Droit administreur Windows serveur 2008 [RESOLU] - Infrastructures serveurs - Systèmes & Réseaux Pro
Marsh Posté le 23-06-2009 à 17:17:43
Pour l'OU, c'est parce que tu as laissé l'option "Protéger le conteneur..." cochée lors de la création de l'OU. Il faut que tu actives les fonctionnalités avancées, et que tu modifies les ACL de l'OU : il faut enlever le refus sur la suppression pour le groupe Tout le monde (ou plus courtement, tu enlèves carrément le groupe Tout le monde des ACL). Ensuite tu pourras supprimer ton OU.
Pour ta stratégie de mots de passe, rien de particulier. Tu le fais bien sur la Default Domain Policy ?
Marsh Posté le 23-06-2009 à 17:24:19
Tu peux décocher la case "protéger le contenu" plutôt que supprimer les acl
Marsh Posté le 23-06-2009 à 17:24:43
Wolfman a écrit : Pour l'OU, c'est parce que tu as laissé l'option "Protéger le conteneur..." cochée lors de la création de l'OU. Il faut que tu actives les fonctionnalités avancées, et que tu modifies les ACL de l'OU : il faut enlever le refus sur la suppression pour le groupe Tout le monde (ou plus courtement, tu enlèves carrément le groupe Tout le monde des ACL). Ensuite tu pourras supprimer ton OU. |
Avec la console ADUC de 2008/Vista t'as maintenant directement une case a cocher/décocher sur l'onglet objet pour bloquer/débloquer la suppression de l'OU (ça gere juste les ACL sans se les taper a la main).
Marsh Posté le 23-06-2009 à 17:52:03
Ah oui effectivement, j'avais pas regardé l'onglet Objet
Et c'est tant mieux d'ailleurs
Et au passage, chose intéressante que je découvre en même temps, c'est qu'on peut protéger n'importe quel objet (groupes et comptes inclus) contre la suppression accidentelle.
Marsh Posté le 24-06-2009 à 08:48:20
Merci pour toutes ces réponses .
Pour l'OU j'ai pas trouvé l'onglet dont tu me parle avec la case à décocher j'ai un peu de mal à me retrouver par rapport à 2003 pour le coups .
Pour le mot de passe j'ai réussi à trouver mais c'est bizarrement fait, car moi j'allais dans " Outils d'administration " et après dans " Stratégie de sécurité local " et impossible de modifier ici alors que sous 2003 no prob enfin bon des subtilités pour compliquer les choses lol.
Donc pour l'OU je suis preneur car je ne connais pas la console ADUC je ne sais même pas où ça se trouve, à moins qu'elle porte un autre nom.
Merci en tout cas
Marsh Posté le 24-06-2009 à 09:04:21
Micko77666 a écrit : Merci pour toutes ces réponses . |
Sur un controlleur de domaine t'as pas de stratégie locale, et la stratégie de mdp se définit forcement au niveau du domaine. Sous 2003 ça marchait quand meme, mais c'était un abus et pas une bonne idée de passer par la pour vraiment comprendre ce que l'on faisait.
Citation : Donc pour l'OU je suis preneur car je ne connais pas la console ADUC je ne sais même pas où ça se trouve, à moins qu'elle porte un autre nom. |
ADUC = Active Directory Users & Computers, betement. Et pour voir l'onglet "objet" dans les propriétés des OU et du reste, faut activer les fonctions avancée de la console via son menu affichage.
Marsh Posté le 24-06-2009 à 09:22:23
Parfait ça marche niquel, comme quoi toujours des petites options cachées.
Effectivement sous 2003 ça marchait niquel, faut que je m'habitue au nouveau, bon faudrait qu'ils m'expliquent l'intérêt d'avoir fait un look vista et des nouveaux menus pour un SERVEUR ... mais bon lol
Marsh Posté le 24-06-2009 à 12:02:32
Oui peut être, dommage dans ce cas la qu'il ne conserve pas le look que pour le TSE, ce que j'ai du mal à comprendre c'est pourquoi avoir changé tout les menus, ont c'étaient bien habitué au menu du 2003
Marsh Posté le 24-06-2009 à 12:15:12
Et a une époque "on" était bien habitué au menu de NT 3.51...
Marsh Posté le 23-06-2009 à 17:03:23
Je viens tout juste d'installer un Windows serveur 2008 standard. Hors après avoir installé le DNS et AD, j'ai des problème du type quand je crée une OU je ne peux pas la supprimer car il me dit que je n'ai pas les droits.
Quand je veux aussi modifié les stratégies de mot de passe pour enlever la complexité ect.... la case est grisé je ne peux rien toucher, alors que je suis bien connecté en administrateur, existe t-il d'autre niveau d'administrateur que " administrateur ", qui est membre de " administrateur du domaine " ect...
A mon avis ça doit être un truc à la con, qu'ils sont réussi à mettre pour faire chier les administrateurs sur le serveur 2008.. mais bon lol.
Merci d'avance pour vos réponses
Message édité par Micko77666 le 24-06-2009 à 09:22:51