Probleme gestion droits utilisateurs ... :-(

Le
Yza
Bonjour,

Je suis novice dans le milieu AD, je suis entrain de mettre en place cette
architecture. Avant de vous solliciter, je me suis documenté avec les livres
W2K server et AD.
Mais il me reste 2 points que je n’arrive pas à éclaircir.

Cela concerne les droits d’utilisateur et les groupes.

J’ai créé mes utilisateurs
J’ai crée des groupes « Groupe de sécurité – Domaine Local » que je
n’utilise que pour les scripte de démarrage (lecteur réseau) bref politique
de la société.
J’ai crée des groupes « Groupe de sécurité – Global » dans lesquels sont
stockés mes utilisateurs.

Mon 1er problème est le suivant :
Je souhaite que les personnes présentes dans le groupe A et B soient Admin.
de leur machine, et aient des droits d’administrateur. Mais je ne vois pas
comment faire, j’ai regardé les gpo … je suis perdue

Mon 2eme problème est le suivant :
Pour des raisons politiques je ne peux pas mettre d’utilisateur dans le
groupe administrateur.
J’ai un groupe « Groupe de sécurité – Global », dit groupe Z, je souhaite
que les personnes de ce groupe soient administrateur de tout le domaine, sur
tout.
J’ai fais pas mal de test en utilisant « membre de » mais rien n’y fait .

Si quelqu'un peux m’éclairer, ça serai top

Merci d’avance.

YZA

--
@+ Yza
  • Partager ce contenu :
Vos réponses
Trier par : date / pertinence
technicland
Le #1005403
Yza nous a dit :
Bonjour,

Je suis novice dans le milieu AD, je suis entrain de mettre en place
cette architecture. Avant de vous solliciter, je me suis documenté
avec les livres W2K server et AD.
Mais il me reste 2 points que je n'arrive pas à éclaircir.

Cela concerne les droits d'utilisateur et les groupes.

J'ai créé mes utilisateurs
J'ai crée des groupes « Groupe de sécurité - Domaine Local » que je
n'utilise que pour les scripte de démarrage (lecteur réseau) bref
politique de la société.
J'ai crée des groupes « Groupe de sécurité - Global » dans lesquels
sont stockés mes utilisateurs.

Mon 1er problème est le suivant :
Je souhaite que les personnes présentes dans le groupe A et B soient
Admin. de leur machine, et aient des droits d'administrateur. Mais
je ne vois pas comment faire, j'ai regardé les gpo . je suis perdue

Mon 2eme problème est le suivant :
Pour des raisons politiques je ne peux pas mettre d'utilisateur dans
le groupe administrateur.
J'ai un groupe « Groupe de sécurité - Global », dit groupe Z, je
souhaite que les personnes de ce groupe soient administrateur de tout
le domaine, sur tout.
J'ai fais pas mal de test en utilisant « membre de » mais rien n'y
fait .

Si quelqu'un peux m'éclairer, ça serai top

Merci d'avance.

YZA


Bonjour
pour ton premier probleme, deja c'est pas trop bon de placer des users admin
local, tu peux evidement passer sur toutes les becanes pour ajouter ton user
au groupe admin local mais bonjour le boulot, consulte ce fil
http://forum.hardware.fr/hardwarefr/WindowsSoftwareReseaux/utilisateurs-domaine-admin-local-sujet-189803-1.htm
qui traite des problematiques du sujet
Pour ta seconde question normalement il te suffit de placer les users dans
ton nouveau groupe Z et de placer le groupe Z en tant que membre du groupe
Admin de domaine ca ne doit pas poser de problemes!

--
Laurent
www.adirectory.net - www.technicland.com

Poster une réponse
Anonyme