Forum Clubic

Desactiver la synchronisation automatique - et être un vrai admin :o

Bonjoir amis windowsiens :smiley:
Premier problème:
J’ai un petit souci avec mon copain Windows Vista qui me synchronise automatiquement mes fichiers hors connexion dès que je me remets “en ligne”. Je ne veux pas de ca, je veux synchroniser mes fichiers quand je veux :o Dans l’aide ils ont l’air de considerer ca tout à fait normal et ne donne pas de precision sur la desactivation de cette “feature”.

Deuxieme probleme:
Je suis connecté sur un compte du domaine sur lequel je travaille et qui fait parti des administrateurs (le même groupe administrateur que celui des comptes locaux). Et pourtant, il me prends la tête comme si je n’etais qu’à moitié admin: j’ai le droit d’installer des logiciels, mais l’uac (bien que desactivé) m’envoi ses popups et ecrans assombri à chaque taches d’admin, la base de registre n’est pas modifiable par les programme sauf dans leur “mode de compatibilité machin-chose”, les fichiers de configurations des services qui se trouvent dans Programmes ne sont pas modifiables par ces même services etc… Enfin bref, des tas de souci que je n’ai pas avec le compte admin local. Alors ma question est: pourquoi le groupe administrateur possede-t-il moins de droit que le compte administrateur ? Et comment est-ce modifiable (de sorte que tout ceux du groupe administrateur aient les pleins pouvoirs sur la machine) ?

Merci pour vos reponses :jap:

Comment ton compte d’administrateur de domaine peut etre dans le groupe d’administrateurs locaux ? :heink:
C’pas logique … Soit tu es admin du domain soit tu es admin en local … Tu peux pas dépdendre de l’Active Directory et de la SAM en meme temps :pt1cable:

Bah c’est ca que je ne comprend pas trop. A la base je ne suis pas vraiment admin windows dirons nous :smiley: Mais j’ai l’impression que le domaine est géré un peu bizarrement (je suis stagiaire et je file un coup de main au vrai admin)
Déjà j’ai des utilisateurs qui me disent qu’ils arrivent à ouvrir leur compte domaine chez eux (ils travaillent sur laptop) :heink: Donc en gros, j’ai l’impression que c’est une farce cette histoire de domaine et qu’en fait, c’est juste des comptes locaux deguisés. Dans mon école, les comptes sur le domaine sont effectivement chargés à partir du reseau et ca prend du temps :paf: Alors qu’ici, c’est aussi rapide qu’une connexion locale. Alors je veux bien que le reseau soit rapide, mais bon quand même…
De plus les comptes sont marqués comme etant des comptes “locaux” (cf screenshots) :pt1cable: Bref j’y comprend pas grand chose :confused:
Je sens que de toute maniere, je vais attendre que mon maitre de stage (l’admin) revienne de vacances pour lui demander de m’expliquer comment il a monté son reseau. Le problème, c’est qu’il ne m’avait pas l’air très sûr de ne pas avoir fait de connerie :paf:

http://img172.imageshack.us/img172/3053/comptesji2.th.jpg

http://img257.imageshack.us/img257/4357/comptes2os4.th.jpg (mon compte est du type administrateur, j’ai deroulé la liste des autres options juste pour montrer qu’il n’y avait pas d’autre choix, comme par exemple un groupe “admin du domaine”)

Voila, je ne sais pas si ca vous inspire plus que moi… :jap:

à moins d’utiliser le compte “administrateur” il n’y a pas moyen d’offrir les meme privilèges aux membres du groupes admin.

C’est comme sur linux, soit tu utilise Root soit un autre compte, et l’autre compte n’aura jamais les meme pouvoirs que root.
Ca c’est UAc activé …

Normalement si tu desactive l’UAC tu as quasiment les pleins pouvoirs et tu ne devrais plus avoir de messages et d’assombrissement de l’ecran :neutre:

verifie que tu as bien desactive et redemarre suite à cela (reboot obligatoire pour desactiver UAC)

Ouaip j’ai bien redemarré, ca fait plusieurs jours que je me bat avec ca :D.
D’ailleurs, quand je me loggue en admin local (j’ai réactivé le compte), j’ai aucune popup et tous les droits
En fait, la politique du domaine, c’etait de mettre tout les utilisateurs en admin pour qu’ils puissent installer leurs logiciels en toute tranquilité (je suis dans un labo, c’est pas des gamins a priori :lol: ). Sous XP ca passait niquel, mais avec vista et les securités supplementaires (registre et program files plus protégés etc…), ca a commencé à foutre la merde, sans parler des problèmes de compatibilité :smiley:

Et sinon pour mon histoire de suynchro automatique que je veux gicler ? :o

Oui , enfin bon , sous Vista , on ne te demande jamais le moindre mot de passe …

juste de confirmer… super comme sécurité …

QUOTE(Le_poilu @ 19/04/2007, 14:57:29)
Normalement si tu desactive l’UAC tu as quasiment les pleins pouvoirs

Ca aussi c’est amusant …

Primo l’UAC a été mis en place dans le but “d’eduquer” l’utilisateur lambda. C’est à dire de l’avertir un minimum pour ne pas qu’il installle tout et n’importe quoi sur sa machine.

Secondo si tu veux qu’il te demande un mot de passe à chaque action c’est simple: utilise un compte utilisateur ne faisant pas parti du groupe administrateur. Là tu verra que chaque action réclamant le privilège Admin se fera via la demande du mot de passe administrateur.

Quant à :

à partir du moment où tu prends sur toi de désactiver l’UAC c’es tque tu es censé avoir un minimum de jugeotte pour savoir ce que tu fais. Et donc tu n’est pas censé faire tout et n’importe quoi sur ton PC sans meme en avoir connaissance…

On est donc bien d’accord …

Les utilisateurs windows commencent à être "éduqués " à une sécurité minimale… :neutre:

Les utilisateurs … tout court. Inutile de rajouter Windows, car cela ne concerne pas que Windows. Tu aura beau avoir du mac ou du linux si tu n’a pas la moindre idée de ce que tu fais un jour où l’autre les problemes arriveront, quoi qu’on en dise.

Là on est pas d’accord :smiley:

Sur Mac , c’est tellement vérouillé par l’OS que c’est difficile de planter le système
( même si on peut y arriver )

Linux reste assez compliqué ( désolé pour les Ubunteros … ) et te demande un minimum d’intelligence donc à priori , tu sais ce que tu y fais…

Windows te facilite trop la vie … C’est aussi bête que çà… Même Vista n’offre par défaut qu’une protection très illusoire , et si facilement contournable … :neutre:

( mais on est hors sujet ,alors, je dis plus rien … :slight_smile:

Ouai parce que si on me le demande gentillement, moi aussi je peux troller en faveur de Linux :o
:paf:
Bon sinon merci quand même pour vos reponses, mais il reste toujours le pb de la synchro auto :jap:

Il est possible de forçer les admins à entrer un mot de passe, même si ils sont privilégiés. Ca se configure très bien dans les stratégies (locales ou stratégies de groupe).

Aller, lancez moi gpedit.msc en mode administrateur :lol: