Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Admin local dans un domaine

5 réponses
Avatar
ericbord
Bonjour,

Je cherche a rendre un utilisateur dans un domaine Active directory
administrateur de son PC mais pas des autres.
Le but est que quand l'user est sur sa machine il puisse l'administrer mais
pas s'il est sur celle du collègue.
Dans mes Utilisateurs Active Directory, il fait partie du groupe
Utilisateurs du domaine. Est on obligé de passer par une GPO pour arriver à
mes fins ? Depuis le pc concerné et avec un compte admin du domaine, j'ai
tenté de passer l'user en administrateur local mais en le reconnectant il
n'est toujours pas admin.

Merci par avance.

EB.

5 réponses

Avatar
Jonathan Bismuth
Bonjour Eric, aurais tu une GPO appliquant des groupes restreints pour
"administrateurs"? Si tel est le cas, ne peux tu sortir le poste de
l'utilisateur de l'OU ou est appliquée la GPO?

--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?oAsXWZnZF1


"ericbord" a écrit dans le message de
news:
Bonjour,

Je cherche a rendre un utilisateur dans un domaine Active directory
administrateur de son PC mais pas des autres.
Le but est que quand l'user est sur sa machine il puisse l'administrer
mais
pas s'il est sur celle du collègue.
Dans mes Utilisateurs Active Directory, il fait partie du groupe
Utilisateurs du domaine. Est on obligé de passer par une GPO pour arriver
à
mes fins ? Depuis le pc concerné et avec un compte admin du domaine, j'ai
tenté de passer l'user en administrateur local mais en le reconnectant il
n'est toujours pas admin.

Merci par avance.

EB.


Avatar
nospheratus
Bonjour,

La chose est très facile. Il faut jouer sur les groupe locaux de la
machine. Dans le groupe Administrateur Local de la machine tu ajoutes
l'utilisateur en question. Tu peux aussi rendre tous les utilisateurs de
cette machine administrateur en ajoutant "utilisateur authentifer" dans le
groupe administrateur local.
@+
--
NosPHeratus
http://www.nosland.com

"ericbord" a écrit dans le message de
news:
Bonjour,

Je cherche a rendre un utilisateur dans un domaine Active directory
administrateur de son PC mais pas des autres.
Le but est que quand l'user est sur sa machine il puisse l'administrer
mais

pas s'il est sur celle du collègue.
Dans mes Utilisateurs Active Directory, il fait partie du groupe
Utilisateurs du domaine. Est on obligé de passer par une GPO pour arriver
à

mes fins ? Depuis le pc concerné et avec un compte admin du domaine, j'ai
tenté de passer l'user en administrateur local mais en le reconnectant il
n'est toujours pas admin.

Merci par avance.

EB.


Avatar
Jonathan Bismuth
Re,

Sauf erreur de ma part, c'est, apparemment, ce qu'Eric a fait :
"Depuis le pc concerné et avec un compte admin du domaine, j'ai tenté de
passer l'user en administrateur local mais en le reconnectant il
n'est toujours pas admin." D'où ma question sur une GPO groupe restreint qui
écraserait la chose...


--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?oAsXWZnZF1


"nospheratus" a écrit dans le message de news:

Bonjour,

La chose est très facile. Il faut jouer sur les groupe locaux de la
machine. Dans le groupe Administrateur Local de la machine tu ajoutes
l'utilisateur en question. Tu peux aussi rendre tous les utilisateurs de
cette machine administrateur en ajoutant "utilisateur authentifer" dans le
groupe administrateur local.
@+
--
NosPHeratus
http://www.nosland.com

"ericbord" a écrit dans le message de
news:
Bonjour,

Je cherche a rendre un utilisateur dans un domaine Active directory
administrateur de son PC mais pas des autres.
Le but est que quand l'user est sur sa machine il puisse l'administrer
mais

pas s'il est sur celle du collègue.
Dans mes Utilisateurs Active Directory, il fait partie du groupe
Utilisateurs du domaine. Est on obligé de passer par une GPO pour arriver
à

mes fins ? Depuis le pc concerné et avec un compte admin du domaine, j'ai
tenté de passer l'user en administrateur local mais en le reconnectant
il
n'est toujours pas admin.

Merci par avance.

EB.






Avatar
nospheratus
Exact ! méa coulpa j'ai lu trop vite.
Comme tu dis il doit y avoir une GPO qui annule la modification du groupe
local.
--
NosPHeratus
http://www.nosland.com
"Jonathan Bismuth" a écrit
dans le message de news:
Re,

Sauf erreur de ma part, c'est, apparemment, ce qu'Eric a fait :
"Depuis le pc concerné et avec un compte admin du domaine, j'ai tenté de
passer l'user en administrateur local mais en le reconnectant il
n'est toujours pas admin." D'où ma question sur une GPO groupe restreint
qui

écraserait la chose...


--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?oAsXWZnZF1


"nospheratus" a écrit dans le message de news:

Bonjour,

La chose est très facile. Il faut jouer sur les groupe locaux de la
machine. Dans le groupe Administrateur Local de la machine tu ajoutes
l'utilisateur en question. Tu peux aussi rendre tous les utilisateurs de
cette machine administrateur en ajoutant "utilisateur authentifer" dans
le


groupe administrateur local.
@+
--
NosPHeratus
http://www.nosland.com

"ericbord" a écrit dans le message
de


news:
Bonjour,

Je cherche a rendre un utilisateur dans un domaine Active directory
administrateur de son PC mais pas des autres.
Le but est que quand l'user est sur sa machine il puisse l'administrer
mais

pas s'il est sur celle du collègue.
Dans mes Utilisateurs Active Directory, il fait partie du groupe
Utilisateurs du domaine. Est on obligé de passer par une GPO pour
arriver



à
mes fins ? Depuis le pc concerné et avec un compte admin du domaine,
j'ai



tenté de passer l'user en administrateur local mais en le reconnectant
il
n'est toujours pas admin.

Merci par avance.

EB.










Avatar
ericbord
Merci pour vos réponses rapides.
En ce qui concene les GPO à ce jour je n'ai rien créé.
Je vais refaire la procédure sur les admins locaux puisque cela doit
marcher, j'ai du rater une validation.

EB


Exact ! méa coulpa j'ai lu trop vite.
Comme tu dis il doit y avoir une GPO qui annule la modification du groupe
local.
--
NosPHeratus
http://www.nosland.com
"Jonathan Bismuth" a écrit
dans le message de news:
Re,

Sauf erreur de ma part, c'est, apparemment, ce qu'Eric a fait :
"Depuis le pc concerné et avec un compte admin du domaine, j'ai tenté de
passer l'user en administrateur local mais en le reconnectant il
n'est toujours pas admin." D'où ma question sur une GPO groupe restreint
qui

écraserait la chose...


--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?oAsXWZnZF1


"nospheratus" a écrit dans le message de news:

Bonjour,

La chose est très facile. Il faut jouer sur les groupe locaux de la
machine. Dans le groupe Administrateur Local de la machine tu ajoutes
l'utilisateur en question. Tu peux aussi rendre tous les utilisateurs de
cette machine administrateur en ajoutant "utilisateur authentifer" dans
le


groupe administrateur local.
@+
--
NosPHeratus
http://www.nosland.com

"ericbord" a écrit dans le message
de


news:
Bonjour,

Je cherche a rendre un utilisateur dans un domaine Active directory
administrateur de son PC mais pas des autres.
Le but est que quand l'user est sur sa machine il puisse l'administrer
mais

pas s'il est sur celle du collègue.
Dans mes Utilisateurs Active Directory, il fait partie du groupe
Utilisateurs du domaine. Est on obligé de passer par une GPO pour
arriver



à
mes fins ? Depuis le pc concerné et avec un compte admin du domaine,
j'ai



tenté de passer l'user en administrateur local mais en le reconnectant
il
n'est toujours pas admin.

Merci par avance.

EB.