Bonjour,
J’aimerai savoir s’il existe une solution pour avoir une espèce de super utilisateur que l’on peut modifier à vonlonté, ajouter un second user etc ; qui n’aurai les droits que pour le passage sur le domaine d’un poste client, la récupération et l’installation de soft ? En gros un compte admin mais qui n’a que des privilèges restreint aux postes clients.
Le but étant de sécurisé une pme qui est juste ouverte à tout vent, ou le compte admin est utilisé devant les utilisateurs, et ou des cmd existes avec le mdp en clair… Ma contrainte est de garder le compte admin (même si j’en modifie le nom et le mdp à terme). Le souci vient du fait que le compte admin fait référence au groupe admin qui est en sécurité sur tout les dossiers/fichiers utilisateur et je n’ai pas trop envi de toucher à cette sécu. Hors si je crée un second compte admin cela me donne une faille car il aura accès au partages/dossiers/fichiers réseaux.
J’ai essayé de voir pour créer un second groupe admin du domaine mais je n’ai pas trouver comment faire, délégation de taches et GPO comprise. Cette piste me semble compromise ? Pourtant elle m’aurai été d’une grande aide, restriction des droits rdp sur le serveur + deny par absence du groupe dans les securités et partage.
Si vous avez une piste ou une réponse ou une manière de faire je la prends avec plaisir
Edité le 20/02/2013 à 16:37