OVH Cloud OVH Cloud

Demande conseil AD

3 réponses
Avatar
Pascal
Bonjour,

J'ai besoin d'un conseil au niveau de l'organisation de mon AD :

Dans le récipient users, on trouve actuellement tous les comptes des
utilisatuers, les comptes d'Administration, les Groupes d'Admlinistration,
des comptes utilisés par nos prestataires pour la télémaintenance et
d'autres choses encore. je souhaite organiser tout cela afin que ce ne soit
plus un tel fourre tout.
Est-il dangereurx d'organiser tous ces éléments avec une architecture telle
que celle ci :

Comptes
Comptes utilisateurs
Comptes Adlinistrateurs
Comptes Prestataires de service
Groupes d'Administration

Y'a t-il des risques à déplacer des groupes de sécurités créés par le
système (Adlinistrateurs DHCP, DNSAdmins, controleurs du Domaines) ?
Est ce que je risque de faire des betises ?

Merci de vos contributions éclairées !

Pascal

3 réponses

Avatar
Michaël THIBAUT
Bonjour,

Non, il n'y a pas de risuqe à partir du moment où tu structures bien et que
tu délégues correctement !!

Les OU c'est fait pour cela !!: STRUCTURER, ORGANISER

Et puis c'est bien pratique pour ensuite pouvoir mettre en place des
stratégies de sécurité

En résumé: PAS de SOUCIS MAIS ATTENTION A CE QUE TU DELEGUES ET A QUI !

--
Cordialement,
Michaël

Pour me contacter:
http://cerbermail.com/?uMcSLe4kj3


"Pascal" a écrit dans le message de news:
d0pou2$itl$
Bonjour,

J'ai besoin d'un conseil au niveau de l'organisation de mon AD :

Dans le récipient users, on trouve actuellement tous les comptes des
utilisatuers, les comptes d'Administration, les Groupes d'Admlinistration,
des comptes utilisés par nos prestataires pour la télémaintenance et
d'autres choses encore. je souhaite organiser tout cela afin que ce ne
soit
plus un tel fourre tout.
Est-il dangereurx d'organiser tous ces éléments avec une architecture
telle
que celle ci :

Comptes
Comptes utilisateurs
Comptes Adlinistrateurs
Comptes Prestataires de service
Groupes d'Administration

Y'a t-il des risques à déplacer des groupes de sécurités créés par le
système (Adlinistrateurs DHCP, DNSAdmins, controleurs du Domaines) ?
Est ce que je risque de faire des betises ?

Merci de vos contributions éclairées !

Pascal




Avatar
Pascal
Je ne délègue rien à personne, on est pas une très grande boite....
c'estjuste pour moi que je puisse m'y retrouver.

Merci pour les infos.


"Michaël THIBAUT" a écrit dans le message de
news:
Bonjour,

Non, il n'y a pas de risuqe à partir du moment où tu structures bien et
que

tu délégues correctement !!

Les OU c'est fait pour cela !!: STRUCTURER, ORGANISER

Et puis c'est bien pratique pour ensuite pouvoir mettre en place des
stratégies de sécurité

En résumé: PAS de SOUCIS MAIS ATTENTION A CE QUE TU DELEGUES ET A QUI !

--
Cordialement,
Michaël

Pour me contacter:
http://cerbermail.com/?uMcSLe4kj3


"Pascal" a écrit dans le message de news:
d0pou2$itl$
Bonjour,

J'ai besoin d'un conseil au niveau de l'organisation de mon AD :

Dans le récipient users, on trouve actuellement tous les comptes des
utilisatuers, les comptes d'Administration, les Groupes
d'Admlinistration,


des comptes utilisés par nos prestataires pour la télémaintenance et
d'autres choses encore. je souhaite organiser tout cela afin que ce ne
soit
plus un tel fourre tout.
Est-il dangereurx d'organiser tous ces éléments avec une architecture
telle
que celle ci :

Comptes
Comptes utilisateurs
Comptes Adlinistrateurs
Comptes Prestataires de service
Groupes d'Administration

Y'a t-il des risques à déplacer des groupes de sécurités créés par le
système (Adlinistrateurs DHCP, DNSAdmins, controleurs du Domaines) ?
Est ce que je risque de faire des betises ?

Merci de vos contributions éclairées !

Pascal








Avatar
Ludovik DOPIERALA
Il m'a semblé un jour voir passer un truc sur le site MS (une KB) qui
préconisait de ne pas déplacer les groupes pré-défini... a vérifier

Ludovik DOPIERALA
http://www.c2points.com



Bonjour,

Non, il n'y a pas de risuqe à partir du moment où tu structures bien et que
tu délégues correctement !!

Les OU c'est fait pour cela !!: STRUCTURER, ORGANISER

Et puis c'est bien pratique pour ensuite pouvoir mettre en place des
stratégies de sécurité

En résumé: PAS de SOUCIS MAIS ATTENTION A CE QUE TU DELEGUES ET A QUI !

--
Cordialement,
Michaël

Pour me contacter:
http://cerbermail.com/?uMcSLe4kj3


"Pascal" a écrit dans le message de news:
d0pou2$itl$
Bonjour,

J'ai besoin d'un conseil au niveau de l'organisation de mon AD :

Dans le récipient users, on trouve actuellement tous les comptes des
utilisatuers, les comptes d'Administration, les Groupes d'Admlinistration,
des comptes utilisés par nos prestataires pour la télémaintenance et
d'autres choses encore. je souhaite organiser tout cela afin que ce ne
soit
plus un tel fourre tout.
Est-il dangereurx d'organiser tous ces éléments avec une architecture
telle
que celle ci :

Comptes
Comptes utilisateurs
Comptes Adlinistrateurs
Comptes Prestataires de service
Groupes d'Administration

Y'a t-il des risques à déplacer des groupes de sécurités créés par le
système (Adlinistrateurs DHCP, DNSAdmins, controleurs du Domaines) ?
Est ce que je risque de faire des betises ?

Merci de vos contributions éclairées !

Pascal