IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Windows Serveur Discussion :

Autoriser acces à un seul PC pour une UO


Sujet :

Windows Serveur

  1. #1
    Expert confirmé
    Avatar de ced600
    Homme Profil pro
    Développeur .NET
    Inscrit en
    Août 2006
    Messages
    3 364
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 42
    Localisation : France

    Informations professionnelles :
    Activité : Développeur .NET

    Informations forums :
    Inscription : Août 2006
    Messages : 3 364
    Points : 4 061
    Points
    4 061
    Par défaut Autoriser acces à un seul PC pour une UO
    Bonjour,

    Je souhaiterais que tous les utilisateurs d'une UO précise ne puisse se connecter qu'à une seule machine du réseau.
    Je souhaiterais configurer cela via GPO appliqué à l'UO.

    Pensez vous que c'est possible ?
    Comment puis je créer une tel GPO ? Sur quel modèle me baser ?

    Pour l'instant je n'ai pas encore les droits de modifier les UO (en cours d'application) donc je ne peux pas définir une nouvelle GPO pour une UO précise. J'ai donc essayer de définir une GPO en statégie locale pour voir comment réaliser la GPO que je désire. Mais je n'arrive pas à trouver le modèle adéquat et je ne sais pas trop si j'aurais les mêmes possibilités en le faisant directement sur l'UO de l'AD.
    Auriez vous des conseil pour créer localement la GPO et que je puisse la tester tant que je n'ai pas les droits de modifier les UO sur l'AD ?

    Merci par avance pour votre aide.

    Cédric.
    Pourquoi faire compliqué lorsque l'on peut faire encore plus compliqué.

  2. #2
    Membre éprouvé
    Avatar de neuneu1
    Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Avril 2007
    Messages
    1 874
    Détails du profil
    Informations personnelles :
    Localisation : France, Morbihan (Bretagne)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux

    Informations forums :
    Inscription : Avril 2007
    Messages : 1 874
    Points : 1 194
    Points
    1 194
    Par défaut
    Bonjour,
    Pourquoi tu te montes pas une Vm en serveur et un client , au moins tu retrouve le meme type d environement.

    a+
    Une porte peut -etre ouverte ou....rouge!!!!:mouarf

  3. #3
    Expert confirmé
    Avatar de ced600
    Homme Profil pro
    Développeur .NET
    Inscrit en
    Août 2006
    Messages
    3 364
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 42
    Localisation : France

    Informations professionnelles :
    Activité : Développeur .NET

    Informations forums :
    Inscription : Août 2006
    Messages : 3 364
    Points : 4 061
    Points
    4 061
    Par défaut
    Merci pour ta réponse.
    Entre temps j'ai eu les droits de modifier les UO.

    J'ai trouvé une GPO simple qui interdis l'ouverture d'une session sur un pc, mais comme elle est appliqué à une UO tous les ordinateurs de cette UO seront affecté par la régle.
    Comme mon but est d'appliquer cette interdiction aux utilisateurs d'une UO fille mais pour tous les PC des UOs de notre forêt, je vais mettre ces utilisateurs dans un groupe, et appliquer la GPO à l'UO de premier niveau de la forêt avec un filtre sur le groupe.
    Pourquoi faire compliqué lorsque l'on peut faire encore plus compliqué.

  4. #4
    Membre éprouvé
    Avatar de neuneu1
    Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Avril 2007
    Messages
    1 874
    Détails du profil
    Informations personnelles :
    Localisation : France, Morbihan (Bretagne)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux

    Informations forums :
    Inscription : Avril 2007
    Messages : 1 874
    Points : 1 194
    Points
    1 194
    Par défaut
    re,
    il me semble que tu peux, dans la console AD, connecter un user a un pc'se connecter a'.
    je ne peux verifier car pas de domaine chez moi.

    a+
    Une porte peut -etre ouverte ou....rouge!!!!:mouarf

  5. #5
    Expert confirmé
    Avatar de ced600
    Homme Profil pro
    Développeur .NET
    Inscrit en
    Août 2006
    Messages
    3 364
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 42
    Localisation : France

    Informations professionnelles :
    Activité : Développeur .NET

    Informations forums :
    Inscription : Août 2006
    Messages : 3 364
    Points : 4 061
    Points
    4 061
    Par défaut
    Tout à fais, c'est la première solution choisis pour les tests.
    Le problème de cette solution est que si tu sors l'utilisateur de l'UO où ce type d'utilisateur est regroupé et que tu le met dans une UO "moins restrictive", l'admin AD doit penser à remettre à se connecter à tous les utilisateurs.

    Afin d'éviter tout oublis et une surcharge de travail par accumulation de tache à l'admin AD qui n'est pas qu'Admin AD, nous souhaitons dans mon entreprise rendre transparent cette modification de droit en l'applicant à une UO.
    Bien qu'en écrivant ceci, je suis entrain de me dire que de toutes manières l'admin sera obligé d'enlever du groupe le user pour que la stratégie ne soit plus appliqué

    Bref j'ai l'impression que pour faire ce que nous souhaitons faire, il faut une stratégie sur l'utilisateur pour interdire l'ouverture d'une session, mais je ne vois ce genre de stratégie que sur l'ordinateur après une après midi de recherche sur google et sur les consoles mmc.

    Sinon va falloir que je fasse cela par script à l'ouverture de session pour provoquer un logoff si l'utilisateur ne fait pas partis du bon groupe.
    Mais c'est moyen car il y a des possibilités de contournement de la stratégie car la session sera ouverte le temps d'exécution du script, ce qui peut être suffisement long pour le script.

    Bref pas terrible tout cela.

    Sinon mettre en place le paramétrage du compte et faire un script qui fasse la migration de l'OU en question vers une autre OU en modifiant le paramètre du user ?
    Hum ... Peut être une solution.
    Pourquoi faire compliqué lorsque l'on peut faire encore plus compliqué.

  6. #6
    Membre éprouvé
    Avatar de neuneu1
    Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Avril 2007
    Messages
    1 874
    Détails du profil
    Informations personnelles :
    Localisation : France, Morbihan (Bretagne)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux

    Informations forums :
    Inscription : Avril 2007
    Messages : 1 874
    Points : 1 194
    Points
    1 194
    Par défaut
    re,
    et un script au loggon du pc et non du user qui listerais les user d une uo autorisé a se connecter.

    ca peut etre une solution aussi.
    a+
    Une porte peut -etre ouverte ou....rouge!!!!:mouarf

  7. #7
    Membre éclairé Avatar de suchiwa
    Homme Profil pro
    Consultant informatique
    Inscrit en
    Avril 2010
    Messages
    435
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 44
    Localisation : France, Haute Savoie (Rhône Alpes)

    Informations professionnelles :
    Activité : Consultant informatique
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Avril 2010
    Messages : 435
    Points : 899
    Points
    899
    Par défaut
    Citation Envoyé par ced600 Voir le message
    Merci pour ta réponse.
    Entre temps j'ai eu les droits de modifier les UO.

    J'ai trouvé une GPO simple qui interdis l'ouverture d'une session sur un pc, mais comme elle est appliqué à une UO tous les ordinateurs de cette UO seront affecté par la régle.
    Comme mon but est d'appliquer cette interdiction aux utilisateurs d'une UO fille mais pour tous les PC des UOs de notre forêt, je vais mettre ces utilisateurs dans un groupe, et appliquer la GPO à l'UO de premier niveau de la forêt avec un filtre sur le groupe.
    Bonjour,

    Sous Windows 2008 R2, les filtres wmi permettent d'affiner l'application de la GPO...

    Vincent
    Dans le doute, reboot...

    https://mcp.microsoft.com/authenticate/validatemcp.aspx
    931584 | Micr0s0ft

  8. #8
    Expert confirmé
    Avatar de ced600
    Homme Profil pro
    Développeur .NET
    Inscrit en
    Août 2006
    Messages
    3 364
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 42
    Localisation : France

    Informations professionnelles :
    Activité : Développeur .NET

    Informations forums :
    Inscription : Août 2006
    Messages : 3 364
    Points : 4 061
    Points
    4 061
    Par défaut
    Merci.

    Piste à appronfondir de mon coté.
    Pourquoi faire compliqué lorsque l'on peut faire encore plus compliqué.

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [sshfs] donner un accès a un dossier pour une autre IP
    Par jexl dans le forum Administration système
    Réponses: 3
    Dernier message: 10/10/2012, 16h54
  2. Accès protégé pour une seule machine
    Par remybelleau dans le forum Outils
    Réponses: 0
    Dernier message: 05/02/2011, 18h03
  3. Réponses: 1
    Dernier message: 15/10/2007, 20h49
  4. Syntaxe pour avoir un seul resultat dans une requete
    Par Pompil dans le forum Requêtes
    Réponses: 2
    Dernier message: 06/09/2003, 15h51
  5. Accès au port 700h pour une carte d'interface
    Par haypo dans le forum Matériel
    Réponses: 3
    Dernier message: 07/11/2002, 11h30

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo