Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

pb de droits dans un domaine windows nt

3 réponses
Avatar
hi
Bonsoir,

Voici mon pb :

J'ai un domaine NT4, disons DOMAINE à configurer.
Le CPD est un serveur NT 4, derniers patches qui ne semble pas avoir de pb.
Les clients sont sous XP PRO, NTWS, W2K.
Il y a une dizaine d'utilisateurs dont, disons, UTIL1.

Lorsque je fais de UTIL1 un membre du groupe "Administrateur du domaine" il
a accès tous les partages du réseau et peut modifier localement l'heure ou
ajouter des périphériques par ex.
Ceci n'étant pas satisfaisant (l'accès à tout), j'en fais justeun membre de
"Utilisateur du domaine" et d'un groupe global "GRTEST".
Je donne au groupe "GRTEST" le droit de modifier l'heure et d'ajouter des
périphériques.
Je délogue/relogue l'utilisateur UTIL1 et là plus d'accès à tous les
partages (seulement à ce que je veux) donc OK mais par contre, impossible de
modifier heure et périphériques.
Plus fort : je donne à UTIL1 ces droits directement sur l'utilisateur, sans
passer par le groupe. Pareil ! Je reboote : pareil !

Je ne comprends pas, je ne peux quand même pas laisser un accès Adminisateur
du domaine à tout le monde juste pour pouvoir changer l'heure ou installer
une imprimante localement !
Y-a t'il un autre droit à affecter ? Lequel ? Pourquoi ?

A propos : Pour affecter ces droits je vais dans "Outils d'administration"
puis "Gestion des utilisateurs pour les domaines" - C'est bien ça ?

Pourriez-vous m'aider svp ?

Merci.

3 réponses

Avatar
Anonymous
Bonjour,
Rien de bizarre la dedans tu confonds les Groupes du domaine et ceux des PC.
Il ne faut pas rendre tes utilisateurs administrateurs du domaine mais
administrateur de leur PC !

Si tu souhaites que tous les utilisateurs soient capablent d'administrer
leur propre PC, dans la base local de chaque PC (utilisateurs et groupes
locaux) ajoute dans le groupe "administrateurs" le groupe "utilisateurs du
domaine".

Cette manipulation est a faire sur tous les PC si tu n'utilises pas de GPO.
Rien a voir donc avec la commande "Gestion des utilisateurs pour les
domaines" qui n'est accessible que depuis un controlleur.

@+
"hi" a écrit dans le message de
news:
Bonsoir,

Voici mon pb :

J'ai un domaine NT4, disons DOMAINE à configurer.
Le CPD est un serveur NT 4, derniers patches qui ne semble pas avoir de
pb.
Les clients sont sous XP PRO, NTWS, W2K.
Il y a une dizaine d'utilisateurs dont, disons, UTIL1.

Lorsque je fais de UTIL1 un membre du groupe "Administrateur du domaine"
il a accès tous les partages du réseau et peut modifier localement
l'heure ou ajouter des périphériques par ex.
Ceci n'étant pas satisfaisant (l'accès à tout), j'en fais justeun membre
de "Utilisateur du domaine" et d'un groupe global "GRTEST".
Je donne au groupe "GRTEST" le droit de modifier l'heure et d'ajouter des
périphériques.
Je délogue/relogue l'utilisateur UTIL1 et là plus d'accès à tous les
partages (seulement à ce que je veux) donc OK mais par contre, impossible
de modifier heure et périphériques.
Plus fort : je donne à UTIL1 ces droits directement sur l'utilisateur,
sans passer par le groupe. Pareil ! Je reboote : pareil !

Je ne comprends pas, je ne peux quand même pas laisser un accès
Adminisateur du domaine à tout le monde juste pour pouvoir changer l'heure
ou installer une imprimante localement !
Y-a t'il un autre droit à affecter ? Lequel ? Pourquoi ?

A propos : Pour affecter ces droits je vais dans "Outils d'administration"
puis "Gestion des utilisateurs pour les domaines" - C'est bien ça ?

Pourriez-vous m'aider svp ?

Merci.



Avatar
hi
Bonjour,

Effectivement cela marche très bien.
Je te remercie beaucoup. Je pensais naïvement, (et ça aurait été bien
pratique), qu'on pouvait faire ça au niveau du PDC.
Une petite question (si c'est facile à expliquer) : Comment mets tu en
oeuvre une GPO sur un domaine NT où coexistent pacifiquement W98, WNT, W2K,
WXp et même VISTA ?




merci encore



"Anonymous" a écrit dans le message de news:
%
Bonjour,
Rien de bizarre la dedans tu confonds les Groupes du domaine et ceux des
PC. Il ne faut pas rendre tes utilisateurs administrateurs du domaine mais
administrateur de leur PC !

Si tu souhaites que tous les utilisateurs soient capablent d'administrer
leur propre PC, dans la base local de chaque PC (utilisateurs et groupes
locaux) ajoute dans le groupe "administrateurs" le groupe "utilisateurs du
domaine".

Cette manipulation est a faire sur tous les PC si tu n'utilises pas de
GPO.
Rien a voir donc avec la commande "Gestion des utilisateurs pour les
domaines" qui n'est accessible que depuis un controlleur.

@+
"hi" a écrit dans le message de
news:
Bonsoir,

Voici mon pb :

J'ai un domaine NT4, disons DOMAINE à configurer.
Le CPD est un serveur NT 4, derniers patches qui ne semble pas avoir de
pb.
Les clients sont sous XP PRO, NTWS, W2K.
Il y a une dizaine d'utilisateurs dont, disons, UTIL1.

Lorsque je fais de UTIL1 un membre du groupe "Administrateur du domaine"
il a accès tous les partages du réseau et peut modifier localement
l'heure ou ajouter des périphériques par ex.
Ceci n'étant pas satisfaisant (l'accès à tout), j'en fais justeun membre
de "Utilisateur du domaine" et d'un groupe global "GRTEST".
Je donne au groupe "GRTEST" le droit de modifier l'heure et d'ajouter des
périphériques.
Je délogue/relogue l'utilisateur UTIL1 et là plus d'accès à tous les
partages (seulement à ce que je veux) donc OK mais par contre, impossible
de modifier heure et périphériques.
Plus fort : je donne à UTIL1 ces droits directement sur l'utilisateur,
sans passer par le groupe. Pareil ! Je reboote : pareil !

Je ne comprends pas, je ne peux quand même pas laisser un accès
Adminisateur du domaine à tout le monde juste pour pouvoir changer
l'heure ou installer une imprimante localement !
Y-a t'il un autre droit à affecter ? Lequel ? Pourquoi ?

A propos : Pour affecter ces droits je vais dans "Outils
d'administration" puis "Gestion des utilisateurs pour les domaines" -
C'est bien ça ?

Pourriez-vous m'aider svp ?

Merci.






Avatar
Anonymous
Bonjour,

Heureux que cela t'ai rendu service.

Sous NT4 serveur pour Poleedit il existe chez Microsoft des fichiers de
modele de strategie (.adm) pour 98, NT4, 2K et XP. Cherche sur Internet il y
a plein d'exemples comme celui-ci
(http://www.etincelle.cc/download.php?op=geninfo&did))
De mémoire il faut également différencier les fichiers de strategie en les
nommant CONFIG.POL pour les 98 et NTCONFIG.POL pour les autres.

Pour Vista je n'en ai aucune idée mais dans le pire des cas ; un bon éditeur
de texte (et un peu de patience) te permetrait de concevoir tous les modèles
dont tu pourrais avoir besoin.

@+


"hi" a écrit dans le message de
news:
Bonjour,

Effectivement cela marche très bien.
Je te remercie beaucoup. Je pensais naïvement, (et ça aurait été bien
pratique), qu'on pouvait faire ça au niveau du PDC.
Une petite question (si c'est facile à expliquer) : Comment mets tu en
oeuvre une GPO sur un domaine NT où coexistent pacifiquement W98, WNT,
W2K, WXp et même VISTA ?




merci encore



"Anonymous" a écrit dans le message de news:
%
Bonjour,
Rien de bizarre la dedans tu confonds les Groupes du domaine et ceux des
PC. Il ne faut pas rendre tes utilisateurs administrateurs du domaine
mais administrateur de leur PC !

Si tu souhaites que tous les utilisateurs soient capablent d'administrer
leur propre PC, dans la base local de chaque PC (utilisateurs et groupes
locaux) ajoute dans le groupe "administrateurs" le groupe "utilisateurs
du domaine".

Cette manipulation est a faire sur tous les PC si tu n'utilises pas de
GPO.
Rien a voir donc avec la commande "Gestion des utilisateurs pour les
domaines" qui n'est accessible que depuis un controlleur.

@+
"hi" a écrit dans le message de
news:
Bonsoir,

Voici mon pb :

J'ai un domaine NT4, disons DOMAINE à configurer.
Le CPD est un serveur NT 4, derniers patches qui ne semble pas avoir de
pb.
Les clients sont sous XP PRO, NTWS, W2K.
Il y a une dizaine d'utilisateurs dont, disons, UTIL1.

Lorsque je fais de UTIL1 un membre du groupe "Administrateur du
domaine" il a accès tous les partages du réseau et peut modifier
localement l'heure ou ajouter des périphériques par ex.
Ceci n'étant pas satisfaisant (l'accès à tout), j'en fais justeun membre
de "Utilisateur du domaine" et d'un groupe global "GRTEST".
Je donne au groupe "GRTEST" le droit de modifier l'heure et d'ajouter
des périphériques.
Je délogue/relogue l'utilisateur UTIL1 et là plus d'accès à tous les
partages (seulement à ce que je veux) donc OK mais par contre,
impossible de modifier heure et périphériques.
Plus fort : je donne à UTIL1 ces droits directement sur l'utilisateur,
sans passer par le groupe. Pareil ! Je reboote : pareil !

Je ne comprends pas, je ne peux quand même pas laisser un accès
Adminisateur du domaine à tout le monde juste pour pouvoir changer
l'heure ou installer une imprimante localement !
Y-a t'il un autre droit à affecter ? Lequel ? Pourquoi ?

A propos : Pour affecter ces droits je vais dans "Outils
d'administration" puis "Gestion des utilisateurs pour les domaines" -
C'est bien ça ?

Pourriez-vous m'aider svp ?

Merci.