Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3481 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Poste de travail

  compte utilisateur admin Local installation logiciel

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

compte utilisateur admin Local installation logiciel

n°181073
razer69
Posté le 13-06-2025 à 15:23:52  profilanswer
 

Bonjour à tous,
 
Je voudrais savoir si il est possible avec une GPO, la création d'un compte utilisateur admin local de la machine mais qu'on puisse pas ouvrir de session depuis le poste.
 
Le but du compte serait uniquement utilisé pour l'installation de logiciel.
 
merci d'avance pour vos retours expérience.
 
razer69

mood
Publicité
Posté le 13-06-2025 à 15:23:52  profilanswer
 

n°181074
dims
if it ain't brocken, mod it !
Posté le 13-06-2025 à 15:30:05  profilanswer
 

Bonjour,
 
ça serait pas ça que tu cherches ?
https://learn.microsoft.com/en-us/p [...] on-locally

n°181075
Je@nb
Modérateur
Kindly give dime
Posté le 13-06-2025 à 18:40:48  profilanswer
 

pk utiliser un compte local admin pour ça ?
Tu fais comme tous les softs de télédistrib, install en compte system

n°181076
Ryo-Ohki
10th Rabbit
Posté le 13-06-2025 à 21:41:24  profilanswer
 

razer69 a écrit :

Bonjour à tous,
 
Je voudrais savoir si il est possible avec une GPO, la création d'un compte utilisateur admin local de la machine mais qu'on puisse pas ouvrir de session depuis le poste.
 
Le but du compte serait uniquement utilisé pour l'installation de logiciel.
 
merci d'avance pour vos retours expérience.
 
razer69


 
ça s'appelle des groupes restreints, avec un compte simple user du domaine inséré dans le groupe admin local de la machine + les restrictions de login de dims. Dans ta situation c'est mieux d'utiliser la fonction de groupe restreint qui ajoute le compte désiré dans le groupe Administrateurs plutôt que celle qui force les membres du dit groupe, c'est casse gueule sans un minimum de design en amont.
 
Par contre je vois pas l'intérêt non plus de la manoeuvre pour installer des softs.
 
Si tu as un logiciel de télédistribution tu passes par lui.
 
Si tu as pas trop de moyen tu fais de l'assignation de packages via GPO comme en formation. C'est un peu dégueu si tu sécurises mal ton point de distribution, mais bon ça marche.
 
https://learn.microsoft.com/fr-fr/t [...] l-software


---------------
The Lapin, reloaded  |  "Anything can happen in Formula One, and it usually does." -- Murray Walker
n°181077
razer69
Posté le 15-06-2025 à 12:11:48  profilanswer
 

Bonjour à tous,
 
en fait se sont des PC utilisé avec des logiciels ou il y a souvent des mise à jours. (et ces programmes non pas de autoupdate en mode service) donc il faut être admin pour installer.  
 
Aujourd'hui ils sont admin des pc, mais je voudrais limiter pour qu'au moment d'installation doivent passer en mode administrateur. (Et aussi éviter l'installation de logiciel tiers avec un clic facile avec le  message c'est pas moi c'est installé tout seul...)
 
donc c'est pour ca que je voudrais savoir si il est possible d'avoir un compte admin sans ouverture de session pour eviter qu'il se logue dessus (au lieu de leur session)

n°181078
Ryo-Ohki
10th Rabbit
Posté le 15-06-2025 à 12:27:01  profilanswer
 

Je viens de faire le test pour vérifier, mais un clic droit > exécuter en tant qu'admin et passer un compte alternatif, c'est l'équivalent d'un logon interactif (logon type 2 dans l'observateur d'évènement). Donc tu ne pourras pas leur retirer ce droit.
 
Ca reste une bonne pratique de ne pas les laisser admins locaux au jour le jour mais ça va pas t'aider dans ta situation, tu ne pourras pas les empêcher de passer quand ils veulent avec l'autre compte et faire ce qu'ils veulent, même si c'était possible de retirer le logon interactif au compte. Ils pourraient toujours exécuter ce qu'ils veulent en run as admin.
 
Si tu veux supprimer leur droit admin local tu dois revoir fondamentalement la manière de déployer le logiciel.


Message édité par Ryo-Ohki le 15-06-2025 à 12:43:10

---------------
The Lapin, reloaded  |  "Anything can happen in Formula One, and it usually does." -- Murray Walker
n°181079
cotorep
Posté le 16-06-2025 à 20:27:14  profilanswer
 

salut
 
il existe une solution comme admin by request
https://www.adminbyrequest.com/en
 
on l'utilise , tres pratique car couplé a du MFA  
sa reduit le nombre de ticket au SI et y a des logs :)

n°181080
Hanka
Posté le 17-06-2025 à 16:38:14  profilanswer
 

sinon tu peux toujours regarder du côté de LAPS. https://learn.microsoft.com/en-us/w [...] s-overview

n°181084
razer69
Posté le 28-06-2025 à 20:45:46  profilanswer
 

Bonsoir a tous,
 
en fat les logiciel a installé sont différent en fonction des PC de maniére aléatoire et les logiciel ne sont déployable facilement. il peut avoir des mise à jour 2-3 fois pas jour.
 
 
c'est pour ca que mon idée est de mettre un compte admin local du PC pour installer les softs (et eviter les installe automatique de logiciel). et le seul element je voulais bloquer ouverture de session avec ce compte admin pour eviter qu'il se logue avec au demarrage de windows

n°181085
Lanstack
Posté le 03-07-2025 à 21:23:08  profilanswer
 

Je suis technicien dans le milieu bancaire. Nous avons un système qui nous permet devenir administrateur local d'un poste, si besoin pour une durée limité de 1h00 et on doit justifier.
Par contre, j'ignore le nom du logiciel ou c'est peut-être du Scripting PowerShell


---------------
« Mais j'vous jure, y'a dix minutes, ça marchait très bien... »  

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Poste de travail

  compte utilisateur admin Local installation logiciel

 

Sujets relatifs
Installation d'un poste Alcatel 8028saudit droit délégation sur boîte utilisateur
Microsot LAPS : gestion mdp admin localLogiciel BMC Client Management
résolution de nom à travers vpn ssl sans domaine localRouteur CISCO 3825 port console grillé & shutdown admin
Ralentissement lancement logiciel une fois PC mis au domaineAdministration réseau Omnivista 8770 (Déplacer utilisateur)
Plus de sujets relatifs à : compte utilisateur admin Local installation logiciel


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)