Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Mais où sont mes groupe locaux ??

6 réponses
Avatar
Dave
Salut à tous et au MVP ...
Je suis un peu dépassé, je pour habitude de créer des groupes globaux pour
les regroupements des users sur logique fonctionnelle et groupe locaux pour
pouvoir marquée une réssource (partage et imprimante ...) comme accessible
via ce container. Puis je dépose en fonction de mes besoins les Groupe
globaux dans les groupe locaux. Ce qui m'évite d'avoir à acceder au
définitions du partage pour piloter les acces, l'ad me suffit.
Mais, lorsque je veux pouvoir ajouter un groupe local défini dans mon AD sur
un serveur membre du domaine mais non PDC, il ne voit pas les groupe locaux,
il ne voit que les groupe Globaux, idem quand je suis 2000 pro, les groupe
locaux ne sont pas accessible ou présenter par l"interface d'affectation des
droits .... Je suis paumé car sans ces GL je suis un peu mort ..
Que faire pour pouvoir y acceder au travers des propriétés sécurité ???
MErci

6 réponses

Avatar
vanzetti44

Salut à tous et au MVP ...
Je suis un peu dépassé, je pour habitude de créer des groupes globaux pour
les regroupements des users sur logique fonctionnelle et groupe locaux pour
pouvoir marquée une réssource (partage et imprimante ...) comme accessible
via ce container. Puis je dépose en fonction de mes besoins les Groupe
globaux dans les groupe locaux. Ce qui m'évite d'avoir à acceder au
définitions du partage pour piloter les acces, l'ad me suffit.
Mais, lorsque je veux pouvoir ajouter un groupe local défini dans mon AD sur
un serveur membre du domaine mais non PDC, il ne voit pas les groupe locaux,
il ne voit que les groupe Globaux, idem quand je suis 2000 pro, les groupe
locaux ne sont pas accessible ou présenter par l"interface d'affectation des
droits .... Je suis paumé car sans ces GL je suis un peu mort ..
Que faire pour pouvoir y acceder au travers des propriétés sécurité ???
MErci


salut


ilo me semble que les groupes de domaines loacaux ne sont accessible
qu'a partir des DC....

--
voili voilou
vanzetti44
-------------
http://www.etincelle.cc
-------------
MSN messenger :

Avatar
Dave
En es tu certain, parce que je vois pas l'utilité fondamentale des groupe
locaux sur un DC, sur un serveur de ressources oui, un DC étant plustôt
orienté gestion de l'ad....par définition un local et pour la ressource, le
global pour l'user, donc par clair ..... deplus, si l'on veux pouvoir
adjoindre dans un groupe des user de plusieur domaine partageant le même ad,
seul le local l'y autorise, !!!!
Si quelqu'un peut me donner le "la" de MS sur ce sujet, j'ai un gros taf a
mener la dessus !!!! (6 heures de reprise de code WSH pour moulinette de
création et d'affectation automatique de partage sécurisés écrite sur le
base d'un modèle se référant a des GL, et pâs des GG) ... merci
"vanzetti44" a écrit dans le message news:


Salut à tous et au MVP ...
Je suis un peu dépassé, je pour habitude de créer des groupes globaux
pour


les regroupements des users sur logique fonctionnelle et groupe locaux
pour


pouvoir marquée une réssource (partage et imprimante ...) comme
accessible


via ce container. Puis je dépose en fonction de mes besoins les Groupe
globaux dans les groupe locaux. Ce qui m'évite d'avoir à acceder au
définitions du partage pour piloter les acces, l'ad me suffit.
Mais, lorsque je veux pouvoir ajouter un groupe local défini dans mon AD
sur


un serveur membre du domaine mais non PDC, il ne voit pas les groupe
locaux,


il ne voit que les groupe Globaux, idem quand je suis 2000 pro, les
groupe


locaux ne sont pas accessible ou présenter par l"interface d'affectation
des


droits .... Je suis paumé car sans ces GL je suis un peu mort ..
Que faire pour pouvoir y acceder au travers des propriétés sécurité ???
MErci


salut


ilo me semble que les groupes de domaines loacaux ne sont accessible
qu'a partir des DC....

--
voili voilou
vanzetti44
-------------
http://www.etincelle.cc
-------------
MSN messenger :



Avatar
Jacques Barathon [MS]
"vanzetti44" wrote in message
news:

Salut à tous et au MVP ...
Je suis un peu dépassé, je pour habitude de créer des groupes globaux
pour
les regroupements des users sur logique fonctionnelle et groupe locaux
pour
pouvoir marquée une réssource (partage et imprimante ...) comme
accessible
via ce container. Puis je dépose en fonction de mes besoins les Groupe
globaux dans les groupe locaux. Ce qui m'évite d'avoir à acceder au
définitions du partage pour piloter les acces, l'ad me suffit.
Mais, lorsque je veux pouvoir ajouter un groupe local défini dans mon AD
sur
un serveur membre du domaine mais non PDC, il ne voit pas les groupe
locaux,
il ne voit que les groupe Globaux, idem quand je suis 2000 pro, les
groupe
locaux ne sont pas accessible ou présenter par l"interface d'affectation
des
droits .... Je suis paumé car sans ces GL je suis un peu mort ..
Que faire pour pouvoir y acceder au travers des propriétés sécurité ???
MErci


salut


ilo me semble que les groupes de domaines loacaux ne sont accessible qu'a
partir des DC....


Curieux car non, les groupes locaux du domaine sont bien faits pour être vus
et utilisés par tous les membres du domaine. Je viens de faire le test sur
une machine XP, elle peut appliquer des sécurités en utilisant des groupes
locaux du domaine dont elle est membre, et je ne crois pas que ce soit une
fonctionnalité apparue avec XP.

Es-tu sûr de bien pointer sur le domaine dans la fenêtre de recherche de
groupes? Es-tu sûr également que le groupe local a bien été créé dans l'AD
et pas sur un serveur membre?

Jacques


Avatar
Dave
Salut jacques :
Non, les groupes locaux sont bien présent dans mon ad et ne sont pas
accessible par les clients XP ou 2000 ------------ et meme 2000 Serveur
autonome ... et je suis vraiment planté ... dois je rebooter tout les
serveur maitre AD ?








"Jacques Barathon [MS]" a écrit dans le
message news:
"vanzetti44" wrote in message
news:

Salut à tous et au MVP ...
Je suis un peu dépassé, je pour habitude de créer des groupes globaux
pour
les regroupements des users sur logique fonctionnelle et groupe locaux
pour
pouvoir marquée une réssource (partage et imprimante ...) comme
accessible
via ce container. Puis je dépose en fonction de mes besoins les Groupe
globaux dans les groupe locaux. Ce qui m'évite d'avoir à acceder au
définitions du partage pour piloter les acces, l'ad me suffit.
Mais, lorsque je veux pouvoir ajouter un groupe local défini dans mon
AD



sur
un serveur membre du domaine mais non PDC, il ne voit pas les groupe
locaux,
il ne voit que les groupe Globaux, idem quand je suis 2000 pro, les
groupe
locaux ne sont pas accessible ou présenter par l"interface
d'affectation



des
droits .... Je suis paumé car sans ces GL je suis un peu mort ..
Que faire pour pouvoir y acceder au travers des propriétés sécurité ???
MErci


salut


ilo me semble que les groupes de domaines loacaux ne sont accessible
qu'a


partir des DC....


Curieux car non, les groupes locaux du domaine sont bien faits pour être
vus

et utilisés par tous les membres du domaine. Je viens de faire le test sur
une machine XP, elle peut appliquer des sécurités en utilisant des groupes
locaux du domaine dont elle est membre, et je ne crois pas que ce soit une
fonctionnalité apparue avec XP.

Es-tu sûr de bien pointer sur le domaine dans la fenêtre de recherche de
groupes? Es-tu sûr également que le groupe local a bien été créé dans l'AD
et pas sur un serveur membre?

Jacques






Avatar
Jacques Barathon [MS]
A priori un reboot ne changera rien à l'affaire...
Es-tu bien sûr que les groupes locaux sont dans le même domaine que les
postes et serveurs sur lesquels tu essaies de les utiliser? Par définition
un groupe local n'est visible que dans son domaine, alors qu'un groupe
global est visible dans tous les domaines qui approuvent son domaine.

Jacques

"Dave >"
wrote in message
news:
Salut jacques :
Non, les groupes locaux sont bien présent dans mon ad et ne sont pas
accessible par les clients XP ou 2000 ------------ et meme 2000 Serveur
autonome ... et je suis vraiment planté ... dois je rebooter tout les
serveur maitre AD ?


Avatar
Dave
Oui jacques, absolument, nous parlons d'un domaine qui dispose de 2 serveurs
ad, dont l'un est maitre d"opération du l'archi, l'autre ayant les 2 autres
rôles fsmo
donc pas moyen de récup ce groupe locaux ...
"Jacques Barathon [MS]" a écrit dans le
message news: #
A priori un reboot ne changera rien à l'affaire...
Es-tu bien sûr que les groupes locaux sont dans le même domaine que les
postes et serveurs sur lesquels tu essaies de les utiliser? Par définition
un groupe local n'est visible que dans son domaine, alors qu'un groupe
global est visible dans tous les domaines qui approuvent son domaine.

Jacques

"Dave >"
wrote in message
news:
Salut jacques :
Non, les groupes locaux sont bien présent dans mon ad et ne sont pas
accessible par les clients XP ou 2000 ------------ et meme 2000 Serveur
autonome ... et je suis vraiment planté ... dois je rebooter tout les
serveur maitre AD ?