Meilleur auteur de réponses
Elevation de privilège sur pnneau de configuration

Question
-
Bonjour,
Je suis connecté en tant qu'utilisateur classique. J'ai une GPO qui interdit l'accès au panneau de confiugration aux utilisateurs classiques. Est il possible de faire une élévation de privilège sur le panneau de configuration pour que je puisse rentrer mes identifiant administrateurs?
Je n'y arrive pas, autant pour lancer des applications j'ai bien l'élévation de privilège UAC mais pour la partie panneau de configuration j'ai rien. Avez vous une idée?
Je vous remercie par avance
Réponses
-
Vous n'avez pas mis de refus d'appliquer la GPO pour le groupe des admins du domaine ? Si ton compte utilisateur fait partie de l'étendue de l'application de la GPO, alors c'est normal.
Sur ta GPO, vérifie au niveau délégation les droits et tu peux refuser appliquer la GPO dans avancé au groupe des admins du domaine.
- Marqué comme réponse Yannick PlavonilMicrosoft community contributor, Moderator lundi 7 mars 2022 01:55
Toutes les réponses
-
-
-
dans c:\windows\system32\control.exe a lancer en Administrateur ;-)
Merci pour l'astuce ! J'ai bien la mire d'authentification . Je rentre mes identifiants Domain Admin, ca ne foncitonne pas, j'ai le message elevation de droits requis. J'ai bien verifié que me compte Domain admin fait parti du groupe administrateur locale
J'ai l'impression que la GPO utilisateur couvre meme les élévations de priviliège...
-
Thank you for your message. The aim is to be able to perform administration operations from a user session. But this utility must not have administrator rights. Indeed, I could remove the user from the GPO that blocks the control panel. But to manage a park of 300 computers, it is very energy consuming. I'm looking for an easier way.
-
-
Vous n'avez pas mis de refus d'appliquer la GPO pour le groupe des admins du domaine ? Si ton compte utilisateur fait partie de l'étendue de l'application de la GPO, alors c'est normal.
Sur ta GPO, vérifie au niveau délégation les droits et tu peux refuser appliquer la GPO dans avancé au groupe des admins du domaine.
- Marqué comme réponse Yannick PlavonilMicrosoft community contributor, Moderator lundi 7 mars 2022 01:55
-