Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2799 connectés 

  FORUM HardWare.fr
  Windows & Software
  Win NT/2K/XP

  Sécurité d'un objet "utilisateur" dans Active Directory ?

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Sécurité d'un objet "utilisateur" dans Active Directory ?

n°872075
Webman
Posté le 23-09-2002 à 15:40:22  profilanswer
 

Salut,
 
J'ai crée un compte d'administrateur pour administrer mon serveur par Terminal Server (c'est un contrôleur de domaine sous Win2K Server), et je me pose une question,dans la console AD, dans l'onglet "sécurité" des propriétés de cet utilisateur je vois ca:
 
http://www.ifrance.com/astronomy/admin.jpg
 
Je me demande si je supprime tout pour ne garder que "Administrateur" ou alors "Addministrateur de l'entreprise" cela serait suffisant...  
En fait je ne comprend pas pourquoi des autorisations on étaient définies pour tous les types d'utilisateurs pour cet objet compte car seul les administrateurs sont succeptibles de devoir modifier cet objet. N'est-ce pas dangereux en terme de sécurité ?
 
PS: je suis en train de me former a AD donc je me moque pas mal que ce soit un problème de sécurité pour mon domaine personnel , c'est juste pour savoir ;)
 

mood
Publicité
Posté le 23-09-2002 à 15:40:22  profilanswer
 

n°872077
CK Ze CaRi​BoO
Posté le 23-09-2002 à 15:44:38  profilanswer
 

Webman a écrit a écrit :

Salut,
 
J'ai crée un compte d'administrateur pour administrer mon serveur par Terminal Server (c'est un contrôleur de domaine sous Win2K Server), et je me pose une question,dans la console AD, dans l'onglet "sécurité" des propriétés de cet utilisateur je vois ca:
 
http://www.ifrance.com/astronomy/admin.jpg
 
Je me demande si je supprime tout pour ne garder que "Administrateur" ou alors "Addministrateur de l'entreprise" cela serait suffisant...  
En fait je ne comprend pas pourquoi des autorisations on étaient définies pour tous les types d'utilisateurs pour cet objet compte car seul les administrateurs sont succeptibles de devoir modifier cet objet. N'est-ce pas dangereux en terme de sécurité ?
 
PS: je suis en train de me former a AD donc je me moque pas mal que ce soit un problème de sécurité pour mon domaine personnel , c'est juste pour savoir ;)
 
 



si tu regardes bien les permissions, tu verras que les comptes autres qu'admin du domaine et de l'entreprises n'ont aucun droit


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
n°872079
Webman
Posté le 23-09-2002 à 15:46:11  profilanswer
 

CK Ze CaRiBoO a écrit a écrit :

si tu regardes bien les permissions, tu verras que les comptes autres qu'admin du domaine et de l'entreprises n'ont aucun droit




 
Oui j'ai vu cela, c'est pour cela que je me demandais a quoi cela servait de lister tout les types d'utilisateurs si c'est pour ne leur donner parfois aucun droit :D Enfin c pas bien grave :) ca m'empechera pas de dormir ce n'est qu'un détail !
 
Merci de ta réponse ;):jap:


Message édité par Webman le 23-09-2002 à 15:47:23
n°872081
CK Ze CaRi​BoO
Posté le 23-09-2002 à 15:47:47  profilanswer
 

Webman a écrit a écrit :

 
 
Oui j'ai vu cela, c'est pour cela que je me demandais a quoi cela servait de mettre tout les types d'utilisateurs si c'est pour ne leur donner parfois aucun droit :D Enfin c pas bien grave :) ca m'empechera pas de dormir :D
 
Merci de ta réponse :)



c comme ça pour tout, et sache qu'une permission avec les cases "autoriser" et "refuser" décochées = refusé, systématiquement


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
n°872083
Webman
Posté le 23-09-2002 à 15:49:01  profilanswer
 

CK Ze CaRiBoO a écrit a écrit :

c comme ça pour tout, et sache qu'une permission avec les cases "autoriser" et "refuser" décochées = refusé, systématiquement




 
Ok, donc en gros tout ce qui n'est pas explicitement autorisé est interdit.

n°872085
CK Ze CaRi​BoO
Posté le 23-09-2002 à 15:49:28  profilanswer
 

Webman a écrit a écrit :

 
 
Ok, donc en gros tout ce qui n'est pas explicitement autorisé est interdit.



c'est ce qui est écrit dans les cours mot pour mot :D


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
n°872087
Webman
Posté le 23-09-2002 à 15:50:27  profilanswer
 

CK Ze CaRiBoO a écrit a écrit :

c'est ce qui est écrit dans les cours mot pour mot :D




 
Alors c'est que je suis un bon élève :D et que les cours commencent à rentrer :D:lol:


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Win NT/2K/XP

  Sécurité d'un objet "utilisateur" dans Active Directory ?

 

Sujets relatifs
prob de securite !!!!!![Active Directory] Problème de droits sur les fichiers d'un répertoire
Urgent : Je souhaiterais récupérer les informations de l'Active ...[Partage Reseau] Acces a un utilisateur d'un autre PC ?
securite sous win 95 sous serveur nt[RESOLU] Publication d'imprimante dans l'Active Directory
Le PAL60 avec TVTool, on l'active comment ???[Win2K Server] Nom DNS d'un domaine Active Directory...
Plus de sujets relatifs à : Sécurité d'un objet "utilisateur" dans Active Directory ?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR