Laboratoire Microsoft |  Blog |  Webcast |  Students Club |  FaqXP  |  CertifExpress 
 Le Forum de Référence sur les Technologies Microsoft - http://www.forum-microsoft.org

problème avec les comptes administrateurs locaux

Posez ici vos questions concernant Windows XP qui ne rentrent pas dans les autres sous catégories

Modérateurs: PoulS, dany67, Vash the Stempeed, Modérateurs_Systèmes

problème avec les comptes administrateurs locaux

Messagepar Grumlouze sur Ven 06 Juin 2008, 14:24

Bonjour,

je travaille dans une PME qui possède un domaine AD 2003 et je suis confronté au problème suivant :

Les comptes AD que je configure en tant qu'administrateurs locaux du poste ne restent pas administrateurs locaux ! C'est à dire que j'ai répété plusieurs fois la manip pour configurer le compte, et cela a fonctionné a chaque fois. Par contre, sur le même PC quelques jours plus tard, le compte n'apparait plus dans les comptes d'utilisateurs locaux, et n'est donc plus administrateur mais simple utilisateur du domaine.

Ce problème se retrouve aléatoirement sur une partie des PC nouvellement intégrés dans le domaine.

Cela est très dérangeant car la majorité des mes utilisateurs finals ont besoin de tels droits en local (installation de logiciels professionnels etc...). Je bloque totalement sur l'origine du problème... J'ai pensé a une GPO mal configurée mais personne n'en a créé et personne n'en a modifié avant que le problème n'apparaisse (un serveur OCS Inventory a été mis en place avec déploiement de l'agent vien GPO, mais le problème est apparu bien après ca)

Donc voilà, personnellement, à part un petit plaisantin qui s'amuse a virer les comptes admin locaux ou un virus dont on n'a pas perçu la présence je vois pas vraiment... Donc si vous pensez à quelque chose je suis preneur !!

Merci D'avance


Gautier Carillon.
Grumlouze
N00b
N00b
 
Messages: 8
Inscrit le: Ven 14 Déc 2007, 15:47

Re: problème avec les comptes administrateurs locaux

Messagepar kazer sur Ven 06 Juin 2008, 15:02

Il n'y aurai pas une GPo de groupe restreints quelque part?
Guillaume DESFARGES - Supinfo Promo 2001
MCPTS Windows Server 2008
MVP Directory Services (2004)/Security (2005-07)/Setup&Dep: Architecture (2008)
Profil MVP - Articles - Transcript (ID: 661703 Pass: Gdesfarges) - Bibliographie
Avatar de l’utilisateur
kazer
Lord of the Third
Lord of the Third
 
Messages: 33030
Inscrit le: Ven 26 Oct 2001, 20:39
Localisation: Paris La Défense

Re: problème avec les comptes administrateurs locaux

Messagepar Grumlouze sur Lun 09 Juin 2008, 8:21

à première vue, les GPO ne sont pas en cause. Aucune des GPO existante n'a cette fonction et aucune n'a de paramètre de sécurité Groupe Restreints. La seule qui peut éventuellement poser problème est une GPO de restriction logicielle (mise en place pour empêcher l'utilisation de Windows Live Messenger)
Grumlouze
N00b
N00b
 
Messages: 8
Inscrit le: Ven 14 Déc 2007, 15:47

Re: problème avec les comptes administrateurs locaux

Messagepar bigstyle sur Lun 09 Juin 2008, 8:47

Grumlouze a écrit:à première vue, les GPO ne sont pas en cause. Aucune des GPO existante n'a cette fonction et aucune n'a de paramètre de sécurité Groupe Restreints. La seule qui peut éventuellement poser problème est une GPO de restriction logicielle (mise en place pour empêcher l'utilisation de Windows Live Messenger)


Je rejoins également l'avis de Kazer sur l'utilisation de groupes restreints.

Tu peux faire un rsop.msc (ou gpresult) sur les postes à probleme afin de vérifier qu'une GPO n'est appliquée ?
Freddy ELMALEH - Consultant Freelance pour Active IT
MVP Windows Server - Directory Services (2007-2008)
MCITP Enterprise Administrator (2008) - MCSE 2000/2003 Security - MCSA Messaging 2000/2003
Bibliographie : "Sécurité Windows Vista - Le Guide Complet". et "Informatisez votre TPE".
Tout ce que je sais,c'est que je ne sais rien.
Image
Avatar de l’utilisateur
bigstyle
Forum Master
Forum Master
 
Messages: 15859
Inscrit le: Ven 01 Fév 2002, 21:46
Localisation: Paris

Re: problème avec les comptes administrateurs locaux

Messagepar Grumlouze sur Lun 09 Juin 2008, 10:08

J'ai fait un gpresult sur un pc atteint.

http://img145.imageshack.us/my.php?imag ... ultlb1.jpg

d'après ce que je comprend la dessus, les GPO qui m'interressent sont appliquées, les autres semble être soit désactivées soit ignorées du fait qu'elles soient présentes mais vide.

Ce que je comprend pas c'est que je fouille depuis un moment dans les GPO en place et qu'aucune n'a l'effet décrit plus haut :/
Grumlouze
N00b
N00b
 
Messages: 8
Inscrit le: Ven 14 Déc 2007, 15:47

Re: problème avec les comptes administrateurs locaux

Messagepar kazer sur Lun 09 Juin 2008, 11:07

As u regardé au moins une fois l'observateurs d'évennement?
Guillaume DESFARGES - Supinfo Promo 2001
MCPTS Windows Server 2008
MVP Directory Services (2004)/Security (2005-07)/Setup&Dep: Architecture (2008)
Profil MVP - Articles - Transcript (ID: 661703 Pass: Gdesfarges) - Bibliographie
Avatar de l’utilisateur
kazer
Lord of the Third
Lord of the Third
 
Messages: 33030
Inscrit le: Ven 26 Oct 2001, 20:39
Localisation: Paris La Défense

Re: problème avec les comptes administrateurs locaux

Messagepar Grumlouze sur Lun 09 Juin 2008, 14:04

Arf j'ai honte... :lol:

non en effet je n'avais pas regardé et j'y ai trouvé ce petit soucis :

EventID : 15
Source : AutoEnrollment

erreur : L'inscription de certificats automatique pour DOMAINE\user n'a pas pu contacter Active Directory (0x80007o54b) Le domaine spécifié n'existe pas ou n'a pas pu être contacté.
L'inscription ne sera pas effectuée.

Maintenant que j'y pense, ces problèmes coïncident avec la mise en place du service Exchange sur le réseau de l'entreprise (avec serveur frontal et dorsal, le dorsal faisant office de DC secondaire). Est-ce que le problème peut venir de là ?
Rien n'empêche la machine cliente de communiquer avec le DC primaire (le DC ping sans problème, le DNS est sur le même serveur, de même que le DHCP) donc peut-il y avoir un conflit entre les deux DC ?
Grumlouze
N00b
N00b
 
Messages: 8
Inscrit le: Ven 14 Déc 2007, 15:47


Retourner vers Windows XP Général

Qui est en ligne ?

Utilisateurs parcourant actuellement ce forum : Aucun utilisateur inscrit et 0 invités



Accueil | News | Articles | Tips | Outils | FAQ XP | Certification | Easters Eggs
Essentiels | Top Sites | Glossaire | Vidéos | Whitepapers | Essentiels | Boîte à Scripts
Conditions d'utilisation é Copyright | Respect de la vie privée