4 votes

Administrateur local ou administrateur de domaine sur un contrôleur de domaine

J'aimerais créer une stratégie de groupe pour définir un mot de passe spécifique pour tous les utilisateurs de l'administrateur local. Même si vous ne pouvez pas gérer les utilisateurs locaux sur un contrôleur de domaine ("Ce snap-in ne peut pas être utilisé sur un contrôleur de domaine"), même sur un DC, les administrateurs locaux et les administrateurs de domaine sont des entités distinctes, n'est-ce pas ? Donc si je configure ma stratégie de groupe, elle n'affectera pas les mots de passe des administrateurs de domaine, n'est-ce pas ? Mais si je lie cette stratégie de groupe à l'ensemble du domaine, elle affectera le mot de passe de l'administrateur local sur le DC, qui, s'il est rétrogradé, aura de l'importance, n'est-ce pas ?

Le médecin généraliste que j'envisage d'utiliser : Configuration de l'ordinateur, Préférences, Paramètres du panneau de configuration, Utilisateurs et groupes locaux, Utilisateur local, Mise à jour.

5voto

Massimo Points 67633

Un DC n'a pas de compte d'administrateur local (ni aucun autre compte d'utilisateur local) ; si/quand vous le rétrogradez, le processus de rétrogradation vous demandera un nouveau mot de passe pour l'utilisateur d'administrateur local nouvellement créé.

Attention toutefois : en fonction de la manière spécifique dont vous définissez le mot de passe, il peut être pourrait affecter l'administrateur de domaine si le GPO est appliqué à un DC.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X