J'ai un pbl. tout simple : Je créé un Groupe Local "Test" dans l'OU
"Users"
et lorsque depuis un répertoire je veux définir des droits NTFS à ce
Groupe
"Test" : impossible de l'obtenir !? C'est à dire de le lister. Ceci depuis
l'ensemble du domaine, qui est en Windows 2003.
J'ai essayé avec un Groupe Global et là c'est OK.
Mais comme Microsoft nous recommande d'attribuer les ressources qu'aux
groupes locaux !!!
Voici quelques observations que j'ai effectuées :
1) Depuis un DC je PEUX lister les groupes locaux du domaine quand je veux
modifier les droits NTFS à une ressource LOCALE.
2) Depuis un SERVEUR MEMBRE DU DOMAINE, je NE PEUX PAS lister les groupes
locaux du domaine quand je veux modifier les droits NTFS à une ressource
LOCALE.
3) A l'inverse, depuis un DC je NE PEUX PAS lister les groupes locaux du
domaine quand je veux modifier les droits NTFS à une ressource D'UN
SERVEUR
MEMBRE.
4) De même, depuis un SERVEUR MEMBRE DU DOMAINE, je PEUX lister les
groupes
locaux du domaine quand je veux modifier les droits NTFS à une ressource
D'UN DC
Les "groupes locaux d'un domaine" ne seraient affectables qu'à des
ressources des DC et pas au reste du domaine !!???
J'ai déjà poster ce message... mais sans réponse !
Rien trouvé sur le technet non plus !
MERCI D'AVANCE
Willy
J'ai un pbl. tout simple : Je créé un Groupe Local "Test" dans l'OU
"Users"
et lorsque depuis un répertoire je veux définir des droits NTFS à ce
Groupe
"Test" : impossible de l'obtenir !? C'est à dire de le lister. Ceci depuis
l'ensemble du domaine, qui est en Windows 2003.
J'ai essayé avec un Groupe Global et là c'est OK.
Mais comme Microsoft nous recommande d'attribuer les ressources qu'aux
groupes locaux !!!
Voici quelques observations que j'ai effectuées :
1) Depuis un DC je PEUX lister les groupes locaux du domaine quand je veux
modifier les droits NTFS à une ressource LOCALE.
2) Depuis un SERVEUR MEMBRE DU DOMAINE, je NE PEUX PAS lister les groupes
locaux du domaine quand je veux modifier les droits NTFS à une ressource
LOCALE.
3) A l'inverse, depuis un DC je NE PEUX PAS lister les groupes locaux du
domaine quand je veux modifier les droits NTFS à une ressource D'UN
SERVEUR
MEMBRE.
4) De même, depuis un SERVEUR MEMBRE DU DOMAINE, je PEUX lister les
groupes
locaux du domaine quand je veux modifier les droits NTFS à une ressource
D'UN DC
Les "groupes locaux d'un domaine" ne seraient affectables qu'à des
ressources des DC et pas au reste du domaine !!???
J'ai déjà poster ce message... mais sans réponse !
Rien trouvé sur le technet non plus !
MERCI D'AVANCE
Willy
J'ai un pbl. tout simple : Je créé un Groupe Local "Test" dans l'OU
"Users"
et lorsque depuis un répertoire je veux définir des droits NTFS à ce
Groupe
"Test" : impossible de l'obtenir !? C'est à dire de le lister. Ceci depuis
l'ensemble du domaine, qui est en Windows 2003.
J'ai essayé avec un Groupe Global et là c'est OK.
Mais comme Microsoft nous recommande d'attribuer les ressources qu'aux
groupes locaux !!!
Voici quelques observations que j'ai effectuées :
1) Depuis un DC je PEUX lister les groupes locaux du domaine quand je veux
modifier les droits NTFS à une ressource LOCALE.
2) Depuis un SERVEUR MEMBRE DU DOMAINE, je NE PEUX PAS lister les groupes
locaux du domaine quand je veux modifier les droits NTFS à une ressource
LOCALE.
3) A l'inverse, depuis un DC je NE PEUX PAS lister les groupes locaux du
domaine quand je veux modifier les droits NTFS à une ressource D'UN
SERVEUR
MEMBRE.
4) De même, depuis un SERVEUR MEMBRE DU DOMAINE, je PEUX lister les
groupes
locaux du domaine quand je veux modifier les droits NTFS à une ressource
D'UN DC
Les "groupes locaux d'un domaine" ne seraient affectables qu'à des
ressources des DC et pas au reste du domaine !!???
J'ai déjà poster ce message... mais sans réponse !
Rien trouvé sur le technet non plus !
MERCI D'AVANCE
Willy
Bingo! Les groupes locaux de domaine (groupes locaux sur les DCs) ne sont
pas accessibles sur les serveurs membres. Ces groupes ne sont accessibles
que sur les DCs.
C'est d'ailleurs un problème quand on souhaite migrer d'un domaine à un
autre où le serveur de fichiers à la source est situé sur un DC et où le
serveur de destination est un serveur membre. Il faut essayer de trouver
des
solutions de contournement.
--
Cdlt,
Thierry Frache - MVP Windows Server 2003
http://www.microsoft-mvp.com
"Willy" a écrit dans le message de news:
bou32f$k2i$J'ai un pbl. tout simple : Je créé un Groupe Local "Test" dans l'OU
"Users"et lorsque depuis un répertoire je veux définir des droits NTFS à ce
Groupe"Test" : impossible de l'obtenir !? C'est à dire de le lister. Ceci
depuis
l'ensemble du domaine, qui est en Windows 2003.
J'ai essayé avec un Groupe Global et là c'est OK.
Mais comme Microsoft nous recommande d'attribuer les ressources qu'aux
groupes locaux !!!
Voici quelques observations que j'ai effectuées :
1) Depuis un DC je PEUX lister les groupes locaux du domaine quand je
veux
modifier les droits NTFS à une ressource LOCALE.
2) Depuis un SERVEUR MEMBRE DU DOMAINE, je NE PEUX PAS lister les
groupes
locaux du domaine quand je veux modifier les droits NTFS à une ressource
LOCALE.
3) A l'inverse, depuis un DC je NE PEUX PAS lister les groupes locaux
du
domaine quand je veux modifier les droits NTFS à une ressource D'UN
SERVEURMEMBRE.
4) De même, depuis un SERVEUR MEMBRE DU DOMAINE, je PEUX lister les
groupeslocaux du domaine quand je veux modifier les droits NTFS à une ressource
D'UN DC
Les "groupes locaux d'un domaine" ne seraient affectables qu'à des
ressources des DC et pas au reste du domaine !!???
J'ai déjà poster ce message... mais sans réponse !
Rien trouvé sur le technet non plus !
MERCI D'AVANCE
Willy
Bingo! Les groupes locaux de domaine (groupes locaux sur les DCs) ne sont
pas accessibles sur les serveurs membres. Ces groupes ne sont accessibles
que sur les DCs.
C'est d'ailleurs un problème quand on souhaite migrer d'un domaine à un
autre où le serveur de fichiers à la source est situé sur un DC et où le
serveur de destination est un serveur membre. Il faut essayer de trouver
des
solutions de contournement.
--
Cdlt,
Thierry Frache - MVP Windows Server 2003
http://www.microsoft-mvp.com
"Willy" <icioula@ailleurs.com> a écrit dans le message de news:
bou32f$k2i$1@apollon.grec.isp.9tel.net...
J'ai un pbl. tout simple : Je créé un Groupe Local "Test" dans l'OU
"Users"
et lorsque depuis un répertoire je veux définir des droits NTFS à ce
Groupe
"Test" : impossible de l'obtenir !? C'est à dire de le lister. Ceci
depuis
l'ensemble du domaine, qui est en Windows 2003.
J'ai essayé avec un Groupe Global et là c'est OK.
Mais comme Microsoft nous recommande d'attribuer les ressources qu'aux
groupes locaux !!!
Voici quelques observations que j'ai effectuées :
1) Depuis un DC je PEUX lister les groupes locaux du domaine quand je
veux
modifier les droits NTFS à une ressource LOCALE.
2) Depuis un SERVEUR MEMBRE DU DOMAINE, je NE PEUX PAS lister les
groupes
locaux du domaine quand je veux modifier les droits NTFS à une ressource
LOCALE.
3) A l'inverse, depuis un DC je NE PEUX PAS lister les groupes locaux
du
domaine quand je veux modifier les droits NTFS à une ressource D'UN
SERVEUR
MEMBRE.
4) De même, depuis un SERVEUR MEMBRE DU DOMAINE, je PEUX lister les
groupes
locaux du domaine quand je veux modifier les droits NTFS à une ressource
D'UN DC
Les "groupes locaux d'un domaine" ne seraient affectables qu'à des
ressources des DC et pas au reste du domaine !!???
J'ai déjà poster ce message... mais sans réponse !
Rien trouvé sur le technet non plus !
MERCI D'AVANCE
Willy
Bingo! Les groupes locaux de domaine (groupes locaux sur les DCs) ne sont
pas accessibles sur les serveurs membres. Ces groupes ne sont accessibles
que sur les DCs.
C'est d'ailleurs un problème quand on souhaite migrer d'un domaine à un
autre où le serveur de fichiers à la source est situé sur un DC et où le
serveur de destination est un serveur membre. Il faut essayer de trouver
des
solutions de contournement.
--
Cdlt,
Thierry Frache - MVP Windows Server 2003
http://www.microsoft-mvp.com
"Willy" a écrit dans le message de news:
bou32f$k2i$J'ai un pbl. tout simple : Je créé un Groupe Local "Test" dans l'OU
"Users"et lorsque depuis un répertoire je veux définir des droits NTFS à ce
Groupe"Test" : impossible de l'obtenir !? C'est à dire de le lister. Ceci
depuis
l'ensemble du domaine, qui est en Windows 2003.
J'ai essayé avec un Groupe Global et là c'est OK.
Mais comme Microsoft nous recommande d'attribuer les ressources qu'aux
groupes locaux !!!
Voici quelques observations que j'ai effectuées :
1) Depuis un DC je PEUX lister les groupes locaux du domaine quand je
veux
modifier les droits NTFS à une ressource LOCALE.
2) Depuis un SERVEUR MEMBRE DU DOMAINE, je NE PEUX PAS lister les
groupes
locaux du domaine quand je veux modifier les droits NTFS à une ressource
LOCALE.
3) A l'inverse, depuis un DC je NE PEUX PAS lister les groupes locaux
du
domaine quand je veux modifier les droits NTFS à une ressource D'UN
SERVEURMEMBRE.
4) De même, depuis un SERVEUR MEMBRE DU DOMAINE, je PEUX lister les
groupeslocaux du domaine quand je veux modifier les droits NTFS à une ressource
D'UN DC
Les "groupes locaux d'un domaine" ne seraient affectables qu'à des
ressources des DC et pas au reste du domaine !!???
J'ai déjà poster ce message... mais sans réponse !
Rien trouvé sur le technet non plus !
MERCI D'AVANCE
Willy
Bingo! Les groupes locaux de domaine (groupes locaux sur les DCs) ne sont
pas accessibles sur les serveurs membres. Ces groupes ne sont accessibles
que sur les DCs.
C'est d'ailleurs un problème quand on souhaite migrer d'un domaine à un
autre où le serveur de fichiers à la source est situé sur un DC et où le
serveur de destination est un serveur membre. Il faut essayer de trouver
des
solutions de contournement.
--
Cdlt,
Thierry Frache - MVP Windows Server 2003
http://www.microsoft-mvp.com
"Willy" a écrit dans le message de news:
bou32f$k2i$J'ai un pbl. tout simple : Je créé un Groupe Local "Test" dans l'OU
"Users"et lorsque depuis un répertoire je veux définir des droits NTFS à ce
Groupe"Test" : impossible de l'obtenir !? C'est à dire de le lister. Ceci
depuis
l'ensemble du domaine, qui est en Windows 2003.
J'ai essayé avec un Groupe Global et là c'est OK.
Mais comme Microsoft nous recommande d'attribuer les ressources qu'aux
groupes locaux !!!
Voici quelques observations que j'ai effectuées :
1) Depuis un DC je PEUX lister les groupes locaux du domaine quand je
veux
modifier les droits NTFS à une ressource LOCALE.
2) Depuis un SERVEUR MEMBRE DU DOMAINE, je NE PEUX PAS lister les
groupes
locaux du domaine quand je veux modifier les droits NTFS à une ressource
LOCALE.
3) A l'inverse, depuis un DC je NE PEUX PAS lister les groupes locaux
du
domaine quand je veux modifier les droits NTFS à une ressource D'UN
SERVEURMEMBRE.
4) De même, depuis un SERVEUR MEMBRE DU DOMAINE, je PEUX lister les
groupeslocaux du domaine quand je veux modifier les droits NTFS à une ressource
D'UN DC
Les "groupes locaux d'un domaine" ne seraient affectables qu'à des
ressources des DC et pas au reste du domaine !!???
J'ai déjà poster ce message... mais sans réponse !
Rien trouvé sur le technet non plus !
MERCI D'AVANCE
Willy
Bingo! Les groupes locaux de domaine (groupes locaux sur les DCs) ne sont
pas accessibles sur les serveurs membres. Ces groupes ne sont accessibles
que sur les DCs.
C'est d'ailleurs un problème quand on souhaite migrer d'un domaine à un
autre où le serveur de fichiers à la source est situé sur un DC et où le
serveur de destination est un serveur membre. Il faut essayer de trouver
des
solutions de contournement.
--
Cdlt,
Thierry Frache - MVP Windows Server 2003
http://www.microsoft-mvp.com
"Willy" <icioula@ailleurs.com> a écrit dans le message de news:
bou32f$k2i$1@apollon.grec.isp.9tel.net...
J'ai un pbl. tout simple : Je créé un Groupe Local "Test" dans l'OU
"Users"
et lorsque depuis un répertoire je veux définir des droits NTFS à ce
Groupe
"Test" : impossible de l'obtenir !? C'est à dire de le lister. Ceci
depuis
l'ensemble du domaine, qui est en Windows 2003.
J'ai essayé avec un Groupe Global et là c'est OK.
Mais comme Microsoft nous recommande d'attribuer les ressources qu'aux
groupes locaux !!!
Voici quelques observations que j'ai effectuées :
1) Depuis un DC je PEUX lister les groupes locaux du domaine quand je
veux
modifier les droits NTFS à une ressource LOCALE.
2) Depuis un SERVEUR MEMBRE DU DOMAINE, je NE PEUX PAS lister les
groupes
locaux du domaine quand je veux modifier les droits NTFS à une ressource
LOCALE.
3) A l'inverse, depuis un DC je NE PEUX PAS lister les groupes locaux
du
domaine quand je veux modifier les droits NTFS à une ressource D'UN
SERVEUR
MEMBRE.
4) De même, depuis un SERVEUR MEMBRE DU DOMAINE, je PEUX lister les
groupes
locaux du domaine quand je veux modifier les droits NTFS à une ressource
D'UN DC
Les "groupes locaux d'un domaine" ne seraient affectables qu'à des
ressources des DC et pas au reste du domaine !!???
J'ai déjà poster ce message... mais sans réponse !
Rien trouvé sur le technet non plus !
MERCI D'AVANCE
Willy
Bingo! Les groupes locaux de domaine (groupes locaux sur les DCs) ne sont
pas accessibles sur les serveurs membres. Ces groupes ne sont accessibles
que sur les DCs.
C'est d'ailleurs un problème quand on souhaite migrer d'un domaine à un
autre où le serveur de fichiers à la source est situé sur un DC et où le
serveur de destination est un serveur membre. Il faut essayer de trouver
des
solutions de contournement.
--
Cdlt,
Thierry Frache - MVP Windows Server 2003
http://www.microsoft-mvp.com
"Willy" a écrit dans le message de news:
bou32f$k2i$J'ai un pbl. tout simple : Je créé un Groupe Local "Test" dans l'OU
"Users"et lorsque depuis un répertoire je veux définir des droits NTFS à ce
Groupe"Test" : impossible de l'obtenir !? C'est à dire de le lister. Ceci
depuis
l'ensemble du domaine, qui est en Windows 2003.
J'ai essayé avec un Groupe Global et là c'est OK.
Mais comme Microsoft nous recommande d'attribuer les ressources qu'aux
groupes locaux !!!
Voici quelques observations que j'ai effectuées :
1) Depuis un DC je PEUX lister les groupes locaux du domaine quand je
veux
modifier les droits NTFS à une ressource LOCALE.
2) Depuis un SERVEUR MEMBRE DU DOMAINE, je NE PEUX PAS lister les
groupes
locaux du domaine quand je veux modifier les droits NTFS à une ressource
LOCALE.
3) A l'inverse, depuis un DC je NE PEUX PAS lister les groupes locaux
du
domaine quand je veux modifier les droits NTFS à une ressource D'UN
SERVEURMEMBRE.
4) De même, depuis un SERVEUR MEMBRE DU DOMAINE, je PEUX lister les
groupeslocaux du domaine quand je veux modifier les droits NTFS à une ressource
D'UN DC
Les "groupes locaux d'un domaine" ne seraient affectables qu'à des
ressources des DC et pas au reste du domaine !!???
J'ai déjà poster ce message... mais sans réponse !
Rien trouvé sur le technet non plus !
MERCI D'AVANCE
Willy
Je viens de trouver :
http://support.microsoft.com/default.aspx?kbid%9392
C'est une question de mode natif ou mixte !
"Thierry Frache [MS-MVP]" a écrit dans le
message de news:Bingo! Les groupes locaux de domaine (groupes locaux sur les DCs) ne
sont
pas accessibles sur les serveurs membres. Ces groupes ne sont
accessibles
que sur les DCs.
C'est d'ailleurs un problème quand on souhaite migrer d'un domaine à un
autre où le serveur de fichiers à la source est situé sur un DC et où le
serveur de destination est un serveur membre. Il faut essayer de trouver
dessolutions de contournement.
--
Cdlt,
Thierry Frache - MVP Windows Server 2003
http://www.microsoft-mvp.com
"Willy" a écrit dans le message de news:
bou32f$k2i$J'ai un pbl. tout simple : Je créé un Groupe Local "Test" dans l'OU
"Users"et lorsque depuis un répertoire je veux définir des droits NTFS à ce
Groupe"Test" : impossible de l'obtenir !? C'est à dire de le lister. Ceci
depuisl'ensemble du domaine, qui est en Windows 2003.
J'ai essayé avec un Groupe Global et là c'est OK.
Mais comme Microsoft nous recommande d'attribuer les ressources qu'aux
groupes locaux !!!
Voici quelques observations que j'ai effectuées :
1) Depuis un DC je PEUX lister les groupes locaux du domaine quand je
veuxmodifier les droits NTFS à une ressource LOCALE.
2) Depuis un SERVEUR MEMBRE DU DOMAINE, je NE PEUX PAS lister les
groupeslocaux du domaine quand je veux modifier les droits NTFS à une
ressource
LOCALE.
3) A l'inverse, depuis un DC je NE PEUX PAS lister les groupes locaux
dudomaine quand je veux modifier les droits NTFS à une ressource D'UN
SERVEURMEMBRE.
4) De même, depuis un SERVEUR MEMBRE DU DOMAINE, je PEUX lister les
groupeslocaux du domaine quand je veux modifier les droits NTFS à une
ressource
D'UN DC
Les "groupes locaux d'un domaine" ne seraient affectables qu'à des
ressources des DC et pas au reste du domaine !!???
J'ai déjà poster ce message... mais sans réponse !
Rien trouvé sur le technet non plus !
MERCI D'AVANCE
Willy
Je viens de trouver :
http://support.microsoft.com/default.aspx?kbid%9392
C'est une question de mode natif ou mixte !
"Thierry Frache [MS-MVP]" <tfrache@microsoft-mvp.com> a écrit dans le
message de news:eGckyNWqDHA.2000@TK2MSFTNGP12.phx.gbl...
Bingo! Les groupes locaux de domaine (groupes locaux sur les DCs) ne
sont
pas accessibles sur les serveurs membres. Ces groupes ne sont
accessibles
que sur les DCs.
C'est d'ailleurs un problème quand on souhaite migrer d'un domaine à un
autre où le serveur de fichiers à la source est situé sur un DC et où le
serveur de destination est un serveur membre. Il faut essayer de trouver
des
solutions de contournement.
--
Cdlt,
Thierry Frache - MVP Windows Server 2003
http://www.microsoft-mvp.com
"Willy" <icioula@ailleurs.com> a écrit dans le message de news:
bou32f$k2i$1@apollon.grec.isp.9tel.net...
J'ai un pbl. tout simple : Je créé un Groupe Local "Test" dans l'OU
"Users"
et lorsque depuis un répertoire je veux définir des droits NTFS à ce
Groupe
"Test" : impossible de l'obtenir !? C'est à dire de le lister. Ceci
depuis
l'ensemble du domaine, qui est en Windows 2003.
J'ai essayé avec un Groupe Global et là c'est OK.
Mais comme Microsoft nous recommande d'attribuer les ressources qu'aux
groupes locaux !!!
Voici quelques observations que j'ai effectuées :
1) Depuis un DC je PEUX lister les groupes locaux du domaine quand je
veux
modifier les droits NTFS à une ressource LOCALE.
2) Depuis un SERVEUR MEMBRE DU DOMAINE, je NE PEUX PAS lister les
groupes
locaux du domaine quand je veux modifier les droits NTFS à une
ressource
LOCALE.
3) A l'inverse, depuis un DC je NE PEUX PAS lister les groupes locaux
du
domaine quand je veux modifier les droits NTFS à une ressource D'UN
SERVEUR
MEMBRE.
4) De même, depuis un SERVEUR MEMBRE DU DOMAINE, je PEUX lister les
groupes
locaux du domaine quand je veux modifier les droits NTFS à une
ressource
D'UN DC
Les "groupes locaux d'un domaine" ne seraient affectables qu'à des
ressources des DC et pas au reste du domaine !!???
J'ai déjà poster ce message... mais sans réponse !
Rien trouvé sur le technet non plus !
MERCI D'AVANCE
Willy
Je viens de trouver :
http://support.microsoft.com/default.aspx?kbid%9392
C'est une question de mode natif ou mixte !
"Thierry Frache [MS-MVP]" a écrit dans le
message de news:Bingo! Les groupes locaux de domaine (groupes locaux sur les DCs) ne
sont
pas accessibles sur les serveurs membres. Ces groupes ne sont
accessibles
que sur les DCs.
C'est d'ailleurs un problème quand on souhaite migrer d'un domaine à un
autre où le serveur de fichiers à la source est situé sur un DC et où le
serveur de destination est un serveur membre. Il faut essayer de trouver
dessolutions de contournement.
--
Cdlt,
Thierry Frache - MVP Windows Server 2003
http://www.microsoft-mvp.com
"Willy" a écrit dans le message de news:
bou32f$k2i$J'ai un pbl. tout simple : Je créé un Groupe Local "Test" dans l'OU
"Users"et lorsque depuis un répertoire je veux définir des droits NTFS à ce
Groupe"Test" : impossible de l'obtenir !? C'est à dire de le lister. Ceci
depuisl'ensemble du domaine, qui est en Windows 2003.
J'ai essayé avec un Groupe Global et là c'est OK.
Mais comme Microsoft nous recommande d'attribuer les ressources qu'aux
groupes locaux !!!
Voici quelques observations que j'ai effectuées :
1) Depuis un DC je PEUX lister les groupes locaux du domaine quand je
veuxmodifier les droits NTFS à une ressource LOCALE.
2) Depuis un SERVEUR MEMBRE DU DOMAINE, je NE PEUX PAS lister les
groupeslocaux du domaine quand je veux modifier les droits NTFS à une
ressource
LOCALE.
3) A l'inverse, depuis un DC je NE PEUX PAS lister les groupes locaux
dudomaine quand je veux modifier les droits NTFS à une ressource D'UN
SERVEURMEMBRE.
4) De même, depuis un SERVEUR MEMBRE DU DOMAINE, je PEUX lister les
groupeslocaux du domaine quand je veux modifier les droits NTFS à une
ressource
D'UN DC
Les "groupes locaux d'un domaine" ne seraient affectables qu'à des
ressources des DC et pas au reste du domaine !!???
J'ai déjà poster ce message... mais sans réponse !
Rien trouvé sur le technet non plus !
MERCI D'AVANCE
Willy
-----Message d'origine-----
Bien vu! En outre, les groupes locaux de domaine ne sont
pas faits pour être
utilisés pour attribuer des droits NTFS mais pour
octroyer des droits
utilisateurs. Dans tous les cas, vous ne devriez pas les
utiliser pour
travailler vos permissions (sauf si vous n'avez pas
d'autres choix).
Domain local groups provide users with privileges and
permissions to perform
tasks specifically on the domain controller and in the
Active Directory
store.
Domain local groups provide the ability to assign users
to authorized
administrator and authorized user roles with unique
Domain Controller access
restrictions based on the domain local group to which
the user is assigned.
This information was verified with Windows 2000.
--
Cdlt,
Thierry Frache - MVP Windows Server 2003
http://www.microsoft-mvp.com
"Willy" a écrit dans le message
de news:
boubov$ojs$Je viens de trouver :
http://support.microsoft.com/default.aspx?kbid%9392
C'est une question de mode natif ou mixte !
"Thierry Frache [MS-MVP]"
a écrit dans le
message de
news:
Bingo! Les groupes locaux de domaine (groupes locaux
sur les DCs) ne
sontpas accessibles sur les serveurs membres. Ces
groupes ne sont
accessiblesque sur les DCs.
C'est d'ailleurs un problème quand on souhaite
migrer d'un domaine à un
autre où le serveur de fichiers à la source est
situé sur un DC et où le
serveur de destination est un serveur membre. Il
faut essayer de trouver
dessolutions de contournement.
--
Cdlt,
Thierry Frache - MVP Windows Server 2003
http://www.microsoft-mvp.com
"Willy" a écrit dans le
message de news:
bou32f$k2i$J'ai un pbl. tout simple : Je créé un Groupe
Local "Test" dans l'OU
"Users"et lorsque depuis un répertoire je veux définir
des droits NTFS à ce
Groupe"Test" : impossible de l'obtenir !? C'est à dire
de le lister. Ceci
depuisl'ensemble du domaine, qui est en Windows 2003.
J'ai essayé avec un Groupe Global et là c'est OK.
Mais comme Microsoft nous recommande d'attribuer
les ressources qu'aux
groupes locaux !!!
Voici quelques observations que j'ai effectuées :
1) Depuis un DC je PEUX lister les groupes locaux
du domaine quand je
veuxmodifier les droits NTFS à une ressource LOCALE.
2) Depuis un SERVEUR MEMBRE DU DOMAINE, je NE PEUX
PAS lister les
groupeslocaux du domaine quand je veux modifier les
droits NTFS à une
ressourceLOCALE.
3) A l'inverse, depuis un DC je NE PEUX PAS
lister les groupes locaux
dudomaine quand je veux modifier les droits NTFS à
une ressource D'UN
SERVEURMEMBRE.
4) De même, depuis un SERVEUR MEMBRE DU DOMAINE,
je PEUX lister les
groupeslocaux du domaine quand je veux modifier les
droits NTFS à une
ressourceD'UN DC
Les "groupes locaux d'un domaine" ne seraient
affectables qu'à des
ressources des DC et pas au reste du domaine !!???
J'ai déjà poster ce message... mais sans réponse !
Rien trouvé sur le technet non plus !
MERCI D'AVANCE
Willy
.
-----Message d'origine-----
Bien vu! En outre, les groupes locaux de domaine ne sont
pas faits pour être
utilisés pour attribuer des droits NTFS mais pour
octroyer des droits
utilisateurs. Dans tous les cas, vous ne devriez pas les
utiliser pour
travailler vos permissions (sauf si vous n'avez pas
d'autres choix).
Domain local groups provide users with privileges and
permissions to perform
tasks specifically on the domain controller and in the
Active Directory
store.
Domain local groups provide the ability to assign users
to authorized
administrator and authorized user roles with unique
Domain Controller access
restrictions based on the domain local group to which
the user is assigned.
This information was verified with Windows 2000.
--
Cdlt,
Thierry Frache - MVP Windows Server 2003
http://www.microsoft-mvp.com
"Willy" <icioula@ailleurs.com> a écrit dans le message
de news:
boubov$ojs$1@apollon.grec.isp.9tel.net...
Je viens de trouver :
http://support.microsoft.com/default.aspx?kbid=259392
C'est une question de mode natif ou mixte !
"Thierry Frache [MS-MVP]" <tfrache@microsoft-mvp.com>
a écrit dans le
message de
news:eGckyNWqDHA.2000@TK2MSFTNGP12.phx.gbl...
Bingo! Les groupes locaux de domaine (groupes locaux
sur les DCs) ne
sont
pas accessibles sur les serveurs membres. Ces
groupes ne sont
accessibles
que sur les DCs.
C'est d'ailleurs un problème quand on souhaite
migrer d'un domaine à un
autre où le serveur de fichiers à la source est
situé sur un DC et où le
serveur de destination est un serveur membre. Il
faut essayer de trouver
des
solutions de contournement.
--
Cdlt,
Thierry Frache - MVP Windows Server 2003
http://www.microsoft-mvp.com
"Willy" <icioula@ailleurs.com> a écrit dans le
message de news:
bou32f$k2i$1@apollon.grec.isp.9tel.net...
J'ai un pbl. tout simple : Je créé un Groupe
Local "Test" dans l'OU
"Users"
et lorsque depuis un répertoire je veux définir
des droits NTFS à ce
Groupe
"Test" : impossible de l'obtenir !? C'est à dire
de le lister. Ceci
depuis
l'ensemble du domaine, qui est en Windows 2003.
J'ai essayé avec un Groupe Global et là c'est OK.
Mais comme Microsoft nous recommande d'attribuer
les ressources qu'aux
groupes locaux !!!
Voici quelques observations que j'ai effectuées :
1) Depuis un DC je PEUX lister les groupes locaux
du domaine quand je
veux
modifier les droits NTFS à une ressource LOCALE.
2) Depuis un SERVEUR MEMBRE DU DOMAINE, je NE PEUX
PAS lister les
groupes
locaux du domaine quand je veux modifier les
droits NTFS à une
ressource
LOCALE.
3) A l'inverse, depuis un DC je NE PEUX PAS
lister les groupes locaux
du
domaine quand je veux modifier les droits NTFS à
une ressource D'UN
SERVEUR
MEMBRE.
4) De même, depuis un SERVEUR MEMBRE DU DOMAINE,
je PEUX lister les
groupes
locaux du domaine quand je veux modifier les
droits NTFS à une
ressource
D'UN DC
Les "groupes locaux d'un domaine" ne seraient
affectables qu'à des
ressources des DC et pas au reste du domaine !!???
J'ai déjà poster ce message... mais sans réponse !
Rien trouvé sur le technet non plus !
MERCI D'AVANCE
Willy
.
-----Message d'origine-----
Bien vu! En outre, les groupes locaux de domaine ne sont
pas faits pour être
utilisés pour attribuer des droits NTFS mais pour
octroyer des droits
utilisateurs. Dans tous les cas, vous ne devriez pas les
utiliser pour
travailler vos permissions (sauf si vous n'avez pas
d'autres choix).
Domain local groups provide users with privileges and
permissions to perform
tasks specifically on the domain controller and in the
Active Directory
store.
Domain local groups provide the ability to assign users
to authorized
administrator and authorized user roles with unique
Domain Controller access
restrictions based on the domain local group to which
the user is assigned.
This information was verified with Windows 2000.
--
Cdlt,
Thierry Frache - MVP Windows Server 2003
http://www.microsoft-mvp.com
"Willy" a écrit dans le message
de news:
boubov$ojs$Je viens de trouver :
http://support.microsoft.com/default.aspx?kbid%9392
C'est une question de mode natif ou mixte !
"Thierry Frache [MS-MVP]"
a écrit dans le
message de
news:
Bingo! Les groupes locaux de domaine (groupes locaux
sur les DCs) ne
sontpas accessibles sur les serveurs membres. Ces
groupes ne sont
accessiblesque sur les DCs.
C'est d'ailleurs un problème quand on souhaite
migrer d'un domaine à un
autre où le serveur de fichiers à la source est
situé sur un DC et où le
serveur de destination est un serveur membre. Il
faut essayer de trouver
dessolutions de contournement.
--
Cdlt,
Thierry Frache - MVP Windows Server 2003
http://www.microsoft-mvp.com
"Willy" a écrit dans le
message de news:
bou32f$k2i$J'ai un pbl. tout simple : Je créé un Groupe
Local "Test" dans l'OU
"Users"et lorsque depuis un répertoire je veux définir
des droits NTFS à ce
Groupe"Test" : impossible de l'obtenir !? C'est à dire
de le lister. Ceci
depuisl'ensemble du domaine, qui est en Windows 2003.
J'ai essayé avec un Groupe Global et là c'est OK.
Mais comme Microsoft nous recommande d'attribuer
les ressources qu'aux
groupes locaux !!!
Voici quelques observations que j'ai effectuées :
1) Depuis un DC je PEUX lister les groupes locaux
du domaine quand je
veuxmodifier les droits NTFS à une ressource LOCALE.
2) Depuis un SERVEUR MEMBRE DU DOMAINE, je NE PEUX
PAS lister les
groupeslocaux du domaine quand je veux modifier les
droits NTFS à une
ressourceLOCALE.
3) A l'inverse, depuis un DC je NE PEUX PAS
lister les groupes locaux
dudomaine quand je veux modifier les droits NTFS à
une ressource D'UN
SERVEURMEMBRE.
4) De même, depuis un SERVEUR MEMBRE DU DOMAINE,
je PEUX lister les
groupeslocaux du domaine quand je veux modifier les
droits NTFS à une
ressourceD'UN DC
Les "groupes locaux d'un domaine" ne seraient
affectables qu'à des
ressources des DC et pas au reste du domaine !!???
J'ai déjà poster ce message... mais sans réponse !
Rien trouvé sur le technet non plus !
MERCI D'AVANCE
Willy
.
-----Message d'origine-----
Bien vu! En outre, les groupes locaux de domaine ne sont
pas faits pour être
utilisés pour attribuer des droits NTFS mais pour
octroyer des droits
utilisateurs. Dans tous les cas, vous ne devriez pas les
utiliser pour
travailler vos permissions (sauf si vous n'avez pas
d'autres choix).
Domain local groups provide users with privileges and
permissions to perform
tasks specifically on the domain controller and in the
Active Directory
store.
Domain local groups provide the ability to assign users
to authorized
administrator and authorized user roles with unique
Domain Controller access
restrictions based on the domain local group to which
the user is assigned.
This information was verified with Windows 2000.
--
Cdlt,
Thierry Frache - MVP Windows Server 2003
http://www.microsoft-mvp.com
"Willy" a écrit dans le message
de news:
boubov$ojs$Je viens de trouver :
http://support.microsoft.com/default.aspx?kbid%9392
C'est une question de mode natif ou mixte !
"Thierry Frache [MS-MVP]"
a écrit dans le
message de
news:
Bingo! Les groupes locaux de domaine (groupes locaux
sur les DCs) ne
sontpas accessibles sur les serveurs membres. Ces
groupes ne sont
accessiblesque sur les DCs.
C'est d'ailleurs un problème quand on souhaite
migrer d'un domaine à un
autre où le serveur de fichiers à la source est
situé sur un DC et où le
serveur de destination est un serveur membre. Il
faut essayer de trouver
dessolutions de contournement.
--
Cdlt,
Thierry Frache - MVP Windows Server 2003
http://www.microsoft-mvp.com
"Willy" a écrit dans le
message de news:
bou32f$k2i$J'ai un pbl. tout simple : Je créé un Groupe
Local "Test" dans l'OU
"Users"et lorsque depuis un répertoire je veux définir
des droits NTFS à ce
Groupe"Test" : impossible de l'obtenir !? C'est à dire
de le lister. Ceci
depuisl'ensemble du domaine, qui est en Windows 2003.
J'ai essayé avec un Groupe Global et là c'est OK.
Mais comme Microsoft nous recommande d'attribuer
les ressources qu'aux
groupes locaux !!!
Voici quelques observations que j'ai effectuées :
1) Depuis un DC je PEUX lister les groupes locaux
du domaine quand je
veuxmodifier les droits NTFS à une ressource LOCALE.
2) Depuis un SERVEUR MEMBRE DU DOMAINE, je NE PEUX
PAS lister les
groupeslocaux du domaine quand je veux modifier les
droits NTFS à une
ressourceLOCALE.
3) A l'inverse, depuis un DC je NE PEUX PAS
lister les groupes locaux
dudomaine quand je veux modifier les droits NTFS à
une ressource D'UN
SERVEURMEMBRE.
4) De même, depuis un SERVEUR MEMBRE DU DOMAINE,
je PEUX lister les
groupeslocaux du domaine quand je veux modifier les
droits NTFS à une
ressourceD'UN DC
Les "groupes locaux d'un domaine" ne seraient
affectables qu'à des
ressources des DC et pas au reste du domaine !!???
J'ai déjà poster ce message... mais sans réponse !
Rien trouvé sur le technet non plus !
MERCI D'AVANCE
Willy
.
-----Message d'origine-----
Bien vu! En outre, les groupes locaux de domaine ne sont
pas faits pour être
utilisés pour attribuer des droits NTFS mais pour
octroyer des droits
utilisateurs. Dans tous les cas, vous ne devriez pas les
utiliser pour
travailler vos permissions (sauf si vous n'avez pas
d'autres choix).
Domain local groups provide users with privileges and
permissions to perform
tasks specifically on the domain controller and in the
Active Directory
store.
Domain local groups provide the ability to assign users
to authorized
administrator and authorized user roles with unique
Domain Controller access
restrictions based on the domain local group to which
the user is assigned.
This information was verified with Windows 2000.
--
Cdlt,
Thierry Frache - MVP Windows Server 2003
http://www.microsoft-mvp.com
"Willy" <icioula@ailleurs.com> a écrit dans le message
de news:
boubov$ojs$1@apollon.grec.isp.9tel.net...
Je viens de trouver :
http://support.microsoft.com/default.aspx?kbid%9392
C'est une question de mode natif ou mixte !
"Thierry Frache [MS-MVP]" <tfrache@microsoft-mvp.com>
a écrit dans le
message de
news:eGckyNWqDHA.2000@TK2MSFTNGP12.phx.gbl...
Bingo! Les groupes locaux de domaine (groupes locaux
sur les DCs) ne
sont
pas accessibles sur les serveurs membres. Ces
groupes ne sont
accessibles
que sur les DCs.
C'est d'ailleurs un problème quand on souhaite
migrer d'un domaine à un
autre où le serveur de fichiers à la source est
situé sur un DC et où le
serveur de destination est un serveur membre. Il
faut essayer de trouver
des
solutions de contournement.
--
Cdlt,
Thierry Frache - MVP Windows Server 2003
http://www.microsoft-mvp.com
"Willy" <icioula@ailleurs.com> a écrit dans le
message de news:
bou32f$k2i$1@apollon.grec.isp.9tel.net...
J'ai un pbl. tout simple : Je créé un Groupe
Local "Test" dans l'OU
"Users"
et lorsque depuis un répertoire je veux définir
des droits NTFS à ce
Groupe
"Test" : impossible de l'obtenir !? C'est à dire
de le lister. Ceci
depuis
l'ensemble du domaine, qui est en Windows 2003.
J'ai essayé avec un Groupe Global et là c'est OK.
Mais comme Microsoft nous recommande d'attribuer
les ressources qu'aux
groupes locaux !!!
Voici quelques observations que j'ai effectuées :
1) Depuis un DC je PEUX lister les groupes locaux
du domaine quand je
veux
modifier les droits NTFS à une ressource LOCALE.
2) Depuis un SERVEUR MEMBRE DU DOMAINE, je NE PEUX
PAS lister les
groupes
locaux du domaine quand je veux modifier les
droits NTFS à une
ressource
LOCALE.
3) A l'inverse, depuis un DC je NE PEUX PAS
lister les groupes locaux
du
domaine quand je veux modifier les droits NTFS à
une ressource D'UN
SERVEUR
MEMBRE.
4) De même, depuis un SERVEUR MEMBRE DU DOMAINE,
je PEUX lister les
groupes
locaux du domaine quand je veux modifier les
droits NTFS à une
ressource
D'UN DC
Les "groupes locaux d'un domaine" ne seraient
affectables qu'à des
ressources des DC et pas au reste du domaine !!???
J'ai déjà poster ce message... mais sans réponse !
Rien trouvé sur le technet non plus !
MERCI D'AVANCE
Willy
.
-----Message d'origine-----
Bien vu! En outre, les groupes locaux de domaine ne sont
pas faits pour être
utilisés pour attribuer des droits NTFS mais pour
octroyer des droits
utilisateurs. Dans tous les cas, vous ne devriez pas les
utiliser pour
travailler vos permissions (sauf si vous n'avez pas
d'autres choix).
Domain local groups provide users with privileges and
permissions to perform
tasks specifically on the domain controller and in the
Active Directory
store.
Domain local groups provide the ability to assign users
to authorized
administrator and authorized user roles with unique
Domain Controller access
restrictions based on the domain local group to which
the user is assigned.
This information was verified with Windows 2000.
--
Cdlt,
Thierry Frache - MVP Windows Server 2003
http://www.microsoft-mvp.com
"Willy" a écrit dans le message
de news:
boubov$ojs$Je viens de trouver :
http://support.microsoft.com/default.aspx?kbid%9392
C'est une question de mode natif ou mixte !
"Thierry Frache [MS-MVP]"
a écrit dans le
message de
news:
Bingo! Les groupes locaux de domaine (groupes locaux
sur les DCs) ne
sontpas accessibles sur les serveurs membres. Ces
groupes ne sont
accessiblesque sur les DCs.
C'est d'ailleurs un problème quand on souhaite
migrer d'un domaine à un
autre où le serveur de fichiers à la source est
situé sur un DC et où le
serveur de destination est un serveur membre. Il
faut essayer de trouver
dessolutions de contournement.
--
Cdlt,
Thierry Frache - MVP Windows Server 2003
http://www.microsoft-mvp.com
"Willy" a écrit dans le
message de news:
bou32f$k2i$J'ai un pbl. tout simple : Je créé un Groupe
Local "Test" dans l'OU
"Users"et lorsque depuis un répertoire je veux définir
des droits NTFS à ce
Groupe"Test" : impossible de l'obtenir !? C'est à dire
de le lister. Ceci
depuisl'ensemble du domaine, qui est en Windows 2003.
J'ai essayé avec un Groupe Global et là c'est OK.
Mais comme Microsoft nous recommande d'attribuer
les ressources qu'aux
groupes locaux !!!
Voici quelques observations que j'ai effectuées :
1) Depuis un DC je PEUX lister les groupes locaux
du domaine quand je
veuxmodifier les droits NTFS à une ressource LOCALE.
2) Depuis un SERVEUR MEMBRE DU DOMAINE, je NE PEUX
PAS lister les
groupeslocaux du domaine quand je veux modifier les
droits NTFS à une
ressourceLOCALE.
3) A l'inverse, depuis un DC je NE PEUX PAS
lister les groupes locaux
dudomaine quand je veux modifier les droits NTFS à
une ressource D'UN
SERVEURMEMBRE.
4) De même, depuis un SERVEUR MEMBRE DU DOMAINE,
je PEUX lister les
groupeslocaux du domaine quand je veux modifier les
droits NTFS à une
ressourceD'UN DC
Les "groupes locaux d'un domaine" ne seraient
affectables qu'à des
ressources des DC et pas au reste du domaine !!???
J'ai déjà poster ce message... mais sans réponse !
Rien trouvé sur le technet non plus !
MERCI D'AVANCE
Willy
.