Active Directory - Délégation pour la gestion AD

Active Directory - Délégation pour la gestion AD - Infrastructures serveurs - Systèmes & Réseaux Pro

Marsh Posté le 29-02-2008 à 10:54:14    

bonjour,
 
Je voulais savoir comment vous faisiez pour maintenir les informations de l'annuaire Active Directory à jour.
c'est à dire, les noms des utilisateurs, téléphone, adresse, site etc etc...
 
en fait comme j'ai plus envie de le gérer, je voulais déléguer à un utilisateur du réseau qui s'en occupera.
Par contre pour faire cela, il y a plusieurs méthodes je pense.
 
Comment procédez vous ?
 
Merci

Reply

Marsh Posté le 29-02-2008 à 10:54:14   

Reply

Marsh Posté le 29-02-2008 à 16:00:15    

J'utilise la replication inter/intra sites  

Reply

Marsh Posté le 29-02-2008 à 22:59:37    

Je vois pas trop le rapport avec la question  [:columbo2]  
 
Sinon l'assistant de délégation c'est fait pour.

Reply

Marsh Posté le 01-03-2008 à 03:14:58    

En général, les entreprises font développer ou achetent des outils de provisionning.
Ce sont des portails web plugué sur l'ad permettant aux utilisateurs de modifier leur fiche et aux administrateurs de créer/gerer des comptes.
Enfin là je simplifie au niveau des fonctionnalités.:)

Reply

Marsh Posté le 03-03-2008 à 09:32:50    

et bien, moi je vois 3 choses pour gérer l'AD par quelqu'un d'autre que les admin :
 
- CSVDE : un utilisateur tiers maintient le .CSV et l'administrateur l'importe dans l'AD
- délégation de contrôle
- donne les droits à l'utilisateur avec le BUILTIN "opérateurs de compte"
 
en ce qui concerne la délégation de contrôle, en pratique qu'est-ce que cela génère ? une stratégie ou quoi ?
Merci

Reply

Marsh Posté le 03-03-2008 à 09:47:28    

La "Délégation de contrôle" modifie en fait les ACL sur les différentes OU et objets (comme sur un système de fichiers en NTFS) de ton annuaire. Tu peux donc soit utiliser l'outil Délégation de contrôle, soit pour faire des choses plus fines, aller dans les propriétés des différentes OU, dans l'onglet Sécurité (activer l'option Fonctionnalités avancées avant)

Reply

Marsh Posté le 03-03-2008 à 13:48:33    

ok, je vois, merci de ton aide, impeccable, je vois que le groupe "opérateurs de compte" a suffisament de droits.
Comme tu l'indiques, il est possible de ne mettre l'accès qu'à une seule "OU" avec l'onglet sécurité :)
Merci wolfman

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed