Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2892 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  Droits des utilisateurs sous Windows server 2003

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Droits des utilisateurs sous Windows server 2003

n°31040
therealtra​visbarker
Posté le 16-01-2008 à 09:01:57  profilanswer
 

Bonjour à tous !
 
Suite à un remplacement d'un PC, je viens de constater que l'utilisateur dispose des droits d'administration avec son poste, alors que rien n'a été changé au niveau de la configuration sur le serveur.
Pouvez vous m'indiquer où je peux avoir accès aux privilèges des utilisateurs pour diminuer ses droits ?
 
Pour info :
Serveur : Windows Server 2003
Poste : Windows XP Pro SP2
 
D'avance merci !
 
Alex

mood
Publicité
Posté le 16-01-2008 à 09:01:57  profilanswer
 

n°31043
ShonGail
En phase de calmitude ...
Posté le 16-01-2008 à 09:41:33  profilanswer
 

I n'y a pas besoin d'intervenir au niveau du serveur pour s'attribuer des droits administrateur au niveau d'un poste.
 
Il suffit de pouvoir ouvrir une session sur le poste en question avec des droits admins, par exemple la session administrateur par défaut (très régulièrement sans mdp dans les PME) et d'attibuer à son compte (sur domaine ou non) les droits admins locaux.

n°31047
therealtra​visbarker
Posté le 16-01-2008 à 11:26:02  profilanswer
 

Merci pour l'explication, mais c'est le contraire que je voudrais... C'est à dire enlever les droits d'administrateur (installation de programmes, changements de configuration, etc...) à certains utilisateurs.
 
J'ai bien essayé en ajoutant le compte en tant qu'utilisateur dans la liste, mais cela ne change rien.

n°31049
ShonGail
En phase de calmitude ...
Posté le 16-01-2008 à 11:55:05  profilanswer
 

il te faut repasser sur ce poste client (et les autres) afin de vérifier tous les comptes locaux et ne laisser que le compte admin avec les droits admin et un mdp non connu des users (attention si tes taches spécifiques se lancent uniquement avec un compte admin, penser à indiquer le nouveau mdp pour les taches planifiées et tester les aplis sous des comptes utilisateurs)
 
Puisque tu es sous domaine, tu peux réaliser ces manips à partir du serveur sans être physiquement devant les postes clients. Il te suffit de t'y connecter avec la console de gestion de l'ordinateur.

n°31050
therealtra​visbarker
Posté le 16-01-2008 à 12:02:00  profilanswer
 

J'ai bien fait la vérification et dans la liste des comptes, je n'ai que le compte "Administrateur" et le nom de domaine correspond au nom du poste. Je n'ai pas l'utilisateur et le nom de domaine dans la liste des comptes. C'est normal ?
 
Et j'ai toujours des comptes qui sont admins et d'autres non alors qu'il sont paramétrés de la même manière sur le serveur...

n°31054
Wolfman
Modérateur
Lobo'tomizado
Posté le 16-01-2008 à 12:57:44  profilanswer
 

Ce ne sont pas les comptes utilisateurs locaux qu'il faut vérifier.
C'est le groupe "Administrateurs" local qu'il faut regarder, et voit ceux qui s'y trouve.


Message édité par Wolfman le 16-01-2008 à 12:57:53
n°31055
ShonGail
En phase de calmitude ...
Posté le 16-01-2008 à 12:58:39  profilanswer
 

Oui mais je te dis que ce n'est pas sur le serveur qu'il faut regarder en premier mais sur le poste lui-même.
Lorsqu'un poste est sur domaine, on peut ouvrir une session en se référent à AD ou encore une session en local en se référent à la base SAM du poste. De plus, tjs au niveau de la base SAM locale du poste, on peut indiquer que tel compte utilisateur du domaine aura des droits admins ou non sur le poste.
 
Pour gérer la base SAM d'un poste, soit tu ouvres une session admin sur le poste en question en étant physiquement devant, soit tu fais la même chose mais à distance (à partir de ton servir ou de ton poste par exemple).
Dans un 1er temps, fais le plutôt physiquemnt devant le poste. On va pas compliquer ... :o

n°31058
therealtra​visbarker
Posté le 16-01-2008 à 15:19:40  profilanswer
 

C'est bon j'ai trouvé. Il y avait bien la liste des utilisateurs du domaine dans la liste des admins !
 
Par contre j'ai un programme qui ne se lance plus (super copier) si la session n'est pas une session admin. Je règle ça comment ?

n°31059
Wolfman
Modérateur
Lobo'tomizado
Posté le 16-01-2008 à 15:30:33  profilanswer
 

En le désinstallant...

n°31063
therealtra​visbarker
Posté le 16-01-2008 à 15:37:20  profilanswer
 

Je me disais aussi... En tout cas merci à tous pour le coup de main !

mood
Publicité
Posté le 16-01-2008 à 15:37:20  profilanswer
 

n°31069
bartounet1​6
go go go
Posté le 16-01-2008 à 20:02:17  profilanswer
 

C'est de toute facon une abération qu'un logiciel ne puisse pas fonctionner de nos jours avec un compte utilisateur standard.... Mais malheureusement c'est trop souvent le cas... et on se rend vite compte qu'il est parfois difficile de ne pas mettre l'utilisateur d'un poste administrateur de son poste...


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  Droits des utilisateurs sous Windows server 2003

 

Sujets relatifs
Installation Windows 2000 RIS sur DELL 1950Windows 2003 SBS et domaine
novell/windows 2003 connections sur un server de fichierscréation d'1 domaine sous 2003 Server
droits d'utilisateurProblème connexion VPN avec ISA Server 2004
Plus de sujets relatifs à : Droits des utilisateurs sous Windows server 2003


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR