Ajout utilisateur dans active directory

Résolu/Fermé
sigmatc24 Messages postés 53 Date d'inscription dimanche 29 avril 2007 Statut Membre Dernière intervention 22 avril 2013 - 15 juin 2009 à 15:08
sigmatc24 Messages postés 53 Date d'inscription dimanche 29 avril 2007 Statut Membre Dernière intervention 22 avril 2013 - 18 juin 2009 à 13:30
Bonjour,

le but est de créer un utilisateur 'u1' qui ne pourra s'authentifier que sur le poste client 'p1'.

Comment réaliser cela sous windows server 2003 et Active directory.

J'arrive à créer des utilisateurs mais ils peuvent s'authentifier sur n'importe quel poste client du domaine.

Merci de bien vouloir m'aider.

Cordialement.
A voir également:

7 réponses

dje-dje Messages postés 10415 Date d'inscription mardi 6 janvier 2004 Statut Modérateur Dernière intervention 28 janvier 2011 757
15 juin 2009 à 15:28
C'est le but des utilisateurs de domaine...
Pourquoi ne pas créer un utilisateur local?
0
Salut,
Tu créé ton utilisateur U1
Ensuite sur la machine, tu peux utiliser la stratégie de sécurité local de la machine P1 pour autoriser uniquement U1 (et eéventuellement l'administrateur ça peut aider) à ouvrir une session sur le poste.
A+
0
sigmatc24 Messages postés 53 Date d'inscription dimanche 29 avril 2007 Statut Membre Dernière intervention 22 avril 2013
15 juin 2009 à 16:54
Merci pour les réponses, je vais voir cela en pratique dès demain. A+
0
sigmatc24 Messages postés 53 Date d'inscription dimanche 29 avril 2007 Statut Membre Dernière intervention 22 avril 2013
15 juin 2009 à 23:22
J'ai pas pu attendre jusqu' à demain et j'ai fait ce qui suit

J'ai créé l'utilisateur U1 dans Activedirectory

Sur la machine P1, au niveau compte d'utilisateurs du panneau de configuration (Accès par mot de passe Administrateur), Seuls Administrateur et U1 sont les utilisateurs de cet ordinateur

Je m'authentifie en étant utilisateur U1. Sans problème

J'ai créé un autre utilisateur U2 dans activedirectory

et à ma surprise, en m'authentifiant sur la machine P1 qui théoriquement n'accepterait que (Administrateur et U1), j'arrive à ouvrir une session en étant utilisateur U2.

Cela n'a pas marché, je vous prie de bien vouloir m'aider davantage les gars.

A +
0
dje-dje Messages postés 10415 Date d'inscription mardi 6 janvier 2004 Statut Modérateur Dernière intervention 28 janvier 2011 757
16 juin 2009 à 10:09
Crée un utilisateur local sur la station.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
sigmatc24 Messages postés 53 Date d'inscription dimanche 29 avril 2007 Statut Membre Dernière intervention 22 avril 2013
17 juin 2009 à 16:00
J'ai déjà créé un utlisateur local sur la station.

Mais après avoir créé un autre utilisateur dans activedirectory, il s'authentifie sur cette station limitée à l'administrateur et un utilisateur.
0
dje-dje Messages postés 10415 Date d'inscription mardi 6 janvier 2004 Statut Modérateur Dernière intervention 28 janvier 2011 757
17 juin 2009 à 16:05
Si tu crée un utilisateur local, il n'existe que sur cette station.
Si tu crée un utilisateur AD, il existe sur tout le domaine et est donc utilisable sur toutes les stations du domaine.

Si tu as besoin d'un utilisateur qui se connecte unqiuement à la station tu crées un utilisateur local. Si la personne veut accéder à une ressource du domaine (partage réseau) ca lui demandera son login et password AD.
0
sigmatc24 Messages postés 53 Date d'inscription dimanche 29 avril 2007 Statut Membre Dernière intervention 22 avril 2013
17 juin 2009 à 23:52
Merci Dje-Dje pour cette réponse claire qui me permettra d'arrêter de me tourmenter.

Mais bon, comme tu le sais; quand un utilisateur AD s'authentifie pour la toute première fois, un dossier portant le nom de cet utilisateur est crée dans c:\Documents and Settings afin de contenir tous les paramètres de cet utilisateur. Supposons qu'il y a 10 utilisateurs qui s'authentifient dans 10 postes différents. on aura autant de dossiers créés et cela ne fait pas très clean. Tu ne trouves pas ??

Mais là c'est la stratégie réseau de windows qui est peut être à blâmer. c'est clair

Qu'en penses tu ?
0
dje-dje Messages postés 10415 Date d'inscription mardi 6 janvier 2004 Statut Modérateur Dernière intervention 28 janvier 2011 757
18 juin 2009 à 10:59
"Supposons qu'il y a 10 utilisateurs qui s'authentifient dans 10 postes différents. on aura autant de dossiers créés et cela ne fait pas très clean"
-> En effet, on aura un dossier par utilisateur connecté. Ca reste clean dans le sens ou tout est dans "document and settings" sous xp ou "utilisateurs" sous Vista.
Ca l'est moins si les utilisateurs ont leur docs sur différentes machines. Pour éviter cela on peut rediriger les dossiers "mes documents" sur un serveur par exemple grace à une GPO.

"Mais là c'est la stratégie réseau de windows qui est peut être à blâmer. c'est clair "
-> Je dirais plutôt la "politique" mise en place par le "service informatique" (Ou les DSI). Car on peut très bien attribuer une machine à un utilisateur (C'est le cas dans 99% des sociétés ou je suis placé) et garder des machines de spare en cas de panne.
0
sigmatc24 Messages postés 53 Date d'inscription dimanche 29 avril 2007 Statut Membre Dernière intervention 22 avril 2013
18 juin 2009 à 13:30
Tout à fait d'accord, je vais clôre ce sujet en le marquant comme résolu. Merci
0