Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Utilisateur/groupes:

4 réponses
Avatar
Charles
Bonjour,

Windows 2003 std, SP1, DC.
Utilisateurs&ordi AD, Click droit sur un utilisateur/groupe et propriétés.
La question: Est'il possible de rajouter des propriétés à celles existantes
(par exemple un onglet pour le grade (alphabétique)), .... Si oui, ou trouver
des infos la-dessus.
Idem, comment rajouter un onglet propriété aux groupes des utilisateurs ?
Merci.

4 réponses

Avatar
Mathieu CHATEAU
Bonjour,

Active Directory est un annuaire. Vous pouvez tout à faire rajouter des
attributs aux objets (utilisateurs, groupes...).
En revanche:
-ces nouveaux attributs n'apparaitront pas sur l'interface classique
(dsa.msc)
-Etendre le schéma est irréversible, et vous devez être "schema owner" de la
forêt.

Avant de songer à étendre le schéma, ce qui peut être fait pour de bonnes
raisons, vous devriez voir si vous ne pouvez pas utiliser des champs
existants:
Organisation / Title
Description de l'onglet principal
utiliser un champs "custom" de 1 à 10.

Ou alors plus simplement:
créer un groupe Windows "Grade A" est rendre membre de ce groupe tous les
utilisateurs qui ont ce grade. C'est beaucoup plus facile à maintenir (on
peut gérer tous les utilisateurs d'un grade depuis la même interface)




--
Cordialement,
Mathieu CHATEAU
http://lordoftheping.blogspot.com


"Charles" wrote in message
news:
Bonjour,

Windows 2003 std, SP1, DC.
Utilisateurs&ordi AD, Click droit sur un utilisateur/groupe et propriétés.
La question: Est'il possible de rajouter des propriétés à celles
existantes
(par exemple un onglet pour le grade (alphabétique)), .... Si oui, ou
trouver
des infos la-dessus.
Idem, comment rajouter un onglet propriété aux groupes des utilisateurs ?
Merci.



Avatar
Charles
Bonjour Mathieu,
Peux tu nous orienter d'avantage sur ce que tu appelles "étendre le schéma",
puisque c'est à priori la façon de parvenir à ce que nous avons besoin.
Par ailleurs, si les nouveaux attributs ne seront pas visible avec
"utilisateurs&ordi", ils le seront comment ?
utiliser un champs "custom" de 1 à 10: Qu'enteds tu par là ? Nous avons
besoin de 3 attributs supplémentaires: 2 pour les users et un pour les
groupes.
cela ne peut se satisfaire d'un classement dans des groupes (l'exemple que
j'ai donné, grade, n'est pas réel).Car nous allons devoir utiliser un
programme qui va venir consulter ces attributs supplémentaires dans AD pour
mettre à jour les comptes utilisateurs dans une application métier.
Merci pour ton aide.



Bonjour,

Active Directory est un annuaire. Vous pouvez tout à faire rajouter des
attributs aux objets (utilisateurs, groupes...).
En revanche:
-ces nouveaux attributs n'apparaitront pas sur l'interface classique
(dsa.msc)
-Etendre le schéma est irréversible, et vous devez être "schema owner" de la
forêt.

Avant de songer à étendre le schéma, ce qui peut être fait pour de bonnes
raisons, vous devriez voir si vous ne pouvez pas utiliser des champs
existants:
Organisation / Title
Description de l'onglet principal
utiliser un champs "custom" de 1 à 10.

Ou alors plus simplement:
créer un groupe Windows "Grade A" est rendre membre de ce groupe tous les
utilisateurs qui ont ce grade. C'est beaucoup plus facile à maintenir (on
peut gérer tous les utilisateurs d'un grade depuis la même interface)




--
Cordialement,
Mathieu CHATEAU
http://lordoftheping.blogspot.com


"Charles" wrote in message
news:
Bonjour,

Windows 2003 std, SP1, DC.
Utilisateurs&ordi AD, Click droit sur un utilisateur/groupe et propriétés.
La question: Est'il possible de rajouter des propriétés à celles
existantes
(par exemple un onglet pour le grade (alphabétique)), .... Si oui, ou
trouver
des infos la-dessus.
Idem, comment rajouter un onglet propriété aux groupes des utilisateurs ?
Merci.






Avatar
Mathieu CHATEAU
Je suis allé un peu vite en besogne, les champs customs sont dans l'onglet
exchange, ce qui n'est pas une bonne idée.

L'application ou script peut mettre à jour l'application métier en fonction
de l'appartenance ou non à un groupe (je ne vois pas de différence avec un
simple attribut).

Modifier le schéma de l'AD est irréversible (à vie quoi), et peux poser des
problèmes si vous souhaitez ensuite migrer vers un autre domaine. Cela doit
se faire après une longue réflexion seulement.
Il faut en théorie demander un prefixe à Microsoft (si vous êtes éditeur) ou
en tout cas utiliser un espace privé.

L'appartenance à un groupe est ce que nous utilisons pour les profiles
d'habilitations de nos applications avec succès.
Je ne saurais que vous recommander cette solution qui, d'après ma
connaissance de votre problématique, y réponds parfaitement

--
Cordialement,
Mathieu CHATEAU
http://lordoftheping.blogspot.com


"Charles" wrote in message
news:
Bonjour Mathieu,
Peux tu nous orienter d'avantage sur ce que tu appelles "étendre le
schéma",
puisque c'est à priori la façon de parvenir à ce que nous avons besoin.
Par ailleurs, si les nouveaux attributs ne seront pas visible avec
"utilisateurs&ordi", ils le seront comment ?
utiliser un champs "custom" de 1 à 10: Qu'enteds tu par là ? Nous avons
besoin de 3 attributs supplémentaires: 2 pour les users et un pour les
groupes.
cela ne peut se satisfaire d'un classement dans des groupes (l'exemple que
j'ai donné, grade, n'est pas réel).Car nous allons devoir utiliser un
programme qui va venir consulter ces attributs supplémentaires dans AD
pour
mettre à jour les comptes utilisateurs dans une application métier.
Merci pour ton aide.



Bonjour,

Active Directory est un annuaire. Vous pouvez tout à faire rajouter des
attributs aux objets (utilisateurs, groupes...).
En revanche:
-ces nouveaux attributs n'apparaitront pas sur l'interface classique
(dsa.msc)
-Etendre le schéma est irréversible, et vous devez être "schema owner" de
la
forêt.

Avant de songer à étendre le schéma, ce qui peut être fait pour de bonnes
raisons, vous devriez voir si vous ne pouvez pas utiliser des champs
existants:
Organisation / Title
Description de l'onglet principal
utiliser un champs "custom" de 1 à 10.

Ou alors plus simplement:
créer un groupe Windows "Grade A" est rendre membre de ce groupe tous les
utilisateurs qui ont ce grade. C'est beaucoup plus facile à maintenir (on
peut gérer tous les utilisateurs d'un grade depuis la même interface)




--
Cordialement,
Mathieu CHATEAU
http://lordoftheping.blogspot.com


"Charles" wrote in message
news:
Bonjour,

Windows 2003 std, SP1, DC.
Utilisateurs&ordi AD, Click droit sur un utilisateur/groupe et
propriétés.
La question: Est'il possible de rajouter des propriétés à celles
existantes
(par exemple un onglet pour le grade (alphabétique)), .... Si oui, ou
trouver
des infos la-dessus.
Idem, comment rajouter un onglet propriété aux groupes des utilisateurs
?
Merci.








Avatar
GG [MVP]
Bonjour,

Par ailleurs, si les nouveaux attributs ne seront pas visible avec
"utilisateurs&ordi", ils le seront comment ?


ADSIEdit dans les outils supplémenaitres de Windows 2003.

--
Cordialement.
GG
Un livre sur SBS en français et un forum
http://sbsfr.mvps.org/livresbs http://forums.mvps.org