Gestion des droits à distance

Résolu
svipdag Messages postés 2 Date d'inscription   Statut Membre Dernière intervention   -  
captaintai Messages postés 580 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,
j'aimerais savoir s'il est possible de modifier les droits présent dans les groupes et ce à distance. Je m'explique, dans l'entreprise où je travaille, nous voulons limiter les droits de certains usagers. Cela signifie supprimer des utilisateurs du groupe Administrateurs et les transférer à la place dans le groupe Utilisateurs. Vu le nombre d'ordinateurs et le fait qu'on ne peut modifier les GPO, nous aimerions pouvoir le faire à distance et de manière automatisée. J'aimerais savoir s'il y a une manière simple de le faire, merci.

S'il manque d'explications ou de clarté, merci de bien le préciser, j'essaierai d'en mettre plus.
A voir également:

3 réponses

captaintai Messages postés 580 Date d'inscription   Statut Membre Dernière intervention   119
 
La gestion des droits peut se faire aussi à distance à condition que les outils serveur distant aient étés installés, dans les droits utilisateurs, windows serveur met les droits hérités par défaut, il est préférable de décocher cette case afin d'attribuer aux utilisateurs manuellemnt des droits spécifiques pour ne pas avoir de droles de surprises, pour les groupes soit on choisi les groupes locaux soit les groupes globaux, pour ceux que vous voulez retirer de groupes Administrateurs vous vous rendez dans le groupe, vous les retirez, puis vous allez dans le groupe utilisateur pour les installer, c'est une manipulation très simple puis vous vous rendez dans la section User pour voir les utilisateurs et verifier en regardant dans l'onglet membre de si seul le groupe utilisateur en visible.
0
svipdag Messages postés 2 Date d'inscription   Statut Membre Dernière intervention  
 
Finalement, après plusieurs recherches, on a tout simplement monté un script vbs pour remédier au problème. Nous voulions une méthode pour modifier les droits sur un nombre important d'ordinateurs sans devoir le faire manuellement sur chaque, mais sans modifier les droits dans ADS et pour certaines machines uniquement. De cette manière, nous contrôlons qui a les droits et qui ne les a pas.

Désolé pour avoir posé une question dont j'ai répondu moi-même après quelques recherches, mais au moment de poser cette question, j'ignorais totalement quoi faire, étant relativement nouveau dans le domaine.
0
captaintai Messages postés 580 Date d'inscription   Statut Membre Dernière intervention   119
 
si tu utilise un fichier VBS vérifie ce jour là que l'anti virus ne le rejette pas (souvent reconnu comme fichier malveillant)
0