Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
991 connectés 

  FORUM HardWare.fr
  Windows & Software

  Strategies Win2kSrv

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Strategies Win2kSrv

n°1494031
eckmul
Posté le 17-03-2004 à 16:44:05  profilanswer
 

Bon alors voila, j'ai installé un controleur de domaine (ActiveDirectory+DNS+DHCP).
Je me pose des question au niveau des stratégie??? :pt1cable:  
J'ai vu qu'il y a une strategie de groupe sur les unités d'organisation de l'Active Directory. Il ya aussi des stratégie de sécurité pr le controleur de domain, le domaine et locale.
 
Si j'utilise une strategie de groupe, aura t'elle le dessus par raport a la stratégie de sécurité du domaine??
 
De plus j'ai des comptes utilisateurs et il m'est interdit de partager mes DD??
 
Merci d'avance :)  
 
 

mood
Publicité
Posté le 17-03-2004 à 16:44:05  profilanswer
 

n°1494044
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 17-03-2004 à 16:54:42  profilanswer
 

Eckmul a écrit :

Bon alors voila, j'ai installé un controleur de domaine (ActiveDirectory+DNS+DHCP).
Je me pose des question au niveau des stratégie??? :pt1cable:  
J'ai vu qu'il y a une strategie de groupe sur les unités d'organisation de l'Active Directory. Il ya aussi des stratégie de sécurité pr le controleur de domain, le domaine et locale.
 
Si j'utilise une strategie de groupe, aura t'elle le dessus par raport a la stratégie de sécurité du domaine??


 
C'est cumulatif, si au niveau du domaine tu definis que tes users doivent utiliser le fond d'ecran toto et sur ton OU que c'est le screen saver machin, ceux qui sont trouvent dans l'Ou auront le fond d'ecran toto et le screen saver machin.
Si par contre tu definies 2 paramètres contradictoires au niveau du domaine et de l'OU, c'est l'OU qui gagne.
Globalement stratégie sous-OU > straégie OU > strategie du domaine > strategies du site > strategie locale.
Sachant qu'on peut forcer une GPO a priorie inférieure pour qu'elle soit quand meme prioritaire (si tu ne veux pas les admins d'un OU par exemple puisse passer outre les strat que tu as mises au niveau du domaine).
Sachant aussi que les parametres de sécu du domaine (longueur du mdp, verouillage des comptes etc...) ne s'appliquent qu'au niveau du domaine.
Sachant aussi que la partie ordinateur d'une GPO est prioritaire sur la partie utilisateur si tu definis la meme options avec 2 parametres differents pour les 2.
 

Citation :

De plus j'ai des comptes utilisateurs et il m'est interdit de partager mes DD??


 
Normal, par defaut les simples users n'ont pas le droit de créer des partages, ca peut se rajouter via les GPO.
 
 
 

n°1494071
eckmul
Posté le 17-03-2004 à 17:05:53  profilanswer
 

Ok merci bcp.
Par contre tu dit que je peu autoriser les partage via une GPO, peut tu me donner quelque précision pr la mettre en place (vu ke je débute en domaine!!)
 
De plus, si par exemple sur une strategie de groupe d'1 OU je laisse l'1 des parametres en "Non défini". Que ce passe t'il ?? C'est la stratégie du domaine qui prend le relai??


Message édité par eckmul le 17-03-2004 à 17:09:50
n°1494089
eckmul
Posté le 17-03-2004 à 17:14:19  profilanswer
 

Dsl, j'ai encore une autre question :  
 
Quelle est la différence entre la strategie de sécurité du controleur de domaine et la Stratégie de sécurité locale?? Ce doit être les même non??


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  Strategies Win2kSrv

 

Sujets relatifs
stratégies de groupe sous 2003 serverPrise en compte des mise à jour des stratégies de groupe
Win2ksrv - appli unix/linuxAu secours mes stratégies ne s'appliquent plus
Déploiement de stratégies Office 2000quelles sont les meilleures strategies de defragmentation avec O&O ?
GPO Stratégies de groupes WIN 2Kstratégies d'utilisateurs et accès via le lan
Ou sont les GPO (strategies de securité) dans w2k server ?Stratégies de sécu 95/98 et réouverture de session
Plus de sujets relatifs à : Strategies Win2kSrv


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR