Guizmo312 a écrit :
ben vu qu'il y a pas mal de postes se serait pour automatiser tous sa ... puis le jour ou la ou les persones désignés comme administrateur s'en vont, il faut tout se retaper les changements sur chaque postes donc c'est pas trop jouable ...
|
Bonjour Guizmo312
Je te propose 2 solutions
1) tu peux créer un groupe de securité AD et joindre à ce groupe l'utilisateur qui doit avoir des privilèges.
Ensuite, il suffit de mettre en place une GPO sur les OU des comptes machines pour que le groupe soit Administrateur local.
Si jammais tu change de personne, il suffit de supprimer l'ancienne personne du groupe et d'ajouter la nouvelle.
2) Si tu travailles dans une grande boite (plus de 300 personne), il existe des outils de délégation d'AD qui permettent de mettre à la disposition d'une personne, un formulaire totalement personnalisé pour réaliser des taches sur l'AD, les machines, Les service, les imprimantes etc.
J'en connais un particulièrement : User Management resource administrator (www.tools4ever.com). Là je prêche un peu pour ma paroisse puisque je c'est la que je bosse.
Si tu as d'autres questions, je suis à ta disposition.
Cordialement,
Patrick.