Ad 2003 et droits sur un user...

Ad 2003 et droits sur un user... - Windows & Software

Marsh Posté le 15-02-2006 à 16:52:59    

Hello
 
Je bidouille avec une version d'eval de win 2003 (celle livrée avec les bouquins microsoft course material), j'ai installé le pack gpmc, mais je n'arrive pas à ajouter les droits de "joindre un utilisateur au domaine" à ce user...
 
Savez-vous comment je peux faire ?
 
merci

Reply

Marsh Posté le 15-02-2006 à 16:52:59   

Reply

Marsh Posté le 15-02-2006 à 17:01:17    

Il faut faire de la délégation de contrôle...

Reply

Marsh Posté le 15-02-2006 à 17:06:37    

Yes j'ai réussi à donner les droits Domain Users à un user pour qu'il puisse joindre une machine au domaine...
 
Mais si tu as 10 personnes ayant ces droits, plutot que tout se taper à la main s'ils ont en plus d'autres droits, j'aimerai faire une GPO qui donne les droits DOmains User et autres pour que je puisse l'appliquer à une OU bien précise... Le problème est que je n'arrive pas à faire cette GPO qui donne les droits Domain User...

Reply

Marsh Posté le 15-02-2006 à 17:07:55    

J'ai pas tout compris là. Tu veux faire quoi exactement ?

Reply

Marsh Posté le 15-02-2006 à 17:09:52    

Tous les objets "utilisateurs" créé sur un active directory ne sont-ils pas automatiquement ajoutés au groupe Builtin domaine\domaine users?

Reply

Marsh Posté le 15-02-2006 à 17:11:22    

Si

Reply

Marsh Posté le 15-02-2006 à 17:12:50    

ouais je n'ai pas été très clair :) lol
 
Exemple:
 
J'ai 10 utilisateurs qui ont le droit d'ajouter une machine au domaine, plutot que d'ajouter les droits Domain Controllers un par un à chaque utilisateur, je voudrais les mettre dans une OU (ça c'est fait) et appliquer une GPO sur cette OU qui donne les droits Domain COntrollers...
Le problème est qu'avec GPMC je n'arrive pas à faire cette GPO :(

Reply

Marsh Posté le 15-02-2006 à 17:14:18    

Il suffit de créer un groupe, et de donner les droits que tu veux (par délégation de contrôle à ce groupe). Ensuite, il suffit de mettre les utilisateurs (ou les retirer selon les besoins) dans ce groupe.
 
PS: donner des droits "Domain Controllers" ça veut rien dire...

Reply

Marsh Posté le 15-02-2006 à 17:16:07    

ok merci !
 
:p

Reply

Marsh Posté le 15-02-2006 à 17:24:46    

Bon par contre j'ai crée l'OU, un groupe nommé "GroupDomain" dans le lequel je mets mes utilisateurs qui peuvent joindre des machines au domaine, mais je n'arrive pas à déléguer les droits en question à ce groupe, ceux qui permettent de joindre une machine au domaine...


Message édité par geraldlec le 15-02-2006 à 17:25:14
Reply

Marsh Posté le 15-02-2006 à 17:24:46   

Reply

Marsh Posté le 15-02-2006 à 17:40:50    

Bon apparemment on ne peut pas déléguer de droits à un groupe, mais seulement une OU...
 
http://www.microsoft.com/france/te [...] rlwiz.mspx

Reply

Marsh Posté le 15-02-2006 à 22:21:10    

Une délégation de droits se fait SUR une OU, pour un groupe donné. C'est-à-dire que tu vas autoriser un groupe à faire telle ou telle chose sur une OU donnée.
 

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed