Bonjour à tous,
Dans ma boite, on veut mette en place la structure suivante (sachant qu'on a 4 domaines NT representant chacun une societé pour le moment) :
- 1 domaine unique sous Windows 2003
- 1 OU par socièté à l'interieur de laquelle on mettrait une sous-OU Users, computeurs, servers, printers, etc ...
Le but est que chaque service info puisse géré chacun sa propre OU (création de comptes, GPO et autres)
Pour cela, j'utilise la delegation d'administration et j'arrive sans problème à donner les droits a un compte utilisateur pour qu'il gère une OU particulière.
Mais mon but serait que cette personne puisse être administratrice des PCs et serveurs qui se trouvent dans l'OU dont elle a la gestion.
Car je ne peux pas lui mettre les droits d'admins sinon elle pourrait potentiellement interferer sur l'OU d'une autre socièté.
La seule solution que je vois pour le moment est de mettre manuellement (ou au mieux par script) cette personne dans le groupe admin local de chaque poste qu'elle gère, mais ca implique de faire appel au "super admin" pour effectuer cette manip.
N'y a t'il pas une autre solution plus facile qui ferait perdre moins de temps ?
Merci pour vos reponses