Désactivation du compte Administrateur à la fin d'un déploiement Windows 10

Fermé
vin12369 - 17 août 2020 à 10:47
 vin12369 - 24 août 2020 à 09:40
Bonjour,

J'ai crée un serveur WDS + MDT et j'ai créé une image de référence (avec un compte administrateur nommé : Utilisateur).
Le déploiement de Windows se fait correctement, l'installation des applications également.
Mais à la fin du déploiement je me retrouve avec le compte administrateur (celui caché en temps normal).
Ma question est : est-il possible à la fin du déploiement de Windows, de redémarrer automatiquement le PC pour ouvrir directement la session Utilisateur (session créé avant de faire le sysprep) et de désactiver la session Administrateur ?


En espérant être clair .... :s

En vous remerciant.
A voir également:

7 réponses

Chris_33000 Messages postés 523 Date d'inscription mardi 4 août 2020 Statut Membre Dernière intervention 23 novembre 2020 47
18 août 2020 à 13:58
On a toujours des surprises quand on ne met pas de mot de passe...

"le PC redémarre et à ce moment là il désactive le compte Administrateur" <<<

Alors le script doit s'exécuter au niveau "machine"..
vous pourriez ajouter une valeur chaine ici :
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce
qui pointe sur votre script (net user Administrateur /active:no) déposé sur un partage du serveur mdt
1
MS-DOS_ Messages postés 13 Date d'inscription samedi 15 août 2020 Statut Membre Dernière intervention 18 août 2020 4
17 août 2020 à 20:06
Bonjour,

Avec sysprep tu peut redémarrer en oobe ou l'écran de bienvenue après si tu veux qu'il affiche le compte utilisateur tu peut le faire avec un script bat du nom de setup_complete.bat il contiendra

@echo off
net user Administrator active:no
exit
0
Bonjour,

Oui j’ai déjà essayé cette méthode En ajoutant ce script dans ma séquence sur MDT mais j’ai une erreur à la fin du déploiement :/
0
Chris_33000 Messages postés 523 Date d'inscription mardi 4 août 2020 Statut Membre Dernière intervention 23 novembre 2020 47
18 août 2020 à 09:53
Bonjour,
ah je croyais qu'il fallait faire le contraire... Activer le compte built-in Administrateur avec mot de passe fort, et s'en servir pour le sysprep après avoir supprimé proprement le compte ayant servi à l'installation de Windows...
A part ça, avez-vous créé un mot de passe sur les deux comptes (Administrateur + Utilisateur) avant le sysprep ? Si oui, vous devriez avoir le choix de l'utilisateur après redémarrage... Qu'entendez-vous par "je me retrouve avec le compte administrateur" ? Vous voulez dire que le compte Utilisateur n'est plus accessible ?
Cordialement,
0
Bonjour,

Je me suis mal exprimé de plus il vous manque des informations... donc forcement, ce n'est peut être pas évident :p.

J'ai crée un serveur WDS en mode autonome et j'ai ajouté sur ce serveur "la couche" MDT. (Les images d'installation + images de démarrage MDT sont prêtes )
Ensuite sur un PC, j'ai installé Windows 10 (aucun logiciels d'installés, juste les mises à jours et quelques paramètres à activer/désactiver, workgroup...) et j'ai créé un compte Utilisateur (Admin du poste).
Sur ce PC, j'ai lancé le sysprep via MDT. Cela a envoyé l'image de la machine sur le serveur directement.
J'utilise maintenant cette image comme image de référence pour déployer Windows.
Pendant la phase de déploiement de Windows, le pc redémarre une fois.
J'arrive automatiquement sur un bureau, le déploiement se termine.
Je me suis rendu compte à ce moment là, que j'étais sur une session nommée "Administrateur". Lorsque je ferme cette session "Administrateur" je vois qu'il y a 2 comptes. Administrateur et Utilisateur (Utilisateur étant celui que j'avais crée avant le sysprep).
Je souhaiterai tout simplement avoir qu'un compte par défaut (Utilisateur).

J'ai essayé de mettre un script pendant la phase de déploiement avec la commande "net user Administrator active:no" mais ça ne marche pas .
Ça ne marche pas car au moment ou il exécute ce script je suis sur la session Administrateur . Je pense que ça ne marche pas car c'est comme si je coupais la branche sur laquelle je suis assis.

C'est peut-être un détail mais j'aimerai, vers la fin du déploiement, que le PC redémarre et à ce moment à, qu'il désactive le compte Administrateur pour qu'il puisse démarrer directement sur la session Utilisateur.

Je précise qu'il n'y a aucun mot de passe sur ces différents comptes et je ne veux pas intégrer ces PC dans un domaine.

Voila ;)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bonjour.

J'ai un peu les mêmes difficultés que toi. Je souhaiterais me passer de ce compte administrateur et n'utiliser que le compte admin local que j'ai créé manuellement dans l'image que j'ai fabriquée.

L'alternative trouvée c'est une action de déconnexion à la fin du processus de déploiement. Il est à entrer dans le fichier CustomSettings.ini côté MDT : FinishAction=LOGOFF

J'ai trouvé cette info sur ce petit tuto : https://www.it-connect.fr/debuter-avec-mdt-2013/#VTests_et_commentaires_sur_le_resultat_attendu
0
Bonjour à tous,


Tout d'abord merci pour vos réponses.

J'ai finalement réussi en créant un script, qui est le suivant :

net user Utilisateur /add
net localgroup administrateurs admin /add
net user Administrateur /active:no

Cela fonctionne.
J'avais testé auparavant uniquement avec cette commande
"net user Administrateur /active:no" mais ça ne marchait pas.
Il fallait apparemment obligatoirement les 2 autres lignes de commandes en plus. (net user Utilisateur /add et
net localgroup administrateurs admin /add )
Je précise que le compte Utilisateur était admin lorsque j'avais préparé le PC, avant le sysprep.
Je me suis même ajouté un autre script, pour qu'à la fin du déploiement, le PC redémarre un coup et pour qu'il puisse ouvrir directement la session Utilisateur.

Voila.

En tout cas, encore merci quand même pour votre aide !

Vincent
0
kaumune Messages postés 22360 Date d'inscription lundi 26 novembre 2007 Statut Contributeur Dernière intervention 14 avril 2024 5 033
24 août 2020 à 09:19
Slt

net localgroup administrateurs admin /add ??

Tu ne veux pas dire plutôt net localgroup administrateurs Utilisateur /add
0
J'ai fais un copier coller de mon script.... mais oui je suis d'accord avec toi, c'est pourtant plus logique ta commande ahahah.
0