Fonctionalite Windows Server 2008

recome Messages postés 17 Statut Membre -  
recome Messages postés 17 Statut Membre -
Bonjour,

Je cherche depuis un bout de temps a faire une autorisation pour un groupe.

Mise en situation:

J'ai un domaine avec avec des UO contenant d'autres UO (qui contiennent les utilisateur):

Nom_de_domaine  
  -Filliale1  
     -Groupe Manager  
        *Manager1  
        *Manager2  
     -Groupe Clients  
        *Client1  
        *Client2  
  -Filliale2  
     -Groupe Manager  
        *Manager1  
(etc...)  

Legende: (-): UO  
         (*): Utilisateur  


Ce que je veux faire:

Permettre au Groupe Manager de la Filliale2 d'ouvrir une session localement sur un serveur, ainsi, seul les Managers de la Filliale2 pourront utiliser ce serveur.

Ce que j'ai deja fait:

1- Ouverture de la console Gestion des strategies de groupe  
2- Clic droit sur "Filliale2", puis sur "Creer un objet GPO dans ce domaine et le lier ici..."  
3- Attribution du nom  
4- Ajout du groupe "Maneger" a l'objet  


C'est la que je bloque, une fois le groupe ajoute, je me positionne sur ce dernier, puis je clic sur "Avance", je ne trouve pas l'option a cocher permettant l'ouverture d'une session locale.

2 questions donc:

-Est-ce la bonne procedure ?
-Suis-je aveugle ?

Merci d'avance !

A voir également:

2 réponses

recome Messages postés 17 Statut Membre
 
La methode n'etait pas bonne, voici une solution qui marche partiellement:

    - Ouvrir "Gestion des strategies de groupe"
    - Developper WoodgroveBank.com
    - Clic droit sur Vancouver -> "Creer un objet GPO dans ce domaine, et le lier ici..."
    - Attribuer un nom a l'objet
    - Clic droit sur le nouvel element -> Modifier
    - Suivre ce chemin: Configuration Ordinateur -> Strategies -> Parametres Windows -> Parametres de securite -> Strategies Locales -> Attribution des droits utilisateurs
    - Trouver "Permettre l'ouverture d'une session locale"
    - Clic droit -> Proprietes (ou double clic)
    - Cocher "Definir ces parametres de strategie"
    - Aller dans "Ajouter un utilisateur ou un groupe"
    - Aller dans "Parcourir"
    - Rajouter le groupe "Administrateurs" (Il est necessaire)
    - Rajouter un autre groupe si necessaire
    - Appliquer les parametres
    - Lancer l'invite de commande
    - gpupdate


Le probleme:

La strategie a bien ete appliquee, mais pas correctement: Personne ne peut se loguer a part les administrateurs, or Neville (Faisant parti du groupe ajoute en plus d'administrateur) devrait pouvoir se loguer.

Merci d'avance !
0
recome Messages postés 17 Statut Membre
 
up :)
0