Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1092 connectés 

  FORUM HardWare.fr
  Windows & Software

  [RESOLU]Empecher le multiple logon en Domaine

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[RESOLU]Empecher le multiple logon en Domaine

n°743888
Jef34
Je ferai mieux demain
Posté le 24-06-2002 à 11:50:15  profilanswer
 

Quelle est la stratégie de sécurité du domaine afin de proscrire le multplie logon d'un utilisateurs


Message édité par Jef34 le 24-06-2002 à 16:47:38
mood
Publicité
Posté le 24-06-2002 à 11:50:15  profilanswer
 

n°743895
bizounours
Posté le 24-06-2002 à 11:52:45  profilanswer
 

plus clairement :)

n°743924
Tomate
Posté le 24-06-2002 à 12:09:20  profilanswer
 

le fait qu il puisse se looger sur n importe quelle machine du reseau???

n°743927
Cereal_Kil​ler
updated
Posté le 24-06-2002 à 12:11:11  profilanswer
 

tomate77 a écrit a écrit :

le fait qu il puisse se looger sur n importe quelle machine du reseau???  




 
ca se regle dans lesproprietes de ton w2k...

n°743929
Cereal_Kil​ler
updated
Posté le 24-06-2002 à 12:12:02  profilanswer
 

oui effectivement..
 
t'as essayé par un script?

n°743930
Jef34
Je ferai mieux demain
Posté le 24-06-2002 à 12:12:02  profilanswer
 

Lorsque l'on crée un user on a la possibilité de restreindre les machines qu'ils seront abilités à utiliser :
 
http://kadans.free.fr/images/multiple.jpg
 
Mais ce que je souhaite, c'est qu'une fois logué sur une machine, qu'il ne puisse pas se loguer ailleurs (sur une autre machine) simultanément..
 
Un log, une machine utilisée..
 
J'espère avoir été plus clair... Merci


Message édité par Jef34 le 24-06-2002 à 12:21:43
n°743933
bizounours
Posté le 24-06-2002 à 12:13:34  profilanswer
 

ha oki g compris, atta v voir su r mon serveur :)

n°743940
Jef34
Je ferai mieux demain
Posté le 24-06-2002 à 12:16:20  profilanswer
 

Je pense que ca doit être dans les Stratégie de sécurité du domaine. Si quelqu'un sait déjà où ca ce trouve j'irai plus vite... Thanks bizou

n°743943
bizounours
Posté le 24-06-2002 à 12:19:57  profilanswer
 

je m avance peut etre mais je crois que tu peux pas  mais jke suis pas sur , car ca m etonne un peu quand meme...
 
je c que tu peux limiter la l utilisateur par contre l acces a certaine machine  enfin celle que tu choisis mais lui limiter a utiliser son compte  que une seule foi ene meme tps je ne crois pas que ce soit possible  c vrai quoi c quand meme le but du multi utilisateur ...

n°743948
Jef34
Je ferai mieux demain
Posté le 24-06-2002 à 12:24:34  profilanswer
 

Sous Linux, il y a cette possibilité malgré tout...
 
Pas grave pour le multiutilisateur  :kaola: ils s'en passeront...
T'as une idée ??

mood
Publicité
Posté le 24-06-2002 à 12:24:34  profilanswer
 

n°743951
bizounours
Posté le 24-06-2002 à 12:26:29  profilanswer
 

je dois dire que nom,  mais quel est ton but, je ne comprend pas pourquoi tu veux les empecher de se connecter plusieur fois ???   :??:

n°743953
Jef34
Je ferai mieux demain
Posté le 24-06-2002 à 12:29:34  profilanswer
 

Je n'ai pas encore d'impératif pratique pour cette stratégie.. Je voudrais simplement savoir comment l'appliquer en cas de besoin.. Car j'ai observé qu'à la fac (Linux) on ne pouvait pas se logguer plusieurs fois.. Or après un test sous domaine 2k, j'ai observé qu'on pouvait le faire...
 
Je cherche donc à retrouver cette possibilité sous Domaine 2k...

n°743957
bizounours
Posté le 24-06-2002 à 12:31:10  profilanswer
 

un collegue mas dit que l on ne pouvait pas sous 2k, mais  il faudrait une confimation, mais djea tu peux bloquer  sur certain poste l ouverture de session pour certain utilisateur..

n°743962
Jef34
Je ferai mieux demain
Posté le 24-06-2002 à 12:34:12  profilanswer
 

C'est pas cool ca.. Car t'images des users mobiles avec profils itinérant.. S'ils s'amusent à ce filer leur log entre eux... tu peux te retrouver avec 50 users dans ta base AD mais 150 loggés (bon je déconne mais tu vois le danger...)

n°743965
bizounours
Posté le 24-06-2002 à 12:36:31  profilanswer
 

non, si tu te log  sur un pc le profil est enregistre sur le pc en local et pas sur le serveur, et de plus si sur le poste local tu lui ads pas donné des droits il pourra pas faire grand choses apart de la messagerie  et du word  car certain prog demande des droit d utilisateur standart et si cette personne les aas pas...

n°743968
Jef34
Je ferai mieux demain
Posté le 24-06-2002 à 12:40:47  profilanswer
 

bizounours a écrit a écrit :

non, si tu te log  sur un pc le profil est enregistre sur le pc en local et pas sur le serveur, et de plus si sur le poste local tu lui ads pas donné des droits il pourra pas faire grand choses apart de la messagerie  et du word  car certain prog demande des droit d utilisateur standart et si cette personne les aas pas...  




 
Pourquoi ca ? J'ai crée des profils itinérants pour tous ces users... Ils sont stoqués sur le répertoire partagés contenant les profils... Il est vrai qu'une copie est disponible sur les PC où le users c'est connecté...
 
Au fait tu répondais NON à quoi ?? j'ai pas bien compris..

n°743972
bizounours
Posté le 24-06-2002 à 12:42:23  profilanswer
 

heu c vria que quand je reli moi non plus je comprend pas  :D  
vi je comprend mais  sinon faut que tu fasse un peu de discipline au nivo des utilisteurs...  
 
Mais ca va po enormement surchager...

n°743978
Jef34
Je ferai mieux demain
Posté le 24-06-2002 à 12:49:57  profilanswer
 

De plus à la fac on avait rusé...
 
On a une gestion de quotas 50Mo par users, mais cette gestion est mise en place sur le server stockant les profils..
 
Donc avant la fermeture de session (moment ou il y a synchronisation du profils avec la copie sur les servers) il fallait avoir moins de 50Mo... mais avant il n'y a aucune limite puisque la gestion de quotas n'est pas sur le dur local, mais sur le server.
 
La parade, mettre la gestion de quotas sur tous les durs du LAN, mais si tu te connectes 50x, la gestion de quotas ne sert à rien...
 
Chaque dur va limiter à 50Mo x 10 machines = 500Mo
 
Et hop ton user télécharge Office XP Cd 1  :D

n°743980
bizounours
Posté le 24-06-2002 à 12:52:15  profilanswer
 

argghh c deguelasse de faire ca  :kaola:  
 
et le cd 2 ?  :lol:

n°743987
Jef34
Je ferai mieux demain
Posté le 24-06-2002 à 13:01:46  profilanswer
 

Cereal_Killer a écrit a écrit :

oui effectivement..
 
t'as essayé par un script?  




 
Une idée de script d'ouverture de session
 

Vérifier sur un partage réseau l'existance d'un fichier du nom %username%.txt par exemple
 
S'il existe logout, sinon on continue
 
Création du fichier %username%.txt


 
Fermeture de session
 

Effacer le fichier %username%.txt


 
Ca peut marcher mais deux questions :
 
Quelle est la commande équivalente à un logout (fermeture de session) ?
 
Thanks Hanni & Nico


Message édité par Jef34 le 24-06-2002 à 13:02:12
n°744013
Jef34
Je ferai mieux demain
Posté le 24-06-2002 à 13:25:13  profilanswer
 

J'ai trouvé le rundll32 sous Windows 98/Me
 
 
Ferme la session et propose de se reconnecter : Rundll32.exe shell32,SHExitWindowsEx 0  
 
http://perso.wanadoo.fr/keyshell/Rundll32.htm
 
mais ca ne marche pas sous Windows 2000/XP, d'autres idées ??

n°744028
ducateam
Foxytruk :) mon boulay à moi
Posté le 24-06-2002 à 13:34:49  profilanswer
 

Salut cereal :), c'est comme ça qu'on bosse?  ;)
 
La question est pas bete, les utilisateurs ont la sale habitude de se refiler leurs login/mdp, et pour des raison de gestion du réseau et de la sécu il serait interessant que cela ne sois pas possible ;) ou du moins plus embetant pour eux :)

n°744297
Cereal_Kil​ler
updated
Posté le 24-06-2002 à 15:23:18  profilanswer
 

Ouaich ouaich monstro.. eh oui ca bosphore  
;)  ;)
 
soit-dit en passant mes amis du FIN sont des boulets (t'es au courant et c'est une private-joke)
 
pour en revenir au sujet, jef34 ton truc c'est pas mal,
le logout se programme tres facilement avec Kixtart, ou plus severe un petit shutdown..
a voir, ca peut etre vraiment interresssant

n°744315
Jef34
Je ferai mieux demain
Posté le 24-06-2002 à 15:30:24  profilanswer
 

C quoi Kixtart, tu parles de ca ?
 
http://www.kixtart.org/
 
Si oui, je me panche dessus Th...

n°744382
Cereal_Kil​ler
updated
Posté le 24-06-2002 à 15:59:49  profilanswer
 

Jef34 a écrit a écrit :

C quoi Kixtart, tu parles de ca ?
 
http://www.kixtart.org/
 
Si oui, je me panche dessus Th...




 
yes that's it..
c'est totaly free, et vraiment tres performant!
je suis en train de le tester sur mon domaine, tres prometteur.
je te le conseille.

n°744473
Jef34
Je ferai mieux demain
Posté le 24-06-2002 à 16:33:29  profilanswer
 

En effet :
 
Il suffit de placer dans un répertoire partagé Script sur la machine ORDI (par exemmple) les fichiers :
 
kix32.exe
logoff.kix
logoff.cmd
logon.cmd
 
Je n'ai pas encore pu tester les droits nécessaire pour le rep Script, pour l'instant il est en droit d'écriture pour tout le monde
 
 
logoff.kix

$RC = LogOff(0)


 
logon.cmd

@ECHO OFF
 
if exist \\ORDI\Scripts\%username% goto logoff
dir c:>\\ORDI\Scripts\%username%
goto out
 
:logoff
dir c:>\\ORDI\Scripts\%username%2
\\ORDI\Scripts\kix32.exe \\ORDI\Scripts\logoff
 
 
:out


 
logoff.cmd

@ECHO OFF
 
@ECHO OFF
 
if exist \\ORDI\Scripts\%username%2 goto end
del \\ORDI\Scripts\\%username%
 
 
:end
if exist \\ORDI\Scripts\%username%2 del \\ruatha\Scripts\%username%2


 
Quand je lance les fichiers logoff et logon manuellement, si je lance deux fois logon.cmd, la machine est déloguée, mais la stratégie ne fonctionne pas.. je vais essayer de me pencher sur le probleme...


Message édité par Jef34 le 24-06-2002 à 16:50:34
n°744509
Jef34
Je ferai mieux demain
Posté le 24-06-2002 à 16:45:44  profilanswer
 

Edit des bat et statégie déployée correctement...
 
Succed

n°744540
Cereal_Kil​ler
updated
Posté le 24-06-2002 à 16:53:55  profilanswer
 

Jef34 a écrit a écrit :

Edit des bat et statégie déployée correctement...
 
Succed




 
cool donc.
t'as vite appris  ;)

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  [RESOLU]Empecher le multiple logon en Domaine

 

Sujets relatifs
Newbie: serveur http // problème résolu ThxComment retrouver un nom d'hote dans un domaine avec seulement son IP
Problemes avec la configuration d'un domaine... PLEASE... encore!!!Interet d'un DNS dans un domaine 2k ???
Ouverture de session auto sous 2000!!! resolu par el_bozo :)[WIN2K] inaccessible boot device au demarrage (pb resolu)
Windows Xp + Nom de domaine = les partages partent en liveC'est risqué de changer l'adresse IP d'un controleur de domaine ?
[XP] différence entre domaine et workgroupMSN + partage de connection ( problème résolu ! )
Plus de sujets relatifs à : [RESOLU]Empecher le multiple logon en Domaine


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR