IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Windows 7 Discussion :

[UAC] Gestion des comptes


Sujet :

Windows 7

  1. #1
    Membre régulier
    Profil pro
    Inscrit en
    Novembre 2003
    Messages
    196
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2003
    Messages : 196
    Points : 94
    Points
    94
    Par défaut [UAC] Gestion des comptes
    Bonjour,

    Dans le cadre d'un déploiement Seven, nous retirons les droits admin à nos utilisateurs. Si il y a besoin d'installer un soft, ils passeront par le support.
    Mon problème est que je voudrais que d'une part la personne du support puisse utiliser un compte admin pour déverrouiller l'UAC et permettre l'installation; mais que d'autre part, elle ne puisse pas utiliser ce compte admin pour se logger sur les machines des utilisateurs.

    Quelqu'un saurait il s'il l'on peut créer un compte (local ou de domaine) qui serait utilisable pour faire une élévation de privilège (droit admin pour l'UAC), mais qui ne pourrait pas ouvrir de session sur la machine (y compris en RDP)?

    Merci beaucoup de vos idées!!!! (j'avoue, j'en ai pas )

  2. #2
    Modérateur
    Avatar de sevyc64
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Janvier 2007
    Messages
    10 206
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 51
    Localisation : France, Pyrénées Atlantiques (Aquitaine)

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Janvier 2007
    Messages : 10 206
    Points : 28 131
    Points
    28 131
    Par défaut
    pour le RDP, il suffit de ne pas l'activer sur les machines locales.

    Un admin du domaine pourra toujours ouvrir une session en admin sur les machines connectées au domaine.

    Un admin local pourra ouvrir une session en admin sur la machine ou le compte existe.

    Et de toute façon, je pense, il faut ouvrir localement sur la machine une session admin (local ou domaine) pour désactiver l'UAC. Donc ....
    --- Sevyc64 ---

    Parce que le partage est notre force, la connaissance sera notre victoire

  3. #3
    Membre régulier
    Profil pro
    Inscrit en
    Novembre 2003
    Messages
    196
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2003
    Messages : 196
    Points : 94
    Points
    94
    Par défaut
    Bonjour,

    Pour le RDP, j'ai écrit un peu vite... Effectivement il n'y a pas le problème.

    En fait ma question était surtout de savoir si il est possible de créer un utilisateur ayant les droits pour faire une élévation de privilège (pour installer un soft par exemple) mais qui ne puisse pas ouvrir de session.

    Merci de ton aide

Discussions similaires

  1. [Sécurité] Sécurité : gestion des comptes admin
    Par ChriGoLioNaDor dans le forum Langage
    Réponses: 4
    Dernier message: 13/03/2007, 19h37
  2. Gestion des comptes utilisateurs
    Par tibal dans le forum Administration
    Réponses: 6
    Dernier message: 10/11/2006, 11h10
  3. Gestion des comptes
    Par Clorish dans le forum Réseau
    Réponses: 2
    Dernier message: 18/09/2006, 15h48

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo