Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

mettre admin du domaine dans admin local

7 réponses
Avatar
Esther
BonjourATous

Pour les nécessités de l'installation automatique d'une application sur les
postes de notre réseau il faut que notre compte admin du domaine soit en
admin local de chaque poste?
Quelqu'un aurait il une idee sur comment faire cela sans devoir me deplacer
de poste en poste pour ajouter l'admin de domaine comme admin local?

MERCI

7 réponses

Avatar
Gilles LAURENT
"Esther" a écrit dans le message de
news:
| BonjourATous

Bonsoir,

| Pour les nécessités de l'installation automatique d'une application
| sur les postes de notre réseau il faut que notre compte admin du
| domaine soit en admin local de chaque poste?
| Quelqu'un aurait il une idee sur comment faire cela sans devoir me
| deplacer de poste en poste pour ajouter l'admin de domaine comme
| admin local?

Le groupe global "Admins du domaine" est automatiquement ajouté au
groupe local "Administrateurs" lors de l'intégration des postes de
travail au domaine. Donc par défaut, les administrateurs du domaine sont
également administrateurs des postes de travail membres.

--
Gilles LAURENT
Me contacter : http://cerbermail.com/?zoTY7ZkLcD
Avatar
Esther
Merci Gilles

Mais je ne constate pas ça sur mes postes utilisateurs, comment y remédier?
MERCI


"Esther" a écrit dans le message de
news:
| BonjourATous

Bonsoir,

| Pour les nécessités de l'installation automatique d'une application
| sur les postes de notre réseau il faut que notre compte admin du
| domaine soit en admin local de chaque poste?
| Quelqu'un aurait il une idee sur comment faire cela sans devoir me
| deplacer de poste en poste pour ajouter l'admin de domaine comme
| admin local?

Le groupe global "Admins du domaine" est automatiquement ajouté au
groupe local "Administrateurs" lors de l'intégration des postes de
travail au domaine. Donc par défaut, les administrateurs du domaine sont
également administrateurs des postes de travail membres.

--
Gilles LAURENT
Me contacter : http://cerbermail.com/?zoTY7ZkLcD





Avatar
Jonathan Bismuth
Bonjour Esther,

je confirme pourtant les dires de Gilles. Les utilisateurs sont ils aussi
admins de leur poste? (ce qui leurs permettrait de sortir le groupe domain
admins. du groupe "administrateurs" local).

Il est possible d'utiliser les paramètres de GPO de type groupes restreints
afin de forcer les membres de ce groupe, mais il serait intéressant, avant
de lancer les choses, de comprendre pourquoi le groupe ne s'y trouve pas.

Cordialement,
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?oAsXWZnZF1


"Esther" a écrit dans le message de news:

Merci Gilles

Mais je ne constate pas ça sur mes postes utilisateurs, comment y
remédier?
MERCI


"Esther" a écrit dans le message de
news:
| BonjourATous

Bonsoir,

| Pour les nécessités de l'installation automatique d'une application
| sur les postes de notre réseau il faut que notre compte admin du
| domaine soit en admin local de chaque poste?
| Quelqu'un aurait il une idee sur comment faire cela sans devoir me
| deplacer de poste en poste pour ajouter l'admin de domaine comme
| admin local?

Le groupe global "Admins du domaine" est automatiquement ajouté au
groupe local "Administrateurs" lors de l'intégration des postes de
travail au domaine. Donc par défaut, les administrateurs du domaine sont
également administrateurs des postes de travail membres.

--
Gilles LAURENT
Me contacter : http://cerbermail.com/?zoTY7ZkLcD







Avatar
Alexandre M. [MVP]
Est-ce que pour l'installation il faut réellement être admin du domaine ou
bien admin local suffit ? Car dans ce cas tu peux mettre un groupe dans le
groupe "Administrateurs" local de chaque machine grâce à une GPO et les
groupes restreints.

Alexandre

"Esther" a écrit dans le message de news:

Merci Gilles

Mais je ne constate pas ça sur mes postes utilisateurs, comment y
remédier?
MERCI


"Esther" a écrit dans le message de
news:
| BonjourATous

Bonsoir,

| Pour les nécessités de l'installation automatique d'une application
| sur les postes de notre réseau il faut que notre compte admin du
| domaine soit en admin local de chaque poste?
| Quelqu'un aurait il une idee sur comment faire cela sans devoir me
| deplacer de poste en poste pour ajouter l'admin de domaine comme
| admin local?

Le groupe global "Admins du domaine" est automatiquement ajouté au
groupe local "Administrateurs" lors de l'intégration des postes de
travail au domaine. Donc par défaut, les administrateurs du domaine sont
également administrateurs des postes de travail membres.

--
Gilles LAURENT
Me contacter : http://cerbermail.com/?zoTY7ZkLcD







Avatar
Gilles LAURENT
"Esther" a écrit dans le message de
news:

Bonjour,

| Mais je ne constate pas ça sur mes postes utilisateurs, comment y
| remédier? MERCI

En mettant en oeuvre une stratégie de groupes restreints :
http://www.microsoft.com/technet/prodtechnol/windowsserver2003/fr/library/ServerHelp/2715d832-fe71-47f7-86fd-412f013a40cd.mspx

--
Gilles LAURENT
Me contacter : http://cerbermail.com/?zoTY7ZkLcD
Avatar
Esther
Le groupe admin du domaine est bien présent mais apparemment cette
application demande que ce soit le compte administrator du domaine et non le
groupe, c'est a dire dans panneau de conf--->Comptes utilisateurs--->Ajouter,
on prend alors le compte admin du domaine et comme domaine le domaine concerné
comme ça ça marche mais je ne veux pas avoir à le faire manuellement sur
chaque poste


Bonjour Esther,

je confirme pourtant les dires de Gilles. Les utilisateurs sont ils aussi
admins de leur poste? (ce qui leurs permettrait de sortir le groupe domain
admins. du groupe "administrateurs" local).

Il est possible d'utiliser les paramètres de GPO de type groupes restreints
afin de forcer les membres de ce groupe, mais il serait intéressant, avant
de lancer les choses, de comprendre pourquoi le groupe ne s'y trouve pas.

Cordialement,
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?oAsXWZnZF1


"Esther" a écrit dans le message de news:

Merci Gilles

Mais je ne constate pas ça sur mes postes utilisateurs, comment y
remédier?
MERCI


"Esther" a écrit dans le message de
news:
| BonjourATous

Bonsoir,

| Pour les nécessités de l'installation automatique d'une application
| sur les postes de notre réseau il faut que notre compte admin du
| domaine soit en admin local de chaque poste?
| Quelqu'un aurait il une idee sur comment faire cela sans devoir me
| deplacer de poste en poste pour ajouter l'admin de domaine comme
| admin local?

Le groupe global "Admins du domaine" est automatiquement ajouté au
groupe local "Administrateurs" lors de l'intégration des postes de
travail au domaine. Donc par défaut, les administrateurs du domaine sont
également administrateurs des postes de travail membres.

--
Gilles LAURENT
Me contacter : http://cerbermail.com/?zoTY7ZkLcD












Avatar
Jonathan Bismuth
Bonjour Esther et merci du retour :)

Bizarre cette application, mais là n'est pas le problème. le lien donné par
Gilles, tout comme celui du Labo Microsoft
(http://www.laboratoire-microsoft.org/articles/win/groupes_restreints/ te
permettront d'ajouter spécifiquement le compte administrateur du domaine aux
groupe local que tu souhaite.

Cordialement,
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?oAsXWZnZF1


"Esther" a écrit dans le message de news:

Le groupe admin du domaine est bien présent mais apparemment cette
application demande que ce soit le compte administrator du domaine et non
le
groupe, c'est a dire dans panneau de conf--->Comptes
utilisateurs--->Ajouter,
on prend alors le compte admin du domaine et comme domaine le domaine
concerné
comme ça ça marche mais je ne veux pas avoir à le faire manuellement sur
chaque poste


Bonjour Esther,

je confirme pourtant les dires de Gilles. Les utilisateurs sont ils aussi
admins de leur poste? (ce qui leurs permettrait de sortir le groupe
domain
admins. du groupe "administrateurs" local).

Il est possible d'utiliser les paramètres de GPO de type groupes
restreints
afin de forcer les membres de ce groupe, mais il serait intéressant,
avant
de lancer les choses, de comprendre pourquoi le groupe ne s'y trouve pas.

Cordialement,
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?oAsXWZnZF1


"Esther" a écrit dans le message de
news:

Merci Gilles

Mais je ne constate pas ça sur mes postes utilisateurs, comment y
remédier?
MERCI


"Esther" a écrit dans le message de
news:
| BonjourATous

Bonsoir,

| Pour les nécessités de l'installation automatique d'une application
| sur les postes de notre réseau il faut que notre compte admin du
| domaine soit en admin local de chaque poste?
| Quelqu'un aurait il une idee sur comment faire cela sans devoir me
| deplacer de poste en poste pour ajouter l'admin de domaine comme
| admin local?

Le groupe global "Admins du domaine" est automatiquement ajouté au
groupe local "Administrateurs" lors de l'intégration des postes de
travail au domaine. Donc par défaut, les administrateurs du domaine
sont
également administrateurs des postes de travail membres.

--
Gilles LAURENT
Me contacter : http://cerbermail.com/?zoTY7ZkLcD