OVH Cloud OVH Cloud

Délégation Réinit mot de passe

8 réponses
Avatar
Polo
Bonjour,

Sur un domaine, je souhaite mettre en place une délégation de la réinit de
mot de passe des comptes utilisateurs.
J'ai fait un clic droit / sécurité et donné le droit "Réinitialiser le mot
de passe" au groupe concerné...
Mon problème est que les membres de ce groupe n'ont pas les droits d'activer
la case "forcer le changement de mot de passe a la prochaine ouverture de
session" et je n'arrive pas a trouver ou se trouve ce paramètre.

Je sais que sur une UO, l'assistant de délégation le permet, mais je n'ai
pas réussit sur le domaine...


Si quelqu'un avait une idée....
Merci beaucoup,

Polo

8 réponses

Avatar
Jonathan Bismuth
Bonjour,

typiquement pour ça :

- dans utilisateurs et ordinateurs AD, passe en vue avancée
- clique droit et propriétés sur ton domaine ou sur l'OU sur laquelle
appliquer la modification, puis sécurité et paramètres avancés
- choisis d'ajouter puis sélectionne ton compte / groupe de reinit de mots
de passe
- dans la nouvelle fenêtre, va sur l'onglet "propriétés, dans appliquer à,
spécifie objets utilisateur (ou objets InetOrgPerson si c'est ce type de
classe que tu utilise)
- coche les cases lire et écrire pwdLastSet
- valide le tout

terminé.

Cordialement,
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?oAsXWZnZF1


"Polo" a écrit dans le message de news:

Bonjour,

Sur un domaine, je souhaite mettre en place une délégation de la réinit de
mot de passe des comptes utilisateurs.
J'ai fait un clic droit / sécurité et donné le droit "Réinitialiser le
mot de passe" au groupe concerné...
Mon problème est que les membres de ce groupe n'ont pas les droits
d'activer la case "forcer le changement de mot de passe a la prochaine
ouverture de session" et je n'arrive pas a trouver ou se trouve ce
paramètre.

Je sais que sur une UO, l'assistant de délégation le permet, mais je n'ai
pas réussit sur le domaine...


Si quelqu'un avait une idée....
Merci beaucoup,

Polo




Avatar
Polo
Bonjour Jonathan,

Je viens de faire le test sur 2 domaines différents...
et je n'arrive toujours pas a donner la possibilité de cocher la case...

J'applique les droits à un groupe sur le domaine... Je rajoute un
utilisateur X standard dans ce groupe.
J'ouvre une session avec le user X... celui ci a bien les droits de
réinit..mais pas de cocher la case...sauf sur son propre compte...

Merci pour ton aide,

Polo




"Jonathan Bismuth" a écrit
dans le message de news:
Bonjour,

typiquement pour ça :

- dans utilisateurs et ordinateurs AD, passe en vue avancée
- clique droit et propriétés sur ton domaine ou sur l'OU sur laquelle
appliquer la modification, puis sécurité et paramètres avancés
- choisis d'ajouter puis sélectionne ton compte / groupe de reinit de mots
de passe
- dans la nouvelle fenêtre, va sur l'onglet "propriétés, dans appliquer à,
spécifie objets utilisateur (ou objets InetOrgPerson si c'est ce type de
classe que tu utilise)
- coche les cases lire et écrire pwdLastSet
- valide le tout

terminé.

Cordialement,
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?oAsXWZnZF1


"Polo" a écrit dans le message de news:

Bonjour,

Sur un domaine, je souhaite mettre en place une délégation de la réinit
de mot de passe des comptes utilisateurs.
J'ai fait un clic droit / sécurité et donné le droit "Réinitialiser le
mot de passe" au groupe concerné...
Mon problème est que les membres de ce groupe n'ont pas les droits
d'activer la case "forcer le changement de mot de passe a la prochaine
ouverture de session" et je n'arrive pas a trouver ou se trouve ce
paramètre.

Je sais que sur une UO, l'assistant de délégation le permet, mais je n'ai
pas réussit sur le domaine...


Si quelqu'un avait une idée....
Merci beaucoup,

Polo








Avatar
Jonathan Bismuth
Re,

essaye de modifier aussi :
- appliquer à : objets utilisateur
- coche les cases réinitialiser le mot de passe

Il me semble toutefois me rappeler (pas sur du tout!) que le droit ne peut
se faire que directement dans une OU et non à un niveau au dessus.
Tes utilisateurs sont dans une OU particulière ou dispersés ?

--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?oAsXWZnZF1


"Polo" a écrit dans le message de news:

Bonjour Jonathan,

Je viens de faire le test sur 2 domaines différents...
et je n'arrive toujours pas a donner la possibilité de cocher la case...

J'applique les droits à un groupe sur le domaine... Je rajoute un
utilisateur X standard dans ce groupe.
J'ouvre une session avec le user X... celui ci a bien les droits de
réinit..mais pas de cocher la case...sauf sur son propre compte...

Merci pour ton aide,

Polo




"Jonathan Bismuth" a écrit
dans le message de news:
Bonjour,

typiquement pour ça :

- dans utilisateurs et ordinateurs AD, passe en vue avancée
- clique droit et propriétés sur ton domaine ou sur l'OU sur laquelle
appliquer la modification, puis sécurité et paramètres avancés
- choisis d'ajouter puis sélectionne ton compte / groupe de reinit de
mots de passe
- dans la nouvelle fenêtre, va sur l'onglet "propriétés, dans appliquer
à, spécifie objets utilisateur (ou objets InetOrgPerson si c'est ce type
de classe que tu utilise)
- coche les cases lire et écrire pwdLastSet
- valide le tout

terminé.

Cordialement,
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?oAsXWZnZF1


"Polo" a écrit dans le message de news:

Bonjour,

Sur un domaine, je souhaite mettre en place une délégation de la réinit
de mot de passe des comptes utilisateurs.
J'ai fait un clic droit / sécurité et donné le droit "Réinitialiser le
mot de passe" au groupe concerné...
Mon problème est que les membres de ce groupe n'ont pas les droits
d'activer la case "forcer le changement de mot de passe a la prochaine
ouverture de session" et je n'arrive pas a trouver ou se trouve ce
paramètre.

Je sais que sur une UO, l'assistant de délégation le permet, mais je
n'ai pas réussit sur le domaine...


Si quelqu'un avait une idée....
Merci beaucoup,

Polo












Avatar
Jonathan Bismuth
et pour finir, ajoute aussi les droits sur lire / écrire restrictions de
compte

--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?oAsXWZnZF1


"Jonathan Bismuth" a écrit
dans le message de news:
Re,

essaye de modifier aussi :
- appliquer à : objets utilisateur
- coche les cases réinitialiser le mot de passe

Il me semble toutefois me rappeler (pas sur du tout!) que le droit ne peut
se faire que directement dans une OU et non à un niveau au dessus.
Tes utilisateurs sont dans une OU particulière ou dispersés ?

--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?oAsXWZnZF1


"Polo" a écrit dans le message de news:

Bonjour Jonathan,

Je viens de faire le test sur 2 domaines différents...
et je n'arrive toujours pas a donner la possibilité de cocher la case...

J'applique les droits à un groupe sur le domaine... Je rajoute un
utilisateur X standard dans ce groupe.
J'ouvre une session avec le user X... celui ci a bien les droits de
réinit..mais pas de cocher la case...sauf sur son propre compte...

Merci pour ton aide,

Polo




"Jonathan Bismuth" a écrit
dans le message de news:
Bonjour,

typiquement pour ça :

- dans utilisateurs et ordinateurs AD, passe en vue avancée
- clique droit et propriétés sur ton domaine ou sur l'OU sur laquelle
appliquer la modification, puis sécurité et paramètres avancés
- choisis d'ajouter puis sélectionne ton compte / groupe de reinit de
mots de passe
- dans la nouvelle fenêtre, va sur l'onglet "propriétés, dans appliquer
à, spécifie objets utilisateur (ou objets InetOrgPerson si c'est ce type
de classe que tu utilise)
- coche les cases lire et écrire pwdLastSet
- valide le tout

terminé.

Cordialement,
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?oAsXWZnZF1


"Polo" a écrit dans le message de news:

Bonjour,

Sur un domaine, je souhaite mettre en place une délégation de la réinit
de mot de passe des comptes utilisateurs.
J'ai fait un clic droit / sécurité et donné le droit "Réinitialiser le
mot de passe" au groupe concerné...
Mon problème est que les membres de ce groupe n'ont pas les droits
d'activer la case "forcer le changement de mot de passe a la prochaine
ouverture de session" et je n'arrive pas a trouver ou se trouve ce
paramètre.

Je sais que sur une UO, l'assistant de délégation le permet, mais je
n'ai pas réussit sur le domaine...


Si quelqu'un avait une idée....
Merci beaucoup,

Polo
















Avatar
Polo
oki je vais tester...
En fait les utilisateurs sont repartis dans plusieurs OU....Mais au pire...
je vais créer la délégation sur chaque OU....
Par contre, dans ce cas, il va falloir que je surveille la création de
nouvelles OU...

Bon je vais tester... et te tiens au courant !

"Jonathan Bismuth" a écrit
dans le message de news:
et pour finir, ajoute aussi les droits sur lire / écrire restrictions de
compte

--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?oAsXWZnZF1


"Jonathan Bismuth" a écrit
dans le message de news:
Re,

essaye de modifier aussi :
- appliquer à : objets utilisateur
- coche les cases réinitialiser le mot de passe

Il me semble toutefois me rappeler (pas sur du tout!) que le droit ne
peut se faire que directement dans une OU et non à un niveau au dessus.
Tes utilisateurs sont dans une OU particulière ou dispersés ?

--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?oAsXWZnZF1


"Polo" a écrit dans le message de news:

Bonjour Jonathan,

Je viens de faire le test sur 2 domaines différents...
et je n'arrive toujours pas a donner la possibilité de cocher la case...

J'applique les droits à un groupe sur le domaine... Je rajoute un
utilisateur X standard dans ce groupe.
J'ouvre une session avec le user X... celui ci a bien les droits de
réinit..mais pas de cocher la case...sauf sur son propre compte...

Merci pour ton aide,

Polo




"Jonathan Bismuth" a écrit
dans le message de news:
Bonjour,

typiquement pour ça :

- dans utilisateurs et ordinateurs AD, passe en vue avancée
- clique droit et propriétés sur ton domaine ou sur l'OU sur laquelle
appliquer la modification, puis sécurité et paramètres avancés
- choisis d'ajouter puis sélectionne ton compte / groupe de reinit de
mots de passe
- dans la nouvelle fenêtre, va sur l'onglet "propriétés, dans appliquer
à, spécifie objets utilisateur (ou objets InetOrgPerson si c'est ce
type de classe que tu utilise)
- coche les cases lire et écrire pwdLastSet
- valide le tout

terminé.

Cordialement,
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?oAsXWZnZF1


"Polo" a écrit dans le message de news:

Bonjour,

Sur un domaine, je souhaite mettre en place une délégation de la
réinit de mot de passe des comptes utilisateurs.
J'ai fait un clic droit / sécurité et donné le droit "Réinitialiser
le mot de passe" au groupe concerné...
Mon problème est que les membres de ce groupe n'ont pas les droits
d'activer la case "forcer le changement de mot de passe a la prochaine
ouverture de session" et je n'arrive pas a trouver ou se trouve ce
paramètre.

Je sais que sur une UO, l'assistant de délégation le permet, mais je
n'ai pas réussit sur le domaine...


Si quelqu'un avait une idée....
Merci beaucoup,

Polo




















Avatar
Jonathan Bismuth
ok chef :)
tiens moi au courant de la dernière manip avant de faire de l'OU par OU

Cordialement,

--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?oAsXWZnZF1


"Polo" a écrit dans le message de news:

oki je vais tester...
En fait les utilisateurs sont repartis dans plusieurs OU....Mais au
pire... je vais créer la délégation sur chaque OU....
Par contre, dans ce cas, il va falloir que je surveille la création de
nouvelles OU...

Bon je vais tester... et te tiens au courant !

"Jonathan Bismuth" a écrit
dans le message de news:
et pour finir, ajoute aussi les droits sur lire / écrire restrictions de
compte

--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?oAsXWZnZF1


"Jonathan Bismuth" a écrit
dans le message de news:
Re,

essaye de modifier aussi :
- appliquer à : objets utilisateur
- coche les cases réinitialiser le mot de passe

Il me semble toutefois me rappeler (pas sur du tout!) que le droit ne
peut se faire que directement dans une OU et non à un niveau au dessus.
Tes utilisateurs sont dans une OU particulière ou dispersés ?

--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?oAsXWZnZF1


"Polo" a écrit dans le message de news:

Bonjour Jonathan,

Je viens de faire le test sur 2 domaines différents...
et je n'arrive toujours pas a donner la possibilité de cocher la
case...

J'applique les droits à un groupe sur le domaine... Je rajoute un
utilisateur X standard dans ce groupe.
J'ouvre une session avec le user X... celui ci a bien les droits de
réinit..mais pas de cocher la case...sauf sur son propre compte...

Merci pour ton aide,

Polo




"Jonathan Bismuth" a
écrit dans le message de news:
Bonjour,

typiquement pour ça :

- dans utilisateurs et ordinateurs AD, passe en vue avancée
- clique droit et propriétés sur ton domaine ou sur l'OU sur laquelle
appliquer la modification, puis sécurité et paramètres avancés
- choisis d'ajouter puis sélectionne ton compte / groupe de reinit de
mots de passe
- dans la nouvelle fenêtre, va sur l'onglet "propriétés, dans
appliquer à, spécifie objets utilisateur (ou objets InetOrgPerson si
c'est ce type de classe que tu utilise)
- coche les cases lire et écrire pwdLastSet
- valide le tout

terminé.

Cordialement,
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?oAsXWZnZF1


"Polo" a écrit dans le message de news:

Bonjour,

Sur un domaine, je souhaite mettre en place une délégation de la
réinit de mot de passe des comptes utilisateurs.
J'ai fait un clic droit / sécurité et donné le droit "Réinitialiser
le mot de passe" au groupe concerné...
Mon problème est que les membres de ce groupe n'ont pas les droits
d'activer la case "forcer le changement de mot de passe a la
prochaine ouverture de session" et je n'arrive pas a trouver ou se
trouve ce paramètre.

Je sais que sur une UO, l'assistant de délégation le permet, mais je
n'ai pas réussit sur le domaine...


Si quelqu'un avait une idée....
Merci beaucoup,

Polo
























Avatar
Polo
Bonjour,

Rien de neuf.... Je vais donc faire la délégation sur chaque OU...
Affaire a suivre !

Merci et @ +++

"Jonathan Bismuth" a écrit
dans le message de news:
ok chef :)
tiens moi au courant de la dernière manip avant de faire de l'OU par OU

Cordialement,

--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?oAsXWZnZF1


"Polo" a écrit dans le message de news:

oki je vais tester...
En fait les utilisateurs sont repartis dans plusieurs OU....Mais au
pire... je vais créer la délégation sur chaque OU....
Par contre, dans ce cas, il va falloir que je surveille la création de
nouvelles OU...

Bon je vais tester... et te tiens au courant !

"Jonathan Bismuth" a écrit
dans le message de news:
et pour finir, ajoute aussi les droits sur lire / écrire restrictions de
compte

--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?oAsXWZnZF1


"Jonathan Bismuth" a écrit
dans le message de news:
Re,

essaye de modifier aussi :
- appliquer à : objets utilisateur
- coche les cases réinitialiser le mot de passe

Il me semble toutefois me rappeler (pas sur du tout!) que le droit ne
peut se faire que directement dans une OU et non à un niveau au dessus.
Tes utilisateurs sont dans une OU particulière ou dispersés ?

--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?oAsXWZnZF1


"Polo" a écrit dans le message de news:

Bonjour Jonathan,

Je viens de faire le test sur 2 domaines différents...
et je n'arrive toujours pas a donner la possibilité de cocher la
case...

J'applique les droits à un groupe sur le domaine... Je rajoute un
utilisateur X standard dans ce groupe.
J'ouvre une session avec le user X... celui ci a bien les droits de
réinit..mais pas de cocher la case...sauf sur son propre compte...

Merci pour ton aide,

Polo




"Jonathan Bismuth" a
écrit dans le message de news:

Bonjour,

typiquement pour ça :

- dans utilisateurs et ordinateurs AD, passe en vue avancée
- clique droit et propriétés sur ton domaine ou sur l'OU sur laquelle
appliquer la modification, puis sécurité et paramètres avancés
- choisis d'ajouter puis sélectionne ton compte / groupe de reinit de
mots de passe
- dans la nouvelle fenêtre, va sur l'onglet "propriétés, dans
appliquer à, spécifie objets utilisateur (ou objets InetOrgPerson si
c'est ce type de classe que tu utilise)
- coche les cases lire et écrire pwdLastSet
- valide le tout

terminé.

Cordialement,
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?oAsXWZnZF1


"Polo" a écrit dans le message de news:

Bonjour,

Sur un domaine, je souhaite mettre en place une délégation de la
réinit de mot de passe des comptes utilisateurs.
J'ai fait un clic droit / sécurité et donné le droit "Réinitialiser
le mot de passe" au groupe concerné...
Mon problème est que les membres de ce groupe n'ont pas les droits
d'activer la case "forcer le changement de mot de passe a la
prochaine ouverture de session" et je n'arrive pas a trouver ou se
trouve ce paramètre.

Je sais que sur une UO, l'assistant de délégation le permet, mais je
n'ai pas réussit sur le domaine...


Si quelqu'un avait une idée....
Merci beaucoup,

Polo




























Avatar
Polo
Re...

en fait je crois que nous avons un bug... J'explique:

Qd je fais clic droit "Réinitialiser le mot de passe" sur le compte
utilisateur, la case qui m'interesse est grisée...

Par contre une fois le mot de passe changé, je peux ouvrir les propriétés du
compte et cocher la case "L'utilisateur devra changer de mot de passe"...

A suivre...si quelqu'un a une idée, je suis preneur !


"Jonathan Bismuth" a écrit
dans le message de news:
ok chef :)
tiens moi au courant de la dernière manip avant de faire de l'OU par OU

Cordialement,

--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?oAsXWZnZF1


"Polo" a écrit dans le message de news:

oki je vais tester...
En fait les utilisateurs sont repartis dans plusieurs OU....Mais au
pire... je vais créer la délégation sur chaque OU....
Par contre, dans ce cas, il va falloir que je surveille la création de
nouvelles OU...

Bon je vais tester... et te tiens au courant !

"Jonathan Bismuth" a écrit
dans le message de news:
et pour finir, ajoute aussi les droits sur lire / écrire restrictions de
compte

--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?oAsXWZnZF1


"Jonathan Bismuth" a écrit
dans le message de news:
Re,

essaye de modifier aussi :
- appliquer à : objets utilisateur
- coche les cases réinitialiser le mot de passe

Il me semble toutefois me rappeler (pas sur du tout!) que le droit ne
peut se faire que directement dans une OU et non à un niveau au dessus.
Tes utilisateurs sont dans une OU particulière ou dispersés ?

--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?oAsXWZnZF1


"Polo" a écrit dans le message de news:

Bonjour Jonathan,

Je viens de faire le test sur 2 domaines différents...
et je n'arrive toujours pas a donner la possibilité de cocher la
case...

J'applique les droits à un groupe sur le domaine... Je rajoute un
utilisateur X standard dans ce groupe.
J'ouvre une session avec le user X... celui ci a bien les droits de
réinit..mais pas de cocher la case...sauf sur son propre compte...

Merci pour ton aide,

Polo




"Jonathan Bismuth" a
écrit dans le message de news:

Bonjour,

typiquement pour ça :

- dans utilisateurs et ordinateurs AD, passe en vue avancée
- clique droit et propriétés sur ton domaine ou sur l'OU sur laquelle
appliquer la modification, puis sécurité et paramètres avancés
- choisis d'ajouter puis sélectionne ton compte / groupe de reinit de
mots de passe
- dans la nouvelle fenêtre, va sur l'onglet "propriétés, dans
appliquer à, spécifie objets utilisateur (ou objets InetOrgPerson si
c'est ce type de classe que tu utilise)
- coche les cases lire et écrire pwdLastSet
- valide le tout

terminé.

Cordialement,
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?oAsXWZnZF1


"Polo" a écrit dans le message de news:

Bonjour,

Sur un domaine, je souhaite mettre en place une délégation de la
réinit de mot de passe des comptes utilisateurs.
J'ai fait un clic droit / sécurité et donné le droit "Réinitialiser
le mot de passe" au groupe concerné...
Mon problème est que les membres de ce groupe n'ont pas les droits
d'activer la case "forcer le changement de mot de passe a la
prochaine ouverture de session" et je n'arrive pas a trouver ou se
trouve ce paramètre.

Je sais que sur une UO, l'assistant de délégation le permet, mais je
n'ai pas réussit sur le domaine...


Si quelqu'un avait une idée....
Merci beaucoup,

Polo