interdire la configuration des dossiers avec les profils tse

Le
bob66622
bonjour,
nous avons actuellement 2 serveurs 2003 sbs et 2003 standard avec tse.
nous rencontrons actuellement un souci de droits, sachant que tous les users
sont membres de utilisateurs du domaine, utilisateur du bureau à distance, +
administrateurs,
Si je supprime le membre administrateur, ils ne peuvent plus accéder à
travers le bureau à distance, et si il s restent en admin alors ils peuvent
evidemment modifier les droits des dossiers.
je voulais savoir si il y a possibilité, soit de supprimier le membre admin
et que ca fonctionnent avec tse, ou soit de laisser le membre admin mais
alors empecher toutes modification de droits au niveau du dossiers,
faut-il passer par des gpo ou autres
je vous remercie
Vidéos High-Tech et Jeu Vidéo
Téléchargements
Vos réponses
Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
Mathieu CHATEAU
Le #561264
Bonjour,

est-ce que votre tse est bien en mode "application" ?

faire du tse sur un DC (SBS) n'est pas recommandé ni recommandable...

--
Cordialement,
Mathieu CHATEAU
English blog: http://lordoftheping.blogspot.com
French blog: http://www.lotp.fr


"bob66622" news:
bonjour,
nous avons actuellement 2 serveurs 2003 sbs et 2003 standard avec tse.
nous rencontrons actuellement un souci de droits, sachant que tous les
users
sont membres de utilisateurs du domaine, utilisateur du bureau à distance,
+
administrateurs,
Si je supprime le membre administrateur, ils ne peuvent plus accéder à
travers le bureau à distance, et si il s restent en admin alors ils
peuvent
evidemment modifier les droits des dossiers.
je voulais savoir si il y a possibilité, soit de supprimier le membre
admin
et que ca fonctionnent avec tse, ou soit de laisser le membre admin mais
alors empecher toutes modification de droits au niveau du dossiers,
faut-il passer par des gpo ou autres...
je vous remercie


bob66622
Le #561263
comment sait-on si le tse est en mode application?
je vous rassure, le tse n'est pas sur le sbs mais sur le 2003 std.
merci


Bonjour,

est-ce que votre tse est bien en mode "application" ?

faire du tse sur un DC (SBS) n'est pas recommandé ni recommandable...

--
Cordialement,
Mathieu CHATEAU
English blog: http://lordoftheping.blogspot.com
French blog: http://www.lotp.fr


"bob66622" news:
bonjour,
nous avons actuellement 2 serveurs 2003 sbs et 2003 standard avec tse.
nous rencontrons actuellement un souci de droits, sachant que tous les
users
sont membres de utilisateurs du domaine, utilisateur du bureau à distance,
+
administrateurs,
Si je supprime le membre administrateur, ils ne peuvent plus accéder à
travers le bureau à distance, et si il s restent en admin alors ils
peuvent
evidemment modifier les droits des dossiers.
je voulais savoir si il y a possibilité, soit de supprimier le membre
admin
et que ca fonctionnent avec tse, ou soit de laisser le membre admin mais
alors empecher toutes modification de droits au niveau du dossiers,
faut-il passer par des gpo ou autres...
je vous remercie






Mathieu CHATEAU
Le #561021
Vérifiez la clé:
HKLMSYSTEMCurrentControlSetControlTerminal ServerTSAppCompat
0= mode administration
1= mode application


http://support.microsoft.com/kb/243215/en-us

--
Cordialement,
Mathieu CHATEAU
English blog: http://lordoftheping.blogspot.com
French blog: http://www.lotp.fr


"bob66622" news:
comment sait-on si le tse est en mode application?
je vous rassure, le tse n'est pas sur le sbs mais sur le 2003 std.
merci


Bonjour,

est-ce que votre tse est bien en mode "application" ?

faire du tse sur un DC (SBS) n'est pas recommandé ni recommandable...

--
Cordialement,
Mathieu CHATEAU
English blog: http://lordoftheping.blogspot.com
French blog: http://www.lotp.fr


"bob66622" news:
bonjour,
nous avons actuellement 2 serveurs 2003 sbs et 2003 standard avec tse.
nous rencontrons actuellement un souci de droits, sachant que tous les
users
sont membres de utilisateurs du domaine, utilisateur du bureau à
distance,
+
administrateurs,
Si je supprime le membre administrateur, ils ne peuvent plus accéder à
travers le bureau à distance, et si il s restent en admin alors ils
peuvent
evidemment modifier les droits des dossiers.
je voulais savoir si il y a possibilité, soit de supprimier le membre
admin
et que ca fonctionnent avec tse, ou soit de laisser le membre admin
mais
alors empecher toutes modification de droits au niveau du dossiers,
faut-il passer par des gpo ou autres...
je vous remercie








bob66622
Le #561020
Après vérification la clé est bien en mode application (1)...
merci
cordialement


Vérifiez la clé:
HKLMSYSTEMCurrentControlSetControlTerminal ServerTSAppCompat
0= mode administration
1= mode application


http://support.microsoft.com/kb/243215/en-us

--
Cordialement,
Mathieu CHATEAU
English blog: http://lordoftheping.blogspot.com
French blog: http://www.lotp.fr


"bob66622" news:
comment sait-on si le tse est en mode application?
je vous rassure, le tse n'est pas sur le sbs mais sur le 2003 std.
merci


Bonjour,

est-ce que votre tse est bien en mode "application" ?

faire du tse sur un DC (SBS) n'est pas recommandé ni recommandable...

--
Cordialement,
Mathieu CHATEAU
English blog: http://lordoftheping.blogspot.com
French blog: http://www.lotp.fr


"bob66622" news:
bonjour,
nous avons actuellement 2 serveurs 2003 sbs et 2003 standard avec tse.
nous rencontrons actuellement un souci de droits, sachant que tous les
users
sont membres de utilisateurs du domaine, utilisateur du bureau à
distance,
+
administrateurs,
Si je supprime le membre administrateur, ils ne peuvent plus accéder à
travers le bureau à distance, et si il s restent en admin alors ils
peuvent
evidemment modifier les droits des dossiers.
je voulais savoir si il y a possibilité, soit de supprimier le membre
admin
et que ca fonctionnent avec tse, ou soit de laisser le membre admin
mais
alors empecher toutes modification de droits au niveau du dossiers,
faut-il passer par des gpo ou autres...
je vous remercie












Mathieu CHATEAU
Le #561017
Bonjour,

il suffit donc par défaut que les utilisateurs soient membres du groupe
local "Remote desktop users" sur le serveur tse.

Sinon c'est que des droits ont été changé. Vérifiez qu'une GPO n'écrase pas:
ComputerWindows SettingsSecurity settingsLocal policiesUSer right
assignement
"Allow log on through Terminal services"


--
Cordialement,
Mathieu CHATEAU
English blog: http://lordoftheping.blogspot.com
French blog: http://www.lotp.fr


"bob66622" news:
Après vérification la clé est bien en mode application (1)...
merci
cordialement


Vérifiez la clé:
HKLMSYSTEMCurrentControlSetControlTerminal ServerTSAppCompat
0= mode administration
1= mode application


http://support.microsoft.com/kb/243215/en-us

--
Cordialement,
Mathieu CHATEAU
English blog: http://lordoftheping.blogspot.com
French blog: http://www.lotp.fr


"bob66622" news:
comment sait-on si le tse est en mode application?
je vous rassure, le tse n'est pas sur le sbs mais sur le 2003 std.
merci


Bonjour,

est-ce que votre tse est bien en mode "application" ?

faire du tse sur un DC (SBS) n'est pas recommandé ni recommandable...

--
Cordialement,
Mathieu CHATEAU
English blog: http://lordoftheping.blogspot.com
French blog: http://www.lotp.fr


"bob66622" news:
bonjour,
nous avons actuellement 2 serveurs 2003 sbs et 2003 standard avec
tse.
nous rencontrons actuellement un souci de droits, sachant que tous
les
users
sont membres de utilisateurs du domaine, utilisateur du bureau à
distance,
+
administrateurs,
Si je supprime le membre administrateur, ils ne peuvent plus accéder
à
travers le bureau à distance, et si il s restent en admin alors ils
peuvent
evidemment modifier les droits des dossiers.
je voulais savoir si il y a possibilité, soit de supprimier le
membre
admin
et que ca fonctionnent avec tse, ou soit de laisser le membre admin
mais
alors empecher toutes modification de droits au niveau du dossiers,
faut-il passer par des gpo ou autres...
je vous remercie














bob66622
Le #560788
bonjour,
je vais essayer de verifier ces quelques parametres , merci beaucoup


Bonjour,

il suffit donc par défaut que les utilisateurs soient membres du groupe
local "Remote desktop users" sur le serveur tse.

Sinon c'est que des droits ont été changé. Vérifiez qu'une GPO n'écrase pas:
ComputerWindows SettingsSecurity settingsLocal policiesUSer right
assignement
"Allow log on through Terminal services"


--
Cordialement,
Mathieu CHATEAU
English blog: http://lordoftheping.blogspot.com
French blog: http://www.lotp.fr


"bob66622" news:
Après vérification la clé est bien en mode application (1)...
merci
cordialement


Vérifiez la clé:
HKLMSYSTEMCurrentControlSetControlTerminal ServerTSAppCompat
0= mode administration
1= mode application


http://support.microsoft.com/kb/243215/en-us

--
Cordialement,
Mathieu CHATEAU
English blog: http://lordoftheping.blogspot.com
French blog: http://www.lotp.fr


"bob66622" news:
comment sait-on si le tse est en mode application?
je vous rassure, le tse n'est pas sur le sbs mais sur le 2003 std.
merci


Bonjour,

est-ce que votre tse est bien en mode "application" ?

faire du tse sur un DC (SBS) n'est pas recommandé ni recommandable...

--
Cordialement,
Mathieu CHATEAU
English blog: http://lordoftheping.blogspot.com
French blog: http://www.lotp.fr


"bob66622" news:
bonjour,
nous avons actuellement 2 serveurs 2003 sbs et 2003 standard avec
tse.
nous rencontrons actuellement un souci de droits, sachant que tous
les
users
sont membres de utilisateurs du domaine, utilisateur du bureau à
distance,
+
administrateurs,
Si je supprime le membre administrateur, ils ne peuvent plus accéder
à
travers le bureau à distance, et si il s restent en admin alors ils
peuvent
evidemment modifier les droits des dossiers.
je voulais savoir si il y a possibilité, soit de supprimier le
membre
admin
et que ca fonctionnent avec tse, ou soit de laisser le membre admin
mais
alors empecher toutes modification de droits au niveau du dossiers,
faut-il passer par des gpo ou autres...
je vous remercie


















Publicité
Poster une réponse
Anonyme