Active Directory 2003 : imbrication de groupes globaux

Active Directory 2003 : imbrication de groupes globaux - Infrastructures serveurs - Systèmes & Réseaux Pro

Marsh Posté le 06-03-2008 à 17:45:52    

Bonsoir,
 
Voilà j'administre des serveurs 2003 et je me pose une question qui va vous paraitre bête mais bon ...
 
Je crée sur un Server 2003 R2 deux groupes de sécurités globaux :
 
- GRP1 : avec comme membres utilisateur1 et utilisateur2
- GRP2 : avec comme membres GRP1 et utilisateur3.
 
Impossible de mettre GRP1 membre dans GRP2 :/
 
Même chose sur un serveur SBS 2003 : ça passe.
 
GRP1 et GRP2 définient comme groupes globaux de sécurité.
Sur le serveur 2003 STD j'arrive a mes fins en passant le GRP2 en groupe du domaine local.
 
Avez vous une explication à me donner ? J'ai raté quelque chose ?  
 
 


Message édité par Falconpage le 06-03-2008 à 21:12:42
Reply

Marsh Posté le 06-03-2008 à 17:45:52   

Reply

Marsh Posté le 06-03-2008 à 17:49:35    

J'ai trouvé une partie de ma réponse :
 

Citation :

en anglais, on retient facilement la formule avec l'acronyme suivant  
A G DL P  
 
Tu mets les Users Accounts (comptes utilisateurs) dans des Global groups, les global groups dans des Domain Local groups, et tu assignes les Permisions au Domain Local group


 

Citation :

Tu peux mettre des groupes globaux dans des globaux si ton  
domaine est en mode natif. ( A faire si tu n'as aucun serveur en NT4 )  
Sinon par défaut, le domaine est en mode mixte.  
Il est facile de passer du mode mixte vers natif, mais plus question de faire marche arrière après. ( voir doc, je ne fais pas cela tous les jours ).


 

Citation :

Dans la console active directory, clic droit sur le domaine, propriété. Y'a une option pour passer en natif  


 
http://forum.hardware.fr/hfr/Windo [...] 5652_1.htm
 
 
 
C'est plus logique en effet !

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed