Comment enregistrer un groupe du domaine comme membre d'un groupe local d'un pc ?
3 réponses
gda
Bonjour,
j'ai créé le groupe user_dom_pu dans mon domaine.
Le but est que tous les membres de ce groupes puissent être power user
sur l'ensemble des machines présentes dans mon domaines.
Pour ça je veux que mon groupe appartiennent au groupe power user local.
Existe t'il une police ou une procédure qui me permet de déclarer ce
groupe dans le groupe power user local de mes pc sans faire un tour de
parc ?
Merci
Gda
--
GDa
merci de ne répondre que dans le newsgroup
sinon remplacer _at_ par @ dans mon adresse
(adresse rarement relevée)
Cette action est irreversible, confirmez la suppression du commentaire ?
Signaler le commentaire
Veuillez sélectionner un problème
Nudité
Violence
Harcèlement
Fraude
Vente illégale
Discours haineux
Terrorisme
Autre
Jonathan Bismuth
Bonjour Gda,
c'est tout à fait possible, pour ceci, il te faut utiliser la gpo appelée "groupes restreints" :
Dans configuration ordinateur > Paramètres Windows > paramètres de sécurité
groupes restreints, clique droit et ajouter un groupe. Sélectionne ensuite le groupe qui t'intéresse donc "utilisateurs avec
pouvoir" et voilà.
Astuce : Si tu ne le trouve pas, tu peux toujours utiliser son Sid : S-1-5-32-547, ou de façon plus fiable, créer la gpo, la modifier en choisissant un groupe que tu connais (que l'on supprimera plus tard), puis te rendre dans le dossier partagé : "ton_domaine.extSysVolton_domaine.extPolicies{ton Uid de GPO}Machinemicrosoftwindows ntSecEdit"
pour connaître l'Uid de ta GPO, utilise l'outil gpmc qui fait tout voir plus ;)
Cordialement,
-- Jonathan BISMUTH MCSE 2000/ADSI-AutoIT Scripter Transcript (ID: 691839, code: MCSE2000) www.portail-mcse.net pour me contacter http://cerbermail.com/?z5pCI2OyS6
"gda" <spam_at_draggo.fr.st> a écrit dans le message de news: 428c81a7$0$23027$
Bonjour,
j'ai créé le groupe user_dom_pu dans mon domaine. Le but est que tous les membres de ce groupes puissent être power user sur l'ensemble des machines présentes dans mon domaines.
Pour ça je veux que mon groupe appartiennent au groupe power user local.
Existe t'il une police ou une procédure qui me permet de déclarer ce groupe dans le groupe power user local de mes pc sans faire un tour de parc ?
Merci Gda
-- GDa
merci de ne répondre que dans le newsgroup sinon remplacer _at_ par @ dans mon adresse (adresse rarement relevée)
Bonjour Gda,
c'est tout à fait possible, pour ceci, il te faut utiliser la gpo appelée
"groupes restreints" :
Dans configuration ordinateur > Paramètres Windows > paramètres de sécurité
groupes restreints, clique droit et ajouter un groupe.
Sélectionne ensuite le groupe qui t'intéresse donc "utilisateurs avec
pouvoir" et voilà.
Astuce :
Si tu ne le trouve pas, tu peux toujours utiliser son Sid : S-1-5-32-547,
ou de façon plus fiable, créer la gpo, la modifier en choisissant un groupe
que tu connais (que l'on supprimera plus tard), puis te rendre dans le
dossier partagé :
"\ton_domaine.extSysVolton_domaine.extPolicies{ton Uid de
GPO}Machinemicrosoftwindows ntSecEdit"
pour connaître l'Uid de ta GPO, utilise l'outil gpmc qui fait tout voir plus
;)
Cordialement,
--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?z5pCI2OyS6
"gda" <spam_at_draggo.fr.st> a écrit dans le message de news:
428c81a7$0$23027$626a14ce@news.free.fr...
Bonjour,
j'ai créé le groupe user_dom_pu dans mon domaine.
Le but est que tous les membres de ce groupes puissent être power user sur
l'ensemble des machines présentes dans mon domaines.
Pour ça je veux que mon groupe appartiennent au groupe power user local.
Existe t'il une police ou une procédure qui me permet de déclarer ce
groupe dans le groupe power user local de mes pc sans faire un tour de
parc ?
Merci
Gda
--
GDa
merci de ne répondre que dans le newsgroup
sinon remplacer _at_ par @ dans mon adresse
(adresse rarement relevée)
c'est tout à fait possible, pour ceci, il te faut utiliser la gpo appelée "groupes restreints" :
Dans configuration ordinateur > Paramètres Windows > paramètres de sécurité
groupes restreints, clique droit et ajouter un groupe. Sélectionne ensuite le groupe qui t'intéresse donc "utilisateurs avec
pouvoir" et voilà.
Astuce : Si tu ne le trouve pas, tu peux toujours utiliser son Sid : S-1-5-32-547, ou de façon plus fiable, créer la gpo, la modifier en choisissant un groupe que tu connais (que l'on supprimera plus tard), puis te rendre dans le dossier partagé : "ton_domaine.extSysVolton_domaine.extPolicies{ton Uid de GPO}Machinemicrosoftwindows ntSecEdit"
pour connaître l'Uid de ta GPO, utilise l'outil gpmc qui fait tout voir plus ;)
Cordialement,
-- Jonathan BISMUTH MCSE 2000/ADSI-AutoIT Scripter Transcript (ID: 691839, code: MCSE2000) www.portail-mcse.net pour me contacter http://cerbermail.com/?z5pCI2OyS6
"gda" <spam_at_draggo.fr.st> a écrit dans le message de news: 428c81a7$0$23027$
Bonjour,
j'ai créé le groupe user_dom_pu dans mon domaine. Le but est que tous les membres de ce groupes puissent être power user sur l'ensemble des machines présentes dans mon domaines.
Pour ça je veux que mon groupe appartiennent au groupe power user local.
Existe t'il une police ou une procédure qui me permet de déclarer ce groupe dans le groupe power user local de mes pc sans faire un tour de parc ?
Merci Gda
-- GDa
merci de ne répondre que dans le newsgroup sinon remplacer _at_ par @ dans mon adresse (adresse rarement relevée)
gda
Bonjour
merci pour cette réponse
-- GDa
merci de ne répondre que dans le newsgroup sinon remplacer _at_ par @ dans mon adresse (adresse rarement relevée)
Bonjour
merci pour cette réponse
--
GDa
merci de ne répondre que dans le newsgroup
sinon remplacer _at_ par @ dans mon adresse
(adresse rarement relevée)