Profils Obligatoires W2000 SERVER

Ce forum est destiné à accueillir vos posts concernant la sécurité relative aux logiciels microsoft. Ils peuvent aussi bien traiter des systèmes d'exploitation Windows (NT,WIN2K,WINXP), du serveur web IIS, de Microsoft SQL et ainsi de suite...

Modérateur: modos Ixus

Profils Obligatoires W2000 SERVER

Messagepar Seereel » 09 Avr 2004 11:22

Bonjour a tous,

Voila j aimerai mettre en place des profils obligatoires sur mon reseau (microsoft W2000 server, postes client NT,2000 et XP)

Dans un premier temps je stocke tous les profils de mes users dans un rep sur mon serveur
je sais qu il y a un fichier user.dat a renommer en user.man mais je n arrive pas a rentrer dans mes repertoires "profils" de mes users (bien que je sois admin biensur)

Quelq'un a t il deja effectué ce genre de manip ?
y a til quelqu'un qui pourrai m aider ?

MErci pour vos reponses ^^
Seereel
Quartier Maître
Quartier Maître
 
Messages: 12
Inscrit le: 09 Avr 2004 11:12

Messagepar Seereel » 09 Avr 2004 11:35

bon ben j ai posté un peu trop tot,

donc pour ceux que ca interesse :

http://www.microsoft.com/windows2000/fr ... epts_1.htm
Seereel
Quartier Maître
Quartier Maître
 
Messages: 12
Inscrit le: 09 Avr 2004 11:12

Messagepar Seereel » 09 Avr 2004 13:24

bon decidement il y a quelque chose qui ne colle pas ......



j y suis arrivé en re nommant le fichier ntuser.dat en ntuser.man depuis le compte user car sur le serveur je n arrive pas a rentrer dans le repertoire pour modifier ce fichier , lorsque je veux rentrer dans le repertoire j ai un acces refusé (je suis bien administarteur)

Quelq'un peut t il m aider ?
Seereel
Quartier Maître
Quartier Maître
 
Messages: 12
Inscrit le: 09 Avr 2004 11:12

profil errant w 2K

Messagepar remouze » 09 Avr 2004 17:09

tu n a pas des heritage de droit ???
sinon a tu un domaine et tu te logue sur le serveur de domaine
newbie pour l'instant avec linux apartient encore a la force obscure mais ne desespere po
Avatar de l’utilisateur
remouze
Quartier Maître
Quartier Maître
 
Messages: 15
Inscrit le: 10 Oct 2002 00:00
Localisation: annecy

Messagepar Seereel » 15 Avr 2004 11:45

Salut,

ben c justement le probleme, j ai un domaine, je suis admin, admin du domaine ,administrateurs etc
je stocke mes profils dans un rep partages (avec controle total a tout "utilisateurs authentifiés")
au fur et a mesure que mes users se connectent, un rep se crée a son nom, le user ,de son poste, y accede sans problemes, mais pas l admin du domaine ........... "rep" non accessible. Acces refusé.

Le pire c que g fais des test avec des users bidon que g supprimé depuis ..... je me retrouve avec un reptoire sur le serveur que je ne peux pas supprimer !!!!

est ce quelque chose de "normal" ???? Quelqu'un a t il deja rencontré ce probleme ?
Seereel
Quartier Maître
Quartier Maître
 
Messages: 12
Inscrit le: 09 Avr 2004 11:12

Messagepar shilom » 15 Avr 2004 12:09

ben je te rassure c tout a fait normal de pas pouvoir acceder au profil des utilisateurs... c privé et limité au propriétaire du répertoire....enfin ya moy de contourner normalement...

sinon ça sappelle pas des profils obligatoire mais des profil itinérants....tauras plus d'info en cherchant avec ça sur le net...


sinon kest ce ke tu veux faire précisément....c koi ton pb...tu veux exporter les profils (existant) des users pour les mettres sur le serveur ????

++
Avatar de l’utilisateur
shilom
Major
Major
 
Messages: 71
Inscrit le: 11 Juin 2003 00:00
Localisation: St Etienne

Messagepar Seereel » 15 Avr 2004 12:58

en fait a la base , je voulais definir un profil obligatoire, c est a dire obliger le user d avoir un fond d ecran propre a la boite, ou bien bloquer son profils dans un certain etat, pour cela je doi modifier le fichier user.dat en user.man, mais je n arrivais pas a entrer dans le rep qui contient ce fameux fichier.

Normalement il doit etre possible d imposer un seul profils a different users, mais ma démarche est peut etre fausse ......
Seereel
Quartier Maître
Quartier Maître
 
Messages: 12
Inscrit le: 09 Avr 2004 11:12

Messagepar Seereel » 16 Avr 2004 13:20

De plus si le user lamda quitte la société, je me retrouve avec son profils sur le serveur sans pouvoir le supprimer et la ca me pose un pbleme ......
Seereel
Quartier Maître
Quartier Maître
 
Messages: 12
Inscrit le: 09 Avr 2004 11:12

Messagepar shilom » 19 Avr 2004 11:17

bah si c juste pour le fond d'écran ou pour empécher l'acces à certains panel genre poledit tu peux le faire avec un batch et un fichier reg....c encore plus simple....en plus ya plein d'info sur le net pour ça...

sinon tu peux faire des strategies de sécurité sous 2000 mais je sais plus comment on fait...si ten a vraiment besoin demande moi et je ferais un effort de mémoire...

++
Avatar de l’utilisateur
shilom
Major
Major
 
Messages: 71
Inscrit le: 11 Juin 2003 00:00
Localisation: St Etienne

Messagepar Seereel » 19 Avr 2004 14:08

merci pour ton aide ^^

je viens de trouver ce que je voulais dans un bouquin w2000 SERVER (editions ENI) donc pour ceux que ca interessent :

"Profils errants obligatoires"

- il faut d abord se connecter avec compte servant de modele
- Organiser le bureau
- fermer la session
- sur le serveur creer un rep partagé ex "profils" a l interieur creer un rep ex:"commun"
- revenir sur le poste en admin, dans "systeme" onglet "profils utilisateur"
- selectionner le profils modele cliquez sur "copier vers" entrez le chemin qui conduit au serveur rep partagé "profils" > "commun" et autoriser le groupe "tout le monde" a utiliser ce profil
- pour rendre le profils obligatoire il faut revenir sur le serveur dans le rep "commun" renommer le user.dat en user.man
- ouvrir la console Active Directory et specifier le chemin du profil sur les utilisateurs concernés (onglet profil)
- Faire un essai

il est recommandé de placer le rep "profils" ailleurs que sur un server controleur de domaine car les ouvertures de session mobiliseront le serveur a chaque connections.

IMPORTANT: les users ne pourront pas enregistrer de fichiers dans le rep "mes documents"
Seereel
Quartier Maître
Quartier Maître
 
Messages: 12
Inscrit le: 09 Avr 2004 11:12

Messagepar Boss » 19 Avr 2004 20:49

Salut,

Pour faire suite à ton message, lorsque tu crées ton utilisateur dans active directory, renseignes le chemin du profil de cette manière : \\Serveur_fichier\Profils\%username%, cela aura pour effet de créer le répertoire automatiquement. Bonus : ce répertoire sera accessible uniquement pour l'utilisateur concerné et l'administrateur.

C'est aussi valable pour le répertoire personel.


Voilà...
[-X Pour 1998 .... [-X
Avatar de l’utilisateur
Boss
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 292
Inscrit le: 16 Mars 2002 01:00
Localisation: Où je vis...


Retour vers Logiciels Microsoft

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron