Chez mon ancien client il y avait une topologie assez sympa
Compte Admins de la foret OK
Compte Admins de domaine OK
Après quoi, il n'y avait que des comptes avec des délégations par site avec des groupes
PARSiteAdmins : PARIS
LONSiteAdmins : LONDRE
etc...
Ainsi les serveurs présents dans une OU avaient ces groupes rajouté en tant qu'admin local.
Pour AD, des délégations sur les OU, mais pas de droit d'admin.
Exchange, délégation avec les groupes administratifs, + admin local du serveur Exchange
Message édité par Jef34 le 15-11-2005 à 10:41:19