none
Modification paramètre carte réseau ( ethernet et wifi ) RRS feed

  • Question

  • Bonjour,

    Suite a la mise en place d'un AD sur Windows server 2016 au sein de mon entreprise, et après avoir intégré mes ordinateurs ( tous essentiellement sur windows 10 ) , j'ai donc lié mes ordinateurs a l'AD et connecter mes sessions AD.

    Jusque la tout va bien.

    Cependant, les sessions AD pour les collaborateurs ont des droits utilisateurs, pour avoir le contrôle sur l'installation des logiciel entre autre. 

    Par ailleurs du fait qu'il soit utilisateurs, cela requiert des droits d'admin pour modifier les paramètres IP de la carte réseau ethernet / wifi.

    J'aimerai savoir si c'est possible pour un compte utilisateur d'être autorisé a modifié ses paramètres car ils se déplacent souvent dans nos filiales dans le monde entier et sont amenés a devoir modifier leur paramètre IP. 

    Après recherche j'ai vu que par les stratégies de groupes, il y avait des paramètres ajustables sur la partie stratégie de groupe 

    ==> Configuration utilisateur ==> Stratégies ==> Modèles d'administration ==> Réseau ==> Connexion réseau. 

    Cependant après avoir modifié quelques stratégies dans cette partie la, toujours pas de solution pour le moment.

    En attente d'être lu, merci par avance.

    En espérant trouver une solution,

    Cordialement,

    vendredi 27 octobre 2017 14:07

Réponses

Toutes les réponses

  • Bonjour,

    Vos utilisateurs doivent être administrateur local de leur poste. Vous pouvez le faire directement sur le poste en ajoutant le compte utilisateur du domaine dans le groupe administrateurs de la machine.

    Une autre solution consiste a définir un groupe AD contenant les comptes utilisateurs devant être administrateur puis via les stratégies de sécurité ou les préférences machines d'une GPO d'ajouter le groupe AD au groupe administrateurs des machines concernées (cette méthode présente l'inconvénient de rendre l'utilisateur administrateur de toutes les machines du parc ayant reçu le paramètre).

    Enfin, il existe une solution plus avancée permettant de limiter l'application des droits à une machine unique mais elle a l'inconvénient de créer autant de groupes que de machines. Si cette solution vous intéresse je peux vous la détailler.



    samedi 28 octobre 2017 19:06
  • bonjour,

    sur le poste local, exécutez dans une invite de commandes exécutée en tant qu'administratreur :

    net localgroup "Opérateurs de configuration réseau" /add <compte utilisateur>



    Claude Couderc Consultant IIS, SharePoint, Exchange http://coudr.com

    dimanche 29 octobre 2017 08:27