Comment obliger les gens à se connecter au domaine

Fermé
oussnet93 Messages postés 4 Date d'inscription lundi 24 avril 2017 Statut Membre Dernière intervention 24 avril 2017 - 24 avril 2017 à 11:08
choubaka Messages postés 39404 Date d'inscription jeudi 4 avril 2002 Statut Modérateur Dernière intervention 21 novembre 2024 - 24 avril 2017 à 18:01
Bonjours Messieurs
Dans le cadre de mon stage je cherche un moyen pour obliger les gens à se connecter au domaine avec leurs comptes utilisateurs, (en coupant la connexion internet aux personnes qui se connectent avec un compte local).et comme ça pour avoir la connexion ils doivent se connecter avec leur nom de domaine.
Merci d’avance !
A voir également:

3 réponses

choubaka Messages postés 39404 Date d'inscription jeudi 4 avril 2002 Statut Modérateur Dernière intervention 21 novembre 2024 2 103
24 avril 2017 à 11:24
Déjà, il suffit simplement d'empêcher la creation de comptes locaux. Pour ce faire, les utilisateurs ne doivent pas avoir de droits d'administrateur. Ils ne pourront donc pas créer de compte sur la machine.

Cela peut être résolu aussi via les GPO.
2
oussnet93 Messages postés 4 Date d'inscription lundi 24 avril 2017 Statut Membre Dernière intervention 24 avril 2017
24 avril 2017 à 12:12
merci pour vos repenses, et comment puis-je faire cela avec les GPO
0
choubaka Messages postés 39404 Date d'inscription jeudi 4 avril 2002 Statut Modérateur Dernière intervention 21 novembre 2024 2 103
Modifié le 24 avril 2017 à 12:57
Créer une gpo, la nommer "Accès local refusé" (par exemple)

Ordinateur Paramètres Windows Paramètres de
sécurité Stratégies locales attribution des droits utilisateurInterdire
l'ouverture de session locale.

Attention avec les GPO, il faut d'abord les tester sur une plateforme qui n'est pas en production.

Créer donc un nouvel OU "test", y associer la GPO.
Dans l'ADUC, glisser le PC de test dans l'OU correspondant.
Il faudra certainement redémarrer le PC.
Ensuite, se logger en tant qu'administrateur de domaine.
Lancer une session DOS. lancer gpresult /R et vérifier que la gpo est bien appliquée.

Maintenant, rien qu'en interdisant les utilsateurs à créer un compte local, c'est largement suffisant.

Pour info, un utilisateur du domaine, n'a pas les droits d'administrateur par défaut.


Chouba, Modérateur  / Mon métier est tellement secret que je ne sais même pas ce que je fais.
1
oussnet93 Messages postés 4 Date d'inscription lundi 24 avril 2017 Statut Membre Dernière intervention 24 avril 2017
24 avril 2017 à 17:00
merci beaucoup pour votre aide, je pense que je vais utiliser cette méthode.
0
choubaka Messages postés 39404 Date d'inscription jeudi 4 avril 2002 Statut Modérateur Dernière intervention 21 novembre 2024 2 103 > oussnet93 Messages postés 4 Date d'inscription lundi 24 avril 2017 Statut Membre Dernière intervention 24 avril 2017
24 avril 2017 à 18:01
n'hésite pas à revenir si soucis.
0
choubaka Messages postés 39404 Date d'inscription jeudi 4 avril 2002 Statut Modérateur Dernière intervention 21 novembre 2024 2 103
24 avril 2017 à 11:12
Bonjour

Les PC sont membres du domaine ?
0
oussnet93 Messages postés 4 Date d'inscription lundi 24 avril 2017 Statut Membre Dernière intervention 24 avril 2017
24 avril 2017 à 12:10
oui je viens de les ajouter, je travaille avec windows server2012 et les clients utilisent win7
0