Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2380 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  AD bonnes pratiques administrateurs

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

AD bonnes pratiques administrateurs

n°136314
splinter_f​ive0
Posté le 12-12-2015 à 21:04:31  profilanswer
 

Bonsoir,
 
j'ai récemment mis en service un contrôleur de domaine (sous 2012r2) sur mon lieu de travail et je me posais les question suivante :
 
Selon vous à quel groupe un compte admin doit-il appartenir ?
Quels sont les droits alloués par défaut et qu'il serait nécessaire de retirer?  (à la fois sur les compte admin et utilisateurs)?  
 
Je précise que nous sommes un petit nombre d'administrateurs, mes collègues doivent être en mesure de paramétrer les comptes utilisateurs (mot de passe, désactivation etc ... ), par contre il serait souhaitable qu'il n'aient pas la possibilité de modifier les stratégies de groupe.
 
 
Merci d'avance de vos réponse :)

mood
Publicité
Posté le 12-12-2015 à 21:04:31  profilanswer
 

n°136315
exmachina
Posté le 12-12-2015 à 22:21:31  profilanswer
 

Bonsoir,
 
perso pour les questions de sécu je me base sur le logiciel WSCM :
 
https://technet.microsoft.com/fr-fr [...] 35245.aspx
 
et sur les recommandations gouvernementales :
 
http://www.ssi.gouv.fr/entreprise/bonnes-pratiques/
 
pour les ad :
http://www.ssi.gouv.fr/guide/recom [...] directory/

n°136317
nebulios
Posté le 12-12-2015 à 23:17:23  profilanswer
 

La base c'est de mettre en place une délégation, afin de n'accorder que les droits minimaux nécessaires aux admins. Et pour la mettre en place il faut commenecer par définir une organisation (rôles et responsabilités entre autres)


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  AD bonnes pratiques administrateurs

 

Sujets relatifs
Migration AD 2008 R2 avec exchange 2010Bonnes pratiques déploiement de machines
[Résolu]Ajout d'un client dans un AD via VPNAvis pour nombre de DC/DNS sur AD
AD - extraction champ nom et email d'un groupe de diffusionQuestions à se poser pour migrer vers AD 2012 R2
Listing des répertoires accessibles par utilisateur ADerreurs AD (event: 1865 1566 1311)
conflit UPN AD et Session RDP 
Plus de sujets relatifs à : AD bonnes pratiques administrateurs


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR