Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

interdire la configuration des dossiers avec les profils tse

6 réponses
Avatar
bob66622
bonjour,
nous avons actuellement 2 serveurs 2003 sbs et 2003 standard avec tse.
nous rencontrons actuellement un souci de droits, sachant que tous les users
sont membres de utilisateurs du domaine, utilisateur du bureau à distance, +
administrateurs,
Si je supprime le membre administrateur, ils ne peuvent plus accéder à
travers le bureau à distance, et si il s restent en admin alors ils peuvent
evidemment modifier les droits des dossiers.
je voulais savoir si il y a possibilité, soit de supprimier le membre admin
et que ca fonctionnent avec tse, ou soit de laisser le membre admin mais
alors empecher toutes modification de droits au niveau du dossiers,
faut-il passer par des gpo ou autres...
je vous remercie

6 réponses

Avatar
Mathieu CHATEAU
Bonjour,

est-ce que votre tse est bien en mode "application" ?

faire du tse sur un DC (SBS) n'est pas recommandé ni recommandable...

--
Cordialement,
Mathieu CHATEAU
English blog: http://lordoftheping.blogspot.com
French blog: http://www.lotp.fr


"bob66622" wrote in message
news:
bonjour,
nous avons actuellement 2 serveurs 2003 sbs et 2003 standard avec tse.
nous rencontrons actuellement un souci de droits, sachant que tous les
users
sont membres de utilisateurs du domaine, utilisateur du bureau à distance,
+
administrateurs,
Si je supprime le membre administrateur, ils ne peuvent plus accéder à
travers le bureau à distance, et si il s restent en admin alors ils
peuvent
evidemment modifier les droits des dossiers.
je voulais savoir si il y a possibilité, soit de supprimier le membre
admin
et que ca fonctionnent avec tse, ou soit de laisser le membre admin mais
alors empecher toutes modification de droits au niveau du dossiers,
faut-il passer par des gpo ou autres...
je vous remercie


Avatar
bob66622
comment sait-on si le tse est en mode application?
je vous rassure, le tse n'est pas sur le sbs mais sur le 2003 std.
merci


Bonjour,

est-ce que votre tse est bien en mode "application" ?

faire du tse sur un DC (SBS) n'est pas recommandé ni recommandable...

--
Cordialement,
Mathieu CHATEAU
English blog: http://lordoftheping.blogspot.com
French blog: http://www.lotp.fr


"bob66622" wrote in message
news:
bonjour,
nous avons actuellement 2 serveurs 2003 sbs et 2003 standard avec tse.
nous rencontrons actuellement un souci de droits, sachant que tous les
users
sont membres de utilisateurs du domaine, utilisateur du bureau à distance,
+
administrateurs,
Si je supprime le membre administrateur, ils ne peuvent plus accéder à
travers le bureau à distance, et si il s restent en admin alors ils
peuvent
evidemment modifier les droits des dossiers.
je voulais savoir si il y a possibilité, soit de supprimier le membre
admin
et que ca fonctionnent avec tse, ou soit de laisser le membre admin mais
alors empecher toutes modification de droits au niveau du dossiers,
faut-il passer par des gpo ou autres...
je vous remercie






Avatar
Mathieu CHATEAU
Vérifiez la clé:
HKLMSYSTEMCurrentControlSetControlTerminal ServerTSAppCompat
0= mode administration
1= mode application


http://support.microsoft.com/kb/243215/en-us

--
Cordialement,
Mathieu CHATEAU
English blog: http://lordoftheping.blogspot.com
French blog: http://www.lotp.fr


"bob66622" wrote in message
news:
comment sait-on si le tse est en mode application?
je vous rassure, le tse n'est pas sur le sbs mais sur le 2003 std.
merci


Bonjour,

est-ce que votre tse est bien en mode "application" ?

faire du tse sur un DC (SBS) n'est pas recommandé ni recommandable...

--
Cordialement,
Mathieu CHATEAU
English blog: http://lordoftheping.blogspot.com
French blog: http://www.lotp.fr


"bob66622" wrote in message
news:
bonjour,
nous avons actuellement 2 serveurs 2003 sbs et 2003 standard avec tse.
nous rencontrons actuellement un souci de droits, sachant que tous les
users
sont membres de utilisateurs du domaine, utilisateur du bureau à
distance,
+
administrateurs,
Si je supprime le membre administrateur, ils ne peuvent plus accéder à
travers le bureau à distance, et si il s restent en admin alors ils
peuvent
evidemment modifier les droits des dossiers.
je voulais savoir si il y a possibilité, soit de supprimier le membre
admin
et que ca fonctionnent avec tse, ou soit de laisser le membre admin
mais
alors empecher toutes modification de droits au niveau du dossiers,
faut-il passer par des gpo ou autres...
je vous remercie








Avatar
bob66622
Après vérification la clé est bien en mode application (1)...
merci
cordialement


Vérifiez la clé:
HKLMSYSTEMCurrentControlSetControlTerminal ServerTSAppCompat
0= mode administration
1= mode application


http://support.microsoft.com/kb/243215/en-us

--
Cordialement,
Mathieu CHATEAU
English blog: http://lordoftheping.blogspot.com
French blog: http://www.lotp.fr


"bob66622" wrote in message
news:
comment sait-on si le tse est en mode application?
je vous rassure, le tse n'est pas sur le sbs mais sur le 2003 std.
merci


Bonjour,

est-ce que votre tse est bien en mode "application" ?

faire du tse sur un DC (SBS) n'est pas recommandé ni recommandable...

--
Cordialement,
Mathieu CHATEAU
English blog: http://lordoftheping.blogspot.com
French blog: http://www.lotp.fr


"bob66622" wrote in message
news:
bonjour,
nous avons actuellement 2 serveurs 2003 sbs et 2003 standard avec tse.
nous rencontrons actuellement un souci de droits, sachant que tous les
users
sont membres de utilisateurs du domaine, utilisateur du bureau à
distance,
+
administrateurs,
Si je supprime le membre administrateur, ils ne peuvent plus accéder à
travers le bureau à distance, et si il s restent en admin alors ils
peuvent
evidemment modifier les droits des dossiers.
je voulais savoir si il y a possibilité, soit de supprimier le membre
admin
et que ca fonctionnent avec tse, ou soit de laisser le membre admin
mais
alors empecher toutes modification de droits au niveau du dossiers,
faut-il passer par des gpo ou autres...
je vous remercie












Avatar
Mathieu CHATEAU
Bonjour,

il suffit donc par défaut que les utilisateurs soient membres du groupe
local "Remote desktop users" sur le serveur tse.

Sinon c'est que des droits ont été changé. Vérifiez qu'une GPO n'écrase pas:
ComputerWindows SettingsSecurity settingsLocal policiesUSer right
assignement
"Allow log on through Terminal services"


--
Cordialement,
Mathieu CHATEAU
English blog: http://lordoftheping.blogspot.com
French blog: http://www.lotp.fr


"bob66622" wrote in message
news:
Après vérification la clé est bien en mode application (1)...
merci
cordialement


Vérifiez la clé:
HKLMSYSTEMCurrentControlSetControlTerminal ServerTSAppCompat
0= mode administration
1= mode application


http://support.microsoft.com/kb/243215/en-us

--
Cordialement,
Mathieu CHATEAU
English blog: http://lordoftheping.blogspot.com
French blog: http://www.lotp.fr


"bob66622" wrote in message
news:
comment sait-on si le tse est en mode application?
je vous rassure, le tse n'est pas sur le sbs mais sur le 2003 std.
merci


Bonjour,

est-ce que votre tse est bien en mode "application" ?

faire du tse sur un DC (SBS) n'est pas recommandé ni recommandable...

--
Cordialement,
Mathieu CHATEAU
English blog: http://lordoftheping.blogspot.com
French blog: http://www.lotp.fr


"bob66622" wrote in message
news:
bonjour,
nous avons actuellement 2 serveurs 2003 sbs et 2003 standard avec
tse.
nous rencontrons actuellement un souci de droits, sachant que tous
les
users
sont membres de utilisateurs du domaine, utilisateur du bureau à
distance,
+
administrateurs,
Si je supprime le membre administrateur, ils ne peuvent plus accéder
à
travers le bureau à distance, et si il s restent en admin alors ils
peuvent
evidemment modifier les droits des dossiers.
je voulais savoir si il y a possibilité, soit de supprimier le
membre
admin
et que ca fonctionnent avec tse, ou soit de laisser le membre admin
mais
alors empecher toutes modification de droits au niveau du dossiers,
faut-il passer par des gpo ou autres...
je vous remercie














Avatar
bob66622
bonjour,
je vais essayer de verifier ces quelques parametres , merci beaucoup


Bonjour,

il suffit donc par défaut que les utilisateurs soient membres du groupe
local "Remote desktop users" sur le serveur tse.

Sinon c'est que des droits ont été changé. Vérifiez qu'une GPO n'écrase pas:
ComputerWindows SettingsSecurity settingsLocal policiesUSer right
assignement
"Allow log on through Terminal services"


--
Cordialement,
Mathieu CHATEAU
English blog: http://lordoftheping.blogspot.com
French blog: http://www.lotp.fr


"bob66622" wrote in message
news:
Après vérification la clé est bien en mode application (1)...
merci
cordialement


Vérifiez la clé:
HKLMSYSTEMCurrentControlSetControlTerminal ServerTSAppCompat
0= mode administration
1= mode application


http://support.microsoft.com/kb/243215/en-us

--
Cordialement,
Mathieu CHATEAU
English blog: http://lordoftheping.blogspot.com
French blog: http://www.lotp.fr


"bob66622" wrote in message
news:
comment sait-on si le tse est en mode application?
je vous rassure, le tse n'est pas sur le sbs mais sur le 2003 std.
merci


Bonjour,

est-ce que votre tse est bien en mode "application" ?

faire du tse sur un DC (SBS) n'est pas recommandé ni recommandable...

--
Cordialement,
Mathieu CHATEAU
English blog: http://lordoftheping.blogspot.com
French blog: http://www.lotp.fr


"bob66622" wrote in message
news:
bonjour,
nous avons actuellement 2 serveurs 2003 sbs et 2003 standard avec
tse.
nous rencontrons actuellement un souci de droits, sachant que tous
les
users
sont membres de utilisateurs du domaine, utilisateur du bureau à
distance,
+
administrateurs,
Si je supprime le membre administrateur, ils ne peuvent plus accéder
à
travers le bureau à distance, et si il s restent en admin alors ils
peuvent
evidemment modifier les droits des dossiers.
je voulais savoir si il y a possibilité, soit de supprimier le
membre
admin
et que ca fonctionnent avec tse, ou soit de laisser le membre admin
mais
alors empecher toutes modification de droits au niveau du dossiers,
faut-il passer par des gpo ou autres...
je vous remercie