OVH Cloud OVH Cloud

Groupe en lecteur mais user en admin

4 réponses
Avatar
Jed
Bonjour,
Sur mon serveur w2003 j'ai créer des users (1 en admin et 1 en utilisateurs
de domaine). J'ai creer un groupe dans lequel j'ai mis mes 2 users. J'ai
affecté ce groupe sur Sharepoint en lui donnant acces "lecteur". Mais quand
je me connecte au site Sharepoint j'ai un user qui a les droits admin et
l'autre en lecteur.
Question : est ce que ce sont les droits windows qui priment sur ceux de
sharepoint?
Comment faire pour qu'un groupe soit seulement lecteur sur les sites
sharepoint alors que les membres qui le constitue soient admin?
Merci.
Jed

4 réponses

Avatar
Etienne Legendre
Bonjour

L'un de vos users n'est t il pas admin local de la machine ?
Faites appartenir vos users à plusieurs groupes, l'un lecteur et l'autre
admin

EtienneL

"Jed" a écrit dans le message de news:

Bonjour,
Sur mon serveur w2003 j'ai créer des users (1 en admin et 1 en
utilisateurs
de domaine). J'ai creer un groupe dans lequel j'ai mis mes 2 users. J'ai
affecté ce groupe sur Sharepoint en lui donnant acces "lecteur". Mais
quand
je me connecte au site Sharepoint j'ai un user qui a les droits admin et
l'autre en lecteur.
Question : est ce que ce sont les droits windows qui priment sur ceux de
sharepoint?
Comment faire pour qu'un groupe soit seulement lecteur sur les sites
sharepoint alors que les membres qui le constitue soient admin?
Merci.
Jed


Avatar
Jed
Bonjour Etienne,
Non les users ne sont pas admin du poste. Ce sont 2 users crées pour des
besoins de tests. Mais le user admin est admin de domaine.
Pour dissocier les groupes je pense que ca fonctionnera mais mon but c'est
justement de pouvoir mettre tous type de user mais de brider leurs
autorisation au niveau de Sharepoint seulement. Il n'ont pas a modifier le
site mais lecteur seulement.
Merci d'avoir repondu.
Cdlt
Jed

"Etienne Legendre" a écrit :

Bonjour

L'un de vos users n'est t il pas admin local de la machine ?
Faites appartenir vos users à plusieurs groupes, l'un lecteur et l'autre
admin

EtienneL

"Jed" a écrit dans le message de news:

> Bonjour,
> Sur mon serveur w2003 j'ai créer des users (1 en admin et 1 en
> utilisateurs
> de domaine). J'ai creer un groupe dans lequel j'ai mis mes 2 users. J'ai
> affecté ce groupe sur Sharepoint en lui donnant acces "lecteur". Mais
> quand
> je me connecte au site Sharepoint j'ai un user qui a les droits admin et
> l'autre en lecteur.
> Question : est ce que ce sont les droits windows qui priment sur ceux de
> sharepoint?
> Comment faire pour qu'un groupe soit seulement lecteur sur les sites
> sharepoint alors que les membres qui le constitue soient admin?
> Merci.
> Jed





Avatar
Etienne Legendre
Bonjour

Il est probable que votre admin du domaine soit admin de la machine aussi,
c'est souvent le cas.
L'admin Windows a "tous les droits" dans SPS.
De mon coté que crée un AdminSPS qui n'est pas admin du domaine pour éviter
ce problème.

EtienneL

"Jed" a écrit dans le message de news:

Bonjour Etienne,
Non les users ne sont pas admin du poste. Ce sont 2 users crées pour des
besoins de tests. Mais le user admin est admin de domaine.
Pour dissocier les groupes je pense que ca fonctionnera mais mon but c'est
justement de pouvoir mettre tous type de user mais de brider leurs
autorisation au niveau de Sharepoint seulement. Il n'ont pas a modifier
le
site mais lecteur seulement.
Merci d'avoir repondu.
Cdlt
Jed

"Etienne Legendre" a écrit :

Bonjour

L'un de vos users n'est t il pas admin local de la machine ?
Faites appartenir vos users à plusieurs groupes, l'un lecteur et l'autre
admin

EtienneL

"Jed" a écrit dans le message de news:

> Bonjour,
> Sur mon serveur w2003 j'ai créer des users (1 en admin et 1 en
> utilisateurs
> de domaine). J'ai creer un groupe dans lequel j'ai mis mes 2 users.
> J'ai
> affecté ce groupe sur Sharepoint en lui donnant acces "lecteur". Mais
> quand
> je me connecte au site Sharepoint j'ai un user qui a les droits admin
> et
> l'autre en lecteur.
> Question : est ce que ce sont les droits windows qui priment sur ceux
> de
> sharepoint?
> Comment faire pour qu'un groupe soit seulement lecteur sur les sites
> sharepoint alors que les membres qui le constitue soient admin?
> Merci.
> Jed







Avatar
Jed
Bien. J'ai bien fait de tester.
Je vais créer un groupe spécifique SPS mais celui qui est admin domaine se
retrouve automatiquement admin de SPS.
Maintenant que je le sais.

Merci encore de vous êtes penché sur mon problème.
Cdlt
Jed

"Etienne Legendre" a écrit :

Bonjour

Il est probable que votre admin du domaine soit admin de la machine aussi,
c'est souvent le cas.
L'admin Windows a "tous les droits" dans SPS.
De mon coté que crée un AdminSPS qui n'est pas admin du domaine pour éviter
ce problème.

EtienneL

"Jed" a écrit dans le message de news:

> Bonjour Etienne,
> Non les users ne sont pas admin du poste. Ce sont 2 users crées pour des
> besoins de tests. Mais le user admin est admin de domaine.
> Pour dissocier les groupes je pense que ca fonctionnera mais mon but c'est
> justement de pouvoir mettre tous type de user mais de brider leurs
> autorisation au niveau de Sharepoint seulement. Il n'ont pas a modifier
> le
> site mais lecteur seulement.
> Merci d'avoir repondu.
> Cdlt
> Jed
>
> "Etienne Legendre" a écrit :
>
>> Bonjour
>>
>> L'un de vos users n'est t il pas admin local de la machine ?
>> Faites appartenir vos users à plusieurs groupes, l'un lecteur et l'autre
>> admin
>>
>> EtienneL
>>
>> "Jed" a écrit dans le message de news:
>>
>> > Bonjour,
>> > Sur mon serveur w2003 j'ai créer des users (1 en admin et 1 en
>> > utilisateurs
>> > de domaine). J'ai creer un groupe dans lequel j'ai mis mes 2 users.
>> > J'ai
>> > affecté ce groupe sur Sharepoint en lui donnant acces "lecteur". Mais
>> > quand
>> > je me connecte au site Sharepoint j'ai un user qui a les droits admin
>> > et
>> > l'autre en lecteur.
>> > Question : est ce que ce sont les droits windows qui priment sur ceux
>> > de
>> > sharepoint?
>> > Comment faire pour qu'un groupe soit seulement lecteur sur les sites
>> > sharepoint alors que les membres qui le constitue soient admin?
>> > Merci.
>> > Jed
>>
>>
>>