locked
Groupe restreint + compte local RRS feed

  • Question

  • Bonjour,

    Je dois déployer des comptes et des groupes via une GPO en utilisant les "groupes restreints" mais j'ai un souci avec un compte local. Comment faire pour que des utilisateurs soient déployés par groupe restreint et en même temps attribuer un compte local.

    En gros je dois déployer un groupe de domaine dans le groupe administrateurs local d'un serveur mais il faut aussi qu'un utilisateur local appartienne à ce groupe administrateurs local....or ce n'est pas possible

    Avez-vous une astuce ?

    Merci

    mercredi 26 juin 2013 06:42

Réponses

Toutes les réponses

  • Bonjour

    pour le 1er point : "déployer un groupe de domaine dans le groupe administrateurs local d'un serveur", il faut mentionner le nom du groupe "Administrateurs" sans le nom de domaine dans la fenêtre ajouter un groupe (ci joint). ( afin de faire référence au groupe administrateur local).

    Pour le 2ème point : "utilisateur local appartienne à ce groupe administrateurs local" : le même principe, dans la fenêtre du groupe donne le nom du groupe uniquement sans domaine\user.

    c'est l'astuce à faire.

    mercredi 26 juin 2013 08:06
  • Bonjour,

    Merci pour les réponses

    En ce qui concerne le 1er point c'est déjà fait. Je déploie des groupes AD dans des groupes locaux, ça marche très bien.

    Pour le 2ème point, je voudrais qu'un utilisateur local d'un serveur appartienne au groupe administrateurs local de ce même serveur. Mais comme sur ce serveur je déploie des groupes restreints, si je rajoute à la main l'utilisateur en question dans le groupe administreurs local, il est automatique supprimé par la GPO "groupe restreint". Je dois donc déployer cet utilisateur avec la GPO "groupe restreint" mais je ne peux pas car c'est un utilisateur local et dans la GPO si je mets le nom de l'utilisateur (avec ou sans le domaine) il ne l'accepte pas !

    Je ne sais pas si c'est très clair ce que je dis :)

    Merci

    mercredi 26 juin 2013 09:13
  • mercredi 26 juin 2013 10:27
  • c'est ce que je fais mais comme je l'explique, à chaque redémarrage du serveur, le compte local est supprimé du groupe "administrateurs".... alors que dans le tuto ils disent que ça doit rester !

    mercredi 26 juin 2013 12:47
  • ça y est c'est bon, c'était ma faute ;) je l'avais pas tapé comme il faut

    donc la procédure fonctionne

    merci

    mercredi 26 juin 2013 13:00