Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1977 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Infrastructures serveurs

  Ajout d'un PC dans le domaine sous condition

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Ajout d'un PC dans le domaine sous condition

n°163446
zatowa
Posté le 29-05-2019 à 23:54:34  profilanswer
 

Bonjour,
 
Je travaille actuellement sur un Windows Server 2019 et je suis à la recherche d'un moyen d'interdire l'ajout d'un ordinateur dans le domaine si ce dernier n'a pas été créé manuellement dans une OU.
 
Voilà, j'espère que vous allez pouvoir m'éclairer.

mood
Publicité
Posté le 29-05-2019 à 23:54:34  profilanswer
 

n°163456
Je@nb
Modérateur
Kindly give dime
Posté le 30-05-2019 à 12:33:39  profilanswer
 

enlève les droits de création d'objet ordinateur ?

n°163460
nebulios
Posté le 30-05-2019 à 15:35:44  profilanswer
 

Eclaire déjà le besoin à la base de cette demande...il faudrait bidouiller les ACL de l'ensemble des OU et d'une GPO, et je ne me lancerai pas là-dedans.

n°163467
ShonGail
En phase de calmitude ...
Posté le 31-05-2019 à 06:53:05  profilanswer
 

zatowa a écrit :

Bonjour,

 

Je travaille actuellement sur un Windows Server 2019 et je suis à la recherche d'un moyen d'interdire l'ajout d'un ordinateur dans le domaine si ce dernier n'a pas été créé manuellement dans une OU.

 

Voilà, j'espère que vous allez pouvoir m'éclairer.

 

Mais l'ajout d'un ordinateur dans le domaine n'est réservé qu'aux administrateurs du domaine (ou aux utilisateurs à qui on a donné spécifiquement les droits de).

 

Est-ce à dire que tes utilisateurs peuvent ajouter un ordinateur dans le domaine ? :??:

Message cité 1 fois
Message édité par ShonGail le 31-05-2019 à 08:46:52
n°163468
exmachina
Posté le 31-05-2019 à 08:46:23  profilanswer
 

Citation :

Mais l'ajout d'un ordinateur dans le domaine n'est réservé qu'aux administrateurs du domaine (ou aux utilisateurs à qui ont a donné spécifiquement les droits de).  


 
+1
 
ou alors il confond avec le dhcp/dns ?

n°163469
skoizer
tripoux et tête de veau
Posté le 31-05-2019 à 09:05:40  profilanswer
 

exmachina a écrit :

Citation :

Mais l'ajout d'un ordinateur dans le domaine n'est réservé qu'aux administrateurs du domaine (ou aux utilisateurs à qui ont a donné spécifiquement les droits de).  


 
+1
 
ou alors il confond avec le dhcp/dns ?


 
un non administrateur peut ajouter jusqu'a 10 postes clients....
https://blogs.technet.microsoft.com [...] he-domain/

Message cité 1 fois
Message édité par skoizer le 31-05-2019 à 09:06:13

---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
n°163470
frede94
PCF et LFI = EG
Posté le 31-05-2019 à 09:05:46  profilanswer
 

ShonGail a écrit :


 
Mais l'ajout d'un ordinateur dans le domaine n'est réservé qu'aux administrateurs du domaine (ou aux utilisateurs à qui on a donné spécifiquement les droits de).
 
Est-ce à dire que tes utilisateurs peuvent ajouter un ordinateur dans le domaine ? :??:


 
 
Par défaut n'importe quel user a je crois le droit d'ajouter 10 postes dans le domaine.
 
 
 
edit :  [:benou_grilled] de 6 sec


Message édité par frede94 le 31-05-2019 à 09:06:36

---------------
Non au vivre ensemble ----- Communistes = fascistes rouges ----- Non au pacte sur les migrations de l'Onu
n°163471
ShonGail
En phase de calmitude ...
Posté le 31-05-2019 à 09:30:55  profilanswer
 

skoizer a écrit :


 
un non administrateur peut ajouter jusqu'a 10 postes clients....
https://blogs.technet.microsoft.com [...] he-domain/


 
Incroyable, je le découvre. Je suis sur le cul  [:lorill]

n°163472
skoizer
tripoux et tête de veau
Posté le 31-05-2019 à 10:11:39  profilanswer
 

j'ai gagné frede94 :)
ShonGail je te conseille de relire "Windows Server 2016 - Administration avancée" :)
 
je trouve aussi étrange qu'un utilisateur puisse ajouter 10 postes...
 


---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
n°163485
zatowa
Posté le 31-05-2019 à 20:27:19  profilanswer
 

Je n'ai pas précisé que c'est une infra simulée chez moi !
 
Pour vous mettre dans le contexte, j'ai plusieurs sites rattachés au contrôleur de domaine et chacun a son administrateur.
 
Ex :  
- Site 1 -> Admin1
- Site 2 -> Admin2
- Site 3 -> Admin3
 
Quand 'Admin1' va ajouter l'ordinateur 'PC1' dans le domaine, l'objet 'PC1' va être créé automatiquement dans l'OU 'Computers', le problème est que l'admin du site peut oublier de déplacer l'objet dans 'Sites 1 -> Ordinateurs', et ça devient vite le bordel.
L'admin devra donc créer manuellement le Objet Ordinateur (PC1) dans l'OU de son site avant d'ajouter son poste dans le domaine.
 
J'aimerais donc enlever cette création automatique ou restreindre/interdire l'ajout d'objet dans l'OU Computers.
 
Et encore mieux, mais chaque chose en son temps, rediriger la création d'objet en fonction de l'utilisateur qui a initié la création. Ex :
Admin1 ajoute l'ordinateur 'PC1' dans le domaine, Admin1 étant administrateur de 'Sites 1' l'objet 'PC1' sera automatiquement créé dans 'Site 1 -> Ordinateurs' (Et non dans l'OU 'Computers')
 
Voilà, j'espère avoir été plus clair  

mood
Publicité
Posté le 31-05-2019 à 20:27:19  profilanswer
 

n°163486
nebulios
Posté le 31-05-2019 à 21:00:01  profilanswer
 

Tu fais tes créations correctement en GUI ou via un script PS. Tu peux activer une redirection automatique du contenu de Computers aussi.
 
Edit : et construire un AD par site c'est pas top.


Message édité par nebulios le 31-05-2019 à 21:02:52
n°163487
frede94
PCF et LFI = EG
Posté le 31-05-2019 à 23:08:19  profilanswer
 

Les postes qui restent dans computers c'est un classique. Je voulais faire un script powershell en tache planifiée récurrente qui désactive les postes présents depuis plus de 8 jours dedans. Mais mon chef a pas voulu  :fou:   Du coup je les désactive en douce manuellement  :D  
 
Sinon, en restreignant les droits sur computers ca peut peut-être empêcher que les postes atterrissent dedans. et ainsi "obliger" ces admins à manuellement faire la création directement dans l'OU finale.


Message édité par frede94 le 31-05-2019 à 23:10:49

---------------
Non au vivre ensemble ----- Communistes = fascistes rouges ----- Non au pacte sur les migrations de l'Onu
n°163488
Je@nb
Modérateur
Kindly give dime
Posté le 31-05-2019 à 23:43:58  profilanswer
 

Ou regarder le lien poste ça aide


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Infrastructures serveurs

  Ajout d'un PC dans le domaine sous condition

 

Sujets relatifs
fichiers syncho. sur domaine inaccessibles hors internetMigration ordinateur + users dans un autre domaine
2 Vlan en passant par un téléphone IP pour connecter le PCEteindre un PC à distance
impossible de contacter un contrôleur de domaine active directory pourJarretières optiques SC, différence entre PC, UPC et APC ?
Ajouter serveur d'application dans domaine Win2008R2[WSE2016] Problème pour rejoindre le domaine + problème serveur DNS
Accès au serveur membre avec compte admin du domaine[Bug] jonction domaine poste client
Plus de sujets relatifs à : Ajout d'un PC dans le domaine sous condition


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR