-----Message d'origine-----
Salut
Essayez ces possibilités:
ntrights -r SeNetworkLogonRight -u Administrators -m
computername
ntrights -r SeNetworkLogonRight -u Administrators -m
ipaddress
ntrights -r SeNetworkLogonRight -m username
Regardez aussi au niveau de Ntrights Help qui vous
fournit 3 différents
exemples, les syntaxes à utiliser et faites toutes les
combinaisons
possibles en respectant le "case-sensitive" de chaque
ligne ainsi que
l'exactitude de chaque entrée d'un nom/adresse ip.
La question que je me pose est celle de savoir si
l'utilitaire Ntrights
permettait l'exécution d'un refus quelconque à un
Administrateur. Help
n'explique pas les limites de cet utilitaire et je suis
certain que sa
conception avait tenu compte de l'aspect sécuritaire.
Enfin, vous allez remarquer dans Help, sous "Remarks",
que l'entrée
"SeDenyInteractiveLogonRight" n'existe pas. Par-contre,
on y trouve
l'entrée "SeNetworkLogonRight" utilisée dans le 2e
exemple "Revoke a Right
on Local Computer". Ce qui m'a donné raison d'assumer
que
"SeDenyInteractiveLogonRight" fut remplacé
par "SeNetworkLogonRight" qui, à
son tour, n'existe pas aussi sous la rubrique "Remarks" !?
Good luck !
Smain
"Claire" wrote in
message ...
Bonjour,
Afin de modifier la strategie de sécurité sur 1 2k Pro
d'ou on ne peut plus se loguer en local (meme en admin),
depuis un serveur 2k AD, nous frappons en ligne de
commande:
ntrights -m @i station2k -u administrator -r
SeDenyInteractiveLogonRight
Et nous avons l'erreur suivante: Erreur Open Policy: -
1073741790.
La station a démarré et attend un log (aprés CTRL ALT
SUPP).Elle est bien en Rzo, car je peux la pinguer.
Nous avons essayé avec "-u
administrateur", "administrateurs": même erreur.
NB: Au lancement de Ntrights, Nous sommes avec le compte
admin. (et le bon mot de passe) de la station 2k.
Une idée svp ?
.
-----Message d'origine-----
Salut
Essayez ces possibilités:
ntrights -r SeNetworkLogonRight -u Administrators -m
\computername
ntrights -r SeNetworkLogonRight -u Administrators -m
\ipaddress
ntrights -r SeNetworkLogonRight -m \username
Regardez aussi au niveau de Ntrights Help qui vous
fournit 3 différents
exemples, les syntaxes à utiliser et faites toutes les
combinaisons
possibles en respectant le "case-sensitive" de chaque
ligne ainsi que
l'exactitude de chaque entrée d'un nom/adresse ip.
La question que je me pose est celle de savoir si
l'utilitaire Ntrights
permettait l'exécution d'un refus quelconque à un
Administrateur. Help
n'explique pas les limites de cet utilitaire et je suis
certain que sa
conception avait tenu compte de l'aspect sécuritaire.
Enfin, vous allez remarquer dans Help, sous "Remarks",
que l'entrée
"SeDenyInteractiveLogonRight" n'existe pas. Par-contre,
on y trouve
l'entrée "SeNetworkLogonRight" utilisée dans le 2e
exemple "Revoke a Right
on Local Computer". Ce qui m'a donné raison d'assumer
que
"SeDenyInteractiveLogonRight" fut remplacé
par "SeNetworkLogonRight" qui, à
son tour, n'existe pas aussi sous la rubrique "Remarks" !?
Good luck !
Smain
"Claire" <anonymous@discussions.microsoft.com> wrote in
message ...
Bonjour,
Afin de modifier la strategie de sécurité sur 1 2k Pro
d'ou on ne peut plus se loguer en local (meme en admin),
depuis un serveur 2k AD, nous frappons en ligne de
commande:
ntrights -m \@i station2k -u administrator -r
SeDenyInteractiveLogonRight
Et nous avons l'erreur suivante: Erreur Open Policy: -
1073741790.
La station a démarré et attend un log (aprés CTRL ALT
SUPP).Elle est bien en Rzo, car je peux la pinguer.
Nous avons essayé avec "-u
administrateur", "administrateurs": même erreur.
NB: Au lancement de Ntrights, Nous sommes avec le compte
admin. (et le bon mot de passe) de la station 2k.
Une idée svp ?
.
-----Message d'origine-----
Salut
Essayez ces possibilités:
ntrights -r SeNetworkLogonRight -u Administrators -m
computername
ntrights -r SeNetworkLogonRight -u Administrators -m
ipaddress
ntrights -r SeNetworkLogonRight -m username
Regardez aussi au niveau de Ntrights Help qui vous
fournit 3 différents
exemples, les syntaxes à utiliser et faites toutes les
combinaisons
possibles en respectant le "case-sensitive" de chaque
ligne ainsi que
l'exactitude de chaque entrée d'un nom/adresse ip.
La question que je me pose est celle de savoir si
l'utilitaire Ntrights
permettait l'exécution d'un refus quelconque à un
Administrateur. Help
n'explique pas les limites de cet utilitaire et je suis
certain que sa
conception avait tenu compte de l'aspect sécuritaire.
Enfin, vous allez remarquer dans Help, sous "Remarks",
que l'entrée
"SeDenyInteractiveLogonRight" n'existe pas. Par-contre,
on y trouve
l'entrée "SeNetworkLogonRight" utilisée dans le 2e
exemple "Revoke a Right
on Local Computer". Ce qui m'a donné raison d'assumer
que
"SeDenyInteractiveLogonRight" fut remplacé
par "SeNetworkLogonRight" qui, à
son tour, n'existe pas aussi sous la rubrique "Remarks" !?
Good luck !
Smain
"Claire" wrote in
message ...
Bonjour,
Afin de modifier la strategie de sécurité sur 1 2k Pro
d'ou on ne peut plus se loguer en local (meme en admin),
depuis un serveur 2k AD, nous frappons en ligne de
commande:
ntrights -m @i station2k -u administrator -r
SeDenyInteractiveLogonRight
Et nous avons l'erreur suivante: Erreur Open Policy: -
1073741790.
La station a démarré et attend un log (aprés CTRL ALT
SUPP).Elle est bien en Rzo, car je peux la pinguer.
Nous avons essayé avec "-u
administrateur", "administrateurs": même erreur.
NB: Au lancement de Ntrights, Nous sommes avec le compte
admin. (et le bon mot de passe) de la station 2k.
Une idée svp ?
.
-----Message d'origine-----
Salut
Essayez ces possibilités:
ntrights -r SeNetworkLogonRight -u Administrators -m
computername
ntrights -r SeNetworkLogonRight -u Administrators -m
ipaddress
ntrights -r SeNetworkLogonRight -m username
Regardez aussi au niveau de Ntrights Help qui vous
fournit 3 différents
exemples, les syntaxes à utiliser et faites toutes les
combinaisons
possibles en respectant le "case-sensitive" de chaque
ligne ainsi que
l'exactitude de chaque entrée d'un nom/adresse ip.
La question que je me pose est celle de savoir si
l'utilitaire Ntrights
permettait l'exécution d'un refus quelconque à un
Administrateur. Help
n'explique pas les limites de cet utilitaire et je suis
certain que sa
conception avait tenu compte de l'aspect sécuritaire.
Enfin, vous allez remarquer dans Help, sous "Remarks",
que l'entrée
"SeDenyInteractiveLogonRight" n'existe pas. Par-contre,
on y trouve
l'entrée "SeNetworkLogonRight" utilisée dans le 2e
exemple "Revoke a Right
on Local Computer". Ce qui m'a donné raison d'assumer
que
"SeDenyInteractiveLogonRight" fut remplacé
par "SeNetworkLogonRight" qui, à
son tour, n'existe pas aussi sous la rubrique "Remarks" !?
Good luck !
Smain
"Claire" wrote in
message ...
Bonjour,
Afin de modifier la strategie de sécurité sur 1 2k Pro
d'ou on ne peut plus se loguer en local (meme en admin),
depuis un serveur 2k AD, nous frappons en ligne de
commande:
ntrights -m @i station2k -u administrator -r
SeDenyInteractiveLogonRight
Et nous avons l'erreur suivante: Erreur Open Policy: -
1073741790.
La station a démarré et attend un log (aprés CTRL ALT
SUPP).Elle est bien en Rzo, car je peux la pinguer.
Nous avons essayé avec "-u
administrateur", "administrateurs": même erreur.
NB: Au lancement de Ntrights, Nous sommes avec le compte
admin. (et le bon mot de passe) de la station 2k.
Une idée svp ?
.
-----Message d'origine-----
Salut
Essayez ces possibilités:
ntrights -r SeNetworkLogonRight -u Administrators -m
\computername
ntrights -r SeNetworkLogonRight -u Administrators -m
\ipaddress
ntrights -r SeNetworkLogonRight -m \username
Regardez aussi au niveau de Ntrights Help qui vous
fournit 3 différents
exemples, les syntaxes à utiliser et faites toutes les
combinaisons
possibles en respectant le "case-sensitive" de chaque
ligne ainsi que
l'exactitude de chaque entrée d'un nom/adresse ip.
La question que je me pose est celle de savoir si
l'utilitaire Ntrights
permettait l'exécution d'un refus quelconque à un
Administrateur. Help
n'explique pas les limites de cet utilitaire et je suis
certain que sa
conception avait tenu compte de l'aspect sécuritaire.
Enfin, vous allez remarquer dans Help, sous "Remarks",
que l'entrée
"SeDenyInteractiveLogonRight" n'existe pas. Par-contre,
on y trouve
l'entrée "SeNetworkLogonRight" utilisée dans le 2e
exemple "Revoke a Right
on Local Computer". Ce qui m'a donné raison d'assumer
que
"SeDenyInteractiveLogonRight" fut remplacé
par "SeNetworkLogonRight" qui, à
son tour, n'existe pas aussi sous la rubrique "Remarks" !?
Good luck !
Smain
"Claire" <anonymous@discussions.microsoft.com> wrote in
message ...
Bonjour,
Afin de modifier la strategie de sécurité sur 1 2k Pro
d'ou on ne peut plus se loguer en local (meme en admin),
depuis un serveur 2k AD, nous frappons en ligne de
commande:
ntrights -m \@i station2k -u administrator -r
SeDenyInteractiveLogonRight
Et nous avons l'erreur suivante: Erreur Open Policy: -
1073741790.
La station a démarré et attend un log (aprés CTRL ALT
SUPP).Elle est bien en Rzo, car je peux la pinguer.
Nous avons essayé avec "-u
administrateur", "administrateurs": même erreur.
NB: Au lancement de Ntrights, Nous sommes avec le compte
admin. (et le bon mot de passe) de la station 2k.
Une idée svp ?
.
-----Message d'origine-----
Salut
Essayez ces possibilités:
ntrights -r SeNetworkLogonRight -u Administrators -m
computername
ntrights -r SeNetworkLogonRight -u Administrators -m
ipaddress
ntrights -r SeNetworkLogonRight -m username
Regardez aussi au niveau de Ntrights Help qui vous
fournit 3 différents
exemples, les syntaxes à utiliser et faites toutes les
combinaisons
possibles en respectant le "case-sensitive" de chaque
ligne ainsi que
l'exactitude de chaque entrée d'un nom/adresse ip.
La question que je me pose est celle de savoir si
l'utilitaire Ntrights
permettait l'exécution d'un refus quelconque à un
Administrateur. Help
n'explique pas les limites de cet utilitaire et je suis
certain que sa
conception avait tenu compte de l'aspect sécuritaire.
Enfin, vous allez remarquer dans Help, sous "Remarks",
que l'entrée
"SeDenyInteractiveLogonRight" n'existe pas. Par-contre,
on y trouve
l'entrée "SeNetworkLogonRight" utilisée dans le 2e
exemple "Revoke a Right
on Local Computer". Ce qui m'a donné raison d'assumer
que
"SeDenyInteractiveLogonRight" fut remplacé
par "SeNetworkLogonRight" qui, à
son tour, n'existe pas aussi sous la rubrique "Remarks" !?
Good luck !
Smain
"Claire" wrote in
message ...
Bonjour,
Afin de modifier la strategie de sécurité sur 1 2k Pro
d'ou on ne peut plus se loguer en local (meme en admin),
depuis un serveur 2k AD, nous frappons en ligne de
commande:
ntrights -m @i station2k -u administrator -r
SeDenyInteractiveLogonRight
Et nous avons l'erreur suivante: Erreur Open Policy: -
1073741790.
La station a démarré et attend un log (aprés CTRL ALT
SUPP).Elle est bien en Rzo, car je peux la pinguer.
Nous avons essayé avec "-u
administrateur", "administrateurs": même erreur.
NB: Au lancement de Ntrights, Nous sommes avec le compte
admin. (et le bon mot de passe) de la station 2k.
Une idée svp ?
.
-----Message d'origine-----
Salut
Essayez ces possibilités:
ntrights -r SeNetworkLogonRight -u Administrators -m
computername
ntrights -r SeNetworkLogonRight -u Administrators -m
ipaddress
ntrights -r SeNetworkLogonRight -m username
Regardez aussi au niveau de Ntrights Help qui vous
fournit 3 différents
exemples, les syntaxes à utiliser et faites toutes les
combinaisons
possibles en respectant le "case-sensitive" de chaque
ligne ainsi que
l'exactitude de chaque entrée d'un nom/adresse ip.
La question que je me pose est celle de savoir si
l'utilitaire Ntrights
permettait l'exécution d'un refus quelconque à un
Administrateur. Help
n'explique pas les limites de cet utilitaire et je suis
certain que sa
conception avait tenu compte de l'aspect sécuritaire.
Enfin, vous allez remarquer dans Help, sous "Remarks",
que l'entrée
"SeDenyInteractiveLogonRight" n'existe pas. Par-contre,
on y trouve
l'entrée "SeNetworkLogonRight" utilisée dans le 2e
exemple "Revoke a Right
on Local Computer". Ce qui m'a donné raison d'assumer
que
"SeDenyInteractiveLogonRight" fut remplacé
par "SeNetworkLogonRight" qui, à
son tour, n'existe pas aussi sous la rubrique "Remarks" !?
Good luck !
Smain
"Claire" wrote in
message ...
Bonjour,
Afin de modifier la strategie de sécurité sur 1 2k Pro
d'ou on ne peut plus se loguer en local (meme en admin),
depuis un serveur 2k AD, nous frappons en ligne de
commande:
ntrights -m @i station2k -u administrator -r
SeDenyInteractiveLogonRight
Et nous avons l'erreur suivante: Erreur Open Policy: -
1073741790.
La station a démarré et attend un log (aprés CTRL ALT
SUPP).Elle est bien en Rzo, car je peux la pinguer.
Nous avons essayé avec "-u
administrateur", "administrateurs": même erreur.
NB: Au lancement de Ntrights, Nous sommes avec le compte
admin. (et le bon mot de passe) de la station 2k.
Une idée svp ?
.
-----Message d'origine-----
Salut
Essayez ces possibilités:
ntrights -r SeNetworkLogonRight -u Administrators -m
\computername
ntrights -r SeNetworkLogonRight -u Administrators -m
\ipaddress
ntrights -r SeNetworkLogonRight -m \username
Regardez aussi au niveau de Ntrights Help qui vous
fournit 3 différents
exemples, les syntaxes à utiliser et faites toutes les
combinaisons
possibles en respectant le "case-sensitive" de chaque
ligne ainsi que
l'exactitude de chaque entrée d'un nom/adresse ip.
La question que je me pose est celle de savoir si
l'utilitaire Ntrights
permettait l'exécution d'un refus quelconque à un
Administrateur. Help
n'explique pas les limites de cet utilitaire et je suis
certain que sa
conception avait tenu compte de l'aspect sécuritaire.
Enfin, vous allez remarquer dans Help, sous "Remarks",
que l'entrée
"SeDenyInteractiveLogonRight" n'existe pas. Par-contre,
on y trouve
l'entrée "SeNetworkLogonRight" utilisée dans le 2e
exemple "Revoke a Right
on Local Computer". Ce qui m'a donné raison d'assumer
que
"SeDenyInteractiveLogonRight" fut remplacé
par "SeNetworkLogonRight" qui, à
son tour, n'existe pas aussi sous la rubrique "Remarks" !?
Good luck !
Smain
"Claire" <anonymous@discussions.microsoft.com> wrote in
message ...
Bonjour,
Afin de modifier la strategie de sécurité sur 1 2k Pro
d'ou on ne peut plus se loguer en local (meme en admin),
depuis un serveur 2k AD, nous frappons en ligne de
commande:
ntrights -m \@i station2k -u administrator -r
SeDenyInteractiveLogonRight
Et nous avons l'erreur suivante: Erreur Open Policy: -
1073741790.
La station a démarré et attend un log (aprés CTRL ALT
SUPP).Elle est bien en Rzo, car je peux la pinguer.
Nous avons essayé avec "-u
administrateur", "administrateurs": même erreur.
NB: Au lancement de Ntrights, Nous sommes avec le compte
admin. (et le bon mot de passe) de la station 2k.
Une idée svp ?
.
-----Message d'origine-----
Salut
Essayez ces possibilités:
ntrights -r SeNetworkLogonRight -u Administrators -m
computername
ntrights -r SeNetworkLogonRight -u Administrators -m
ipaddress
ntrights -r SeNetworkLogonRight -m username
Regardez aussi au niveau de Ntrights Help qui vous
fournit 3 différents
exemples, les syntaxes à utiliser et faites toutes les
combinaisons
possibles en respectant le "case-sensitive" de chaque
ligne ainsi que
l'exactitude de chaque entrée d'un nom/adresse ip.
La question que je me pose est celle de savoir si
l'utilitaire Ntrights
permettait l'exécution d'un refus quelconque à un
Administrateur. Help
n'explique pas les limites de cet utilitaire et je suis
certain que sa
conception avait tenu compte de l'aspect sécuritaire.
Enfin, vous allez remarquer dans Help, sous "Remarks",
que l'entrée
"SeDenyInteractiveLogonRight" n'existe pas. Par-contre,
on y trouve
l'entrée "SeNetworkLogonRight" utilisée dans le 2e
exemple "Revoke a Right
on Local Computer". Ce qui m'a donné raison d'assumer
que
"SeDenyInteractiveLogonRight" fut remplacé
par "SeNetworkLogonRight" qui, à
son tour, n'existe pas aussi sous la rubrique "Remarks" !?
Good luck !
Smain
"Claire" wrote in
message ...
Bonjour,
Afin de modifier la strategie de sécurité sur 1 2k Pro
d'ou on ne peut plus se loguer en local (meme en admin),
depuis un serveur 2k AD, nous frappons en ligne de
commande:
ntrights -m @i station2k -u administrator -r
SeDenyInteractiveLogonRight
Et nous avons l'erreur suivante: Erreur Open Policy: -
1073741790.
La station a démarré et attend un log (aprés CTRL ALT
SUPP).Elle est bien en Rzo, car je peux la pinguer.
Nous avons essayé avec "-u
administrateur", "administrateurs": même erreur.
NB: Au lancement de Ntrights, Nous sommes avec le compte
admin. (et le bon mot de passe) de la station 2k.
Une idée svp ?
.
-----Message d'origine-----
Salut
Essayez ces possibilités:
ntrights -r SeNetworkLogonRight -u Administrators -m
computername
ntrights -r SeNetworkLogonRight -u Administrators -m
ipaddress
ntrights -r SeNetworkLogonRight -m username
Regardez aussi au niveau de Ntrights Help qui vous
fournit 3 différents
exemples, les syntaxes à utiliser et faites toutes les
combinaisons
possibles en respectant le "case-sensitive" de chaque
ligne ainsi que
l'exactitude de chaque entrée d'un nom/adresse ip.
La question que je me pose est celle de savoir si
l'utilitaire Ntrights
permettait l'exécution d'un refus quelconque à un
Administrateur. Help
n'explique pas les limites de cet utilitaire et je suis
certain que sa
conception avait tenu compte de l'aspect sécuritaire.
Enfin, vous allez remarquer dans Help, sous "Remarks",
que l'entrée
"SeDenyInteractiveLogonRight" n'existe pas. Par-contre,
on y trouve
l'entrée "SeNetworkLogonRight" utilisée dans le 2e
exemple "Revoke a Right
on Local Computer". Ce qui m'a donné raison d'assumer
que
"SeDenyInteractiveLogonRight" fut remplacé
par "SeNetworkLogonRight" qui, à
son tour, n'existe pas aussi sous la rubrique "Remarks" !?
Good luck !
Smain
"Claire" wrote in
message ...
Bonjour,
Afin de modifier la strategie de sécurité sur 1 2k Pro
d'ou on ne peut plus se loguer en local (meme en admin),
depuis un serveur 2k AD, nous frappons en ligne de
commande:
ntrights -m @i station2k -u administrator -r
SeDenyInteractiveLogonRight
Et nous avons l'erreur suivante: Erreur Open Policy: -
1073741790.
La station a démarré et attend un log (aprés CTRL ALT
SUPP).Elle est bien en Rzo, car je peux la pinguer.
Nous avons essayé avec "-u
administrateur", "administrateurs": même erreur.
NB: Au lancement de Ntrights, Nous sommes avec le compte
admin. (et le bon mot de passe) de la station 2k.
Une idée svp ?
.
-----Message d'origine-----
Salut
Essayez ces possibilités:
ntrights -r SeNetworkLogonRight -u Administrators -m
\computername
ntrights -r SeNetworkLogonRight -u Administrators -m
\ipaddress
ntrights -r SeNetworkLogonRight -m \username
Regardez aussi au niveau de Ntrights Help qui vous
fournit 3 différents
exemples, les syntaxes à utiliser et faites toutes les
combinaisons
possibles en respectant le "case-sensitive" de chaque
ligne ainsi que
l'exactitude de chaque entrée d'un nom/adresse ip.
La question que je me pose est celle de savoir si
l'utilitaire Ntrights
permettait l'exécution d'un refus quelconque à un
Administrateur. Help
n'explique pas les limites de cet utilitaire et je suis
certain que sa
conception avait tenu compte de l'aspect sécuritaire.
Enfin, vous allez remarquer dans Help, sous "Remarks",
que l'entrée
"SeDenyInteractiveLogonRight" n'existe pas. Par-contre,
on y trouve
l'entrée "SeNetworkLogonRight" utilisée dans le 2e
exemple "Revoke a Right
on Local Computer". Ce qui m'a donné raison d'assumer
que
"SeDenyInteractiveLogonRight" fut remplacé
par "SeNetworkLogonRight" qui, à
son tour, n'existe pas aussi sous la rubrique "Remarks" !?
Good luck !
Smain
"Claire" <anonymous@discussions.microsoft.com> wrote in
message ...
Bonjour,
Afin de modifier la strategie de sécurité sur 1 2k Pro
d'ou on ne peut plus se loguer en local (meme en admin),
depuis un serveur 2k AD, nous frappons en ligne de
commande:
ntrights -m \@i station2k -u administrator -r
SeDenyInteractiveLogonRight
Et nous avons l'erreur suivante: Erreur Open Policy: -
1073741790.
La station a démarré et attend un log (aprés CTRL ALT
SUPP).Elle est bien en Rzo, car je peux la pinguer.
Nous avons essayé avec "-u
administrateur", "administrateurs": même erreur.
NB: Au lancement de Ntrights, Nous sommes avec le compte
admin. (et le bon mot de passe) de la station 2k.
Une idée svp ?
.
-----Message d'origine-----
Salut
Essayez ces possibilités:
ntrights -r SeNetworkLogonRight -u Administrators -m
computername
ntrights -r SeNetworkLogonRight -u Administrators -m
ipaddress
ntrights -r SeNetworkLogonRight -m username
Regardez aussi au niveau de Ntrights Help qui vous
fournit 3 différents
exemples, les syntaxes à utiliser et faites toutes les
combinaisons
possibles en respectant le "case-sensitive" de chaque
ligne ainsi que
l'exactitude de chaque entrée d'un nom/adresse ip.
La question que je me pose est celle de savoir si
l'utilitaire Ntrights
permettait l'exécution d'un refus quelconque à un
Administrateur. Help
n'explique pas les limites de cet utilitaire et je suis
certain que sa
conception avait tenu compte de l'aspect sécuritaire.
Enfin, vous allez remarquer dans Help, sous "Remarks",
que l'entrée
"SeDenyInteractiveLogonRight" n'existe pas. Par-contre,
on y trouve
l'entrée "SeNetworkLogonRight" utilisée dans le 2e
exemple "Revoke a Right
on Local Computer". Ce qui m'a donné raison d'assumer
que
"SeDenyInteractiveLogonRight" fut remplacé
par "SeNetworkLogonRight" qui, à
son tour, n'existe pas aussi sous la rubrique "Remarks" !?
Good luck !
Smain
"Claire" wrote in
message ...
Bonjour,
Afin de modifier la strategie de sécurité sur 1 2k Pro
d'ou on ne peut plus se loguer en local (meme en admin),
depuis un serveur 2k AD, nous frappons en ligne de
commande:
ntrights -m @i station2k -u administrator -r
SeDenyInteractiveLogonRight
Et nous avons l'erreur suivante: Erreur Open Policy: -
1073741790.
La station a démarré et attend un log (aprés CTRL ALT
SUPP).Elle est bien en Rzo, car je peux la pinguer.
Nous avons essayé avec "-u
administrateur", "administrateurs": même erreur.
NB: Au lancement de Ntrights, Nous sommes avec le compte
admin. (et le bon mot de passe) de la station 2k.
Une idée svp ?
.
-----Message d'origine-----
"Claire" a écrit
dans le message de
news:819401c495ab$968bff40$
Bonjour,
Afin de modifier la strategie de sécurité sur 1 2k Pro
d'ou on ne peut plus se loguer en local (meme en admin),
depuis un serveur 2k AD, nous frappons en ligne de
commande:
ntrights -m @i station2k -u administrator -r
SeDenyInteractiveLogonRight
Et nous avons l'erreur suivante: Erreur Open Policy: -
1073741790.
La station a démarré et attend un log (aprés CTRL ALT
SUPP).Elle est bien en Rzo, car je peux la pinguer.
Nous avons essayé avec "-u
administrateur", "administrateurs": même erreur.
NB: Au lancement de Ntrights, Nous sommes avec le compte
admin. (et le bon mot de passe) de la station 2k.
Une idée svp ?
bonjour
avez vous essayer NT remove password afin de changer le
pass admin local et
d'enlever le verouillage du compte :
http://www.bellamyjc.org/fr/pwdnt.html
--
voili voilou
vanzetti44
http://www.etincelle.cc
MCP W2K PRO ET SERVER
.
-----Message d'origine-----
"Claire" <anonymous@discussions.microsoft.com> a écrit
dans le message de
news:819401c495ab$968bff40$a301280a@phx.gbl...
Bonjour,
Afin de modifier la strategie de sécurité sur 1 2k Pro
d'ou on ne peut plus se loguer en local (meme en admin),
depuis un serveur 2k AD, nous frappons en ligne de
commande:
ntrights -m \@i station2k -u administrator -r
SeDenyInteractiveLogonRight
Et nous avons l'erreur suivante: Erreur Open Policy: -
1073741790.
La station a démarré et attend un log (aprés CTRL ALT
SUPP).Elle est bien en Rzo, car je peux la pinguer.
Nous avons essayé avec "-u
administrateur", "administrateurs": même erreur.
NB: Au lancement de Ntrights, Nous sommes avec le compte
admin. (et le bon mot de passe) de la station 2k.
Une idée svp ?
bonjour
avez vous essayer NT remove password afin de changer le
pass admin local et
d'enlever le verouillage du compte :
http://www.bellamyjc.org/fr/pwdnt.html
--
voili voilou
vanzetti44
http://www.etincelle.cc
MCP W2K PRO ET SERVER
.
-----Message d'origine-----
"Claire" a écrit
dans le message de
news:819401c495ab$968bff40$
Bonjour,
Afin de modifier la strategie de sécurité sur 1 2k Pro
d'ou on ne peut plus se loguer en local (meme en admin),
depuis un serveur 2k AD, nous frappons en ligne de
commande:
ntrights -m @i station2k -u administrator -r
SeDenyInteractiveLogonRight
Et nous avons l'erreur suivante: Erreur Open Policy: -
1073741790.
La station a démarré et attend un log (aprés CTRL ALT
SUPP).Elle est bien en Rzo, car je peux la pinguer.
Nous avons essayé avec "-u
administrateur", "administrateurs": même erreur.
NB: Au lancement de Ntrights, Nous sommes avec le compte
admin. (et le bon mot de passe) de la station 2k.
Une idée svp ?
bonjour
avez vous essayer NT remove password afin de changer le
pass admin local et
d'enlever le verouillage du compte :
http://www.bellamyjc.org/fr/pwdnt.html
--
voili voilou
vanzetti44
http://www.etincelle.cc
MCP W2K PRO ET SERVER
.
-----Message d'origine-----
Salut
Essayez aussi la commande suivante (exactement comme
elle est):
ntrights -r SeDenyInteractiveLogonRight -u username
Cordialement.
Smain
"Claire" wrote in
message ...
Bon, Smain:
Nous avons essayé toutes les syntaxes, tous les "rights",
en revoques et grants, ......
On a toujours le même message d'erreur.
Il faut que l'on fasse volontairement une erreur sur le
nom ou l'@ip de la machine de destination pour avoir un
n°
d'erreur différent !!-----Message d'origine-----
Salut
Essayez ces possibilités:
ntrights -r SeNetworkLogonRight -u Administrators -m
computername
ntrights -r SeNetworkLogonRight -u Administrators -m
ipaddress
ntrights -r SeNetworkLogonRight -m username
Regardez aussi au niveau de Ntrights Help qui vous
fournit 3 différentsexemples, les syntaxes à utiliser et faites toutes les
combinaisonspossibles en respectant le "case-sensitive" de chaque
ligne ainsi quel'exactitude de chaque entrée d'un nom/adresse ip.
La question que je me pose est celle de savoir si
l'utilitaire Ntrightspermettait l'exécution d'un refus quelconque à un
Administrateur. Helpn'explique pas les limites de cet utilitaire et je suis
certain que saconception avait tenu compte de l'aspect sécuritaire.
Enfin, vous allez remarquer dans Help, sous "Remarks",
que l'entrée"SeDenyInteractiveLogonRight" n'existe pas. Par-contre,
on y trouvel'entrée "SeNetworkLogonRight" utilisée dans le 2e
exemple "Revoke a Righton Local Computer". Ce qui m'a donné raison d'assumer
que"SeDenyInteractiveLogonRight" fut remplacé
par "SeNetworkLogonRight" qui, àson tour, n'existe pas aussi sous la
rubrique "Remarks" !?
Good luck !
Smain
"Claire" wrote in
message ...
Bonjour,
Afin de modifier la strategie de sécurité sur 1 2k Pro
d'ou on ne peut plus se loguer en local (meme en admin),
depuis un serveur 2k AD, nous frappons en ligne de
commande:
ntrights -m @i station2k -u administrator -r
SeDenyInteractiveLogonRight
Et nous avons l'erreur suivante: Erreur Open Policy: -
1073741790.
La station a démarré et attend un log (aprés CTRL ALT
SUPP).Elle est bien en Rzo, car je peux la pinguer.
Nous avons essayé avec "-u
administrateur", "administrateurs": même erreur.
NB: Au lancement de Ntrights, Nous sommes avec le compte
admin. (et le bon mot de passe) de la station 2k.
Une idée svp ?
.
.
-----Message d'origine-----
Salut
Essayez aussi la commande suivante (exactement comme
elle est):
ntrights -r SeDenyInteractiveLogonRight -u username
Cordialement.
Smain
"Claire" <anonymous@discussions.microsoft.com> wrote in
message ...
Bon, Smain:
Nous avons essayé toutes les syntaxes, tous les "rights",
en revoques et grants, ......
On a toujours le même message d'erreur.
Il faut que l'on fasse volontairement une erreur sur le
nom ou l'@ip de la machine de destination pour avoir un
n°
d'erreur différent !!
-----Message d'origine-----
Salut
Essayez ces possibilités:
ntrights -r SeNetworkLogonRight -u Administrators -m
\computername
ntrights -r SeNetworkLogonRight -u Administrators -m
\ipaddress
ntrights -r SeNetworkLogonRight -m \username
Regardez aussi au niveau de Ntrights Help qui vous
fournit 3 différents
exemples, les syntaxes à utiliser et faites toutes les
combinaisons
possibles en respectant le "case-sensitive" de chaque
ligne ainsi que
l'exactitude de chaque entrée d'un nom/adresse ip.
La question que je me pose est celle de savoir si
l'utilitaire Ntrights
permettait l'exécution d'un refus quelconque à un
Administrateur. Help
n'explique pas les limites de cet utilitaire et je suis
certain que sa
conception avait tenu compte de l'aspect sécuritaire.
Enfin, vous allez remarquer dans Help, sous "Remarks",
que l'entrée
"SeDenyInteractiveLogonRight" n'existe pas. Par-contre,
on y trouve
l'entrée "SeNetworkLogonRight" utilisée dans le 2e
exemple "Revoke a Right
on Local Computer". Ce qui m'a donné raison d'assumer
que
"SeDenyInteractiveLogonRight" fut remplacé
par "SeNetworkLogonRight" qui, à
son tour, n'existe pas aussi sous la
rubrique "Remarks" !?
Good luck !
Smain
"Claire" <anonymous@discussions.microsoft.com> wrote in
message ...
Bonjour,
Afin de modifier la strategie de sécurité sur 1 2k Pro
d'ou on ne peut plus se loguer en local (meme en admin),
depuis un serveur 2k AD, nous frappons en ligne de
commande:
ntrights -m \@i station2k -u administrator -r
SeDenyInteractiveLogonRight
Et nous avons l'erreur suivante: Erreur Open Policy: -
1073741790.
La station a démarré et attend un log (aprés CTRL ALT
SUPP).Elle est bien en Rzo, car je peux la pinguer.
Nous avons essayé avec "-u
administrateur", "administrateurs": même erreur.
NB: Au lancement de Ntrights, Nous sommes avec le compte
admin. (et le bon mot de passe) de la station 2k.
Une idée svp ?
.
.
-----Message d'origine-----
Salut
Essayez aussi la commande suivante (exactement comme
elle est):
ntrights -r SeDenyInteractiveLogonRight -u username
Cordialement.
Smain
"Claire" wrote in
message ...
Bon, Smain:
Nous avons essayé toutes les syntaxes, tous les "rights",
en revoques et grants, ......
On a toujours le même message d'erreur.
Il faut que l'on fasse volontairement une erreur sur le
nom ou l'@ip de la machine de destination pour avoir un
n°
d'erreur différent !!-----Message d'origine-----
Salut
Essayez ces possibilités:
ntrights -r SeNetworkLogonRight -u Administrators -m
computername
ntrights -r SeNetworkLogonRight -u Administrators -m
ipaddress
ntrights -r SeNetworkLogonRight -m username
Regardez aussi au niveau de Ntrights Help qui vous
fournit 3 différentsexemples, les syntaxes à utiliser et faites toutes les
combinaisonspossibles en respectant le "case-sensitive" de chaque
ligne ainsi quel'exactitude de chaque entrée d'un nom/adresse ip.
La question que je me pose est celle de savoir si
l'utilitaire Ntrightspermettait l'exécution d'un refus quelconque à un
Administrateur. Helpn'explique pas les limites de cet utilitaire et je suis
certain que saconception avait tenu compte de l'aspect sécuritaire.
Enfin, vous allez remarquer dans Help, sous "Remarks",
que l'entrée"SeDenyInteractiveLogonRight" n'existe pas. Par-contre,
on y trouvel'entrée "SeNetworkLogonRight" utilisée dans le 2e
exemple "Revoke a Righton Local Computer". Ce qui m'a donné raison d'assumer
que"SeDenyInteractiveLogonRight" fut remplacé
par "SeNetworkLogonRight" qui, àson tour, n'existe pas aussi sous la
rubrique "Remarks" !?
Good luck !
Smain
"Claire" wrote in
message ...
Bonjour,
Afin de modifier la strategie de sécurité sur 1 2k Pro
d'ou on ne peut plus se loguer en local (meme en admin),
depuis un serveur 2k AD, nous frappons en ligne de
commande:
ntrights -m @i station2k -u administrator -r
SeDenyInteractiveLogonRight
Et nous avons l'erreur suivante: Erreur Open Policy: -
1073741790.
La station a démarré et attend un log (aprés CTRL ALT
SUPP).Elle est bien en Rzo, car je peux la pinguer.
Nous avons essayé avec "-u
administrateur", "administrateurs": même erreur.
NB: Au lancement de Ntrights, Nous sommes avec le compte
admin. (et le bon mot de passe) de la station 2k.
Une idée svp ?
.
.
-----Message d'origine-----
Bonjour
Avez-vous essayez de désactiver le pare-feu/anti-virus
(juste pour tester)
afin de voir s'ils sont ou pas la cause du problème?
===> Il n'y en a pas sur notre Rzo.
N'est-il pas possible de mettre en place un refus
d'accès local à cet
utilisateur à partir de:
Local Security SettingsSecurity SettingsLocal
PoliciesUser Rights
AssignmentsLogon Locally ?
==> Nous ne saisissons pas bien cet idée. Peux tu
Bien que l'article suivant ne soit pas directement lié à
votre problème,
mais regardez-le s'il vous donne une idée:
Message d'erreur : La stratégie locale de ce système ne
vous permet pas
d'ouvrir une session de manière interactive.
http://support.microsoft.com/default.aspx?
scid=kb;fr;276590
Je vous propose aussi de lire la réponse de Mr Jack
Wang, Microsoft Product
Support Services, à la question sur le même message
d'erreur que le votre.
Voici le lien (lisez du bas vers le haut)
http://groups.google.com/groups?hl=en&lr=&ie=UTF-
8&selm=ayfkksFjCHA.2340%40cpmsftngxa08
Si j'aurais quelques chose de plus à rajouter d'ici au
soir, je la
posterais. Sinon...
Good luck !
Smain
"Claire" wrote in
message ...
Bon, Smain:
Nous avons essayé toutes les syntaxes, tous les "rights",
en revoques et grants, ......
On a toujours le même message d'erreur.
Il faut que l'on fasse volontairement une erreur sur le
nom ou l'@ip de la machine de destination pour avoir un
n°
d'erreur différent !!-----Message d'origine-----
Salut
Essayez ces possibilités:
ntrights -r SeNetworkLogonRight -u Administrators -m
computername
ntrights -r SeNetworkLogonRight -u Administrators -m
ipaddress
ntrights -r SeNetworkLogonRight -m username
Regardez aussi au niveau de Ntrights Help qui vous
fournit 3 différentsexemples, les syntaxes à utiliser et faites toutes les
combinaisonspossibles en respectant le "case-sensitive" de chaque
ligne ainsi quel'exactitude de chaque entrée d'un nom/adresse ip.
La question que je me pose est celle de savoir si
l'utilitaire Ntrightspermettait l'exécution d'un refus quelconque à un
Administrateur. Helpn'explique pas les limites de cet utilitaire et je suis
certain que saconception avait tenu compte de l'aspect sécuritaire.
Enfin, vous allez remarquer dans Help, sous "Remarks",
que l'entrée"SeDenyInteractiveLogonRight" n'existe pas. Par-contre,
on y trouvel'entrée "SeNetworkLogonRight" utilisée dans le 2e
exemple "Revoke a Righton Local Computer". Ce qui m'a donné raison d'assumer
que"SeDenyInteractiveLogonRight" fut remplacé
par "SeNetworkLogonRight" qui, àson tour, n'existe pas aussi sous la
rubrique "Remarks" !?
Good luck !
Smain
"Claire" wrote in
message ...
Bonjour,
Afin de modifier la strategie de sécurité sur 1 2k Pro
d'ou on ne peut plus se loguer en local (meme en admin),
depuis un serveur 2k AD, nous frappons en ligne de
commande:
ntrights -m @i station2k -u administrator -r
SeDenyInteractiveLogonRight
Et nous avons l'erreur suivante: Erreur Open Policy: -
1073741790.
La station a démarré et attend un log (aprés CTRL ALT
SUPP).Elle est bien en Rzo, car je peux la pinguer.
Nous avons essayé avec "-u
administrateur", "administrateurs": même erreur.
NB: Au lancement de Ntrights, Nous sommes avec le compte
admin. (et le bon mot de passe) de la station 2k.
Une idée svp ?
.
.
-----Message d'origine-----
Bonjour
Avez-vous essayez de désactiver le pare-feu/anti-virus
(juste pour tester)
afin de voir s'ils sont ou pas la cause du problème?
===> Il n'y en a pas sur notre Rzo.
N'est-il pas possible de mettre en place un refus
d'accès local à cet
utilisateur à partir de:
Local Security SettingsSecurity SettingsLocal
PoliciesUser Rights
AssignmentsLogon Locally ?
==> Nous ne saisissons pas bien cet idée. Peux tu
Bien que l'article suivant ne soit pas directement lié à
votre problème,
mais regardez-le s'il vous donne une idée:
Message d'erreur : La stratégie locale de ce système ne
vous permet pas
d'ouvrir une session de manière interactive.
http://support.microsoft.com/default.aspx?
scid=kb;fr;276590
Je vous propose aussi de lire la réponse de Mr Jack
Wang, Microsoft Product
Support Services, à la question sur le même message
d'erreur que le votre.
Voici le lien (lisez du bas vers le haut)
http://groups.google.com/groups?hl=en&lr=&ie=UTF-
8&selm=ayfkksFjCHA.2340%40cpmsftngxa08
Si j'aurais quelques chose de plus à rajouter d'ici au
soir, je la
posterais. Sinon...
Good luck !
Smain
"Claire" <anonymous@discussions.microsoft.com> wrote in
message ...
Bon, Smain:
Nous avons essayé toutes les syntaxes, tous les "rights",
en revoques et grants, ......
On a toujours le même message d'erreur.
Il faut que l'on fasse volontairement une erreur sur le
nom ou l'@ip de la machine de destination pour avoir un
n°
d'erreur différent !!
-----Message d'origine-----
Salut
Essayez ces possibilités:
ntrights -r SeNetworkLogonRight -u Administrators -m
\computername
ntrights -r SeNetworkLogonRight -u Administrators -m
\ipaddress
ntrights -r SeNetworkLogonRight -m \username
Regardez aussi au niveau de Ntrights Help qui vous
fournit 3 différents
exemples, les syntaxes à utiliser et faites toutes les
combinaisons
possibles en respectant le "case-sensitive" de chaque
ligne ainsi que
l'exactitude de chaque entrée d'un nom/adresse ip.
La question que je me pose est celle de savoir si
l'utilitaire Ntrights
permettait l'exécution d'un refus quelconque à un
Administrateur. Help
n'explique pas les limites de cet utilitaire et je suis
certain que sa
conception avait tenu compte de l'aspect sécuritaire.
Enfin, vous allez remarquer dans Help, sous "Remarks",
que l'entrée
"SeDenyInteractiveLogonRight" n'existe pas. Par-contre,
on y trouve
l'entrée "SeNetworkLogonRight" utilisée dans le 2e
exemple "Revoke a Right
on Local Computer". Ce qui m'a donné raison d'assumer
que
"SeDenyInteractiveLogonRight" fut remplacé
par "SeNetworkLogonRight" qui, à
son tour, n'existe pas aussi sous la
rubrique "Remarks" !?
Good luck !
Smain
"Claire" <anonymous@discussions.microsoft.com> wrote in
message ...
Bonjour,
Afin de modifier la strategie de sécurité sur 1 2k Pro
d'ou on ne peut plus se loguer en local (meme en admin),
depuis un serveur 2k AD, nous frappons en ligne de
commande:
ntrights -m \@i station2k -u administrator -r
SeDenyInteractiveLogonRight
Et nous avons l'erreur suivante: Erreur Open Policy: -
1073741790.
La station a démarré et attend un log (aprés CTRL ALT
SUPP).Elle est bien en Rzo, car je peux la pinguer.
Nous avons essayé avec "-u
administrateur", "administrateurs": même erreur.
NB: Au lancement de Ntrights, Nous sommes avec le compte
admin. (et le bon mot de passe) de la station 2k.
Une idée svp ?
.
.
-----Message d'origine-----
Bonjour
Avez-vous essayez de désactiver le pare-feu/anti-virus
(juste pour tester)
afin de voir s'ils sont ou pas la cause du problème?
===> Il n'y en a pas sur notre Rzo.
N'est-il pas possible de mettre en place un refus
d'accès local à cet
utilisateur à partir de:
Local Security SettingsSecurity SettingsLocal
PoliciesUser Rights
AssignmentsLogon Locally ?
==> Nous ne saisissons pas bien cet idée. Peux tu
Bien que l'article suivant ne soit pas directement lié à
votre problème,
mais regardez-le s'il vous donne une idée:
Message d'erreur : La stratégie locale de ce système ne
vous permet pas
d'ouvrir une session de manière interactive.
http://support.microsoft.com/default.aspx?
scid=kb;fr;276590
Je vous propose aussi de lire la réponse de Mr Jack
Wang, Microsoft Product
Support Services, à la question sur le même message
d'erreur que le votre.
Voici le lien (lisez du bas vers le haut)
http://groups.google.com/groups?hl=en&lr=&ie=UTF-
8&selm=ayfkksFjCHA.2340%40cpmsftngxa08
Si j'aurais quelques chose de plus à rajouter d'ici au
soir, je la
posterais. Sinon...
Good luck !
Smain
"Claire" wrote in
message ...
Bon, Smain:
Nous avons essayé toutes les syntaxes, tous les "rights",
en revoques et grants, ......
On a toujours le même message d'erreur.
Il faut que l'on fasse volontairement une erreur sur le
nom ou l'@ip de la machine de destination pour avoir un
n°
d'erreur différent !!-----Message d'origine-----
Salut
Essayez ces possibilités:
ntrights -r SeNetworkLogonRight -u Administrators -m
computername
ntrights -r SeNetworkLogonRight -u Administrators -m
ipaddress
ntrights -r SeNetworkLogonRight -m username
Regardez aussi au niveau de Ntrights Help qui vous
fournit 3 différentsexemples, les syntaxes à utiliser et faites toutes les
combinaisonspossibles en respectant le "case-sensitive" de chaque
ligne ainsi quel'exactitude de chaque entrée d'un nom/adresse ip.
La question que je me pose est celle de savoir si
l'utilitaire Ntrightspermettait l'exécution d'un refus quelconque à un
Administrateur. Helpn'explique pas les limites de cet utilitaire et je suis
certain que saconception avait tenu compte de l'aspect sécuritaire.
Enfin, vous allez remarquer dans Help, sous "Remarks",
que l'entrée"SeDenyInteractiveLogonRight" n'existe pas. Par-contre,
on y trouvel'entrée "SeNetworkLogonRight" utilisée dans le 2e
exemple "Revoke a Righton Local Computer". Ce qui m'a donné raison d'assumer
que"SeDenyInteractiveLogonRight" fut remplacé
par "SeNetworkLogonRight" qui, àson tour, n'existe pas aussi sous la
rubrique "Remarks" !?
Good luck !
Smain
"Claire" wrote in
message ...
Bonjour,
Afin de modifier la strategie de sécurité sur 1 2k Pro
d'ou on ne peut plus se loguer en local (meme en admin),
depuis un serveur 2k AD, nous frappons en ligne de
commande:
ntrights -m @i station2k -u administrator -r
SeDenyInteractiveLogonRight
Et nous avons l'erreur suivante: Erreur Open Policy: -
1073741790.
La station a démarré et attend un log (aprés CTRL ALT
SUPP).Elle est bien en Rzo, car je peux la pinguer.
Nous avons essayé avec "-u
administrateur", "administrateurs": même erreur.
NB: Au lancement de Ntrights, Nous sommes avec le compte
admin. (et le bon mot de passe) de la station 2k.
Une idée svp ?
.
.
-----Message d'origine-----
Salut
Essayez aussi la commande suivante (exactement comme
elle est):
ntrights -r SeDenyInteractiveLogonRight -u username
Cordialement.
Smain
"Claire" wrote in
message ...
Bon, Smain:
Nous avons essayé toutes les syntaxes, tous les "rights",
en revoques et grants, ......
On a toujours le même message d'erreur.
Il faut que l'on fasse volontairement une erreur sur le
nom ou l'@ip de la machine de destination pour avoir un
n°
d'erreur différent !!-----Message d'origine-----
Salut
Essayez ces possibilités:
ntrights -r SeNetworkLogonRight -u Administrators -m
computername
ntrights -r SeNetworkLogonRight -u Administrators -m
ipaddress
ntrights -r SeNetworkLogonRight -m username
Regardez aussi au niveau de Ntrights Help qui vous
fournit 3 différentsexemples, les syntaxes à utiliser et faites toutes les
combinaisonspossibles en respectant le "case-sensitive" de chaque
ligne ainsi quel'exactitude de chaque entrée d'un nom/adresse ip.
La question que je me pose est celle de savoir si
l'utilitaire Ntrightspermettait l'exécution d'un refus quelconque à un
Administrateur. Helpn'explique pas les limites de cet utilitaire et je suis
certain que saconception avait tenu compte de l'aspect sécuritaire.
Enfin, vous allez remarquer dans Help, sous "Remarks",
que l'entrée"SeDenyInteractiveLogonRight" n'existe pas. Par-contre,
on y trouvel'entrée "SeNetworkLogonRight" utilisée dans le 2e
exemple "Revoke a Righton Local Computer". Ce qui m'a donné raison d'assumer
que"SeDenyInteractiveLogonRight" fut remplacé
par "SeNetworkLogonRight" qui, àson tour, n'existe pas aussi sous la
rubrique "Remarks" !?
Good luck !
Smain
"Claire" wrote in
message ...
Bonjour,
Afin de modifier la strategie de sécurité sur 1 2k Pro
d'ou on ne peut plus se loguer en local (meme en admin),
depuis un serveur 2k AD, nous frappons en ligne de
commande:
ntrights -m @i station2k -u administrator -r
SeDenyInteractiveLogonRight
Et nous avons l'erreur suivante: Erreur Open Policy: -
1073741790.
La station a démarré et attend un log (aprés CTRL ALT
SUPP).Elle est bien en Rzo, car je peux la pinguer.
Nous avons essayé avec "-u
administrateur", "administrateurs": même erreur.
NB: Au lancement de Ntrights, Nous sommes avec le compte
admin. (et le bon mot de passe) de la station 2k.
Une idée svp ?
.
.
-----Message d'origine-----
Salut
Essayez aussi la commande suivante (exactement comme
elle est):
ntrights -r SeDenyInteractiveLogonRight -u username
Cordialement.
Smain
"Claire" <anonymous@discussions.microsoft.com> wrote in
message ...
Bon, Smain:
Nous avons essayé toutes les syntaxes, tous les "rights",
en revoques et grants, ......
On a toujours le même message d'erreur.
Il faut que l'on fasse volontairement une erreur sur le
nom ou l'@ip de la machine de destination pour avoir un
n°
d'erreur différent !!
-----Message d'origine-----
Salut
Essayez ces possibilités:
ntrights -r SeNetworkLogonRight -u Administrators -m
\computername
ntrights -r SeNetworkLogonRight -u Administrators -m
\ipaddress
ntrights -r SeNetworkLogonRight -m \username
Regardez aussi au niveau de Ntrights Help qui vous
fournit 3 différents
exemples, les syntaxes à utiliser et faites toutes les
combinaisons
possibles en respectant le "case-sensitive" de chaque
ligne ainsi que
l'exactitude de chaque entrée d'un nom/adresse ip.
La question que je me pose est celle de savoir si
l'utilitaire Ntrights
permettait l'exécution d'un refus quelconque à un
Administrateur. Help
n'explique pas les limites de cet utilitaire et je suis
certain que sa
conception avait tenu compte de l'aspect sécuritaire.
Enfin, vous allez remarquer dans Help, sous "Remarks",
que l'entrée
"SeDenyInteractiveLogonRight" n'existe pas. Par-contre,
on y trouve
l'entrée "SeNetworkLogonRight" utilisée dans le 2e
exemple "Revoke a Right
on Local Computer". Ce qui m'a donné raison d'assumer
que
"SeDenyInteractiveLogonRight" fut remplacé
par "SeNetworkLogonRight" qui, à
son tour, n'existe pas aussi sous la
rubrique "Remarks" !?
Good luck !
Smain
"Claire" <anonymous@discussions.microsoft.com> wrote in
message ...
Bonjour,
Afin de modifier la strategie de sécurité sur 1 2k Pro
d'ou on ne peut plus se loguer en local (meme en admin),
depuis un serveur 2k AD, nous frappons en ligne de
commande:
ntrights -m \@i station2k -u administrator -r
SeDenyInteractiveLogonRight
Et nous avons l'erreur suivante: Erreur Open Policy: -
1073741790.
La station a démarré et attend un log (aprés CTRL ALT
SUPP).Elle est bien en Rzo, car je peux la pinguer.
Nous avons essayé avec "-u
administrateur", "administrateurs": même erreur.
NB: Au lancement de Ntrights, Nous sommes avec le compte
admin. (et le bon mot de passe) de la station 2k.
Une idée svp ?
.
.
-----Message d'origine-----
Salut
Essayez aussi la commande suivante (exactement comme
elle est):
ntrights -r SeDenyInteractiveLogonRight -u username
Cordialement.
Smain
"Claire" wrote in
message ...
Bon, Smain:
Nous avons essayé toutes les syntaxes, tous les "rights",
en revoques et grants, ......
On a toujours le même message d'erreur.
Il faut que l'on fasse volontairement une erreur sur le
nom ou l'@ip de la machine de destination pour avoir un
n°
d'erreur différent !!-----Message d'origine-----
Salut
Essayez ces possibilités:
ntrights -r SeNetworkLogonRight -u Administrators -m
computername
ntrights -r SeNetworkLogonRight -u Administrators -m
ipaddress
ntrights -r SeNetworkLogonRight -m username
Regardez aussi au niveau de Ntrights Help qui vous
fournit 3 différentsexemples, les syntaxes à utiliser et faites toutes les
combinaisonspossibles en respectant le "case-sensitive" de chaque
ligne ainsi quel'exactitude de chaque entrée d'un nom/adresse ip.
La question que je me pose est celle de savoir si
l'utilitaire Ntrightspermettait l'exécution d'un refus quelconque à un
Administrateur. Helpn'explique pas les limites de cet utilitaire et je suis
certain que saconception avait tenu compte de l'aspect sécuritaire.
Enfin, vous allez remarquer dans Help, sous "Remarks",
que l'entrée"SeDenyInteractiveLogonRight" n'existe pas. Par-contre,
on y trouvel'entrée "SeNetworkLogonRight" utilisée dans le 2e
exemple "Revoke a Righton Local Computer". Ce qui m'a donné raison d'assumer
que"SeDenyInteractiveLogonRight" fut remplacé
par "SeNetworkLogonRight" qui, àson tour, n'existe pas aussi sous la
rubrique "Remarks" !?
Good luck !
Smain
"Claire" wrote in
message ...
Bonjour,
Afin de modifier la strategie de sécurité sur 1 2k Pro
d'ou on ne peut plus se loguer en local (meme en admin),
depuis un serveur 2k AD, nous frappons en ligne de
commande:
ntrights -m @i station2k -u administrator -r
SeDenyInteractiveLogonRight
Et nous avons l'erreur suivante: Erreur Open Policy: -
1073741790.
La station a démarré et attend un log (aprés CTRL ALT
SUPP).Elle est bien en Rzo, car je peux la pinguer.
Nous avons essayé avec "-u
administrateur", "administrateurs": même erreur.
NB: Au lancement de Ntrights, Nous sommes avec le compte
admin. (et le bon mot de passe) de la station 2k.
Une idée svp ?
.
.