Comment obliger les gens à se connecter au domaine
Fermé
oussnet93
Messages postés
4
Date d'inscription
lundi 24 avril 2017
Statut
Membre
Dernière intervention
24 avril 2017
-
24 avril 2017 à 11:08
choubaka Messages postés 39404 Date d'inscription jeudi 4 avril 2002 Statut Modérateur Dernière intervention 21 novembre 2024 - 24 avril 2017 à 18:01
choubaka Messages postés 39404 Date d'inscription jeudi 4 avril 2002 Statut Modérateur Dernière intervention 21 novembre 2024 - 24 avril 2017 à 18:01
A voir également:
- Comment obliger les gens à se connecter au domaine
- Se connecter à ma boite hotmail - Guide
- Comment se connecter à chromecast - Guide
- Gmail se connecter - Guide
- Se connecter à un autre compte facebook - Guide
- Yahoo mail se connecter - Guide
3 réponses
choubaka
Messages postés
39404
Date d'inscription
jeudi 4 avril 2002
Statut
Modérateur
Dernière intervention
21 novembre 2024
2 103
24 avril 2017 à 11:24
24 avril 2017 à 11:24
Déjà, il suffit simplement d'empêcher la creation de comptes locaux. Pour ce faire, les utilisateurs ne doivent pas avoir de droits d'administrateur. Ils ne pourront donc pas créer de compte sur la machine.
Cela peut être résolu aussi via les GPO.
Cela peut être résolu aussi via les GPO.
choubaka
Messages postés
39404
Date d'inscription
jeudi 4 avril 2002
Statut
Modérateur
Dernière intervention
21 novembre 2024
2 103
Modifié le 24 avril 2017 à 12:57
Modifié le 24 avril 2017 à 12:57
Créer une gpo, la nommer "Accès local refusé" (par exemple)
Ordinateur Paramètres Windows Paramètres de
sécurité Stratégies locales attribution des droits utilisateurInterdire
l'ouverture de session locale.
Attention avec les GPO, il faut d'abord les tester sur une plateforme qui n'est pas en production.
Créer donc un nouvel OU "test", y associer la GPO.
Dans l'ADUC, glisser le PC de test dans l'OU correspondant.
Il faudra certainement redémarrer le PC.
Ensuite, se logger en tant qu'administrateur de domaine.
Lancer une session DOS. lancer gpresult /R et vérifier que la gpo est bien appliquée.
Maintenant, rien qu'en interdisant les utilsateurs à créer un compte local, c'est largement suffisant.
Pour info, un utilisateur du domaine, n'a pas les droits d'administrateur par défaut.
Chouba, Modérateur / Mon métier est tellement secret que je ne sais même pas ce que je fais.
Ordinateur Paramètres Windows Paramètres de
sécurité Stratégies locales attribution des droits utilisateurInterdire
l'ouverture de session locale.
Attention avec les GPO, il faut d'abord les tester sur une plateforme qui n'est pas en production.
Créer donc un nouvel OU "test", y associer la GPO.
Dans l'ADUC, glisser le PC de test dans l'OU correspondant.
Il faudra certainement redémarrer le PC.
Ensuite, se logger en tant qu'administrateur de domaine.
Lancer une session DOS. lancer gpresult /R et vérifier que la gpo est bien appliquée.
Maintenant, rien qu'en interdisant les utilsateurs à créer un compte local, c'est largement suffisant.
Pour info, un utilisateur du domaine, n'a pas les droits d'administrateur par défaut.
Chouba, Modérateur / Mon métier est tellement secret que je ne sais même pas ce que je fais.
oussnet93
Messages postés
4
Date d'inscription
lundi 24 avril 2017
Statut
Membre
Dernière intervention
24 avril 2017
24 avril 2017 à 17:00
24 avril 2017 à 17:00
merci beaucoup pour votre aide, je pense que je vais utiliser cette méthode.
choubaka
Messages postés
39404
Date d'inscription
jeudi 4 avril 2002
Statut
Modérateur
Dernière intervention
21 novembre 2024
2 103
>
oussnet93
Messages postés
4
Date d'inscription
lundi 24 avril 2017
Statut
Membre
Dernière intervention
24 avril 2017
24 avril 2017 à 18:01
24 avril 2017 à 18:01
n'hésite pas à revenir si soucis.
choubaka
Messages postés
39404
Date d'inscription
jeudi 4 avril 2002
Statut
Modérateur
Dernière intervention
21 novembre 2024
2 103
24 avril 2017 à 11:12
24 avril 2017 à 11:12
Bonjour
Les PC sont membres du domaine ?
Les PC sont membres du domaine ?
oussnet93
Messages postés
4
Date d'inscription
lundi 24 avril 2017
Statut
Membre
Dernière intervention
24 avril 2017
24 avril 2017 à 12:10
24 avril 2017 à 12:10
oui je viens de les ajouter, je travaille avec windows server2012 et les clients utilisent win7
24 avril 2017 à 12:12