none
Elevation de privilège sur pnneau de configuration RRS feed

  • Question

  • Bonjour,

    Je suis connecté en tant qu'utilisateur classique. J'ai une GPO qui interdit l'accès au panneau de confiugration aux utilisateurs classiques. Est il possible de faire une élévation de privilège sur le panneau de configuration pour que je puisse rentrer mes identifiant administrateurs?

    Je n'y arrive pas, autant pour lancer des applications j'ai bien l'élévation de privilège UAC mais pour la partie panneau de configuration j'ai rien. Avez vous une idée?

    Je vous remercie par avance

    lundi 29 mars 2021 14:20

Toutes les réponses

  • dans c:\windows\system32\control.exe a lancer en Administrateur ;-)
    lundi 29 mars 2021 17:10
  • I hope I understand your question clearly, if you are in that GPO which restrict the access to control panel, why not delete your account from the OU.
    mercredi 31 mars 2021 03:12
  • dans c:\windows\system32\control.exe a lancer en Administrateur ;-)

    Merci pour l'astuce !  J'ai bien la mire d'authentification . Je rentre mes identifiants Domain Admin, ca ne foncitonne pas, j'ai le message elevation de droits requis. J'ai bien verifié que me compte Domain admin fait parti du groupe administrateur locale

    J'ai l'impression que la GPO utilisateur couvre meme les élévations de priviliège...

    mercredi 31 mars 2021 08:44
  • Thank you for your message. The aim is to be able to perform administration operations from a user session. But this utility must not have administrator rights. Indeed, I could remove the user from the GPO that blocks the control panel. But to manage a park of 300 computers, it is very energy consuming. I'm looking for an easier way.
    mercredi 31 mars 2021 08:49
  • are all these 300 computers in same domain ?
    jeudi 1 avril 2021 01:32
  • Vous n'avez pas mis de refus d'appliquer la GPO pour le groupe des admins du domaine ? Si ton compte utilisateur fait partie de l'étendue de l'application de la GPO, alors c'est normal.

    Sur ta GPO, vérifie au niveau délégation les droits et tu peux refuser appliquer la GPO dans avancé au groupe des admins du domaine.

    jeudi 1 avril 2021 08:05
  • Merci pour ton astuce, j'ai vérifié sur la GPO, Avancé > Domain Adminis > Appliy GPO ( Les cases appliqué et refusés ne sont pas coché). Du coup si c'est pas coché je pense que c'est pas actif?
    vendredi 2 avril 2021 14:31