none
utilsateurs du domaine en administrateurs du poste sans les droit administrateurs RRS feed

  • Question

  • Bonjour,

    j'ai intégré un poste sous Windows 8.1 dans un domaine, j'ai ensuite mis "tous les utilisateurs du domaine" dans le groupe administrateurs.

    Le problème est que lorsque je me loggue avec un utilisateur du domaine je suis obliger de faire un clic droit sur une application et mettre "exécuter en tant qu" administrateur" sinon je n'ai pas les droits admin ?????.

    Merci de vos réponses

    Bernard Yorillo

    vendredi 2 mai 2014 09:29

Réponses

  • Je vous déconseille de désactiver l'UAC, ce qui pourrait perturber certain fonctionnement (déja rencontré sur des appli).

    En générale en gérant bien les ACL sur les dossiers et les fichiers ils est souvent possible de ne pas utiliser le droit administrateur. Il suffit en générale d'identifier les éléments et de positionner les droits au bon endroit pour ne pas être obligé d'être admin.

    Il faut être aussi conscient qu'un virus s'execute sur le contexte de l'utilisateur. Si ce dernier est administrateur sur tous les postes, le virus l'ai aussi.


    • Marqué comme réponse Florin Ciuca lundi 5 mai 2014 10:40
    vendredi 2 mai 2014 09:49
    Modérateur
  • Des tools comme procmon peuvent vous aider a identifier des droits manquant pour des utilisateurs (sysinternals a plein de tools interessant)
    • Marqué comme réponse Florin Ciuca lundi 5 mai 2014 10:40
    vendredi 2 mai 2014 12:18
    Modérateur

Toutes les réponses