Dans le cadre d'un réseau AD basé sur Win2003 je n'utilise pas les profils
réseaux mais des profils locaux. Finalement mon gros souci c'est certaines
personnes ouvrent des sessions sur différents postes. Je voudrais donc
limiter la possibilité pour un utilisateur d'ouvrir des sessions n'importe
ou. Simplement le limiter à sa machine.
Je pense passer par la fenêtre de configuration de l'utilisateur en jouant
sur la partie "connecter". Dans la mesure ou on ne peut indiquer que la
partie netbios du nom de machine j'aimerais savoir si cela n'est pas trop
pénalisant pour le réseau. Je me repose uniquement sur le DNS et sans WINS.
Cette action est irreversible, confirmez la suppression du commentaire ?
Signaler le commentaire
Veuillez sélectionner un problème
Nudité
Violence
Harcèlement
Fraude
Vente illégale
Discours haineux
Terrorisme
Autre
Jesse ADAM
Bonsoir,
Normalement non, car: - la restriction du compte s'effectue au niveau de l'AD, donc le DC connait déjà tous ses comptes machines et ses stratégies et restrictions utilisateurs. - si pour X raison une résolution de nom est requise, à partir du moment où le poste utilisateur a une liste de suffixe DNS qui va bien, il saura trouver de suite le nom ;)
-- Cordialement, Jesse ADAM
http://agorachat.blogspot.com ~back from the dead~
"Fabrice" wrote in message news:
Dans la mesure ou on ne peut indiquer que la partie netbios du nom de machine j'aimerais savoir si cela n'est pas trop pénalisant pour le réseau. Je me repose uniquement sur le DNS et sans WINS.
Bonsoir,
Normalement non, car:
- la restriction du compte s'effectue au niveau de l'AD, donc le DC connait
déjà tous ses comptes machines et ses stratégies et restrictions
utilisateurs.
- si pour X raison une résolution de nom est requise, à partir du moment où
le poste utilisateur a une liste de suffixe DNS qui va bien, il saura
trouver de suite le nom ;)
--
Cordialement,
Jesse ADAM
http://agorachat.blogspot.com
~back from the dead~
"Fabrice" <emouchet@spaminfonietest.fr> wrote in message
news:OPLbCEsXJHA.1268@TK2MSFTNGP04.phx.gbl...
Dans la mesure ou on ne peut indiquer que la partie netbios du nom de
machine j'aimerais savoir si cela n'est pas trop pénalisant pour le réseau.
Je me repose uniquement sur le DNS et sans WINS.
Normalement non, car: - la restriction du compte s'effectue au niveau de l'AD, donc le DC connait déjà tous ses comptes machines et ses stratégies et restrictions utilisateurs. - si pour X raison une résolution de nom est requise, à partir du moment où le poste utilisateur a une liste de suffixe DNS qui va bien, il saura trouver de suite le nom ;)
-- Cordialement, Jesse ADAM
http://agorachat.blogspot.com ~back from the dead~
"Fabrice" wrote in message news:
Dans la mesure ou on ne peut indiquer que la partie netbios du nom de machine j'aimerais savoir si cela n'est pas trop pénalisant pour le réseau. Je me repose uniquement sur le DNS et sans WINS.
Fabrice
Jesse ADAM wrote:
Bonsoir,
Normalement non, car: - la restriction du compte s'effectue au niveau de l'AD, donc le DC connait déjà tous ses comptes machines et ses stratégies et restrictions utilisateurs. - si pour X raison une résolution de nom est requise, à partir du moment où le poste utilisateur a une liste de suffixe DNS qui va bien, il saura trouver de suite le nom ;)
Bonjour,
Merci de ta réponse fabrice
Jesse ADAM wrote:
Bonsoir,
Normalement non, car:
- la restriction du compte s'effectue au niveau de l'AD, donc le DC
connait déjà tous ses comptes machines et ses stratégies et restrictions
utilisateurs.
- si pour X raison une résolution de nom est requise, à partir du moment
où le poste utilisateur a une liste de suffixe DNS qui va bien, il saura
trouver de suite le nom ;)
Normalement non, car: - la restriction du compte s'effectue au niveau de l'AD, donc le DC connait déjà tous ses comptes machines et ses stratégies et restrictions utilisateurs. - si pour X raison une résolution de nom est requise, à partir du moment où le poste utilisateur a une liste de suffixe DNS qui va bien, il saura trouver de suite le nom ;)