[AD 2003] Droits apppliqués dans une OU

Droits apppliqués dans une OU [AD 2003] - Infrastructures serveurs - Systèmes & Réseaux Pro

Marsh Posté le 20-10-2008 à 22:08:20    

Bonjour,
 
Je bloque sur un problème avec un domaine AD 2003. Dans une unité  
organisationnelle qui comprend des utilisateurs (user1, user2, user3 ...) et  
des groupes globaux de sécurité (gp1, gp2) j'aimerais faire ceci :
1/ Accorder le droit à "user1" de rajouter des utilisateurs dans les groupes  
"gp1" ou "gp2"
2/ Interdire l'incorporation d'un groupe dans un autre (ex : gp1 inclu dans  
gp2, ou gp2 inclu dans gp1) par "user1".
J'ai essayé beaucoup de configurations différentes via la délégation de  
contrôle et la modification des droits sur l'OU, mais sans aucun résultat :  
les points 1 et 2 ne peuvent être réalisés simultanement.
(NOTE : J'ai bien entendu essayé en accordant les droits à "user1" de  
modifier le champ "memberof" des utilisateurs, et en refusant à "user1" la  
modification du champ "memberof" des groupes...)
 
Quelqu'un a t'il une solution ou une suggestion ?
 
.

Reply

Marsh Posté le 20-10-2008 à 22:08:20   

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed