Il y a un an, quand nous avons installé notre AD, j'avais renommé le
compte Administrateur par defaut du domaine (Nom + login) pour mettre
mon nom, ce qui me simplifiait la vie (en gros le login est passé de
Administrateur à m.dupond).
Mais aujourd'hui, j'ai grandi et appris qu'il ne fallait surtout pas
utiliser un compte admin en tant qu'utilisateur.
J'ai donc créé un nouveau compte admin (m.dupond-admin) dont je ne me
sers que pour les tâches d'admin et je souhaite supprimer les droits
d'admin de mon compte précédent (m.dupond, donc) pour le rebasculer en
simple utilisateur.
Mais quand je tente de supprimer l'utilisateur m.dupond du groupe
Administrateurs dans ma console des utilisateurs de l'AD, j'obtiens le
message suivant : "Impossible d'accomplir cette action sur des comptes
prédéfinis".
Existe-t-il une solution pour transformer mon utilisateur/admin en un
compte standard (tout en recréant éventuellement le compte
Administrateur initial) ?
Je pourrais recréer un nouveau compte m.dupond après avoir renommer
l'ancien, mais je crains que lors de ma prochaine connexion à mon poste
de travail il ne me recréé un profil.
Nous utilisons pour l'instant un AD simple sans Exchange.
Cette action est irreversible, confirmez la suppression du commentaire ?
Signaler le commentaire
Veuillez sélectionner un problème
Nudité
Violence
Harcèlement
Fraude
Vente illégale
Discours haineux
Terrorisme
Autre
Jonathan BISMUTH
Bonjour Fred,
tu ne peux pas supprimer le compte administrateur, renommé ou non. En revanche, rien ne t'empêche de le sortir de tous les groupes type admins du domaine, administrateurs... et de le laisser simple user. Note que tu peux aussi désactiver le compte administrateur. Il ne faut bien sur pas supprimer les groupes initiaux.
Concernant le profil recréé, ton intuition est bonne, puisque le Sid du compte ne sera pas le même. Je te suggère donc de suivre la KB correspondante, afin de récupérer les droits sur le profil perdu : http://support.microsoft.com/kb/314045/fr
Cordialement, -- Jonathan BISMUTH MVP Windows Server - Directory Services MCSE 2000/ADSI-AutoIT Scripter Transcript (ID: 691839, code: MCSE2000) www.portail-mcse.net
"Fred" a écrit dans le message de news:
Bonjour,
Il y a un an, quand nous avons installé notre AD, j'avais renommé le compte Administrateur par defaut du domaine (Nom + login) pour mettre mon nom, ce qui me simplifiait la vie (en gros le login est passé de Administrateur à m.dupond).
Mais aujourd'hui, j'ai grandi et appris qu'il ne fallait surtout pas utiliser un compte admin en tant qu'utilisateur.
J'ai donc créé un nouveau compte admin (m.dupond-admin) dont je ne me sers que pour les tâches d'admin et je souhaite supprimer les droits d'admin de mon compte précédent (m.dupond, donc) pour le rebasculer en simple utilisateur.
Mais quand je tente de supprimer l'utilisateur m.dupond du groupe Administrateurs dans ma console des utilisateurs de l'AD, j'obtiens le message suivant : "Impossible d'accomplir cette action sur des comptes prédéfinis".
Existe-t-il une solution pour transformer mon utilisateur/admin en un compte standard (tout en recréant éventuellement le compte Administrateur initial) ?
Je pourrais recréer un nouveau compte m.dupond après avoir renommer l'ancien, mais je crains que lors de ma prochaine connexion à mon poste de travail il ne me recréé un profil.
Nous utilisons pour l'instant un AD simple sans Exchange.
Merci pour votre aide,
@+
Fred
Bonjour Fred,
tu ne peux pas supprimer le compte administrateur, renommé ou non. En
revanche, rien ne t'empêche de le sortir de tous les groupes type admins du
domaine, administrateurs... et de le laisser simple user.
Note que tu peux aussi désactiver le compte administrateur.
Il ne faut bien sur pas supprimer les groupes initiaux.
Concernant le profil recréé, ton intuition est bonne, puisque le Sid du
compte ne sera pas le même. Je te suggère donc de suivre la KB
correspondante, afin de récupérer les droits sur le profil perdu :
http://support.microsoft.com/kb/314045/fr
Cordialement,
--
Jonathan BISMUTH
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
"Fred" <fred_nospam_@plansdereseaux.com> a écrit dans le message de news:
eFtyLgsUIHA.4196@TK2MSFTNGP04.phx.gbl...
Bonjour,
Il y a un an, quand nous avons installé notre AD, j'avais renommé le
compte Administrateur par defaut du domaine (Nom + login) pour mettre mon
nom, ce qui me simplifiait la vie (en gros le login est passé de
Administrateur à m.dupond).
Mais aujourd'hui, j'ai grandi et appris qu'il ne fallait surtout pas
utiliser un compte admin en tant qu'utilisateur.
J'ai donc créé un nouveau compte admin (m.dupond-admin) dont je ne me sers
que pour les tâches d'admin et je souhaite supprimer les droits d'admin de
mon compte précédent (m.dupond, donc) pour le rebasculer en simple
utilisateur.
Mais quand je tente de supprimer l'utilisateur m.dupond du groupe
Administrateurs dans ma console des utilisateurs de l'AD, j'obtiens le
message suivant : "Impossible d'accomplir cette action sur des comptes
prédéfinis".
Existe-t-il une solution pour transformer mon utilisateur/admin en un
compte standard (tout en recréant éventuellement le compte Administrateur
initial) ?
Je pourrais recréer un nouveau compte m.dupond après avoir renommer
l'ancien, mais je crains que lors de ma prochaine connexion à mon poste de
travail il ne me recréé un profil.
Nous utilisons pour l'instant un AD simple sans Exchange.
tu ne peux pas supprimer le compte administrateur, renommé ou non. En revanche, rien ne t'empêche de le sortir de tous les groupes type admins du domaine, administrateurs... et de le laisser simple user. Note que tu peux aussi désactiver le compte administrateur. Il ne faut bien sur pas supprimer les groupes initiaux.
Concernant le profil recréé, ton intuition est bonne, puisque le Sid du compte ne sera pas le même. Je te suggère donc de suivre la KB correspondante, afin de récupérer les droits sur le profil perdu : http://support.microsoft.com/kb/314045/fr
Cordialement, -- Jonathan BISMUTH MVP Windows Server - Directory Services MCSE 2000/ADSI-AutoIT Scripter Transcript (ID: 691839, code: MCSE2000) www.portail-mcse.net
"Fred" a écrit dans le message de news:
Bonjour,
Il y a un an, quand nous avons installé notre AD, j'avais renommé le compte Administrateur par defaut du domaine (Nom + login) pour mettre mon nom, ce qui me simplifiait la vie (en gros le login est passé de Administrateur à m.dupond).
Mais aujourd'hui, j'ai grandi et appris qu'il ne fallait surtout pas utiliser un compte admin en tant qu'utilisateur.
J'ai donc créé un nouveau compte admin (m.dupond-admin) dont je ne me sers que pour les tâches d'admin et je souhaite supprimer les droits d'admin de mon compte précédent (m.dupond, donc) pour le rebasculer en simple utilisateur.
Mais quand je tente de supprimer l'utilisateur m.dupond du groupe Administrateurs dans ma console des utilisateurs de l'AD, j'obtiens le message suivant : "Impossible d'accomplir cette action sur des comptes prédéfinis".
Existe-t-il une solution pour transformer mon utilisateur/admin en un compte standard (tout en recréant éventuellement le compte Administrateur initial) ?
Je pourrais recréer un nouveau compte m.dupond après avoir renommer l'ancien, mais je crains que lors de ma prochaine connexion à mon poste de travail il ne me recréé un profil.
Nous utilisons pour l'instant un AD simple sans Exchange.
Merci pour votre aide,
@+
Fred
Sylvain Cortes
Bonjour,
par "instinct" je dirais qu'il est plus sage d'utiliser ton ancien compte "administrateur" a nouveau en tant que tel et utiliser un compte créé pour ton user, quitte a copier le profil vers ton nouvel utilisateur.
Rejoignez la communauté Active Directory et Identity Management !!! http://www.cadim.org "Jonathan BISMUTH" a écrit dans le message de news:%
Bonjour Fred,
tu ne peux pas supprimer le compte administrateur, renommé ou non. En revanche, rien ne t'empêche de le sortir de tous les groupes type admins du domaine, administrateurs... et de le laisser simple user. Note que tu peux aussi désactiver le compte administrateur. Il ne faut bien sur pas supprimer les groupes initiaux.
Concernant le profil recréé, ton intuition est bonne, puisque le Sid du compte ne sera pas le même. Je te suggère donc de suivre la KB correspondante, afin de récupérer les droits sur le profil perdu : http://support.microsoft.com/kb/314045/fr
Cordialement, -- Jonathan BISMUTH MVP Windows Server - Directory Services MCSE 2000/ADSI-AutoIT Scripter Transcript (ID: 691839, code: MCSE2000) www.portail-mcse.net
"Fred" a écrit dans le message de news:
Bonjour,
Il y a un an, quand nous avons installé notre AD, j'avais renommé le compte Administrateur par defaut du domaine (Nom + login) pour mettre mon nom, ce qui me simplifiait la vie (en gros le login est passé de Administrateur à m.dupond).
Mais aujourd'hui, j'ai grandi et appris qu'il ne fallait surtout pas utiliser un compte admin en tant qu'utilisateur.
J'ai donc créé un nouveau compte admin (m.dupond-admin) dont je ne me sers que pour les tâches d'admin et je souhaite supprimer les droits d'admin de mon compte précédent (m.dupond, donc) pour le rebasculer en simple utilisateur.
Mais quand je tente de supprimer l'utilisateur m.dupond du groupe Administrateurs dans ma console des utilisateurs de l'AD, j'obtiens le message suivant : "Impossible d'accomplir cette action sur des comptes prédéfinis".
Existe-t-il une solution pour transformer mon utilisateur/admin en un compte standard (tout en recréant éventuellement le compte Administrateur initial) ?
Je pourrais recréer un nouveau compte m.dupond après avoir renommer l'ancien, mais je crains que lors de ma prochaine connexion à mon poste de travail il ne me recréé un profil.
Nous utilisons pour l'instant un AD simple sans Exchange.
Merci pour votre aide,
@+
Fred
Bonjour,
par "instinct" je dirais qu'il est plus sage d'utiliser ton ancien compte
"administrateur" a nouveau en tant que tel et utiliser un compte créé pour
ton user, quitte a copier le profil vers ton nouvel utilisateur.
Rejoignez la communauté Active Directory et Identity Management !!!
http://www.cadim.org
"Jonathan BISMUTH" <jonath.b@free.fr> a écrit dans le message de
news:%23MZob6sUIHA.280@TK2MSFTNGP03.phx.gbl...
Bonjour Fred,
tu ne peux pas supprimer le compte administrateur, renommé ou non. En
revanche, rien ne t'empêche de le sortir de tous les groupes type admins
du domaine, administrateurs... et de le laisser simple user.
Note que tu peux aussi désactiver le compte administrateur.
Il ne faut bien sur pas supprimer les groupes initiaux.
Concernant le profil recréé, ton intuition est bonne, puisque le Sid du
compte ne sera pas le même. Je te suggère donc de suivre la KB
correspondante, afin de récupérer les droits sur le profil perdu :
http://support.microsoft.com/kb/314045/fr
Cordialement,
--
Jonathan BISMUTH
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
"Fred" <fred_nospam_@plansdereseaux.com> a écrit dans le message de news:
eFtyLgsUIHA.4196@TK2MSFTNGP04.phx.gbl...
Bonjour,
Il y a un an, quand nous avons installé notre AD, j'avais renommé le
compte Administrateur par defaut du domaine (Nom + login) pour mettre mon
nom, ce qui me simplifiait la vie (en gros le login est passé de
Administrateur à m.dupond).
Mais aujourd'hui, j'ai grandi et appris qu'il ne fallait surtout pas
utiliser un compte admin en tant qu'utilisateur.
J'ai donc créé un nouveau compte admin (m.dupond-admin) dont je ne me
sers que pour les tâches d'admin et je souhaite supprimer les droits
d'admin de mon compte précédent (m.dupond, donc) pour le rebasculer en
simple utilisateur.
Mais quand je tente de supprimer l'utilisateur m.dupond du groupe
Administrateurs dans ma console des utilisateurs de l'AD, j'obtiens le
message suivant : "Impossible d'accomplir cette action sur des comptes
prédéfinis".
Existe-t-il une solution pour transformer mon utilisateur/admin en un
compte standard (tout en recréant éventuellement le compte Administrateur
initial) ?
Je pourrais recréer un nouveau compte m.dupond après avoir renommer
l'ancien, mais je crains que lors de ma prochaine connexion à mon poste
de travail il ne me recréé un profil.
Nous utilisons pour l'instant un AD simple sans Exchange.
par "instinct" je dirais qu'il est plus sage d'utiliser ton ancien compte "administrateur" a nouveau en tant que tel et utiliser un compte créé pour ton user, quitte a copier le profil vers ton nouvel utilisateur.
Rejoignez la communauté Active Directory et Identity Management !!! http://www.cadim.org "Jonathan BISMUTH" a écrit dans le message de news:%
Bonjour Fred,
tu ne peux pas supprimer le compte administrateur, renommé ou non. En revanche, rien ne t'empêche de le sortir de tous les groupes type admins du domaine, administrateurs... et de le laisser simple user. Note que tu peux aussi désactiver le compte administrateur. Il ne faut bien sur pas supprimer les groupes initiaux.
Concernant le profil recréé, ton intuition est bonne, puisque le Sid du compte ne sera pas le même. Je te suggère donc de suivre la KB correspondante, afin de récupérer les droits sur le profil perdu : http://support.microsoft.com/kb/314045/fr
Cordialement, -- Jonathan BISMUTH MVP Windows Server - Directory Services MCSE 2000/ADSI-AutoIT Scripter Transcript (ID: 691839, code: MCSE2000) www.portail-mcse.net
"Fred" a écrit dans le message de news:
Bonjour,
Il y a un an, quand nous avons installé notre AD, j'avais renommé le compte Administrateur par defaut du domaine (Nom + login) pour mettre mon nom, ce qui me simplifiait la vie (en gros le login est passé de Administrateur à m.dupond).
Mais aujourd'hui, j'ai grandi et appris qu'il ne fallait surtout pas utiliser un compte admin en tant qu'utilisateur.
J'ai donc créé un nouveau compte admin (m.dupond-admin) dont je ne me sers que pour les tâches d'admin et je souhaite supprimer les droits d'admin de mon compte précédent (m.dupond, donc) pour le rebasculer en simple utilisateur.
Mais quand je tente de supprimer l'utilisateur m.dupond du groupe Administrateurs dans ma console des utilisateurs de l'AD, j'obtiens le message suivant : "Impossible d'accomplir cette action sur des comptes prédéfinis".
Existe-t-il une solution pour transformer mon utilisateur/admin en un compte standard (tout en recréant éventuellement le compte Administrateur initial) ?
Je pourrais recréer un nouveau compte m.dupond après avoir renommer l'ancien, mais je crains que lors de ma prochaine connexion à mon poste de travail il ne me recréé un profil.
Nous utilisons pour l'instant un AD simple sans Exchange.
Merci pour votre aide,
@+
Fred
Fred
Bonjour,
par "instinct" je dirais qu'il est plus sage d'utiliser ton ancien compte "administrateur" a nouveau en tant que tel et utiliser un compte créé pour ton user, quitte a copier le profil vers ton nouvel utilisateur.
sylvain
Bonjour,
C'est en effet ce que j'ai fait. J'ai recréé un user avec le même identifiant (après avoir changé celui de l'ancien admin).
Par contre, sous Vista, je n'ai pas réussi à transférer le profil en entier mais je recopie au fur et à mesure des besoin les données de l'ancien profil (je n'avais pas grand chose à part les paramètres de quelques logiciels.).
Merci à vous deux pour votre aide,
@+
Fred
Bonjour,
par "instinct" je dirais qu'il est plus sage d'utiliser ton ancien
compte "administrateur" a nouveau en tant que tel et utiliser un compte
créé pour ton user, quitte a copier le profil vers ton nouvel utilisateur.
sylvain
Bonjour,
C'est en effet ce que j'ai fait.
J'ai recréé un user avec le même identifiant (après avoir changé celui
de l'ancien admin).
Par contre, sous Vista, je n'ai pas réussi à transférer le profil en
entier mais je recopie au fur et à mesure des besoin les données de
l'ancien profil (je n'avais pas grand chose à part les paramètres de
quelques logiciels.).
par "instinct" je dirais qu'il est plus sage d'utiliser ton ancien compte "administrateur" a nouveau en tant que tel et utiliser un compte créé pour ton user, quitte a copier le profil vers ton nouvel utilisateur.
sylvain
Bonjour,
C'est en effet ce que j'ai fait. J'ai recréé un user avec le même identifiant (après avoir changé celui de l'ancien admin).
Par contre, sous Vista, je n'ai pas réussi à transférer le profil en entier mais je recopie au fur et à mesure des besoin les données de l'ancien profil (je n'avais pas grand chose à part les paramètres de quelques logiciels.).