Active Directory->cherche connaisseurs pour infos - Windows & Software
Marsh Posté le 03-01-2002 à 10:08:50
je m'associe a toi pour tes question car moi aussi j'ai besoins d'info...
Marsh Posté le 03-01-2002 à 10:13:31
je viens de trouver les réponses à une grande partie d'entres-elles
il me manque ça maintenant :
Citation : l'opérateur de compte peut-il être réellement le seul à pouvoir intervenir sur les utilisateurs? |
[edtdd]--Message édité par krapaud--[/edtdd]
Marsh Posté le 03-01-2002 à 10:16:26
en construisant mes UO
je viens de monter mon AD de test, et j'ai forcément essayé de voir ce que donnaient les UO, comment elles marchaient..
par contre j'ai un peu de mal à piger comment marche exactement les hirearchisation des stratégies au sein d'une UO, et au sein d'un domaine...
Marsh Posté le 03-01-2002 à 10:26:19
une unité d'organisation, c'est à travers ça que tu va permettre de définir des stratégies de groupe (via la console gpedit.msc).
Marsh Posté le 03-01-2002 à 11:11:09
putain j'ai un pur bug chiant : je ne peux ouvrir la console de stratégie du domaine, pourtant le compte à partir duquel je veux le lancer est admin du domaine, de l'entreprise et du schéma!!
Marsh Posté le 03-01-2002 à 12:18:41
steff57 a écrit a écrit : qu'entends-tu par UO?? |
plus communement appelé OU .....
Marsh Posté le 03-01-2002 à 12:21:53
krapaud a écrit a écrit : hello! toujours moi avec mon active directory, j'ai qq soucis pour la gestion des utilisateurs et les startégies que je veux y associer. j'ai tjrs pas eu ma réponse à la question qui est de savoir à quels utilisateurs se réfère la console gpedit.msc SAIS PAS..... faut-il créer un groupe d'utilisateurs (groupe de sécurité) et y appliquer par le biais d'une UO une startégie particulière ou vaut-il mieux hierarchiser les différents groupes tels qu'ils le sont par défaut? TOUT DEPEND DU TYPE DE SECURITE QUE TU VEUX INSTALLER Ou gère-t'on les stratégies de mot de passe des utilisateurs? l'opérateur de compte peut-il être réellement le seul à pouvoir intervenir sur les utilisateurs? NON, C CA L'INTERET DE AD Un groupe géré par un utilisateur, cela veut-il dire que seul l'utilisateur qui le gère peut y faire des modifications, ou cela veut-il seulement dire qu'en cas de problème il est notifié qu'il faut se tourner vers cet utilisateur? |
BEN LES DEUX, SI TU CREES UN GROUPE COMPTA ET KIL Y A UN PB, Y FO QUE TU AVERTISSENT LES AUTRES KEN CAS DE PB ILS CONTACTENT TELLE PERSONNE ET CETTE PERSONNE SEULEMENT POURRA FAIRE LA MODIF.... MAIS TJRS SUIVANT LA SECURITE KE TU AS ETABLIT....
Marsh Posté le 03-01-2002 à 12:24:43
donc si je décide de gérer le groupe utilisateurs du domaine, je suis le seul à pouvoir intervenir sur les mots de passe ou propriétés d'un compte y figurant?
a quoi sert l'administrateur de compte alors?
Marsh Posté le 03-01-2002 à 12:30:27
krapaud a écrit a écrit : donc si je décide de gérer le groupe utilisateurs du domaine, je suis le seul à pouvoir intervenir sur les mots de passe ou propriétés d'un compte y figurant? a quoi sert l'administrateur de compte alors? |
ATTENTION, je le resignale : c suivant la politique de sécurité ke tu établit :
exemple rapide avant d'aller bouffer :
en reprenant le cas d'un administrateur de compte:
tu démarre ton serveur : tu est administrateur, donc op de compte,ok?
Tu as 5000 personnes dans ta société... tu veux tous les gérer ?
oui : tu es dingue, tiens v'la la balle....
non : c normal, tu créé des OU par types de service, position géographique... ex : la compta aura un responsable, et ce responsable aura les droits administrateurs uniquement pour la compta car c toi ki les lui aura fourni....
En fait compare l'AD dans ce cas ou tu te place à un environnement multi domaine, je pense ke ca t'aidera ptet à mieux voir..... mais de koi t'inquiète tu pour le comtpe opérateur de cpt ?
allez Bon 'Ap....
Marsh Posté le 03-01-2002 à 12:38:46
merci
non je crains juste les débordements ou tous le monde se passait admin comme j'ai vu faire ici
Marsh Posté le 03-01-2002 à 13:23:15
krapaud a écrit a écrit : merci non je crains juste les débordements ou tous le monde se passait admin comme j'ai vu faire ici |
AH AH AH !
Ah oui blague excellente... sauf kan on est l'admin... mais tu sais kil y a des societes ou tout le monde a le mot de passe en blanc.... et une autre : 2 collegues dans un bureau , chacun un PC sous W98, l'un travaille dessus , l'autre le démarre => plaf erreur réseau... " merde j'arrive pas à me connecter... tu peux me passer ton @ IP STP ?" lautre: "ouais tiens la vla...."
Tu connais le résultat.....
Bcps de cas de personnes parce kelle ont un pc elles se croivent informaticiens....
Marsh Posté le 03-01-2002 à 14:40:09
et oui c'est ce que je veux éviter.
donc ctratégies de mot de passe, personne admin... d'ou mes questions
Marsh Posté le 03-01-2002 à 09:50:46
hello!
toujours moi avec mon active directory, j'ai qq soucis pour la gestion des utilisateurs et les startégies que je veux y associer.
j'ai tjrs pas eu ma réponse à la question qui est de savoir à quels utilisateurs se réfère la console gpedit.msc
faut-il créer un groupe d'utilisateurs (groupe de sécurité) et y appliquer par le biais d'une UO une startégie particulière ou vaut-il mieux hierarchiser les différents groupes tels qu'ils le sont par défaut?
Ou gère-t'on les stratégies de mot de passe des utilisateurs?
l'opérateur de compte peut-il être réellement le seul à pouvoir intervenir sur les utilisateurs?
Un groupe géré par un utilisateur, cela veut-il dire que seul l'utilisateur qui le gère peut y faire des modifications, ou cela veut-il seulement dire qu'en cas de problème il est notifié qu'il faut se tourner vers cet utilisateur?