Je viens de créer un LDAP avec un Active Directory classique, je ss entrain de m'arracher les cheveux sur un probléme qui me semble pourtant simple :
Comment limiter les possibilités d'actions d'un utilisateur ?
Voici ma démarche :
1) j'ajoute le poste (Windows 2000) sur le domaine (via le compte administrateur)
2) création du compte utilisateur ex : toto, que je place dans le groupe Utilisateur sans pouvoirs
3) l'utilisateur se loggue sur un pc, mais peut quand même modifier les paramétres comme le fond d'écran, et cela je ne le désire pas
Ai-je rater quelque chose, ai-je oublier une étape ? Dois je utiliser un soft particulier pour concevoir mes propres politiques....
Y a des moments j'arrive à régler mes problémes, mais là, je ss un peu sans idée !!!!
merci d'avance