OVH Cloud OVH Cloud

script active directory

5 réponses
Avatar
François
Bonjour,
j'ai un domaine 2003 avec une centaine de machines windows xp connectées.

Existe-il un moyen (par un script je pense) de rajouter un compte
"Utilisateur" de domaine
dans le groupe "Administrateurs" de toutes mes machines Xp.

Les seuls scripts que je trouve sur le net, necessite le nom de machine.

J'aimerai pouvoir mettre un script generique dans mon UO pour que ce compte
soit ajouter automatiquement.


Merci par avance de votre aide.

François

5 réponses

Avatar
Jonathan Bismuth
Bonjour François,

Même sans script, rien ne t'empêche d'utiliser les GPO de type groupe
restreint.
Attention toutefois à penser à ajouter aussi le groupe admins. du domaine,
sinon tu ne pourra plus te loguer sur le poste. De même, tous les membres du
groupe Administrateurs local seront supprimés (sauf le compte administrateur
local) et remplacés par ta liste (une bonne manière de faire le ménage)

Groupes restreints :
http://www.microsoft.com/technet/prodtechnol/windowsserver2003/fr/library/ServerHelp/2715d832-fe71-47f7-86fd-412f013a40cd.mspx?mfr=true

Note que si tu cherche absolument à passer par script, tu peux toujours
t'inspirer de mon script en modifiant la vue aux seuls ordinateurs de ton OU
: http://jonathan.bismuth.free.fr/tools/mig/Add_2_LocalAdm/add2adm.htm

Cordialement,
--
Jonathan BISMUTH
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net


"François" a écrit dans le message de news:

Bonjour,
j'ai un domaine 2003 avec une centaine de machines windows xp connectées.

Existe-il un moyen (par un script je pense) de rajouter un compte
"Utilisateur" de domaine
dans le groupe "Administrateurs" de toutes mes machines Xp.

Les seuls scripts que je trouve sur le net, necessite le nom de machine.

J'aimerai pouvoir mettre un script generique dans mon UO pour que ce
compte soit ajouter automatiquement.


Merci par avance de votre aide.

François



Avatar
François
Merci pour cette reponse aussi rapide.
Je ne voit pas ou dans les GPO je peux trouver les gpo de type groupe
restreint.
Jonathan pourrais tu me dire comment trouvé ces gpo.

Merci par avance
François

"Jonathan Bismuth" a écrit
dans le message de news:
Bonjour François,

Même sans script, rien ne t'empêche d'utiliser les GPO de type groupe
restreint.
Attention toutefois à penser à ajouter aussi le groupe admins. du domaine,
sinon tu ne pourra plus te loguer sur le poste. De même, tous les membres
du groupe Administrateurs local seront supprimés (sauf le compte
administrateur local) et remplacés par ta liste (une bonne manière de
faire le ménage)

Groupes restreints :
http://www.microsoft.com/technet/prodtechnol/windowsserver2003/fr/library/ServerHelp/2715d832-fe71-47f7-86fd-412f013a40cd.mspx?mfr=true

Note que si tu cherche absolument à passer par script, tu peux toujours
t'inspirer de mon script en modifiant la vue aux seuls ordinateurs de ton
OU : http://jonathan.bismuth.free.fr/tools/mig/Add_2_LocalAdm/add2adm.htm

Cordialement,
--
Jonathan BISMUTH
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net


"François" a écrit dans le message de news:

Bonjour,
j'ai un domaine 2003 avec une centaine de machines windows xp connectées.

Existe-il un moyen (par un script je pense) de rajouter un compte
"Utilisateur" de domaine
dans le groupe "Administrateurs" de toutes mes machines Xp.

Les seuls scripts que je trouve sur le net, necessite le nom de machine.

J'aimerai pouvoir mettre un script generique dans mon UO pour que ce
compte soit ajouter automatiquement.


Merci par avance de votre aide.

François







Avatar
Jonathan Bismuth
c'est pas beau de ne pas lire le début des liens ;)

"Pour trouver ce paramètre de sécurité dans l'arborescence de la console MMC
(Microsoft Management Console), voir le dossier Configuration de
l'ordinateurParamètres WindowsParamètres de sécuritéGroupes restreints."

--
Jonathan BISMUTH
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net


"François" a écrit dans le message de news:

Merci pour cette reponse aussi rapide.
Je ne voit pas ou dans les GPO je peux trouver les gpo de type groupe
restreint.
Jonathan pourrais tu me dire comment trouvé ces gpo.

Merci par avance
François

"Jonathan Bismuth" a écrit
dans le message de news:
Bonjour François,

Même sans script, rien ne t'empêche d'utiliser les GPO de type groupe
restreint.
Attention toutefois à penser à ajouter aussi le groupe admins. du
domaine, sinon tu ne pourra plus te loguer sur le poste. De même, tous
les membres du groupe Administrateurs local seront supprimés (sauf le
compte administrateur local) et remplacés par ta liste (une bonne manière
de faire le ménage)

Groupes restreints :
http://www.microsoft.com/technet/prodtechnol/windowsserver2003/fr/library/ServerHelp/2715d832-fe71-47f7-86fd-412f013a40cd.mspx?mfr=true

Note que si tu cherche absolument à passer par script, tu peux toujours
t'inspirer de mon script en modifiant la vue aux seuls ordinateurs de ton
OU : http://jonathan.bismuth.free.fr/tools/mig/Add_2_LocalAdm/add2adm.htm

Cordialement,
--
Jonathan BISMUTH
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net


"François" a écrit dans le message de news:

Bonjour,
j'ai un domaine 2003 avec une centaine de machines windows xp
connectées.

Existe-il un moyen (par un script je pense) de rajouter un compte
"Utilisateur" de domaine
dans le groupe "Administrateurs" de toutes mes machines Xp.

Les seuls scripts que je trouve sur le net, necessite le nom de machine.

J'aimerai pouvoir mettre un script generique dans mon UO pour que ce
compte soit ajouter automatiquement.


Merci par avance de votre aide.

François










Avatar
Laroche Christian
Salut,
Si tu tiens à utiliser un script en voici un exemple. Je te conseille sinon
de te servir du scriptcenter de Microsoft, il est bien utile pour les
personnes comme moi, qui ne sont pas des pros du scripts ;-)

-----------------------------


Dim DomainName
Dim UserAccount

Set net = WScript.CreateObject("WScript.Network")

local = net.ComputerName
DomainName = "NOMDUDOMAINE.com"
UserAccount = "NOMDUCOMPTE-OU-GROUPE"




strComputer = "."
Set objWMIService = GetObject("winmgmts:" _
& "{impersonationLevel=impersonate}!" & strComputer & "rootcimv2")


Set colOperatingSystems = objWMIService.ExecQuery _
("Select * from Win32_OperatingSystem")

For Each objOperatingSystem in colOperatingSystems

dim TMP_os
tmp = objOperatingSystem.OSLanguage

if tmp="1033" then


set group = GetObject("WinNT://"& local &"/Administrators")
on error resume next
group.Add "WinNT://"& DomainName &"/"& UserAccount &""

CheckError

end if

if tmp="1036" then
set group = GetObject("WinNT://"& local &"/Administrateurs")
on error resume next
group.Add "WinNT://"& DomainName &"/"& UserAccount &""

CheckError

end if
Next





sub CheckError
if not err.number=0 then
set ole = CreateObject("ole.err")
MsgBox ole.oleError(err.Number), vbCritical
err.clear
else
MsgBox "Done."
end if
end sub

----------------------------------

Cordialement

Laroche Christian



"Jonathan Bismuth" a écrit
dans le message de news:
c'est pas beau de ne pas lire le début des liens ;)

"Pour trouver ce paramètre de sécurité dans l'arborescence de la console
MMC (Microsoft Management Console), voir le dossier Configuration de
l'ordinateurParamètres WindowsParamètres de sécuritéGroupes
restreints."

--
Jonathan BISMUTH
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net


"François" a écrit dans le message de news:

Merci pour cette reponse aussi rapide.
Je ne voit pas ou dans les GPO je peux trouver les gpo de type groupe
restreint.
Jonathan pourrais tu me dire comment trouvé ces gpo.

Merci par avance
François

"Jonathan Bismuth" a écrit
dans le message de news:
Bonjour François,

Même sans script, rien ne t'empêche d'utiliser les GPO de type groupe
restreint.
Attention toutefois à penser à ajouter aussi le groupe admins. du
domaine, sinon tu ne pourra plus te loguer sur le poste. De même, tous
les membres du groupe Administrateurs local seront supprimés (sauf le
compte administrateur local) et remplacés par ta liste (une bonne
manière de faire le ménage)

Groupes restreints :
http://www.microsoft.com/technet/prodtechnol/windowsserver2003/fr/library/ServerHelp/2715d832-fe71-47f7-86fd-412f013a40cd.mspx?mfr=true

Note que si tu cherche absolument à passer par script, tu peux toujours
t'inspirer de mon script en modifiant la vue aux seuls ordinateurs de
ton OU :
http://jonathan.bismuth.free.fr/tools/mig/Add_2_LocalAdm/add2adm.htm

Cordialement,
--
Jonathan BISMUTH
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net


"François" a écrit dans le message de news:

Bonjour,
j'ai un domaine 2003 avec une centaine de machines windows xp
connectées.

Existe-il un moyen (par un script je pense) de rajouter un compte
"Utilisateur" de domaine
dans le groupe "Administrateurs" de toutes mes machines Xp.

Les seuls scripts que je trouve sur le net, necessite le nom de
machine.

J'aimerai pouvoir mettre un script generique dans mon UO pour que ce
compte soit ajouter automatiquement.


Merci par avance de votre aide.

François














Avatar
msreport92
François a écrit le 17/01/2007 à 12h06 :
Bonjour,
j'ai un domaine 2003 avec une centaine de machines windows xp
connectées.

Existe-il un moyen (par un script je pense) de rajouter un compte
"Utilisateur" de domaine
dans le groupe "Administrateurs" de toutes mes machines Xp.

Les seuls scripts que je trouve sur le net, necessite le nom de machine.

J'aimerai pouvoir mettre un script generique dans mon UO pour que ce compte
soit ajouter automatiquement.


Merci par avance de votre aide.

François


Salut

Il existe une autre solution que les groupes restreints.
Tu peux aussi utiliser les GPO de préférence (nécessite Windows Server 2008).
Pour plus d'informations : http://support.microsoft.com/kb/943729/en-us

a+
Guillaume MATHIEU
PROSERVIA
La connaissance s'accroît quand on la partage.
http://msreport.free.fr