[RESOLU] Droit administreur Windows serveur 2008

Droit administreur Windows serveur 2008 [RESOLU] - Infrastructures serveurs - Systèmes & Réseaux Pro

Marsh Posté le 23-06-2009 à 17:03:23    

Je viens tout juste d'installer un Windows serveur 2008 standard. Hors après avoir installé le DNS et AD, j'ai des problème du type quand je crée une OU je ne peux pas la supprimer car il me dit que je n'ai pas les droits.
 
Quand je veux aussi modifié les stratégies de mot de passe pour enlever la complexité ect.... la case est grisé je ne peux rien toucher, alors que je suis bien connecté en administrateur, existe t-il d'autre niveau d'administrateur que " administrateur ", qui est membre de " administrateur du domaine " ect...
 
A mon avis ça doit être un truc à la con, qu'ils sont réussi à mettre pour faire chier les administrateurs sur le serveur 2008.. mais bon lol.
 
Merci d'avance pour vos réponses :)


Message édité par Micko77666 le 24-06-2009 à 09:22:51
Reply

Marsh Posté le 23-06-2009 à 17:03:23   

Reply

Marsh Posté le 23-06-2009 à 17:17:43    

Pour l'OU, c'est parce que tu as laissé l'option "Protéger le conteneur..." cochée lors de la création de l'OU. Il faut que tu actives les fonctionnalités avancées, et que tu modifies les ACL de l'OU : il faut enlever le refus sur la suppression pour le groupe Tout le monde (ou plus courtement, tu enlèves carrément le groupe Tout le monde des ACL). Ensuite tu pourras supprimer ton OU.

 

Pour ta stratégie de mots de passe, rien de particulier. Tu le fais bien sur la Default Domain Policy ?

Message cité 1 fois
Message édité par Wolfman le 23-06-2009 à 17:18:55
Reply

Marsh Posté le 23-06-2009 à 17:24:19    

Tu peux décocher la case "protéger le contenu" plutôt que supprimer les acl :d

Reply

Marsh Posté le 23-06-2009 à 17:24:43    

Wolfman a écrit :

Pour l'OU, c'est parce que tu as laissé l'option "Protéger le conteneur..." cochée lors de la création de l'OU. Il faut que tu actives les fonctionnalités avancées, et que tu modifies les ACL de l'OU : il faut enlever le refus sur la suppression pour le groupe Tout le monde (ou plus courtement, tu enlèves carrément le groupe Tout le monde des ACL). Ensuite tu pourras supprimer ton OU.


Avec la console ADUC de 2008/Vista t'as maintenant directement une case a cocher/décocher sur l'onglet objet pour bloquer/débloquer la suppression de l'OU (ça gere juste les ACL sans se les taper a la main).

Reply

Marsh Posté le 23-06-2009 à 17:52:03    

Ah oui effectivement, j'avais pas regardé l'onglet Objet  [:cawa]

 

Et c'est tant mieux d'ailleurs  [:ula]

 

Et au passage, chose intéressante que je découvre en même temps, c'est qu'on peut protéger n'importe quel objet (groupes et comptes inclus) contre la suppression accidentelle.


Message édité par Wolfman le 23-06-2009 à 17:53:51
Reply

Marsh Posté le 24-06-2009 à 08:48:20    

Merci pour toutes ces réponses :).
 
Pour l'OU j'ai pas trouvé l'onglet dont tu me parle avec la case à décocher j'ai un peu de mal à me retrouver par rapport à 2003 pour le coups :/.
 
Pour le mot de passe j'ai réussi à trouver mais c'est bizarrement fait, car moi j'allais dans " Outils d'administration " et après dans " Stratégie de sécurité local " et impossible de modifier ici alors que sous 2003 no prob enfin bon des subtilités pour compliquer les choses lol.
 
Donc pour l'OU je suis preneur car je ne connais pas la console ADUC :/ je ne sais même pas où ça se trouve, à moins qu'elle porte un autre nom.
 
Merci en tout cas :)

Reply

Marsh Posté le 24-06-2009 à 09:04:21    

Micko77666 a écrit :

Merci pour toutes ces réponses :).
 
Pour l'OU j'ai pas trouvé l'onglet dont tu me parle avec la case à décocher j'ai un peu de mal à me retrouver par rapport à 2003 pour le coups :/.
 
Pour le mot de passe j'ai réussi à trouver mais c'est bizarrement fait, car moi j'allais dans " Outils d'administration " et après dans " Stratégie de sécurité local " et impossible de modifier ici alors que sous 2003 no prob enfin bon des subtilités pour compliquer les choses lol.


 
Sur un controlleur de domaine t'as pas de stratégie locale, et la stratégie de mdp se définit forcement au niveau du domaine. Sous 2003 ça marchait quand meme, mais c'était un abus et pas une bonne idée de passer par la pour vraiment comprendre ce que l'on faisait.
 

Citation :

Donc pour l'OU je suis preneur car je ne connais pas la console ADUC :/ je ne sais même pas où ça se trouve, à moins qu'elle porte un autre nom.


 
ADUC = Active Directory Users & Computers, betement. Et pour voir l'onglet "objet" dans les propriétés des OU et du reste, faut activer les fonctions avancée de la console via son menu affichage.

Reply

Marsh Posté le 24-06-2009 à 09:22:23    

Parfait :) ça marche niquel, comme quoi toujours des petites options cachées.  
 
Effectivement sous 2003 ça marchait niquel, faut que je m'habitue au nouveau, bon faudrait qu'ils m'expliquent l'intérêt d'avoir fait un look vista et des nouveaux menus pour un SERVEUR ... mais bon lol

Reply

Marsh Posté le 24-06-2009 à 11:41:17    

Pour TSE peut-être ?

Reply

Marsh Posté le 24-06-2009 à 12:02:32    

Oui peut être, dommage dans ce cas la qu'il ne conserve pas le look que pour le TSE, ce que j'ai du mal à comprendre c'est pourquoi avoir changé tout les menus, ont c'étaient bien habitué au menu du 2003

Reply

Marsh Posté le 24-06-2009 à 12:02:32   

Reply

Marsh Posté le 24-06-2009 à 12:15:12    

Et a une époque "on" était bien habitué au menu de NT 3.51...

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed