hierarchie des comptes AD

Le
_Pat_ #;))
bonjour,

je souhaiterais mettre en place une hierarchie des comptes admin dans
mon AD (2000).
En toute logique le membre du groupe 'admin de l'entreprise' serait au
dessus des membres du groupe 'admins du domaine' et pourrait gérer les
comptes admin du domaine mais pas l'inverse.
Hors dans mes tests, si je mets le compte 'administrateur' membre du
groupe 'admin de l'entreprise', et le compte 'toto' membre du groupe
'admins du domaine', en me connectant en tant que 'toto' j'arrive a
modifier le compte 'administrateur', ce qui me gêne
Est ce que ce que je souhaite faire est possible en 2000 et comment ?
Le directeur doit pouvoir autoriser ou revoquer les admins du domaine
mais pas l'inverse !

merci
Vidéos High-Tech et Jeu Vidéo
Téléchargements
Vos réponses
Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
Michaël THIBAUT
Le #7078461
Bonjour,

La solution consiste à oublier l'utilisation du groupe Admins du domaine et
à passer par la création de groupes et de faire de la délégation

"_Pat_ #;))" wrote:

bonjour,

je souhaiterais mettre en place une hierarchie des comptes admin dans
mon AD (2000).
En toute logique le membre du groupe 'admin de l'entreprise' serait au
dessus des membres du groupe 'admins du domaine' et pourrait gérer les
comptes admin du domaine mais pas l'inverse.
Hors dans mes tests, si je mets le compte 'administrateur' membre du
groupe 'admin de l'entreprise', et le compte 'toto' membre du groupe
'admins du domaine', en me connectant en tant que 'toto' j'arrive a
modifier le compte 'administrateur', ce qui me gêne...
Est ce que ce que je souhaite faire est possible en 2000 et comment ?
Le directeur doit pouvoir autoriser ou revoquer les admins du domaine
mais pas l'inverse !

merci



Lognoul, Marc \(Private\)
Le #7078841
Bonjour,

Entièrement d'accord avec Michaël.
Ce document pourrait vous guider:
http://www.microsoft.com/downloads/details.aspx?FamilyIDc1747a3-79e1-48fa-9730-dae7c0a1d6d3&DisplayLang=en
(Désolé, je n'ai pas trouvé de version française)

--
Marc
[Heureux celui qui a pu pénétrer les causes secrètes des choses]

"Michaël THIBAUT" news:
Bonjour,

La solution consiste à oublier l'utilisation du groupe Admins du domaine
et
à passer par la création de groupes et de faire de la délégation

"_Pat_ #;))" wrote:

bonjour,

je souhaiterais mettre en place une hierarchie des comptes admin dans
mon AD (2000).
En toute logique le membre du groupe 'admin de l'entreprise' serait au
dessus des membres du groupe 'admins du domaine' et pourrait gérer les
comptes admin du domaine mais pas l'inverse.
Hors dans mes tests, si je mets le compte 'administrateur' membre du
groupe 'admin de l'entreprise', et le compte 'toto' membre du groupe
'admins du domaine', en me connectant en tant que 'toto' j'arrive a
modifier le compte 'administrateur', ce qui me gêne...
Est ce que ce que je souhaite faire est possible en 2000 et comment ?
Le directeur doit pouvoir autoriser ou revoquer les admins du domaine
mais pas l'inverse !

merci





_Pat_ #;))
Le #7081891
Lognoul, Marc (Private) a écrit :
Bonjour,

Entièrement d'accord avec Michaël.
Ce document pourrait vous guider:
http://www.microsoft.com/downloads/details.aspx?FamilyIDc1747a3-79e1-48fa-9730-dae7c0a1d6d3&DisplayLang=en
(Désolé, je n'ai pas trouvé de version française)




ok merci a vous 2, j'étudie le document.

a+
Publicité
Poster une réponse
Anonyme