J'ai un nombre limité d'utilisateurs nécessitant des droits administrateurs
sur leur poste. J'ai créé un groupe global GG_Admins_Poste dans Active
Directory et par GPO je définie GG_Admins_Poste en tant que membre du groupe
local Administrateurs de chaque ordinateur via les groupes resteints.
Le problème de cette méthode est que tous membres du groupe GG_Admins_Poste
deviennent administrateurs de tous les ordinateurs!! Comment faire en sorte
qu'un utilisateur ait les privilèges administrateurs uniquement sur son poste
et non sur l'ensemble des ordinateurs de l'OU?
Cette action est irreversible, confirmez la suppression du commentaire ?
Signaler le commentaire
Veuillez sélectionner un problème
Nudité
Violence
Harcèlement
Fraude
Vente illégale
Discours haineux
Terrorisme
Autre
Mathieu CHATEAU
basiquement, en créeant autant de gpo que de pc. Ca peut aller si < 10.
L'intérêt des GPO est de forcer des paramètres, régulièrement et même si l'on reinstalle un poste.
Dans votre cas, sauf si c'est en quantité industrielle, un positionnement manuel sur les stations me semblent plus pertinent, surtout si vous voulez faire de la "broderie" (aka, chaque utilisateur est admin que de sa station).
Au pire, vous réinstallez son pc, et il redemandera les droits.. Peut être que les privilèges souhaités ne demandent pas vraiment d'être réelement administrateur local ?
J'ai un nombre limité d'utilisateurs nécessitant des droits administrateurs sur leur poste. J'ai créé un groupe global GG_Admins_Poste dans Active Directory et par GPO je définie GG_Admins_Poste en tant que membre du groupe local Administrateurs de chaque ordinateur via les groupes resteints.
Le problème de cette méthode est que tous membres du groupe GG_Admins_Poste deviennent administrateurs de tous les ordinateurs!! Comment faire en sorte qu'un utilisateur ait les privilèges administrateurs uniquement sur son poste et non sur l'ensemble des ordinateurs de l'OU?
basiquement, en créeant autant de gpo que de pc. Ca peut aller si < 10.
L'intérêt des GPO est de forcer des paramètres, régulièrement et même si
l'on reinstalle un poste.
Dans votre cas, sauf si c'est en quantité industrielle, un positionnement
manuel sur les stations me semblent plus pertinent, surtout si vous voulez
faire de la "broderie" (aka, chaque utilisateur est admin que de sa
station).
Au pire, vous réinstallez son pc, et il redemandera les droits..
Peut être que les privilèges souhaités ne demandent pas vraiment d'être
réelement administrateur local ?
"rumpeballe" <rumpeballe@discussions.microsoft.com> wrote in message
news:D4A9F360-BCD8-4342-8B46-C817D5F104D4@microsoft.com...
Bonjour,
J'ai un nombre limité d'utilisateurs nécessitant des droits
administrateurs
sur leur poste. J'ai créé un groupe global GG_Admins_Poste dans Active
Directory et par GPO je définie GG_Admins_Poste en tant que membre du
groupe
local Administrateurs de chaque ordinateur via les groupes resteints.
Le problème de cette méthode est que tous membres du groupe
GG_Admins_Poste
deviennent administrateurs de tous les ordinateurs!! Comment faire en
sorte
qu'un utilisateur ait les privilèges administrateurs uniquement sur son
poste
et non sur l'ensemble des ordinateurs de l'OU?
basiquement, en créeant autant de gpo que de pc. Ca peut aller si < 10.
L'intérêt des GPO est de forcer des paramètres, régulièrement et même si l'on reinstalle un poste.
Dans votre cas, sauf si c'est en quantité industrielle, un positionnement manuel sur les stations me semblent plus pertinent, surtout si vous voulez faire de la "broderie" (aka, chaque utilisateur est admin que de sa station).
Au pire, vous réinstallez son pc, et il redemandera les droits.. Peut être que les privilèges souhaités ne demandent pas vraiment d'être réelement administrateur local ?
J'ai un nombre limité d'utilisateurs nécessitant des droits administrateurs sur leur poste. J'ai créé un groupe global GG_Admins_Poste dans Active Directory et par GPO je définie GG_Admins_Poste en tant que membre du groupe local Administrateurs de chaque ordinateur via les groupes resteints.
Le problème de cette méthode est que tous membres du groupe GG_Admins_Poste deviennent administrateurs de tous les ordinateurs!! Comment faire en sorte qu'un utilisateur ait les privilèges administrateurs uniquement sur son poste et non sur l'ensemble des ordinateurs de l'OU?