Modifier groupes ordinateurs locaux par GPO.

Résolu/Fermé
flow123 - 13 nov. 2009 à 12:08
B0bki11er Messages postés 12 Date d'inscription samedi 19 juillet 2008 Statut Membre Dernière intervention 3 janvier 2010 - 24 déc. 2009 à 09:49
Bonjour,

Je rencontre actuellement un problème au niveau de l'ajout des droits utilisateurs par GPO.
Je vous explique, je voudrais faire en sorte que sur tous les PC de mon parc qu'un groupe d'utilisateur faisant partie du domaine puisse être ajouté dans un groupe sur les PC mais en local.
Tout simplement lorsque vous faites un clic droit dans le poste de travail > Propriétés > utilisation à distance > (bureau à distance) > Choisir les utilisateurs distants, c'est dans cette partie là que j'aimerais que mon groupe d'utilisateur soit ajouté.
[img]http://floriandimiceli.free.fr/2/001.jpg[/img]

Car sans ça, je ne peut pas prendre la main sur les pc du domaine si je ne suis pas logué en tant qu'administrateur.

Donc voilà, j'ai essayé en vain de configurer une GPO capable de réaliser cette tâche, mais celà n'y fait rien. Peut être que l'un d'entre vous a déjà rencontré ce type de problèmes.

Merci d'avance de vos réponses.

Florian
A voir également:

3 réponses

sdj79 Messages postés 295 Date d'inscription samedi 16 décembre 2000 Statut Contributeur Dernière intervention 30 avril 2013 118
13 nov. 2009 à 14:10
Salutations,

Alors pour ton souci, il suffit de créer une GPO qui ajoute un groupe restreint aux machines d'une OU.

- Choisis l'OU sur laquelle tu veux appliquer la GPO
- Crée une nouvelle GPO ou édite une existante
- Dans la partie "Machine", tu vas dans sécurité, "Groupe restreints" (restricted groups).
- Tu crée un groupe ... si les OS sont en français, nomme le "Administrateurs", si ils sont en anglais, nomme le "Administrators".
- Dans les propriétés de ce groupe, sous l'onlget "Membres" ajoute le Groupe de sécurité du domaine qui doit avoir les droit d'admin sur les machines locales.


Cela aura pour effet de créer un groupe local sur la machine avec comem mebre le groupe du domaine ou l'utilisateur que tu auras défini. Dans le cas présent vu que normalement il y a déjà un groupe "Administrateurs" ou "Administrators" cela le remplacera totalement.

voilà.
6
B0bki11er Messages postés 12 Date d'inscription samedi 19 juillet 2008 Statut Membre Dernière intervention 3 janvier 2010 3
24 déc. 2009 à 09:49
Bonjour, j'essaie de faire la même chose que Florian mais je n'ai pas le groupe de sécurité du domaine...
Que faire ?
1
Merci beaucoup, cela règle parfaitement mon problème, excellent job !!

Florian
0