[AD] Associer les Unités d'Organisation aux Groupes de Sécurité ?

Associer les Unités d'Organisation aux Groupes de Sécurité ? [AD] - Windows & Software

Marsh Posté le 04-09-2006 à 16:03:33    

Bonjour tout le monde !
 
Voilà ma question :
 
Est il possible d'associer les OU aux groupes de sécurité ??
En fait, mon but serait de gérer les accès aux ressources en liant les groupes de sécurité aux OU
 
Un exemple :  
l'OU "Service Informatique" bénéficierait de l'accès au répertoire partagé "Documents Informatique", par le fait qu'elle serait liée au Groupe de Sécurité (local, global, universel, peut m'importe) "Utilisateurs Informatique".  
Le groupe en question serait permissionné sur la ressource voulue (le partage informatique sur un serveur).
 
J'ai beaucoup cherché et je ne trouve comment m'y prendre.
C'est possible ou bien il faut continuer à se galérer avec une structure de groupe de sécurité dissociée de l'AD ???
 
Sidewinder
 

Reply

Marsh Posté le 04-09-2006 à 16:03:33   

Reply

Marsh Posté le 04-09-2006 à 16:14:30    

C'est pas possible (enfin, pas directement, ça doit pouvoir se faire a coup de script LDAP), et c'est pas une bonne idée, les groupes et les OU sont 2 choses distinctes avec un but et une utilisaton bien différents.
Sinon pourquoi faire des OU tout court ? tu mets tout tes users dans une OU unique  [:spamafote]  
 
Et "Groupe de Sécurité (local, global, universel, peut m'importe) " : mettre tous les types de groupes dans le meme panier c'est pas une bonne façon d'aborder les choses non plus.

Reply

Marsh Posté le 04-09-2006 à 16:27:19    

El Pollo Diablo a écrit :

C'est pas possible (enfin, pas directement, ça doit pouvoir se faire a coup de script LDAP), et c'est pas une bonne idée, les groupes et les OU sont 2 choses distinctes avec un but et une utilisaton bien différents.
Sinon pourquoi faire des OU tout court ? tu mets tout tes users dans une OU unique  [:spamafote]  
 
Et "Groupe de Sécurité (local, global, universel, peut m'importe) " : mettre tous les types de groupes dans le meme panier c'est pas une bonne façon d'aborder les choses non plus.


 
D'accord, ça me paraissait vraiment bizarre que ce ne soit pas prévu, mais apparament je m'égare un peu dans mes attentes d'Active Directory ;)
Dommage :)
 
Sidewinder

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed