Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Imbrications groupes

2 réponses
Avatar
Tom
Bonjour,

Je suis en train d'installer une salle de cours avec 30 postes clients et un
server 2003.
Terminal Serveur est installé sur le serveur et les postes clients se
connectent chacun avec un compte.
L'AD est en 2003 natif.

J'ai crée un groupe ELEVES contenant le groupe A, le groupe A a pour membres
2 autres groupes A1 et A2 qui contiennent des comptes utilisateurs.

J'ai défini dans la stratégie du controleur de domaine que le groupe ELEVES
pouvait ouvrir une session via terminal serveur.
Mes utilisateur dans A1 et A2 ne peuvent pas ouvrir de session tse.
Si je crée un user dans A ou ELEVES cela fonctionne.

J'ai essayé de changer la combinaison de groupes Universel, Global, Global
puis tous en Global enfin avec les différentes combinaisons mais sans
effets.
La stratégie est bien appliquée et il s'agit bien à chaque fois de groupes
de sécurité.

Je ne sais pas trop ou est le problème, si quelqu'un à une petite minute
pour m'aider.

Merci d'avance

Thomas

2 réponses

Avatar
Emmanuel Dreux
Bonjour,

dans une invite de commande, tapez whoami /all et vérifiez que le token de
l'utilisateur a bien le SID du groupe autorisé à se loguer en TS.

---
Cordialement,
Emmanuel Dreux


"Tom" wrote in message
news:%
Bonjour,

Je suis en train d'installer une salle de cours avec 30 postes clients et
un server 2003.
Terminal Serveur est installé sur le serveur et les postes clients se
connectent chacun avec un compte.
L'AD est en 2003 natif.

J'ai crée un groupe ELEVES contenant le groupe A, le groupe A a pour
membres 2 autres groupes A1 et A2 qui contiennent des comptes
utilisateurs.

J'ai défini dans la stratégie du controleur de domaine que le groupe
ELEVES pouvait ouvrir une session via terminal serveur.
Mes utilisateur dans A1 et A2 ne peuvent pas ouvrir de session tse.
Si je crée un user dans A ou ELEVES cela fonctionne.

J'ai essayé de changer la combinaison de groupes Universel, Global, Global
puis tous en Global enfin avec les différentes combinaisons mais sans
effets.
La stratégie est bien appliquée et il s'agit bien à chaque fois de groupes
de sécurité.

Je ne sais pas trop ou est le problème, si quelqu'un à une petite minute
pour m'aider.

Merci d'avance

Thomas



Avatar
Tom
Ok merci je vais vérifier ca )


"Emmanuel Dreux" a écrit dans le message de
news:
Bonjour,

dans une invite de commande, tapez whoami /all et vérifiez que le token de
l'utilisateur a bien le SID du groupe autorisé à se loguer en TS.

---
Cordialement,
Emmanuel Dreux


"Tom" wrote in message
news:%
Bonjour,

Je suis en train d'installer une salle de cours avec 30 postes clients et
un server 2003.
Terminal Serveur est installé sur le serveur et les postes clients se
connectent chacun avec un compte.
L'AD est en 2003 natif.

J'ai crée un groupe ELEVES contenant le groupe A, le groupe A a pour
membres 2 autres groupes A1 et A2 qui contiennent des comptes
utilisateurs.

J'ai défini dans la stratégie du controleur de domaine que le groupe
ELEVES pouvait ouvrir une session via terminal serveur.
Mes utilisateur dans A1 et A2 ne peuvent pas ouvrir de session tse.
Si je crée un user dans A ou ELEVES cela fonctionne.

J'ai essayé de changer la combinaison de groupes Universel, Global,
Global puis tous en Global enfin avec les différentes combinaisons mais
sans effets.
La stratégie est bien appliquée et il s'agit bien à chaque fois de
groupes de sécurité.

Je ne sais pas trop ou est le problème, si quelqu'un à une petite minute
pour m'aider.

Merci d'avance

Thomas