[Win2000] Utilisateur d'un domaine NT4 et droits local...

Utilisateur d'un domaine NT4 et droits local... [Win2000] - Win NT/2K/XP - Windows & Software

Marsh Posté le 26-09-2002 à 16:50:13    

Salut à tous,
 
Voila, je commence à deployer des stations windows2000 pro sur mon réseau NT4 et je rencontre des pb :/
 
1 - Il fallait que mes utilisateurs puisse changer l'heure systeme car un script la met à jour à chaque log in ... ca c'est OK !!
 
2 - Je veux que mes utilisateur n'aient AUCUN droit d'administration sur le serveur ... donc il faudrait que le groupe utilisateur de mon domaine NT soit dans le groupe utilisateur local.
 
Seulement voila, dans cette config, certaine applications (Harraps ... client oracle) ne fonctionne pas ???
 
Je ne comprend pas pourquoi?
 
Pour l'instant l'utilisateur du PC à été mis dans le groupe "utilisateurs avec pouvoir" local mais je voudrais changer ca :??:
 
Comment faire?
 
Tout le monde à les droits sur les repertoires du soft Harraps etc etc ...
 
Pourquoi il ne peut pas le lancer?
 
PS: le message d'erreur:
 

Code :
  1. /!\ Tétard, OpenStream() uniquement en modeRead !!!


 
:pt1cable:


Message édité par Pims le 26-09-2002 à 16:53:01

---------------
Life is like a box of chocolate you never know what you gonna get.
Reply

Marsh Posté le 26-09-2002 à 16:50:13   

Reply

Marsh Posté le 26-09-2002 à 17:04:27    

Pims a écrit a écrit :

Salut à tous,
 
2 - Je veux que mes utilisateur n'aient AUCUN droit d'administration sur le serveur ... donc il faudrait que le groupe utilisateur de mon domaine NT soit dans le groupe utilisateur local.
 




 
je comprend pas bien ce que tu veux dire la ?!

Reply

Marsh Posté le 26-09-2002 à 17:21:12    

Je veux que mes utilisateur n'aient AUCUN droit d'administration sur la station... donc il faudrait que le groupe utilisateur de mon domaine NT soit dans le groupe utilisateur local.  
 
Oups ! pardon !


---------------
Life is like a box of chocolate you never know what you gonna get.
Reply

Marsh Posté le 26-09-2002 à 17:22:45    

Pims a écrit a écrit :

Je veux que mes utilisateur n'aient AUCUN droit d'administration sur la station... donc il faudrait que le groupe utilisateur de mon domaine NT soit dans le groupe utilisateur local.  




 
C'est comme ca par defaut non ?

Reply

Marsh Posté le 26-09-2002 à 17:28:55    

Houla ! a écrit a écrit :

 
 
C'est comme ca par defaut non ?




 
Oui c'est bon !! mais dans cette config !! Impossible de lancer certaine appli ....  
 
Tout ce qui est office et appli classique c'est bon mais Harraps et d'autre CA NE FONCTIONNE PAS :??:
 
PS: houla ! va falloir faire mieux si tu veux que j'efface ta dette :D :D :D


---------------
Life is like a box of chocolate you never know what you gonna get.
Reply

Marsh Posté le 26-09-2002 à 20:53:16    

Pims a écrit a écrit :

 
 
Oui c'est bon !! mais dans cette config !! Impossible de lancer certaine appli ....  
 
Tout ce qui est office et appli classique c'est bon mais Harraps et d'autre CA NE FONCTIONNE PAS :??:




 
Ca sent les softs pas vraiment prevus pour win2k :/
C'est quoi les autres softs ?
 

Citation :

PS: houla ! va falloir faire mieux si tu veux que j'efface ta dette :D :D :D


 
 :p

Reply

Marsh Posté le 27-09-2002 à 08:27:40    

Bon ben je ne comprends pas :(
 
Je vais regarder les caracteristiques de mes softs ....


---------------
Life is like a box of chocolate you never know what you gonna get.
Reply

Marsh Posté le 27-09-2002 à 11:08:47    

Pims a écrit a écrit :

Je veux que mes utilisateur n'aient AUCUN droit d'administration sur la station... donc il faudrait que le groupe utilisateur de mon domaine NT soit dans le groupe utilisateur local.  
 
Oups ! pardon !




 
oki doki...je comprend mieux.
 
tu peux passer tes 2000 en mode compatibilité NT4
avec une strategie... Mais c'est enfouit trop loin dans ma memoire ca...
 
Regarde sur le CD de 2000 serveur les strategies existantes.
 
 

Reply

Marsh Posté le 27-09-2002 à 12:29:55    

J'y comprend pas grand chose au strategie ... je debute dans l'administration sous 2000 :/


---------------
Life is like a box of chocolate you never know what you gonna get.
Reply

Marsh Posté le 27-09-2002 à 13:03:32    

Problème typique d'application NT4.
 
Le problème vient de la gestion sécurité sur les registres, sous NT4 une application fonctionnant sous 'Users' pouvait malgré tout écrire et modifier certaine clé registre (HKLM et HKCL).
 
Sous W2K, la sécurité des régistres est plus poussée et de fait en mode 'Users' la seule permission est READ (sauf sur HKCU).
 
Fait une recherche sur regmon et filemon aussi toujours utile, google est ton amis
 
Sur la station, sous logon admin, lance regmon (init du fichier sys), logoff et logon en user, lancer regmon et lancer l'applic.
Faire un stop de la capture et save dans un fichier txt.
 
Ouvrir le fichier txt avec excel et trie sur 'Access denied'.
Plus qu'a change sous REGEDT32 la sécurité des clé qui posent problème.


Message édité par avv le 27-09-2002 à 13:03:56
Reply

Marsh Posté le 27-09-2002 à 13:03:32   

Reply

Marsh Posté le 27-09-2002 à 13:07:43    

avv a écrit a écrit :

Problème typique d'application NT4.
 
Le problème vient de la gestion sécurité sur les registres, sous NT4 une application fonctionnant sous 'Users' pouvait malgré tout écrire et modifier certaine clé registre (HKLM et HKCL).
 
Sous W2K, la sécurité des régistres est plus poussée et de fait en mode 'Users' la seule permission est READ (sauf sur HKCU).
 
Fait une recherche sur regmon et filemon aussi toujours utile, google est ton amis
 
Sur la station, sous logon admin, lance regmon (init du fichier sys), logoff et logon en user, lancer regmon et lancer l'applic.
Faire un stop de la capture et save dans un fichier txt.
 
Ouvrir le fichier txt avec excel et trie sur 'Access denied'.
Plus qu'a change sous REGEDT32 la sécurité des clé qui posent problème.




 
ca c'est de la manip!  :jap:  
 
deja essayé?


---------------
Yo momma so fat, a Lorentz contraction wouldn't have any effect ever!
Reply

Marsh Posté le 27-09-2002 à 13:09:54    

Pour regmon et filemon ca se trouve chez Sysinternals :
 
filemon : http://www.sysinternals.com/ntw2k/source/filemon.shtml
regmon : http://www.sysinternals.com/ntw2k/source/regmon.shtml

Reply

Marsh Posté le 27-09-2002 à 18:38:16    

oui déjà fait pour
 
RunTime Access 97
Autocad LT 2000
See 4000  
Application maison (oracle forms)

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed