Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3612 connectés 

 


Dernière réponse
Sujet : gestion des comptes administrateurs
Krapaud oui c'est ce que je viens de voir en me mettant sur un contrôleur :D
 
:jap:

Votre réponse
Nom d'utilisateur    Pour poster, vous devez être inscrit sur ce forum .... si ce n'est pas le cas, cliquez ici !
Le ton de votre message                        
                       
Votre réponse


[b][i][u][strike][spoiler][fixed][cpp][url][email][img][*]   
 
   [quote]
 

Options

 
Vous avez perdu votre mot de passe ?


Vue Rapide de la discussion
Krapaud oui c'est ce que je viens de voir en me mettant sur un contrôleur :D
 
:jap:
boisorbe Pour completer ce que dit El Pollo D iablo tu les geres a la main via l'onglet sécurité qui te permet d'acceder au ACL de tes OU / GPO
El Pollo Diablo La délégation modifie juste par un assistant les droits que tu retrouves dans l'onglet sécurité de tes OU ou autres objets AD, tu peux directement les visualiser et les gérer par la.
Krapaud une question con que je ne m'étais jamais posé jusqu'à maintenant :  
 
comment connait-on le resultat d'une délégation, et comment peux-on la modifier ou la supprimer :??:
 
p'tain j'm'en étais jamais servi :D
Krapaud :jap:
 
c'est très interessant ça, j'vais aller y jeter un coup d'oeil!
Jef34

Krapaud a écrit :

mais ça ne m'aide pas des masses :D


 
Edit:.. J'ai posté avant d'avoir fini par erreur  :pt1cable:

Krapaud mais ça ne m'aide pas des masses :D
Jef34 Chez mon ancien client il y avait une topologie assez sympa
 
Compte Admins de la foret OK
Compte Admins de domaine OK
 
Après quoi, il n'y avait que des comptes avec des délégations par site avec des groupes
 
PARSiteAdmins : PARIS
LONSiteAdmins : LONDRE
etc...
 
Ainsi les serveurs présents dans une OU avaient ces groupes rajouté en tant qu'admin local.
 
Pour AD, des délégations sur les OU, mais pas de droit d'admin.
 
Exchange, délégation avec les groupes administratifs, + admin local du serveur Exchange
Krapaud 'lo :)
 
en environnement AD 2000 j'ai aujourd'hui plusieurs comptes :
- administrateur (forêt)
- administrateur (domaines enfants)
- xxxxx (moi)
- yyyy (mon chef)
- zzzz (mes techniciens)
- vvvv (chefs de projets)
 
Les droits sont un peu définis n'importe comment :  
 
- les admins sont admins [:boidleau]
- xxxx est admin (normal, j'suis l'admin [:boidleau])
- yyyy est admin (c'est mon chef mais son compte devrait être restreint)
- zzzz est admin (trop de droits :o)
- vvvv est admin (mais y'a pas la moindre raison!!)
 
En bref, je vai devoir limiter les comptes pour plusieurs raisons :  
- accès aux BAL exchange (!!!)
- droits sur l'ensemble des sites et serveurs (!!!)
 
Mes questions sont les suivantes :  
- quelles sont vos politiques de gestion des comptes d'administrateurs?
- comment interdire aux comptes d'administrateurs l'accès aux messageries exchange?
 
:jap:

Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)