locked
Restriction au niveau du profil utilisateurs au sein du domaine active directory RRS feed

  • Question

  • Bonjour,
    je viens de mettre en place un controleur de domaine windows 2003 server  apres la creation des utilisateurs ,j ai remarqué tant de restriction au niveau  profils utilisateurs au sein du domaine active directory , vous trouvez les détailles ci-dessous:

    -un simple utilisateur  du domaine n’as pas droit de supprimer  les fichiers du bureau et mes documents sachant que la redirection est appliquée.

    -un simple  utilisateur du domaine  ne parvient  à exécuter les applications installé sur son poste de travail  tel que SAGE ,GMAO pour cela Tous les comptes sont des admin locaux afin de les  exécuter ce qui est anormale .

    merci de  m'aider à résoudre mon problème  .

    • Déplacé swapnilpBanned jeudi 4 février 2010 00:44 Forum Consolidation (Origine :Windows Server 2003 – Services d’Annuaire)
    mardi 18 août 2009 08:28

Réponses

  • Bonjour,

    Si tes utilisateurs sont membres d’un groupe de sécurité, tu peux faire le test suivant : accorder le control total sur les profiles des utilisateurs, aussi que sur l’exécutable de l’application respective (c:\Program Files\Programme\Executable.exe)

     

    Cordialement


    Roxana Panait, MSFT
    lundi 14 septembre 2009 06:54
  • Bonsoir,

    normalement, c'est à la Sté émétrice du logiciel d'indiquer comment configurer son logiciel en mode entreprise, sans que l'utilisateur ne soit administrateur local.

    Malheureusement, ceci est rarement effectué correctement !

    Chaque logiciel nécessite un accès en lecture/écrire à des dossiers, des fichiers, et des clés de registres.
    => Des outils (sur sysinternals.com) permettent d'analyser celà, mais il n'y a pas de solutions miracles.

    A+
    Thierry DEMAN. MCSE+MSI, MCDBA, MCITP SQL2K5,SQL2K8,EXCH2K7,W2K8 ADM&ENT, MCTS OCS2007. Exchange MVP (http://www.faqexchange.info) LE PERMIS INFORMATIQUE.
    mardi 15 septembre 2009 21:07

Toutes les réponses

  • Salut,

    tes applications ont-elles bien été installé après que les machines eut été mis dans le domaine?
    Car sinon tu je te conseil de reformater tes postes car galère.
    Pour ton premier problème vérifies que tes users ont les droits sur le partage dans lequel tu fais tes redirections.
    mardi 25 août 2009 07:26
  • Bonjour,

    Si tes utilisateurs sont membres d’un groupe de sécurité, tu peux faire le test suivant : accorder le control total sur les profiles des utilisateurs, aussi que sur l’exécutable de l’application respective (c:\Program Files\Programme\Executable.exe)

     

    Cordialement


    Roxana Panait, MSFT
    lundi 14 septembre 2009 06:54
  • Bonsoir,

    normalement, c'est à la Sté émétrice du logiciel d'indiquer comment configurer son logiciel en mode entreprise, sans que l'utilisateur ne soit administrateur local.

    Malheureusement, ceci est rarement effectué correctement !

    Chaque logiciel nécessite un accès en lecture/écrire à des dossiers, des fichiers, et des clés de registres.
    => Des outils (sur sysinternals.com) permettent d'analyser celà, mais il n'y a pas de solutions miracles.

    A+
    Thierry DEMAN. MCSE+MSI, MCDBA, MCITP SQL2K5,SQL2K8,EXCH2K7,W2K8 ADM&ENT, MCTS OCS2007. Exchange MVP (http://www.faqexchange.info) LE PERMIS INFORMATIQUE.
    mardi 15 septembre 2009 21:07