Sécurité d'un objet "utilisateur" dans Active Directory ?

Sécurité d'un objet "utilisateur" dans Active Directory ? - Win NT/2K/XP - Windows & Software

Marsh Posté le 23-09-2002 à 15:40:22    

Salut,
 
J'ai crée un compte d'administrateur pour administrer mon serveur par Terminal Server (c'est un contrôleur de domaine sous Win2K Server), et je me pose une question,dans la console AD, dans l'onglet "sécurité" des propriétés de cet utilisateur je vois ca:
 
http://www.ifrance.com/astronomy/admin.jpg
 
Je me demande si je supprime tout pour ne garder que "Administrateur" ou alors "Addministrateur de l'entreprise" cela serait suffisant...  
En fait je ne comprend pas pourquoi des autorisations on étaient définies pour tous les types d'utilisateurs pour cet objet compte car seul les administrateurs sont succeptibles de devoir modifier cet objet. N'est-ce pas dangereux en terme de sécurité ?
 
PS: je suis en train de me former a AD donc je me moque pas mal que ce soit un problème de sécurité pour mon domaine personnel , c'est juste pour savoir ;)
 

Reply

Marsh Posté le 23-09-2002 à 15:40:22   

Reply

Marsh Posté le 23-09-2002 à 15:44:38    

Webman a écrit a écrit :

Salut,
 
J'ai crée un compte d'administrateur pour administrer mon serveur par Terminal Server (c'est un contrôleur de domaine sous Win2K Server), et je me pose une question,dans la console AD, dans l'onglet "sécurité" des propriétés de cet utilisateur je vois ca:
 
http://www.ifrance.com/astronomy/admin.jpg
 
Je me demande si je supprime tout pour ne garder que "Administrateur" ou alors "Addministrateur de l'entreprise" cela serait suffisant...  
En fait je ne comprend pas pourquoi des autorisations on étaient définies pour tous les types d'utilisateurs pour cet objet compte car seul les administrateurs sont succeptibles de devoir modifier cet objet. N'est-ce pas dangereux en terme de sécurité ?
 
PS: je suis en train de me former a AD donc je me moque pas mal que ce soit un problème de sécurité pour mon domaine personnel , c'est juste pour savoir ;)
 
 



si tu regardes bien les permissions, tu verras que les comptes autres qu'admin du domaine et de l'entreprises n'ont aucun droit


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
Reply

Marsh Posté le 23-09-2002 à 15:46:11    

CK Ze CaRiBoO a écrit a écrit :

si tu regardes bien les permissions, tu verras que les comptes autres qu'admin du domaine et de l'entreprises n'ont aucun droit




 
Oui j'ai vu cela, c'est pour cela que je me demandais a quoi cela servait de lister tout les types d'utilisateurs si c'est pour ne leur donner parfois aucun droit :D Enfin c pas bien grave :) ca m'empechera pas de dormir ce n'est qu'un détail !
 
Merci de ta réponse ;):jap:


Message édité par Webman le 23-09-2002 à 15:47:23
Reply

Marsh Posté le 23-09-2002 à 15:47:47    

Webman a écrit a écrit :

 
 
Oui j'ai vu cela, c'est pour cela que je me demandais a quoi cela servait de mettre tout les types d'utilisateurs si c'est pour ne leur donner parfois aucun droit :D Enfin c pas bien grave :) ca m'empechera pas de dormir :D
 
Merci de ta réponse :)



c comme ça pour tout, et sache qu'une permission avec les cases "autoriser" et "refuser" décochées = refusé, systématiquement


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
Reply

Marsh Posté le 23-09-2002 à 15:49:01    

CK Ze CaRiBoO a écrit a écrit :

c comme ça pour tout, et sache qu'une permission avec les cases "autoriser" et "refuser" décochées = refusé, systématiquement




 
Ok, donc en gros tout ce qui n'est pas explicitement autorisé est interdit.

Reply

Marsh Posté le 23-09-2002 à 15:49:28    

Webman a écrit a écrit :

 
 
Ok, donc en gros tout ce qui n'est pas explicitement autorisé est interdit.



c'est ce qui est écrit dans les cours mot pour mot :D


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
Reply

Marsh Posté le 23-09-2002 à 15:50:27    

CK Ze CaRiBoO a écrit a écrit :

c'est ce qui est écrit dans les cours mot pour mot :D




 
Alors c'est que je suis un bon élève :D et que les cours commencent à rentrer :D:lol:

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed