Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3503 connectés 

 


Dernière réponse
Sujet : partages administratifs sous win2k
Krapaud

seyed_s a écrit a écrit :

 
 
t sur de ça ??? j'y crois pas trop...  




 
bah presque oui!
 
enfin oui!


Votre réponse
Nom d'utilisateur    Pour poster, vous devez être inscrit sur ce forum .... si ce n'est pas le cas, cliquez ici !
Le ton de votre message                        
                       
Votre réponse


[b][i][u][strike][spoiler][fixed][cpp][url][email][img][*]   
 
   [quote]
 

Options

 
Vous avez perdu votre mot de passe ?


Vue Rapide de la discussion
Krapaud

seyed_s a écrit a écrit :

 
 
t sur de ça ??? j'y crois pas trop...  




 
bah presque oui!
 
enfin oui!

French_Phoenix

brainbugs a écrit a écrit :

 
 
mais rien t'empeche de mettre des groupes globaux de domaine differents dans un groupe de domain local  




sur mais c'est du bidouillage... tu saurais s'il est possible de donner à un groupe des permission équivalente au groupe domain admin sans qu'il soit dedans (je sens venir la solution...)

brainbugs

french_phoenix a écrit a écrit :

Oui mais non....
En groupe global, les user doivent venir d'un même domaine..... Et dans groupe local ne s'applique qu'à un domaine... et merde je suis perdu....  




 
mais rien t'empeche de mettre des groupes globaux de domaine differents dans un groupe de domain local

Latinus

french_phoenix a écrit a écrit :

 
dis tout de suite que je ne sé pas ce que je fais  :fuck:  :p  :D  :D enfoiré va! Mais c'est vrai que comme on est plusieurs, le suivi est bcp plus facile, on sé plus facilement qui fait des conneries :lol:  




 
;) loin de moi toute idée de ce genre .... quoique ... lol
 
Nous on est deux pour l'ensemble du personnel, y'a pas beaucoup de monde à trouver en cas de mauvaise manip non déclarée :D

French_Phoenix

Latinus a écrit a écrit :

 
 
Tout à fait, c'est un peu selon les goûts  (ou habitudes comme tu dis) ... si je ne me sentais pas capable de bosser sur un compte "full" admin, je ne le ferais pas ... et puis je pense que je n'aurais pas un poste où j'aurais à me poser la question ;)  




dis tout de suite que je ne sé pas ce que je fais  :fuck:  :p  :D  :D enfoiré va! Mais c'est vrai que comme on est plusieurs, le suivi est bcp plus facile, on sé plus facilement qui fait des conneries :lol:

Latinus

damocles a écrit a écrit :

Pour virer les partages administratifs :
http://microsoft.supinfo.com/tips/tips.asp?id=57  




 
merci pour le lien

Latinus

french_phoenix a écrit a écrit :

D'ou l'intéret de se faire un deuxième compte avec des droit admin limité. en cas de gros besoin le compte admin sera toujours là. enfin ca dépends bien évidement de l'habitude de travail. Tant qu'on fait bien attention à ce qu'on fait...  




 
Tout à fait, c'est un peu selon les goûts  (ou habitudes comme tu dis) ... si je ne me sentais pas capable de bosser sur un compte "full" admin, je ne le ferais pas ... et puis je pense que je n'aurais pas un poste où j'aurais à me poser la question ;)

French_Phoenix

Latinus a écrit a écrit :

 
 
non mais une centaine d'utilisateurs qui bossent la journée ça suffit pour vouloir rester en compte admin ... et ne pas s'ammuser à passer d'un compte user à un compte admin au moindre problème
 
@+ :jap:  



D'ou l'intéret de se faire un deuxième compte avec des droit admin limité. en cas de gros besoin le compte admin sera toujours là. enfin ca dépends bien évidement de l'habitude de travail. Tant qu'on fait bien attention à ce qu'on fait...  :jap:

 

[edtdd]--Message édité par french_phoenix--[/edtdd]

damocles Pour virer les partages administratifs :
http://microsoft.supinfo.com/tips/tips.asp?id=57
Latinus

french_phoenix a écrit a écrit :

toah non plus  ;)  :lol:  




 
non mais une centaine d'utilisateurs qui bossent la journée ça suffit pour vouloir rester en compte admin ... et ne pas s'ammuser à passer d'un compte user à un compte admin au moindre problème
 
@+ :jap:

French_Phoenix

Latinus a écrit a écrit :

 
 
toi tu bosses pas dans une boîte avec beaucoup de monde ....  



toah non plus  ;)  :lol:
Dans la boîte ou je suis, plus de 25000 postes à gérer, dans l'équipe, on évite de ce connecter avec le compte admin mais plutot avec des compte perso2 dans un groupe admin.

 

[edtdd]--Message édité par french_phoenix--[/edtdd]

Latinus

brainbugs a écrit a écrit :

 
 
deja si tu les vois c'est que tu utilises le compte administrateur pour bosser...ce qui est deja une belle connerie... et enlever les partages administratifs en est une autre...  




 
toi tu bosses pas dans une boîte avec beaucoup de monde ....

seyed_s

krapaud a écrit a écrit :

moi y'a un truc que je ne piges pas : pourquoi l'administrateur d'une machine X loggé en administrateur modepasse1 et l'administrateur d'une machine 2, sur un workgroup et non un domaine, loggé en administrateur modepasse2 ont les droits d'acces aux partages administratifs  




 
t sur de ça ??? j'y crois pas trop...

seyed_s

maxi17 a écrit a écrit :

Chez moi j'ai un petit réseau local, sans domaine, et je voudrais bien aussi virer ces partages administratifs car on peut se connecter sur n'importe quel disque de n'importe quel PC du réseau actuellement.
Si j'utilise la méthode indiquée car seyed_s (registry), il y a un risque ? ces partages sont utilisés par windows ?  




 
moi j'ai viré tous ces partages sur mon PC qui est connecté à internet (passerelle) : quasiment impossible d'acceder au disque  :sol:

maxi17 par contre j'ai remarqué une chose, c'est que les partages administratifs de XP ne sont pas accessibles à partir de w2k, mais XP accède à ceux de w2k
Krapaud moi y'a un truc que je ne piges pas : pourquoi l'administrateur d'une machine X loggé en administrateur modepasse1 et l'administrateur d'une machine 2, sur un workgroup et non un domaine, loggé en administrateur modepasse2 ont les droits d'acces aux partages administratifs
maxi17

french_phoenix a écrit a écrit :

désolé pas trop le temps de t'expliquer mais ca permet d'avoir des restriction par machine... mais ca nécéssite un domaine et active directory...  




 
oui, enfin c'est un réseau perso donc je n'ai ni domaine, et pas d'active directory.

French_Phoenix désolé pas trop le temps de t'expliquer mais ca permet d'avoir des restriction par machine... mais ca nécéssite un domaine et active directory...
maxi17

french_phoenix a écrit a écrit :

tu peux le faire avec des policy sur la machine...  




 
:??:

French_Phoenix tu peux le faire avec des policy sur la machine...
maxi17

krapaud a écrit a écrit :

 
 
ah oui bah là...
 
euh réactive les, ils sont quand même utiles!
 
joue sur les permissions
 
mais c'est casse couilles  




 
ben en fait tous mes PC sont connectés sur administrateur, donc les permissions c'est rapé.....
 
c'est quand même dingue que tu peux pas empêcher un autre PC d'utiliser tes partages sans créer un utilisateur différent pour chaque PC !

French_Phoenix Oui mais non....
En groupe global, les user doivent venir d'un même domaine..... Et dans groupe local ne s'applique qu'à un domaine... et merde je suis perdu....
Krapaud

maxi17 a écrit a écrit :

 
 
oui, donc vaut mieux pas y toucher alors.
pour l'instant la solution que j'ai trouvé est de désactiver les services serveur et explorateur de fichiers sur chaque PC.
mais de ce fait là je ne peux plus du tout faire de partages.  




 
ah oui bah là...
 
euh réactive les, ils sont quand même utiles!
 
joue sur les permissions
 
mais c'est casse couilles

maxi17

krapaud a écrit a écrit :

 
 
bah ils servent au comptes système, à des programmes et scripts.  




 
oui, donc vaut mieux pas y toucher alors.
pour l'instant la solution que j'ai trouvé est de désactiver les services serveur et explorateur de fichiers sur chaque PC.
mais de ce fait là je ne peux plus du tout faire de partages.

Krapaud

maxi17 a écrit a écrit :

Chez moi j'ai un petit réseau local, sans domaine, et je voudrais bien aussi virer ces partages administratifs car on peut se connecter sur n'importe quel disque de n'importe quel PC du réseau actuellement.
Si j'utilise la méthode indiquée car seyed_s (registry), il y a un risque ? ces partages sont utilisés par windows ?  




 
bah ils servent au comptes système, à des programmes et scripts.

maxi17 Chez moi j'ai un petit réseau local, sans domaine, et je voudrais bien aussi virer ces partages administratifs car on peut se connecter sur n'importe quel disque de n'importe quel PC du réseau actuellement.
Si j'utilise la méthode indiquée car seyed_s (registry), il y a un risque ? ces partages sont utilisés par windows ?
French_Phoenix

brainbugs a écrit a écrit :

 
 
met ton group universel dans un group global, puis ton group global dans un group de domain local...  



Justement impossible d'ajouter un groupe universel à un grp global  :pt1cable:

brainbugs

french_phoenix a écrit a écrit :

Pardon pas un groupe local de domaine mais global .....  




 
met ton group universel dans un group global, puis ton group global dans un group de domain local...

French_Phoenix Sur mais dans mon cas c'est pas moi qui ai choisi ca mais c'est moi qui doit l'assumé  :heink: , donc si vous avez une idée..........
boisorbe mais c'est quoi comme multinationnal french
t'avais pas assez avec les arbres les forets les branches...
tu veux melanger des forets??
bentu fais des appros
et pis comme a dit brain
brainbugs perso je deconseille les group universel
P : permission
 
P -> User
U -> Group Domain local
DL -> Group Globaux
GL -> Group Globaux
 
normalement tu peux te passer des group univ'
French_Phoenix

brainbugs a écrit a écrit :

 
 
met ton group universel dans ton group de domaine Local Domain Admin...  



Pardon pas un groupe local de domaine mais global .....

brainbugs

french_phoenix a écrit a écrit :

Je reéxplique mieux le pb: j'ai un groupe universel et je veux leur accorder les mêmes permission que pour le groupe de domaine domain admin  :jap:  




 
met ton group universel dans ton group de domaine Local Domain Admin...

French_Phoenix

boisorbe a écrit a écrit :

french> pourquoi???  



pourquoi quoi ??? Je veux que des personnes de domaines différentes puisse avec des accès sur des domaines autres que ceux où ils sont définis...

French_Phoenix et pour mon pb t'a une idée ???
boisorbe french> pourquoi???
brainbugs oui ... en fait tu n'as que des DC 2000... mais certains roles (catalogue global, etc...) sont attribues (pas definitivement) au premier DC AD installé.
 
pour passer un Membre -> DC : install AD
DC -> membre : desinstall AD...
French_Phoenix Je reéxplique mieux le pb: j'ai un groupe universel et je veux leur accorder les mêmes permission que pour le groupe globale domain admin  :jap:

 

[edtdd]--Message édité par french_phoenix--[/edtdd]


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)