Strategies de groupes... - Windows & Software
Marsh Posté le 25-05-2004 à 13:38:56
beinh par défaut , un user ne peut pas toucher à la config réseau et peut installer des aplis non?
en tout cas , pour empecher l'install d 'appli c la gpo : Empeche l'acces aux outils de modification du registre.
ca c desactivé par defaut donc tes users peuvent installer des applis.
Marsh Posté le 25-05-2004 à 13:48:32
Bin non, par défaut avec les droit normaux, les applis s'installent pas (Fsecure antivirus par exemple, ou meme office)
Marsh Posté le 25-05-2004 à 13:56:02
ni meme Winzip, je viens d'essayer.. g même pas les droit pour virer des raccourcis sur le bureau, qui étaient pré installé..
Marsh Posté le 25-05-2004 à 14:02:33
pour installer des applis, je pense qu'il faut plus regarder au niveau des groupes locaux de tes machines clientes, il faut etre power user mini je crois pour lancer une install sur un poste
Marsh Posté le 25-05-2004 à 14:05:37
Bin c'est ce que j'ai fait :
sur la machine, j'ai crée un user avec le même nom que celui créé sur le domaine, je lui spécifie mon nom de domaine, et le met en admin et là il a le droit de tout faire... mais bon on doit pouvoir le gerer avec les strategie c pas possible autrement
Marsh Posté le 25-05-2004 à 14:06:52
Meulator a écrit : ni meme Winzip, je viens d'essayer.. g même pas les droit pour virer des raccourcis sur le bureau, qui étaient pré installé.. |
beinh si elle s'installe par defaut , il faut juste que le dossier d'installation ait les bons droits d ecriture pour le user (je viens de faire l essai à l'instant).
Marsh Posté le 25-05-2004 à 14:11:20
???
La machine était vierge ok?
J'ai installé mon serveur, dns etc... c bon
je crée un utilisateur de base dans AD
Sur le client, je fait joindre la machine au domaine
Apres kan ca reboot, je met donc le login user que j'ai créé précédement. Et là, aucuns droits d'install!
Sur la machine client, je suis obligé de créer un user avec le même nom, de spécifier le nom de mon domaine et pas celui de ma machine, et là ca marche.
Marsh Posté le 25-05-2004 à 14:12:18
je viens d'installer la demo de ground control 2 avec un user faisant partie du groupe : domain users et ca a marché nickel.
C pour ca que je comprends pas.
Je sais que si on veut faire un truc secure on active la gpo "Empeche l'acces aux outils de modification du registre" et la c bon ils ne peuvent plus rien installer.
Marsh Posté le 25-05-2004 à 14:13:40
Meulator a écrit : ??? |
effectivement moi j'ai testé en local avec le user(sur le serveur et pas sur la machine cliente)
Marsh Posté le 25-05-2004 à 14:19:12
c bon j 'ai trouvé , j'ai testé et ca marche:
tu vas sur Utilisateurs et ordinateurs Active Directory
tu ajoutes les personnes que tu souhaites au groupe
Utilisateurs avec pouvoir
et voila ils pourront installer ce qu'ils veulent
Marsh Posté le 25-05-2004 à 14:25:01
Je ne l'ai pas Utilisateurs avec pouvoir dans Win2K serveur...
Marsh Posté le 25-05-2004 à 14:25:36
Utilisateurs du domaine, administrateurs, admins du domaine...
Marsh Posté le 25-05-2004 à 15:04:15
sur 2003 , apparement le groupe :utilisateur avec pouvoir n'y est pas mais sur 2000 , tu devrais avoir ce groupe c bizarre?
Marsh Posté le 25-05-2004 à 15:35:56
Bin oui.. j'ai pas de 2003, que du 2000, et ce groupe n'existe pas... dans toutes les options de stratégies, doit bien y avoir un moyen... meme si j'en ai pas besoin chez ce client, j'aimerai bien savoir kan meme
Marsh Posté le 25-05-2004 à 13:15:16
Salut,
Jsuis avec un Win2K srv et des clients 2K/XP
J'ai créé une UO dans laquelle j'ai mis des users.
Je voudrais que ces users ait des droits spéciaux, comme installer n'importe quel programme, supprimer ce qu'ils veulent du bureau ou sur leur machine, mais par contre avoir des droits limités en ce qui concerne la config réseau etc...
J'ai réussi a configurer 2/3 trucs en créant une stratégie, mais je ne trouve pas ou permettre l'installation de n'importe quelle application, ni comment permettre un controle de l'effacement de fichiers par exemple.
Si vous pouviez m'aider, mici