OVH Cloud OVH Cloud

Permissions trop restrictives.

3 réponses
Avatar
John
Bonjour,

Sur mon réseau (Domaine) j'ai 3 serveurs 2003 dont un qui est membre (non
controleur de domaine). Quand un utilisateur lambda ouvre une session sur ce
dernier (avec son compte utilisateur AD), il se retrouve avec des permissions
trop restrictives.
Aussi je souhaiterais mettre le compte utilisateur "Lambda" membre du groupe
"Administrateur" du serveur membre.
La seule chose que j'ai réussi a faire est de créer localement un compte
utilisateur "Lambda" et le mettre dans le groupe "Administrateur", mais cela
n'a rien changé bien sur, comme l'ouverture de session s'effectue sur un
domaine.

D'avance merci pour votre aide.
John

3 réponses

Avatar
Jonathan Bismuth
Bonjour John

Avant tout [ et tu n'y échappera pas :) ], un serveur n'est pas fait pour
qu'on s'y logue sauf en cas de maintenance par un admin, mais pas pour un
simple utilisateur.
Passé ça, tu n'arrive pas à passer l'utilisateur du domaine sur le groupe
administrateur local de la machine? Pourquoi créer un compte local?

Cordialement,


--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?oAsXWZnZF1


"John" a écrit dans le message de news:

Bonjour,

Sur mon réseau (Domaine) j'ai 3 serveurs 2003 dont un qui est membre (non
controleur de domaine). Quand un utilisateur lambda ouvre une session sur
ce
dernier (avec son compte utilisateur AD), il se retrouve avec des
permissions
trop restrictives.
Aussi je souhaiterais mettre le compte utilisateur "Lambda" membre du
groupe
"Administrateur" du serveur membre.
La seule chose que j'ai réussi a faire est de créer localement un compte
utilisateur "Lambda" et le mettre dans le groupe "Administrateur", mais
cela
n'a rien changé bien sur, comme l'ouverture de session s'effectue sur un
domaine.

D'avance merci pour votre aide.
John


Avatar
John
Bonjour Jonathan,

C'est bien ça, je n'arrive pas à passer l'utilisateur du domaine sur le
groupe "Administrateur" local de la machine. Je tente de créer un compte
local car j'espère que cela contournera mes problèmes de permissions trop
restrictives. Merci pour ta réponse, je continu mes investigation.

Cordialement,


Bonjour John

Avant tout [ et tu n'y échappera pas :) ], un serveur n'est pas fait pour
qu'on s'y logue sauf en cas de maintenance par un admin, mais pas pour un
simple utilisateur.
Passé ça, tu n'arrive pas à passer l'utilisateur du domaine sur le groupe
administrateur local de la machine? Pourquoi créer un compte local?

Cordialement,


--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?oAsXWZnZF1


"John" a écrit dans le message de news:

Bonjour,

Sur mon réseau (Domaine) j'ai 3 serveurs 2003 dont un qui est membre (non
controleur de domaine). Quand un utilisateur lambda ouvre une session sur
ce
dernier (avec son compte utilisateur AD), il se retrouve avec des
permissions
trop restrictives.
Aussi je souhaiterais mettre le compte utilisateur "Lambda" membre du
groupe
"Administrateur" du serveur membre.
La seule chose que j'ai réussi a faire est de créer localement un compte
utilisateur "Lambda" et le mettre dans le groupe "Administrateur", mais
cela
n'a rien changé bien sur, comme l'ouverture de session s'effectue sur un
domaine.

D'avance merci pour votre aide.
John







Avatar
Jonathan Bismuth
Re John,

En théorie l'admin du domaine est automatiquement dans le groupe admins
local puisque Domaineadmins. du domaie doit y être.
S'il n'y est pas, rien ne t'empêche de faire une GPO de type groupes
restreints pour l'y ajouter OU en admin local, d'ajouter le bon groupe. :)

--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?oAsXWZnZF1


"John" a écrit dans le message de news:

Bonjour Jonathan,

C'est bien ça, je n'arrive pas à passer l'utilisateur du domaine sur le
groupe "Administrateur" local de la machine. Je tente de créer un compte
local car j'espère que cela contournera mes problèmes de permissions trop
restrictives. Merci pour ta réponse, je continu mes investigation.

Cordialement,


Bonjour John

Avant tout [ et tu n'y échappera pas :) ], un serveur n'est pas fait pour
qu'on s'y logue sauf en cas de maintenance par un admin, mais pas pour un
simple utilisateur.
Passé ça, tu n'arrive pas à passer l'utilisateur du domaine sur le groupe
administrateur local de la machine? Pourquoi créer un compte local?

Cordialement,


--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?oAsXWZnZF1


"John" a écrit dans le message de news:

Bonjour,

Sur mon réseau (Domaine) j'ai 3 serveurs 2003 dont un qui est membre
(non
controleur de domaine). Quand un utilisateur lambda ouvre une session
sur
ce
dernier (avec son compte utilisateur AD), il se retrouve avec des
permissions
trop restrictives.
Aussi je souhaiterais mettre le compte utilisateur "Lambda" membre du
groupe
"Administrateur" du serveur membre.
La seule chose que j'ai réussi a faire est de créer localement un
compte
utilisateur "Lambda" et le mettre dans le groupe "Administrateur", mais
cela
n'a rien changé bien sur, comme l'ouverture de session s'effectue sur
un
domaine.

D'avance merci pour votre aide.
John