Windows Server - Droits et permissions utilisateurs
Jojodu60200
Messages postés
35
Date d'inscription
Statut
Membre
Dernière intervention
-
softmicro Messages postés 129 Date d'inscription Statut Membre Dernière intervention -
softmicro Messages postés 129 Date d'inscription Statut Membre Dernière intervention -
Bonjour,
J'administre un serveur (Windows Server 2008 R2) avec PC clients et Utilisateurs dans la même unité organisationnelle AD (construit de cette façon par l'installateur avant que je ne reprenne la chose en main). Les utilisateurs sans être administrateur peuvent modifier des paramètres, exécuter des programmes en tant qu'administrateur lorsqu'ils saisissent leur nom d'utilisateur et leur mot de passe. Comment faire pour qu'ils ne puissent pas modifier de paramètres, etc. ? Il faudrait paramétrer une sorte de rôle ? J'utilise des GPO qui s'appliquent correctement et évitent donc certaines modifications mais pour le reste, ils peuvent faire ce qu'ils veulent.
Cordialement,
Jo
J'administre un serveur (Windows Server 2008 R2) avec PC clients et Utilisateurs dans la même unité organisationnelle AD (construit de cette façon par l'installateur avant que je ne reprenne la chose en main). Les utilisateurs sans être administrateur peuvent modifier des paramètres, exécuter des programmes en tant qu'administrateur lorsqu'ils saisissent leur nom d'utilisateur et leur mot de passe. Comment faire pour qu'ils ne puissent pas modifier de paramètres, etc. ? Il faudrait paramétrer une sorte de rôle ? J'utilise des GPO qui s'appliquent correctement et évitent donc certaines modifications mais pour le reste, ils peuvent faire ce qu'ils veulent.
Cordialement,
Jo
A voir également:
- Windows Server - Droits et permissions utilisateurs
- Clé windows 8 - Guide
- Montage video windows - Guide
- Windows ne démarre pas - Guide
- Windows movie maker - Télécharger - Montage & Édition
- Restauration systeme windows 10 - Guide
1 réponse
Je suppose que sur tous les PC le groupe "Utilisateurs du domaine" est membre du groupe local "Administrateurs".
On le voit dans "Gestion de l'ordinateur" -> "Utilisateurs et groupes locaux" -> "Groupes" -> "Administrateurs".
Si tu retires de ce groupe le membre "Utilisateurs du domaine", les users n'auront plus de droits élevés sur leurs machines.
Après, c'est l'admin du domaine qui aura le seul pouvoir d'installer sur les postes.
A manier donc avec précaution, car si tu n'as pas d'outil de télédistribution, ça va devenir ingérable quand tout le monde aura besoin d'installer une banale mise à jour logicielle.
On le voit dans "Gestion de l'ordinateur" -> "Utilisateurs et groupes locaux" -> "Groupes" -> "Administrateurs".
Si tu retires de ce groupe le membre "Utilisateurs du domaine", les users n'auront plus de droits élevés sur leurs machines.
Après, c'est l'admin du domaine qui aura le seul pouvoir d'installer sur les postes.
A manier donc avec précaution, car si tu n'as pas d'outil de télédistribution, ça va devenir ingérable quand tout le monde aura besoin d'installer une banale mise à jour logicielle.