Autoriser un groupe d'utilisateur à lancer un service
Utiliser subinacl disponible chez microsoft ici
subinacl /service <nom du service> /grant="Utilisateurs authentifiés"=F
Utiliser subinacl disponible chez microsoft ici
subinacl /service <nom du service> /grant="Utilisateurs authentifiés"=F
Option Explicit
Dim objOU, objUser, objRootDSE
Dim strContainer, strDNSDomain, intCounter
Set objRootDSE = GetObject(“LDAP://RootDSE”)
strDNSDomain = objRootDSE.Get(“DefaultNamingContext”)
strContainer = “OU=Nom de l’OU ,”
strContainer = strContainer & strDNSDomain
set objOU =GetObject(“LDAP://” & strContainer )
intCounter = 0
For each objUser in objOU
If objUser.class=”user” then
objUser.Put “msNPAllowDialin”, TRUE
objUser.SetInfo
intCounter = intCounter +1
End if
next
WScript.Echo intCounter & ” comptes modifiés.”
WScript.Quit
Comment filtrer une stratégie de groupe pour qu’elle ne s’applique qu’à Vista ou Server 2008
Pour Vista
SELECT Version, ProductType
FROM Win32_OperatingSystem
WHERE Version >= ’6′ AND ProductType = ’1′
Pour Server 2008
SELECT Version, ProductType
FROM Win32_OperatingSystem WHERE
Version >= ’6′ AND ProductType = ’3′
Par défaut, l’utilisateur admin ne peut pas utiliser l’url http://host:port/isqlplus/dba
En effet, il n’a pas reçu ‘grantrole webDba’ de JAZN (Java AuthoriZatioN) le fournisseur JAAS (Java authentication and Authorization Service) d’Oracle.
1. Pour créer d’autres utilisateurs (adduser, setpasswd, listusers …), voir la doc :
http://download.oracle.com/docs/cd/B19306_01/server.102/b14357/toc.htm
2. Pour donner le ‘grantrole webDba’ à admin :
- répertoire de travail : $ORACLE_HOME/oc4j/j2ee/isqlplus/application-deployments/isqlplus
- arrêter isqlplus : isqlplusctl stop
- invoquer le shell JAZN : $JAVA_HOME/bin/java -Djava.security.properties=$ORACLE_HOME/oc4j/j2ee/home/config/jazn.security.props -jar $ORACLE_HOME/oc4j/j2ee/home/jazn.jar -user ‘iSQL*Plus DBA/admin’ -shell
- le mot de passe par défaut de admin est welcome
- donner le ‘grantrole webDba’ à admin : JAZN> grantrole webDba “iSQL*Plus DBA” admin
- changer le mot de passe de admin : JAZN> setpasswd “iSQL*Plus DBA” admin welcome new_password
- sortie : JAZN> exit
- lancer isqlplus : isqlplusctl start
- tester http://host:port/isqlplus/dba