Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1533 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  Compte nominatif administrateurs pour serveur application

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Compte nominatif administrateurs pour serveur application

n°173658
skoizer
tripoux et tête de veau
Posté le 06-04-2021 à 12:46:06  profilanswer
 

bonjour,
J'aurai besoin d'un conseil.
J'ai un service appli, ils doivent acceder a leur  serveurs Windows qui sont sur l'AD.
Existe t'il un groupe "builtin" qui permettrai d'être administrateur de serveur, mais qui exclus les controleurs de domaine ?
le compte builtin\administrateurs a des droits mais uniquement sur les controleurs de domaine.
et pour des raisons évidentes de sécurité, il est exclus qu'on les mettes dans le groupe "admin du domaine"
 
https://docs.microsoft.com/fr-fr/se [...] y/20200382
comment faites vous ?
Vous regroupez les serveurs applicatif  dans une OU et appliquer une GPP pour ajouter les comptes nominatifs admin dans les comptes locaux serveursApplis\administrateurs de chaque serveurs ?
 


---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
mood
Publicité
Posté le 06-04-2021 à 12:46:06  profilanswer
 

n°173659
ShonGail
En phase de calmitude ...
Posté le 06-04-2021 à 13:26:32  profilanswer
 

Sauf à ne pas avoir compris, il faut plutôt faire d'un groupe du domaine un admin local des serveurs voulus et niveau AD ajouter les comptes nominatif au groupe du domaine.
 
Pas de raison de définir au niveau serveur des comptes nominatifs.

n°173660
nebulios
Posté le 06-04-2021 à 13:40:51  profilanswer
 

Il te faut créer une délégation Active Directory.
 

Citation :


Vous regroupez les serveurs applicatif  dans une OU et appliquer une GPP pour ajouter les comptes nominatifs admin dans les comptes locaux serveursApplis\administrateurs de chaque serveurs ?


C'est une façon de faire oui. Je préfère passer par les groupes restreints plutôt que les GPP pour ce genre de manip par contre.

n°173661
Je@nb
Modérateur
Kindly give dime
Posté le 06-04-2021 à 13:52:27  profilanswer
 

+1

n°173669
skoizer
tripoux et tête de veau
Posté le 06-04-2021 à 21:32:13  profilanswer
 

oui pardon, effectivement pas de groupe nominatif, c'est assez "crado" plutot l'utilisation d'un groupe exemple Service_appli_adm que j'ajoute sur mes serveur dans le groupe administrateurs des serveurs applicatif.


Message édité par skoizer le 06-04-2021 à 22:23:58

---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
n°173670
Je@nb
Modérateur
Kindly give dime
Posté le 06-04-2021 à 21:33:45  profilanswer
 

Pas via gpp, via gpo restricted group on te dit...

n°173671
skoizer
tripoux et tête de veau
Posté le 06-04-2021 à 22:25:33  profilanswer
 

ok j'avais testé.
je vais regarder  
https://petri.com/manage-local-acti [...] ted-groups


---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
n°173672
skoizer
tripoux et tête de veau
Posté le 07-04-2021 à 09:02:49  profilanswer
 

entre gpp (utiliateur et groupe locaux) et restricted group, au final c'est la même chose...


Message édité par skoizer le 07-04-2021 à 13:49:32

---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
n°173673
nebulios
Posté le 07-04-2021 à 09:08:36  profilanswer
 

Non. Les GPP taggent le registre, pas les GPO. Donc tes changements persistent, et le rollback est donc plus difficile (entre autres).

n°173674
skoizer
tripoux et tête de veau
Posté le 07-04-2021 à 09:23:25  profilanswer
 

ok donc via gpp il faudrait que je fasse une suppression
"restricted group" la gestion est plus facile


---------------
je veux tout, tout de suite, et gratuitement ! miladiou !

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  Compte nominatif administrateurs pour serveur application

 

Sujets relatifs
Upgrade serveurHyperv serveur 2003: Le Service d'annuaire ne démarre pas
Supervision compte ADServeur PME
Licence Office pour serveur RDSrequête sql serveur: Enregistrement par client
supprimer profil utilisateur sur serveurRécupérer un serveur DHCP avec powershell
Achat serveur - Question stockage SSD ou Mécanique 
Plus de sujets relatifs à : Compte nominatif administrateurs pour serveur application


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR