Est-il possible d'interdire les utilisateurs membres du domaine et qui
dispose des droits administrateur local de leur machine de modifier les
paramètres tcp/ip ?
Cette action est irreversible, confirmez la suppression du commentaire ?
Signaler le commentaire
Veuillez sélectionner un problème
Nudité
Violence
Harcèlement
Fraude
Vente illégale
Discours haineux
Terrorisme
Autre
Jonathan Bismuth
Bonjour Ludo,
J'allais dire impossible puisque Administrateur en local = Dieu en local. Toutefois, tu trouvera deux GPO qui vont t'interesser dans : Configuration utilisateur > Modèles d'administration > Réseau > Connexions réseau
- "Activer les paramètres de connexions réseau Windows 2000 pour les administrateurs" : te permet de passer en fonctionnement 2000 sur les postes XP ou 2003 (cad : on peut empêcher l'administrateur local d'accéder aux propriétés TCP-IP) - "Interdire l'accès aux propriétés d'une connexion au réseau local" : empèche tous les utilisateurs de modifier les propriétés TCP
La combinaison de ces deux paramètres, dans une OU utilisateurs devrait t'aider à faire ce que tu souhaite :)
Cordialement, -- Jonathan BISMUTH NET2S Group MVP Windows Server - Directory Services MCSE 2000/ADSI-AutoIT Scripter Transcript (ID: 691839, code: MCSE2000) www.portail-mcse.net pour me contacter http://cerbermail.com/?oAsXWZnZF1
"Ludo" a écrit dans le message de news: uv%
Bonjour,
Est-il possible d'interdire les utilisateurs membres du domaine et qui dispose des droits administrateur local de leur machine de modifier les paramètres tcp/ip ?
Merci.
Bonjour Ludo,
J'allais dire impossible puisque Administrateur en local = Dieu en local.
Toutefois, tu trouvera deux GPO qui vont t'interesser dans :
Configuration utilisateur > Modèles d'administration > Réseau > Connexions
réseau
- "Activer les paramètres de connexions réseau Windows 2000 pour les
administrateurs" : te permet de passer en fonctionnement 2000 sur les postes
XP ou 2003 (cad : on peut empêcher l'administrateur local d'accéder aux
propriétés TCP-IP)
- "Interdire l'accès aux propriétés d'une connexion au réseau local" :
empèche tous les utilisateurs de modifier les propriétés TCP
La combinaison de ces deux paramètres, dans une OU utilisateurs devrait
t'aider à faire ce que tu souhaite :)
Cordialement,
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?oAsXWZnZF1
"Ludo" <pas-de-spam@merci.fr> a écrit dans le message de news:
uv%23KOLU7GHA.2248@TK2MSFTNGP04.phx.gbl...
Bonjour,
Est-il possible d'interdire les utilisateurs membres du domaine et qui
dispose des droits administrateur local de leur machine de modifier les
paramètres tcp/ip ?
J'allais dire impossible puisque Administrateur en local = Dieu en local. Toutefois, tu trouvera deux GPO qui vont t'interesser dans : Configuration utilisateur > Modèles d'administration > Réseau > Connexions réseau
- "Activer les paramètres de connexions réseau Windows 2000 pour les administrateurs" : te permet de passer en fonctionnement 2000 sur les postes XP ou 2003 (cad : on peut empêcher l'administrateur local d'accéder aux propriétés TCP-IP) - "Interdire l'accès aux propriétés d'une connexion au réseau local" : empèche tous les utilisateurs de modifier les propriétés TCP
La combinaison de ces deux paramètres, dans une OU utilisateurs devrait t'aider à faire ce que tu souhaite :)
Cordialement, -- Jonathan BISMUTH NET2S Group MVP Windows Server - Directory Services MCSE 2000/ADSI-AutoIT Scripter Transcript (ID: 691839, code: MCSE2000) www.portail-mcse.net pour me contacter http://cerbermail.com/?oAsXWZnZF1
"Ludo" a écrit dans le message de news: uv%
Bonjour,
Est-il possible d'interdire les utilisateurs membres du domaine et qui dispose des droits administrateur local de leur machine de modifier les paramètres tcp/ip ?
Merci.
Ludo
Super je viens de tester et ça fonctionne. Merci beaucoup.
Super je viens de tester et ça fonctionne.
Merci beaucoup.
Super je viens de tester et ça fonctionne. Merci beaucoup.
Jonathan Bismuth
tant mieux :)
n'hésite pas à repasser au cas où.
Cordialement, -- Jonathan BISMUTH MVP Windows Server - Directory Services MCSE 2000/ADSI-AutoIT Scripter Transcript (ID: 691839, code: MCSE2000) www.portail-mcse.net pour me contacter http://cerbermail.com/?oAsXWZnZF1
"Ludo" a écrit dans le message de news:
Super je viens de tester et ça fonctionne. Merci beaucoup.
tant mieux :)
n'hésite pas à repasser au cas où.
Cordialement,
--
Jonathan BISMUTH
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?oAsXWZnZF1
"Ludo" <pas-de-spam@merci.fr> a écrit dans le message de news:
ud3pYue7GHA.3760@TK2MSFTNGP02.phx.gbl...
Super je viens de tester et ça fonctionne.
Merci beaucoup.
Cordialement, -- Jonathan BISMUTH MVP Windows Server - Directory Services MCSE 2000/ADSI-AutoIT Scripter Transcript (ID: 691839, code: MCSE2000) www.portail-mcse.net pour me contacter http://cerbermail.com/?oAsXWZnZF1
"Ludo" a écrit dans le message de news:
Super je viens de tester et ça fonctionne. Merci beaucoup.
limonnete
Jonathan Bismuth a écrit le 11/10/2006 à 16h55 :
Bonjour Ludo,
J'allais dire impossible puisque Administrateur en local = Dieu en local. Toutefois, tu trouvera deux GPO qui vont t'interesser dans : Configuration utilisateur > Modèles d'administration > Réseau > Connexions réseau
- "Activer les paramètres de connexions réseau Windows 2000 pour les administrateurs" : te permet de passer en fonctionnement 2000 sur les postes XP ou 2003 (cad : on peut empêcher l'administrateur local d'accéder aux propriétés TCP-IP) - "Interdire l'accès aux propriétés d'une connexion au réseau local" : empèche tous les utilisateurs de modifier les propriétés TCP
La combinaison de ces deux paramètres, dans une OU utilisateurs devrait t'aider à faire ce que tu souhaite :)
Cordialement, -- Jonathan BISMUTH NET2S Group MVP Windows Server - Directory Services MCSE 2000/ADSI-AutoIT Scripter Transcript (ID: 691839, code: MCSE2000) www.portail-mcse.net pour me contacter http://cerbermail.com/?oAsXWZnZF1
"Ludo" a écrit dans le message de news: uv%
Bonjour,
Est-il possible d'interdire les utilisateurs membres du domaine et qui dispose des droits administrateur local de leur machine de modifier les paramètres tcp/ip ?
Merci.
Bonjour, S'il vous plait Jonathan, pourquoi ça marche pas cher moi, j'ai ad2003, j'ai crée une unité d'organisation, j'ai fait ce que vous avez dit, mais ça ne marche pas pouvez vous me donnez plus de détail s'il vous plaittttttt
Jonathan Bismuth a écrit le 11/10/2006 à 16h55 :
Bonjour Ludo,
J'allais dire impossible puisque Administrateur en local = Dieu en local.
Toutefois, tu trouvera deux GPO qui vont t'interesser dans :
Configuration utilisateur > Modèles d'administration >
Réseau > Connexions
réseau
- "Activer les paramètres de connexions réseau Windows 2000
pour les
administrateurs" : te permet de passer en fonctionnement 2000 sur les
postes
XP ou 2003 (cad : on peut empêcher l'administrateur local
d'accéder aux
propriétés TCP-IP)
- "Interdire l'accès aux propriétés d'une connexion
au réseau local" :
empèche tous les utilisateurs de modifier les propriétés
TCP
La combinaison de ces deux paramètres, dans une OU utilisateurs devrait
t'aider à faire ce que tu souhaite :)
Cordialement,
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?oAsXWZnZF1
"Ludo" a écrit dans le message de
news:
uv%
Bonjour,
Est-il possible d'interdire les utilisateurs membres du domaine et qui
dispose des droits administrateur local de leur machine de modifier les
paramètres tcp/ip ?
Merci.
Bonjour,
S'il vous plait Jonathan, pourquoi ça marche pas cher moi, j'ai ad2003, j'ai crée une unité d'organisation, j'ai fait ce que vous avez dit, mais ça ne marche pas pouvez vous me donnez plus de détail s'il vous plaittttttt
J'allais dire impossible puisque Administrateur en local = Dieu en local. Toutefois, tu trouvera deux GPO qui vont t'interesser dans : Configuration utilisateur > Modèles d'administration > Réseau > Connexions réseau
- "Activer les paramètres de connexions réseau Windows 2000 pour les administrateurs" : te permet de passer en fonctionnement 2000 sur les postes XP ou 2003 (cad : on peut empêcher l'administrateur local d'accéder aux propriétés TCP-IP) - "Interdire l'accès aux propriétés d'une connexion au réseau local" : empèche tous les utilisateurs de modifier les propriétés TCP
La combinaison de ces deux paramètres, dans une OU utilisateurs devrait t'aider à faire ce que tu souhaite :)
Cordialement, -- Jonathan BISMUTH NET2S Group MVP Windows Server - Directory Services MCSE 2000/ADSI-AutoIT Scripter Transcript (ID: 691839, code: MCSE2000) www.portail-mcse.net pour me contacter http://cerbermail.com/?oAsXWZnZF1
"Ludo" a écrit dans le message de news: uv%
Bonjour,
Est-il possible d'interdire les utilisateurs membres du domaine et qui dispose des droits administrateur local de leur machine de modifier les paramètres tcp/ip ?
Merci.
Bonjour, S'il vous plait Jonathan, pourquoi ça marche pas cher moi, j'ai ad2003, j'ai crée une unité d'organisation, j'ai fait ce que vous avez dit, mais ça ne marche pas pouvez vous me donnez plus de détail s'il vous plaittttttt