Utilisateurs standard - Active Directory

Fermé
Jojodu60200 Messages postés 35 Date d'inscription mardi 28 janvier 2014 Statut Membre Dernière intervention 22 octobre 2021 - 14 avril 2015 à 20:53
bendrop Messages postés 12602 Date d'inscription jeudi 30 juin 2005 Statut Contributeur Dernière intervention 17 décembre 2024 - 17 avril 2015 à 22:23
Bonsoir,
Je possède un serveur avec domaine, active directory, etc.. mais je ne trouve pas comment on met un utilisateur de l'unité organisationnelle en utilisateur standard ça fait que les utilisateurs peuvent paramétrer Windows avec leur nom d'utilisateur standard, pas besoin d'autorisation de la part d'un administrateur.
(Windows Server 2008 R2 - SP1)
Merci pour votre aide
A voir également:

1 réponse

bendrop Messages postés 12602 Date d'inscription jeudi 30 juin 2005 Statut Contributeur Dernière intervention 17 décembre 2024 8 301
14 avril 2015 à 22:49
Bonsoir,

Un utilisateur du domaine ne peut pas être un compte standard.
Il appartient au groupe utilisateurs du domaine (les comptes locaux sont dans la base SAM et les comptes de domaine sont dans la base NTDS.dit puis dans un domaine il n'y a pas de compte locaux). Et d'après ce que je comprends c'est que les utilisateurs utilisent le compte local au lieu du compte de domaine...
Il faudrait désactiver le compte local et créer pour vous un compte admin ainsi il n'utiliseront que le compte de domaine.

Cordialement.
0
Jojodu60200 Messages postés 35 Date d'inscription mardi 28 janvier 2014 Statut Membre Dernière intervention 22 octobre 2021 3
15 avril 2015 à 14:45
Bonjour, les utilisateurs n'utilisent pas de compte local, ils utilisent leur compte crée via Active Directory, mais ils peuvent tout de même modifier ce qu'ils souhaitent (à l'exception des éléments retirés par les GPO) avec leur nom d'utilisateur du domaine. Est-ce qu'il y a d'autres type d'utilisateur pour empêcher les modifications qui seront interdites sur un compte utilisateur standard sur un utilisateur local par exemple ?
Merci
0
bendrop Messages postés 12602 Date d'inscription jeudi 30 juin 2005 Statut Contributeur Dernière intervention 17 décembre 2024 8 301
Modifié par bendrop le 15/04/2015 à 22:12
Et les comptes du domaine appartiennent ils au groupe administrateurs local des postes? Car normalement si on est simple utilisateurs du domaine , on ne peut rien modifier. Il faut à ce moment les enlever du groupe administrateurs si c'est le cas.
A vérifier les appartenances aux groupes du domaines et locaux.
0
Jojodu60200 Messages postés 35 Date d'inscription mardi 28 janvier 2014 Statut Membre Dernière intervention 22 octobre 2021 3
17 avril 2015 à 20:17
Ils ne font pas partis du groupe administrateur
0
bendrop Messages postés 12602 Date d'inscription jeudi 30 juin 2005 Statut Contributeur Dernière intervention 17 décembre 2024 8 301
17 avril 2015 à 22:23
Ils sont membre de quels groupes localement et au niveau du domaine...
Énumérez les ou faites une copie d'écran.
0