bonjour
je suis l admin d un domaine et j ai un assistant je voudrais savoir comment
gérer ces droits précisément je m explique
je voudrais qu il ait les droits d admin sur toutes les stations du domaine
qu il puisse gérer les comptes dans ad (hors donner des droits d admin)
qu il puisse se connecter au serveur mais ne pas toucher au gpo
merci pour votre aide
bonjour je suis l admin d un domaine et j ai un assistant je voudrais savoir comment gérer ces droits précisément je m explique je voudrais qu il ait les droits d admin sur toutes les stations du domaine qu il puisse gérer les comptes dans ad (hors donner des droits d admin) qu il puisse se connecter au serveur mais ne pas toucher au gpo merci pour votre aide
Bonjour utilise la delegation de controle c'est fait pour ca, si c'est sur tout le domaine alors clic droit sur ton domaine dans utilisateur et ordinateur active directoty et Delegation de controle, la tu as un wizard qui te permettra de donner les droits de ce que tu veux a la personne ou au groupe que tu souhaite Laurent
sladonne nous a dit :
bonjour
je suis l admin d un domaine et j ai un assistant je voudrais savoir
comment gérer ces droits précisément je m explique
je voudrais qu il ait les droits d admin sur toutes les stations du
domaine qu il puisse gérer les comptes dans ad (hors donner des
droits d admin)
qu il puisse se connecter au serveur mais ne pas toucher au gpo
merci pour votre aide
Bonjour
utilise la delegation de controle c'est fait pour ca, si c'est sur tout le
domaine alors clic droit sur ton domaine dans utilisateur et ordinateur
active directoty et Delegation de controle, la tu as un wizard qui te
permettra de donner les droits de ce que tu veux a la personne ou au groupe
que tu souhaite
Laurent
bonjour je suis l admin d un domaine et j ai un assistant je voudrais savoir comment gérer ces droits précisément je m explique je voudrais qu il ait les droits d admin sur toutes les stations du domaine qu il puisse gérer les comptes dans ad (hors donner des droits d admin) qu il puisse se connecter au serveur mais ne pas toucher au gpo merci pour votre aide
Bonjour utilise la delegation de controle c'est fait pour ca, si c'est sur tout le domaine alors clic droit sur ton domaine dans utilisateur et ordinateur active directoty et Delegation de controle, la tu as un wizard qui te permettra de donner les droits de ce que tu veux a la personne ou au groupe que tu souhaite Laurent
tech 2GCOM
Il suffit de lui déléguer les droits que tu veux bien lui donner, sur les Unités Organisationnelles qu'il devra gérer. S'il s'agit de tout le domaine, dans Utilisateurs et ordianateurs Active Directory, tu fais clic droit sur le nom du domaine, puis deleguer ... bon courage...
"sladonne" a écrit dans le message de news:
bonjour je suis l admin d un domaine et j ai un assistant je voudrais savoir comment
gérer ces droits précisément je m explique je voudrais qu il ait les droits d admin sur toutes les stations du domaine
qu il puisse gérer les comptes dans ad (hors donner des droits d admin) qu il puisse se connecter au serveur mais ne pas toucher au gpo merci pour votre aide
Il suffit de lui déléguer les droits que tu veux bien lui donner, sur les
Unités Organisationnelles qu'il devra gérer. S'il s'agit de tout le domaine,
dans Utilisateurs et ordianateurs Active Directory, tu fais clic droit sur
le nom du domaine, puis deleguer ...
bon courage...
"sladonne" <sladonne@discussions.microsoft.com> a écrit dans le message de
news:ADC1902D-DD75-41D8-8484-47A9CEC6702C@microsoft.com...
bonjour
je suis l admin d un domaine et j ai un assistant je voudrais savoir
comment
gérer ces droits précisément je m explique
je voudrais qu il ait les droits d admin sur toutes les stations du
domaine
qu il puisse gérer les comptes dans ad (hors donner des droits d admin)
qu il puisse se connecter au serveur mais ne pas toucher au gpo
merci pour votre aide
Il suffit de lui déléguer les droits que tu veux bien lui donner, sur les Unités Organisationnelles qu'il devra gérer. S'il s'agit de tout le domaine, dans Utilisateurs et ordianateurs Active Directory, tu fais clic droit sur le nom du domaine, puis deleguer ... bon courage...
"sladonne" a écrit dans le message de news:
bonjour je suis l admin d un domaine et j ai un assistant je voudrais savoir comment
gérer ces droits précisément je m explique je voudrais qu il ait les droits d admin sur toutes les stations du domaine
qu il puisse gérer les comptes dans ad (hors donner des droits d admin) qu il puisse se connecter au serveur mais ne pas toucher au gpo merci pour votre aide
technicland
tech 2GCOM nous a dit :
Il suffit de lui déléguer les droits que tu veux bien lui donner, sur les Unités Organisationnelles qu'il devra gérer. S'il s'agit de tout le domaine, dans Utilisateurs et ordianateurs Active Directory, tu fais clic droit sur le nom du domaine, puis deleguer ... bon courage...
Bonjour heu c'est pas ce que j avais repondu! Laurent
tech 2GCOM nous a dit :
Il suffit de lui déléguer les droits que tu veux bien lui donner, sur
les Unités Organisationnelles qu'il devra gérer. S'il s'agit de tout
le domaine, dans Utilisateurs et ordianateurs Active Directory, tu
fais clic droit sur le nom du domaine, puis deleguer ...
bon courage...
Bonjour
heu c'est pas ce que j avais repondu!
Laurent
Il suffit de lui déléguer les droits que tu veux bien lui donner, sur les Unités Organisationnelles qu'il devra gérer. S'il s'agit de tout le domaine, dans Utilisateurs et ordianateurs Active Directory, tu fais clic droit sur le nom du domaine, puis deleguer ... bon courage...
Bonjour heu c'est pas ce que j avais repondu! Laurent
sladonne
merci pour votrez aide
ja ia fait toutes les modifs mais l utilisteurs n arivent pas à se connecter aux serveur et dc via ts et surtout n a pas les droits d admin sur les pc que dois je faire ?
merci encore pour vos conseils
merci pour votrez aide
ja ia fait toutes les modifs mais l utilisteurs n arivent pas à se connecter
aux serveur et dc via ts et surtout n a pas les droits d admin sur les pc
que dois je faire ?
ja ia fait toutes les modifs mais l utilisteurs n arivent pas à se connecter aux serveur et dc via ts et surtout n a pas les droits d admin sur les pc que dois je faire ?
merci encore pour vos conseils
Benoît LANLARD [MVP]
Bonjour,
Pour le droit de connection : Est-ce que les serveurs sont contrôleurs de domaine ? Si oui il faut modifier la stratégie default domain controlleur policy (UO DC) pour ajouter ton groupe de users au droit ouvrir une session localement (Si 2000). Si W2003 il y a un groupe users bureau à distance. Pour le droit admin des postes : Est-ce que ce sont des postes NT (NT4, 2000 ou XP) si oui alors par défaut les admins du domaine ont le droit admin des postes. Par contre ce n'est pas ce que tu souhaiteS...Alors j'ai une solution mais pas terrible pour les postes déjà installé. Tu créés un groupes dans l'AD et tu le rajoute dans le groupe administrateurs de ton master (ghost) ou à chaque installation de nouvelle machines. Comme ça ces personnes seront admins des postes sans être admins du domaine. Pour les droits dans l'AD : D'autres personnes ont bien répondu, il faut utiliser l'assistant délégation.
-----Message d'origine----- merci pour votrez aide
ja ia fait toutes les modifs mais l utilisteurs n arivent pas à se connecter
aux serveur et dc via ts et surtout n a pas les droits d admin sur les pc
que dois je faire ?
merci encore pour vos conseils .
Bonjour,
Pour le droit de connection : Est-ce que les serveurs sont
contrôleurs de domaine ? Si oui il faut modifier la
stratégie default domain controlleur policy (UO DC) pour
ajouter ton groupe de users au droit ouvrir une session
localement (Si 2000). Si W2003 il y a un groupe users
bureau à distance.
Pour le droit admin des postes : Est-ce que ce sont des
postes NT (NT4, 2000 ou XP) si oui alors par défaut les
admins du domaine ont le droit admin des postes. Par
contre ce n'est pas ce que tu souhaiteS...Alors j'ai une
solution mais pas terrible pour les postes déjà installé.
Tu créés un groupes dans l'AD et tu le rajoute dans le
groupe administrateurs de ton master (ghost) ou à chaque
installation de nouvelle machines. Comme ça ces personnes
seront admins des postes sans être admins du domaine.
Pour les droits dans l'AD : D'autres personnes ont bien
répondu, il faut utiliser l'assistant délégation.
-----Message d'origine-----
merci pour votrez aide
ja ia fait toutes les modifs mais l utilisteurs n arivent
pas à se connecter
aux serveur et dc via ts et surtout n a pas les droits d
admin sur les pc
Pour le droit de connection : Est-ce que les serveurs sont contrôleurs de domaine ? Si oui il faut modifier la stratégie default domain controlleur policy (UO DC) pour ajouter ton groupe de users au droit ouvrir une session localement (Si 2000). Si W2003 il y a un groupe users bureau à distance. Pour le droit admin des postes : Est-ce que ce sont des postes NT (NT4, 2000 ou XP) si oui alors par défaut les admins du domaine ont le droit admin des postes. Par contre ce n'est pas ce que tu souhaiteS...Alors j'ai une solution mais pas terrible pour les postes déjà installé. Tu créés un groupes dans l'AD et tu le rajoute dans le groupe administrateurs de ton master (ghost) ou à chaque installation de nouvelle machines. Comme ça ces personnes seront admins des postes sans être admins du domaine. Pour les droits dans l'AD : D'autres personnes ont bien répondu, il faut utiliser l'assistant délégation.
-----Message d'origine----- merci pour votrez aide
ja ia fait toutes les modifs mais l utilisteurs n arivent pas à se connecter
aux serveur et dc via ts et surtout n a pas les droits d admin sur les pc
que dois je faire ?
merci encore pour vos conseils .
Benoît LANLARD [MVP]
Bonjour,
Pour le droit de connection : Est-ce que les serveurs sont contrôleurs de domaine ? Si oui il faut modifier la stratégie default domain controlleur policy (UO DC) pour ajouter ton groupe de users au droit ouvrir une session localement (Si 2000). Si W2003 il y a un groupe users bureau à distance. Pour le droit admin des postes : Est-ce que ce sont des postes NT (NT4, 2000 ou XP) si oui alors par défaut les admins du domaine ont le droit admin des postes. Par contre ce n'est pas ce que tu souhaiteS...Alors j'ai une solution mais pas terrible pour les postes déjà installé. Tu créés un groupes dans l'AD et tu le rajoute dans le groupe administrateurs de ton master (ghost) ou à chaque installation de nouvelle machines. Comme ça ces personnes seront admins des postes sans être admins du domaine. Pour les droits dans l'AD : D'autres personnes ont bien répondu, il faut utiliser l'assistant délégation.
-----Message d'origine----- merci pour votrez aide
ja ia fait toutes les modifs mais l utilisteurs n arivent pas à se connecter
aux serveur et dc via ts et surtout n a pas les droits d admin sur les pc
que dois je faire ?
merci encore pour vos conseils .
Bonjour,
Pour le droit de connection : Est-ce que les serveurs sont
contrôleurs de domaine ? Si oui il faut modifier la
stratégie default domain controlleur policy (UO DC) pour
ajouter ton groupe de users au droit ouvrir une session
localement (Si 2000). Si W2003 il y a un groupe users
bureau à distance.
Pour le droit admin des postes : Est-ce que ce sont des
postes NT (NT4, 2000 ou XP) si oui alors par défaut les
admins du domaine ont le droit admin des postes. Par
contre ce n'est pas ce que tu souhaiteS...Alors j'ai une
solution mais pas terrible pour les postes déjà installé.
Tu créés un groupes dans l'AD et tu le rajoute dans le
groupe administrateurs de ton master (ghost) ou à chaque
installation de nouvelle machines. Comme ça ces personnes
seront admins des postes sans être admins du domaine.
Pour les droits dans l'AD : D'autres personnes ont bien
répondu, il faut utiliser l'assistant délégation.
-----Message d'origine-----
merci pour votrez aide
ja ia fait toutes les modifs mais l utilisteurs n arivent
pas à se connecter
aux serveur et dc via ts et surtout n a pas les droits d
admin sur les pc
Pour le droit de connection : Est-ce que les serveurs sont contrôleurs de domaine ? Si oui il faut modifier la stratégie default domain controlleur policy (UO DC) pour ajouter ton groupe de users au droit ouvrir une session localement (Si 2000). Si W2003 il y a un groupe users bureau à distance. Pour le droit admin des postes : Est-ce que ce sont des postes NT (NT4, 2000 ou XP) si oui alors par défaut les admins du domaine ont le droit admin des postes. Par contre ce n'est pas ce que tu souhaiteS...Alors j'ai une solution mais pas terrible pour les postes déjà installé. Tu créés un groupes dans l'AD et tu le rajoute dans le groupe administrateurs de ton master (ghost) ou à chaque installation de nouvelle machines. Comme ça ces personnes seront admins des postes sans être admins du domaine. Pour les droits dans l'AD : D'autres personnes ont bien répondu, il faut utiliser l'assistant délégation.
-----Message d'origine----- merci pour votrez aide
ja ia fait toutes les modifs mais l utilisteurs n arivent pas à se connecter
aux serveur et dc via ts et surtout n a pas les droits d admin sur les pc
que dois je faire ?
merci encore pour vos conseils .
Benoît LANLARD [MVP]
Bonjour,
Pour le droit de connection : Est-ce que les serveurs sont contrôleurs de domaine ? Si oui il faut modifier la stratégie default domain controlleur policy (UO DC) pour ajouter ton groupe de users au droit ouvrir une session localement (Si 2000). Si W2003 il y a un groupe users bureau à distance. Pour le droit admin des postes : Est-ce que ce sont des postes NT (NT4, 2000 ou XP) si oui alors par défaut les admins du domaine ont le droit admin des postes. Par contre ce n'est pas ce que tu souhaiteS...Alors j'ai une solution mais pas terrible pour les postes déjà installé. Tu créés un groupes dans l'AD et tu le rajoute dans le groupe administrateurs de ton master (ghost) ou à chaque installation de nouvelle machines. Comme ça ces personnes seront admins des postes sans être admins du domaine. Pour les droits dans l'AD : D'autres personnes ont bien répondu, il faut utiliser l'assistant délégation.
-----Message d'origine----- merci pour votrez aide
ja ia fait toutes les modifs mais l utilisteurs n arivent pas à se connecter
aux serveur et dc via ts et surtout n a pas les droits d admin sur les pc
que dois je faire ?
merci encore pour vos conseils .
Bonjour,
Pour le droit de connection : Est-ce que les serveurs sont
contrôleurs de domaine ? Si oui il faut modifier la
stratégie default domain controlleur policy (UO DC) pour
ajouter ton groupe de users au droit ouvrir une session
localement (Si 2000). Si W2003 il y a un groupe users
bureau à distance.
Pour le droit admin des postes : Est-ce que ce sont des
postes NT (NT4, 2000 ou XP) si oui alors par défaut les
admins du domaine ont le droit admin des postes. Par
contre ce n'est pas ce que tu souhaiteS...Alors j'ai une
solution mais pas terrible pour les postes déjà installé.
Tu créés un groupes dans l'AD et tu le rajoute dans le
groupe administrateurs de ton master (ghost) ou à chaque
installation de nouvelle machines. Comme ça ces personnes
seront admins des postes sans être admins du domaine.
Pour les droits dans l'AD : D'autres personnes ont bien
répondu, il faut utiliser l'assistant délégation.
-----Message d'origine-----
merci pour votrez aide
ja ia fait toutes les modifs mais l utilisteurs n arivent
pas à se connecter
aux serveur et dc via ts et surtout n a pas les droits d
admin sur les pc
Pour le droit de connection : Est-ce que les serveurs sont contrôleurs de domaine ? Si oui il faut modifier la stratégie default domain controlleur policy (UO DC) pour ajouter ton groupe de users au droit ouvrir une session localement (Si 2000). Si W2003 il y a un groupe users bureau à distance. Pour le droit admin des postes : Est-ce que ce sont des postes NT (NT4, 2000 ou XP) si oui alors par défaut les admins du domaine ont le droit admin des postes. Par contre ce n'est pas ce que tu souhaiteS...Alors j'ai une solution mais pas terrible pour les postes déjà installé. Tu créés un groupes dans l'AD et tu le rajoute dans le groupe administrateurs de ton master (ghost) ou à chaque installation de nouvelle machines. Comme ça ces personnes seront admins des postes sans être admins du domaine. Pour les droits dans l'AD : D'autres personnes ont bien répondu, il faut utiliser l'assistant délégation.
-----Message d'origine----- merci pour votrez aide
ja ia fait toutes les modifs mais l utilisteurs n arivent pas à se connecter
aux serveur et dc via ts et surtout n a pas les droits d admin sur les pc
que dois je faire ?
merci encore pour vos conseils .
Benoît LANLARD [MVP]
Bonjour,
Pour le droit de connection : Est-ce que les serveurs sont contrôleurs de domaine ? Si oui il faut modifier la stratégie default domain controlleur policy (UO DC) pour ajouter ton groupe de users au droit ouvrir une session localement (Si 2000). Si W2003 il y a un groupe users bureau à distance. Pour le droit admin des postes : Est-ce que ce sont des postes NT (NT4, 2000 ou XP) si oui alors par défaut les admins du domaine ont le droit admin des postes. Par contre ce n'est pas ce que tu souhaiteS...Alors j'ai une solution mais pas terrible pour les postes déjà installé. Tu créés un groupes dans l'AD et tu le rajoute dans le groupe administrateurs de ton master (ghost) ou à chaque installation de nouvelle machines. Comme ça ces personnes seront admins des postes sans être admins du domaine. Pour les droits dans l'AD : D'autres personnes ont bien répondu, il faut utiliser l'assistant délégation.
-----Message d'origine----- merci pour votrez aide
ja ia fait toutes les modifs mais l utilisteurs n arivent pas à se connecter
aux serveur et dc via ts et surtout n a pas les droits d admin sur les pc
que dois je faire ?
merci encore pour vos conseils .
Bonjour,
Pour le droit de connection : Est-ce que les serveurs sont
contrôleurs de domaine ? Si oui il faut modifier la
stratégie default domain controlleur policy (UO DC) pour
ajouter ton groupe de users au droit ouvrir une session
localement (Si 2000). Si W2003 il y a un groupe users
bureau à distance.
Pour le droit admin des postes : Est-ce que ce sont des
postes NT (NT4, 2000 ou XP) si oui alors par défaut les
admins du domaine ont le droit admin des postes. Par
contre ce n'est pas ce que tu souhaiteS...Alors j'ai une
solution mais pas terrible pour les postes déjà installé.
Tu créés un groupes dans l'AD et tu le rajoute dans le
groupe administrateurs de ton master (ghost) ou à chaque
installation de nouvelle machines. Comme ça ces personnes
seront admins des postes sans être admins du domaine.
Pour les droits dans l'AD : D'autres personnes ont bien
répondu, il faut utiliser l'assistant délégation.
-----Message d'origine-----
merci pour votrez aide
ja ia fait toutes les modifs mais l utilisteurs n arivent
pas à se connecter
aux serveur et dc via ts et surtout n a pas les droits d
admin sur les pc
Pour le droit de connection : Est-ce que les serveurs sont contrôleurs de domaine ? Si oui il faut modifier la stratégie default domain controlleur policy (UO DC) pour ajouter ton groupe de users au droit ouvrir une session localement (Si 2000). Si W2003 il y a un groupe users bureau à distance. Pour le droit admin des postes : Est-ce que ce sont des postes NT (NT4, 2000 ou XP) si oui alors par défaut les admins du domaine ont le droit admin des postes. Par contre ce n'est pas ce que tu souhaiteS...Alors j'ai une solution mais pas terrible pour les postes déjà installé. Tu créés un groupes dans l'AD et tu le rajoute dans le groupe administrateurs de ton master (ghost) ou à chaque installation de nouvelle machines. Comme ça ces personnes seront admins des postes sans être admins du domaine. Pour les droits dans l'AD : D'autres personnes ont bien répondu, il faut utiliser l'assistant délégation.
-----Message d'origine----- merci pour votrez aide
ja ia fait toutes les modifs mais l utilisteurs n arivent pas à se connecter
aux serveur et dc via ts et surtout n a pas les droits d admin sur les pc
que dois je faire ?
merci encore pour vos conseils .
Benoît LANLARD [MVP]
Bonjour,
Pour le droit de connection : Est-ce que les serveurs sont contrôleurs de domaine ? Si oui il faut modifier la stratégie default domain controlleur policy (UO DC) pour ajouter ton groupe de users au droit ouvrir une session localement (Si 2000). Si W2003 il y a un groupe users bureau à distance. Pour le droit admin des postes : Est-ce que ce sont des postes NT (NT4, 2000 ou XP) si oui alors par défaut les admins du domaine ont le droit admin des postes. Par contre ce n'est pas ce que tu souhaiteS...Alors j'ai une solution mais pas terrible pour les postes déjà installé. Tu créés un groupes dans l'AD et tu le rajoute dans le groupe administrateurs de ton master (ghost) ou à chaque installation de nouvelle machines. Comme ça ces personnes seront admins des postes sans être admins du domaine. Pour les droits dans l'AD : D'autres personnes ont bien répondu, il faut utiliser l'assistant délégation.
-----Message d'origine----- merci pour votrez aide
ja ia fait toutes les modifs mais l utilisteurs n arivent pas à se connecter
aux serveur et dc via ts et surtout n a pas les droits d admin sur les pc
que dois je faire ?
merci encore pour vos conseils .
Bonjour,
Pour le droit de connection : Est-ce que les serveurs sont
contrôleurs de domaine ? Si oui il faut modifier la
stratégie default domain controlleur policy (UO DC) pour
ajouter ton groupe de users au droit ouvrir une session
localement (Si 2000). Si W2003 il y a un groupe users
bureau à distance.
Pour le droit admin des postes : Est-ce que ce sont des
postes NT (NT4, 2000 ou XP) si oui alors par défaut les
admins du domaine ont le droit admin des postes. Par
contre ce n'est pas ce que tu souhaiteS...Alors j'ai une
solution mais pas terrible pour les postes déjà installé.
Tu créés un groupes dans l'AD et tu le rajoute dans le
groupe administrateurs de ton master (ghost) ou à chaque
installation de nouvelle machines. Comme ça ces personnes
seront admins des postes sans être admins du domaine.
Pour les droits dans l'AD : D'autres personnes ont bien
répondu, il faut utiliser l'assistant délégation.
-----Message d'origine-----
merci pour votrez aide
ja ia fait toutes les modifs mais l utilisteurs n arivent
pas à se connecter
aux serveur et dc via ts et surtout n a pas les droits d
admin sur les pc
Pour le droit de connection : Est-ce que les serveurs sont contrôleurs de domaine ? Si oui il faut modifier la stratégie default domain controlleur policy (UO DC) pour ajouter ton groupe de users au droit ouvrir une session localement (Si 2000). Si W2003 il y a un groupe users bureau à distance. Pour le droit admin des postes : Est-ce que ce sont des postes NT (NT4, 2000 ou XP) si oui alors par défaut les admins du domaine ont le droit admin des postes. Par contre ce n'est pas ce que tu souhaiteS...Alors j'ai une solution mais pas terrible pour les postes déjà installé. Tu créés un groupes dans l'AD et tu le rajoute dans le groupe administrateurs de ton master (ghost) ou à chaque installation de nouvelle machines. Comme ça ces personnes seront admins des postes sans être admins du domaine. Pour les droits dans l'AD : D'autres personnes ont bien répondu, il faut utiliser l'assistant délégation.
-----Message d'origine----- merci pour votrez aide
ja ia fait toutes les modifs mais l utilisteurs n arivent pas à se connecter
aux serveur et dc via ts et surtout n a pas les droits d admin sur les pc
que dois je faire ?
merci encore pour vos conseils .
Benoît LANLARD [MVP]
Bonjour,
Pour le droit de connection : Est-ce que les serveurs sont contrôleurs de domaine ? Si oui il faut modifier la stratégie default domain controlleur policy (UO DC) pour ajouter ton groupe de users au droit ouvrir une session localement (Si 2000). Si W2003 il y a un groupe users bureau à distance. Pour le droit admin des postes : Est-ce que ce sont des postes NT (NT4, 2000 ou XP) si oui alors par défaut les admins du domaine ont le droit admin des postes. Par contre ce n'est pas ce que tu souhaiteS...Alors j'ai une solution mais pas terrible pour les postes déjà installé. Tu créés un groupes dans l'AD et tu le rajoute dans le groupe administrateurs de ton master (ghost) ou à chaque installation de nouvelle machines. Comme ça ces personnes seront admins des postes sans être admins du domaine. Pour les droits dans l'AD : D'autres personnes ont bien répondu, il faut utiliser l'assistant délégation.
-----Message d'origine----- merci pour votrez aide
ja ia fait toutes les modifs mais l utilisteurs n arivent pas à se connecter
aux serveur et dc via ts et surtout n a pas les droits d admin sur les pc
que dois je faire ?
merci encore pour vos conseils .
Bonjour,
Pour le droit de connection : Est-ce que les serveurs sont
contrôleurs de domaine ? Si oui il faut modifier la
stratégie default domain controlleur policy (UO DC) pour
ajouter ton groupe de users au droit ouvrir une session
localement (Si 2000). Si W2003 il y a un groupe users
bureau à distance.
Pour le droit admin des postes : Est-ce que ce sont des
postes NT (NT4, 2000 ou XP) si oui alors par défaut les
admins du domaine ont le droit admin des postes. Par
contre ce n'est pas ce que tu souhaiteS...Alors j'ai une
solution mais pas terrible pour les postes déjà installé.
Tu créés un groupes dans l'AD et tu le rajoute dans le
groupe administrateurs de ton master (ghost) ou à chaque
installation de nouvelle machines. Comme ça ces personnes
seront admins des postes sans être admins du domaine.
Pour les droits dans l'AD : D'autres personnes ont bien
répondu, il faut utiliser l'assistant délégation.
-----Message d'origine-----
merci pour votrez aide
ja ia fait toutes les modifs mais l utilisteurs n arivent
pas à se connecter
aux serveur et dc via ts et surtout n a pas les droits d
admin sur les pc
Pour le droit de connection : Est-ce que les serveurs sont contrôleurs de domaine ? Si oui il faut modifier la stratégie default domain controlleur policy (UO DC) pour ajouter ton groupe de users au droit ouvrir une session localement (Si 2000). Si W2003 il y a un groupe users bureau à distance. Pour le droit admin des postes : Est-ce que ce sont des postes NT (NT4, 2000 ou XP) si oui alors par défaut les admins du domaine ont le droit admin des postes. Par contre ce n'est pas ce que tu souhaiteS...Alors j'ai une solution mais pas terrible pour les postes déjà installé. Tu créés un groupes dans l'AD et tu le rajoute dans le groupe administrateurs de ton master (ghost) ou à chaque installation de nouvelle machines. Comme ça ces personnes seront admins des postes sans être admins du domaine. Pour les droits dans l'AD : D'autres personnes ont bien répondu, il faut utiliser l'assistant délégation.
-----Message d'origine----- merci pour votrez aide
ja ia fait toutes les modifs mais l utilisteurs n arivent pas à se connecter
aux serveur et dc via ts et surtout n a pas les droits d admin sur les pc