Active Directory->cherche connaisseurs pour infos

Active Directory->cherche connaisseurs pour infos - Windows & Software

Marsh Posté le 03-01-2002 à 09:50:46    

hello!
 
toujours moi avec mon active directory, j'ai qq soucis pour la gestion des utilisateurs et les startégies que je veux y associer.
j'ai tjrs pas eu ma réponse à la question qui est de savoir à quels utilisateurs se réfère la console gpedit.msc
 
faut-il créer un groupe d'utilisateurs (groupe de sécurité) et y appliquer par le biais d'une UO une startégie particulière ou vaut-il mieux hierarchiser les différents groupes tels qu'ils le sont par défaut?
 
Ou gère-t'on les stratégies de mot de passe des utilisateurs?
 
l'opérateur de compte peut-il être réellement le seul à pouvoir intervenir sur les utilisateurs?
 
Un groupe géré par un utilisateur, cela veut-il dire que seul l'utilisateur qui le gère peut y faire des modifications, ou cela veut-il seulement dire qu'en cas de problème il est notifié qu'il faut se tourner vers cet utilisateur?

Reply

Marsh Posté le 03-01-2002 à 09:50:46   

Reply

Marsh Posté le 03-01-2002 à 10:08:50    

je m'associe a toi pour tes question car moi aussi j'ai besoins d'info...

Reply

Marsh Posté le 03-01-2002 à 10:13:31    

je viens de trouver les réponses à une grande partie d'entres-elles :D
 
 
il me manque ça maintenant :  
 

Citation :

l'opérateur de compte peut-il être réellement le seul à pouvoir intervenir sur les utilisateurs?  
 
Un groupe géré par un utilisateur, cela veut-il dire que seul l'utilisateur qui le gère peut y faire des modifications, ou cela veut-il seulement dire qu'en cas de problème il est notifié qu'il faut se tourner vers cet utilisateur?

 

[edtdd]--Message édité par krapaud--[/edtdd]

Reply

Marsh Posté le 03-01-2002 à 10:14:33    

ou as-tu trouvé ces reponses???

Reply

Marsh Posté le 03-01-2002 à 10:16:26    

en construisant mes UO :D
 
je viens de monter mon AD de test, et j'ai forcément essayé de voir ce que donnaient les UO, comment elles marchaient..
 
par contre j'ai un peu de mal à piger comment marche exactement les hirearchisation des stratégies au sein d'une UO, et au sein d'un domaine...

Reply

Marsh Posté le 03-01-2002 à 10:25:28    

qu'entends-tu par UO??

Reply

Marsh Posté le 03-01-2002 à 10:26:19    

une unité d'organisation, c'est à travers ça que tu va permettre de définir des stratégies de groupe (via la console gpedit.msc).

Reply

Marsh Posté le 03-01-2002 à 11:11:09    

putain j'ai un pur bug chiant : je ne peux ouvrir la console de stratégie du domaine, pourtant le compte à partir duquel je veux le lancer est admin du domaine, de l'entreprise et du schéma!!

Reply

Marsh Posté le 03-01-2002 à 11:29:02    

résolu aussi, mais c'est bizarre comme bug :/

Reply

Marsh Posté le 03-01-2002 à 12:18:41    

steff57 a écrit a écrit :

qu'entends-tu par UO??  




plus communement appelé OU .....

Reply

Marsh Posté le 03-01-2002 à 12:18:41   

Reply

Marsh Posté le 03-01-2002 à 12:21:53    

krapaud a écrit a écrit :

hello!
 
toujours moi avec mon active directory, j'ai qq soucis pour la gestion des utilisateurs et les startégies que je veux y associer.
j'ai tjrs pas eu ma réponse à la question qui est de savoir à quels utilisateurs se réfère la console gpedit.msc
 
 
SAIS PAS.....
 
faut-il créer un groupe d'utilisateurs (groupe de sécurité) et y appliquer par le biais d'une UO une startégie particulière ou vaut-il mieux hierarchiser les différents groupes tels qu'ils le sont par défaut?
 
TOUT DEPEND DU TYPE DE SECURITE QUE TU VEUX INSTALLER
 
 
Ou gère-t'on les stratégies de mot de passe des utilisateurs?
 
l'opérateur de compte peut-il être réellement le seul à pouvoir intervenir sur les utilisateurs?
 
NON, C CA L'INTERET DE AD
 
Un groupe géré par un utilisateur, cela veut-il dire que seul l'utilisateur qui le gère peut y faire des modifications, ou cela veut-il seulement dire qu'en cas de problème il est notifié qu'il faut se tourner vers cet utilisateur?  




 
BEN LES DEUX, SI TU CREES UN GROUPE COMPTA ET KIL Y A UN PB, Y FO QUE TU AVERTISSENT LES AUTRES KEN CAS DE PB ILS CONTACTENT TELLE PERSONNE ET CETTE PERSONNE SEULEMENT POURRA FAIRE LA MODIF.... MAIS TJRS SUIVANT LA SECURITE KE TU AS ETABLIT....

Reply

Marsh Posté le 03-01-2002 à 12:24:43    

donc si je décide de gérer le groupe utilisateurs du domaine, je suis le seul à pouvoir intervenir sur les mots de passe ou propriétés d'un compte y figurant?
 
a quoi sert l'administrateur de compte alors?

Reply

Marsh Posté le 03-01-2002 à 12:30:27    

krapaud a écrit a écrit :

donc si je décide de gérer le groupe utilisateurs du domaine, je suis le seul à pouvoir intervenir sur les mots de passe ou propriétés d'un compte y figurant?
 
a quoi sert l'administrateur de compte alors?  




 
ATTENTION, je le resignale : c suivant la politique de sécurité ke tu établit :
exemple rapide avant d'aller bouffer :
en reprenant le cas d'un administrateur de compte:
tu démarre ton serveur : tu est administrateur, donc op de compte,ok?
Tu as 5000 personnes dans ta société... tu veux tous les gérer ?
oui : tu es dingue, tiens v'la la balle....
non : c normal,  tu créé des OU par types de service, position géographique... ex : la compta aura un responsable, et ce responsable aura les droits administrateurs uniquement pour la compta car c toi ki les lui aura fourni....
 
En fait compare l'AD dans ce cas ou tu te place à un environnement multi domaine, je pense ke ca t'aidera ptet à mieux voir..... mais de koi t'inquiète tu pour le comtpe opérateur de cpt ?  
 
allez Bon 'Ap.... :hello:

Reply

Marsh Posté le 03-01-2002 à 12:38:46    

merci :)
 
non je crains juste les débordements ou tous le monde se passait admin comme j'ai vu faire ici :/

Reply

Marsh Posté le 03-01-2002 à 13:23:15    

krapaud a écrit a écrit :

merci :)
 
non je crains juste les débordements ou tous le monde se passait admin comme j'ai vu faire ici :/  




 
AH AH AH !  
Ah oui blague excellente... sauf kan on est l'admin... mais tu sais kil y a des societes ou tout le monde a le mot de passe en blanc.... et une autre : 2 collegues dans un bureau , chacun un PC sous W98, l'un travaille dessus , l'autre le démarre => plaf erreur réseau... " merde j'arrive pas à me connecter... tu peux me passer ton @ IP STP ?" lautre: "ouais tiens la vla...."
Tu connais le résultat.....
Bcps de cas de personnes parce kelle ont un pc elles se croivent informaticiens....

Reply

Marsh Posté le 03-01-2002 à 14:40:09    

et oui c'est ce que je veux éviter.
 
donc ctratégies de mot de passe, personne admin... d'ou mes questions ;)

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed