locked
donner plus de droits à un groupe dans win7 RRS feed

  • Discussion générale

  • Salut à tous;

    J'ai un pb avec win 7. Je veux donner le droit de partager des ressources aux utilisateurs avec pouvoir de mon domaine. J'ai lu sur le net une démarche à suivre pour pouvoir donner plus de droit à ce groupe. Je l'ai appliqué mais ça n'a pas abouti :

    - j'ai ouvert la console de stratégie de sécurité avec les droits d'adm

    - je suis allé à la stratégie " créer des objets partagés permanents"

    - j'ai rajouté le groupe "utilisateurs avec pouvoir" pour lui donner le droit de partager des dossiers sur cette machine

    - j'ai ouvert la session de l'utilisateur avec pouvoir "user1" par exp et en voulant partager un dossier on me demande toujours les droits d'administrateur.

    y'a t-il quelcun qui a essayé cette solution pour me donner plus d'infos?

    merci

    lundi 2 janvier 2012 10:46

Toutes les réponses

  • Bonjour,

     

    Dans Windows XP, un utilisateur avec pouvoir désignait tout compte d’utilisateur appartenant au groupe Utilisateurs avec pouvoir. Les comptes de ce groupe possédaient certains des droits d’utilisateurs dont les comptes Administrateurs disposaient. Dans Windows 7, les groupes d’utilisateurs ont été simplifiés et le groupe Utilisateurs avec pouvoir a été supprimé. Par conséquent, si vous avez besoin de privilèges élevés, vous aurait encore faire « Exécuter en tant qu’administrateur » afin d'obtenir des privilèges élevés. Pour plus d’informations sur les groupes d’utilisateurs, voir Groupes d’utilisateurs dans Windows.

     

    Cordialement,

     

    Florin


    Florin CIUCA, MSFT       Join TechNetFr on Viadeo   Votez! Appel à la contribution
    Nous vous prions de considérer que dans le cadre de ce forum on n’offre pas de support technique et aucune garantie de la part de Microsoft ne peut être offerte.

    mardi 3 janvier 2012 13:44
  •  mais vous m'avez pas donné une solution à mon pb car mon cas est le suivant:

    J'ai un réseau de 60 postes (quelques un sont éloignés) et veulent se partager des ressources (dossier, imprimantes etc..).en tant  qu'administrateur, je veux leur déléguer ce droit pour ne pas être obligé à chaque fois de me déplacer pour cette raison là. Alors la solution que j'ai lu sur ce forum (dans une ancienne discution)  m'a paru intéressante mais elle n'a pas abouti je pense qu'il manque un petit quelque chose pour la réaliser.  

     

    mercredi 4 janvier 2012 07:37
  • merci pour votre réponse. je suis arrivé jusqu'à la stratégie " activer ou désactiver le partage de fichiers pour un utilisateur ou un groupe " mais en lisant sa description j'ai trouvé ce ci

    " Par défaut, les utilisateurs sont autorisés à partager des fichiers de leur profil avec d’autres utilisateurs du réseau, une fois qu’un administrateur a donné son consentement pour l’ordinateur concerné.  Un administrateur peut donner son consentement pour un ordinateur via l’Assistant approprié afin de permettre le partage des fichiers du profil d’un utilisateur...."

    donc même si je configure ce paramètre je suis obligé entant qu'administrateur d'intervenir auprès de l'utilisateur pour mettre le mot de passe de l'adm à chaque fois qu'il désire faire un partage et que l'assistant demande le consentement de l'adm (je l'ai testé).


    mercredi 4 janvier 2012 14:17
  • Le mercredi 04/01/2012 15:17:55, maha21 a écrit dans le message <news:cd99b649-cc2d-4476-8a09-72202a9cac50@communitybridge.codeplex.com> ce qui suit :

    [...]
    donc même si je configure ce paramètre je suis obligé entant qu'administrateur d'intervenir auprès de l'utilisateur pour mettre le mot de passe de l'adm à chaque fois qu'il désire faire un partage et que l'assistant demande le consentement de l'adm (je l'ai testé).

    Avec mon logiciel "SuperExec", justement, tu peux donner cette autorisation une fois pour toute, en différé, sans pour autant devoir intervenir auprès de l'utilisateur et sans devoir lui communiquer ton mot de passe d'admin!

    C'est même possible de le faire avec un utilisateur "nomade", non connecté au réseau, en lui envoyant par messagerie (en pièce-jointe zippée) un package qui comprend :
    - le logiciel runtime nécessaire
    - les données (sous forme de fichier XML chiffré)
    - le certificat et tout ce qui va avec (dll CAPICOM p.ex.)

    http://www.bellamyjc.org/fr/superexec.html

    (NB: c'est un FREEWARE!)
      --
    May the Force be with You!
    La Connaissance s'accroît quand on la partage
    ----------------------------------------------------------
    Jean-Claude BELLAMY [MVP Expert IT Pro]
    http://www.bellamyjc.org  ou http://jc.bellamy.free.fr

    mercredi 4 janvier 2012 15:36
  • Bonjour,

    Vous pouvez faire le test suivant :

    -créer une unité organisationnelle avec 1-2 ordinateurs.

    -créer une stratégie de groupe avec les paramètres : http://technet.microsoft.com/fr-fr/library/cc770930(WS.10).aspx

    -lier la stratégie de l’OU respectif et faire le test avec 1 utilisateur normal sur ces ordinateurs.

    J’ai oublié de vous demander: vous avez en place le rôle de serveur de fichiers ou DFS pour Windows Server 2008?

    Aussi pour le partage des fichiers vous pouvez utiliser le cloud public ou privé.

    Cordialement,

    Roxana


    mercredi 4 janvier 2012 15:49
  • bonjour,
    je m'excuse pour ce retard car j'étais en déplacement.
    votre sol BELLAMY m'a beaucoup intéressé alors j'y suis allé télécharger votre logiciel néanmoins j'ai trouvé quelques difficultés si vous voulez me donner plus d'explications sur son mode de fonctionnement :
    1- Un mot de passe adm du domaine ne suffit pas pour accéder à un poste pour le paramétrer. Il exige un pw d'adm local.
    2- je ne trouve pas comment pourrais-je donner à un compte (util. avec pouvoir par exp) d'un poste sur le réseau le droit de partage en utilisant le volet droit (liste des applications).
    3- D'après ce que j'ai compris j'ai fais ce ci:
       - sur un poste j'ai ouvert une session comme adm du domaine
       - j'ai installé superexec
       - j'ai fais un parcours de mon réseau
       -J'ai fais entrer le pw adm du domaine ainsi que celui de l'ord local pour chaque poste
         détecté (certains de ces derniers ont été refusé ?)
       - j'y suis allé à un des postes pour commencer son paramétrage
       - J'ai choisi le compte "groupe utilisateur avec pouvoir"
       - dans le volet droit (app exécutable sous un compte adm) j'ai mis nouveau
       - J'ai sélectionner une application X(setup d'un logiciel par exp)sans aucun paramètre
       - J'ai validé (là j'ai pas bien compris le fonctionnement de l'onglet "dossier de travail
         et limitation")  
       - Sur cette même machine j'ai créer un compte en l'affectant au groupe "utilisateur avec
         pouvoir" ensuite j'ai ouvert une session avec ce compte
       - j'ai essayé d'aller exécuter l'application X On me demande encore le mot de passe adm du
         domaine  alors je ne comprend pas  pouvez vous m'expliquer celà?

    je serais très reconnaissante si vous m’éclaircissez ces points merci
    • Modifié maha21 lundi 9 janvier 2012 10:38
    dimanche 8 janvier 2012 13:07