Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Droits sur certains serveurs membres.

6 réponses
Avatar
Baptiste Schwartzbart
Bonjour,

J'aurais souhaité savoir si il était possible d'attribuer des droits
d'administrateur local as des utilisateurs sur des serveurs membres ?

Je pensais éventuellement passer par des groupes restreints. Est-ce la
solution ?

Merci.

6 réponses

Avatar
Eric Giffard
"Baptiste Schwartzbart" a écrit dans le message de
news: %23%
Bonjour,

J'aurais souhaité savoir si il était possible d'attribuer des droits
d'administrateur local as des utilisateurs sur des serveurs membres ?

Je pensais éventuellement passer par des groupes restreints. Est-ce la
solution ?

Merci.



Bonjour

Simplement, tu mets les users du domaine désirés dans le groupe
Administrateurs (local bien sûr) de tes serveurs membres.
Si tu as beaucoup de serveurs membres, tu les mets dans une UO spécifiques
et tu regarde dans les délégations de contrôles de l'UO ou tu fais une
stratégie avec des groupes restreints.

A bientôt
Eric Giffard

MCSE/MCT Windows 2000-2003-XP-Vista
Avatar
Baptiste Schwartzbart
Bonjour,

Je vous remercie pour ces précisions.
Par contre dans mon cas c'est un peu plus compliqué que ça.

Pour les prestataires exterieurs je passe par une GPO de groupe restreints
qui fonctionne correctement et je n'autorise la connexion que sur ces
machines précisement. Cependant, j'ai des utilisateurs qui ont déjà une GPO
de groupe restreint pour les postes (comme ça ils sont administrateur des
postes sur lesquels ils se connectent) mais je voudrais qu'ils soient
administrateur de certains serveurs membres. Si je mets une limitation de
connection sur les postes ca va pas le faire sinon faut que j'autorise les
serveurs ciblés + l'ensemble des postes du parc. Pour la délégation sur l'UO
c'est idem, je ne voudrais pas qu'ils soient administrateur de tout les
serveurs.

Sinon je pensais faire une GPO de groupes restreints par ensembles de
serveurs mais bon c'est pas non plus l'idéal je pense que de multiplié les
GPO de ce genre. Cela risque de prêter à confusion et / ou d'apporter des
conflies ou des erreur dans la gestion des autorisations.

Merci pour votre aide.

"Eric Giffard" a écrit dans le message de
news:u%

"Baptiste Schwartzbart" a écrit dans le message de
news: %23%
Bonjour,

J'aurais souhaité savoir si il était possible d'attribuer des droits
d'administrateur local as des utilisateurs sur des serveurs membres ?

Je pensais éventuellement passer par des groupes restreints. Est-ce la
solution ?

Merci.



Bonjour

Simplement, tu mets les users du domaine désirés dans le groupe
Administrateurs (local bien sûr) de tes serveurs membres.
Si tu as beaucoup de serveurs membres, tu les mets dans une UO spécifiques
et tu regarde dans les délégations de contrôles de l'UO ou tu fais une
stratégie avec des groupes restreints.

A bientôt
Eric Giffard

MCSE/MCT Windows 2000-2003-XP-Vista


Avatar
Eric Giffard
"Baptiste Schwartzbart" a écrit dans le message de
news:
Bonjour,

Je vous remercie pour ces précisions.
Par contre dans mon cas c'est un peu plus compliqué que ça.

Pour les prestataires exterieurs je passe par une GPO de groupe restreints
qui fonctionne correctement et je n'autorise la connexion que sur ces
machines précisement. Cependant, j'ai des utilisateurs qui ont déjà une
GPO de groupe restreint pour les postes (comme ça ils sont administrateur
des postes sur lesquels ils se connectent) mais je voudrais qu'ils soient
administrateur de certains serveurs membres. Si je mets une limitation de
connection sur les postes ca va pas le faire sinon faut que j'autorise les
serveurs ciblés + l'ensemble des postes du parc. Pour la délégation sur
l'UO c'est idem, je ne voudrais pas qu'ils soient administrateur de tout
les serveurs.

Sinon je pensais faire une GPO de groupes restreints par ensembles de
serveurs mais bon c'est pas non plus l'idéal je pense que de multiplié les
GPO de ce genre. Cela risque de prêter à confusion et / ou d'apporter des
conflies ou des erreur dans la gestion des autorisations.

Merci pour votre aide.




Oui, pas simple !
La dernière solution est sûrement la meilleure (AMHA)...
Il faudra documenter en tout cas .

Cdlt
Eric Giffard



"Eric Giffard" a écrit dans le message de
news:u%

"Baptiste Schwartzbart" a écrit dans le message
de news: %23%
Bonjour,

J'aurais souhaité savoir si il était possible d'attribuer des droits
d'administrateur local as des utilisateurs sur des serveurs membres ?

Je pensais éventuellement passer par des groupes restreints. Est-ce la
solution ?

Merci.



Bonjour

Simplement, tu mets les users du domaine désirés dans le groupe
Administrateurs (local bien sûr) de tes serveurs membres.
Si tu as beaucoup de serveurs membres, tu les mets dans une UO
spécifiques et tu regarde dans les délégations de contrôles de l'UO ou tu
fais une stratégie avec des groupes restreints.

A bientôt
Eric Giffard

MCSE/MCT Windows 2000-2003-XP-Vista





Avatar
Baptiste Schwartzbart
Bonjour,

AMHA ?

Je ne connais pas. Qu'est ce que c'est ?

Merci.


"Eric Giffard" a écrit dans le message de
news:

"Baptiste Schwartzbart" a écrit dans le message de
news:
Bonjour,

Je vous remercie pour ces précisions.
Par contre dans mon cas c'est un peu plus compliqué que ça.

Pour les prestataires exterieurs je passe par une GPO de groupe
restreints qui fonctionne correctement et je n'autorise la connexion que
sur ces machines précisement. Cependant, j'ai des utilisateurs qui ont
déjà une GPO de groupe restreint pour les postes (comme ça ils sont
administrateur des postes sur lesquels ils se connectent) mais je
voudrais qu'ils soient administrateur de certains serveurs membres. Si je
mets une limitation de connection sur les postes ca va pas le faire sinon
faut que j'autorise les serveurs ciblés + l'ensemble des postes du parc.
Pour la délégation sur l'UO c'est idem, je ne voudrais pas qu'ils soient
administrateur de tout les serveurs.

Sinon je pensais faire une GPO de groupes restreints par ensembles de
serveurs mais bon c'est pas non plus l'idéal je pense que de multiplié
les GPO de ce genre. Cela risque de prêter à confusion et / ou d'apporter
des conflies ou des erreur dans la gestion des autorisations.

Merci pour votre aide.




Oui, pas simple !
La dernière solution est sûrement la meilleure (AMHA)...
Il faudra documenter en tout cas .

Cdlt
Eric Giffard



"Eric Giffard" a écrit dans le message
de news:u%

"Baptiste Schwartzbart" a écrit dans le message
de news: %23%
Bonjour,

J'aurais souhaité savoir si il était possible d'attribuer des droits
d'administrateur local as des utilisateurs sur des serveurs membres ?

Je pensais éventuellement passer par des groupes restreints. Est-ce la
solution ?

Merci.



Bonjour

Simplement, tu mets les users du domaine désirés dans le groupe
Administrateurs (local bien sûr) de tes serveurs membres.
Si tu as beaucoup de serveurs membres, tu les mets dans une UO
spécifiques et tu regarde dans les délégations de contrôles de l'UO ou
tu fais une stratégie avec des groupes restreints.

A bientôt
Eric Giffard

MCSE/MCT Windows 2000-2003-XP-Vista









Avatar
rp
Baptiste Schwartzbart a exprimé avec précision :
Bonjour,
AMHA ?
Je ne connais pas. Qu'est ce que c'est ?



http://www.google.fr/search?hl=fr&qÞfine+AMHA

--
Rp.
Avatar
Baptiste Schwartzbart
Ok !

Il s'agit juste d'une expression...

Justement j'avais regardé sur google mais je me suis dit que je ratais
peut-être quelque chose...

Donc, bah je vais appliquer ma dernière solution envisagée qui est la
création de GPOs spécifiques par groupe de serveurs pour la gestion des
droits des utilisateurs.

Merci beaucoup pour votre aide.

"rp" a écrit dans le message de
news:
Baptiste Schwartzbart a exprimé avec précision :
Bonjour,
AMHA ?
Je ne connais pas. Qu'est ce que c'est ?



http://www.google.fr/search?hl=fr&qÞfine+AMHA

--
Rp.