[active Directory] Comment voir uniquement certains pc du domaine ?

Comment voir uniquement certains pc du domaine ? [active Directory] - Windows & Software

Marsh Posté le 31-12-2004 à 08:33:27    

Salut
Voilà la question que je me pose :
J'ai un domaine "toto" avec une vingtaine de postes.
Il y a 3 poles : dessin , compta et developpement.
Pour l'instant , tout fonctionne nickel seulement tout les pcs peuvent se voir.
Comment faire pour que les pcs dessin ne se voient qu'entre eux ? idem pour le pole dev ainsi que compta ?
 
Un peu comme si on avait 3 workgroups dans lesquels les pcs voyaient uniquement les pcs de leur groupe de travail.
Pour l'instant , j'ai crée 3 OU , alors peut etre qu'une GPO pourrait aider mais je ne vois pas laquelle utiliser.
 
Merci d'avance si vous avez une réponse.


Message édité par cyberfred le 31-12-2004 à 08:34:53
Reply

Marsh Posté le 31-12-2004 à 08:33:27   

Reply

Marsh Posté le 31-12-2004 à 10:23:50    

Je vois pas trop l'intêret à ce qu'ils ne se voient pas !
 
Pourquoi ?

Reply

Marsh Posté le 31-12-2004 à 10:35:51    

Je sais , j'ai déjà bloqué l'acces aux postes seulement c'etait juste pour la culture personnelle.
J'aurai aimé savoir s'il etait possible de faire ça sur un domaine.
;)

Reply

Marsh Posté le 31-12-2004 à 11:01:34    

Si tu veux vraiment bloqué les accès d'un service à l'autre, le plus simple est de leur donner des sous réseaux différents, ou bien de passer par les VLANs.
 
Par contre si une GPO permet de faire ça, ça m'interesse :)

Reply

Marsh Posté le 31-12-2004 à 12:38:23    

petoulachi a écrit :

Si tu veux vraiment bloqué les accès d'un service à l'autre, le plus simple est de leur donner des sous réseaux différents, ou bien de passer par les VLANs.
 
Par contre si une GPO permet de faire ça, ça m'interesse :)


 
 
c kler , j'avais bien pensé aux vlans ou aux ss réseaux , seulement j'aurai bien aimé savoir si c'était possible avec une GPO ou tout autre solution via le controleur de domaine.

Reply

Marsh Posté le 31-12-2004 à 12:41:32    

Non c'est pas possible avec les GPO.
Et meme avec des VLANs y'a des chances que les postes se voient quand meme dans le voisinage réseau (mais il ne seront pas accessibles), puisque ce sont les serveurs Windows qui font office de master browser et gère et communique la liste des PC qui s'affichent, et a priori tous les postes doivent voir les serveurs et inversement.


Message édité par El Pollo Diablo le 31-12-2004 à 12:41:40
Reply

Marsh Posté le 31-12-2004 à 12:42:21    

bah tu peux toujours faire des sous domaines...


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 31-12-2004 à 12:42:48    

De toutes facons le voisinange reseau c'est le Mal en entreprise, perso autant que possible je bloque completement son acces et les gens ne bosse que sur des lecteurs réseau.

Reply

Marsh Posté le 31-12-2004 à 12:44:18    

com21 a écrit :

bah tu peux toujours faire des sous domaines...


 
Ca n'empechere pas que les PC seront toujours visibles dans le voisinage réseau.
Et ca fait un peu exploser le budget serveur et complique beaucoup l'administration de tout ca :D

Reply

Marsh Posté le 31-12-2004 à 17:28:16    

ok je vous remercie , et comme toujours
 el pollo diablo t'es trop fort ;)

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed