> Tech > Pré-transfert et affectation de permissions

Pré-transfert et affectation de permissions

Tech - Par Renaud ROSSET - Publié le 24 juin 2010

Il reste deux dernières étapes à  parcourir avant d'utiliser RIS pour créer un PC client. Il faut d'abord donner aux utilisateurs les permissions appropriées dans AD pour modifier leur compte d'ordinateur. Par défaut, seuls les membres du groupe Domain Admins peuvent ajouter un ordinateur à  AD. Plutôt que de rendre

tous les utilisateurs membres de ce groupe, on peut leur donner des droits limités
pour modifier le compte d’ordinateur. Mais cette installation oblige à  pré-transférer
les systèmes des utilisateurs dans AD et à  donner aux utilisateurs les permissions
de modifier les comptes de leurs ordinateurs.
Le pré-transfert des systèmes clients est un processus rapide. Ouvrez la console
Utilisateurs et ordinateurs d’Active Directory, parcourez-la jusqu’à  votre domaine
et choisissez le conteneur dans lequel résident vos comptes d’ordinateurs. (Par
défaut, Windows 2000 place les comptes d’ordinateurs dans le conteneur Ordinateurs).
Commencez par ajouter un nouveau compte d’ordinateur en cliquant avec le bouton
droit sur le conteneur, puis sur Nouveau, Ordinateur, et en ajoutant le compte.
Puis allez dans Propriétés du compte en cliquant avec le bouton droit sur le compte
et en sélectionnant Propriétés, et choisissez l’option Ceci est un ordinateur
géré. Dans la boîte de dialogue en dessous de cette option, entrez l’UUID (Universally
unique identifier), qui est une valeur unique de 128 bits. D’après Microsoft,
ce numéro devrait se trouver sur le boîtier de l’ordinateur. Si vous ne le trouvez
pas, Microsoft suggère de regarder dans le BIOS. Si rien ne marche, Microsoft
recommande d’utiliser le Moniteur réseau ou un autre renifleur de paquets pour
découvrir l’UUID de l’ordinateur dans les communications client-serveur.
Une fois le compte d’ordinateur créé, il faut donner aux utilisateurs la permission
de modifier le compte lorsqu’ils exécutent l’Assistant d’installation du client.
Pour ce faire, allez dans les Propriétés de sécurité du nouveau compte en cliquant
avec le bouton droit sur le compte, en sélectionnant Propriétés, puis Sécurité.
Ajoutez l’utilisateur (ou un groupe contenant l’utilisateur) et donnez-lui les
permissions Lire, Ecrire, Modifier le mot de passe et Redéfinir le mot de passe.
Ce processus terminé, il ne reste plus qu’à  exécuter l’Assistant d’installation
du client.

Téléchargez cette ressource

Guide de Cyber-résilience pour Microsoft 365

Guide de Cyber-résilience pour Microsoft 365

La violation de votre tenant M365 va au-delà d’un simple incident de cybersécurité. Elle peut entraîner une interruption opérationnelle généralisée, des perturbations commerciales et une exposition de vos données sensibles. Découvrez les méthodes et technologies pour évaluer, comparer et renforcer votre posture de sécurité Microsoft 365.

Les plus consultés sur iTPro.fr

A lire aussi sur le site

À la une de la chaîne Tech