Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1410 connectés 

 


Dernière réponse
Sujet : installer des soft sans etre admin ? (2000 + XP)
hfrfc J'utilise CPAU (mode réseau) mais c'est un peu lourd..

Votre réponse
Nom d'utilisateur    Pour poster, vous devez être inscrit sur ce forum .... si ce n'est pas le cas, cliquez ici !
Le ton de votre message                        
                       
Votre réponse


[b][i][u][strike][spoiler][fixed][cpp][url][email][img][*]   
 
   [quote]
 

Options

 
Vous avez perdu votre mot de passe ?


Vue Rapide de la discussion
hfrfc J'utilise CPAU (mode réseau) mais c'est un peu lourd..
lombrusco y a des softs de gestion de droits temporaires qui soit donne les droits pour un durée limitée, soit pour des actions spécifiques ...
Edition du 20/09 : euh avec une petite liste de pistes, c mieux :p => autolt, superexec, dynamic desktop, cpau...
Pims Up, le problème et de nouveau posé, on pensait désactiver pas mal de chose via les GPO à ce compte spécifique:
 
-Onglet sécurité
-base de registre
-...
 
Qu'en pensez vous?
lebig avec un compte admin local il pourra mettre son profil (celui qui n'est pas admin) dans le groupe admin local ou meme crée un autre compte local administrateur
donc je ne pense pas que la solution du compte désactivé soit utilisable si la personne connai un peu trop le monde Windows
cvb

revealmap a écrit :

Et si tu le mettais dans utilisateurs avec pouvoir au lieu de le promouvoir admin?


 [:benou_non] un utilisateur avec pouvoir si je ne m'abuse ne peut pas non + installer de programme !
Je crois que toutes les solutions ont été donné y compris celle de Wolfman !  [:ddr555]

pur_malt pal mal oui  :)  
 
Les droits d'admin ne sont pas utilisés pour lancer ou modifier des programmes, mais pour des installations de nouvelles versions depuis des CDs.
 
Je cherchais une solution simple et rapide de limiter ses droits, si ça déborde encore on le briefera un bon coup, et en derniere etape on le repassera en user de base et voila.
Pims Pas mal ce mini dossier :)
Sm@No "executer en tant que, il faut connaitre un compte d'administration donc rien n'empeche d'ouvrir une session avec ce compte."
 
http://www.generation-nt.com/dossi [...] /page2.php
 
Tu te log avec son compte user et sur les logiciels ou script au maj nécésitant les droit admin tu les rentrent une fois et basta!
Par contre il peut le trouver dans le script donc c'est pas top!
 
Ou alors tqcrunas pour créer des droit admin auto sur des logiciels, script etc...
A mon avis doit y en avoir une tripoté.
pur_malt

Sm@No a écrit :

Perso désolé mais super mauvaise idée a mon gout le coup de lui donner les droit admin, mm 10 minutes.
 
Surtout a un gas comme ca qui trifouille sans autorisation.
Script ou soft qui donne les droits admin ou autoriser en tant que pour les prog!


 
c'est une décision 'politique' on va dire, il a su y faire et il y est arrivé...
Maintenant en cas de pb, ça peut vite changer...
 
Soft qui donne les droits d'admin ?   tu peux préciser stp ?
 
executer en tant que, il faut connaitre un compte d'administration donc rien n'empeche d'ouvrir une session avec ce compte.

Sm@No Perso désolé mais super mauvaise idée a mon gout le coup de lui donner les droit admin, mm 10 minutes.
 
Surtout a un gas comme ca qui trifouille sans autorisation.
Script ou soft qui donne les droits admin ou autoriser en tant que pour les prog!
revealmap Et si tu le mettais dans utilisateurs avec pouvoir au lieu de le promouvoir admin?
pur_malt pas mal le compte désactivé, effectivement.  :)  
 
au moins on sauras ce qu'il fait et quand.  
 
On lui a filer des droits sur ces postes car les maj répetée de ces softs nous prenaient pas mal de temps, car plusieurs CD a passer.
 
J'avais quand meme créer un compte spécifique avec des droits d'admin, pas son login personnel, donc le compte désactivé est très facile a mettre en place. bien vu !  :)  
 
Wolfman Ou alors pour tes mises à jour, tu étudies la possibilités de les pousser toi-même (déploiements MSI, scripts, etc.)
Pims

Wolfman a écrit :

A la limite, si ce sont des mises à jour planifiées, tu lui crées un compte spécial ayant les droits d'admin local sur les PC. Tu conserves ce compte désactivé, et tu ne l'actives que lorsqu'il y a des install de mises à jour prévues.


 
Effectivement ce n'est pas bête, il doit demander pour administrer... et donner la raison :D

Wolfman A la limite, si ce sont des mises à jour planifiées, tu lui crées un compte spécial ayant les droits d'admin local sur les PC. Tu conserves ce compte désactivé, et tu ne l'actives que lorsqu'il y a des install de mises à jour prévues.
pur_malt il doit pouvoir installer des MAJ sur 1 ou 2 soft spécifique et c'est tout.
 
le pb c'est que comme il est admin, il bricole la base de registre, installe des utilitaires pc, etc..etc..
 
j'essayais de trouver une solution plus restrictives, mais apparemment y'a pas moyens...  
 
sauf ta solution Wolfman  :D
Wolfman Comme disait l'autre : "faut lui couper le zizi" ! :D
 
C'est quoi réellement le problème ? Tu veux qu'il puisse installer des softs mais il fait des conneries à côté ?
pur_malt ouais, c'est ce que j'ai fait, je l'ai mis Admin local des postes, mais il a tendance a 'déborder' de sa fonction maintenant qu'il a des droits sur une dizaine de postes...
 
Wolfman Non, pas possible. Ou si c'est faisable par stratégies, il faudra en ouvrir tellement qu'il vaut encore mieux lui donner les droits d'admin du poste.
pur_malt bonjour a tous,
 
je souhaiterai authoriser un user du domaine (Win 2003) a installer des logiciels sans qu'il soit Admin du poste. (windows 2000 + XP)
 
Est-ce possible ? j'ai cherché dans les statégies, on peut restreindre ou authoriser pas mal de choses mais  
je n'ai rien trouver pour ça.
 
merci

Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR