IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Windows Serveur Discussion :

droits TSE complet qui ne devraient pas l'être


Sujet :

Windows Serveur

  1. #1
    Membre du Club Avatar de vovor
    Inscrit en
    Avril 2005
    Messages
    119
    Détails du profil
    Informations forums :
    Inscription : Avril 2005
    Messages : 119
    Points : 59
    Points
    59
    Par défaut droits TSE complet qui ne devraient pas l'être
    Bonjour,

    Je viens d'installer TSE sur mon serveur Windows 2008 et j'ai un problème sur le bureau distant pour les utilisateurs.
    En effet, tous les utilisateurs du bureau distants voient le menu démarrer complet du serveur, Dont "outil d'administration" et peuvent même ouvrir et modifier les paramètres du serveur.

    Ca viendrait du remoteApp? Mais je ne trouve rien.

    NB : le serveur se trouve dans un domaine contrôlé par un Debian sous Samba. donc au niveau des droits et des GPO je ne peux rien faire.

  2. #2
    Membre éclairé
    Inscrit en
    Mai 2008
    Messages
    686
    Détails du profil
    Informations forums :
    Inscription : Mai 2008
    Messages : 686
    Points : 716
    Points
    716
    Par défaut
    Bonjour,

    Tu peux dans le gpedit.msc de ton serveur TSE la possibilité de mettre en place le même type de stratégie que via une GPO.
    Le gros désavantage, c'est que les restrictions appliquées s'appliquent à tous les users y compris l'administrateur.

    Via GPO tu peux annuler les restrictions pour une OU contenant tes comptes administrateurs par exemple, c'est l'avantage...
    Concernant la gestion des droits, s'ils sont simple "utilisateur" de la machine ils ne pourront pas faire de la magie avec les outils d'admins ni installer un logiciel via un exécutable etc.

  3. #3
    Membre du Club Avatar de vovor
    Inscrit en
    Avril 2005
    Messages
    119
    Détails du profil
    Informations forums :
    Inscription : Avril 2005
    Messages : 119
    Points : 59
    Points
    59
    Par défaut
    gpedit, j'y avais pensé... mais c'est pour ces raisons que j'ai pas utilisé.

    Je viens de tenter d'installer la fonctionnalité "Stratégie de groupe" sans que le serveur soit Controleur de domaine. Pour le moment ça me dit :
    "Pour pouvoir utiliser les stratégies de groupe, vous devez ouvrir une session sur l'ordinateur avec un compte d'utilisateur sur le domaine".

    Bon, visiblement ça pose un problème à Windows 2008 de ne pas être PDC puisque qu'il est bien sur le domaine et que j'ai bien ouvert une session avec un compte administrateur du domaine.

Discussions similaires

  1. [AC-2010] fonctions Droite et Gauche qui ne fonctionnent pas dans une requête
    Par samy35 dans le forum Requêtes et SQL.
    Réponses: 2
    Dernier message: 05/03/2014, 10h14
  2. /tmpdir : tables temporaires qui ne devraient pas être créées
    Par kaboume dans le forum Administration
    Réponses: 0
    Dernier message: 24/01/2012, 11h41
  3. Réponses: 5
    Dernier message: 31/08/2009, 09h46
  4. [CDT] Completion qui ne voit pas les .h
    Par Rakken dans le forum Eclipse C & C++
    Réponses: 5
    Dernier message: 25/06/2008, 18h03
  5. Réponses: 2
    Dernier message: 14/08/2006, 10h41

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo