Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1371 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Infrastructures serveurs

  Active Directory - Délégation pour la gestion AD

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Active Directory - Délégation pour la gestion AD

n°33828
akizan
Eye Sca Zi
Posté le 29-02-2008 à 10:54:14  profilanswer
 

bonjour,
 
Je voulais savoir comment vous faisiez pour maintenir les informations de l'annuaire Active Directory à jour.
c'est à dire, les noms des utilisateurs, téléphone, adresse, site etc etc...
 
en fait comme j'ai plus envie de le gérer, je voulais déléguer à un utilisateur du réseau qui s'en occupera.
Par contre pour faire cela, il y a plusieurs méthodes je pense.
 
Comment procédez vous ?
 
Merci

mood
Publicité
Posté le 29-02-2008 à 10:54:14  profilanswer
 

n°33857
nours95470
Posté le 29-02-2008 à 16:00:15  profilanswer
 

J'utilise la replication inter/intra sites  

n°33883
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 29-02-2008 à 22:59:37  profilanswer
 

Je vois pas trop le rapport avec la question  [:columbo2]  
 
Sinon l'assistant de délégation c'est fait pour.

n°33886
zekicker
Posté le 01-03-2008 à 03:14:58  profilanswer
 

En général, les entreprises font développer ou achetent des outils de provisionning.
Ce sont des portails web plugué sur l'ad permettant aux utilisateurs de modifier leur fiche et aux administrateurs de créer/gerer des comptes.
Enfin là je simplifie au niveau des fonctionnalités.:)

n°33908
akizan
Eye Sca Zi
Posté le 03-03-2008 à 09:32:50  profilanswer
 

et bien, moi je vois 3 choses pour gérer l'AD par quelqu'un d'autre que les admin :
 
- CSVDE : un utilisateur tiers maintient le .CSV et l'administrateur l'importe dans l'AD
- délégation de contrôle
- donne les droits à l'utilisateur avec le BUILTIN "opérateurs de compte"
 
en ce qui concerne la délégation de contrôle, en pratique qu'est-ce que cela génère ? une stratégie ou quoi ?
Merci

n°33910
Wolfman
Modérateur
Lobo'tomizado
Posté le 03-03-2008 à 09:47:28  profilanswer
 

La "Délégation de contrôle" modifie en fait les ACL sur les différentes OU et objets (comme sur un système de fichiers en NTFS) de ton annuaire. Tu peux donc soit utiliser l'outil Délégation de contrôle, soit pour faire des choses plus fines, aller dans les propriétés des différentes OU, dans l'onglet Sécurité (activer l'option Fonctionnalités avancées avant)

n°33923
akizan
Eye Sca Zi
Posté le 03-03-2008 à 13:48:33  profilanswer
 

ok, je vois, merci de ton aide, impeccable, je vois que le groupe "opérateurs de compte" a suffisament de droits.
Comme tu l'indiques, il est possible de ne mettre l'accès qu'à une seule "OU" avec l'onglet sécurité :)
Merci wolfman


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Infrastructures serveurs

  Active Directory - Délégation pour la gestion AD

 

Sujets relatifs
Active Directory Replication SitesActive Directory et Exportation CSVDE
Active Directory Win Ser 2003Active directory, plus d'un script à l'ouverture de session
remplacer un serveur active directory win2k par un autre sous win2003 
Plus de sujets relatifs à : Active Directory - Délégation pour la gestion AD


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR