Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2692 connectés 

 


Dernière réponse
Sujet : [Windows2003] Empecher un compte de se connecter
freds45 merci pour tout :) !

Votre réponse
Nom d'utilisateur    Pour poster, vous devez être inscrit sur ce forum .... si ce n'est pas le cas, cliquez ici !
Le ton de votre message                        
                       
Votre réponse


[b][i][u][strike][spoiler][fixed][cpp][url][email][img][*]   
 
   [quote]
 

Options

 
Vous avez perdu votre mot de passe ?


Vue Rapide de la discussion
freds45 merci pour tout :) !
Requin 15 minutes en principe... sinon sous 2000 tu as la commande "SECEDIT /REFRESHPOLICY MACHINE_POLICY" qui permet demettre à jour immédiatement
freds45 En fait, j'ai compris :D Et ca marche maintenant [:ddr555]
la GPO n'avait pas été rafraîchie sur le poste où le test a été fait [:dawa] !
 
C'est rafraîchi tout les combien de temps normalement :) ?
Requin Si c'est une OU il faut que tes comptes d'ordinateur (par défaut situés dans COMPUTERS) soient placé dans l'OU en question pour que la GPO s'applique.
 
N'oublie pas que l'application n'est pas immédiate, sous XP c'est la commande "gpupdate" qui permet de rafraichir les policy.
freds45 Bon, j'ai fait ça :
http://fredfrom75.free.fr/w2003-samba.png  
 
Mais on peut toujours ouvrir des sessions à partir des postes clients :/
freds45 j'ai trouvé :)
je vais tester
merci !
Requin Si soit à tous les comptes de l'OU, soit à tous les comptes du domaine suivant où tu spécifies ta stratégie de groupe... mais si tu n'ajoutes que le compte en question dans les refus seul celui-ci sera concerné ou si l'OU ne contient que le compte en question.
freds45 impeccable :D
mais ca s'applique pas à tous les users, ce genre de chose là ?
Requin Via les stratégies de groupes ou la policy par défaut du domaine tu as "ouvrir une session localement", "ouvrir une session en tant que tâche" et "ouvrir une session en tant que service"... mais beaucoup plus intéressant pour toi tu as "refuser les ouvertures de session locales", "refuser l'ouverture de session en tant que service" et "refuser l'ouverture de session en tant que tâche"
freds45 l'up de la nuit :sol:!
freds45 up :/
freds45 'soir :)
Voila le truc : j'ai
* un serveur sous windows 2003, avec un répertoire partagé (\\minotaure\comptes\) qui contient les comptes des utilisateurs.
* une machine linux à côté, avec un apache qui tourne dessus.
 
Les utilisateurs dont les comptes se situent sur le windows 2003 ont la possibilité de créer un répertoire www à la racine de leur compte. Le répertoire \\minotaure\comptes\ est mappé via samba depuis le linux, ainsi les répertoires sont accessibles sur le linux depuis /mnt/comptes/login/www, afin d'être redirigés avec apache :) (http://mondomaine.com/~login)
 
Le truc maintenant, c'est que j'ai crée un compte 'samba' sur le windows 2003, afin d'y accéder depuis linux. Ce que je voudrais, c'est que cet utilisateur ait seulement la possibilité d'accéder au serveur via le partage, mais pas le droit d'ouvrir de session sur le domaine. Si je désactive le compte samba dans AD, le mount sous linux ne fonctionne plus :/
 

atlantis:/etc# mount /mnt/comptes/
3509: session setup failed: ERRSRV - 2239
SMB connection failed
atlantis:/etc#


 
Comment je peux faire ça ?
Merci :hello:


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)