Bonjour,
Je dois faire des modifications sur mon AD.
Mes "organisation unit (OU)" sont faites ainsi sur mon AD
ENTREPRISE-> service1
service2
service3
etc..
Les ordinateur et utilisateurs de chaque service sont dans leur OU respective
quand j'ajoute les droits des machines a ecrire sur les nouvelles propriétés de laps (ms-MCS-AdmPwd , ms-MCS-AdmPwdExpirationTime) de l'ad
je tape ces commandes powershell
Set-AdmPwdComputerSelfPermission -OrgUnit service1
Set-AdmPwdComputerSelfPermission -OrgUnit service2
etc..
Est il possible de faire cette commande et qu'avec l'heritage cela se repercute sur tous les OU ?
Set-AdmPwdComputerSelfPermission -OrgUnit ENTREPRISE
je ne sais pas comment aller voir les droits ainsi ajouté sur adsiedit si cela fonctionne.
merci
source : https://www.it-connect.fr/securite- [...] avec-laps/
Message édité par skoizer le 07-11-2019 à 09:19:51
---------------
je veux tout, tout de suite, et gratuitement ! miladiou !