IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Windows Serveur Discussion :

Pb d'accès local pour un utilisateur admin du domaine [WS 2016]


Sujet :

Windows Serveur

  1. #1
    FMJ
    FMJ est déconnecté
    Membre averti
    Profil pro
    tutu
    Inscrit en
    Octobre 2003
    Messages
    416
    Détails du profil
    Informations personnelles :
    Localisation : France, Aveyron (Midi Pyrénées)

    Informations professionnelles :
    Activité : tutu

    Informations forums :
    Inscription : Octobre 2003
    Messages : 416
    Points : 356
    Points
    356
    Par défaut Pb d'accès local pour un utilisateur admin du domaine
    Bonjour,

    Je me résous à poser cette question un peu bête mais qui me chiffonne depuis un moment.
    Je viens de configurer un Windows Server 2016 avec un rôle AD. J'ai fait toute la config avec l'utilisateur Administrateur, puis lui ai assigné un mot de passe très fort (pour servir en backup, donc pas au quotidien) et l'ai copié sur un utilisateur gestionad pour une exploitation courante. Donc cet utilisateur est membre des mêmes groupes de sécurité AD que Administrateur (dont "Administrateurs").
    Jusqu'à là aucun souci, pour les tâches d'administration AD cet utilisateur convient parfaitement.

    J'en viens au sujet de la question. Le serveur dispose de deux volumes : C et D. C porte le système et D des données.
    Question sécurité, les "Utilisateurs du domaine" ont droit d'accès à C. Quant à D, ce sont les membres du Groupe "Administrateurs" (du domaine) qui peuvent y accéder (hérité sur tout le volume).
    En étant connecté localement (ou à distance, c'est pareil) sur la machine, ce que je ne comprends pas :
    > L'utilisateur gestionad accède sans pb aux fichiers de C (normal c'est un utilisateur du domaine)
    > Mais il a un accès refusé sur D, quelque que soit le fichier ou le répertoire. Or c'est bien un membre de "Administrateurs" (vérifié avec "net user /domain gestionad")
    Message : "Emplacement non disponible - D:\ n'est pas accessible - Accès refusé"
    Par contre, si j'ajoute le groupe "Utilisateurs du domaine" dans la sécurité de D, l'utilisateur gestionad y a désormais bien sûr accès !

    Donc je sèche. C'est certainement très bête mais je ne vois pas quelle est la raison à l'origine de cet accès refusé. Merci pour vos lumières.

  2. #2
    FMJ
    FMJ est déconnecté
    Membre averti
    Profil pro
    tutu
    Inscrit en
    Octobre 2003
    Messages
    416
    Détails du profil
    Informations personnelles :
    Localisation : France, Aveyron (Midi Pyrénées)

    Informations professionnelles :
    Activité : tutu

    Informations forums :
    Inscription : Octobre 2003
    Messages : 416
    Points : 356
    Points
    356
    Par défaut
    Bonjour,

    Bon finalement on m'a soufflé la réponse qui était bien entendu toute bête.

    Il s'agit d'un pb d'élévation de privilège de l'Explorateur de fichiers (soit explorer.exe). J'avais essayé de la forcé avec "Run as administrator" mais cela ne fonctionnait pas non plus. Ce qui me fait pensait qu'il ne doit pas s'agir d'un pb d'UAC car j'avais testé en le désactivant, avec le même résultat. En fait depuis Win 10 il y a une tâche planifiée qui tourne en permanence pour dégrader toute élévation de privilège de explorer.exe (CreateExplorerShellUnelevatedTask). Ca vient peut-être de là ?

    En tout cas j'ai essayé avec cmd en mode admin et là effectivement ça passe.

  3. #3
    Community Manager

    Profil pro
    Inscrit en
    Avril 2014
    Messages
    4 207
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2014
    Messages : 4 207
    Points : 13 061
    Points
    13 061
    Par défaut
    Ok merci.
    Ne pas oublier le tag les prochaines fois
    Pour contacter les différents services du club (publications, partenariats, publicité, ...) : Contacts

  4. #4
    FMJ
    FMJ est déconnecté
    Membre averti
    Profil pro
    tutu
    Inscrit en
    Octobre 2003
    Messages
    416
    Détails du profil
    Informations personnelles :
    Localisation : France, Aveyron (Midi Pyrénées)

    Informations professionnelles :
    Activité : tutu

    Informations forums :
    Inscription : Octobre 2003
    Messages : 416
    Points : 356
    Points
    356
    Par défaut
    Bonjour
    Je crois que je n'avais pas trouvé le bouton correspondant ?!

  5. #5
    Community Manager

    Profil pro
    Inscrit en
    Avril 2014
    Messages
    4 207
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2014
    Messages : 4 207
    Points : 13 061
    Points
    13 061
    Par défaut
    Citation Envoyé par FMJ Voir le message
    Je crois que je n'avais pas trouvé le bouton correspondant ?!
    Ok c'est juste en dessous du dernier message de la discussion
    Pour contacter les différents services du club (publications, partenariats, publicité, ...) : Contacts

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [phpMyAdmin] #1045 - Accès refusé pour l'utilisateur: 'root'@'@localhost' (mot de passe: NON)
    Par monchat dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 9
    Dernier message: 08/05/2011, 19h04
  2. [EasyPHP] Accès refusé pour l'utilisateur: 'ODBC'@'@localhost'
    Par oprami dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 1
    Dernier message: 31/05/2010, 16h42
  3. [EasyPHP] MySQL Accès refusé pour l'utilisateur
    Par roadrunner8fr dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 1
    Dernier message: 05/04/2010, 11h22
  4. [EasyPHP] Accès refusé pour l'utilisateur: 'root'@'@localhost'
    Par faamugol dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 9
    Dernier message: 06/04/2009, 10h39
  5. erreur 1045: Accès refusé pour l'utilisateur mot de passe : OUI
    Par antrax2013 dans le forum SQL Procédural
    Réponses: 1
    Dernier message: 31/05/2006, 17h03

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo