Bonjour,
J'ai actuellement un domaine local sous active directory fonctionnant sur un
serveur Windows 2003.
J'aimerai pour des raisons pratiques rendre certain de mes utilisateurs
administrateurs de leur machines mais je ne sais pas comment faire.
Cette action est irreversible, confirmez la suppression du commentaire ?
Signaler le commentaire
Veuillez sélectionner un problème
Nudité
Violence
Harcèlement
Fraude
Vente illégale
Discours haineux
Terrorisme
Autre
Jonathan Bismuth
Bonjour Guillaume,
Active Directory gère des droits de portée globale, hors ta problématique se pose pour une portée locale. Il n'y a donc pas énormément de solutions. Deux exemples (+1) qui peuvent t'aider :
- Utiliser une GPO où tu définie le groupe restreint "administrateurs" avec les utilisateurs qui conviennent. Les utilisateurs seront en revanche administrateurs de toutes les machines de l'OU où tu as lié la GPO.
- Utiliser un script de logon machine (exécuté en tant qu'admin du poste donc avec un runas d'un compte avec pouvoirs) qui exécute une association utilisateur X = admin machine Y [Je te suggère un script autoIT compilé pour ce genre de tâche, puisque le runas nécessite le mot de passe du compte avec pouvoirs]
- Passer sur la machine et ajouter l'utilisateur dans le bon groupe :)
Si d'autres ont des idées à suggérer...
Cordialement, -- Jonathan BISMUTH NET2S Group MVP Windows Server - Directory Services MCSE 2000/ADSI-AutoIT Scripter Transcript (ID: 691839, code: MCSE2000) www.portail-mcse.net pour me contacter http://cerbermail.com/?fCeVUi7Icd
"Guillaume REMY" a écrit dans le message de news:
Bonjour, J'ai actuellement un domaine local sous active directory fonctionnant sur un serveur Windows 2003. J'aimerai pour des raisons pratiques rendre certain de mes utilisateurs administrateurs de leur machines mais je ne sais pas comment faire.
Bonjour Guillaume,
Active Directory gère des droits de portée globale, hors ta problématique se
pose pour une portée locale. Il n'y a donc pas énormément de solutions. Deux
exemples (+1) qui peuvent t'aider :
- Utiliser une GPO où tu définie le groupe restreint "administrateurs" avec
les utilisateurs qui conviennent. Les utilisateurs seront en revanche
administrateurs de toutes les machines de l'OU où tu as lié la GPO.
- Utiliser un script de logon machine (exécuté en tant qu'admin du poste
donc avec un runas d'un compte avec pouvoirs) qui exécute une association
utilisateur X = admin machine Y [Je te suggère un script autoIT compilé pour
ce genre de tâche, puisque le runas nécessite le mot de passe du compte avec
pouvoirs]
- Passer sur la machine et ajouter l'utilisateur dans le bon groupe :)
Si d'autres ont des idées à suggérer...
Cordialement,
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd
"Guillaume REMY" <GuillaumeREMY@discussions.microsoft.com> a écrit dans le
message de news: DF4A28D6-742B-442C-8B47-019EF0BFB611@microsoft.com...
Bonjour,
J'ai actuellement un domaine local sous active directory fonctionnant sur
un
serveur Windows 2003.
J'aimerai pour des raisons pratiques rendre certain de mes utilisateurs
administrateurs de leur machines mais je ne sais pas comment faire.
Active Directory gère des droits de portée globale, hors ta problématique se pose pour une portée locale. Il n'y a donc pas énormément de solutions. Deux exemples (+1) qui peuvent t'aider :
- Utiliser une GPO où tu définie le groupe restreint "administrateurs" avec les utilisateurs qui conviennent. Les utilisateurs seront en revanche administrateurs de toutes les machines de l'OU où tu as lié la GPO.
- Utiliser un script de logon machine (exécuté en tant qu'admin du poste donc avec un runas d'un compte avec pouvoirs) qui exécute une association utilisateur X = admin machine Y [Je te suggère un script autoIT compilé pour ce genre de tâche, puisque le runas nécessite le mot de passe du compte avec pouvoirs]
- Passer sur la machine et ajouter l'utilisateur dans le bon groupe :)
Si d'autres ont des idées à suggérer...
Cordialement, -- Jonathan BISMUTH NET2S Group MVP Windows Server - Directory Services MCSE 2000/ADSI-AutoIT Scripter Transcript (ID: 691839, code: MCSE2000) www.portail-mcse.net pour me contacter http://cerbermail.com/?fCeVUi7Icd
"Guillaume REMY" a écrit dans le message de news:
Bonjour, J'ai actuellement un domaine local sous active directory fonctionnant sur un serveur Windows 2003. J'aimerai pour des raisons pratiques rendre certain de mes utilisateurs administrateurs de leur machines mais je ne sais pas comment faire.
Guillaume REMY
Merci cela ma bien aider surtout AutoIT je ne connaissais pas c'est vraiment génial
Bonjour Guillaume,
Active Directory gère des droits de portée globale, hors ta problématique se pose pour une portée locale. Il n'y a donc pas énormément de solutions. Deux exemples (+1) qui peuvent t'aider :
- Utiliser une GPO où tu définie le groupe restreint "administrateurs" avec les utilisateurs qui conviennent. Les utilisateurs seront en revanche administrateurs de toutes les machines de l'OU où tu as lié la GPO.
- Utiliser un script de logon machine (exécuté en tant qu'admin du poste donc avec un runas d'un compte avec pouvoirs) qui exécute une association utilisateur X = admin machine Y [Je te suggère un script autoIT compilé pour ce genre de tâche, puisque le runas nécessite le mot de passe du compte avec pouvoirs]
- Passer sur la machine et ajouter l'utilisateur dans le bon groupe :)
Si d'autres ont des idées à suggérer...
Cordialement, -- Jonathan BISMUTH NET2S Group MVP Windows Server - Directory Services MCSE 2000/ADSI-AutoIT Scripter Transcript (ID: 691839, code: MCSE2000) www.portail-mcse.net pour me contacter http://cerbermail.com/?fCeVUi7Icd
"Guillaume REMY" a écrit dans le message de news:
Bonjour, J'ai actuellement un domaine local sous active directory fonctionnant sur un serveur Windows 2003. J'aimerai pour des raisons pratiques rendre certain de mes utilisateurs administrateurs de leur machines mais je ne sais pas comment faire.
Merci cela ma bien aider surtout AutoIT je ne connaissais pas c'est vraiment
génial
Bonjour Guillaume,
Active Directory gère des droits de portée globale, hors ta problématique se
pose pour une portée locale. Il n'y a donc pas énormément de solutions. Deux
exemples (+1) qui peuvent t'aider :
- Utiliser une GPO où tu définie le groupe restreint "administrateurs" avec
les utilisateurs qui conviennent. Les utilisateurs seront en revanche
administrateurs de toutes les machines de l'OU où tu as lié la GPO.
- Utiliser un script de logon machine (exécuté en tant qu'admin du poste
donc avec un runas d'un compte avec pouvoirs) qui exécute une association
utilisateur X = admin machine Y [Je te suggère un script autoIT compilé pour
ce genre de tâche, puisque le runas nécessite le mot de passe du compte avec
pouvoirs]
- Passer sur la machine et ajouter l'utilisateur dans le bon groupe :)
Si d'autres ont des idées à suggérer...
Cordialement,
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd
"Guillaume REMY" <GuillaumeREMY@discussions.microsoft.com> a écrit dans le
message de news: DF4A28D6-742B-442C-8B47-019EF0BFB611@microsoft.com...
Bonjour,
J'ai actuellement un domaine local sous active directory fonctionnant sur
un
serveur Windows 2003.
J'aimerai pour des raisons pratiques rendre certain de mes utilisateurs
administrateurs de leur machines mais je ne sais pas comment faire.
Merci cela ma bien aider surtout AutoIT je ne connaissais pas c'est vraiment génial
Bonjour Guillaume,
Active Directory gère des droits de portée globale, hors ta problématique se pose pour une portée locale. Il n'y a donc pas énormément de solutions. Deux exemples (+1) qui peuvent t'aider :
- Utiliser une GPO où tu définie le groupe restreint "administrateurs" avec les utilisateurs qui conviennent. Les utilisateurs seront en revanche administrateurs de toutes les machines de l'OU où tu as lié la GPO.
- Utiliser un script de logon machine (exécuté en tant qu'admin du poste donc avec un runas d'un compte avec pouvoirs) qui exécute une association utilisateur X = admin machine Y [Je te suggère un script autoIT compilé pour ce genre de tâche, puisque le runas nécessite le mot de passe du compte avec pouvoirs]
- Passer sur la machine et ajouter l'utilisateur dans le bon groupe :)
Si d'autres ont des idées à suggérer...
Cordialement, -- Jonathan BISMUTH NET2S Group MVP Windows Server - Directory Services MCSE 2000/ADSI-AutoIT Scripter Transcript (ID: 691839, code: MCSE2000) www.portail-mcse.net pour me contacter http://cerbermail.com/?fCeVUi7Icd
"Guillaume REMY" a écrit dans le message de news:
Bonjour, J'ai actuellement un domaine local sous active directory fonctionnant sur un serveur Windows 2003. J'aimerai pour des raisons pratiques rendre certain de mes utilisateurs administrateurs de leur machines mais je ne sais pas comment faire.
Jonathan Bismuth
pas de soucis ;)
le bonheur cet AutoIT hein !
@+ -- Jonathan BISMUTH NET2S Group MVP Windows Server - Directory Services MCSE 2000/ADSI-AutoIT Scripter Transcript (ID: 691839, code: MCSE2000) www.portail-mcse.net pour me contacter http://cerbermail.com/?fCeVUi7Icd
"Guillaume REMY" a écrit dans le message de news:
Merci cela ma bien aider surtout AutoIT je ne connaissais pas c'est vraiment génial
pas de soucis ;)
le bonheur cet AutoIT hein !
@+
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd
"Guillaume REMY" <GuillaumeREMY@discussions.microsoft.com> a écrit dans le
message de news: 7E83F9B7-204E-4DC8-B8C1-0ECBA1FB41A0@microsoft.com...
Merci cela ma bien aider surtout AutoIT je ne connaissais pas c'est
vraiment
génial
@+ -- Jonathan BISMUTH NET2S Group MVP Windows Server - Directory Services MCSE 2000/ADSI-AutoIT Scripter Transcript (ID: 691839, code: MCSE2000) www.portail-mcse.net pour me contacter http://cerbermail.com/?fCeVUi7Icd
"Guillaume REMY" a écrit dans le message de news:
Merci cela ma bien aider surtout AutoIT je ne connaissais pas c'est vraiment génial