none
Ajouter un second admin du domaine? RRS feed

  • Question

  • Bonjour,

    Je voulais savoir s'il est possible de rajouter un second admin du domaine ayant les mêmes droits que le premier.

    En effet, l'ajout dans les groupes administrateurs du domaine et administrateurs de l'entreprise ne lui donne pas les mêmes droits.

    J'ai remarqué plusieurs soucis :
    * Lors de la création d'une GPO qui lance un script, on ne peut pas ajouter de fichier dans le dossier de la GPO (SYSVOL\...)
    * Cela pose également problème lors de la création de certificats il me semble

    Pour ces deux exemples, je dois obligatoirement utiliser le premier admin du domaine.

    lundi 17 août 2015 07:10

Réponses

  • A première vue, je dirais qu'il s'agit sans doute des paramètres de "UAC"

    Le premier admin d'un nouveau domaine n'est pas sujet à UAC comme les autres comptes, meme les comptes admin.

    Plusieurs options (à essayer au moins - si vous ne l'avez pas encore fait, bien entendu) :

    - Utiliser l'option "Exécuter en tant qu'administrateur" quand vous ouvrez la console en question (GPO, etc.).

    - Ajuster les paramètres UAC...

    https://technet.microsoft.com/fr-fr/library/dd835564(v=ws.10).aspx

    - Désactiver UAC (ne serait-ce que pour verifier qu'il s'agit bien de UAC).


    Please mark as helpful if you find my contribution useful or as an answer if it does answer your question. That will encourage me - and others - to take time out to help you.

    lundi 17 août 2015 14:54

Toutes les réponses

  • A première vue, je dirais qu'il s'agit sans doute des paramètres de "UAC"

    Le premier admin d'un nouveau domaine n'est pas sujet à UAC comme les autres comptes, meme les comptes admin.

    Plusieurs options (à essayer au moins - si vous ne l'avez pas encore fait, bien entendu) :

    - Utiliser l'option "Exécuter en tant qu'administrateur" quand vous ouvrez la console en question (GPO, etc.).

    - Ajuster les paramètres UAC...

    https://technet.microsoft.com/fr-fr/library/dd835564(v=ws.10).aspx

    - Désactiver UAC (ne serait-ce que pour verifier qu'il s'agit bien de UAC).


    Please mark as helpful if you find my contribution useful or as an answer if it does answer your question. That will encourage me - and others - to take time out to help you.

    lundi 17 août 2015 14:54
  • Salut Kyo67,

    Tu as essayé de copier le compte admin domaine ?

    Cordialement,

    Chris.

    lundi 17 août 2015 21:50
  • A première vue, je dirais qu'il s'agit sans doute des paramètres de "UAC"

    Le premier admin d'un nouveau domaine n'est pas sujet à UAC comme les autres comptes, meme les comptes admin.

    Plusieurs options (à essayer au moins - si vous ne l'avez pas encore fait, bien entendu) :

    - Utiliser l'option "Exécuter en tant qu'administrateur" quand vous ouvrez la console en question (GPO, etc.).

    - Ajuster les paramètres UAC...

    https://technet.microsoft.com/fr-fr/library/dd835564(v=ws.10).aspx

    - Désactiver UAC (ne serait-ce que pour verifier qu'il s'agit bien de UAC).


    Please mark as helpful if you find my contribution useful or as an answer if it does answer your question. That will encourage me - and others - to take time out to help you.

    Des fois... Ce sont les choses les plus bêtes auxquelles on ne pense pas...

    Effectivement! C'est bien l'UAC.

    En exécutant en tant qu'administrateur, pas de soucis!

    Merci!

    mardi 18 août 2015 06:20
  • Salut Kyo67,

    Tu as essayé de copier le compte admin domaine ?

    Cordialement,

    Chris.

    Hello,

    Je viens de tester en maquette.

    Cela ne change rien.

    Mais merci quand quand même! Ce n'était pas une mauvaise idée.

    mardi 18 août 2015 06:21
  • Arf... Je me suis peut-être avancé.

    Sur Windows 2008, cela ne passe pas.

    Sous Windows 2012, maintenant cela passe sans faire de clic droit "Exécuter en tant qu'administrateur" (on n'a migré la semaine dernière).

    mardi 18 août 2015 07:56