OVH Cloud OVH Cloud

Administrator Vs Helpdesk

4 réponses
Avatar
Pascal
Bonjour a tous ,

depuis peut nous installons une =E9quipe support=20
j'ai trouver la possibilit=E9 de faire une d=E9l=E9gation pour=20
que un group ( Helpdesk) puisse ajouter des pc dans le=20
domain .... mais comment puis-je faire pour donner un=20
droit admin sur chaque machine ( workstation ) de mon=20
r=E9seau ..? existe t'il un policy ? ou un moyen de=20
d=E9lagation pour faire =E7a ?=20
aussi une autre question .. une fois la d=E9l=E9gation=20
faite ... comment es-ce que on peut l'enlever au cas ou je=20
me trompe ?=20

bien a vous=20
Pascal

4 réponses

Avatar
Benoit HAMET \(MVP-MCP Windows Server -- FRANCE\)
Salut

il faut utiliser les stratégies de sécurité (en les configurant à partir
d'un poste client) et configurer les "groupes restreints".

tu indiques le groupe (local) qui doit RECEVOIR les utilisateurs (ou
groupes) devant avoir les droits locaux puis tu rajoutes les membres (local
ou domaine)

--
======================================== HAMET Benoit
MVP - MCP Windows Server (FRANCE)
http://www.hametbenoit.info
http://www.mysps.info
http://mvp.support.microsoft.com
"Pascal" a écrit dans le message de
news:01da01c39df7$a9f4edf0$
Bonjour a tous ,

depuis peut nous installons une équipe support
j'ai trouver la possibilité de faire une délégation pour
que un group ( Helpdesk) puisse ajouter des pc dans le
domain .... mais comment puis-je faire pour donner un
droit admin sur chaque machine ( workstation ) de mon
réseau ..? existe t'il un policy ? ou un moyen de
délagation pour faire ça ?
aussi une autre question .. une fois la délégation
faite ... comment es-ce que on peut l'enlever au cas ou je
me trompe ?

bien a vous
Pascal
Avatar
Pascal
Bonjour ,
encore merci pour ta réponse rapide ...
aurais tu un docuement avec le principe ..
car je ne comprend pas trop
si j'ai bien compris je doit modifier les droits (
groups ) admins local sur toute les machines ? un par un ?

encore merci de ton aide
bien a toi
Pascal
-----Message d'origine-----
Salut

il faut utiliser les stratégies de sécurité (en les
configurant à partir

d'un poste client) et configurer les "groupes restreints".

tu indiques le groupe (local) qui doit RECEVOIR les
utilisateurs (ou

groupes) devant avoir les droits locaux puis tu rajoutes
les membres (local

ou domaine)

--
======================== =================
HAMET Benoit
MVP - MCP Windows Server (FRANCE)
http://www.hametbenoit.info
http://www.mysps.info
http://mvp.support.microsoft.com
"Pascal" a écrit
dans le message de

news:01da01c39df7$a9f4edf0$
Bonjour a tous ,

depuis peut nous installons une équipe support
j'ai trouver la possibilité de faire une délégation pour
que un group ( Helpdesk) puisse ajouter des pc dans le
domain .... mais comment puis-je faire pour donner un
droit admin sur chaque machine ( workstation ) de mon
réseau ..? existe t'il un policy ? ou un moyen de
délagation pour faire ça ?
aussi une autre question .. une fois la délégation
faite ... comment es-ce que on peut l'enlever au cas ou je
me trompe ?

bien a vous
Pascal


.



Avatar
Benoit HAMET \(MVP-MCP Windows Server -- FRANCE\)
Non

tu te connecte (comme admin du domaine) à partir d'une station cliente ayant
les outils d'administration
ensuite tu vas paramètrer les stratégies de sécurité du domaine
paramètres "groupes restreints" - tu ajoute le groupe (local) puis les
membres (local ou domaine)

c'est tout

--
======================================== HAMET Benoit
MVP - MCP Windows Server (FRANCE)
http://www.hametbenoit.info
http://www.mysps.info
http://mvp.support.microsoft.com
"Pascal" a écrit dans le message de
news:01fc01c39dfa$f3726090$
Bonjour ,
encore merci pour ta réponse rapide ...
aurais tu un docuement avec le principe ..
car je ne comprend pas trop
si j'ai bien compris je doit modifier les droits (
groups ) admins local sur toute les machines ? un par un ?

encore merci de ton aide
bien a toi
Pascal
-----Message d'origine-----
Salut

il faut utiliser les stratégies de sécurité (en les
configurant à partir

d'un poste client) et configurer les "groupes restreints".

tu indiques le groupe (local) qui doit RECEVOIR les
utilisateurs (ou

groupes) devant avoir les droits locaux puis tu rajoutes
les membres (local

ou domaine)

--
======================================== >HAMET Benoit
MVP - MCP Windows Server (FRANCE)
http://www.hametbenoit.info
http://www.mysps.info
http://mvp.support.microsoft.com
"Pascal" a écrit
dans le message de

news:01da01c39df7$a9f4edf0$
Bonjour a tous ,

depuis peut nous installons une équipe support
j'ai trouver la possibilité de faire une délégation pour
que un group ( Helpdesk) puisse ajouter des pc dans le
domain .... mais comment puis-je faire pour donner un
droit admin sur chaque machine ( workstation ) de mon
réseau ..? existe t'il un policy ? ou un moyen de
délagation pour faire ça ?
aussi une autre question .. une fois la délégation
faite ... comment es-ce que on peut l'enlever au cas ou je
me trompe ?

bien a vous
Pascal


.



Avatar
Pascal
Re, ;-)
J'ai donc fait comme tu m'as dit ...
ça a l'aire d'étre bon ... mais je ne vois toujours pas de
résultat sur les machines ... appres quelques reboot
etc ...je suppose que je doit attendre une réplication ...

encore merçi pour l'aide ...

bien a toi
Pascal
-----Message d'origine-----
Non

tu te connecte (comme admin du domaine) à partir d'une
station cliente ayant

les outils d'administration
ensuite tu vas paramètrer les stratégies de sécurité du
domaine

paramètres "groupes restreints" - tu ajoute le groupe
(local) puis les

membres (local ou domaine)

c'est tout

--
======================== =================
HAMET Benoit
MVP - MCP Windows Server (FRANCE)
http://www.hametbenoit.info
http://www.mysps.info
http://mvp.support.microsoft.com
"Pascal" a écrit dans le message de
news:01fc01c39dfa$f3726090$
Bonjour ,
encore merci pour ta réponse rapide ...
aurais tu un docuement avec le principe ..
car je ne comprend pas trop
si j'ai bien compris je doit modifier les droits (
groups ) admins local sur toute les machines ? un par un ?

encore merci de ton aide
bien a toi
Pascal
-----Message d'origine-----
Salut

il faut utiliser les stratégies de sécurité (en les
configurant à partir

d'un poste client) et configurer les "groupes
restreints".



tu indiques le groupe (local) qui doit RECEVOIR les
utilisateurs (ou

groupes) devant avoir les droits locaux puis tu rajoutes
les membres (local

ou domaine)

--
======================== =================
HAMET Benoit
MVP - MCP Windows Server (FRANCE)
http://www.hametbenoit.info
http://www.mysps.info
http://mvp.support.microsoft.com
"Pascal" a écrit
dans le message de

news:01da01c39df7$a9f4edf0$
Bonjour a tous ,

depuis peut nous installons une équipe support
j'ai trouver la possibilité de faire une délégation pour
que un group ( Helpdesk) puisse ajouter des pc dans le
domain .... mais comment puis-je faire pour donner un
droit admin sur chaque machine ( workstation ) de mon
réseau ..? existe t'il un policy ? ou un moyen de
délagation pour faire ça ?
aussi une autre question .. une fois la délégation
faite ... comment es-ce que on peut l'enlever au cas ou
je


me trompe ?

bien a vous
Pascal


.




.