3 votes

Puis-je préparer un compte d'utilisateur de domaine sans le mot de passe de l'utilisateur ?

Nous avons un domaine 2012R2 et avons configuré de nombreux paramètres GPO pour nos utilisateurs en fonction de l'équipe pour laquelle ils travaillent. Dans un avenir proche, nous allons remplacer nos ordinateurs portables actuels par de nouveaux et passer à Windows 8.1 Enterprise.

Notre problème est que plusieurs de nos utilisateurs sont à l'étranger et ne travaillent pas sur un réseau d'entreprise (par exemple, ils travaillent à domicile). Nous voulons expédier leurs nouveaux ordinateurs portables de sorte qu'ils puissent simplement les déballer et les utiliser immédiatement en utilisant leurs informations d'identification de domaine (existantes).

Cependant, comme ils ne sont pas sur le réseau de l'entreprise, leurs ordinateurs portables ne peuvent pas se connecter à l'Active Directory lorsqu'ils essaient de se connecter la première fois. Ils obtiendront le message "no logon servers available" si le compte de domaine de l'utilisateur n'est pas connu/caché sur cet ordinateur portable...

La mise en place d'une connexion VPN avant la connexion n'est pas non plus possible dans notre scénario car l'ordinateur portable aura besoin d'une connexion réseau active avant la connexion, mais une connexion WiFi ne peut être mise en place qu'APRÈS la connexion, pour autant que je sache. Un réseau câblé n'est pas une possibilité pour la plupart de nos utilisateurs...

Actuellement, nous demandons le mot de passe de l'utilisateur (je sais...), nous l'utilisons pour nous connecter à l'ordinateur portable lorsqu'il est encore sur le réseau de l'entreprise afin que les GPO et autres paramètres s'appliquent. Ensuite, nous éteignons l'ordinateur portable et l'envoyons à l'utilisateur qui peut l'utiliser immédiatement en utilisant ce mot de passe car le compte de domaine de l'utilisateur a été créé et mis en cache sur l'ordinateur portable (il n'est plus nécessaire de contacter l'AD).

Cependant, pour des raisons évidentes, nous ne voulons plus demander à l'utilisateur son mot de passe.

Existe-t-il un moyen de créer le compte de domaine de l'utilisateur sur l'ordinateur portable, d'appliquer tous les paramètres GPO et de mettre en cache les informations d'identification du domaine sans se connecter à l'ordinateur en tant qu'utilisateur spécifique (de telle sorte que l'utilisateur puisse se connecter avec ses informations d'identification du domaine même si l'ordinateur portable est complètement hors ligne) ?

salutations

1voto

LPChip Points 323

Si vous utilisez un VPN public (VPN avec case à cocher pour tous les utilisateurs), vous pouvez vous connecter à un serveur VPN au moment de la connexion. Lorsque vous sélectionnez cette option, vous serez également en mesure d'établir une connexion WiFi. C'est vraiment la solution idéale pour ce genre de scénario.

0voto

Arthur Kay Points 461

Ce que j'ai toujours fait, c'est utiliser mon compte d'administrateur de domaine pour me connecter à la nouvelle machine, configurer le VPN, attendre que les GPO et les paquets logiciels (anti-virus, agent d'administration à distance) se propagent, puis les envoyer au travailleur distant.

En gros, faites ce que vous avez toujours fait, sauf que vous utilisez votre propre compte. Je sais que Windows 8 autorisera volontiers la connexion au Wi-Fi en étant déconnecté, en raison de la synchronisation du mot de passe du compte Microsoft pour l'utilisation grand public. S'il ne l'autorise pas pour les machines qui font partie d'un domaine, vous devriez pouvoir changer cela via GPO.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X