OVH Cloud OVH Cloud

joindre un domaine

5 réponses
Avatar
Bertrand
bonjour

je viens de remarquer qu'apparemment n'importe quel login est capable de
faire joindre un PC sur le domaine W2K.

les logins n'ont aucun droits d'admin, ne font pas parti de groupe d'admins
quelquonques.

comment est ce possible ???

merci

5 réponses

Avatar
Support Technique
normal, le maximum autorisé par Windows2000 est de 10.
Tu peux fixer la valeur à 0 pour éviter q'un utilisateur puisse adhérer un
poste à un domaine W2K.
Tiens moi au courant.
Méthode 3
http://support.microsoft.com/default.aspx?scid=kb;en-us;251335

Cdlt,
Mourad


"Bertrand" a écrit dans le message de news:

bonjour

je viens de remarquer qu'apparemment n'importe quel login est capable de
faire joindre un PC sur le domaine W2K.

les logins n'ont aucun droits d'admin, ne font pas parti de groupe
d'admins quelquonques.

comment est ce possible ???

merci



Avatar
Support Technique
normal, le maximum autorisé par Windows2000 est de 10.
Tu peux fixer la valeur à 0 pour éviter q'un utilisateur puisse adhérer un
poste à un domaine W2K.
Pour cela utilise la Méthode 3
http://support.microsoft.com/default.aspx?scid=kb;en-us;251335

Tiens moi au courant de ton test.



"Bertrand" a écrit dans le message de news:

bonjour

je viens de remarquer qu'apparemment n'importe quel login est capable de
faire joindre un PC sur le domaine W2K.

les logins n'ont aucun droits d'admin, ne font pas parti de groupe
d'admins quelquonques.

comment est ce possible ???

merci



Avatar
NewsUser
Bjr,
Par défault c'est IMPOSSIBLE !!!!

Peut-importe le login utiliser à l'ouverture de cession sur le PC, lors de
l'ajout d'un poste au domaine l'assistant va forcement te demander d'entrer
un login/mp qui doit avoir au minimum le droit :" Ajouter des ordinateurs au
domaine" pour que l'install continue correctement.

En conclusion si tout les utilisateurs peuvent le faire vérifie dans les
stratégies de sécurité du domaine quels sont les groupes présent dans
"Ajouter une station au domaine".
@+


"Bertrand" a écrit dans le message de news:

bonjour

je viens de remarquer qu'apparemment n'importe quel login est capable de
faire joindre un PC sur le domaine W2K.

les logins n'ont aucun droits d'admin, ne font pas parti de groupe
d'admins quelquonques.

comment est ce possible ???

merci



Avatar
kurtz_le_pirate
"Support Technique" a écrit dans le
message de news: %
normal, le maximum autorisé par Windows2000 est de 10.
Tu peux fixer la valeur à 0 pour éviter q'un utilisateur puisse
adhérer un poste à un domaine W2K.
Tiens moi au courant.
Méthode 3
http://support.microsoft.com/default.aspx?scid=kb;en-us;251335

Cdlt,
Mourad


"Bertrand" a écrit dans le message de news:

bonjour

je viens de remarquer qu'apparemment n'importe quel login est
capable de faire joindre un PC sur le domaine W2K.

les logins n'ont aucun droits d'admin, ne font pas parti de groupe
d'admins quelquonques.

comment est ce possible ???

merci



le service technique répond un peu à coté de la plaque là...


Avatar
Bertrand
bonjour

après vérification, j'ai seulement utilisateurs authentifiés dans la liste
de cette GPO de domaine.

est ce le défaut ?

ne devrait-il pas y avoir uniquement le groupe administrateur ?

Merci

"NewsUser" a écrit dans le message de news:
dmmrs6$meq$
Bjr,
Par défault c'est IMPOSSIBLE !!!!

Peut-importe le login utiliser à l'ouverture de cession sur le PC, lors de
l'ajout d'un poste au domaine l'assistant va forcement te demander
d'entrer un login/mp qui doit avoir au minimum le droit :" Ajouter des
ordinateurs au domaine" pour que l'install continue correctement.

En conclusion si tout les utilisateurs peuvent le faire vérifie dans les
stratégies de sécurité du domaine quels sont les groupes présent dans
"Ajouter une station au domaine".
@+


"Bertrand" a écrit dans le message de news:

bonjour

je viens de remarquer qu'apparemment n'importe quel login est capable de
faire joindre un PC sur le domaine W2K.

les logins n'ont aucun droits d'admin, ne font pas parti de groupe
d'admins quelquonques.

comment est ce possible ???

merci