Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Changer les droits d'administrateur local des machines utilisateur

4 réponses
Avatar
tontonpedro
Bonjour,

Les utilisateurs du domaine ont des droits administrateur sur leurs postes pour pouvoir lire, écrire et modifier les dossiers et les logiciels, propre à leurs services, se trouvant dans la racine.
Mon maître de stage m'a demandé de les mettre en simple utilisateur mais à distance car il y' a plus de 600 postes.

Comment fait-on pour discerner les administrateurs locaux des administrateurs réseau sous active directory ( ou autre moyen mais toujours à distance ) ?
Comment passer un administrateur local d'une machine en utilisateur sous active directory ?

Je ne sais pas si j'ai été clair, dans le cas contraire n'hésitez pas à me le dire ;)

Bonne journée :)

4 réponses

Avatar
Loiseau Frédéric
Bonjour,

votre question est clair, (je m'appel pas claire je précise :) ) ... ceci
est faisable à l'aide de scripts je crois ... allez voir içi, vous trouverez
certainement votre bonheur ...

http://www.microsoft.com/technet/scriptcenter/scripts/default.mspx?mfr=true

Cordialement.
Avatar
Alain Montfranc
tontonpedro a écrit
Bonjour,

Les utilisateurs du domaine ont des droits administrateur sur leurs postes
pour pouvoir lire, écrire et modifier les dossiers et les logiciels, propre à
leurs services, se trouvant dans la racine.
Mon maître de stage m'a demandé de les mettre en simple utilisateur mais à
distance car il y' a plus de 600 postes.

Comment fait-on pour discerner les administrateurs locaux des administrateurs
réseau sous active directory ( ou autre moyen mais toujours à distance ) ?
Comment passer un administrateur local d'une machine en utilisateur sous
active directory ?

Je ne sais pas si j'ai été clair, dans le cas contraire n'hésitez pas à me le
dire ;)

Bonne journée :)



un script de connexion qui contient un "net localgroup Administrateurs
NOM /delete" ? Sinon ca doit etre possible avec des GPO ?
Avatar
Jonathan BISMUTH
Bonjour à tous,

effectivement, une façon simple et effective de décider du contenu du groupe
local Administrateurs est de définir une GPO de type groupes restreints.
Un tuto est dispo sur mon blog au cas où :
http://blog.portail-mcse.net/index.php?post/2008/07/16/Mise-en-place-de-groupes-restreints-dans-une-infrastructure-Active-Directory

Cordialement,
--
Jonathan BISMUTH
MVP Windows Server - Directory Services
MCSE 2000, Transcript (ID: 691839, code: MCSE2000)
http://blog.portail-mcse.net

"Alain Montfranc" a écrit dans le message de news:

tontonpedro a écrit
Bonjour,

Les utilisateurs du domaine ont des droits administrateur sur leurs
postes pour pouvoir lire, écrire et modifier les dossiers et les
logiciels, propre à leurs services, se trouvant dans la racine. Mon
maître de stage m'a demandé de les mettre en simple utilisateur mais à
distance car il y' a plus de 600 postes.

Comment fait-on pour discerner les administrateurs locaux des
administrateurs
réseau sous active directory ( ou autre moyen mais toujours à distance )
?
Comment passer un administrateur local d'une machine en utilisateur sous
active directory ?

Je ne sais pas si j'ai été clair, dans le cas contraire n'hésitez pas à
me le
dire ;)

Bonne journée :)



un script de connexion qui contient un "net localgroup Administrateurs NOM
/delete" ? Sinon ca doit etre possible avec des GPO ?




Avatar
Thierry DEMAN [MVP]
Bonsoir,

faites bien attention à n'appliquer cela qu'aux stations bien précises où
aucun compte n'a été ajouté au groupe local des administrateurs
=> L'utilisation des groupes restreints remplace les membres existants par
une nouvelle liste précisée dans la GPO.

A+
--
Thierry DEMAN-BARCELÒ
https://www.faqexchange.info
MCITP Windows 2008, Exchange 2007, SQL 2005

"Jonathan BISMUTH" a écrit dans le
message de news:%
Bonjour à tous,

effectivement, une façon simple et effective de décider du contenu du
groupe local Administrateurs est de définir une GPO de type groupes
restreints.
Un tuto est dispo sur mon blog au cas où :
http://blog.portail-mcse.net/index.php?post/2008/07/16/Mise-en-place-de-groupes-restreints-dans-une-infrastructure-Active-Directory

Cordialement,
--
Jonathan BISMUTH
MVP Windows Server - Directory Services
MCSE 2000, Transcript (ID: 691839, code: MCSE2000)
http://blog.portail-mcse.net

"Alain Montfranc" a écrit dans le message de news:

tontonpedro a écrit
Bonjour,

Les utilisateurs du domaine ont des droits administrateur sur leurs
postes pour pouvoir lire, écrire et modifier les dossiers et les
logiciels, propre à leurs services, se trouvant dans la racine. Mon
maître de stage m'a demandé de les mettre en simple utilisateur mais à
distance car il y' a plus de 600 postes.

Comment fait-on pour discerner les administrateurs locaux des
administrateurs
réseau sous active directory ( ou autre moyen mais toujours à distance )
?
Comment passer un administrateur local d'une machine en utilisateur sous
active directory ?

Je ne sais pas si j'ai été clair, dans le cas contraire n'hésitez pas à
me le
dire ;)

Bonne journée :)



un script de connexion qui contient un "net localgroup Administrateurs
NOM /delete" ? Sinon ca doit etre possible avec des GPO ?