Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2900 connectés 

 


Dernière réponse
Sujet : Utilisateur d'introduction de machine dans le domaine
Wolfman Ah bah j'en apprends tous les jours :D

Votre réponse
Nom d'utilisateur    Pour poster, vous devez être inscrit sur ce forum .... si ce n'est pas le cas, cliquez ici !
Le ton de votre message                        
                       
Votre réponse


[b][i][u][strike][spoiler][fixed][cpp][url][email][img][*]   
 
   [quote]
 

Options

 
Vous avez perdu votre mot de passe ?


Vue Rapide de la discussion
Wolfman Ah bah j'en apprends tous les jours :D
El Pollo Diablo http://support.microsoft.com/kb/251335/fr/
 

Citation :

Windows 2000 accorde par défaut le droit d'ajouter des stations de travail à un domaine au groupe Utilisateurs authentifiés. Une fois ce droit activé, les utilisateurs authentifiés peuvent ignorer la vérification de la liste de contrôle d'accès (ACL, Access Control List), jusqu'à ce qu'une valeur maximale prédéfinie soit atteinte. Pour éviter tout abus, un utilisateur authentifié peut joindre par défaut dix comptes d'ordinateur au maximum.

El Pollo Diablo

Wolfman a écrit :

Non, par défaut les utilisateurs ne peuvent pas intégrer des machines au domaine. Il faut un compte d'admin du domaine, ou avoir mis en place des délégations de contrôle.


 
Non non, c'est ce que les gens pensent, mais c'est pas le cas, par defaut n'importe quel user peut rentrer 10 stations dans le domaine.

cvb

Wolfman a écrit :

Non, par défaut les utilisateurs ne peuvent pas intégrer des machines au domaine. Il faut un compte d'admin du domaine, ou avoir mis en place des délégations de contrôle.

pas sous 2kserver, si on mets un compte user, on rentre la machine rejoint quand même le domaine. Sous 2003, je sais pas...

Wolfman

El Pollo Diablo a écrit :

Normalement dans les domaines 2000/2003 meme les simples utilisateurs du domaine ont le droit de rentrer des machines dans le domaine.


Non, par défaut les utilisateurs ne peuvent pas intégrer des machines au domaine. Il faut un compte d'admin du domaine, ou avoir mis en place des délégations de contrôle.

cvb

El Pollo Diablo a écrit :

Normalement dans les domaines 2000/2003 meme les simples utilisateurs du domaine ont le droit de rentrer des machines dans le domaine.

c'est quand même une faille de sécurité ! Je trouve que seuls les admins devraient rentrer les machines...

El Pollo Diablo Normalement dans les domaines 2000/2003 meme les simples utilisateurs du domaine ont le droit de rentrer des machines dans le domaine.
jkleteubet Ok merci nickel, je suis allé dans les sécurités systèmes et j'ai mis un groupe dans l'ajout de machines dans le domaine ;-)
 
@+ et encore merci !!!
Hans
Wolfman Inutile de lui donner les droits d'admin. Il faut que tu fasses de la "délégation de contrôle". Comment ça se fait, je ne sais pas, je n'ai jamais encore fait personnellement :D
symantec Faut créer une GPO sur l' OU utilisateur  
 
Dans "stratégie de groupe" >> paramétres windows >> paramétres de sécurité >> attribution des droits utilisateur >> ajouter des stations de travail au domaine
 
La dedans tu mets les comptes AD qui ont le droit de mettre des machines dans le domaine !
 
Pas besoin d'étre admin du domaine (les domain admin ont autre chose à foutre.....)
 
http://www.google.fr/search?hl=fr& [...] e%22&meta=
cvb il n'y a rien de tout ça à ma connaissance. Pour rentrer des machines dans le domaine, c'est trés simple. Tu te  connecte sur les machines clients en tant qu'admin (pas le choix) et tu rejoins le domaine.
 
Tu rentre un compte admin existant ! Ce compte peut s'apeller, toto, la seule condition s'est qu'il soit dans le groupe admin dans l'AD !
 
/!\ un utilisateur qui se connecterais en tant qu'admin sur une machine et qui mettrait d'autre identifiant que ce de l'admin, par exemple son compte. (log et pass pour se connecter à l'AD ), rentre la machine dans le domaine /!\
 
Ca s'est produit et on n'as été assez supris du manque de rigueur de 2k Server. D'aprés ce que j'ai compris se n'est plus possible sous 2003 server !  
 
@+
cvb
jkleteubet Bonjour,
 
J'ai fait plusieurs recherche infructueuse un peu partout ...
 
Je cherche s'il existe un utilisateur par défaut dans Active Directory qui peut seulement introduire des machines dans le domaine.
 
Sur mon réseau, seul l'administrateur a ces droits et comme ce n'est pas moi qui va m'occuper de rentrer les machines sur le domaine, je ne veux pas donner le mot de passe à un hans  :pt1cable:  
 
Bref, on m'a dit qu'il en existait 1, du genre "Intro_Domaine" ?!?!?
 
Je tourne sous Windows 2000 Server.
 
Merci beaucoup ;-)

Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)