Gestion des droits à distance

Résolu/Fermé
svipdag Messages postés 2 Date d'inscription mardi 11 mars 2008 Statut Membre Dernière intervention 12 mars 2008 - 11 mars 2008 à 19:32
captaintai Messages postés 580 Date d'inscription dimanche 10 février 2008 Statut Membre Dernière intervention 9 juin 2009 - 13 mars 2008 à 17:39
Bonjour,
j'aimerais savoir s'il est possible de modifier les droits présent dans les groupes et ce à distance. Je m'explique, dans l'entreprise où je travaille, nous voulons limiter les droits de certains usagers. Cela signifie supprimer des utilisateurs du groupe Administrateurs et les transférer à la place dans le groupe Utilisateurs. Vu le nombre d'ordinateurs et le fait qu'on ne peut modifier les GPO, nous aimerions pouvoir le faire à distance et de manière automatisée. J'aimerais savoir s'il y a une manière simple de le faire, merci.

S'il manque d'explications ou de clarté, merci de bien le préciser, j'essaierai d'en mettre plus.
A voir également:

3 réponses

captaintai Messages postés 580 Date d'inscription dimanche 10 février 2008 Statut Membre Dernière intervention 9 juin 2009 119
11 mars 2008 à 19:48
La gestion des droits peut se faire aussi à distance à condition que les outils serveur distant aient étés installés, dans les droits utilisateurs, windows serveur met les droits hérités par défaut, il est préférable de décocher cette case afin d'attribuer aux utilisateurs manuellemnt des droits spécifiques pour ne pas avoir de droles de surprises, pour les groupes soit on choisi les groupes locaux soit les groupes globaux, pour ceux que vous voulez retirer de groupes Administrateurs vous vous rendez dans le groupe, vous les retirez, puis vous allez dans le groupe utilisateur pour les installer, c'est une manipulation très simple puis vous vous rendez dans la section User pour voir les utilisateurs et verifier en regardant dans l'onglet membre de si seul le groupe utilisateur en visible.
0
svipdag Messages postés 2 Date d'inscription mardi 11 mars 2008 Statut Membre Dernière intervention 12 mars 2008
12 mars 2008 à 18:29
Finalement, après plusieurs recherches, on a tout simplement monté un script vbs pour remédier au problème. Nous voulions une méthode pour modifier les droits sur un nombre important d'ordinateurs sans devoir le faire manuellement sur chaque, mais sans modifier les droits dans ADS et pour certaines machines uniquement. De cette manière, nous contrôlons qui a les droits et qui ne les a pas.

Désolé pour avoir posé une question dont j'ai répondu moi-même après quelques recherches, mais au moment de poser cette question, j'ignorais totalement quoi faire, étant relativement nouveau dans le domaine.
0
captaintai Messages postés 580 Date d'inscription dimanche 10 février 2008 Statut Membre Dernière intervention 9 juin 2009 119
13 mars 2008 à 17:39
si tu utilise un fichier VBS vérifie ce jour là que l'anti virus ne le rejette pas (souvent reconnu comme fichier malveillant)
0