Compte externe du meme domaine que mon PC!

Fermé
raoulglloq - 12 sept. 2006 à 11:53
cokof Messages postés 15 Date d'inscription mardi 1 août 2006 Statut Membre Dernière intervention 16 juin 2007 - 12 sept. 2006 à 16:15
Bonjour,

Mon PC portable Windows XP SP1 est déclaré sur un domaine de mon entreprise.

J'utilise mon compte local cependant, mais j'ai un compte reseau declaré sur cette machine.

Un jours , lors de mon absence, un collegue a pu se logger sur mon PC en utilisant son compte réseau à lui, compte appartenant au meme domaine que celui de mon PC.

Je ne comprend pas car je pensais que pour qu'un compte reseau puisse se logger sur un PC WinXP, il fallait qu'il ait été declaré sur ce PC par un compte admin du PC.

D'ailleur depuis cette connexion le repertoire du compte apparait dans "documents and settings", mais pas dans la liste des "utilisateurs" du tableau d'administration (il en va de meme pour mon compte reseau d'ailleur).

Je suis inquiet: tout mes collegues possedant un compte reseau sur le meme domaine que moi peuvent se logger sur mon PC!!! Je trouve cela tres dangereux.

Comment cela se fait, est ce normal?
Y 'a t'il des parametres de securité que je puisse modifier afin que je sois vraiment le seul à pourvoir me connecter sur mon PC?
A voir également:

6 réponses

Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
12 sept. 2006 à 12:34
Bonjour,

Ma première réaction est de te renvoyer vers le responsable réseau (ou le responsable sécurité) de ton entreprise.

La deuxième est de remarquer que, dans le contexte, "mon portable" est ambigu. Cela peut désigner tout autant un portable qui t'appartienne (que tu as payé) qu'un portable qui t'a été fourni par ton entreprise.

Il me semble que, dans le second cas, c'est à ton entreprise de prendre les mesures en fonction de sa politique de sécurité.

Bonne suite.
0
Cependant je crois me souvenir qu'il existe la "strategie locale" que je dois pouvoir modifier, meme si elle sera restrainte à ce que permet la strategie globale.

Ou se trouve sous wondows la fenetre de strategie locale du domaine?
0
nitroshima Messages postés 378 Date d'inscription vendredi 13 juin 2003 Statut Membre Dernière intervention 23 avril 2023 77
12 sept. 2006 à 14:31
Heu... un autre utilisateur du domaine pourra accéder à ta machine depuis un autre poste... donc que tu demandes à ce que personne à part toi ne puisse se logger sur ton poste, ca ne servira pas à grand chose...

ce qu'il faut que tu fasses si tu as des documents confidentiels c'est mettre des droits.
0
En effet, j'ai fini par acceder a la gestion de la "strategie locale" mais rien y fait car de toute facon la strategie du domaine l'emporte, et cette derniere semble permettre aux autres compte du domaine d'acceder à ma machine.

Cependant je ne parviens pas non plus à donner les droits à mes fichiers confidentiels. Bien que "utiliser le partage de fichiers simpl" soit décoché, je n'ai pas acces à mon menu "securité" lors d'un clic droit sur le repertoire dont je desire modifier les droits.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
je precise que ce dernier probleme de droit ne se pose que sur le lecteur "D"

Pour le les repertoires du lecteurs "C", ca marche correctement
0
cokof Messages postés 15 Date d'inscription mardi 1 août 2006 Statut Membre Dernière intervention 16 juin 2007 1
12 sept. 2006 à 16:15
bonsoir,

il faut savoir que tout utilisateur se connectant sur un réesau et dans un domaine auquel il est reconnu peut se logger avec n'importe quel PC. il est régit et géré par un serveur DNS et DHCP,
il ne lui reste qu'à s'authentifier sur ce domaine.
Maintenant si tu veux que personne ne puisse se servir de ton PC en ton absence, ce qui est interdit dans une entreprise car les donnnées qui sont sur ton PC et le PC lui même appartiennent à l'entreprise et doivent être utilisables durant ton absence. Cependant tu peux le faire en te créant un cautre compte sur ce même PC et dans système "identification réseau" tu te mets en WORKGROUP. Tu pourras te reconnecter avec le compte que tu as créé dont tu seras le seul à pouvoir te logger.Seulement quand tu voudras repasser en mode "domaine" pour acceder au réseau, tu devras contacter ton administrateur réseau. en tant que ex-admin (j'engueulais)

cokof
à toi de voir
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
12 sept. 2006 à 15:56
Re,


Essaye avaec la session administrateur en mode sans échec.

Bonne suite.
0