Gpo , autoriser l'accès pour l'installation des fichier .exe [Fermé]

Signaler
-
Messages postés
3002
Date d'inscription
vendredi 18 juin 2004
Statut
Contributeur
Dernière intervention
12 octobre 2020
-
Bonjour,
Comment puis je faire pour autoriser les utilisateurs d'un groupe à installer des applications.exe avec les gpo sachant que l'utilisation des groupe restreint ne me concerne pas dans mon cas.
Merci beaucoup

3 réponses

Messages postés
3002
Date d'inscription
vendredi 18 juin 2004
Statut
Contributeur
Dernière intervention
12 octobre 2020
385
Bonjour,

Si vous voulez leur laisser installer des .exe ; autant les laisser administrateurs locaux de leur machine -> et pour le coup les groupes restreints sont applicables.
(avec des limitations, car les utilisateurs du même groupe seraient administrateurs locaux de toutes les machines concernées par la GPO).

Je ne voies pas l'intérêt de déléguer ce droit sans droits admins locaux sinon ;-)
Oui Kelux mais je veux que chaque utilisateur soit un admin sur son propre machine c tt, pas sur tt les machines de même groupe .??
Possible
Messages postés
3002
Date d'inscription
vendredi 18 juin 2004
Statut
Contributeur
Dernière intervention
12 octobre 2020
385
Yes c'est possible, mais il faut rajouter à la main, le compte de l'utilisateur dans le groupe administrateur local de sa machine ; donc il faut que tu fasses chaque machine une par une ....
Avec des groupes restreints et GPO, ça va être lourd à créer.

Si tu as une dizaine de personnes concernées alors il vaut mieux que tu le fasses à la main en passant sur chaque machine, tu iras bien plus vite.

Si on part sur du scripting c'est galère aussi, tu consommeras plus de temps à l'écrire/le tester qu'à faire directement les manips.

-

Si tu as beaucoup d'utilisateurs et que ça change toutes les semaines il faudra réfléchir à une autre méthode.
Messages postés
3002
Date d'inscription
vendredi 18 juin 2004
Statut
Contributeur
Dernière intervention
12 octobre 2020
385
Idée2 : Il y a peut être possibilité de le faire avec les GPO et les GPP (les préférences) ceci dit, et l'option "item level targeting".
C'est un peu lourd, ça peut être la solution sans passer sur les machines.

Et tu pourras modifier cette GPO en guise de référentiel.

Quel est l'OS des postes clients ? et la version d'AD ?
Si c'est du 2008 avec des postes en windows 7 mini, c'est bon. (et XP si un patch est déployé - moins sur du résultat).

-
Messages postés
3002
Date d'inscription
vendredi 18 juin 2004
Statut
Contributeur
Dernière intervention
12 octobre 2020
385
- Faire une GPO
- partie ordinateur > Préférences > Control Panel Settings > Local Users and Groups
- Pour chaque station/utilisateur, tu ajoutes un groupe local comme ceci :









Messages postés
3002
Date d'inscription
vendredi 18 juin 2004
Statut
Contributeur
Dernière intervention
12 octobre 2020
385
Tu auras autant de ligne que de couple postes/utilisateur.

Cette gpo tu la lies à une Unité d'Organisation qui contient les machines.