OVH Cloud OVH Cloud

Configuration de Portable

7 réponses
Avatar
titi
Bonjour,

Je dispose d'un portable et je voudrai savoir comment je dois le configrurer
pour qu'il fonctionne aussi bien sur mon lieu de travail et chez moi au
plus simple.

Sur mon lieu de travail, je suis avec un environnement Serveur sous un
domaine, mon portable est en Windows XP. Chez moi je n'ai pas de domaine et
biensur quand j'allume ma machine il me demande le compte utilisateur et le
mot de passe pour me connecter au domaine (et cela ne marche pas, biensur je
n'ai pas le domaine chez moi).

Et si je me connecte chez moi en changeant par le bouton option, pour dire
que jene me connecte pas sur le domaine mais sur mon poste je perds mon
bureau et mes configurations (Outlook, IE...).

Donc comment faire pour que je puisse me connecter de la même façon à mon
poste de travail et chez moi ?


Merci.


Thierry

7 réponses

Avatar
Jean-Claude BELLAMY
Dans le message :,
titi a pris la peine d'écrire ce qui suit :
Bonjour,

Je dispose d'un portable et je voudrai savoir comment je dois le
configrurer pour qu'il fonctionne aussi bien sur mon lieu de travail
et chez moi au plus simple.

Sur mon lieu de travail, je suis avec un environnement Serveur sous un
domaine, mon portable est en Windows XP. Chez moi je n'ai pas de
domaine et biensur quand j'allume ma machine il me demande le compte
utilisateur et le mot de passe pour me connecter au domaine (et cela
ne marche pas, biensur je n'ai pas le domaine chez moi).


C'est LA où tu te trompes !!!!!


Et si je me connecte chez moi en changeant par le bouton option, pour
dire que jene me connecte pas sur le domaine mais sur mon poste je
perds mon bureau et mes configurations (Outlook, IE...).

Donc comment faire pour que je puisse me connecter de la même façon à
mon poste de travail et chez moi ?


Il faut mettre à profit le mécanisme de *cache de connexions* !

Il suffit que chaque utilisateur "nomade" se soie déjà connecté (depuis son
portable) au moins une fois "en vrai" au domaine (= sur le lieu de travail)
Ensuite, hors entreprise, l'utilisateur ouvre une session sur LE DOMAINE
(oui, j'ai bien dit "sur le domaine")

Comme évidemment aucun contrôleur de domaine ne va être trouvé, Windows va
utiliser le "cache de connexions".
C'est une fonctionnalité de Windows existant depuis (au moins) Windows 2000
(et assez peu connue).
Elle est justement destinée aux "nomades".

Il existe cependant une limitation à cela :

- le nombre maximal de connexions [consécutives] hors domaine.
Cela se définit dans la stratégie de sécurité suivante (secpol.msc) :

Stratégies locales
Options de sécurité
Ouverture de session interactive :
Nombre d'ouverture de session précédentes
dans le cache (au cas où le contrôleur de
domaine ne serait pas disponible)

Par défaut, ce nombre est égal à 10
Le compteur est remis à zéro chaque fois qu'on ouvre une session réelleement
sur le domaine.

- il faut aussi, bien sûr, que l'on n'ait pas rendu obligatoire
l'authentification par un contrôleur de domaine !
Donc il faut que la stratégie suivante soit bien désactivée :

Stratégies locales
Options de sécurité
Ouverture de session interactive :
Nécessite l'authentification par le contrôleur
....
-> Désactiver !


--
May the Force be with You!
La Connaissance s'accroît quand on la partage
----------------------------------------------------------
Jean-Claude BELLAMY [MVP] -
http://www.bellamyjc.org ou http://jc.bellamy.free.fr

Avatar
titi
Bonjour Jean Claude,

Y a t il quelque chose de particulier à faire pour que le "cache de
connexion" soit activé. Ou l'est il par défaut ?

N'est ce pas dangereux de
"il faut aussi, bien sûr, que l'on n'ait pas rendu obligatoire
l'authentification par un contrôleur de domaine !
Donc il faut que la stratégie suivante soit bien désactivée :

Stratégies locales
Options de sécurité
Ouverture de session interactive :
Nécessite l'authentification par le contrôleur
....
-> Désactiver !"


Merci.


Thierry



"Jean-Claude BELLAMY" a écrit dans le
message de news: %
Dans le message :,
titi a pris la peine d'écrire ce qui suit :
Bonjour,

Je dispose d'un portable et je voudrai savoir comment je dois le
configrurer pour qu'il fonctionne aussi bien sur mon lieu de travail
et chez moi au plus simple.

Sur mon lieu de travail, je suis avec un environnement Serveur sous un
domaine, mon portable est en Windows XP. Chez moi je n'ai pas de
domaine et biensur quand j'allume ma machine il me demande le compte
utilisateur et le mot de passe pour me connecter au domaine (et cela
ne marche pas, biensur je n'ai pas le domaine chez moi).


C'est LA où tu te trompes !!!!!


Et si je me connecte chez moi en changeant par le bouton option, pour
dire que jene me connecte pas sur le domaine mais sur mon poste je
perds mon bureau et mes configurations (Outlook, IE...).

Donc comment faire pour que je puisse me connecter de la même façon à
mon poste de travail et chez moi ?


Il faut mettre à profit le mécanisme de *cache de connexions* !

Il suffit que chaque utilisateur "nomade" se soie déjà connecté (depuis
son portable) au moins une fois "en vrai" au domaine (= sur le lieu de
travail)
Ensuite, hors entreprise, l'utilisateur ouvre une session sur LE DOMAINE
(oui, j'ai bien dit "sur le domaine")

Comme évidemment aucun contrôleur de domaine ne va être trouvé, Windows va
utiliser le "cache de connexions".
C'est une fonctionnalité de Windows existant depuis (au moins) Windows
2000 (et assez peu connue).
Elle est justement destinée aux "nomades".

Il existe cependant une limitation à cela :

- le nombre maximal de connexions [consécutives] hors domaine.
Cela se définit dans la stratégie de sécurité suivante (secpol.msc) :

Stratégies locales
Options de sécurité
Ouverture de session interactive :
Nombre d'ouverture de session précédentes
dans le cache (au cas où le contrôleur de
domaine ne serait pas disponible)

Par défaut, ce nombre est égal à 10
Le compteur est remis à zéro chaque fois qu'on ouvre une session
réelleement sur le domaine.

- il faut aussi, bien sûr, que l'on n'ait pas rendu obligatoire
l'authentification par un contrôleur de domaine !
Donc il faut que la stratégie suivante soit bien désactivée :

Stratégies locales
Options de sécurité
Ouverture de session interactive :
Nécessite l'authentification par le contrôleur
....
-> Désactiver !


--
May the Force be with You!
La Connaissance s'accroît quand on la partage
----------------------------------------------------------
Jean-Claude BELLAMY [MVP] -
http://www.bellamyjc.org ou http://jc.bellamy.free.fr




Avatar
Jean-Claude BELLAMY
Dans le message :%,
titi a pris la peine d'écrire ce qui suit :
Bonjour Jean Claude,

Y a t il quelque chose de particulier à faire pour que le "cache de
connexion" soit activé. Ou l'est il par défaut ?


Il l'est si les stratégies que je t'ai indiquées sont bien configurées :
- "Nécessite l'authentification ..." désactivée
- "Nombre d'ouverture de session ..." supérieur à 0
et bien sûr si l'utilisateur s'est déja connecté au moins UNE fois
réellement au domaine.


Il n'y a aucun danger.
"Nécessite l'authentification ... " est faite pour empêcher les utilisateurs
d'utiliser leur machine de façon autonome, c'est une contrainte purement
administrative.


--
May the Force be with You!
La Connaissance s'accroît quand on la partage
----------------------------------------------------------
Jean-Claude BELLAMY [MVP] -
http://www.bellamyjc.org ou http://jc.bellamy.free.fr

Avatar
Jacques Barathon [MS]
"Jean-Claude BELLAMY" wrote in message
news:%
<snip>
Il existe cependant une limitation à cela :

- le nombre maximal de connexions [consécutives] hors domaine.
Cela se définit dans la stratégie de sécurité suivante (secpol.msc) :

Stratégies locales
Options de sécurité
Ouverture de session interactive :
Nombre d'ouverture de session précédentes
dans le cache (au cas où le contrôleur de
domaine ne serait pas disponible)

Par défaut, ce nombre est égal à 10
Le compteur est remis à zéro chaque fois qu'on ouvre une session
réelleement sur le domaine.


Petite précision, il me semble que ce compteur définit le nombre
d'utilisateurs différents dont le compte doit être gardé en cache, et non
pas le nombre de sessions pour un utilisateur donné. Autrement dit, dans le
cas de Thierry qui est le seul utilisateur de son poste, il pourra ouvrir
autant de sessions autonomes qu'il le souhaite (la seule contrainte étant
éventuellement l'expiration de son mot de passe, il devra alors se connecter
au domaine pour faire le changement).

Jacques

Avatar
titi
Bonjour,

Je préfére cela car je me posais la question quand je pars en congés je
risque d'être bloqué à cause du nombre limité à 10 d'ouverture de session.


Les stratégies dont vous parler, doivent être définie sur la machine elle
même directement ou alors puis je utiliser sur le serveur qui est controleur
de domaine pour les faire en utilsant l'active Directory.
(J'avoue que je me permets un peu (même parfois beaucoup) sur le lieu où il
faut définir les stratégies)

Merci.

Thierry
"Jacques Barathon [MS]" a écrit dans le
message de news:
"Jean-Claude BELLAMY" wrote in message
news:%
<snip>
Il existe cependant une limitation à cela :

- le nombre maximal de connexions [consécutives] hors domaine.
Cela se définit dans la stratégie de sécurité suivante (secpol.msc) :

Stratégies locales
Options de sécurité
Ouverture de session interactive :
Nombre d'ouverture de session précédentes
dans le cache (au cas où le contrôleur de
domaine ne serait pas disponible)

Par défaut, ce nombre est égal à 10
Le compteur est remis à zéro chaque fois qu'on ouvre une session
réelleement sur le domaine.


Petite précision, il me semble que ce compteur définit le nombre
d'utilisateurs différents dont le compte doit être gardé en cache, et non
pas le nombre de sessions pour un utilisateur donné. Autrement dit, dans
le cas de Thierry qui est le seul utilisateur de son poste, il pourra
ouvrir autant de sessions autonomes qu'il le souhaite (la seule contrainte
étant éventuellement l'expiration de son mot de passe, il devra alors se
connecter au domaine pour faire le changement).

Jacques




Avatar
Jacques Barathon [MS]
"titi" wrote in message
news:
<snip>
Les stratégies dont vous parler, doivent être définie sur la machine elle
même directement ou alors puis je utiliser sur le serveur qui est
controleur de domaine pour les faire en utilsant l'active Directory.
(J'avoue que je me permets un peu (même parfois beaucoup) sur le lieu où
il faut définir les stratégies)


Comme tu veux: si tu appliques la modif au niveau du domaine, la nouvelle
stratégie s'appliquera potentiellement à tous les ordinateurs membres. Si tu
appliques la modif sur ton poste, tu n'affecteras évidemment que ton propre
poste. A toi de voir ce que tu veux faire. Mais au moins pour tester je te
conseillerais de ne modifier la stratégie que ton poste dans un premier
temps.

Jacques

Avatar
titi
Merci.

Est il aussi possible de faire une UO et de mettre dans cette UO les
ordinateurs sur lesquels ont appliquera une stratégie ?

Thierry
"Jacques Barathon [MS]" a écrit dans
le message de news:
"titi" wrote in message
news:
<snip>
Les stratégies dont vous parler, doivent être définie sur la machine elle
même directement ou alors puis je utiliser sur le serveur qui est
controleur de domaine pour les faire en utilsant l'active Directory.
(J'avoue que je me permets un peu (même parfois beaucoup) sur le lieu où
il faut définir les stratégies)


Comme tu veux: si tu appliques la modif au niveau du domaine, la nouvelle
stratégie s'appliquera potentiellement à tous les ordinateurs membres. Si
tu appliques la modif sur ton poste, tu n'affecteras évidemment que ton
propre poste. A toi de voir ce que tu veux faire. Mais au moins pour
tester je te conseillerais de ne modifier la stratégie que ton poste dans
un premier temps.

Jacques