[domaine w2k]droits utilisateurs

droits utilisateurs [domaine w2k] - Win NT/2K/XP - Windows & Software

Marsh Posté le 03-11-2003 à 09:19:13    

bon voila je ne sais pas si c'est possible, je voudrais que certains des utilisateurs du réseau, aient des droits "utilisateur" sur le domaine, mais puissent installer leurs progs qu'ils veulent en local, c'est faisable ?

Reply

Marsh Posté le 03-11-2003 à 09:19:13   

Reply

Marsh Posté le 03-11-2003 à 09:29:40    

GPO! :D

Reply

Marsh Posté le 03-11-2003 à 09:50:36    

tu n'as pas qqch qui detaille un peu ? sinon je vais regarder ca ! merci !!!

Reply

Marsh Posté le 03-11-2003 à 09:51:48    

en gros, il faut que je mes utils soient membres de "utilisateurs", puis apres j'affine avec les GPOs c ca ?

Reply

Marsh Posté le 03-11-2003 à 09:54:20    

ouais en fait tu fais des GPOs machines et tu donnes plus de droits sur ces machines aux utilisateurs. Mais c'est super chiant :'(

Reply

Marsh Posté le 03-11-2003 à 11:41:50    

ok !!! je regarde ca !!! merci !!

Reply

Marsh Posté le 04-11-2003 à 17:27:27    

bon je m'en sors pas, j'ai une UO ou j'essaye d'appliquer une GPO pr donner des droits admin en local... je trouve pas par ex, ou specifier que l'utilisateur peut modif des peripheriques (ds le gestionnaire de perif)

Reply

Marsh Posté le 04-11-2003 à 17:40:51    

ouais c'est la merde. en fait j'me suis même gouré dans ce que je disais : je faisais des modifis sur des comptes en local, pas des comptes globaux en les mettant poweruser et en bridant leurs droits après. :/

Reply

Marsh Posté le 04-11-2003 à 23:53:32    

alors, une solution pour moi ? Sans aller jusqu'au changement de peripheriques, si j'arrive a donner les droits pr installer des logs comme ils veulent en local ca serait deja nickel

Reply

Marsh Posté le 05-11-2003 à 00:12:57    

faire des msi ;)
tu peux authoriser l'installation avec des droit eleves des msi soit en dur (par BDR ) soit par GPO
ca oblige a avoir des msi (ou a repackager des applis non msi) mais au moins tes users restes des users.
par contre je vois pas bien l'interet car apres les applis risquent de ne pas fonctionner en user et pour moi l'avantage des user qui qu'il ne peuvent pas installer d'appli.
sinon power user sur les stations pour tes users(gerable en local ou par ad si grand nombre de pc ou par bat, script...)


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
Reply

Marsh Posté le 05-11-2003 à 00:12:57   

Reply

Marsh Posté le 05-11-2003 à 00:21:32    

http://msdn.microsoft.com/library/ [...] _admin.asp
 
et
http://msdn.microsoft.com/library/ [...] evated.asp


---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
Reply

Marsh Posté le 05-11-2003 à 08:16:17    

boisorbe le roi du MSI :D
 
c'est vrai qu'à moins de trouver une espèce d'ersatz de sudoers sur windows t'es mal barré pour faire lancer tes applications par tes utilisateurs restreintes :/

Reply

Marsh Posté le 05-11-2003 à 09:17:31    

ben merde, ca veut dire que si je veux faire ca (permettre + de choses a des utilisateurs sur leur poste local) , je dois aussi donner + de droits sur le domaine c ca ?
 
thx boisorbe pr les links sur les MSI, je suis en plein dedans aussi, mais c pas la soluce pr tout, je me vois mal passer ma vie a packager des msi pr tt le monde lol

Reply

Marsh Posté le 05-11-2003 à 22:36:36    

ben c'est sympa de passer sa vie a repackager, tu en apprends plein sur WIn et les devellopeurs.
car quand on dit que win est pourri, il faut voir ce qu'on lui met dans le ventre :lol: (je suis enfin passe a WISE package studio :hap: )
 
 
pour en revenir a ton pb, tu n'es pas oblige de leur donner des droits sur le domaine mais tu peux les ajouter en tant que utilisateur avec pouvoir des stations (equivalent d'un user NT4) ou des droits surles stations  (meme si ils sont admin des station c'est pas pour ca qu'ils sont admin du domain ;) )


Message édité par boisorbe le 05-11-2003 à 22:37:31

---------------
"Tout ce que je sais c'est que je ne sais rien" Socrate
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed