IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Windows Serveur Discussion :

création utilisateur sans autorisation d'ouvrir une session


Sujet :

Windows Serveur

  1. #1
    Membre actif
    Profil pro
    Inscrit en
    Octobre 2006
    Messages
    461
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2006
    Messages : 461
    Points : 283
    Points
    283
    Par défaut création utilisateur sans autorisation d'ouvrir une session
    Bonsoir,
    J'ai besoin de créer un utilisateur que je vais utiliser pour les besoins d'une application et de lui supprimer l'autorisation d'ouvrir une session sur tous les postes et serveurs. Que dois-je faire pour lui supprimer ces autorisations ?
    Merci d'avance

  2. #2
    Membre confirmé
    Avatar de omiossec
    Homme Profil pro
    Inscrit en
    Juin 2002
    Messages
    241
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations forums :
    Inscription : Juin 2002
    Messages : 241
    Points : 563
    Points
    563
    Par défaut
    l'utilisateur en question ne risque pas d'ouvrir une session en tant que service ?
    Vous voulez empêcher l'ouverture de session interactive (par ctrl alt sup)
    Sinon l'on peu utiliser un GPO pour empêcher l'utilisateur d'ouvrir une session interactive.

    Configuration ordinateur > Paramêtres Windows > Stratégie Local > Attribution de droits utilisateurs > Permettre l’ouverture d’une session locale
    Un conseil faite attention, il y à une grande mise en garde
    Si vous vous trompé il y a un risque d'avoir un grave problème sur votre réseau.

  3. #3
    Membre actif
    Profil pro
    Inscrit en
    Octobre 2006
    Messages
    461
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Octobre 2006
    Messages : 461
    Points : 283
    Points
    283
    Par défaut
    Bonjour,

    Mon utilisateur doit avoir son mot de passe qui ne change jamais, ce qui est assez moyen en terme de sécurité mais indispensable au fonctionnement de l'application, c'est pourquoi je souhaite en effet qu'on ne puisse pas ouvrir de session interactive avec celui-ci.

    Puis-je utiliser un GPO dans mon arbre sans que ceux présent dans la forêt ne prennent le pas sur le mien ?

    Par contre si je fait ce que vous m'indiquiez ci-dessous, je n'autorise pas plutôt l'utilisateur à se connecter à un ordinateur en particulier ?

    Configuration ordinateur > Paramêtres Windows > Stratégie Local > Attribution de droits utilisateurs > Permettre l’ouverture d’une session locale alors que je souhaite au contraire qu'il ne puisse se connecter à aucun oradinateur de mon domaine.

    Merci pour votre aide.

  4. #4
    Membre confirmé
    Avatar de omiossec
    Homme Profil pro
    Inscrit en
    Juin 2002
    Messages
    241
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations forums :
    Inscription : Juin 2002
    Messages : 241
    Points : 563
    Points
    563
    Par défaut
    Configuration ordinateur > Paramêtres Windows > Stratégie Local > Attribution de droits utilisateurs > Permettre l’ouverture d’une session locale
    Oui c'est bien là. Il faut ici EXCLURE l'utilisateur en question SOIT donc autoriser tous les autres.
    Mais faite attention, si vous n'avez pas vraiment de bonne connaissance sous l'administration Windows vous risquer d'avoir un système instable.

  5. #5
    Futur Membre du Club
    Profil pro
    Inscrit en
    Mai 2008
    Messages
    5
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2008
    Messages : 5
    Points : 7
    Points
    7
    Par défaut slt c'est bbs
    il faut que tu creer deux groupes
    -un nom_groupe global
    -un nom_groupe local tu fais en sort que le groupe global soit membre du groupe local.
    -tu place le groupe local dans une UO que tu crées.
    -dans la stratégie de groupe de cette UO (strategie local), tu rentres dans le domaine et le controleur de domaine pour permettre l'ouverture d'une session interactive.
    -tu rentre le groupe Administrateurs et Administreur. puis ton group local ( je dis bien dans les stratégies du domaine et du controleur de domaine dans "permetre l'ouverture d'une session interactive),
    -quand cela est faite, tous les utilisateur que tu va crées et que tu mettra dans le groupe global pourrons ouvrir une session interactive.
    respect bien cela, tu verras ça marche.

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [PowerShell] Ouvrir une session utilisateur
    Par sokai dans le forum Scripts/Batch
    Réponses: 7
    Dernier message: 25/02/2011, 08h31
  2. Comment ouvrir une session sans le mot de passe
    Par moilou2 dans le forum Windows XP
    Réponses: 4
    Dernier message: 28/09/2008, 12h29
  3. Réponses: 7
    Dernier message: 17/06/2008, 10h46
  4. Faire fonctionner RoR sans ouvrir une session ?
    Par label22 dans le forum Ruby on Rails
    Réponses: 3
    Dernier message: 03/05/2007, 14h23
  5. Empécher un utilisateur d'ouvrir une session
    Par Safaritn dans le forum Administration système
    Réponses: 9
    Dernier message: 15/02/2007, 15h35

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo