Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

SECEDIT : Rétablir les paramètres de sécurité avec la console de récupération

8 réponses
Avatar
Itsejoke
Bonsoir,

J'ai un souci avec poste 2000Pro,
Un utilisateur a modifié le stratégie locale et maintenant, quelque soit le
compte utilisé,
au logon, il a un message : "la stratégie locale ne vous permet pas d'ouvrir
une session interactive"
Même en administrateur local ou en utilisant l'admin du domaine, puisqu'il
est inscrit à un domaine :-(

J'ai bin trouvé l'utilitaire SECEDIT mais, sauf erreur, on ne peut pas
l'utiliser en console de récupération !

Donc, existe-t-il en fait un moyen de remettre des paramètres de sécurité
quand on ne peut plus rentrer sous windows, à part la ré-install :-) ?

Merci de votre aide.

Itsejoke

8 réponses

Avatar
Fred
"Itsejoke" a écrit dans le message de news:
%23mtCK$
Bonsoir,

J'ai un souci avec poste 2000Pro,
Un utilisateur a modifié le stratégie locale et maintenant, quelque soit
le
compte utilisé,
au logon, il a un message : "la stratégie locale ne vous permet pas
d'ouvrir
une session interactive"
Même en administrateur local ou en utilisant l'admin du domaine, puisqu'il
est inscrit à un domaine :-(

J'ai bin trouvé l'utilitaire SECEDIT mais, sauf erreur, on ne peut pas
l'utiliser en console de récupération !

Donc, existe-t-il en fait un moyen de remettre des paramètres de sécurité
quand on ne peut plus rentrer sous windows, à part la ré-install :-) ?

Merci de votre aide.

Itsejoke



Bonsoir,
Si le poste est dans un domaine, alors le fait de définir cette même
stratégie au niveau du domaine devrait supplanter celle définie en local.

Avatar
Itsejoke
"Fred" a écrit dans le message de
news:

"Itsejoke" a écrit dans le message de news:
%23mtCK$
Bonsoir,

J'ai un souci avec poste 2000Pro,
Un utilisateur a modifié le stratégie locale et maintenant, quelque soit
le
compte utilisé,
au logon, il a un message : "la stratégie locale ne vous permet pas
d'ouvrir
une session interactive"
Même en administrateur local ou en utilisant l'admin du domaine,
puisqu'il


est inscrit à un domaine :-(

J'ai bin trouvé l'utilitaire SECEDIT mais, sauf erreur, on ne peut pas
l'utiliser en console de récupération !

Donc, existe-t-il en fait un moyen de remettre des paramètres de
sécurité


quand on ne peut plus rentrer sous windows, à part la ré-install :-) ?

Merci de votre aide.

Itsejoke



Bonsoir,
Si le poste est dans un domaine, alors le fait de définir cette même
stratégie au niveau du domaine devrait supplanter celle définie en local.




Bonsoir Fred, merci de ta réponse,
Oui je suis d'accord avec toi : les droits domaine supplantent des droits
locaux.
Mais en fait, j'ai le même message quand je me logge aussi bien un
et même l'
En fait que l'utilisateur a bidouillé ses statégies locales en étant ouvert
une session avec un user local qui porte le même nom que son user domaine.

A+
Itsejoke.


Avatar
Fred
"Itsejoke" a écrit dans le message de
news:
"Fred" a écrit dans le message de
news:

"Itsejoke" a écrit dans le message de news:
%23mtCK$
Bonsoir,

J'ai un souci avec poste 2000Pro,
Un utilisateur a modifié le stratégie locale et maintenant, quelque
soit



le
compte utilisé,
au logon, il a un message : "la stratégie locale ne vous permet pas
d'ouvrir
une session interactive"
Même en administrateur local ou en utilisant l'admin du domaine,
puisqu'il


est inscrit à un domaine :-(

J'ai bin trouvé l'utilitaire SECEDIT mais, sauf erreur, on ne peut pas
l'utiliser en console de récupération !

Donc, existe-t-il en fait un moyen de remettre des paramètres de
sécurité


quand on ne peut plus rentrer sous windows, à part la ré-install :-) ?

Merci de votre aide.

Itsejoke



Bonsoir,
Si le poste est dans un domaine, alors le fait de définir cette même
stratégie au niveau du domaine devrait supplanter celle définie en
local.






Bonsoir Fred, merci de ta réponse,
Oui je suis d'accord avec toi : les droits domaine supplantent des droits
locaux.
Mais en fait, j'ai le même message quand je me logge aussi bien un
et même l'
En fait que l'utilisateur a bidouillé ses statégies locales en étant
ouvert

une session avec un user local qui porte le même nom que son user domaine.

A+
Itsejoke.




Bonjour,
J'ai vérifié ce matin, les stratégies "Ouvrir une session localement" et
"Refuser l'ouverture de session" ne sont pas à priori définies par défaut au
niveau du domaine. Es-tu sûr de les avoir définies au niveau de l'OU de ce
poste pour écraser les stratégies locales ? Si oui, alors je sèche.



Avatar
Jonathan Bismuth
Bonjour,

Comme tu l'as dit, ouvrir ou refuser une session ne sont effectivement pas
définies au niveau du domaine.
il conviendrait de la définir au niveau OU du poste (voir de forcer son
application au cas où) mais aussi d'attendre que la gpo soit prise en
compte.

pour forcer la chose, pourquoi ne pas depuis une machine distante lancer un
SECEDIT /REFRESHPOLICY MACHINE_POLICY /ENFORCE
par un psexec où un script? Je ne penses pas que ceci soit vu comme
ouverture de session locale et devrait bien écraser la stratégie qui pose
problème

Cordialement,
--
Jonathan BISMUTH
MCSE (W2K) 2272252
Beta ID 570978
WSH/Batch Scripter
http://www.supinfo-projects.com/fr/authors/?a=Cyber_Hunter
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"Fred" a écrit dans le message de news:
#
Bonjour,
J'ai vérifié ce matin, les stratégies "Ouvrir une session localement" et
"Refuser l'ouverture de session" ne sont pas à priori définies par défaut
au

niveau du domaine. Es-tu sûr de les avoir définies au niveau de l'OU de ce
poste pour écraser les stratégies locales ? Si oui, alors je sèche.


Avatar
Ludovik DOPIERALA
Connecte toi à distance par console MMC config stratégie de sécurité....
Modifie ce paramètre => si tu peux pas (grisée) c'est que tu récupère ça du
domaine...
Si non défini sur le domaine mais défini en locale alors défini pour tous
les users qui se connecte ....

Ludovik DOPIERALA
http://www.c2points.com



Bonjour,

Comme tu l'as dit, ouvrir ou refuser une session ne sont effectivement pas
définies au niveau du domaine.
il conviendrait de la définir au niveau OU du poste (voir de forcer son
application au cas où) mais aussi d'attendre que la gpo soit prise en
compte.

pour forcer la chose, pourquoi ne pas depuis une machine distante lancer un
SECEDIT /REFRESHPOLICY MACHINE_POLICY /ENFORCE
par un psexec où un script? Je ne penses pas que ceci soit vu comme
ouverture de session locale et devrait bien écraser la stratégie qui pose
problème

Cordialement,
--
Jonathan BISMUTH
MCSE (W2K) 2272252
Beta ID 570978
WSH/Batch Scripter
http://www.supinfo-projects.com/fr/authors/?a=Cyber_Hunter
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"Fred" a écrit dans le message de news:
#
Bonjour,
J'ai vérifié ce matin, les stratégies "Ouvrir une session localement" et
"Refuser l'ouverture de session" ne sont pas à priori définies par défaut
au

niveau du domaine. Es-tu sûr de les avoir définies au niveau de l'OU de ce
poste pour écraser les stratégies locales ? Si oui, alors je sèche.







Avatar
istejoke
"Ludovik DOPIERALA" a écrit
dans le message de
news:
Connecte toi à distance par console MMC config stratégie de sécurité....
Modifie ce paramètre => si tu peux pas (grisée) c'est que tu récupère ça
du

domaine...
Si non défini sur le domaine mais défini en locale alors défini pour tous
les users qui se connecte ....

Ludovik DOPIERALA
http://www.c2points.com



Bonjour,

Comme tu l'as dit, ouvrir ou refuser une session ne sont effectivement
pas


définies au niveau du domaine.
il conviendrait de la définir au niveau OU du poste (voir de forcer son
application au cas où) mais aussi d'attendre que la gpo soit prise en
compte.

pour forcer la chose, pourquoi ne pas depuis une machine distante lancer
un


SECEDIT /REFRESHPOLICY MACHINE_POLICY /ENFORCE
par un psexec où un script? Je ne penses pas que ceci soit vu comme
ouverture de session locale et devrait bien écraser la stratégie qui
pose


problème

Cordialement,
--
Jonathan BISMUTH
MCSE (W2K) 2272252
Beta ID 570978
WSH/Batch Scripter
http://www.supinfo-projects.com/fr/authors/?a=Cyber_Hunter
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"Fred" a écrit dans le message de news:
#
Bonjour,
J'ai vérifié ce matin, les stratégies "Ouvrir une session localement"
et



"Refuser l'ouverture de session" ne sont pas à priori définies par
défaut



au
niveau du domaine. Es-tu sûr de les avoir définies au niveau de l'OU
de ce



poste pour écraser les stratégies locales ? Si oui, alors je sèche.







Bonjour Ludovik, Jonathan et Fred,
Merci de vos réponses,
Comme je ne pouvais pas me connecter sur cette machine via le réseau,
J'ai recherché à nouveau sur le net et j'ai trouvé une parade :

http://support.microsoft.com/default.aspx?scid=kb;fr;826903#kb1

qui dit en résumé :

(en conscole) :

copy c:winntrepairsecurity c:winntsystem32configsecurity

Et ça marche !

Merci de votre aide.
Itsejoke.



Avatar
Jonathan BISMUTH
arf, tout de suite, si tu utilise la manière lourde :)

--
Jonathan BISMUTH
MCSE (W2K) 2272252
Beta ID 570978
WSH/Batch Scripter
http://www.supinfo-projects.com/fr/authors/?a=Cyber_Hunter
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"istejoke" a écrit dans le message de news:
%

Bonjour Ludovik, Jonathan et Fred,
Merci de vos réponses,
Comme je ne pouvais pas me connecter sur cette machine via le réseau,
J'ai recherché à nouveau sur le net et j'ai trouvé une parade :

http://support.microsoft.com/default.aspx?scid=kb;fr;826903#kb1

qui dit en résumé :

(en conscole) :

copy c:winntrepairsecurity c:winntsystem32configsecurity

Et ça marche !

Merci de votre aide.
Itsejoke.


Avatar
Itsejoke
Pas trop le choix quand même dans la méthode :-)

Merci. Bonne soirée.
Itsejoke



"Jonathan BISMUTH" a écrit dans le message de
news:
arf, tout de suite, si tu utilise la manière lourde :)

--
Jonathan BISMUTH
MCSE (W2K) 2272252
Beta ID 570978
WSH/Batch Scripter
http://www.supinfo-projects.com/fr/authors/?a=Cyber_Hunter
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"istejoke" a écrit dans le message de news:
%

Bonjour Ludovik, Jonathan et Fred,
Merci de vos réponses,
Comme je ne pouvais pas me connecter sur cette machine via le réseau,
J'ai recherché à nouveau sur le net et j'ai trouvé une parade :

http://support.microsoft.com/default.aspx?scid=kb;fr;826903#kb1

qui dit en résumé :

(en conscole) :

copy c:winntrepairsecurity c:winntsystem32configsecurity

Et ça marche !

Merci de votre aide.
Itsejoke.