Meilleur auteur de réponses
Problème de droit sur un serveur 2008

Question
-
Bonjour,
J'ai un serveur Windows 2008 serveur qui fait partie d'un domaine. Ce serveur va être utilisé par un prestataire. Celui-ci a besoin d'avoir le contrôle totale du serveur.
Je lui ai donc créé un compte sur mon AD, et j'ai donné mis le compte AD dans le groupe Administrateur local du serveur.
Malheureusement je me rend compte qu'il n'a pas tout les droits. Avez vous une idée sur ce qui pourrais poser problème ?
Merci,
Ludovicmercredi 25 novembre 2009 13:04
Réponses
-
Quel droit ne dispose pas ton compte ?
Si il est admin local il a tout les droits sur ton serveur (mais pas sur ton AD)
cdltLudo
http://ludovikdopierala.blogspot.com
- Proposé comme réponse Thierry DEMAN-BARCELÒMVP vendredi 27 novembre 2009 21:56
- Marqué comme réponse Roxana PANAITMicrosoft employee lundi 11 janvier 2010 09:54
mercredi 25 novembre 2009 13:59 -
Bonjour,
il faudrait effectivement savoir ce qui manque pour savoir d'où cela peut venir.
Il devrait avoir l'essentiel des droits locaux sur la machine. Il faut parfois, notemment s'il se connecte en bureau à distance, vérifier les stratégies locales de sécurité.
Avec si peu d'éléments, je ne vois que ça.
bon courage.
Seb
Sébastien PLUME | MCSA 2000-2003, MCTS VISTA, MCITP 2k8 en gestation, fervant et courageux défenseur de Vista !- Marqué comme réponse Roxana PANAITMicrosoft employee lundi 11 janvier 2010 09:54
vendredi 27 novembre 2009 10:24 -
Bonjour ,
Vous pouvez vous assurez que le compte respectif est membre des groups :
Default Service Administrator Groups and Accounts
Group or Account Name
Default Location
Description
Enterprise Admins
Users container
This group is automatically added to the Administrators group in every domain in the forest, providing complete access to the configuration of all domain controllers.
Schema Admins
Users container
This group has full administrative access to the Active Directory schema.
Administrators
Builtin container
This group has complete control over all domain controllers and all directory content stored in the domain, and it can change the membership of all administrative groups in the domain. It is the most powerful service administrative group.
Domain Admins
Users container
This group is automatically added to the corresponding Administrators group in every domain in the forest. It has complete control over all domain controllers and all directory content stored in the domain and it can modify the membership of all administrative accounts in the domain.
Si sa connexion se fait à distance, voir aussi Remote Desktop Users.
Cordialement.
Roxana Panait, MSFT- Proposé comme réponse Roxana PANAITMicrosoft employee vendredi 4 décembre 2009 07:45
- Marqué comme réponse Roxana PANAITMicrosoft employee lundi 11 janvier 2010 09:54
vendredi 4 décembre 2009 07:45
Toutes les réponses
-
Quel droit ne dispose pas ton compte ?
Si il est admin local il a tout les droits sur ton serveur (mais pas sur ton AD)
cdltLudo
http://ludovikdopierala.blogspot.com
- Proposé comme réponse Thierry DEMAN-BARCELÒMVP vendredi 27 novembre 2009 21:56
- Marqué comme réponse Roxana PANAITMicrosoft employee lundi 11 janvier 2010 09:54
mercredi 25 novembre 2009 13:59 -
Bonjour,
il faudrait effectivement savoir ce qui manque pour savoir d'où cela peut venir.
Il devrait avoir l'essentiel des droits locaux sur la machine. Il faut parfois, notemment s'il se connecte en bureau à distance, vérifier les stratégies locales de sécurité.
Avec si peu d'éléments, je ne vois que ça.
bon courage.
Seb
Sébastien PLUME | MCSA 2000-2003, MCTS VISTA, MCITP 2k8 en gestation, fervant et courageux défenseur de Vista !- Marqué comme réponse Roxana PANAITMicrosoft employee lundi 11 janvier 2010 09:54
vendredi 27 novembre 2009 10:24 -
Bonjour ,
Vous pouvez vous assurez que le compte respectif est membre des groups :
Default Service Administrator Groups and Accounts
Group or Account Name
Default Location
Description
Enterprise Admins
Users container
This group is automatically added to the Administrators group in every domain in the forest, providing complete access to the configuration of all domain controllers.
Schema Admins
Users container
This group has full administrative access to the Active Directory schema.
Administrators
Builtin container
This group has complete control over all domain controllers and all directory content stored in the domain, and it can change the membership of all administrative groups in the domain. It is the most powerful service administrative group.
Domain Admins
Users container
This group is automatically added to the corresponding Administrators group in every domain in the forest. It has complete control over all domain controllers and all directory content stored in the domain and it can modify the membership of all administrative accounts in the domain.
Si sa connexion se fait à distance, voir aussi Remote Desktop Users.
Cordialement.
Roxana Panait, MSFT- Proposé comme réponse Roxana PANAITMicrosoft employee vendredi 4 décembre 2009 07:45
- Marqué comme réponse Roxana PANAITMicrosoft employee lundi 11 janvier 2010 09:54
vendredi 4 décembre 2009 07:45