Bonjour à tous,
Voilà, je poste car je suis bien embêté par un problème sous Windows Server, concernant les comptes utilisateurs locaux.
Contexte :
C'est un PC personnel exécutant Windows 2003 server SP1, qui n'est pas contrôleur de domaine (et ne l'a jamais été), et qui appartient à un groupe de travail, au milieu d'un réseau de 5 PC.
La machine exécute quelques logiciels basiques (7-zip, Firefox, USBDLM, Defraggler, iRotate, SuperCopier2, Unlocker, ...). Le seul rôle de serveur qu'elle a est pour l'instant celui de 'Serveur de fichiers'.
Note : Elle n'aura a priori pas d'autres rôles, si j'utilise W2003, c'est uniquement parce que c'est le seul système d'exploitation Windows 32bits pas gourmand en ressources (donc antérieur à Vista) qui lit les disques à table GPT, et comme j'y ai connecté un disque de données >2To qui ne supporte pas la table MBR, je n'ai pas eu le choix.
Le compte utilisé se trouve de base dans le groupe 'Utilisateurs', et je l'ai ajouté ensuite au groupe 'Administrateurs'. Je fais aussi les manips directement avec le compte 'Administrateur'.
Symptômes :
Ce qui FONCTIONNE :
* Je peux me connecter avec les comptes locaux directement sur la machine, ou en bureau distant, sans erreur.
* La commande runas /user:xxxx fonctionne.
Ce qui NE FONCTIONNE PAS :
* Lorsque je veux paramétrer la sécurité NTFS ou les autorisations de partage sur des fichiers ou des dossiers, dans la fenêtre de sélection des utilisateurs, il m'est impossible de choisir les utilisateurs et les groupes que j'ai crée précédemment :
-> Je n'ai accès qu'aux groupes par défaut ('Entités de sécurité intégrées' : comme 'INTERACTIF', 'LIGNE', 'Tout le monde', ...). Pourtant, j'ai bien sélectionné 'Utilisateurs', 'Groupes' et 'Entités de sécurité intégrées'. Ce point est résumé sur la capture d'écran un peu plus bas. On y voit aussi sur la fenêtre de gauche que le groupe 'Administrateurs' a bien été défini par le système pour avoir certains droits sur le dossier, mais s'il avait fallu faire manuellement cette définition, ça aurait été impossible.
-> Ce problème se reproduit sur toutes les fenêtres 'Sélectionnez Groupes' ou 'Sélectionnez Utilisateurs ou Groupes', comme pour la sécurité NTFS, les autorisations de partage, les stratégies locales, la gestion des utilisateurs, ...
* Sans doute pour les mêmes raisons, lorsque je crée un nouvel utilisateur, l'ajout (automatique) de celui-ci au groupe 'Utilisateurs' ne se fait pas, et s'affiche ce message d'erreur :
" L'erreur suivante s'est produite lors de la tentative d'ajout du nouvel utilisateur NOM_UTILISATEUR dans le groupe des utilisateurs. Cependant l'utilisateur a été crée avec succès.
Erreur non spécifiée "
Résolution :
Ce que j'ai TENTÉ :
* Démarrer en mode sans-échec.
* Comparer l'état des services avec un W2003 (non-AD) pleinement fonctionnel, sans détecter d'anomalies.
* Vérifier les tâches en cours, le gestionnaire et les scripts de démarrage, les services, ...
* Le journal des évènements n'est pas bavard, aucune erreur ou avertissement lié n'est affiché.
* Renommer ma machine et le groupe de travail, craignant une collision des noms durant l'installation.
* Chercher de l'aide !
J'hésite à faire un dcpromo, et ensuite de l'annuler, mais je crains que ce soit inefficace, et en plus que ça laisse des résidus sur le PC, qu'en pensez-vous ?
Pour résumer le problème, mon ordinateur exécute un Windows Server 2003 SP1, (NON contrôleur de domaine), mais les groupes et utilisateurs locaux ne sont pas accessibles aux fonctionnalités de paramétrage suivantes :
- Paramétrage des droits sur les fichiers et les partages, comme toutes les autres fenêtres de sélection des utilisateurs.
- Ajout de membres à un groupe & inscription d'un utilisateur dans un groupe.
Si quelqu'un a une idée, une piste, une solution, il me rendrait services, et sûrement à d'autres après moi, car le problème n'est pas vraiment documenté sur Internet. Je suis disponible pour donner des précisions supplémentaires ou des captures d'écran.
Merci de votre attention et bonne journée.
Partager