locked
Création compte administrateur local RRS feed

  • Question

  • Bonjour,

    quelle est la meilleure manière de créer un compte local membre du groupe administrateurs, sur des postes Windows 7?

    Je sais qu'on peut créer des comptes locaux via GPP mais y a t-il possibilité d'en faire un administrateur du poste?

    Sinon avec les groupes restreints?

    Merci à vous.

    mardi 27 octobre 2015 15:40

Réponses

  • Il suffit editer GPO et allez vers:

    Puis cliquer sur utilisateurs et groupes locaux pour créer un utilisateur local :

    et enfin mettre à jour le groupe administrateur local:

     

    • Proposé comme réponse Florent Duret mercredi 28 octobre 2015 15:17
    • Marqué comme réponse Emile Supiot vendredi 30 octobre 2015 11:56
    mardi 27 octobre 2015 23:50
    Auteur de réponse
  • Bonjour,

    Groupe restrient permet de contrôler la liste des membres du groupe local. En cas de modification de cette liste , la liste initiale défini dans le GPO dans le paramètre Groupe restrient sera récupérée à la prochaine application du GPO.

    Ce qui concerne GPP, il permet d'ajouter des compte dans les groupes locaux , et garde les modifications hors GPP.

    Le choix de la méthode utilisée dépend de votre besoin vis à vis la gestion du groupe administrateur local

    mardi 27 octobre 2015 17:01
    Auteur de réponse

Toutes les réponses

  • Bonjour,

    Groupe restrient permet de contrôler la liste des membres du groupe local. En cas de modification de cette liste , la liste initiale défini dans le GPO dans le paramètre Groupe restrient sera récupérée à la prochaine application du GPO.

    Ce qui concerne GPP, il permet d'ajouter des compte dans les groupes locaux , et garde les modifications hors GPP.

    Le choix de la méthode utilisée dépend de votre besoin vis à vis la gestion du groupe administrateur local

    mardi 27 octobre 2015 17:01
    Auteur de réponse
  • Bonjour,

    Groupe restrient permet de contrôler la liste des membres du groupe local. En cas de modification de cette liste , la liste initiale défini dans le GPO dans le paramètre Groupe restrient sera récupérée à la prochaine application du GPO.

    Ce qui concerne GPP, il permet d'ajouter des compte dans les groupes locaux , et garde les modifications hors GPP.

    Le choix de la méthode utilisée dépend de votre besoin vis à vis la gestion du groupe administrateur local

    Bonjour,

    en fait, je veux pouvoir créer un utilisateur local sur les postes, et faire en sorte que cet utilisateur soit membre du groupe administrateurs

    Comment je peux faire avec GPP pour créer un utilisateur local et le faire membre du groupe local "Administrateurs"?

    Merci.

    mardi 27 octobre 2015 17:20
  • Il suffit editer GPO et allez vers:

    Puis cliquer sur utilisateurs et groupes locaux pour créer un utilisateur local :

    et enfin mettre à jour le groupe administrateur local:

     

    • Proposé comme réponse Florent Duret mercredi 28 octobre 2015 15:17
    • Marqué comme réponse Emile Supiot vendredi 30 octobre 2015 11:56
    mardi 27 octobre 2015 23:50
    Auteur de réponse
  • Il est également possible d'ajouter des utilisateurs sans modifier les utilisateurs existants dans le groupe depuis les groupes restreints.

    http://pbarth.fr/node/78

    Les 2 méthodes Groupe restreint ou GPP fonctionne pour rajouter un utilisateur.

    Si c'est pour la gestion des postes en générale je crée un groupe AD, "Adm-postes" et je le mets dans les GPP. Il me reste à gérer dans les groupes AD les utilisateurs membre de ce groupe qui auront des droits admin sur les postes.

    Je fais pareil pour moi, j'ai un compte admin du domaine + un compte admin des postes pour ne pas laisser des traces du comptes admin du domaine partout sur les postes.


    mercredi 28 octobre 2015 06:13
  • Bonjour,

    L'avantage a utiliser les groupes restreints comme cité plus haut est que si des modifications sont effectués sur ce groupe, au reboot de la machine, on repart sur une configuration d'origine.

    Exemple bete, si il est nécessaire d'installer une application sur la session de l'utilisateur avec le compte de l'utilisateur (bon j'avoue je pousse un peu) on peut mettre l'utilisateur dans le groupe administrateur puis on reboote la machine et il n'y sera plus.

    Avec les préférences, le problème est qu'il n'y a pas cette restriction et donc toutes les modification effectué sont conservées.

    vendredi 30 octobre 2015 21:01
  • Tout dépend comment les groupes restreints sont configurés il est possible d'ajouter un utilisateur au groupe administrateurs par exemple, sans modifier les utilisateurs déjà existant ou ceux ajouter par après... Tout dépend de la façon de configurer ce paramètre.
    vendredi 30 octobre 2015 23:56
  • Bonjour,

    L'avantage a utiliser les groupes restreints comme cité plus haut est que si des modifications sont effectués sur ce groupe, au reboot de la machine, on repart sur une configuration d'origine.

    Exemple bete, si il est nécessaire d'installer une application sur la session de l'utilisateur avec le compte de l'utilisateur (bon j'avoue je pousse un peu) on peut mettre l'utilisateur dans le groupe administrateur puis on reboote la machine et il n'y sera plus.

    Avec les préférences, le problème est qu'il n'y a pas cette restriction et donc toutes les modification effectué sont conservées.

    Bonjour,

    c'est ce que je cherche en fait, créer un compte local et le faire membre du groupe local "administrateurs".

    Après, avec les préférences, tu peux le supprimer ce compte. Cela ne se fait pas automatiquement comme avec les groupes restreints, mais il suffit d'éditer la GPP pour supprimer le compte.

    mardi 3 novembre 2015 13:23