OVH Cloud OVH Cloud

Utilisateurs administrateurs de leur poste

3 réponses
Avatar
Guillaume REMY
Bonjour,
J'ai actuellement un domaine local sous active directory fonctionnant sur un
serveur Windows 2003.
J'aimerai pour des raisons pratiques rendre certain de mes utilisateurs
administrateurs de leur machines mais je ne sais pas comment faire.

3 réponses

Avatar
Jonathan Bismuth
Bonjour Guillaume,

Active Directory gère des droits de portée globale, hors ta problématique se
pose pour une portée locale. Il n'y a donc pas énormément de solutions. Deux
exemples (+1) qui peuvent t'aider :

- Utiliser une GPO où tu définie le groupe restreint "administrateurs" avec
les utilisateurs qui conviennent. Les utilisateurs seront en revanche
administrateurs de toutes les machines de l'OU où tu as lié la GPO.

- Utiliser un script de logon machine (exécuté en tant qu'admin du poste
donc avec un runas d'un compte avec pouvoirs) qui exécute une association
utilisateur X = admin machine Y [Je te suggère un script autoIT compilé pour
ce genre de tâche, puisque le runas nécessite le mot de passe du compte avec
pouvoirs]

- Passer sur la machine et ajouter l'utilisateur dans le bon groupe :)

Si d'autres ont des idées à suggérer...

Cordialement,
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"Guillaume REMY" a écrit dans le
message de news:
Bonjour,
J'ai actuellement un domaine local sous active directory fonctionnant sur
un
serveur Windows 2003.
J'aimerai pour des raisons pratiques rendre certain de mes utilisateurs
administrateurs de leur machines mais je ne sais pas comment faire.


Avatar
Guillaume REMY
Merci cela ma bien aider surtout AutoIT je ne connaissais pas c'est vraiment
génial


Bonjour Guillaume,

Active Directory gère des droits de portée globale, hors ta problématique se
pose pour une portée locale. Il n'y a donc pas énormément de solutions. Deux
exemples (+1) qui peuvent t'aider :

- Utiliser une GPO où tu définie le groupe restreint "administrateurs" avec
les utilisateurs qui conviennent. Les utilisateurs seront en revanche
administrateurs de toutes les machines de l'OU où tu as lié la GPO.

- Utiliser un script de logon machine (exécuté en tant qu'admin du poste
donc avec un runas d'un compte avec pouvoirs) qui exécute une association
utilisateur X = admin machine Y [Je te suggère un script autoIT compilé pour
ce genre de tâche, puisque le runas nécessite le mot de passe du compte avec
pouvoirs]

- Passer sur la machine et ajouter l'utilisateur dans le bon groupe :)

Si d'autres ont des idées à suggérer...

Cordialement,
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"Guillaume REMY" a écrit dans le
message de news:
Bonjour,
J'ai actuellement un domaine local sous active directory fonctionnant sur
un
serveur Windows 2003.
J'aimerai pour des raisons pratiques rendre certain de mes utilisateurs
administrateurs de leur machines mais je ne sais pas comment faire.







Avatar
Jonathan Bismuth
pas de soucis ;)

le bonheur cet AutoIT hein !

@+
--
Jonathan BISMUTH
NET2S Group
MVP Windows Server - Directory Services
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"Guillaume REMY" a écrit dans le
message de news:
Merci cela ma bien aider surtout AutoIT je ne connaissais pas c'est
vraiment
génial