Changer les droits d'administrateur local des machines utilisateur
4 réponses
tontonpedro
Bonjour,
Les utilisateurs du domaine ont des droits administrateur sur leurs postes pour pouvoir lire, écrire et modifier les dossiers et les logiciels, propre à leurs services, se trouvant dans la racine.
Mon maître de stage m'a demandé de les mettre en simple utilisateur mais à distance car il y' a plus de 600 postes.
Comment fait-on pour discerner les administrateurs locaux des administrateurs réseau sous active directory ( ou autre moyen mais toujours à distance ) ?
Comment passer un administrateur local d'une machine en utilisateur sous active directory ?
Je ne sais pas si j'ai été clair, dans le cas contraire n'hésitez pas à me le dire ;)
Cette action est irreversible, confirmez la suppression du commentaire ?
Signaler le commentaire
Veuillez sélectionner un problème
Nudité
Violence
Harcèlement
Fraude
Vente illégale
Discours haineux
Terrorisme
Autre
Loiseau Frédéric
Bonjour,
votre question est clair, (je m'appel pas claire je précise :) ) ... ceci est faisable à l'aide de scripts je crois ... allez voir içi, vous trouverez certainement votre bonheur ...
votre question est clair, (je m'appel pas claire je précise :) ) ... ceci
est faisable à l'aide de scripts je crois ... allez voir içi, vous trouverez
certainement votre bonheur ...
votre question est clair, (je m'appel pas claire je précise :) ) ... ceci est faisable à l'aide de scripts je crois ... allez voir içi, vous trouverez certainement votre bonheur ...
Les utilisateurs du domaine ont des droits administrateur sur leurs postes pour pouvoir lire, écrire et modifier les dossiers et les logiciels, propre à leurs services, se trouvant dans la racine. Mon maître de stage m'a demandé de les mettre en simple utilisateur mais à distance car il y' a plus de 600 postes.
Comment fait-on pour discerner les administrateurs locaux des administrateurs réseau sous active directory ( ou autre moyen mais toujours à distance ) ? Comment passer un administrateur local d'une machine en utilisateur sous active directory ?
Je ne sais pas si j'ai été clair, dans le cas contraire n'hésitez pas à me le dire ;)
Bonne journée :)
un script de connexion qui contient un "net localgroup Administrateurs NOM /delete" ? Sinon ca doit etre possible avec des GPO ?
tontonpedro a écrit
Bonjour,
Les utilisateurs du domaine ont des droits administrateur sur leurs postes
pour pouvoir lire, écrire et modifier les dossiers et les logiciels, propre à
leurs services, se trouvant dans la racine.
Mon maître de stage m'a demandé de les mettre en simple utilisateur mais à
distance car il y' a plus de 600 postes.
Comment fait-on pour discerner les administrateurs locaux des administrateurs
réseau sous active directory ( ou autre moyen mais toujours à distance ) ?
Comment passer un administrateur local d'une machine en utilisateur sous
active directory ?
Je ne sais pas si j'ai été clair, dans le cas contraire n'hésitez pas à me le
dire ;)
Bonne journée :)
un script de connexion qui contient un "net localgroup Administrateurs
NOM /delete" ? Sinon ca doit etre possible avec des GPO ?
Les utilisateurs du domaine ont des droits administrateur sur leurs postes pour pouvoir lire, écrire et modifier les dossiers et les logiciels, propre à leurs services, se trouvant dans la racine. Mon maître de stage m'a demandé de les mettre en simple utilisateur mais à distance car il y' a plus de 600 postes.
Comment fait-on pour discerner les administrateurs locaux des administrateurs réseau sous active directory ( ou autre moyen mais toujours à distance ) ? Comment passer un administrateur local d'une machine en utilisateur sous active directory ?
Je ne sais pas si j'ai été clair, dans le cas contraire n'hésitez pas à me le dire ;)
Bonne journée :)
un script de connexion qui contient un "net localgroup Administrateurs NOM /delete" ? Sinon ca doit etre possible avec des GPO ?
Jonathan BISMUTH
Bonjour à tous,
effectivement, une façon simple et effective de décider du contenu du groupe local Administrateurs est de définir une GPO de type groupes restreints. Un tuto est dispo sur mon blog au cas où : http://blog.portail-mcse.net/index.php?post/2008/07/16/Mise-en-place-de-groupes-restreints-dans-une-infrastructure-Active-Directory
Cordialement, -- Jonathan BISMUTH MVP Windows Server - Directory Services MCSE 2000, Transcript (ID: 691839, code: MCSE2000) http://blog.portail-mcse.net
"Alain Montfranc" a écrit dans le message de news:
tontonpedro a écrit
Bonjour,
Les utilisateurs du domaine ont des droits administrateur sur leurs postes pour pouvoir lire, écrire et modifier les dossiers et les logiciels, propre à leurs services, se trouvant dans la racine. Mon maître de stage m'a demandé de les mettre en simple utilisateur mais à distance car il y' a plus de 600 postes.
Comment fait-on pour discerner les administrateurs locaux des administrateurs réseau sous active directory ( ou autre moyen mais toujours à distance ) ? Comment passer un administrateur local d'une machine en utilisateur sous active directory ?
Je ne sais pas si j'ai été clair, dans le cas contraire n'hésitez pas à me le dire ;)
Bonne journée :)
un script de connexion qui contient un "net localgroup Administrateurs NOM /delete" ? Sinon ca doit etre possible avec des GPO ?
Bonjour à tous,
effectivement, une façon simple et effective de décider du contenu du groupe
local Administrateurs est de définir une GPO de type groupes restreints.
Un tuto est dispo sur mon blog au cas où :
http://blog.portail-mcse.net/index.php?post/2008/07/16/Mise-en-place-de-groupes-restreints-dans-une-infrastructure-Active-Directory
Cordialement,
--
Jonathan BISMUTH
MVP Windows Server - Directory Services
MCSE 2000, Transcript (ID: 691839, code: MCSE2000)
http://blog.portail-mcse.net
"Alain Montfranc" <x@x.con> a écrit dans le message de news:
mn.c4a47d8c0ff971e4.51095@x.con...
tontonpedro a écrit
Bonjour,
Les utilisateurs du domaine ont des droits administrateur sur leurs
postes pour pouvoir lire, écrire et modifier les dossiers et les
logiciels, propre à leurs services, se trouvant dans la racine. Mon
maître de stage m'a demandé de les mettre en simple utilisateur mais à
distance car il y' a plus de 600 postes.
Comment fait-on pour discerner les administrateurs locaux des
administrateurs
réseau sous active directory ( ou autre moyen mais toujours à distance )
?
Comment passer un administrateur local d'une machine en utilisateur sous
active directory ?
Je ne sais pas si j'ai été clair, dans le cas contraire n'hésitez pas à
me le
dire ;)
Bonne journée :)
un script de connexion qui contient un "net localgroup Administrateurs NOM
/delete" ? Sinon ca doit etre possible avec des GPO ?
effectivement, une façon simple et effective de décider du contenu du groupe local Administrateurs est de définir une GPO de type groupes restreints. Un tuto est dispo sur mon blog au cas où : http://blog.portail-mcse.net/index.php?post/2008/07/16/Mise-en-place-de-groupes-restreints-dans-une-infrastructure-Active-Directory
Cordialement, -- Jonathan BISMUTH MVP Windows Server - Directory Services MCSE 2000, Transcript (ID: 691839, code: MCSE2000) http://blog.portail-mcse.net
"Alain Montfranc" a écrit dans le message de news:
tontonpedro a écrit
Bonjour,
Les utilisateurs du domaine ont des droits administrateur sur leurs postes pour pouvoir lire, écrire et modifier les dossiers et les logiciels, propre à leurs services, se trouvant dans la racine. Mon maître de stage m'a demandé de les mettre en simple utilisateur mais à distance car il y' a plus de 600 postes.
Comment fait-on pour discerner les administrateurs locaux des administrateurs réseau sous active directory ( ou autre moyen mais toujours à distance ) ? Comment passer un administrateur local d'une machine en utilisateur sous active directory ?
Je ne sais pas si j'ai été clair, dans le cas contraire n'hésitez pas à me le dire ;)
Bonne journée :)
un script de connexion qui contient un "net localgroup Administrateurs NOM /delete" ? Sinon ca doit etre possible avec des GPO ?
Thierry DEMAN [MVP]
Bonsoir,
faites bien attention à n'appliquer cela qu'aux stations bien précises où aucun compte n'a été ajouté au groupe local des administrateurs => L'utilisation des groupes restreints remplace les membres existants par une nouvelle liste précisée dans la GPO.
"Jonathan BISMUTH" a écrit dans le message de news:%
Bonjour à tous,
effectivement, une façon simple et effective de décider du contenu du groupe local Administrateurs est de définir une GPO de type groupes restreints. Un tuto est dispo sur mon blog au cas où : http://blog.portail-mcse.net/index.php?post/2008/07/16/Mise-en-place-de-groupes-restreints-dans-une-infrastructure-Active-Directory
Cordialement, -- Jonathan BISMUTH MVP Windows Server - Directory Services MCSE 2000, Transcript (ID: 691839, code: MCSE2000) http://blog.portail-mcse.net
"Alain Montfranc" a écrit dans le message de news:
tontonpedro a écrit
Bonjour,
Les utilisateurs du domaine ont des droits administrateur sur leurs postes pour pouvoir lire, écrire et modifier les dossiers et les logiciels, propre à leurs services, se trouvant dans la racine. Mon maître de stage m'a demandé de les mettre en simple utilisateur mais à distance car il y' a plus de 600 postes.
Comment fait-on pour discerner les administrateurs locaux des administrateurs réseau sous active directory ( ou autre moyen mais toujours à distance ) ? Comment passer un administrateur local d'une machine en utilisateur sous active directory ?
Je ne sais pas si j'ai été clair, dans le cas contraire n'hésitez pas à me le dire ;)
Bonne journée :)
un script de connexion qui contient un "net localgroup Administrateurs NOM /delete" ? Sinon ca doit etre possible avec des GPO ?
Bonsoir,
faites bien attention à n'appliquer cela qu'aux stations bien précises où
aucun compte n'a été ajouté au groupe local des administrateurs
=> L'utilisation des groupes restreints remplace les membres existants par
une nouvelle liste précisée dans la GPO.
"Jonathan BISMUTH" <jonathan.bismuth.NOSPAM@gmail.com> a écrit dans le
message de news:%23aeWjXzZJHA.5520@TK2MSFTNGP02.phx.gbl...
Bonjour à tous,
effectivement, une façon simple et effective de décider du contenu du
groupe local Administrateurs est de définir une GPO de type groupes
restreints.
Un tuto est dispo sur mon blog au cas où :
http://blog.portail-mcse.net/index.php?post/2008/07/16/Mise-en-place-de-groupes-restreints-dans-une-infrastructure-Active-Directory
Cordialement,
--
Jonathan BISMUTH
MVP Windows Server - Directory Services
MCSE 2000, Transcript (ID: 691839, code: MCSE2000)
http://blog.portail-mcse.net
"Alain Montfranc" <x@x.con> a écrit dans le message de news:
mn.c4a47d8c0ff971e4.51095@x.con...
tontonpedro a écrit
Bonjour,
Les utilisateurs du domaine ont des droits administrateur sur leurs
postes pour pouvoir lire, écrire et modifier les dossiers et les
logiciels, propre à leurs services, se trouvant dans la racine. Mon
maître de stage m'a demandé de les mettre en simple utilisateur mais à
distance car il y' a plus de 600 postes.
Comment fait-on pour discerner les administrateurs locaux des
administrateurs
réseau sous active directory ( ou autre moyen mais toujours à distance )
?
Comment passer un administrateur local d'une machine en utilisateur sous
active directory ?
Je ne sais pas si j'ai été clair, dans le cas contraire n'hésitez pas à
me le
dire ;)
Bonne journée :)
un script de connexion qui contient un "net localgroup Administrateurs
NOM /delete" ? Sinon ca doit etre possible avec des GPO ?
faites bien attention à n'appliquer cela qu'aux stations bien précises où aucun compte n'a été ajouté au groupe local des administrateurs => L'utilisation des groupes restreints remplace les membres existants par une nouvelle liste précisée dans la GPO.
"Jonathan BISMUTH" a écrit dans le message de news:%
Bonjour à tous,
effectivement, une façon simple et effective de décider du contenu du groupe local Administrateurs est de définir une GPO de type groupes restreints. Un tuto est dispo sur mon blog au cas où : http://blog.portail-mcse.net/index.php?post/2008/07/16/Mise-en-place-de-groupes-restreints-dans-une-infrastructure-Active-Directory
Cordialement, -- Jonathan BISMUTH MVP Windows Server - Directory Services MCSE 2000, Transcript (ID: 691839, code: MCSE2000) http://blog.portail-mcse.net
"Alain Montfranc" a écrit dans le message de news:
tontonpedro a écrit
Bonjour,
Les utilisateurs du domaine ont des droits administrateur sur leurs postes pour pouvoir lire, écrire et modifier les dossiers et les logiciels, propre à leurs services, se trouvant dans la racine. Mon maître de stage m'a demandé de les mettre en simple utilisateur mais à distance car il y' a plus de 600 postes.
Comment fait-on pour discerner les administrateurs locaux des administrateurs réseau sous active directory ( ou autre moyen mais toujours à distance ) ? Comment passer un administrateur local d'une machine en utilisateur sous active directory ?
Je ne sais pas si j'ai été clair, dans le cas contraire n'hésitez pas à me le dire ;)
Bonne journée :)
un script de connexion qui contient un "net localgroup Administrateurs NOM /delete" ? Sinon ca doit etre possible avec des GPO ?