Droits apppliqués dans une OU [AD 2003] - Infrastructures serveurs - Systèmes & Réseaux Pro
MarshPosté le 20-10-2008 à 22:08:20
Bonjour,
Je bloque sur un problème avec un domaine AD 2003. Dans une unité organisationnelle qui comprend des utilisateurs (user1, user2, user3 ...) et des groupes globaux de sécurité (gp1, gp2) j'aimerais faire ceci : 1/ Accorder le droit à "user1" de rajouter des utilisateurs dans les groupes "gp1" ou "gp2" 2/ Interdire l'incorporation d'un groupe dans un autre (ex : gp1 inclu dans gp2, ou gp2 inclu dans gp1) par "user1". J'ai essayé beaucoup de configurations différentes via la délégation de contrôle et la modification des droits sur l'OU, mais sans aucun résultat : les points 1 et 2 ne peuvent être réalisés simultanement. (NOTE : J'ai bien entendu essayé en accordant les droits à "user1" de modifier le champ "memberof" des utilisateurs, et en refusant à "user1" la modification du champ "memberof" des groupes...)
Marsh Posté le 20-10-2008 à 22:08:20
Bonjour,
Je bloque sur un problème avec un domaine AD 2003. Dans une unité
organisationnelle qui comprend des utilisateurs (user1, user2, user3 ...) et
des groupes globaux de sécurité (gp1, gp2) j'aimerais faire ceci :
1/ Accorder le droit à "user1" de rajouter des utilisateurs dans les groupes
"gp1" ou "gp2"
2/ Interdire l'incorporation d'un groupe dans un autre (ex : gp1 inclu dans
gp2, ou gp2 inclu dans gp1) par "user1".
J'ai essayé beaucoup de configurations différentes via la délégation de
contrôle et la modification des droits sur l'OU, mais sans aucun résultat :
les points 1 et 2 ne peuvent être réalisés simultanement.
(NOTE : J'ai bien entendu essayé en accordant les droits à "user1" de
modifier le champ "memberof" des utilisateurs, et en refusant à "user1" la
modification du champ "memberof" des groupes...)
Quelqu'un a t'il une solution ou une suggestion ?
.