ben vi, mais sous 2000, la delegation autorise tout ou rien justement :(
KenShInouU
pitite question as tu essayé avec la délégation de contrôle ?
(clic droit sur l'OU -> delegation)
Maitre Jon
Apres verifications, tout ce que tu m as dit etait deja fait :(
Le taskpad est fait, les jolis boutons aussi, ca n affiche que les groupes ou que les users(il y a 2MMC differentes pour une question d ergo) de l OU concernee. La MMC en en User Mode, limited Access, Single Window. Les Adenved Features decochées.
Et, malgré tt ca, tjs acces a ces maudits onglets, et pas meme l ombre d une idee pour empecher l acces aux onglet les plus embetants.
Maitre Jon
le probleme, c est qu ils doivent avoir acces a l onglet Members et Members Of tout en ne sachant pas aller dans les autres.
De plus, j avoue avoir un peu de mal avec les options francisee... J ai jamais eu que des windows anglais en main.
gegetln
click droit ds ta mmc sur groupe et fenetre a partir d'ici.
et apre tu reverrouilles le tout bien sur comme expliquer + haut
Maitre Jon
Petit up de debut de journee :)
Maitre Jon
Malheureusement, l utilisateur a toujours acces aux onglet qui m embete :(
Un double-clic sur un User ou un Group permet d ouvrir le paneau de propriete et de modifier TOUS les onglets. Or je voudrais qu ils ne puissent changer que ce qui est des groups.
Donc, ils doivent pouvoir voir juste l onglet disant dans quel groupe est l objet, quel objet fait partie du groupe, pouvoir TOUT modifier das ces onglets mais ne pas voir ou pouvoir modifier qqc dans les autres onglets.
Maitre Jon
Merci bcp, je vais tester tt ca au boulot lundi :)
brievement :demar/executer/mmc
ajouter/supp........
utilisateur et group locaux
afichage personnalise tu vire tout sauf le1er et les deux dernier
apres tu enregistre pour sauvegarder
ensuite tu reouvre et fichier option et mode utilisateur limite
et a quelque detail pret c'est fait
Maitre Jon
Je dois creer une MMC ou certains utilisateurs auront des privileges sur l AD.
Ils aurons le droit de cree des users, cree des groupes, affecter des users dans des groupes ou les en retirer.
Pour cela, j aimerais cacher tous les onglets dont ils n ont pas besoin.
J ai essaye recherche google et recherche forum, mais ca ne m as pas aider.
Est ce que cela est possible et si oui, comment ?
merci :jap:
P.S. : Si il y a deja une reponse a cette question, le lien vers le post suffira ;)
Résolution :
Désolé pour ceux qui ont un Windows Français, je n'ai que des windows anglais ous la main
-Faites votre delegation de controle comme d habitude.
-Afficher les proprietes de l'OU dont vous venez de deleguez le controle
-Allez dans l onglet Security
-clic sur le bouton Advanced dans le bas de l'onglet
-Vous avez sous les yeux les permissions PRECISES sur l'OU sous les yeux.
Cherchez le User/Group pour lequel vous voulez brider les onglets. Attention, il aparaitra peut-etre plusieurs fois car il existera une permission par type d'objet que le User/Group peut modifier ! Si les permissions sont simples, ca peut être une permission par droit !
-Editez les permissions du User/Group que vous voulez brider.
-Prenez le deuxième onglet, nommé Properties.
- Tous les droits sur les onglets se trouvent là. Les onglets seront toujours visible, mais inmodifiable. Modifiez les droits en fontions de ce que vous voulez deleguez. Ne bridez pas trop non plus si le User a le droit de créer des choses !