Windows Server - Droits et permissions utilisateurs

Fermé
Jojodu60200 Messages postés 35 Date d'inscription mardi 28 janvier 2014 Statut Membre Dernière intervention 22 octobre 2021 - 25 mai 2020 à 23:55
softmicro Messages postés 123 Date d'inscription jeudi 7 mars 2013 Statut Membre Dernière intervention 7 décembre 2023 - 26 mai 2020 à 09:51
Bonjour,

J'administre un serveur (Windows Server 2008 R2) avec PC clients et Utilisateurs dans la même unité organisationnelle AD (construit de cette façon par l'installateur avant que je ne reprenne la chose en main). Les utilisateurs sans être administrateur peuvent modifier des paramètres, exécuter des programmes en tant qu'administrateur lorsqu'ils saisissent leur nom d'utilisateur et leur mot de passe. Comment faire pour qu'ils ne puissent pas modifier de paramètres, etc. ? Il faudrait paramétrer une sorte de rôle ? J'utilise des GPO qui s'appliquent correctement et évitent donc certaines modifications mais pour le reste, ils peuvent faire ce qu'ils veulent.

Cordialement,
Jo
A voir également:

1 réponse

softmicro Messages postés 123 Date d'inscription jeudi 7 mars 2013 Statut Membre Dernière intervention 7 décembre 2023 19
26 mai 2020 à 09:51
Je suppose que sur tous les PC le groupe "Utilisateurs du domaine" est membre du groupe local "Administrateurs".
On le voit dans "Gestion de l'ordinateur" -> "Utilisateurs et groupes locaux" -> "Groupes" -> "Administrateurs".
Si tu retires de ce groupe le membre "Utilisateurs du domaine", les users n'auront plus de droits élevés sur leurs machines.
Après, c'est l'admin du domaine qui aura le seul pouvoir d'installer sur les postes.
A manier donc avec précaution, car si tu n'as pas d'outil de télédistribution, ça va devenir ingérable quand tout le monde aura besoin d'installer une banale mise à jour logicielle.
0