Changer les droits d'administrateur local des machines utilisateur

Le
tontonpedro
Bonjour,

Les utilisateurs du domaine ont des droits administrateur sur leurs postes pour pouvoir lire, écrire et modifier les dossiers et les logiciels, propre à leurs services, se trouvant dans la racine.
Mon maître de stage m'a demandé de les mettre en simple utilisateur mais à distance car il y' a plus de 600 postes.

Comment fait-on pour discerner les administrateurs locaux des administrateurs réseau sous active directory ( ou autre moyen mais toujours à distance ) ?
Comment passer un administrateur local d'une machine en utilisateur sous active directory ?

Je ne sais pas si j'ai été clair, dans le cas contraire n'hésitez pas à me le dire ;)

Bonne journée :)
Vidéos High-Tech et Jeu Vidéo
Téléchargements
Vos réponses
Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
Loiseau Frédéric
Le #18208451
Bonjour,

votre question est clair, (je m'appel pas claire je précise :) ) ... ceci
est faisable à l'aide de scripts je crois ... allez voir içi, vous trouverez
certainement votre bonheur ...

http://www.microsoft.com/technet/scriptcenter/scripts/default.mspx?mfr=true

Cordialement.
Alain Montfranc
Le #18217211
tontonpedro a écrit
Bonjour,

Les utilisateurs du domaine ont des droits administrateur sur leurs postes
pour pouvoir lire, écrire et modifier les dossiers et les logiciels, propre à
leurs services, se trouvant dans la racine.
Mon maître de stage m'a demandé de les mettre en simple utilisateur mais à
distance car il y' a plus de 600 postes.

Comment fait-on pour discerner les administrateurs locaux des administrateurs
réseau sous active directory ( ou autre moyen mais toujours à distance ) ?
Comment passer un administrateur local d'une machine en utilisateur sous
active directory ?

Je ne sais pas si j'ai été clair, dans le cas contraire n'hésitez pas à me le
dire ;)

Bonne journée :)



un script de connexion qui contient un "net localgroup Administrateurs
NOM /delete" ? Sinon ca doit etre possible avec des GPO ?
Jonathan BISMUTH
Le #18221771
Bonjour à tous,

effectivement, une façon simple et effective de décider du contenu du groupe
local Administrateurs est de définir une GPO de type groupes restreints.
Un tuto est dispo sur mon blog au cas où :
http://blog.portail-mcse.net/index.php?post/2008/07/16/Mise-en-place-de-groupes-restreints-dans-une-infrastructure-Active-Directory

Cordialement,
--
Jonathan BISMUTH
MVP Windows Server - Directory Services
MCSE 2000, Transcript (ID: 691839, code: MCSE2000)
http://blog.portail-mcse.net

"Alain Montfranc"
tontonpedro a écrit
Bonjour,

Les utilisateurs du domaine ont des droits administrateur sur leurs
postes pour pouvoir lire, écrire et modifier les dossiers et les
logiciels, propre à leurs services, se trouvant dans la racine. Mon
maître de stage m'a demandé de les mettre en simple utilisateur mais à
distance car il y' a plus de 600 postes.

Comment fait-on pour discerner les administrateurs locaux des
administrateurs
réseau sous active directory ( ou autre moyen mais toujours à distance )
?
Comment passer un administrateur local d'une machine en utilisateur sous
active directory ?

Je ne sais pas si j'ai été clair, dans le cas contraire n'hésitez pas à
me le
dire ;)

Bonne journée :)



un script de connexion qui contient un "net localgroup Administrateurs NOM
/delete" ? Sinon ca doit etre possible avec des GPO ?




Thierry DEMAN [MVP]
Le #18225471
Bonsoir,

faites bien attention à n'appliquer cela qu'aux stations bien précises où
aucun compte n'a été ajouté au groupe local des administrateurs
=> L'utilisation des groupes restreints remplace les membres existants par
une nouvelle liste précisée dans la GPO.

A+
--
Thierry DEMAN-BARCELÒ
https://www.faqexchange.info
MCITP Windows 2008, Exchange 2007, SQL 2005

"Jonathan BISMUTH" message de news:%
Bonjour à tous,

effectivement, une façon simple et effective de décider du contenu du
groupe local Administrateurs est de définir une GPO de type groupes
restreints.
Un tuto est dispo sur mon blog au cas où :
http://blog.portail-mcse.net/index.php?post/2008/07/16/Mise-en-place-de-groupes-restreints-dans-une-infrastructure-Active-Directory

Cordialement,
--
Jonathan BISMUTH
MVP Windows Server - Directory Services
MCSE 2000, Transcript (ID: 691839, code: MCSE2000)
http://blog.portail-mcse.net

"Alain Montfranc"
tontonpedro a écrit
Bonjour,

Les utilisateurs du domaine ont des droits administrateur sur leurs
postes pour pouvoir lire, écrire et modifier les dossiers et les
logiciels, propre à leurs services, se trouvant dans la racine. Mon
maître de stage m'a demandé de les mettre en simple utilisateur mais à
distance car il y' a plus de 600 postes.

Comment fait-on pour discerner les administrateurs locaux des
administrateurs
réseau sous active directory ( ou autre moyen mais toujours à distance )
?
Comment passer un administrateur local d'une machine en utilisateur sous
active directory ?

Je ne sais pas si j'ai été clair, dans le cas contraire n'hésitez pas à
me le
dire ;)

Bonne journée :)



un script de connexion qui contient un "net localgroup Administrateurs
NOM /delete" ? Sinon ca doit etre possible avec des GPO ?








Publicité
Poster une réponse
Anonyme