Comment faire pour limiter le temps d'ouverture de session utilisateur dans un domaine dans Windows 2000

Traductions disponibles Traductions disponibles
Numéro d'article: 318714 - Voir les produits auxquels s'applique cet article
Agrandir tout | Réduire tout

Sommaire

Résumé

Cet article étape par étape explique comment restreindre les heures et jours pendant lesquels un utilisateur peut ouvrir une session sur un domaine Windows 2000.

Modification des heures d'ouverture de session pour un compte d'utilisateur

Vous pouvez définir heures d'ouverture de session pour un compte d'utilisateur à l'aide de l'une des méthodes suivantes :
  • Modifier les propriétés de compte utilisateur à partir d'Active Directory composant logiciel enfichable Utilisateurs et ordinateurs.
  • Modifier les propriétés du compte d'utilisateur à l'aide de la commande net user .

Méthode 1: à l'aide du composant et le composant logiciel enfichable ordinateurs

  1. Démarrer les utilisateurs Active Directory et les ordinateurs un composant logiciel enfichable. Pour cela, cliquez sur Démarrer , pointez sur programmes , pointez sur Outils d'administration , puis cliquez sur composant et des ordinateurs .
  2. Dans l'arborescence de la console, cliquez sur le conteneur qui contient le compte d'utilisateur souhaité.
  3. Dans le volet droit, cliquez avec le bouton droit sur le compte d'utilisateur, puis cliquez sur Propriétés .
  4. Cliquez sur l'onglet compte , puis cliquez sur heures de connexion .
  5. Sélectionnez toutes les heures disponibles, puis cliquez sur connexion refusée .
  6. Sélectionnez les heures que vous voulez autoriser cet utilisateur à ouvrir une session sur le domaine, puis cliquez sur Ouverture de session autorisé .

    Une ligne d'état sous la table d'heures d'ouverture de session affiche les heures d'ouverture de session sélectionnée. Par exemple, lundi au vendredi de 8 matin à 17 H .
  7. Lorsque vous avez terminé configuration heures d'ouverture de session, cliquez sur OK , puis cliquez sur OK dans la boîte de dialogue Propriétés du user account.
  8. Quittez le composant logiciel enfichable Directory utilisateurs et ordinateurs Active.

Méthode 2: Utilisation de l'utilisateur réseau état de la ligne de commande

  1. Cliquez sur Démarrer , puis cliquez sur Exécuter .
  2. Dans la zone Ouvrir , tapez cmd , puis cliquez sur OK .
  3. Type net utilisateur username d'utilisateur/temps : logon_times (où username est le nom du compte d'utilisateur, et où logon_times sont les jours et heures que vous souhaitez autoriser accès au domaine), puis appuyez sur ENTRÉE.

    Utilisez les informations suivantes pour pouvoir utiliser le commutateur/temps :
    • Jours peuvent être en toutes lettres (par exemple, lundi) ou abrégés (par exemple, M, T, W, TH, F, sa, su).
    • Heures peuvent être dans la notation de 12 heures (1PM ou 1P.M.) ou de notations 24 heures (13:00).
    • Une valeur vierge signifie que l'utilisateur peut ne jamais se connecter sur.
    • Une valeur de tous les indique qu'un utilisateur peut toujours se connecter sur.
    • Utilisez un trait d'union ( - ) pour marquer une plage de jours ou heures. Par exemple, pour créer une plage à savoir du lundi au vendredi, tapez m-f , ou lundi-vendredi . Pour créer une plage de temps à partir de 8:00PM à 5:00PM, tapez 8:00am 5:00pm , 8am-17 h ou 8:00 17:00 .
    • Séparez les éléments de date et heures par des virgules (par exemple, lundi, 8am-17 h).
    • Séparez les unités de « date et heure » par des points-virgules (par exemple, lundi, 8am-17 h; mardi, 8am 4pm ; wednesday, 8am 3pm).
    • N'utilisez pas d'espaces entre les jours ou heures.

Exemples

Les exemples suivants montrent comment modifier les heures d'ouverture de session pour un compte d'utilisateur spécifique.
  • Nom de Robert pour connecter au serveur de 8:00AM à 5:00PM du lundi au vendredi, tapez la commande suivante, puis appuyez sur ENTRÉE pour permettre à un utilisateur avec un compte :
    net utilisateur bob heures : lundi - vendredi, 8am-17 h
  • Pour restreindre le même compte d'utilisateur connexion heures 8:00AM jusqu'à 1:00PM lundi et vendredi et de 8:00AM jusqu'à 5:00PM mardi au vendredi, tapez la commande suivante et appuyez sur ENTRÉE :
    net user bob heures : lundi, 8:00AM 1:00PM mardi-jeudi, 8:00AM 5:00PM ; 8:00AM 1:00PM, vendredi
  • Pour répéter la commande précédente, mais avec jours abrégés et une notation de 24 heures, tapez la commande suivante, puis appuyez sur ENTRÉE :
    net user bob heures: m, 8:00 13:00 t-th, 8:00 17:00; f, 8:00 13:00
  • Pour permettre à l'utilisateur même privilèges du compte d'ouverture de session à savoir du lundi au vendredi, 8:00AM à 00: PM et 1:00PM à 17 PM, tapez la commande suivante et appuyez sur ENTRÉE :
    net utilisateur bob heures: m-f, 8:00-00 : 13:00 17:00

Modification des heures d'ouverture de session pour un groupe d'utilisateurs

Vous pouvez utiliser la commande net user avec le commutateur/heures à partir de la ligne de commande ou dans un fichier de commandes pour modifier heures de connexion pour un groupe d'utilisateurs dans un domaine. Pour ce faire, complétez la suivant « Étape 1: créer un utilisateur liste des comptes » et les sections « Étape 2: Modifier d'ouverture de session heures par à l'aide la commande NET User » de cet article.

Étape 1: créer une liste de comptes d'utilisateurs

  1. Démarrer les utilisateurs Active Directory et les ordinateurs un composant logiciel enfichable. Pour cela, cliquez sur Démarrer , pointez sur programmes , pointez sur Outils d'administration , puis cliquez sur composant et des ordinateurs .
  2. Dans l'arborescence de la console, cliquez sur l'unité d'organisation ou dossier utilisateurs qui contient les comptes d'utilisateur souhaité.
  3. Dans le menu Actions , cliquez sur Exporter la liste .
  4. Dans la boîte de dialogue Enregistrer sous , tapez le nom de fichier souhaité dans la zone Nom de fichier .
  5. Dans la liste type de fichier , cliquez sur texte (virgule Delimited)(*.csv) , puis cliquez sur Enregistrer .
  6. Modifier le fichier .csv à l'aide d'un éditeur de texte tel que le Bloc-notes pour supprimer les entrées à laquelle vous ne souhaitez pas appliquer les restrictions d'ouverture de session. Les comptes utilisateur sont répertoriés sous un titre avec un compte sur chaque ligne. Voici un exemple d'un fichier :
    Name, Type, Description,
    Joe,User,,
    Sally,User,Account created for Sally,
    Betty,User,,
    Bob,,
    						

Étape 2: modifier les heures de connexion à l'aide de la commande NET User

Utilisez la commande net user pour appliquer des restrictions d'ouverture de session aux comptes dans le fichier .csv que vous avez créé dans Step 1: Create a User Account List.
  1. Cliquez sur Démarrer , puis cliquez sur Exécuter .
  2. Dans la zone Ouvrir , tapez cmd , puis cliquez sur OK .
  3. Tapez la commande suivante, où file_name est le nom du fichier .csv qui contient les comptes utilisateur exporté et où logon_times sont les jours et heures qui vous souhaitez autoriser l'accès au domaine :
    Pour /F " Ignorer = 1 jetons = 1 delims =, « %i dans (.csv nom_fichier ) net utilisateur %i/temps : logon_times
    La commande précédente est une ligne. Il a été raccourcie pour des raisons de lisibilité.

    Remarque : dans la commande précédente, il n'un espace entre %i et/heures .

Exemples

Les exemples suivants montrent comment modifier les heures d'ouverture de session pour les comptes utilisateur dans un fichier .csv nommé Exportusers.csv.

Remarque : les commandes suivantes sont une ligne. Ils ont été raccourcies pour des raisons de lisibilité.
  • Pour autoriser les utilisateurs à ouvrir une session sur le serveur à partir de 8:00AM à 5:00PM du lundi au vendredi, tapez la commande suivante et appuyez sur ENTRÉE :
    Pour /F " Ignorer = 1 jetons = 1 delims =, « %i dans (exportusers.csv) net temps utilisateur %i : lundi - vendredi, 8am-17 h
  • Pour autoriser les utilisateurs à connecter au serveur de 8:00AM jusqu'à 1:00PM lundi et le vendredi et de 8:00AM jusqu'à 5:00PM mardi au vendredi, tapez la commande suivante et appuyez sur ENTRÉE :
    Pour /F " Ignorer = 1 jetons = 1 delims =, « %i dans (exportusers.csv) net utilisateur %i heures: m, 8:00AM 1:00PM t-th, 8:00AM 5:00PM; f, 8:00AM 1:00PM
Vous pouvez utiliser cette commande dans un fichier de commandes. Toutefois, vous devez ajouter un caractère de pourcentage supplémentaire ( % ) à chaque variable. Le code exemple suivant illustre cela :
for /F "skip=1 tokens=1 delims=," %%i in (exportusers.csv) do net user %%i /times:m,8:00AM-1:00PM;t-th,8:00AM-5:00PM;f,8:00AM-1:00PM
				
Remarque : dans l'exemple précédent, la commande est une ligne. Il a été raccourcie pour des raisons de lisibilité.

Appliquer des restrictions de temps d'ouverture de session via la stratégie de groupe

Vous pouvez utiliser Stratégie de groupe pour appliquer les restrictions de temps d'ouverture de session que vous appliquez.

Étape 1: créer un objet de stratégie de groupe

Pour créer une stratégie de groupe, objet (GPO) à utiliser pour appliquer des restrictions d'ouverture de session client :
  1. Démarrer les utilisateurs Active Directory et les ordinateurs un composant logiciel enfichable. Pour cela, cliquez sur Démarrer , pointez sur programmes , pointez sur Outils d'administration , puis cliquez sur composant et des ordinateurs .
  2. Dans l'arborescence de la console, cliquez avec le bouton droit sur votre domaine ou l'unité d'organisation qui contient les contrôleurs de domaine que vous souhaitez, puis cliquez sur Propriétés .
  3. Cliquez sur l'onglet Stratégie de groupe , puis cliquez sur Nouveau .
  4. Tapez le nom que vous souhaitez appeler cette stratégie (par exemple, le compte d'ouverture de session restrictions ), puis appuyez sur ENTRÉE.
  5. Cliquez sur Propriétés , puis cliquez sur l'onglet sécurité .
  6. Cliquez sur cette option pour désactivez la case à cocher Appliquer la stratégie de groupe pour les groupes de sécurité que vous voulez empêcher que cette stratégie appliquée. Cliquez pour sélectionner la case de à cocher Appliquer la stratégie de groupe pour les groupes auxquels vous souhaitez appliquer cette stratégie. Lorsque vous avez terminé, cliquez sur OK .

Étape 2: appliquer des heures de connexion restrictions

  1. Démarrer les utilisateurs Active Directory et les ordinateurs un composant logiciel enfichable. Pour cela, cliquez sur Démarrer , pointez sur programmes , pointez sur Outils d'administration , puis cliquez sur composant et des ordinateurs .
  2. Dans l'arborescence de la console, cliquez avec le bouton droit sur votre domaine ou l'unité d'organisation qui contient le contrôleur de domaine stratégie de groupe, objet (GPO) que vous souhaitez modifier, puis cliquez sur Propriétés .
  3. Cliquez sur l'onglet Stratégie de groupe , sélectionnez l'objet Stratégie de groupe souhaité et puis cliquez sur Modifier .
  4. Sous Configuration ordinateur , développez Paramètres Windows , développez Paramètres de sécurité , développez Stratégies locales et puis cliquez sur Options de sécurité .
  5. Dans le volet droit du composant logiciel enfichable Stratégie de groupe, double-cliquez sur session automatiquement des utilisateurs lorsque moment de la connexion expire .
  6. Cliquez pour sélectionner la case à cocher Définir ce paramètre de stratégie , cliquez sur activé et puis cliquez sur OK .
  7. Fermez le composant logiciel enfichable Stratégie de groupe, puis cliquez sur OK .

Résolution des problèmes

Modifications de stratégie de groupe ne sont pas appliquées immédiatement. Groupe de stratégie de traitement en arrière-plan peut prendre jusqu'à 5 minutes pour être actualisé sur les contrôleurs de domaine, et jusqu'à 120 minutes sur les ordinateurs clients. Pour forcer le traitement en arrière-plan des paramètres de stratégie de groupe, utilisez l'outil de Secedit.exe. Pour cela :
  1. Cliquez sur Démarrer , puis cliquez sur Exécuter .
  2. Dans la zone Ouvrir , tapez cmd , puis cliquez sur OK .
  3. Tapez secedit /refreshpolicy user_policy et appuyez sur ENTRÉE.
  4. Tapez secedit /refreshpolicy machine_policy et puis appuyez sur ENTRÉE.
  5. Tapez exit et appuyez sur ENTRÉE.

Références

Pour plus d'informations sur la stratégie de groupe, reportez-vous au adresse aux sites Web de Microsoft aux adresses suivantes :
http://technet.microsoft.com/en-us/windowsserver/grouppolicy/default.aspx
http://download.microsoft.com/download/5/2/f/52f3dbd6-2864-4d97-8792-276544ad6426/grouppolwp.doc
Pour obtenir des informations d'aide supplémentaire pour la commande net user , démarrer Windows 2000 Aide et ensuite rechercher net user .

Pour obtenir des informations obtenir une aide supplémentaire pour la commande de , tapez pour /? à l'invite de commandes.

Propriétés

Numéro d'article: 318714 - Dernière mise à jour: mercredi 1 novembre 2006 - Version: 6.3
Les informations contenues dans cet article s'appliquent au(x) produit(s) suivant(s):
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Professionnel
Mots-clés : 
kbmt kbenv kbhowtomaster KB318714 KbMtfr
Traduction automatique
IMPORTANT : Cet article est issu du système de traduction automatique mis au point par Microsoft (http://support.microsoft.com/gp/mtdetails). Un certain nombre d?articles obtenus par traduction automatique sont en effet mis à votre disposition en complément des articles traduits en langue française par des traducteurs professionnels. Cela vous permet d?avoir accès, dans votre propre langue, à l?ensemble des articles de la base de connaissances rédigés originellement en langue anglaise. Les articles traduits automatiquement ne sont pas toujours parfaits et peuvent comporter des erreurs de vocabulaire, de syntaxe ou de grammaire (probablement semblables aux erreurs que ferait une personne étrangère s?exprimant dans votre langue !). Néanmoins, mis à part ces imperfections, ces articles devraient suffire à vous orienter et à vous aider à résoudre votre problème. Microsoft s?efforce aussi continuellement de faire évoluer son système de traduction automatique.
La version anglaise de cet article est la suivante: 318714
L'INFORMATION CONTENUE DANS CE DOCUMENT EST FOURNIE PAR MICROSOFT SANS GARANTIE D'AUCUNE SORTE, EXPLICITE OU IMPLICITE. L'UTILISATEUR ASSUME LE RISQUE DE L'UTILISATION DU CONTENU DE CE DOCUMENT. CE DOCUMENT NE PEUT ETRE REVENDU OU CEDE EN ECHANGE D'UN QUELCONQUE PROFIT.

Envoyer des commentaires

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com