Autoriser un groupe d'utilisateur à lancer un service

shell.pngUtiliser subinacl disponible chez microsoft ici

subinacl /service <nom du service> /grant="Utilisateurs authentifiés"=F

Active Directory modifier la valeur – appel entrant autorisé = OUI

scripting_vbs.gifOption Explicit
Dim objOU, objUser, objRootDSE
Dim strContainer, strDNSDomain, intCounter
Set objRootDSE = GetObject(“LDAP://RootDSE”)
strDNSDomain = objRootDSE.Get(“DefaultNamingContext”)
strContainer = “OU=Nom de l’OU ,”
strContainer = strContainer & strDNSDomain
set objOU =GetObject(“LDAP://” & strContainer )
intCounter = 0
For each objUser in objOU
If objUser.class=”user” then
objUser.Put “msNPAllowDialin”, TRUE
objUser.SetInfo
intCounter = intCounter +1
End if
next
WScript.Echo intCounter & ” comptes modifiés.”
WScript.Quit

Comment détecter Vista et serveur 2008 avec WMI

Comment filtrer une stratégie de groupe pour qu’elle ne s’applique qu’à Vista ou Server 2008

Pour Vista
SELECT Version, ProductType
FROM Win32_OperatingSystem
WHERE Version >= ’6′ AND ProductType = ’1′

Pour Server 2008
SELECT Version, ProductType
FROM Win32_OperatingSystem WHERE
Version >= ’6′ AND ProductType = ’3′

Activation de l'accès DBA à iSQL*Plus

oracle_logo.gifPar défaut, l’utilisateur admin ne peut pas utiliser l’url http://host:port/isqlplus/dba
En effet, il n’a pas reçu ‘grantrole webDba’ de JAZN (Java AuthoriZatioN) le fournisseur JAAS (Java authentication and Authorization Service) d’Oracle.

1. Pour créer d’autres utilisateurs (adduser, setpasswd, listusers …), voir la doc :

http://download.oracle.com/docs/cd/B19306_01/server.102/b14357/toc.htm

2. Pour donner le ‘grantrole webDba’ à admin :
- répertoire de travail : $ORACLE_HOME/oc4j/j2ee/isqlplus/application-deployments/isqlplus
- arrêter isqlplus : isqlplusctl stop
- invoquer le shell JAZN : $JAVA_HOME/bin/java -Djava.security.properties=$ORACLE_HOME/oc4j/j2ee/home/config/jazn.security.props -jar $ORACLE_HOME/oc4j/j2ee/home/jazn.jar -user ‘iSQL*Plus DBA/admin’ -shell
- le mot de passe par défaut de admin est welcome
- donner le ‘grantrole webDba’ à admin : JAZN> grantrole webDba “iSQL*Plus DBA” admin
- changer le mot de passe de admin : JAZN> setpasswd “iSQL*Plus DBA” admin welcome new_password
- sortie : JAZN> exit
- lancer isqlplus : isqlplusctl start
- tester http://host:port/isqlplus/dba

« Previous Page