Droits opérateur AD windows 2003

Droits opérateur AD windows 2003 - Infrastructures serveurs - Systèmes & Réseaux Pro

Marsh Posté le 12-09-2008 à 18:00:04    

Bonjour à tous,
 
Quelqu'un à une idée sur les droits que je dois mettre pour obtenir ceci :
 
Un utilisateur opérateur qui pourrait réaliser des actions basiques :  
 
* Débloquer un compte utilisateur (dans l'AD)
* Consulter la taille des boites mails (dans System Manager d'Exchange)
* Prendre les sessions à distance (terminal server)
 
Mais en en permettant pas à cet user de modifier ses droits ou les droits d'un autre user que ce soit sur l'user lui même ou sur les dossiers/fichiers, config réseau, etc
 
Merci !

Reply

Marsh Posté le 12-09-2008 à 18:00:04   

Reply

Marsh Posté le 12-09-2008 à 19:00:44    

Ok pour mon point 1 -> délégation de contrôle.
 
Il me reste ceci :
 
* Consulter la taille des boites mails (dans System Manager d'Exchange)  
* Prendre les sessions à distance (terminal server)  

Reply

Marsh Posté le 16-09-2008 à 19:41:04    

Up...?

Reply

Marsh Posté le 16-09-2008 à 22:50:11    

il y a aussi des délégations de controle dans Exchange, cherche de ce côté là. tu as aussi des options avancées de droits dans le system manager (tape "ShowSecurityPage" dans Google).Quant à la prise de session à distance, tu veux dire, sans se connecter lui-même sur le serveur ?

Reply

Marsh Posté le 17-09-2008 à 12:15:49    

Pour la prise à contrôle à distance, non.
 
Il est connecté au terminal server avec le compte opérateur et doit pouvoir se connecter aux sessions ouvertes des utilisateurs "normaux" sur le terminal (par le biais du terminal services manager....
 
Une bonne idée ?

Reply

Marsh Posté le 17-09-2008 à 13:11:45    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed