Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2490 connectés 

 


Dernière réponse
Sujet : NT2K3 Droits pour monter une machine sur le domaine
ant-103 Bonjour,
 
J'ai un problème assez simple mais auquel j'ai grand mal à trouver une solution propre.  
Lors de la réinstallation automatisée d'un poste un script fait rejoindre le domaine automatiquement à la machine, le poste ayant été formaté et réinstallé le domaine connait toujours un poste du même nom mais ayant une autre SID, le profil qui monte donc la machine sur le domaine doit donc avoir les droits pour écraser l'ancienne machine enregistrée par la nouvelle avec nouveau SID ( même nom de machine ).
 
Sous NT2000 il suffisait de donner "Write All Propeties", "Add machine to domain", "Delete machine from domain" à un utilisateurs sur le groupe d'objet COMPUTERS
 
Or sous NT2003 ça ne marche plus... Si la machine est déjà renseignée dans le domaine il dit que je n'ai pas l'autorisation de la monter sur ce domaine.
 
Quelqu'un sait-il quel droit supplémentaires il faut donner sur l'objet DOMAIN par exemple?
 
La solution "sale" serait de passer avec un profil Admin de domaine mais c'est justement ce que l'on cherche à éviter pour des raisons évidentes de sécurité...
 
Toute aide me serait précieuse.

Votre réponse
Nom d'utilisateur    Pour poster, vous devez être inscrit sur ce forum .... si ce n'est pas le cas, cliquez ici !
Le ton de votre message                        
                       
Votre réponse


[b][i][u][strike][spoiler][fixed][cpp][url][email][img][*]   
 
   [quote]
 

Options

 
Vous avez perdu votre mot de passe ?


Vue Rapide de la discussion
ant-103 Bonjour,
 
J'ai un problème assez simple mais auquel j'ai grand mal à trouver une solution propre.  
Lors de la réinstallation automatisée d'un poste un script fait rejoindre le domaine automatiquement à la machine, le poste ayant été formaté et réinstallé le domaine connait toujours un poste du même nom mais ayant une autre SID, le profil qui monte donc la machine sur le domaine doit donc avoir les droits pour écraser l'ancienne machine enregistrée par la nouvelle avec nouveau SID ( même nom de machine ).
 
Sous NT2000 il suffisait de donner "Write All Propeties", "Add machine to domain", "Delete machine from domain" à un utilisateurs sur le groupe d'objet COMPUTERS
 
Or sous NT2003 ça ne marche plus... Si la machine est déjà renseignée dans le domaine il dit que je n'ai pas l'autorisation de la monter sur ce domaine.
 
Quelqu'un sait-il quel droit supplémentaires il faut donner sur l'objet DOMAIN par exemple?
 
La solution "sale" serait de passer avec un profil Admin de domaine mais c'est justement ce que l'on cherche à éviter pour des raisons évidentes de sécurité...
 
Toute aide me serait précieuse.

Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR