locked
Problème de droit sur un serveur 2008 RRS feed

  • Question

  • Bonjour,

    J'ai un serveur Windows 2008 serveur qui fait partie d'un domaine. Ce serveur va être utilisé par un prestataire. Celui-ci a besoin d'avoir le contrôle totale du serveur.

    Je lui ai donc créé un compte sur mon AD, et j'ai donné mis le compte AD dans le groupe Administrateur local du serveur.

    Malheureusement je me rend compte qu'il n'a pas tout les droits. Avez vous une idée sur ce qui pourrais poser problème ?

    Merci,

    Ludovic
    mercredi 25 novembre 2009 13:04

Réponses

  • Quel droit ne dispose pas ton compte ?
    Si il est admin local il a tout les droits sur ton serveur (mais pas sur ton AD)


    cdlt

    Ludo

    http://ludovikdopierala.blogspot.com

     

    mercredi 25 novembre 2009 13:59
  • Bonjour,

    il faudrait effectivement savoir ce qui manque pour savoir d'où cela peut venir.
    Il devrait avoir l'essentiel des droits locaux sur la machine. Il faut parfois, notemment s'il se connecte  en bureau à distance, vérifier les stratégies locales de sécurité.

    Avec si peu d'éléments, je ne vois que ça.

    bon courage.

    Seb
    Sébastien PLUME | MCSA 2000-2003, MCTS VISTA, MCITP 2k8 en gestation, fervant et courageux défenseur de Vista !
    vendredi 27 novembre 2009 10:24
  • Bonjour ,

    Vous pouvez vous assurez que le compte respectif est membre des groups :

    Default Service Administrator Groups and Accounts

    Group or Account Name

    Default Location

    Description

    Enterprise Admins

    Users container

    This group is automatically added to the Administrators group in every domain in the forest, providing complete access to the configuration of all domain controllers.

    Schema Admins

    Users container

    This group has full administrative access to the Active Directory schema.

    Administrators

    Builtin container

    This group has complete control over all domain controllers and all directory content stored in the domain, and it can change the membership of all administrative groups in the domain. It is the most powerful service administrative group.

    Domain Admins

    Users container

    This group is automatically added to the corresponding Administrators group in every domain in the forest. It has complete control over all domain controllers and all directory content stored in the domain and it can modify the membership of all administrative accounts in the domain.

     

    Si sa connexion se fait à distance, voir aussi Remote Desktop Users.

     

    Cordialement.


    Roxana Panait, MSFT
    vendredi 4 décembre 2009 07:45

Toutes les réponses

  • Quel droit ne dispose pas ton compte ?
    Si il est admin local il a tout les droits sur ton serveur (mais pas sur ton AD)


    cdlt

    Ludo

    http://ludovikdopierala.blogspot.com

     

    mercredi 25 novembre 2009 13:59
  • Bonjour,

    il faudrait effectivement savoir ce qui manque pour savoir d'où cela peut venir.
    Il devrait avoir l'essentiel des droits locaux sur la machine. Il faut parfois, notemment s'il se connecte  en bureau à distance, vérifier les stratégies locales de sécurité.

    Avec si peu d'éléments, je ne vois que ça.

    bon courage.

    Seb
    Sébastien PLUME | MCSA 2000-2003, MCTS VISTA, MCITP 2k8 en gestation, fervant et courageux défenseur de Vista !
    vendredi 27 novembre 2009 10:24
  • Bonjour ,

    Vous pouvez vous assurez que le compte respectif est membre des groups :

    Default Service Administrator Groups and Accounts

    Group or Account Name

    Default Location

    Description

    Enterprise Admins

    Users container

    This group is automatically added to the Administrators group in every domain in the forest, providing complete access to the configuration of all domain controllers.

    Schema Admins

    Users container

    This group has full administrative access to the Active Directory schema.

    Administrators

    Builtin container

    This group has complete control over all domain controllers and all directory content stored in the domain, and it can change the membership of all administrative groups in the domain. It is the most powerful service administrative group.

    Domain Admins

    Users container

    This group is automatically added to the corresponding Administrators group in every domain in the forest. It has complete control over all domain controllers and all directory content stored in the domain and it can modify the membership of all administrative accounts in the domain.

     

    Si sa connexion se fait à distance, voir aussi Remote Desktop Users.

     

    Cordialement.


    Roxana Panait, MSFT
    vendredi 4 décembre 2009 07:45