Précédent   Forum des professionnels en informatique > Systèmes > Windows > Windows Serveur
Windows Serveur Forum d'entraide professionel pour Windows Serveur : NT, 2000, 2003 , Longhorn...
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 22/02/2011, 10h08   #1
Membre Expert
 
Avatar de hunteshiva
 
Homme eric Maitre
Étudiant
Inscription : février 2010
Messages : 952
Détails du profil
Informations personnelles :
Nom : Homme eric Maitre
Localisation : France, Gironde (Aquitaine)

Informations professionnelles :
Activité : Étudiant
Secteur : Industrie

Informations forums :
Inscription : février 2010
Messages : 952
Points : 1 163
Points : 1 163
Par défaut Deconnecter l'utilisateur du Serveur

Bonjour,

j'ai un pc client XP qui n'est pas monté sur le domaine de mon serveur *volontairement*
pour des raisons de sécurités, il faut qu'il s'authentifie à chaque fois qu'il tente d'aller sur le serveur (via une session crée dans l'AD)

Aujourd'hui,
il me demande de me connecter la première fois, mais il conserve la session active
je peut aller et venir sur le serveur une fois connecté....

il faut que je ferme la session du PC puis que je la ré-ouvre pour avoir à nouveau la fenêtre de connexion...


Il n'existe pas un moyen de fermer la connexion PC-Serveur?
*en bidouillant un clé de registre ou un fichier log?*
hunteshiva est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 22/02/2011, 13h00   #2
Membre expérimenté
 
Avatar de suchiwa
 
Homme Vincent
Consultant en technologies
Inscription : avril 2010
Messages : 383
Détails du profil
Informations personnelles :
Nom : Homme Vincent
Âge : 32
Localisation : France, Paris (Île de France)

Informations professionnelles :
Activité : Consultant en technologies
Secteur : High Tech - Opérateur de télécommunications

Informations forums :
Inscription : avril 2010
Messages : 383
Points : 536
Points : 536
Citation:
Envoyé par hunteshiva Voir le message

pour des raisons de sécurités, il faut qu'il s'authentifie à chaque fois qu'il tente d'aller sur le serveur (via une session crée dans l'AD)
Bonjour,

Un domaine permet de créer une limite de sécurité.
Si tu n'intègres pas ton client XP dans ton domaine, tu n'utilses pas Kerberos, et donc ne bénéficie pas de sécurité à proprement parlé.

Si ton client était inétégré au domaine, tu aurais la possibilité de demander une limite de session.

Actuellement, tu utilises un compte du domaine pour t'identifier su le serveur ?

Vincent
__________________
Dans le doute, reboot...

https://mcp.microsoft.com/authenticate/validatemcp.aspx
931584 | Micr0s0ft
suchiwa est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 22/02/2011, 14h40   #3
Membre Expert
 
Avatar de hunteshiva
 
Homme eric Maitre
Étudiant
Inscription : février 2010
Messages : 952
Détails du profil
Informations personnelles :
Nom : Homme eric Maitre
Localisation : France, Gironde (Aquitaine)

Informations professionnelles :
Activité : Étudiant
Secteur : Industrie

Informations forums :
Inscription : février 2010
Messages : 952
Points : 1 163
Points : 1 163
Oui je suis d'accord,
c'est mon patron qui me demande des trucs fous sans trop connaitre la sécurité des réseaux. Limite il vaudrai que je détecte lorsque c'est lui sur le pc XD

Citation:
Actuellement, tu utilises un compte du domaine pour t'identifier su le serveur ?
oui, est-ce une mauvaise chose?

je pense que je vais simplement intégrer le pc au domaine,
lui dire qu'il est responsable de la sécurité de son post, donc dérouiller sont poste quand il part.
hunteshiva est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 22/02/2011, 15h27   #4
Membre expérimenté
 
Avatar de suchiwa
 
Homme Vincent
Consultant en technologies
Inscription : avril 2010
Messages : 383
Détails du profil
Informations personnelles :
Nom : Homme Vincent
Âge : 32
Localisation : France, Paris (Île de France)

Informations professionnelles :
Activité : Consultant en technologies
Secteur : High Tech - Opérateur de télécommunications

Informations forums :
Inscription : avril 2010
Messages : 383
Points : 536
Points : 536
Citation:
Envoyé par hunteshiva Voir le message
lui dire qu'il est responsable de la sécurité de son post, donc dérouiller sont poste quand il part.
Hunteshiva,

Je crois avoir compris...

Ton bosse avait une machine dans le domaine.

Il s'en ai sorti, maintenant il fait une ouverture de session locale pour le poste de travail, et une demande de connexion au domaine ave son compte de domaine pour les besoins AD ?

Il a des restrictions avec son compte de domaine qu'il n'a pas avec son compte local ?

Vincent
__________________
Dans le doute, reboot...

https://mcp.microsoft.com/authenticate/validatemcp.aspx
931584 | Micr0s0ft
suchiwa est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 22/02/2011, 15h42   #5
Membre du Club
 
Nico
Inscription : janvier 2010
Messages : 46
Détails du profil
Informations personnelles :
Nom : Nico

Informations forums :
Inscription : janvier 2010
Messages : 46
Points : 45
Points : 45
Citation:
Envoyé par hunteshiva Voir le message
Il n'existe pas un moyen de fermer la connexion PC-Serveur?
*en bidouillant un clé de registre ou un fichier log?*
Si, il y a un moyen mais bon c'est bof.

Tu te connectes à ton controlleur de domain, tu fais clic droit sur le Poste de Travail et tu cliques sur "Gérer"

Dans le menu à gauche tu cliques sur "Dossiers Partagés" puis sur "Sessions".

Tu devrais avoir la liste de tous les utilisateurs qui ont ouvert une session... Dont le compte qui t'as servi de passerelle avec le poste hors domaine.
nico1811 est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 11h10.


 
 
 
 
Partenaires

Hébergement Web