°443161
kfman
Credo quia absurdum
Posté le 14-11-2001 à 13:29:40  profilanswer
 

seyed_s a écrit a écrit :

petite question à french_phoenix & kfman :
 
à la fin qd vous avez fini, vous shutdowner le pc ?
moi ça me fait bien marrer qd je vois des gars parler comme ça :lol:
 
soit vous faites du tout english soit tout french.  




 
 
 
:lol::lol::lol:

n°443166
boisorbe
Posté le 14-11-2001 à 13:31:39  profilanswer
 

Requin a écrit a écrit :

 
 
Facile !
 

Code :
  1. If (Toi etre admin du domaine) Then
  2.    toi alors autorisé
  3. Else
  4.    va te faire voir
  5. End If


 
:D  




:lol::lol:

 

[edtdd]--Message édité par boisorbe--[/edtdd]

n°443176
French_Pho​enix
Y'a pas de place ici !
Posté le 14-11-2001 à 13:45:30  profilanswer
 

seyed_s a écrit a écrit :

petite question à french_phoenix & kfman :
 
à la fin qd vous avez fini, vous shutdowner le pc ?
moi ça me fait bien marrer qd je vois des gars parler comme ça :lol:
 
soit vous faites du tout english soit tout french.  



:lol:  :lol:  
Désolé un défo de langage, je suis anglais donc.... :sol:  
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
Bon ok chuis pas anglais mais les version de ad serveur sont en anglais....  :jap:


---------------
J'y étais (à la plus longue CG, et viva CyberTool)©F_P
n°443242
Pims
Posté le 14-11-2001 à 14:25:18  profilanswer
 

Bande de malade :pt1cable:


---------------
Life is like a box of chocolate you never know what you gonna get.
n°443271
brainbugs
Posté le 14-11-2001 à 14:38:10  profilanswer
 

kfman a écrit a écrit :

 
 
 
Ca serait pas du au fait que les polices globales (AD) override les polices locales lors qu'on est dans un domaine AD ?  




 
ca serait pas plutot l'inverse ??

n°443276
brainbugs
Posté le 14-11-2001 à 14:40:08  profilanswer
 

french_phoenix a écrit a écrit :

HELP :ouch: !!! brain tu saurais la différence entre administrator sous builtin et domain admin.... en étant dans le groupe administrator de builtin, impossible de modifier les paramètre tel le sidhistory des user alors que sous domain admin j'y arrive.... :pt1cable:  




je ne me suis jamais pose la question...mon explication :
admin sous built tu es admin de l'entreprise (modif du schema, de l'instructure, gestion de l'annuaire, etc...) et domaine admin bah..admin du domaine... non ?

n°443279
brainbugs
Posté le 14-11-2001 à 14:40:37  profilanswer
 

comment on dit arborescence et foret en anglais ?  :D

n°443281
boisorbe
Posté le 14-11-2001 à 14:41:05  profilanswer
 

il y a heritage des permissions et restriction au objet. en cas de conflit c'est la propriete la plus proche de l'objet qui est appliquee  
;)

n°443285
brainbugs
Posté le 14-11-2001 à 14:42:55  profilanswer
 

boisorbe a écrit a écrit :

il y a heritage des permissions et restriction au objet. en cas de conflit c'est la propriete la plus proche de l'objet qui est appliquee  
;)  




 
 :jap:

n°443295
Krapaud
Modérateur
Posté le 14-11-2001 à 14:45:44  profilanswer
 

vos domaines, c'est de l'active directory ou du NT4?
 
si active directory, qu'est-ce que ca apporte en plus?

n°443308
Krapaud
Modérateur
Posté le 14-11-2001 à 14:49:40  profilanswer
 

et kerberos, c'est utile dans une configuration de réseau d'entreprise?

n°443317
boisorbe
Posté le 14-11-2001 à 14:53:08  profilanswer
 

oulala la on en as pour un moment
va plutot voir sur le site de crosoft l'apport d'un domaine 2000 par rapport à un domaine nt4
 
en gros la gestion est plus centralise, meilleur secu, plus "facile" à gerer...
enfin ca c'est la theorie

n°443318
brainbugs
Posté le 14-11-2001 à 14:53:54  profilanswer
 

krapaud a écrit a écrit :

vos domaines, c'est de l'active directory ou du NT4?
 
si active directory, qu'est-ce que ca apporte en plus?  




 
AD c'est surtout interessant au niveau administratif quand tu as bcp de sites interconnectés ou de relation d'approbation...
ca simplifie les choses...

n°443321
Requin
Posté le 14-11-2001 à 14:55:10  profilanswer
 

krapaud a écrit a écrit :

vos domaines, c'est de l'active directory ou du NT4?
 
si active directory, qu'est-ce que ca apporte en plus?  




 
Active Directory me permet surtout de ségmenter les comptes d'appliquer des GPO suivant l'OU (Organisational Unit) dans laquelle la personne se trouve. On evite d'avoir des tonnes de comptes au même endroit, si une personne est dans telle OU je connais exactement ses droits (pas besoin d'aller voir les propriétés ou d'afficher les personnes du group untel)
 
Kerberos est le provider de sécurité de Windows 2000 (c'est surtout un protocole d'authentification). Il rend les tentatives de sniff / crack sur le réseau interne bcp plus difficile que quand il y a du LANMAN ou du NTLM qui passe ;)

 

[edtdd]--Message édité par Requin--[/edtdd]

n°443342
kfman
Credo quia absurdum
Posté le 14-11-2001 à 15:04:43  profilanswer
 

brainbugs a écrit a écrit :

 
 
ca serait pas plutot l'inverse ??  




 
Et vi ... :jap:

n°443350
brainbugs
Posté le 14-11-2001 à 15:06:17  profilanswer
 

kfman a écrit a écrit :

 
 
Et vi ... :jap:  




 
'tain...pour un peu yen a qui m'enduirait d'erreur !
 :D

n°443354
French_Pho​enix
Y'a pas de place ici !
Posté le 14-11-2001 à 15:08:48  profilanswer
 

brainbugs a écrit a écrit :

 
je ne me suis jamais pose la question...mon explication :
admin sous built tu es admin de l'entreprise (modif du schema, de l'instructure, gestion de l'annuaire, etc...) et domaine admin bah..admin du domaine... non ?  



justement sous le groupe admin de builtin je devrais pouvoir faire les même chose que sous domain admin or j'arrive pas à modifier le sidhistory alors qu'avec le grp domain admin j'y arrive  :??:  
boisorbe> continu ta réflexion, je modifie quoi, parceque le ADSI edit je commence à en avoir marre


---------------
J'y étais (à la plus longue CG, et viva CyberTool)©F_P
n°443357
French_Pho​enix
Y'a pas de place ici !
Posté le 14-11-2001 à 15:09:38  profilanswer
 

De plus gpo sur admin y'en a pas


---------------
J'y étais (à la plus longue CG, et viva CyberTool)©F_P
n°443359
brainbugs
Posté le 14-11-2001 à 15:10:14  profilanswer
 

french_phoenix a écrit a écrit :

justement sous le groupe admin de builtin je devrais pouvoir faire les même chose que sous domain admin or j'arrive pas à modifier le sidhistory alors qu'avec le grp domain admin j'y arrive  :??:  
boisorbe> continu ta réflexion, je modifie quoi, parceque le ADSI edit je commence à en avoir marre  




 
pas forcement... en remontant la hierarchie AD les droits ne se cumule pas forcement... essaye de mettre ton admin d'entreprise dans ton groupe admin du domaine... ca fait koi ?

n°443366
French_Pho​enix
Y'a pas de place ici !
Posté le 14-11-2001 à 15:12:48  profilanswer
 

brainbugs a écrit a écrit :

 
 
pas forcement... en remontant la hierarchie AD les droits ne se cumule pas forcement... essaye de mettre ton admin d'entreprise dans ton groupe admin du domaine... ca fait koi ?  



si je place mon compte dans domain admin ca marche sans aucun pb, si je me place sous administraotr de builtin ca marche pu  :cry:


---------------
J'y étais (à la plus longue CG, et viva CyberTool)©F_P
n°443367
Krapaud
Modérateur
Posté le 14-11-2001 à 15:12:57  profilanswer
 

Requin a écrit a écrit :

 
 
Active Directory me permet surtout de ségmenter les comptes d'appliquer des GPO suivant l'OU (Organisational Unit) dans laquelle la personne se trouve. On evite d'avoir des tonnes de comptes au même endroit, si une personne est dans telle OU je connais exactement ses droits (pas besoin d'aller voir les propriétés ou d'afficher les personnes du group untel)
 
Kerberos est le provider de sécurité de Windows 2000 (c'est surtout un protocole d'authentification). Il rend les tentatives de sniff / crack sur le réseau interne bcp plus difficile que quand il y a du LANMAN ou du NTLM qui passe ;)  
 
 




 
pour l'instant je n'ai surtout pu apprécier un plus dans l'active directory par rapport au domaine NT4 c'est la fin des PDC/BDC...
 
Maintenant j'ai un réseau simple, peu d'utilisateurs, un seul  domaine...
 
je cherche la meilleure solution pour empecher que l'on accède à des ressources protégées, que l'on accède à des pc sans autorisations, que l'on outrepasse les droits que j'impose.
 
Je veux aussi que mon domaine soit complètement cols de l'extérieur.
J'ai bien envie de voir comment Kerberos fonctionne, mais pour ça j'suis peu documenté :/

n°443376
boisorbe
Posté le 14-11-2001 à 15:16:33  profilanswer
 

french_phoenix a écrit a écrit :

si je place mon compte dans domain admin ca marche sans aucun pb, si je me place sous administraotr de builtin ca marche pu  :cry:  




 
ben il est en anglais ton OS?
l'administrator de builtin c'est pas l'admin de site donc moins fort que l'admin du domaine non ???
le plus fort dans 2000 c'est l'admin de l'entreprise ;)

n°443390
Krapaud
Modérateur
Posté le 14-11-2001 à 15:23:18  profilanswer
 

c'est quoi admin builtin, admin site, admin domaine (ca je sais :D), admin entreprise?

n°443391
brainbugs
Posté le 14-11-2001 à 15:25:33  profilanswer
 

krapaud a écrit a écrit :

 
pour l'instant je n'ai surtout pu apprécier un plus dans l'active directory par rapport au domaine NT4 c'est la fin des PDC/BDC...




 
desolé mais cai pas vrai

n°443397
Krapaud
Modérateur
Posté le 14-11-2001 à 15:27:55  profilanswer
 

brainbugs a écrit a écrit :

 
 
desolé mais cai pas vrai  




 
non ce que je veux dire c'est qu'un serveur autonome n'est plus exclus du poste de PDC ou de BDC, il peut rejoindre cette fonction sans les tracas que l'on connais sous NT4
 
et oui les PDC/BDC existent, mais la gestion en est grandement facilitée.

n°443416
French_Pho​enix
Y'a pas de place ici !
Posté le 14-11-2001 à 15:32:33  profilanswer
 

Je reéxplique mieux le pb: j'ai un groupe universel et je veux leur accorder les mêmes permission que pour le groupe globale domain admin  :jap:

 

[edtdd]--Message édité par french_phoenix--[/edtdd]


---------------
J'y étais (à la plus longue CG, et viva CyberTool)©F_P
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3

Aller à :
Ajouter une réponse
 

Sujets relatifs
Win2k + G6FTP = blocage via FireWall ?!?!Quelqu'un sait changer la langue de Win2K pour installer Sp3 ?
Win2K SP2 et Norton Speed Disk !!!!!!!!!!!!!!!!!!!!!!!!!Transmac pour WIN2K ?
Couleurs sous WIN2K en 32 bits apparaissent comme du 256 couleurs???Comment mettre un mot de passe sur Win2k lorsque.......
Win2k server + adsl = pb ET pb de routage d'ipirq sous win2k
[Win2k] Configurer un réseauhelp : partage de connexion sur win2K
Plus de sujets relatifs à : partages administratifs sous win2k


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR