Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2253 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  compte admin local via GPO demande

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

compte admin local via GPO demande

n°171944
scurff
Posté le 25-11-2020 à 16:32:25  profilanswer
 

Bonjour,  
 
je suis récement arrivé dans une structure ou il y'a presque toute l'infra et de config sytème et sécurité à revoir.  
 
Toute a boite est en TV travail 200 collaborateurs. Tous en Windows 10. récement un collegue qui habite à 200 kms a reset son mot de passe via vpn et est resté sans poste car impossible de prendre la main à distance sur son poste (pas d'agent sccm, plus de vpn actif, bref )bloqué s surl'invite de session. en plus sa machine avait le message d'approbation du à ses 150 essais ou pas.  
 
J'ai été contraint de lui refiler le mdp du compte admin local et bim compte désactivé (le compte autre que administrateur(qui est toujours désactivé d'office) était désactivé sur cette machine. Bref il a du revenir au bureau et on a fait les manips via clé boot usb sur le serveur ou j'avais accès pour utiliser utilman.exe.  
 
Depuis j'ai mis en place 2 comptes user et admin locaux via GPP sur toutes les machines. Problème, ces comptes n'ayant jamais été activé sur les machines win 10, ne pourra pas non plus se connecter le Jour ou je rencontre le même pépin avec coupure VPN car les collabs sont tous en VPN actuellement! Même en passant par ex avec team viewer,  car la 1ere activation des deux comptes n'a pas été généré, windows ne pourra donc pas charger les dossiers de ces deux utilisateurs.  
question:
 
y'a t'il possibilité d'activer un paramètre tel qu'il soit ou autre afin que Windows génère ces dossiers utilisateurs, sans passer par une connexion se session physique?  
 
Le compte local admin paramétré avant que j'arrive sur chaque machine est peut actif sur des postes et inactifs sur d'autres. d’où ma crainte future.
 
auriez-vous une idée?  
 
je sais qu'il existe une règle de registre, si on la manipule HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\Current Version\Winlogon\ peut elle générer le cache de session convoité même si la 1ere connexion n'a jamais été effectuée?
 
Merci de votre aide.
 
Merci

mood
Publicité
Posté le 25-11-2020 à 16:32:25  profilanswer
 

n°171946
Je@nb
Modérateur
Kindly give dime
Posté le 25-11-2020 à 17:28:34  profilanswer
 

On ne crée pas un compte utilisateur local par GPO :
https://support.microsoft.com/en-us [...] ow-elevati
 
C'est super dangereux, donc en effet je pense que au lieu de résoudre/sécuriser le bordel tu en crées en plus :/

n°171949
scurff
Posté le 25-11-2020 à 18:02:48  profilanswer
 

Je@nb a écrit :

On ne crée pas un compte utilisateur local par GPO :
https://support.microsoft.com/en-us [...] ow-elevati
 
C'est super dangereux, donc en effet je pense que au lieu de résoudre/sécuriser le bordel tu en crées en plus :/


 
Bonjour, je sais que ce n'est pas sécure, mais quand j'ai proposé la solution, on m'a demander de créer également un user local. pour l'instant la gpp n'est que sur une seule OU qui n'a que 2 machines. En test en somme.
 
auriez-vous une solution à ma problématique? Merci

n°171956
akizan
Eye Sca Zi
Posté le 26-11-2020 à 16:37:21  profilanswer
 

scurff a écrit :

Bonjour,  
 
Toute a boite est en TV travail 200 collaborateurs. Tous en Windows 10. récement un collegue qui habite à 200 kms a reset son mot de passe via vpn et est resté sans poste car impossible de prendre la main à distance sur son poste (pas d'agent sccm, plus de vpn actif, bref )bloqué s surl'invite de session. en plus sa machine avait le message d'approbation du à ses 150 essais ou pas.  
 


 
peux-tu préciser cela ? je ne comprends pas ce qu'il a pu faire.
merci
 
Edit : je demande ça car avec un accès internet et un outil de pmad genre ça :
https://github.com/w3yden/ultrascreen, tu aurais pu le dépanner nan ?


Message édité par akizan le 26-11-2020 à 16:46:16

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  compte admin local via GPO demande

 

Sujets relatifs
Gpo/Preference RegistreDemande de renseignement: Société de rachat de matériel réseau
Déploiement Adobe Reader DC par GPOBloquer ouverture de session compte admin
vCSHA - Local StorageMettre du WIFI sur notre reseau local ethernet
suppression compte mail orangePossible infection sur réseau local (Bbox) : comment vérifier ?
Demande d'avis sur microsoft teams et cisco webex 
Plus de sujets relatifs à : compte admin local via GPO demande


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR