|
Sujet : utilisateurs du domaine ont accès aux partages administratifs |
| Selecto5 |
Je pense avoir trouvé la solution à mon, problème :-), je partage au cas ou cela pourrait aider quelqu'un d'autre!
D'après les technet de microsoft ce serait un problème connu sur les serveurs 2008 car l'emplacement des permissions ont changé entre la version 2003 et 2008, Ce problème concerne seulement les accès aux partages administratifs en lookback. (session tse, citrix)
Après je ne sais pas si cela concerne tous les 2008!
bref il faut exporter la clé de registre depuis un serveur 2003 et l'importer :
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\DefaultSecurity\SrvsvcShareAdminConnect
Ensuite redémarrer le serveur
|
| Selecto5 |
Nom du groupe Type SID Attributs ============================================== ================= ============================================== ============================================================================
Tout le monde Groupe bien connu S-1-1-0 Groupe obligatoire, Activ‚ par d‚faut, Groupe activ‚
BUILTIN\Administrateurs Alias S-1-5-32-544 Groupe obligatoire, Activ‚ par d‚faut, Groupe activ‚, Propri‚taire du groupe
BUILTIN\Utilisateurs du Bureau … distance Alias S-1-5-32-555 Groupe obligatoire, Activ‚ par d‚faut, Groupe activ‚
BUILTIN\Utilisateurs Alias S-1-5-32-545 Groupe obligatoire, Activ‚ par d‚faut, Groupe activ‚
AUTORITE NT\REMOTE INTERACTIVE LOGON Groupe bien connu S-1-5-14 Groupe obligatoire, Activ‚ par d‚faut, Groupe activ‚
AUTORITE NT\INTERACTIF Groupe bien connu S-1-5-4 Groupe obligatoire, Activ‚ par d‚faut, Groupe activ‚
AUTORITE NT\Utilisateurs authentifi‚s Groupe bien connu S-1-5-11 Groupe obligatoire, Activ‚ par d‚faut, Groupe activ‚
AUTORITE NT\Cette organisation Groupe bien connu S-1-5-15 Groupe obligatoire, Activ‚ par d‚faut, Groupe activ‚
LOCAL Groupe bien connu S-1-2-0 Groupe obligatoire, Activ‚ par d‚faut, Groupe activ‚
domaine\GP Acces WEB TS Groupe S-1-5-21-1372213153-4177744716-1259191275-1190 Groupe obligatoire, Activ‚ par d‚faut, Groupe activ‚
tiquette obligatoire\Niveau obligatoire ‚lev‚ Nom S-1-16-12288 Pour info, le groupe "GP ACCES WEB TS" est autorisé à ouvrir les sessions tse sur le serveur depuis la policie "Default Domain Policy" :
Stratégie --> Paramètres Windows --> Paramètres de sécurité --> Stratégie locales --> Attribution des droits utilisateur --> autoriser l'ouverture de session par les terminal Server |