43 0 64KB
ISIMA
2012/2013
TP 1 : Gestion de base des utilisateurs et des groupes
I Utilisateurs et groupes prédéfinis Il existe un certain nombre de comptes et de groupes prédéfinis, lors de l'installation de Windows 2000 ou NT. Leur nombre exact dépend de la version de Windows 2000 et du type d'installation (professionnel, serveur autonome ou contrôleur de domaine), ainsi que des services installés. Un de ces comptes vous est même indispensable pour démarrer : Administrateur. Tandis qu'un autre, bien qu'existant, est désactivé au départ : Invité. Administrateur Invité (inactif) Administrateurs Duplicateurs Invités Groupes Opérateurs de sauvegarde Utilisateurs Utilisateurs avec pouvoir Comptes
I 1 Les outils de gestion Selon que les comptes soient des comptes de domaines ou des comptes de machine autonome (station de travail ou serveur autonome). Les comptes de domaine sont situés dans l'annuaire ADS (Active Directory Services) et se gèrent donc avec l'outil "Utilisateurs et ordinateurs Active Directory". Les comptes locaux de Windows 2000 pro ou de Windows 2000 serveur installé en autonome sont gérés dans l'outil "Gestion de l'ordinateur". I 2 Création de compte 1. 2. 3. 4. 5. 6. 7. 8. 9.
Ouvrir Gestion de l'ordinateur Développer Outils système Développer Utilisateurs et groupes locaux Clic droit sur Utilisateurs, puis Nouvel utilisateur... Saisir au moins le Nom d'utilisateur Vous pouvez saisir le nom détaillé et une brève description Puis saisissez le mot de passe que vous confirmez en dessous Fixez les options de mot de passe Validez
On peut faire la même chose en ligne de commande avec la commande : net user Pour une syntaxe complète de la commande, taper: net user login_user mot_de_passe /add (net help user | more)
A. NAANAA
1
ISIMA
2012/2013
I 3 Suppression de compte Pour supprimer un utilisateur, cliquer droit et de choisir Supprimer. Ensuite confirmez votre demande de suppression. Attention, tous les droits affectés à un utilisateur supprimé sont définitivement perdus. Chaque utilisateur a un identifiant unique (SID) et recréer le compte avec le même nom n'en fait pas l'identique de celui qui vient d'être supprimé. Son identifiant unique va, en effet, être différent de celui de l'utilisateur supprimé. C'est, entre autres choses, pour cette raison qu'on préfère toujours affecter des droits à des groupes d'utilisateurs qu'aux utilisateurs eux-mêmes. En ligne de commande tapez: net user login_user /delete I 4 Modification de compte Sauf pour le mot de passe, double-cliquer sur le compte pour en modifier les propriétés. Pour changer le mot de passe : 1. Cliquer droit sur le compte 2. Choisir Définir le mot de passe 3. Saisir deux fois le nouveau mot de passe et validez en cliquant sur Ok II Gestion des groupes II 1 Les groupes dans Windows 2000 Une seule sorte de groupe : •
groupes locaux
II 2 Création de groupe : 1. 2. 3. 4. 5. 6. 7.
Ouvrir Gestion de l'ordinateur Développer Outils système Développer Utilisateurs et groupes locaux Clic droit sur Groupes, puis Nouveau groupe... Donner un Nom de groupe et, éventuellement, une Description Vous pouvez tout de suite y mettre des utilisateurs en cliquant sur le bouton Ajouter Quant c'est fini, cliquez sur Créer pour valider la création du groupe.
On peut faire la même chose en ligne de commande avec : net group Syntaxe complète avec : net help localgroup | more
A. NAANAA
2
ISIMA
2012/2013
Exemple: net localgroup Gp_test /add /comment:"Groupe des tests" II 3 Suppression de groupe Cliquer sur le groupe et appuyer sur la touche Suppr puis confirmer ou bien Cliquer droit sur le groupe, puis Supprimer et enfin confirmer Comme les utilisateurs, les groupes sont représentés par un identifiant unique (SID) et les attributions de droits faites sur un groupe supprimé sont définitivement perdues même si vous recréez un groupe de même nom, même type et même étendue. II 4 Modification de type de groupe On ne peut modifier après création le type ou l'étendue d'un groupe. II 5 Modification de contenu de groupe Deux possibilités: ouvrir les propriétés du groupe et ajouter des membres ou bien ouvrir les propriétés d'un utilisateur et le rajouter dans des groupes.
A. NAANAA
3