Fonctionalite Windows Server 2008
recome
Messages postés
17
Statut
Membre
-
recome Messages postés 17 Statut Membre -
recome Messages postés 17 Statut Membre -
Bonjour,
Je cherche depuis un bout de temps a faire une autorisation pour un groupe.
Mise en situation:
J'ai un domaine avec avec des UO contenant d'autres UO (qui contiennent les utilisateur):
Ce que je veux faire:
Permettre au Groupe Manager de la Filliale2 d'ouvrir une session localement sur un serveur, ainsi, seul les Managers de la Filliale2 pourront utiliser ce serveur.
Ce que j'ai deja fait:
C'est la que je bloque, une fois le groupe ajoute, je me positionne sur ce dernier, puis je clic sur "Avance", je ne trouve pas l'option a cocher permettant l'ouverture d'une session locale.
2 questions donc:
-Est-ce la bonne procedure ?
-Suis-je aveugle ?
Merci d'avance !
Je cherche depuis un bout de temps a faire une autorisation pour un groupe.
Mise en situation:
J'ai un domaine avec avec des UO contenant d'autres UO (qui contiennent les utilisateur):
Nom_de_domaine
-Filliale1
-Groupe Manager
*Manager1
*Manager2
-Groupe Clients
*Client1
*Client2
-Filliale2
-Groupe Manager
*Manager1
(etc...)
Legende: (-): UO
(*): Utilisateur
Ce que je veux faire:
Permettre au Groupe Manager de la Filliale2 d'ouvrir une session localement sur un serveur, ainsi, seul les Managers de la Filliale2 pourront utiliser ce serveur.
Ce que j'ai deja fait:
1- Ouverture de la console Gestion des strategies de groupe 2- Clic droit sur "Filliale2", puis sur "Creer un objet GPO dans ce domaine et le lier ici..." 3- Attribution du nom 4- Ajout du groupe "Maneger" a l'objet
C'est la que je bloque, une fois le groupe ajoute, je me positionne sur ce dernier, puis je clic sur "Avance", je ne trouve pas l'option a cocher permettant l'ouverture d'une session locale.
2 questions donc:
-Est-ce la bonne procedure ?
-Suis-je aveugle ?
Merci d'avance !
2 réponses
-
La methode n'etait pas bonne, voici une solution qui marche partiellement:
- Ouvrir "Gestion des strategies de groupe" - Developper WoodgroveBank.com - Clic droit sur Vancouver -> "Creer un objet GPO dans ce domaine, et le lier ici..." - Attribuer un nom a l'objet - Clic droit sur le nouvel element -> Modifier - Suivre ce chemin: Configuration Ordinateur -> Strategies -> Parametres Windows -> Parametres de securite -> Strategies Locales -> Attribution des droits utilisateurs - Trouver "Permettre l'ouverture d'une session locale" - Clic droit -> Proprietes (ou double clic) - Cocher "Definir ces parametres de strategie" - Aller dans "Ajouter un utilisateur ou un groupe" - Aller dans "Parcourir" - Rajouter le groupe "Administrateurs" (Il est necessaire) - Rajouter un autre groupe si necessaire - Appliquer les parametres - Lancer l'invite de commande - gpupdate
Le probleme:
La strategie a bien ete appliquee, mais pas correctement: Personne ne peut se loguer a part les administrateurs, or Neville (Faisant parti du groupe ajoute en plus d'administrateur) devrait pouvoir se loguer.
Merci d'avance ! -