Gestion des droits à distance

[Résolu/Fermé]
Signaler
Messages postés
2
Date d'inscription
mardi 11 mars 2008
Statut
Membre
Dernière intervention
12 mars 2008
-
Messages postés
580
Date d'inscription
dimanche 10 février 2008
Statut
Membre
Dernière intervention
9 juin 2009
-
Bonjour,
j'aimerais savoir s'il est possible de modifier les droits présent dans les groupes et ce à distance. Je m'explique, dans l'entreprise où je travaille, nous voulons limiter les droits de certains usagers. Cela signifie supprimer des utilisateurs du groupe Administrateurs et les transférer à la place dans le groupe Utilisateurs. Vu le nombre d'ordinateurs et le fait qu'on ne peut modifier les GPO, nous aimerions pouvoir le faire à distance et de manière automatisée. J'aimerais savoir s'il y a une manière simple de le faire, merci.

S'il manque d'explications ou de clarté, merci de bien le préciser, j'essaierai d'en mettre plus.

3 réponses

Messages postés
580
Date d'inscription
dimanche 10 février 2008
Statut
Membre
Dernière intervention
9 juin 2009
118
La gestion des droits peut se faire aussi à distance à condition que les outils serveur distant aient étés installés, dans les droits utilisateurs, windows serveur met les droits hérités par défaut, il est préférable de décocher cette case afin d'attribuer aux utilisateurs manuellemnt des droits spécifiques pour ne pas avoir de droles de surprises, pour les groupes soit on choisi les groupes locaux soit les groupes globaux, pour ceux que vous voulez retirer de groupes Administrateurs vous vous rendez dans le groupe, vous les retirez, puis vous allez dans le groupe utilisateur pour les installer, c'est une manipulation très simple puis vous vous rendez dans la section User pour voir les utilisateurs et verifier en regardant dans l'onglet membre de si seul le groupe utilisateur en visible.
Messages postés
2
Date d'inscription
mardi 11 mars 2008
Statut
Membre
Dernière intervention
12 mars 2008

Finalement, après plusieurs recherches, on a tout simplement monté un script vbs pour remédier au problème. Nous voulions une méthode pour modifier les droits sur un nombre important d'ordinateurs sans devoir le faire manuellement sur chaque, mais sans modifier les droits dans ADS et pour certaines machines uniquement. De cette manière, nous contrôlons qui a les droits et qui ne les a pas.

Désolé pour avoir posé une question dont j'ai répondu moi-même après quelques recherches, mais au moment de poser cette question, j'ignorais totalement quoi faire, étant relativement nouveau dans le domaine.
Messages postés
580
Date d'inscription
dimanche 10 février 2008
Statut
Membre
Dernière intervention
9 juin 2009
118
si tu utilise un fichier VBS vérifie ce jour là que l'anti virus ne le rejette pas (souvent reconnu comme fichier malveillant)