Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1794 connectés 

  FORUM HardWare.fr
  Windows & Software
  Logiciels

  Active Directory 2000 : délégation ordinateur

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Active Directory 2000 : délégation ordinateur

n°2379659
Guizmo312
Posté le 10-04-2006 à 17:05:28  profilanswer
 

bon alors je vais essayé d'etre le plus clair possible.
 
voila j'ai un active directory sous 2000 serveur et on ma demandé de mettre en place une stratégie.
 
en gros je suis dans une entreprise qui possède plusieurs services et il faudrait qu'à l'interieur de chaque service,il y est un utilisateur qui possède plus de droit que les autres (genre installation de progs). Jusque la, rien de bien compliqué mais la ou ça se corse, c'est que cet utilisateur (celui qui peut installer les soft) ne peut installer des soft que sur les pc de son service !!! si il se log sur un ordinateur d'un autre service, il devient un utilisateur lambda !!! sans droit d'installation !
 
cette stratégie joue donc entre cet utilisateur et les ordinateurs présents dans son service .
 
j'ai bidouiller pas mal mais je n'y arrive pas ....
 
donc si vous avez des conseils n'hésitaient pas à m'en faire part !
 
merci d'avance


Message édité par Guizmo312 le 11-04-2006 à 09:05:11
mood
Publicité
Posté le 10-04-2006 à 17:05:28  profilanswer
 

n°2379699
darren
bing blang blaow
Posté le 10-04-2006 à 17:42:52  profilanswer
 

Pourquoi tu ne le mettrais pas admin local seulement sur les postes en question ?

n°2380176
Guizmo312
Posté le 11-04-2006 à 09:06:59  profilanswer
 

ben vu qu'il y a pas mal de postes se serait pour automatiser tous sa ... puis le jour ou la ou les persones désignés comme administrateur s'en vont, il faut tout se retaper les changements sur chaque postes donc c'est pas trop jouable ...

n°2395720
DocteurAD
Posté le 27-04-2006 à 18:37:16  profilanswer
 

Guizmo312 a écrit :

ben vu qu'il y a pas mal de postes se serait pour automatiser tous sa ... puis le jour ou la ou les persones désignés comme administrateur s'en vont, il faut tout se retaper les changements sur chaque postes donc c'est pas trop jouable ...

 


Bonjour Guizmo312
 
Je te propose 2 solutions
 
1) tu peux créer un groupe de securité AD et joindre à ce groupe l'utilisateur qui doit avoir des privilèges.
Ensuite, il suffit de mettre en place une GPO sur les OU des comptes machines pour que le groupe soit Administrateur local.
Si jammais tu change de personne, il suffit de supprimer l'ancienne personne du groupe et d'ajouter la nouvelle.
 
2) Si tu travailles dans une grande boite (plus de 300 personne), il existe des outils de délégation d'AD qui permettent de mettre à la disposition d'une personne, un formulaire totalement personnalisé pour réaliser des taches sur l'AD, les machines, Les service, les imprimantes etc.
J'en connais un particulièrement : User Management resource administrator (www.tools4ever.com). Là je prêche un peu pour ma paroisse puisque je c'est la que je bosse. :)
 
Si tu as d'autres questions, je suis à ta disposition.
 
Cordialement,
 
Patrick.  
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Logiciels

  Active Directory 2000 : délégation ordinateur

 

Sujets relatifs
Impossible de modifier "accéder à cet ordinateur depuis le réseaux"partage connection internet et imprimante entre window XP pro et 2000
Problème de fenêtre active qui ne se met pas au 1er planProblème Outlook 2000 sous Exchange
Comment installer Windows 2000 par une disquette ??Word 2000 (+micro ?!)
Erruer Installation Exchange 2000ArcServ 2000 => Probleme d'installation de l'agent
Problème d'installation de WSUS (SQL Server 2000 Desktop Engine)Impossible de joindre un ordinateur sur un domaine 2003
Plus de sujets relatifs à : Active Directory 2000 : délégation ordinateur


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR