Windows Server - Droits et permissions utilisateurs

Jojodu60200 Messages postés 35 Date d'inscription   Statut Membre Dernière intervention   -  
softmicro Messages postés 129 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

J'administre un serveur (Windows Server 2008 R2) avec PC clients et Utilisateurs dans la même unité organisationnelle AD (construit de cette façon par l'installateur avant que je ne reprenne la chose en main). Les utilisateurs sans être administrateur peuvent modifier des paramètres, exécuter des programmes en tant qu'administrateur lorsqu'ils saisissent leur nom d'utilisateur et leur mot de passe. Comment faire pour qu'ils ne puissent pas modifier de paramètres, etc. ? Il faudrait paramétrer une sorte de rôle ? J'utilise des GPO qui s'appliquent correctement et évitent donc certaines modifications mais pour le reste, ils peuvent faire ce qu'ils veulent.

Cordialement,
Jo
A voir également:

1 réponse

softmicro Messages postés 129 Date d'inscription   Statut Membre Dernière intervention   19
 
Je suppose que sur tous les PC le groupe "Utilisateurs du domaine" est membre du groupe local "Administrateurs".
On le voit dans "Gestion de l'ordinateur" -> "Utilisateurs et groupes locaux" -> "Groupes" -> "Administrateurs".
Si tu retires de ce groupe le membre "Utilisateurs du domaine", les users n'auront plus de droits élevés sur leurs machines.
Après, c'est l'admin du domaine qui aura le seul pouvoir d'installer sur les postes.
A manier donc avec précaution, car si tu n'as pas d'outil de télédistribution, ça va devenir ingérable quand tout le monde aura besoin d'installer une banale mise à jour logicielle.
0