Meilleur auteur de réponses
Suppression d'un compte de domaine dans le groupe administrateurs local d'ordinateurs

Question
-
Bonjour,
Je souhaite supprimer un compte de domaine dans le groupe "administrateurs" en local d'un nombre défini d'ordinateur.
L'utilisateur en question ne doit pas avoir les droits administrateur.
Quel est le meilleur moyen de réaliser cette suppression.
Y a t'il un moyen de réaliser ça par les GPO Windows ou faut t'il utiliser un script.
Merci
Yohan
Réponses
-
Bonjour,
Le moyen le plus simple est de faire une GPP
Tu peux t'aider de ca : http://www.grouppolicy.biz/2010/01/how-to-use-group-policy-preferences-to-secure-local-administrator-groups/
Le principe est de dire je supprime du groupe administrateurs l'utilisateur X
Et sur ta GPO tu mets un filtrage de sécurité sur les postes pour lesquels il ne doit plus être administrateur de la machine.
Une fois que tous les postes auront récupérer le réglage, tu pourras supprimer la GPO.
ATTENTION : Ceci ne va fonctionner que si l'utilisateur a été ajouté de manière manuelle en tant qu'administrateur local des machines. Si jamais c'est une GPO qui le positionne dans ce groupe, il faut alors modifier cette GPO.
Merci de marquer comme réponse les sujets qui vous ont permis d'avancer afin que cela puisse être bénéfique aux personnes qui rencontrent le même problème.
- Proposé comme réponse Philippe BarthMVP, Moderator vendredi 18 août 2017 18:44
- Marqué comme réponse Teodora Sharkova jeudi 24 août 2017 15:42
-
Par les GPP ou par les groupes restreints (http://pbarth.fr/node/78 )
- Proposé comme réponse Thameur BOURBITAMVP, Moderator vendredi 18 août 2017 21:43
- Marqué comme réponse Teodora Sharkova jeudi 24 août 2017 15:42
-
Bonjour,
L'avantage de la GPP comme l'a proposé matteu31400, est qu'elle supprime l'utilisateur en question sans toucher les autres membres du groupe administrateur local, par contre les groupes restreintes va appliquer les mêmes membres sur tous postes de travail en question.
Please don't forget to mark the correct answer, to help others who have the same issue. Thameur BOURBITA MCSE | MCSA My Blog : http://bourbitathameur.blogspot.fr/
- Marqué comme réponse Teodora Sharkova jeudi 24 août 2017 15:42
Toutes les réponses
-
Bonjour,
Le moyen le plus simple est de faire une GPP
Tu peux t'aider de ca : http://www.grouppolicy.biz/2010/01/how-to-use-group-policy-preferences-to-secure-local-administrator-groups/
Le principe est de dire je supprime du groupe administrateurs l'utilisateur X
Et sur ta GPO tu mets un filtrage de sécurité sur les postes pour lesquels il ne doit plus être administrateur de la machine.
Une fois que tous les postes auront récupérer le réglage, tu pourras supprimer la GPO.
ATTENTION : Ceci ne va fonctionner que si l'utilisateur a été ajouté de manière manuelle en tant qu'administrateur local des machines. Si jamais c'est une GPO qui le positionne dans ce groupe, il faut alors modifier cette GPO.
Merci de marquer comme réponse les sujets qui vous ont permis d'avancer afin que cela puisse être bénéfique aux personnes qui rencontrent le même problème.
- Proposé comme réponse Philippe BarthMVP, Moderator vendredi 18 août 2017 18:44
- Marqué comme réponse Teodora Sharkova jeudi 24 août 2017 15:42
-
Par les GPP ou par les groupes restreints (http://pbarth.fr/node/78 )
- Proposé comme réponse Thameur BOURBITAMVP, Moderator vendredi 18 août 2017 21:43
- Marqué comme réponse Teodora Sharkova jeudi 24 août 2017 15:42
-
Bonjour,
L'avantage de la GPP comme l'a proposé matteu31400, est qu'elle supprime l'utilisateur en question sans toucher les autres membres du groupe administrateur local, par contre les groupes restreintes va appliquer les mêmes membres sur tous postes de travail en question.
Please don't forget to mark the correct answer, to help others who have the same issue. Thameur BOURBITA MCSE | MCSA My Blog : http://bourbitathameur.blogspot.fr/
- Marqué comme réponse Teodora Sharkova jeudi 24 août 2017 15:42
-