Restriction PDC

Forum d'assistance et d'échange sur l'installation, la configuration, et l'utilisation des système Linux et BSD. Vous pouvez y poster vos questions concernant ces systèmes d'exploitation en faisant l'effort préalable de rechercher dans le forum, dans les manuels et les documentations que la réponse n'y figure pas.

Modérateur: modos Ixus

Restriction PDC

Messagepar marmotton » 11 Nov 2004 15:22

Salut,

J'ai un pdc ss linux avec samba et j'ai plusieurs postes clients en xp pro
Il y a un utilisateur qui est en administrateur du domaine car si je le met pas il ne peut pas installer de prgm sur son poste.
Comment faire pour qu'il ne soit pas administrateur du domaine mais qu'il puisse installer des soft sur son pc.

Merci
Avatar de l’utilisateur
marmotton
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 184
Inscrit le: 25 Oct 2004 23:32

Messagepar hb » 11 Nov 2004 15:29

il faut ajouter son compte du domaine dans la liste des Administrateurs locaux du PC en XP Pro
cela se fait depuis l'interface de gestion des utilisateurs d'XP
Avatar de l’utilisateur
hb
Amiral
Amiral
 
Messages: 1513
Inscrit le: 06 Juin 2002 00:00
Localisation: Nord Isere, 50kms Lyon

Messagepar pulsergene » 11 Nov 2004 15:52

bonjour

pas besoin d'etre admin du domaine admin local suffit amplement

comment faire un utilisateur admin local

bonne journée
Avatar de l’utilisateur
pulsergene
Amiral
Amiral
 
Messages: 1314
Inscrit le: 14 Oct 2003 00:00
Localisation: cambrousse city

Messagepar marmotton » 11 Nov 2004 21:54

je me connect donc sur la machine en question et non sur le domaine.
Je fais panneaux de conf. puis système d'administration et utilsateur.
Mais je ne vois pas comment ajouté mon compte .

Merci de votre aide
Avatar de l’utilisateur
marmotton
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 184
Inscrit le: 25 Oct 2004 23:32

Messagepar pulsergene » 11 Nov 2004 22:53

Clic droit gérer sur le poste de travail
ligne utilisateurs et groupes locaux
aller sur utilisateur clic droit nouvel utilisateur
tu le crées

ensuite tu vas sur groupes locaux
double clic sur le groupe Administrateurs et ajout du nouveau compte dans le compte Admin et vallider

bonne soirée
Avatar de l’utilisateur
pulsergene
Amiral
Amiral
 
Messages: 1314
Inscrit le: 14 Oct 2003 00:00
Localisation: cambrousse city

Messagepar marmotton » 13 Nov 2004 01:44

je n'ai pas du tout comprendre :?

Je veux que mon user puisse se connecter ds le domaine, donc cet user est déclarer sur samba
Si je créé un autre user ds le groupe local il ne fera pas parti du domaine.?
De plus le user que je veux modifié (celui qui ne peut pas administrer le domaine mais puisse installer des prgm sur sa machine) est déja en administrateur sur la machine locale...

Donc voici les users que j'ai sur ma machine:

\\SERVEUR\aur -->> déclaré sur samba (pas administrateur du domaine mais peux pas installer de soft)

\\MC2\aur --> déclaré sur la machine locale en admin. peux tout faire

Merci
Avatar de l’utilisateur
marmotton
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 184
Inscrit le: 25 Oct 2004 23:32

Messagepar hb » 13 Nov 2004 13:04

marmotton a écrit:je n'ai pas du tout comprendre :?

Je veux que mon user puisse se connecter ds le domaine, donc cet user est déclarer sur samba
Si je créé un autre user ds le groupe local il ne fera pas parti du domaine.?
De plus le user que je veux modifié (celui qui ne peut pas administrer le domaine mais puisse installer des prgm sur sa machine) est déja en administrateur sur la machine locale...

Donc voici les users que j'ai sur ma machine:

\\SERVEUR\aur -->> déclaré sur samba (pas administrateur du domaine mais peux pas installer de soft)

\\MC2\aur --> déclaré sur la machine locale en admin. peux tout faire

Merci


tu as raison, certains post ton induit en erreur.

sur la machine XP, dans le groupe Administrateurs (MC2\Administrateurs) il faut ajouter l'utilisateur du domaine samba (SERVEUR\aur)
ainsi tu obtiendras exactement le resultat que tu souhaites
Avatar de l’utilisateur
hb
Amiral
Amiral
 
Messages: 1513
Inscrit le: 06 Juin 2002 00:00
Localisation: Nord Isere, 50kms Lyon

Messagepar marmotton » 13 Nov 2004 16:43

salut!

En effet l'explication est très claire. J'ai fais cela mais cela ne me satisfait pas encore.
Je suis compliqué. Je voudrais en plus que cet user n'est pas accès au config réseau partage hdd etc..
Je l'ai mis donc ds user avec pouvoir mais ils y ont accès. Utilsateur le pb c'est que il n'y a pas la possibilité d'instalelr de soft.Il faudrait un truk entre les 2
Merci
Avatar de l’utilisateur
marmotton
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 184
Inscrit le: 25 Oct 2004 23:32

Messagepar hb » 13 Nov 2004 18:23

bienvenue dans le monde windows.

ton pb c'est que tu ne maitrises pas ce qu'un soft peut vouloir installer.
imagine un soft qui durant l'installation à besoin de toucher à ta conf reseau (exemple VMWARE) alors si tu lui interdit l'acces tu ne pourras pas finir l'install.
il existe en revanches des softs qui s'installent meme avec un simple compte User.
en plus par défaut un administrateur à le droit TAKE OWNER donc meme si tu lui enleve certains droits il aura toujours la possiblité de se les redonner.

je ne vois qu'une seule solution à ton pb.
tu créé un user INSTALL sur le domaine SAMBA
tu l'ajoutes dans AdminLocal de tous les postes
tu désactives le compte du domaine.
chaque fois qu'un utilisateur à besoin de faire une install, il te demande le mot de passe pour une durée de 1h ou 2h
tu lui donne le passe et tu désactives le compte apres et changes le mot de paase à chaque fois.
c'est fastidieux mais c'est le seul truc.
En plus tu verifies qu'il n'en ai pas profite pour ce mettre admin local.
sinon tu fais comme moi, tu install toi meme le soft pour lui (à distance avec des outils ou à la main si t'as rien)
Avatar de l’utilisateur
hb
Amiral
Amiral
 
Messages: 1513
Inscrit le: 06 Juin 2002 00:00
Localisation: Nord Isere, 50kms Lyon


Retour vers Linux et BSD (forum généraliste)

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité