OVH Cloud OVH Cloud

admin du domaine père dans domaine fils

3 réponses
Avatar
Scan le Gentil
Bonjour,

Quelles est la meilleure manière pour que le groupe des admins du domaine
père soit admins du sous-domaine fils ?

Merci

3 réponses

Avatar
Michaël THIBAUT [MVP]
Bonjour,
Le groupe Administrateurs de l'entreprise répondra à tes attentes ...

--
Cordialement,
Michaël

MVP Windows Server - Directory Services
MCSA/MCSE 2003 Security
MCSA/MCSE 2003 Messaging
http://mthibaut.over-blog.com

Pour me contacter/ To contact me:
http://cerbermail.com/?PSSxYRQedc


"Scan le Gentil" a écrit dans le message de news:

Bonjour,

Quelles est la meilleure manière pour que le groupe des admins du domaine
père soit admins du sous-domaine fils ?

Merci







Avatar
Scan le Gentil
Ben je suis pas tout à fait d'accord. Ca ne marche que pour les DC du
sous-domaine.

Ca ne marche pas pour les serveurs membres du sous-domaine.
On ne peut pas mettre le groupe de sécurité universelle "Administrateur de
l'entreprise" du domaine père:
- ni dans le groupe de sécu global 'admins du domaine' fils
- ni dans le groupe local administrateur de chaque serveur membre (ce que je
veux éviter d'avoir à faire sur chacun à la fois).

En fait c'est pour ça que je posait la question.

Merci

Je ne peux pas passer
Sur les serveurs membres, les membres du groupe local administrateurs ne
contient par défaut que
"Michaël THIBAUT [MVP]" a écrit dans
le message de news: %
Bonjour,
Le groupe Administrateurs de l'entreprise répondra à tes attentes ...

--
Cordialement,
Michaël

MVP Windows Server - Directory Services
MCSA/MCSE 2003 Security
MCSA/MCSE 2003 Messaging
http://mthibaut.over-blog.com

Pour me contacter/ To contact me:
http://cerbermail.com/?PSSxYRQedc


"Scan le Gentil" a écrit dans le message de
news:
Bonjour,

Quelles est la meilleure manière pour que le groupe des admins du domaine
père soit admins du sous-domaine fils ?

Merci











Avatar
Jerome Moinard
Scan le Gentil has brought this to us :
Ben je suis pas tout à fait d'accord. Ca ne marche que pour les DC du
sous-domaine.

Ca ne marche pas pour les serveurs membres du sous-domaine.
On ne peut pas mettre le groupe de sécurité universelle "Administrateur de
l'entreprise" du domaine père:
- ni dans le groupe de sécu global 'admins du domaine' fils
- ni dans le groupe local administrateur de chaque serveur membre (ce que je
veux éviter d'avoir à faire sur chacun à la fois).

En fait c'est pour ça que je posait la question.

Merci

Je ne peux pas passer
Sur les serveurs membres, les membres du groupe local administrateurs ne
contient par défaut que
"Michaël THIBAUT [MVP]" a écrit dans le
message de news: %
Bonjour,
Le groupe Administrateurs de l'entreprise répondra à tes attentes ...

-- Cordialement,
Michaël

MVP Windows Server - Directory Services
MCSA/MCSE 2003 Security
MCSA/MCSE 2003 Messaging
http://mthibaut.over-blog.com

Pour me contacter/ To contact me:
http://cerbermail.com/?PSSxYRQedc


"Scan le Gentil" a écrit dans le message de
news:
Bonjour,

Quelles est la meilleure manière pour que le groupe des admins du domaine
père soit admins du sous-domaine fils ?

Merci











Salut,

Tu peux le faire automatiquement sur les machines membres via une GPO
avec les groupes restreints.

Jérôme