Bonjour,
Sur un domaine, je souhaite mettre en place une délégation de la réinit de
mot de passe des comptes utilisateurs.
J'ai fait un clic droit / sécurité et donné le droit "Réinitialiser le
mot de passe" au groupe concerné...
Mon problème est que les membres de ce groupe n'ont pas les droits
d'activer la case "forcer le changement de mot de passe a la prochaine
ouverture de session" et je n'arrive pas a trouver ou se trouve ce
paramètre.
Je sais que sur une UO, l'assistant de délégation le permet, mais je n'ai
pas réussit sur le domaine...
Si quelqu'un avait une idée....
Merci beaucoup,
Polo
Bonjour,
Sur un domaine, je souhaite mettre en place une délégation de la réinit de
mot de passe des comptes utilisateurs.
J'ai fait un clic droit / sécurité et donné le droit "Réinitialiser le
mot de passe" au groupe concerné...
Mon problème est que les membres de ce groupe n'ont pas les droits
d'activer la case "forcer le changement de mot de passe a la prochaine
ouverture de session" et je n'arrive pas a trouver ou se trouve ce
paramètre.
Je sais que sur une UO, l'assistant de délégation le permet, mais je n'ai
pas réussit sur le domaine...
Si quelqu'un avait une idée....
Merci beaucoup,
Polo
Bonjour,
Sur un domaine, je souhaite mettre en place une délégation de la réinit de
mot de passe des comptes utilisateurs.
J'ai fait un clic droit / sécurité et donné le droit "Réinitialiser le
mot de passe" au groupe concerné...
Mon problème est que les membres de ce groupe n'ont pas les droits
d'activer la case "forcer le changement de mot de passe a la prochaine
ouverture de session" et je n'arrive pas a trouver ou se trouve ce
paramètre.
Je sais que sur une UO, l'assistant de délégation le permet, mais je n'ai
pas réussit sur le domaine...
Si quelqu'un avait une idée....
Merci beaucoup,
Polo
Bonjour,
typiquement pour ça :
- dans utilisateurs et ordinateurs AD, passe en vue avancée
- clique droit et propriétés sur ton domaine ou sur l'OU sur laquelle
appliquer la modification, puis sécurité et paramètres avancés
- choisis d'ajouter puis sélectionne ton compte / groupe de reinit de mots
de passe
- dans la nouvelle fenêtre, va sur l'onglet "propriétés, dans appliquer à,
spécifie objets utilisateur (ou objets InetOrgPerson si c'est ce type de
classe que tu utilise)
- coche les cases lire et écrire pwdLastSet
- valide le tout
terminé.
Cordialement,
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?oAsXWZnZF1
"Polo" a écrit dans le message de news:Bonjour,
Sur un domaine, je souhaite mettre en place une délégation de la réinit
de mot de passe des comptes utilisateurs.
J'ai fait un clic droit / sécurité et donné le droit "Réinitialiser le
mot de passe" au groupe concerné...
Mon problème est que les membres de ce groupe n'ont pas les droits
d'activer la case "forcer le changement de mot de passe a la prochaine
ouverture de session" et je n'arrive pas a trouver ou se trouve ce
paramètre.
Je sais que sur une UO, l'assistant de délégation le permet, mais je n'ai
pas réussit sur le domaine...
Si quelqu'un avait une idée....
Merci beaucoup,
Polo
Bonjour,
typiquement pour ça :
- dans utilisateurs et ordinateurs AD, passe en vue avancée
- clique droit et propriétés sur ton domaine ou sur l'OU sur laquelle
appliquer la modification, puis sécurité et paramètres avancés
- choisis d'ajouter puis sélectionne ton compte / groupe de reinit de mots
de passe
- dans la nouvelle fenêtre, va sur l'onglet "propriétés, dans appliquer à,
spécifie objets utilisateur (ou objets InetOrgPerson si c'est ce type de
classe que tu utilise)
- coche les cases lire et écrire pwdLastSet
- valide le tout
terminé.
Cordialement,
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?oAsXWZnZF1
"Polo" <n@news.com> a écrit dans le message de news:
udKEcA5mGHA.1204@TK2MSFTNGP04.phx.gbl...
Bonjour,
Sur un domaine, je souhaite mettre en place une délégation de la réinit
de mot de passe des comptes utilisateurs.
J'ai fait un clic droit / sécurité et donné le droit "Réinitialiser le
mot de passe" au groupe concerné...
Mon problème est que les membres de ce groupe n'ont pas les droits
d'activer la case "forcer le changement de mot de passe a la prochaine
ouverture de session" et je n'arrive pas a trouver ou se trouve ce
paramètre.
Je sais que sur une UO, l'assistant de délégation le permet, mais je n'ai
pas réussit sur le domaine...
Si quelqu'un avait une idée....
Merci beaucoup,
Polo
Bonjour,
typiquement pour ça :
- dans utilisateurs et ordinateurs AD, passe en vue avancée
- clique droit et propriétés sur ton domaine ou sur l'OU sur laquelle
appliquer la modification, puis sécurité et paramètres avancés
- choisis d'ajouter puis sélectionne ton compte / groupe de reinit de mots
de passe
- dans la nouvelle fenêtre, va sur l'onglet "propriétés, dans appliquer à,
spécifie objets utilisateur (ou objets InetOrgPerson si c'est ce type de
classe que tu utilise)
- coche les cases lire et écrire pwdLastSet
- valide le tout
terminé.
Cordialement,
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?oAsXWZnZF1
"Polo" a écrit dans le message de news:Bonjour,
Sur un domaine, je souhaite mettre en place une délégation de la réinit
de mot de passe des comptes utilisateurs.
J'ai fait un clic droit / sécurité et donné le droit "Réinitialiser le
mot de passe" au groupe concerné...
Mon problème est que les membres de ce groupe n'ont pas les droits
d'activer la case "forcer le changement de mot de passe a la prochaine
ouverture de session" et je n'arrive pas a trouver ou se trouve ce
paramètre.
Je sais que sur une UO, l'assistant de délégation le permet, mais je n'ai
pas réussit sur le domaine...
Si quelqu'un avait une idée....
Merci beaucoup,
Polo
Bonjour Jonathan,
Je viens de faire le test sur 2 domaines différents...
et je n'arrive toujours pas a donner la possibilité de cocher la case...
J'applique les droits à un groupe sur le domaine... Je rajoute un
utilisateur X standard dans ce groupe.
J'ouvre une session avec le user X... celui ci a bien les droits de
réinit..mais pas de cocher la case...sauf sur son propre compte...
Merci pour ton aide,
Polo
"Jonathan Bismuth" a écrit
dans le message de news:Bonjour,
typiquement pour ça :
- dans utilisateurs et ordinateurs AD, passe en vue avancée
- clique droit et propriétés sur ton domaine ou sur l'OU sur laquelle
appliquer la modification, puis sécurité et paramètres avancés
- choisis d'ajouter puis sélectionne ton compte / groupe de reinit de
mots de passe
- dans la nouvelle fenêtre, va sur l'onglet "propriétés, dans appliquer
à, spécifie objets utilisateur (ou objets InetOrgPerson si c'est ce type
de classe que tu utilise)
- coche les cases lire et écrire pwdLastSet
- valide le tout
terminé.
Cordialement,
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?oAsXWZnZF1
"Polo" a écrit dans le message de news:Bonjour,
Sur un domaine, je souhaite mettre en place une délégation de la réinit
de mot de passe des comptes utilisateurs.
J'ai fait un clic droit / sécurité et donné le droit "Réinitialiser le
mot de passe" au groupe concerné...
Mon problème est que les membres de ce groupe n'ont pas les droits
d'activer la case "forcer le changement de mot de passe a la prochaine
ouverture de session" et je n'arrive pas a trouver ou se trouve ce
paramètre.
Je sais que sur une UO, l'assistant de délégation le permet, mais je
n'ai pas réussit sur le domaine...
Si quelqu'un avait une idée....
Merci beaucoup,
Polo
Bonjour Jonathan,
Je viens de faire le test sur 2 domaines différents...
et je n'arrive toujours pas a donner la possibilité de cocher la case...
J'applique les droits à un groupe sur le domaine... Je rajoute un
utilisateur X standard dans ce groupe.
J'ouvre une session avec le user X... celui ci a bien les droits de
réinit..mais pas de cocher la case...sauf sur son propre compte...
Merci pour ton aide,
Polo
"Jonathan Bismuth" <jonathan.bismuth@NOSPAM.bsr.ap-hop-paris.fr> a écrit
dans le message de news: umNNKjBnGHA.4500@TK2MSFTNGP03.phx.gbl...
Bonjour,
typiquement pour ça :
- dans utilisateurs et ordinateurs AD, passe en vue avancée
- clique droit et propriétés sur ton domaine ou sur l'OU sur laquelle
appliquer la modification, puis sécurité et paramètres avancés
- choisis d'ajouter puis sélectionne ton compte / groupe de reinit de
mots de passe
- dans la nouvelle fenêtre, va sur l'onglet "propriétés, dans appliquer
à, spécifie objets utilisateur (ou objets InetOrgPerson si c'est ce type
de classe que tu utilise)
- coche les cases lire et écrire pwdLastSet
- valide le tout
terminé.
Cordialement,
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?oAsXWZnZF1
"Polo" <n@news.com> a écrit dans le message de news:
udKEcA5mGHA.1204@TK2MSFTNGP04.phx.gbl...
Bonjour,
Sur un domaine, je souhaite mettre en place une délégation de la réinit
de mot de passe des comptes utilisateurs.
J'ai fait un clic droit / sécurité et donné le droit "Réinitialiser le
mot de passe" au groupe concerné...
Mon problème est que les membres de ce groupe n'ont pas les droits
d'activer la case "forcer le changement de mot de passe a la prochaine
ouverture de session" et je n'arrive pas a trouver ou se trouve ce
paramètre.
Je sais que sur une UO, l'assistant de délégation le permet, mais je
n'ai pas réussit sur le domaine...
Si quelqu'un avait une idée....
Merci beaucoup,
Polo
Bonjour Jonathan,
Je viens de faire le test sur 2 domaines différents...
et je n'arrive toujours pas a donner la possibilité de cocher la case...
J'applique les droits à un groupe sur le domaine... Je rajoute un
utilisateur X standard dans ce groupe.
J'ouvre une session avec le user X... celui ci a bien les droits de
réinit..mais pas de cocher la case...sauf sur son propre compte...
Merci pour ton aide,
Polo
"Jonathan Bismuth" a écrit
dans le message de news:Bonjour,
typiquement pour ça :
- dans utilisateurs et ordinateurs AD, passe en vue avancée
- clique droit et propriétés sur ton domaine ou sur l'OU sur laquelle
appliquer la modification, puis sécurité et paramètres avancés
- choisis d'ajouter puis sélectionne ton compte / groupe de reinit de
mots de passe
- dans la nouvelle fenêtre, va sur l'onglet "propriétés, dans appliquer
à, spécifie objets utilisateur (ou objets InetOrgPerson si c'est ce type
de classe que tu utilise)
- coche les cases lire et écrire pwdLastSet
- valide le tout
terminé.
Cordialement,
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?oAsXWZnZF1
"Polo" a écrit dans le message de news:Bonjour,
Sur un domaine, je souhaite mettre en place une délégation de la réinit
de mot de passe des comptes utilisateurs.
J'ai fait un clic droit / sécurité et donné le droit "Réinitialiser le
mot de passe" au groupe concerné...
Mon problème est que les membres de ce groupe n'ont pas les droits
d'activer la case "forcer le changement de mot de passe a la prochaine
ouverture de session" et je n'arrive pas a trouver ou se trouve ce
paramètre.
Je sais que sur une UO, l'assistant de délégation le permet, mais je
n'ai pas réussit sur le domaine...
Si quelqu'un avait une idée....
Merci beaucoup,
Polo
Re,
essaye de modifier aussi :
- appliquer à : objets utilisateur
- coche les cases réinitialiser le mot de passe
Il me semble toutefois me rappeler (pas sur du tout!) que le droit ne peut
se faire que directement dans une OU et non à un niveau au dessus.
Tes utilisateurs sont dans une OU particulière ou dispersés ?
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?oAsXWZnZF1
"Polo" a écrit dans le message de news:Bonjour Jonathan,
Je viens de faire le test sur 2 domaines différents...
et je n'arrive toujours pas a donner la possibilité de cocher la case...
J'applique les droits à un groupe sur le domaine... Je rajoute un
utilisateur X standard dans ce groupe.
J'ouvre une session avec le user X... celui ci a bien les droits de
réinit..mais pas de cocher la case...sauf sur son propre compte...
Merci pour ton aide,
Polo
"Jonathan Bismuth" a écrit
dans le message de news:Bonjour,
typiquement pour ça :
- dans utilisateurs et ordinateurs AD, passe en vue avancée
- clique droit et propriétés sur ton domaine ou sur l'OU sur laquelle
appliquer la modification, puis sécurité et paramètres avancés
- choisis d'ajouter puis sélectionne ton compte / groupe de reinit de
mots de passe
- dans la nouvelle fenêtre, va sur l'onglet "propriétés, dans appliquer
à, spécifie objets utilisateur (ou objets InetOrgPerson si c'est ce type
de classe que tu utilise)
- coche les cases lire et écrire pwdLastSet
- valide le tout
terminé.
Cordialement,
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?oAsXWZnZF1
"Polo" a écrit dans le message de news:Bonjour,
Sur un domaine, je souhaite mettre en place une délégation de la réinit
de mot de passe des comptes utilisateurs.
J'ai fait un clic droit / sécurité et donné le droit "Réinitialiser le
mot de passe" au groupe concerné...
Mon problème est que les membres de ce groupe n'ont pas les droits
d'activer la case "forcer le changement de mot de passe a la prochaine
ouverture de session" et je n'arrive pas a trouver ou se trouve ce
paramètre.
Je sais que sur une UO, l'assistant de délégation le permet, mais je
n'ai pas réussit sur le domaine...
Si quelqu'un avait une idée....
Merci beaucoup,
Polo
Re,
essaye de modifier aussi :
- appliquer à : objets utilisateur
- coche les cases réinitialiser le mot de passe
Il me semble toutefois me rappeler (pas sur du tout!) que le droit ne peut
se faire que directement dans une OU et non à un niveau au dessus.
Tes utilisateurs sont dans une OU particulière ou dispersés ?
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?oAsXWZnZF1
"Polo" <n@news.com> a écrit dans le message de news:
OAlInbEnGHA.620@TK2MSFTNGP05.phx.gbl...
Bonjour Jonathan,
Je viens de faire le test sur 2 domaines différents...
et je n'arrive toujours pas a donner la possibilité de cocher la case...
J'applique les droits à un groupe sur le domaine... Je rajoute un
utilisateur X standard dans ce groupe.
J'ouvre une session avec le user X... celui ci a bien les droits de
réinit..mais pas de cocher la case...sauf sur son propre compte...
Merci pour ton aide,
Polo
"Jonathan Bismuth" <jonathan.bismuth@NOSPAM.bsr.ap-hop-paris.fr> a écrit
dans le message de news: umNNKjBnGHA.4500@TK2MSFTNGP03.phx.gbl...
Bonjour,
typiquement pour ça :
- dans utilisateurs et ordinateurs AD, passe en vue avancée
- clique droit et propriétés sur ton domaine ou sur l'OU sur laquelle
appliquer la modification, puis sécurité et paramètres avancés
- choisis d'ajouter puis sélectionne ton compte / groupe de reinit de
mots de passe
- dans la nouvelle fenêtre, va sur l'onglet "propriétés, dans appliquer
à, spécifie objets utilisateur (ou objets InetOrgPerson si c'est ce type
de classe que tu utilise)
- coche les cases lire et écrire pwdLastSet
- valide le tout
terminé.
Cordialement,
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?oAsXWZnZF1
"Polo" <n@news.com> a écrit dans le message de news:
udKEcA5mGHA.1204@TK2MSFTNGP04.phx.gbl...
Bonjour,
Sur un domaine, je souhaite mettre en place une délégation de la réinit
de mot de passe des comptes utilisateurs.
J'ai fait un clic droit / sécurité et donné le droit "Réinitialiser le
mot de passe" au groupe concerné...
Mon problème est que les membres de ce groupe n'ont pas les droits
d'activer la case "forcer le changement de mot de passe a la prochaine
ouverture de session" et je n'arrive pas a trouver ou se trouve ce
paramètre.
Je sais que sur une UO, l'assistant de délégation le permet, mais je
n'ai pas réussit sur le domaine...
Si quelqu'un avait une idée....
Merci beaucoup,
Polo
Re,
essaye de modifier aussi :
- appliquer à : objets utilisateur
- coche les cases réinitialiser le mot de passe
Il me semble toutefois me rappeler (pas sur du tout!) que le droit ne peut
se faire que directement dans une OU et non à un niveau au dessus.
Tes utilisateurs sont dans une OU particulière ou dispersés ?
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?oAsXWZnZF1
"Polo" a écrit dans le message de news:Bonjour Jonathan,
Je viens de faire le test sur 2 domaines différents...
et je n'arrive toujours pas a donner la possibilité de cocher la case...
J'applique les droits à un groupe sur le domaine... Je rajoute un
utilisateur X standard dans ce groupe.
J'ouvre une session avec le user X... celui ci a bien les droits de
réinit..mais pas de cocher la case...sauf sur son propre compte...
Merci pour ton aide,
Polo
"Jonathan Bismuth" a écrit
dans le message de news:Bonjour,
typiquement pour ça :
- dans utilisateurs et ordinateurs AD, passe en vue avancée
- clique droit et propriétés sur ton domaine ou sur l'OU sur laquelle
appliquer la modification, puis sécurité et paramètres avancés
- choisis d'ajouter puis sélectionne ton compte / groupe de reinit de
mots de passe
- dans la nouvelle fenêtre, va sur l'onglet "propriétés, dans appliquer
à, spécifie objets utilisateur (ou objets InetOrgPerson si c'est ce type
de classe que tu utilise)
- coche les cases lire et écrire pwdLastSet
- valide le tout
terminé.
Cordialement,
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?oAsXWZnZF1
"Polo" a écrit dans le message de news:Bonjour,
Sur un domaine, je souhaite mettre en place une délégation de la réinit
de mot de passe des comptes utilisateurs.
J'ai fait un clic droit / sécurité et donné le droit "Réinitialiser le
mot de passe" au groupe concerné...
Mon problème est que les membres de ce groupe n'ont pas les droits
d'activer la case "forcer le changement de mot de passe a la prochaine
ouverture de session" et je n'arrive pas a trouver ou se trouve ce
paramètre.
Je sais que sur une UO, l'assistant de délégation le permet, mais je
n'ai pas réussit sur le domaine...
Si quelqu'un avait une idée....
Merci beaucoup,
Polo
et pour finir, ajoute aussi les droits sur lire / écrire restrictions de
compte
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?oAsXWZnZF1
"Jonathan Bismuth" a écrit
dans le message de news:Re,
essaye de modifier aussi :
- appliquer à : objets utilisateur
- coche les cases réinitialiser le mot de passe
Il me semble toutefois me rappeler (pas sur du tout!) que le droit ne
peut se faire que directement dans une OU et non à un niveau au dessus.
Tes utilisateurs sont dans une OU particulière ou dispersés ?
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?oAsXWZnZF1
"Polo" a écrit dans le message de news:Bonjour Jonathan,
Je viens de faire le test sur 2 domaines différents...
et je n'arrive toujours pas a donner la possibilité de cocher la case...
J'applique les droits à un groupe sur le domaine... Je rajoute un
utilisateur X standard dans ce groupe.
J'ouvre une session avec le user X... celui ci a bien les droits de
réinit..mais pas de cocher la case...sauf sur son propre compte...
Merci pour ton aide,
Polo
"Jonathan Bismuth" a écrit
dans le message de news:Bonjour,
typiquement pour ça :
- dans utilisateurs et ordinateurs AD, passe en vue avancée
- clique droit et propriétés sur ton domaine ou sur l'OU sur laquelle
appliquer la modification, puis sécurité et paramètres avancés
- choisis d'ajouter puis sélectionne ton compte / groupe de reinit de
mots de passe
- dans la nouvelle fenêtre, va sur l'onglet "propriétés, dans appliquer
à, spécifie objets utilisateur (ou objets InetOrgPerson si c'est ce
type de classe que tu utilise)
- coche les cases lire et écrire pwdLastSet
- valide le tout
terminé.
Cordialement,
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?oAsXWZnZF1
"Polo" a écrit dans le message de news:Bonjour,
Sur un domaine, je souhaite mettre en place une délégation de la
réinit de mot de passe des comptes utilisateurs.
J'ai fait un clic droit / sécurité et donné le droit "Réinitialiser
le mot de passe" au groupe concerné...
Mon problème est que les membres de ce groupe n'ont pas les droits
d'activer la case "forcer le changement de mot de passe a la prochaine
ouverture de session" et je n'arrive pas a trouver ou se trouve ce
paramètre.
Je sais que sur une UO, l'assistant de délégation le permet, mais je
n'ai pas réussit sur le domaine...
Si quelqu'un avait une idée....
Merci beaucoup,
Polo
et pour finir, ajoute aussi les droits sur lire / écrire restrictions de
compte
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?oAsXWZnZF1
"Jonathan Bismuth" <jonathan.bismuth@NOSPAM.bsr.ap-hop-paris.fr> a écrit
dans le message de news: uRCaYnEnGHA.4788@TK2MSFTNGP02.phx.gbl...
Re,
essaye de modifier aussi :
- appliquer à : objets utilisateur
- coche les cases réinitialiser le mot de passe
Il me semble toutefois me rappeler (pas sur du tout!) que le droit ne
peut se faire que directement dans une OU et non à un niveau au dessus.
Tes utilisateurs sont dans une OU particulière ou dispersés ?
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?oAsXWZnZF1
"Polo" <n@news.com> a écrit dans le message de news:
OAlInbEnGHA.620@TK2MSFTNGP05.phx.gbl...
Bonjour Jonathan,
Je viens de faire le test sur 2 domaines différents...
et je n'arrive toujours pas a donner la possibilité de cocher la case...
J'applique les droits à un groupe sur le domaine... Je rajoute un
utilisateur X standard dans ce groupe.
J'ouvre une session avec le user X... celui ci a bien les droits de
réinit..mais pas de cocher la case...sauf sur son propre compte...
Merci pour ton aide,
Polo
"Jonathan Bismuth" <jonathan.bismuth@NOSPAM.bsr.ap-hop-paris.fr> a écrit
dans le message de news: umNNKjBnGHA.4500@TK2MSFTNGP03.phx.gbl...
Bonjour,
typiquement pour ça :
- dans utilisateurs et ordinateurs AD, passe en vue avancée
- clique droit et propriétés sur ton domaine ou sur l'OU sur laquelle
appliquer la modification, puis sécurité et paramètres avancés
- choisis d'ajouter puis sélectionne ton compte / groupe de reinit de
mots de passe
- dans la nouvelle fenêtre, va sur l'onglet "propriétés, dans appliquer
à, spécifie objets utilisateur (ou objets InetOrgPerson si c'est ce
type de classe que tu utilise)
- coche les cases lire et écrire pwdLastSet
- valide le tout
terminé.
Cordialement,
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?oAsXWZnZF1
"Polo" <n@news.com> a écrit dans le message de news:
udKEcA5mGHA.1204@TK2MSFTNGP04.phx.gbl...
Bonjour,
Sur un domaine, je souhaite mettre en place une délégation de la
réinit de mot de passe des comptes utilisateurs.
J'ai fait un clic droit / sécurité et donné le droit "Réinitialiser
le mot de passe" au groupe concerné...
Mon problème est que les membres de ce groupe n'ont pas les droits
d'activer la case "forcer le changement de mot de passe a la prochaine
ouverture de session" et je n'arrive pas a trouver ou se trouve ce
paramètre.
Je sais que sur une UO, l'assistant de délégation le permet, mais je
n'ai pas réussit sur le domaine...
Si quelqu'un avait une idée....
Merci beaucoup,
Polo
et pour finir, ajoute aussi les droits sur lire / écrire restrictions de
compte
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?oAsXWZnZF1
"Jonathan Bismuth" a écrit
dans le message de news:Re,
essaye de modifier aussi :
- appliquer à : objets utilisateur
- coche les cases réinitialiser le mot de passe
Il me semble toutefois me rappeler (pas sur du tout!) que le droit ne
peut se faire que directement dans une OU et non à un niveau au dessus.
Tes utilisateurs sont dans une OU particulière ou dispersés ?
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?oAsXWZnZF1
"Polo" a écrit dans le message de news:Bonjour Jonathan,
Je viens de faire le test sur 2 domaines différents...
et je n'arrive toujours pas a donner la possibilité de cocher la case...
J'applique les droits à un groupe sur le domaine... Je rajoute un
utilisateur X standard dans ce groupe.
J'ouvre une session avec le user X... celui ci a bien les droits de
réinit..mais pas de cocher la case...sauf sur son propre compte...
Merci pour ton aide,
Polo
"Jonathan Bismuth" a écrit
dans le message de news:Bonjour,
typiquement pour ça :
- dans utilisateurs et ordinateurs AD, passe en vue avancée
- clique droit et propriétés sur ton domaine ou sur l'OU sur laquelle
appliquer la modification, puis sécurité et paramètres avancés
- choisis d'ajouter puis sélectionne ton compte / groupe de reinit de
mots de passe
- dans la nouvelle fenêtre, va sur l'onglet "propriétés, dans appliquer
à, spécifie objets utilisateur (ou objets InetOrgPerson si c'est ce
type de classe que tu utilise)
- coche les cases lire et écrire pwdLastSet
- valide le tout
terminé.
Cordialement,
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?oAsXWZnZF1
"Polo" a écrit dans le message de news:Bonjour,
Sur un domaine, je souhaite mettre en place une délégation de la
réinit de mot de passe des comptes utilisateurs.
J'ai fait un clic droit / sécurité et donné le droit "Réinitialiser
le mot de passe" au groupe concerné...
Mon problème est que les membres de ce groupe n'ont pas les droits
d'activer la case "forcer le changement de mot de passe a la prochaine
ouverture de session" et je n'arrive pas a trouver ou se trouve ce
paramètre.
Je sais que sur une UO, l'assistant de délégation le permet, mais je
n'ai pas réussit sur le domaine...
Si quelqu'un avait une idée....
Merci beaucoup,
Polo
oki je vais tester...
En fait les utilisateurs sont repartis dans plusieurs OU....Mais au
pire... je vais créer la délégation sur chaque OU....
Par contre, dans ce cas, il va falloir que je surveille la création de
nouvelles OU...
Bon je vais tester... et te tiens au courant !
"Jonathan Bismuth" a écrit
dans le message de news:et pour finir, ajoute aussi les droits sur lire / écrire restrictions de
compte
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?oAsXWZnZF1
"Jonathan Bismuth" a écrit
dans le message de news:Re,
essaye de modifier aussi :
- appliquer à : objets utilisateur
- coche les cases réinitialiser le mot de passe
Il me semble toutefois me rappeler (pas sur du tout!) que le droit ne
peut se faire que directement dans une OU et non à un niveau au dessus.
Tes utilisateurs sont dans une OU particulière ou dispersés ?
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?oAsXWZnZF1
"Polo" a écrit dans le message de news:Bonjour Jonathan,
Je viens de faire le test sur 2 domaines différents...
et je n'arrive toujours pas a donner la possibilité de cocher la
case...
J'applique les droits à un groupe sur le domaine... Je rajoute un
utilisateur X standard dans ce groupe.
J'ouvre une session avec le user X... celui ci a bien les droits de
réinit..mais pas de cocher la case...sauf sur son propre compte...
Merci pour ton aide,
Polo
"Jonathan Bismuth" a
écrit dans le message de news:Bonjour,
typiquement pour ça :
- dans utilisateurs et ordinateurs AD, passe en vue avancée
- clique droit et propriétés sur ton domaine ou sur l'OU sur laquelle
appliquer la modification, puis sécurité et paramètres avancés
- choisis d'ajouter puis sélectionne ton compte / groupe de reinit de
mots de passe
- dans la nouvelle fenêtre, va sur l'onglet "propriétés, dans
appliquer à, spécifie objets utilisateur (ou objets InetOrgPerson si
c'est ce type de classe que tu utilise)
- coche les cases lire et écrire pwdLastSet
- valide le tout
terminé.
Cordialement,
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?oAsXWZnZF1
"Polo" a écrit dans le message de news:Bonjour,
Sur un domaine, je souhaite mettre en place une délégation de la
réinit de mot de passe des comptes utilisateurs.
J'ai fait un clic droit / sécurité et donné le droit "Réinitialiser
le mot de passe" au groupe concerné...
Mon problème est que les membres de ce groupe n'ont pas les droits
d'activer la case "forcer le changement de mot de passe a la
prochaine ouverture de session" et je n'arrive pas a trouver ou se
trouve ce paramètre.
Je sais que sur une UO, l'assistant de délégation le permet, mais je
n'ai pas réussit sur le domaine...
Si quelqu'un avait une idée....
Merci beaucoup,
Polo
oki je vais tester...
En fait les utilisateurs sont repartis dans plusieurs OU....Mais au
pire... je vais créer la délégation sur chaque OU....
Par contre, dans ce cas, il va falloir que je surveille la création de
nouvelles OU...
Bon je vais tester... et te tiens au courant !
"Jonathan Bismuth" <jonathan.bismuth@NOSPAM.bsr.ap-hop-paris.fr> a écrit
dans le message de news: eaD9k0EnGHA.1248@TK2MSFTNGP05.phx.gbl...
et pour finir, ajoute aussi les droits sur lire / écrire restrictions de
compte
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?oAsXWZnZF1
"Jonathan Bismuth" <jonathan.bismuth@NOSPAM.bsr.ap-hop-paris.fr> a écrit
dans le message de news: uRCaYnEnGHA.4788@TK2MSFTNGP02.phx.gbl...
Re,
essaye de modifier aussi :
- appliquer à : objets utilisateur
- coche les cases réinitialiser le mot de passe
Il me semble toutefois me rappeler (pas sur du tout!) que le droit ne
peut se faire que directement dans une OU et non à un niveau au dessus.
Tes utilisateurs sont dans une OU particulière ou dispersés ?
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?oAsXWZnZF1
"Polo" <n@news.com> a écrit dans le message de news:
OAlInbEnGHA.620@TK2MSFTNGP05.phx.gbl...
Bonjour Jonathan,
Je viens de faire le test sur 2 domaines différents...
et je n'arrive toujours pas a donner la possibilité de cocher la
case...
J'applique les droits à un groupe sur le domaine... Je rajoute un
utilisateur X standard dans ce groupe.
J'ouvre une session avec le user X... celui ci a bien les droits de
réinit..mais pas de cocher la case...sauf sur son propre compte...
Merci pour ton aide,
Polo
"Jonathan Bismuth" <jonathan.bismuth@NOSPAM.bsr.ap-hop-paris.fr> a
écrit dans le message de news: umNNKjBnGHA.4500@TK2MSFTNGP03.phx.gbl...
Bonjour,
typiquement pour ça :
- dans utilisateurs et ordinateurs AD, passe en vue avancée
- clique droit et propriétés sur ton domaine ou sur l'OU sur laquelle
appliquer la modification, puis sécurité et paramètres avancés
- choisis d'ajouter puis sélectionne ton compte / groupe de reinit de
mots de passe
- dans la nouvelle fenêtre, va sur l'onglet "propriétés, dans
appliquer à, spécifie objets utilisateur (ou objets InetOrgPerson si
c'est ce type de classe que tu utilise)
- coche les cases lire et écrire pwdLastSet
- valide le tout
terminé.
Cordialement,
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?oAsXWZnZF1
"Polo" <n@news.com> a écrit dans le message de news:
udKEcA5mGHA.1204@TK2MSFTNGP04.phx.gbl...
Bonjour,
Sur un domaine, je souhaite mettre en place une délégation de la
réinit de mot de passe des comptes utilisateurs.
J'ai fait un clic droit / sécurité et donné le droit "Réinitialiser
le mot de passe" au groupe concerné...
Mon problème est que les membres de ce groupe n'ont pas les droits
d'activer la case "forcer le changement de mot de passe a la
prochaine ouverture de session" et je n'arrive pas a trouver ou se
trouve ce paramètre.
Je sais que sur une UO, l'assistant de délégation le permet, mais je
n'ai pas réussit sur le domaine...
Si quelqu'un avait une idée....
Merci beaucoup,
Polo
oki je vais tester...
En fait les utilisateurs sont repartis dans plusieurs OU....Mais au
pire... je vais créer la délégation sur chaque OU....
Par contre, dans ce cas, il va falloir que je surveille la création de
nouvelles OU...
Bon je vais tester... et te tiens au courant !
"Jonathan Bismuth" a écrit
dans le message de news:et pour finir, ajoute aussi les droits sur lire / écrire restrictions de
compte
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?oAsXWZnZF1
"Jonathan Bismuth" a écrit
dans le message de news:Re,
essaye de modifier aussi :
- appliquer à : objets utilisateur
- coche les cases réinitialiser le mot de passe
Il me semble toutefois me rappeler (pas sur du tout!) que le droit ne
peut se faire que directement dans une OU et non à un niveau au dessus.
Tes utilisateurs sont dans une OU particulière ou dispersés ?
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?oAsXWZnZF1
"Polo" a écrit dans le message de news:Bonjour Jonathan,
Je viens de faire le test sur 2 domaines différents...
et je n'arrive toujours pas a donner la possibilité de cocher la
case...
J'applique les droits à un groupe sur le domaine... Je rajoute un
utilisateur X standard dans ce groupe.
J'ouvre une session avec le user X... celui ci a bien les droits de
réinit..mais pas de cocher la case...sauf sur son propre compte...
Merci pour ton aide,
Polo
"Jonathan Bismuth" a
écrit dans le message de news:Bonjour,
typiquement pour ça :
- dans utilisateurs et ordinateurs AD, passe en vue avancée
- clique droit et propriétés sur ton domaine ou sur l'OU sur laquelle
appliquer la modification, puis sécurité et paramètres avancés
- choisis d'ajouter puis sélectionne ton compte / groupe de reinit de
mots de passe
- dans la nouvelle fenêtre, va sur l'onglet "propriétés, dans
appliquer à, spécifie objets utilisateur (ou objets InetOrgPerson si
c'est ce type de classe que tu utilise)
- coche les cases lire et écrire pwdLastSet
- valide le tout
terminé.
Cordialement,
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?oAsXWZnZF1
"Polo" a écrit dans le message de news:Bonjour,
Sur un domaine, je souhaite mettre en place une délégation de la
réinit de mot de passe des comptes utilisateurs.
J'ai fait un clic droit / sécurité et donné le droit "Réinitialiser
le mot de passe" au groupe concerné...
Mon problème est que les membres de ce groupe n'ont pas les droits
d'activer la case "forcer le changement de mot de passe a la
prochaine ouverture de session" et je n'arrive pas a trouver ou se
trouve ce paramètre.
Je sais que sur une UO, l'assistant de délégation le permet, mais je
n'ai pas réussit sur le domaine...
Si quelqu'un avait une idée....
Merci beaucoup,
Polo
ok chef :)
tiens moi au courant de la dernière manip avant de faire de l'OU par OU
Cordialement,
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?oAsXWZnZF1
"Polo" a écrit dans le message de news:oki je vais tester...
En fait les utilisateurs sont repartis dans plusieurs OU....Mais au
pire... je vais créer la délégation sur chaque OU....
Par contre, dans ce cas, il va falloir que je surveille la création de
nouvelles OU...
Bon je vais tester... et te tiens au courant !
"Jonathan Bismuth" a écrit
dans le message de news:et pour finir, ajoute aussi les droits sur lire / écrire restrictions de
compte
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?oAsXWZnZF1
"Jonathan Bismuth" a écrit
dans le message de news:Re,
essaye de modifier aussi :
- appliquer à : objets utilisateur
- coche les cases réinitialiser le mot de passe
Il me semble toutefois me rappeler (pas sur du tout!) que le droit ne
peut se faire que directement dans une OU et non à un niveau au dessus.
Tes utilisateurs sont dans une OU particulière ou dispersés ?
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?oAsXWZnZF1
"Polo" a écrit dans le message de news:Bonjour Jonathan,
Je viens de faire le test sur 2 domaines différents...
et je n'arrive toujours pas a donner la possibilité de cocher la
case...
J'applique les droits à un groupe sur le domaine... Je rajoute un
utilisateur X standard dans ce groupe.
J'ouvre une session avec le user X... celui ci a bien les droits de
réinit..mais pas de cocher la case...sauf sur son propre compte...
Merci pour ton aide,
Polo
"Jonathan Bismuth" a
écrit dans le message de news:Bonjour,
typiquement pour ça :
- dans utilisateurs et ordinateurs AD, passe en vue avancée
- clique droit et propriétés sur ton domaine ou sur l'OU sur laquelle
appliquer la modification, puis sécurité et paramètres avancés
- choisis d'ajouter puis sélectionne ton compte / groupe de reinit de
mots de passe
- dans la nouvelle fenêtre, va sur l'onglet "propriétés, dans
appliquer à, spécifie objets utilisateur (ou objets InetOrgPerson si
c'est ce type de classe que tu utilise)
- coche les cases lire et écrire pwdLastSet
- valide le tout
terminé.
Cordialement,
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?oAsXWZnZF1
"Polo" a écrit dans le message de news:Bonjour,
Sur un domaine, je souhaite mettre en place une délégation de la
réinit de mot de passe des comptes utilisateurs.
J'ai fait un clic droit / sécurité et donné le droit "Réinitialiser
le mot de passe" au groupe concerné...
Mon problème est que les membres de ce groupe n'ont pas les droits
d'activer la case "forcer le changement de mot de passe a la
prochaine ouverture de session" et je n'arrive pas a trouver ou se
trouve ce paramètre.
Je sais que sur une UO, l'assistant de délégation le permet, mais je
n'ai pas réussit sur le domaine...
Si quelqu'un avait une idée....
Merci beaucoup,
Polo
ok chef :)
tiens moi au courant de la dernière manip avant de faire de l'OU par OU
Cordialement,
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?oAsXWZnZF1
"Polo" <n@news.com> a écrit dans le message de news:
OYZi7LFnGHA.3656@TK2MSFTNGP03.phx.gbl...
oki je vais tester...
En fait les utilisateurs sont repartis dans plusieurs OU....Mais au
pire... je vais créer la délégation sur chaque OU....
Par contre, dans ce cas, il va falloir que je surveille la création de
nouvelles OU...
Bon je vais tester... et te tiens au courant !
"Jonathan Bismuth" <jonathan.bismuth@NOSPAM.bsr.ap-hop-paris.fr> a écrit
dans le message de news: eaD9k0EnGHA.1248@TK2MSFTNGP05.phx.gbl...
et pour finir, ajoute aussi les droits sur lire / écrire restrictions de
compte
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?oAsXWZnZF1
"Jonathan Bismuth" <jonathan.bismuth@NOSPAM.bsr.ap-hop-paris.fr> a écrit
dans le message de news: uRCaYnEnGHA.4788@TK2MSFTNGP02.phx.gbl...
Re,
essaye de modifier aussi :
- appliquer à : objets utilisateur
- coche les cases réinitialiser le mot de passe
Il me semble toutefois me rappeler (pas sur du tout!) que le droit ne
peut se faire que directement dans une OU et non à un niveau au dessus.
Tes utilisateurs sont dans une OU particulière ou dispersés ?
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?oAsXWZnZF1
"Polo" <n@news.com> a écrit dans le message de news:
OAlInbEnGHA.620@TK2MSFTNGP05.phx.gbl...
Bonjour Jonathan,
Je viens de faire le test sur 2 domaines différents...
et je n'arrive toujours pas a donner la possibilité de cocher la
case...
J'applique les droits à un groupe sur le domaine... Je rajoute un
utilisateur X standard dans ce groupe.
J'ouvre une session avec le user X... celui ci a bien les droits de
réinit..mais pas de cocher la case...sauf sur son propre compte...
Merci pour ton aide,
Polo
"Jonathan Bismuth" <jonathan.bismuth@NOSPAM.bsr.ap-hop-paris.fr> a
écrit dans le message de news:
umNNKjBnGHA.4500@TK2MSFTNGP03.phx.gbl...
Bonjour,
typiquement pour ça :
- dans utilisateurs et ordinateurs AD, passe en vue avancée
- clique droit et propriétés sur ton domaine ou sur l'OU sur laquelle
appliquer la modification, puis sécurité et paramètres avancés
- choisis d'ajouter puis sélectionne ton compte / groupe de reinit de
mots de passe
- dans la nouvelle fenêtre, va sur l'onglet "propriétés, dans
appliquer à, spécifie objets utilisateur (ou objets InetOrgPerson si
c'est ce type de classe que tu utilise)
- coche les cases lire et écrire pwdLastSet
- valide le tout
terminé.
Cordialement,
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?oAsXWZnZF1
"Polo" <n@news.com> a écrit dans le message de news:
udKEcA5mGHA.1204@TK2MSFTNGP04.phx.gbl...
Bonjour,
Sur un domaine, je souhaite mettre en place une délégation de la
réinit de mot de passe des comptes utilisateurs.
J'ai fait un clic droit / sécurité et donné le droit "Réinitialiser
le mot de passe" au groupe concerné...
Mon problème est que les membres de ce groupe n'ont pas les droits
d'activer la case "forcer le changement de mot de passe a la
prochaine ouverture de session" et je n'arrive pas a trouver ou se
trouve ce paramètre.
Je sais que sur une UO, l'assistant de délégation le permet, mais je
n'ai pas réussit sur le domaine...
Si quelqu'un avait une idée....
Merci beaucoup,
Polo
ok chef :)
tiens moi au courant de la dernière manip avant de faire de l'OU par OU
Cordialement,
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?oAsXWZnZF1
"Polo" a écrit dans le message de news:oki je vais tester...
En fait les utilisateurs sont repartis dans plusieurs OU....Mais au
pire... je vais créer la délégation sur chaque OU....
Par contre, dans ce cas, il va falloir que je surveille la création de
nouvelles OU...
Bon je vais tester... et te tiens au courant !
"Jonathan Bismuth" a écrit
dans le message de news:et pour finir, ajoute aussi les droits sur lire / écrire restrictions de
compte
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?oAsXWZnZF1
"Jonathan Bismuth" a écrit
dans le message de news:Re,
essaye de modifier aussi :
- appliquer à : objets utilisateur
- coche les cases réinitialiser le mot de passe
Il me semble toutefois me rappeler (pas sur du tout!) que le droit ne
peut se faire que directement dans une OU et non à un niveau au dessus.
Tes utilisateurs sont dans une OU particulière ou dispersés ?
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?oAsXWZnZF1
"Polo" a écrit dans le message de news:Bonjour Jonathan,
Je viens de faire le test sur 2 domaines différents...
et je n'arrive toujours pas a donner la possibilité de cocher la
case...
J'applique les droits à un groupe sur le domaine... Je rajoute un
utilisateur X standard dans ce groupe.
J'ouvre une session avec le user X... celui ci a bien les droits de
réinit..mais pas de cocher la case...sauf sur son propre compte...
Merci pour ton aide,
Polo
"Jonathan Bismuth" a
écrit dans le message de news:Bonjour,
typiquement pour ça :
- dans utilisateurs et ordinateurs AD, passe en vue avancée
- clique droit et propriétés sur ton domaine ou sur l'OU sur laquelle
appliquer la modification, puis sécurité et paramètres avancés
- choisis d'ajouter puis sélectionne ton compte / groupe de reinit de
mots de passe
- dans la nouvelle fenêtre, va sur l'onglet "propriétés, dans
appliquer à, spécifie objets utilisateur (ou objets InetOrgPerson si
c'est ce type de classe que tu utilise)
- coche les cases lire et écrire pwdLastSet
- valide le tout
terminé.
Cordialement,
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?oAsXWZnZF1
"Polo" a écrit dans le message de news:Bonjour,
Sur un domaine, je souhaite mettre en place une délégation de la
réinit de mot de passe des comptes utilisateurs.
J'ai fait un clic droit / sécurité et donné le droit "Réinitialiser
le mot de passe" au groupe concerné...
Mon problème est que les membres de ce groupe n'ont pas les droits
d'activer la case "forcer le changement de mot de passe a la
prochaine ouverture de session" et je n'arrive pas a trouver ou se
trouve ce paramètre.
Je sais que sur une UO, l'assistant de délégation le permet, mais je
n'ai pas réussit sur le domaine...
Si quelqu'un avait une idée....
Merci beaucoup,
Polo
ok chef :)
tiens moi au courant de la dernière manip avant de faire de l'OU par OU
Cordialement,
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?oAsXWZnZF1
"Polo" a écrit dans le message de news:oki je vais tester...
En fait les utilisateurs sont repartis dans plusieurs OU....Mais au
pire... je vais créer la délégation sur chaque OU....
Par contre, dans ce cas, il va falloir que je surveille la création de
nouvelles OU...
Bon je vais tester... et te tiens au courant !
"Jonathan Bismuth" a écrit
dans le message de news:et pour finir, ajoute aussi les droits sur lire / écrire restrictions de
compte
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?oAsXWZnZF1
"Jonathan Bismuth" a écrit
dans le message de news:Re,
essaye de modifier aussi :
- appliquer à : objets utilisateur
- coche les cases réinitialiser le mot de passe
Il me semble toutefois me rappeler (pas sur du tout!) que le droit ne
peut se faire que directement dans une OU et non à un niveau au dessus.
Tes utilisateurs sont dans une OU particulière ou dispersés ?
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?oAsXWZnZF1
"Polo" a écrit dans le message de news:Bonjour Jonathan,
Je viens de faire le test sur 2 domaines différents...
et je n'arrive toujours pas a donner la possibilité de cocher la
case...
J'applique les droits à un groupe sur le domaine... Je rajoute un
utilisateur X standard dans ce groupe.
J'ouvre une session avec le user X... celui ci a bien les droits de
réinit..mais pas de cocher la case...sauf sur son propre compte...
Merci pour ton aide,
Polo
"Jonathan Bismuth" a
écrit dans le message de news:Bonjour,
typiquement pour ça :
- dans utilisateurs et ordinateurs AD, passe en vue avancée
- clique droit et propriétés sur ton domaine ou sur l'OU sur laquelle
appliquer la modification, puis sécurité et paramètres avancés
- choisis d'ajouter puis sélectionne ton compte / groupe de reinit de
mots de passe
- dans la nouvelle fenêtre, va sur l'onglet "propriétés, dans
appliquer à, spécifie objets utilisateur (ou objets InetOrgPerson si
c'est ce type de classe que tu utilise)
- coche les cases lire et écrire pwdLastSet
- valide le tout
terminé.
Cordialement,
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?oAsXWZnZF1
"Polo" a écrit dans le message de news:Bonjour,
Sur un domaine, je souhaite mettre en place une délégation de la
réinit de mot de passe des comptes utilisateurs.
J'ai fait un clic droit / sécurité et donné le droit "Réinitialiser
le mot de passe" au groupe concerné...
Mon problème est que les membres de ce groupe n'ont pas les droits
d'activer la case "forcer le changement de mot de passe a la
prochaine ouverture de session" et je n'arrive pas a trouver ou se
trouve ce paramètre.
Je sais que sur une UO, l'assistant de délégation le permet, mais je
n'ai pas réussit sur le domaine...
Si quelqu'un avait une idée....
Merci beaucoup,
Polo
ok chef :)
tiens moi au courant de la dernière manip avant de faire de l'OU par OU
Cordialement,
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?oAsXWZnZF1
"Polo" <n@news.com> a écrit dans le message de news:
OYZi7LFnGHA.3656@TK2MSFTNGP03.phx.gbl...
oki je vais tester...
En fait les utilisateurs sont repartis dans plusieurs OU....Mais au
pire... je vais créer la délégation sur chaque OU....
Par contre, dans ce cas, il va falloir que je surveille la création de
nouvelles OU...
Bon je vais tester... et te tiens au courant !
"Jonathan Bismuth" <jonathan.bismuth@NOSPAM.bsr.ap-hop-paris.fr> a écrit
dans le message de news: eaD9k0EnGHA.1248@TK2MSFTNGP05.phx.gbl...
et pour finir, ajoute aussi les droits sur lire / écrire restrictions de
compte
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?oAsXWZnZF1
"Jonathan Bismuth" <jonathan.bismuth@NOSPAM.bsr.ap-hop-paris.fr> a écrit
dans le message de news: uRCaYnEnGHA.4788@TK2MSFTNGP02.phx.gbl...
Re,
essaye de modifier aussi :
- appliquer à : objets utilisateur
- coche les cases réinitialiser le mot de passe
Il me semble toutefois me rappeler (pas sur du tout!) que le droit ne
peut se faire que directement dans une OU et non à un niveau au dessus.
Tes utilisateurs sont dans une OU particulière ou dispersés ?
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?oAsXWZnZF1
"Polo" <n@news.com> a écrit dans le message de news:
OAlInbEnGHA.620@TK2MSFTNGP05.phx.gbl...
Bonjour Jonathan,
Je viens de faire le test sur 2 domaines différents...
et je n'arrive toujours pas a donner la possibilité de cocher la
case...
J'applique les droits à un groupe sur le domaine... Je rajoute un
utilisateur X standard dans ce groupe.
J'ouvre une session avec le user X... celui ci a bien les droits de
réinit..mais pas de cocher la case...sauf sur son propre compte...
Merci pour ton aide,
Polo
"Jonathan Bismuth" <jonathan.bismuth@NOSPAM.bsr.ap-hop-paris.fr> a
écrit dans le message de news:
umNNKjBnGHA.4500@TK2MSFTNGP03.phx.gbl...
Bonjour,
typiquement pour ça :
- dans utilisateurs et ordinateurs AD, passe en vue avancée
- clique droit et propriétés sur ton domaine ou sur l'OU sur laquelle
appliquer la modification, puis sécurité et paramètres avancés
- choisis d'ajouter puis sélectionne ton compte / groupe de reinit de
mots de passe
- dans la nouvelle fenêtre, va sur l'onglet "propriétés, dans
appliquer à, spécifie objets utilisateur (ou objets InetOrgPerson si
c'est ce type de classe que tu utilise)
- coche les cases lire et écrire pwdLastSet
- valide le tout
terminé.
Cordialement,
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?oAsXWZnZF1
"Polo" <n@news.com> a écrit dans le message de news:
udKEcA5mGHA.1204@TK2MSFTNGP04.phx.gbl...
Bonjour,
Sur un domaine, je souhaite mettre en place une délégation de la
réinit de mot de passe des comptes utilisateurs.
J'ai fait un clic droit / sécurité et donné le droit "Réinitialiser
le mot de passe" au groupe concerné...
Mon problème est que les membres de ce groupe n'ont pas les droits
d'activer la case "forcer le changement de mot de passe a la
prochaine ouverture de session" et je n'arrive pas a trouver ou se
trouve ce paramètre.
Je sais que sur une UO, l'assistant de délégation le permet, mais je
n'ai pas réussit sur le domaine...
Si quelqu'un avait une idée....
Merci beaucoup,
Polo
ok chef :)
tiens moi au courant de la dernière manip avant de faire de l'OU par OU
Cordialement,
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?oAsXWZnZF1
"Polo" a écrit dans le message de news:oki je vais tester...
En fait les utilisateurs sont repartis dans plusieurs OU....Mais au
pire... je vais créer la délégation sur chaque OU....
Par contre, dans ce cas, il va falloir que je surveille la création de
nouvelles OU...
Bon je vais tester... et te tiens au courant !
"Jonathan Bismuth" a écrit
dans le message de news:et pour finir, ajoute aussi les droits sur lire / écrire restrictions de
compte
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?oAsXWZnZF1
"Jonathan Bismuth" a écrit
dans le message de news:Re,
essaye de modifier aussi :
- appliquer à : objets utilisateur
- coche les cases réinitialiser le mot de passe
Il me semble toutefois me rappeler (pas sur du tout!) que le droit ne
peut se faire que directement dans une OU et non à un niveau au dessus.
Tes utilisateurs sont dans une OU particulière ou dispersés ?
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?oAsXWZnZF1
"Polo" a écrit dans le message de news:Bonjour Jonathan,
Je viens de faire le test sur 2 domaines différents...
et je n'arrive toujours pas a donner la possibilité de cocher la
case...
J'applique les droits à un groupe sur le domaine... Je rajoute un
utilisateur X standard dans ce groupe.
J'ouvre une session avec le user X... celui ci a bien les droits de
réinit..mais pas de cocher la case...sauf sur son propre compte...
Merci pour ton aide,
Polo
"Jonathan Bismuth" a
écrit dans le message de news:Bonjour,
typiquement pour ça :
- dans utilisateurs et ordinateurs AD, passe en vue avancée
- clique droit et propriétés sur ton domaine ou sur l'OU sur laquelle
appliquer la modification, puis sécurité et paramètres avancés
- choisis d'ajouter puis sélectionne ton compte / groupe de reinit de
mots de passe
- dans la nouvelle fenêtre, va sur l'onglet "propriétés, dans
appliquer à, spécifie objets utilisateur (ou objets InetOrgPerson si
c'est ce type de classe que tu utilise)
- coche les cases lire et écrire pwdLastSet
- valide le tout
terminé.
Cordialement,
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?oAsXWZnZF1
"Polo" a écrit dans le message de news:Bonjour,
Sur un domaine, je souhaite mettre en place une délégation de la
réinit de mot de passe des comptes utilisateurs.
J'ai fait un clic droit / sécurité et donné le droit "Réinitialiser
le mot de passe" au groupe concerné...
Mon problème est que les membres de ce groupe n'ont pas les droits
d'activer la case "forcer le changement de mot de passe a la
prochaine ouverture de session" et je n'arrive pas a trouver ou se
trouve ce paramètre.
Je sais que sur une UO, l'assistant de délégation le permet, mais je
n'ai pas réussit sur le domaine...
Si quelqu'un avait une idée....
Merci beaucoup,
Polo