OVH Cloud OVH Cloud

créer compte Windows server 2003

4 réponses
Avatar
Pascal Ameline
Bonjour,

Notre serveur est sous windows 2003
Tous les postes (2000 pro) sont raccordés à un domaine
Tous les utilisateurs sont bien dans l'active directory.

Puis je permettre à un ou plusieurs users d'avoir un accès au serveur
(directement sur le serveur et pas à partir de leur poste client) en
utilisant leur propre compte utilisateur.

Cela permettra à des utlisateurs d'avoir accès à des applications locales
sur le serveur (messagerie, access, etc...) sans utiliser le compte
administrateur.

Dois je raccorder les comptes de l'utilisateurs au groupe "administration du
domaine"?

Aujourdhui si j'utilise un compte user pour me logger sur le serveur j'ai le
message suivant :
"La stratégie locale ne vous permet pas d'ouvrir une sessions de manière
intéractive"

Que faire?

Merci pour votre aide
Pascal

4 réponses

Avatar
Thierry Frache [MVP]
Bonsoir,

dans la stratégie de sécurité du contrôleur de domaine (via le menu
démarrer), vous devez octroyer le droit "ouvrir une session localement" aux
utilisateurs que vous souhaitez.

--
Cdlt,

Thierry Frache - MVP Serveurs Windows
"Pascal Ameline" a écrit dans le message de news:
401e7ac4$0$21692$
Bonjour,

Notre serveur est sous windows 2003
Tous les postes (2000 pro) sont raccordés à un domaine
Tous les utilisateurs sont bien dans l'active directory.

Puis je permettre à un ou plusieurs users d'avoir un accès au serveur
(directement sur le serveur et pas à partir de leur poste client) en
utilisant leur propre compte utilisateur.

Cela permettra à des utlisateurs d'avoir accès à des applications locales
sur le serveur (messagerie, access, etc...) sans utiliser le compte
administrateur.

Dois je raccorder les comptes de l'utilisateurs au groupe "administration
du

domaine"?

Aujourdhui si j'utilise un compte user pour me logger sur le serveur j'ai
le

message suivant :
"La stratégie locale ne vous permet pas d'ouvrir une sessions de manière
intéractive"

Que faire?

Merci pour votre aide
Pascal




Avatar
Pascal Ameline
Oui ca marche. Merci

Mais dans ce cas, cela signifie qu'un nouveau profil est créé sur le
serveur.

Mais pour des raisons de sécurité, l'accès à internet n'est pas possible...

Que faire?

Peut on configurer ce compte, pour qu'il n'ait qu'un accès utlisateur
d'applications comme pour son poste personnel sans aucun droit
d'admsintrations. Ou bien est ce déjà fait?

Par exemple, pour installer outlook express (pour une messagerie générale du
groupe de travail) ou bien "access" ou autre, je l'installe en mode admin et
ensuite l'accès sera possible en tant qu'utilisateur avec son propre profil.
C'est bien cela?

Merci pour votre patience avec moi

Pascal

"Thierry Frache [MVP]" a écrit dans le
message de news:%
Bonsoir,

dans la stratégie de sécurité du contrôleur de domaine (via le menu
démarrer), vous devez octroyer le droit "ouvrir une session localement"
aux

utilisateurs que vous souhaitez.

--
Cdlt,

Thierry Frache - MVP Serveurs Windows
"Pascal Ameline" a écrit dans le message de news:
401e7ac4$0$21692$
Bonjour,

Notre serveur est sous windows 2003
Tous les postes (2000 pro) sont raccordés à un domaine
Tous les utilisateurs sont bien dans l'active directory.

Puis je permettre à un ou plusieurs users d'avoir un accès au serveur
(directement sur le serveur et pas à partir de leur poste client) en
utilisant leur propre compte utilisateur.

Cela permettra à des utlisateurs d'avoir accès à des applications
locales


sur le serveur (messagerie, access, etc...) sans utiliser le compte
administrateur.

Dois je raccorder les comptes de l'utilisateurs au groupe
"administration


du
domaine"?

Aujourdhui si j'utilise un compte user pour me logger sur le serveur
j'ai


le
message suivant :
"La stratégie locale ne vous permet pas d'ouvrir une sessions de manière
intéractive"

Que faire?

Merci pour votre aide
Pascal








Avatar
Booba
Bonjour,
Oui ca marche. Merci

Mais dans ce cas, cela signifie qu'un nouveau profil est créé sur le
serveur.

Mais pour des raisons de sécurité, l'accès à internet n'est pas
possible...


Que faire?


Si il est possible j'ai fait le test il y a peu...(DNS, passerelle sont bien
paramétré?)

Peut on configurer ce compte, pour qu'il n'ait qu'un accès utlisateur
d'applications comme pour son poste personnel sans aucun droit
d'admsintrations. Ou bien est ce déjà fait?
C'est délà fait, ce n'est pas parce que tu te logg sur un serveur que tu es

administrateur donc là l'utilisateur garde ses droits..

Par exemple, pour installer outlook express (pour une messagerie générale
du

groupe de travail) ou bien "access" ou autre, je l'installe en mode admin
et

ensuite l'accès sera possible en tant qu'utilisateur avec son propre
profil.

C'est bien cela?
Oui c'est ca

Merci pour votre patience avec moi

Pascal
Cordialement.

@lesc
"Thierry Frache [MVP]" a écrit dans
le

message de news:%
Bonsoir,

dans la stratégie de sécurité du contrôleur de domaine (via le menu
démarrer), vous devez octroyer le droit "ouvrir une session localement"
aux

utilisateurs que vous souhaitez.

--
Cdlt,

Thierry Frache - MVP Serveurs Windows
"Pascal Ameline" a écrit dans le message de news:
401e7ac4$0$21692$
Bonjour,

Notre serveur est sous windows 2003
Tous les postes (2000 pro) sont raccordés à un domaine
Tous les utilisateurs sont bien dans l'active directory.

Puis je permettre à un ou plusieurs users d'avoir un accès au serveur
(directement sur le serveur et pas à partir de leur poste client) en
utilisant leur propre compte utilisateur.

Cela permettra à des utlisateurs d'avoir accès à des applications
locales


sur le serveur (messagerie, access, etc...) sans utiliser le compte
administrateur.

Dois je raccorder les comptes de l'utilisateurs au groupe
"administration


du
domaine"?

Aujourdhui si j'utilise un compte user pour me logger sur le serveur
j'ai


le
message suivant :
"La stratégie locale ne vous permet pas d'ouvrir une sessions de
manière



intéractive"

Que faire?

Merci pour votre aide
Pascal












Avatar
TjDac
Le fait qu'un utilisateur accède au serveur en local ne change pas ses
autorisations. Il n'est pas administrateur pour autant.
Pour les applis, il faut effectivement les installer en ouvrant une session
administrateur.
Les utilisateurs pourront ensuite en profiter. Petit bemol avec certaines
applis qui doivent modifier des fichiers de préférences dans des dossiers ou
par défaut les utilisateurs n'ont aucun droit.
Il faut dans ce cas modifier les autorisation de sécurité NTFS du dossier
concerné.

Attention quand même à l'utilisation d'un serveur comme poste de travail. Ce
n'est pas recommandé.

Fred


"Pascal Ameline" a écrit dans le message de
news:401f591c$0$15017$
Oui ca marche. Merci

Mais dans ce cas, cela signifie qu'un nouveau profil est créé sur le
serveur.

Mais pour des raisons de sécurité, l'accès à internet n'est pas
possible...


Que faire?

Peut on configurer ce compte, pour qu'il n'ait qu'un accès utlisateur
d'applications comme pour son poste personnel sans aucun droit
d'admsintrations. Ou bien est ce déjà fait?

Par exemple, pour installer outlook express (pour une messagerie générale
du

groupe de travail) ou bien "access" ou autre, je l'installe en mode admin
et

ensuite l'accès sera possible en tant qu'utilisateur avec son propre
profil.

C'est bien cela?

Merci pour votre patience avec moi

Pascal

"Thierry Frache [MVP]" a écrit dans
le

message de news:%
Bonsoir,

dans la stratégie de sécurité du contrôleur de domaine (via le menu
démarrer), vous devez octroyer le droit "ouvrir une session localement"
aux

utilisateurs que vous souhaitez.

--
Cdlt,

Thierry Frache - MVP Serveurs Windows
"Pascal Ameline" a écrit dans le message de news:
401e7ac4$0$21692$
Bonjour,

Notre serveur est sous windows 2003
Tous les postes (2000 pro) sont raccordés à un domaine
Tous les utilisateurs sont bien dans l'active directory.

Puis je permettre à un ou plusieurs users d'avoir un accès au serveur
(directement sur le serveur et pas à partir de leur poste client) en
utilisant leur propre compte utilisateur.

Cela permettra à des utlisateurs d'avoir accès à des applications
locales


sur le serveur (messagerie, access, etc...) sans utiliser le compte
administrateur.

Dois je raccorder les comptes de l'utilisateurs au groupe
"administration


du
domaine"?

Aujourdhui si j'utilise un compte user pour me logger sur le serveur
j'ai


le
message suivant :
"La stratégie locale ne vous permet pas d'ouvrir une sessions de
manière



intéractive"

Que faire?

Merci pour votre aide
Pascal