Fonctionalite Windows Server 2008

recome Messages postés 17 Statut Membre -  
recome Messages postés 17 Statut Membre -
Bonjour,

Je cherche depuis un bout de temps a faire une autorisation pour un groupe.

Mise en situation:

J'ai un domaine avec avec des UO contenant d'autres UO (qui contiennent les utilisateur):

Nom_de_domaine  
  -Filliale1  
     -Groupe Manager  
        *Manager1  
        *Manager2  
     -Groupe Clients  
        *Client1  
        *Client2  
  -Filliale2  
     -Groupe Manager  
        *Manager1  
(etc...)  

Legende: (-): UO  
         (*): Utilisateur  


Ce que je veux faire:

Permettre au Groupe Manager de la Filliale2 d'ouvrir une session localement sur un serveur, ainsi, seul les Managers de la Filliale2 pourront utiliser ce serveur.

Ce que j'ai deja fait:

1- Ouverture de la console Gestion des strategies de groupe  
2- Clic droit sur "Filliale2", puis sur "Creer un objet GPO dans ce domaine et le lier ici..."  
3- Attribution du nom  
4- Ajout du groupe "Maneger" a l'objet  


C'est la que je bloque, une fois le groupe ajoute, je me positionne sur ce dernier, puis je clic sur "Avance", je ne trouve pas l'option a cocher permettant l'ouverture d'une session locale.

2 questions donc:

-Est-ce la bonne procedure ?
-Suis-je aveugle ?

Merci d'avance !

2 réponses

  1. recome Messages postés 17 Statut Membre
     
    La methode n'etait pas bonne, voici une solution qui marche partiellement:

        - Ouvrir "Gestion des strategies de groupe"
        - Developper WoodgroveBank.com
        - Clic droit sur Vancouver -> "Creer un objet GPO dans ce domaine, et le lier ici..."
        - Attribuer un nom a l'objet
        - Clic droit sur le nouvel element -> Modifier
        - Suivre ce chemin: Configuration Ordinateur -> Strategies -> Parametres Windows -> Parametres de securite -> Strategies Locales -> Attribution des droits utilisateurs
        - Trouver "Permettre l'ouverture d'une session locale"
        - Clic droit -> Proprietes (ou double clic)
        - Cocher "Definir ces parametres de strategie"
        - Aller dans "Ajouter un utilisateur ou un groupe"
        - Aller dans "Parcourir"
        - Rajouter le groupe "Administrateurs" (Il est necessaire)
        - Rajouter un autre groupe si necessaire
        - Appliquer les parametres
        - Lancer l'invite de commande
        - gpupdate
    


    Le probleme:

    La strategie a bien ete appliquee, mais pas correctement: Personne ne peut se loguer a part les administrateurs, or Neville (Faisant parti du groupe ajoute en plus d'administrateur) devrait pouvoir se loguer.

    Merci d'avance !
    0
  2. recome Messages postés 17 Statut Membre
     
    up :)
    0