Changement de session administrateur vers standard !

Signaler
Messages postés
71
Date d'inscription
mardi 23 septembre 2008
Statut
Membre
Dernière intervention
20 juillet 2010
-
Messages postés
71
Date d'inscription
mardi 23 septembre 2008
Statut
Membre
Dernière intervention
20 juillet 2010
-
Salut a tous, voila j'ai un soucis, et je ne sais même pas si je suis au bonne endroi, mais je cherche un script pour changer la session des utilisateur qui sont en admin vers un session utilisateur Standard! je sais pas si ma réclamation est claire. Un programme qui va dans les gestionnaire de compte (de l'utilisateur) de modifie sont type de compte (administrateur => standard) Merci de votre aide car j'ai cherché mais impossible de trouvé ! Cordialement

17 réponses

Messages postés
71
Date d'inscription
mardi 23 septembre 2008
Statut
Membre
Dernière intervention
20 juillet 2010

J'ai tenté la commande

RUNAS /user:administrateur "net groupe Standard nomutilisateur /add"

ensuite il me demande la mot de passe administrateur mais ensuite il ne reconné pas le mot de passe erreur 1326. J'utilise groupe et non localgroup car le pc et sur un domaine. help please !
Messages postés
1241
Date d'inscription
mardi 10 octobre 2006
Statut
Membre
Dernière intervention
27 août 2013
5
Bonjour,

Perso j'utilise ce genre de commande dans un fichier bat pour supprimer les drois admin:

set _Group_=Administrateurs
net localgroup %_Group_% %USERDOMAIN%\%USERNAME% /DELETE
pause


L'expérience, c'est une connerie par jour, mais jamais la même..
Messages postés
71
Date d'inscription
mardi 23 septembre 2008
Statut
Membre
Dernière intervention
20 juillet 2010

ok mais quand tu supprime les droit admin le compte reste admini (visuelement parlent)? et ton script peut-il être mis en place par la session elle-même ? ( par exemple je me log sur toto [admin du pc bridé par GPO] pour modifier le compte toto ?)
Messages postés
1241
Date d'inscription
mardi 10 octobre 2006
Statut
Membre
Dernière intervention
27 août 2013
5
Le compte ne reste pas admin après un reboot du poste, et oui il faut le lancer dans la session que tu veux supprimer du groupe admin (d'où le %username% qui récupère le nom de session ouverte)


L'expérience, c'est une connerie par jour, mais jamais la même..
Messages postés
71
Date d'inscription
mardi 23 septembre 2008
Statut
Membre
Dernière intervention
20 juillet 2010

je sais pas si je j'ai bien compris, il ne faut rien changé a ton code ? car si c'est le cas mes utilisateur ne sorte pas de groupe admin!
Messages postés
1241
Date d'inscription
mardi 10 octobre 2006
Statut
Membre
Dernière intervention
27 août 2013
5
Ton groupe est bien "administrateurs" et non "administrators"?
Rajoute une pause après l'exécution pour vérifier si y'a pas de messages d'erreur..
Peut-être que les GPO descendues ne permettent pas de le faire. Et pas testé non plus, mais vérifier que le compte de l'utilisateur fait partie d'un autre groupe..


L'expérience, c'est une connerie par jour, mais jamais la même..
Messages postés
71
Date d'inscription
mardi 23 septembre 2008
Statut
Membre
Dernière intervention
20 juillet 2010

oui c'est bien administrateurs, j'ai mis le pause, j'ai mis le compte dans les GPO admin (full droit) je lance et il me dit la commande c'est terminé correctement je redémarre mais l'utilisateur est toujours en admin (il peut faire des cmd, voir le dossier des autre utilisateurs .....) je ne voit pas se qui bloque ! En tous cas merci de m'aidé
Messages postés
71
Date d'inscription
mardi 23 septembre 2008
Statut
Membre
Dernière intervention
20 juillet 2010

Deplus l'utilisateur peut-toujour installer des logiciels ! alors qu'en principe il ne le peut pas !?!
Messages postés
1241
Date d'inscription
mardi 10 octobre 2006
Statut
Membre
Dernière intervention
27 août 2013
5
L'utilisateur en question fait-il partie d'un autre groupe que le groupe admin??
Et quel OS?

L'expérience, c'est une connerie par jour, mais jamais la même..
Messages postés
71
Date d'inscription
mardi 23 septembre 2008
Statut
Membre
Dernière intervention
20 juillet 2010

oui il fait parti du groupe admin et il utilise XP pro !
Messages postés
1241
Date d'inscription
mardi 10 octobre 2006
Statut
Membre
Dernière intervention
27 août 2013
5
Groupe Admin et puis??Si il fait partie que de ce groupe-là, je doute que le script puisse focntionner si il n'appartient pas au groupe "utilisateur" ou "utilisateur avec pouvoirs"


L'expérience, c'est une connerie par jour, mais jamais la même..
Messages postés
71
Date d'inscription
mardi 23 septembre 2008
Statut
Membre
Dernière intervention
20 juillet 2010

Une même session peut-elle avoir plusieur type de session?
Messages postés
1241
Date d'inscription
mardi 10 octobre 2006
Statut
Membre
Dernière intervention
27 août 2013
5
Bien sur, une session peut appartenir au groupe "administrateur" et à d'autres groupes tels que "utilisateurs" ou "utilisateur avec pouvoirs"


L'expérience, c'est une connerie par jour, mais jamais la même..
Messages postés
71
Date d'inscription
mardi 23 septembre 2008
Statut
Membre
Dernière intervention
20 juillet 2010

ok je ne savais pas ! N'y a-t-il pas un script alors pour pouvoir modifier le compte admin de la session (sur la machine) en un compte utilisateur simple ?
Messages postés
1241
Date d'inscription
mardi 10 octobre 2006
Statut
Membre
Dernière intervention
27 août 2013
5
Heuu modifier je ne crois pas, mais tu peux toujours l'ajouter d'abord au groupe utilisateur, et ensuite le supprimer du groupe admin


L'expérience, c'est une connerie par jour, mais jamais la même..
Messages postés
71
Date d'inscription
mardi 23 septembre 2008
Statut
Membre
Dernière intervention
20 juillet 2010

OK tu pourrais me dir si ce code permet l'ajouter a un groupe !

set _Group_=Utilisateurs
net localgroup %_Group_% %USERDOMAIN%\%USERNAME% /ADD
pause
Messages postés
71
Date d'inscription
mardi 23 septembre 2008
Statut
Membre
Dernière intervention
20 juillet 2010

Bon aprés test l'utilisateur arrive toujours a installer des programme, peut-ont interdire la modification de la base de registre, ainsi toute installation serais interdite. on trouve baucoup de sujet parlent d'interdire l'accés mais c'est trop restrictif, je voudrais juste interdire la modification de la base de registre. Est-ce possible ?