OVH Cloud OVH Cloud

Sécurité active directory

4 réponses
Avatar
kisito
Salut à tous

J'aimerais accorder des autorisation d'accès à certain objet de AD. Plus
précisement, si je veux que certain contacts dans AD soient accessibles
uniquement par certains utilisateurs en fonction de leur profile comment
procéder?
merci

4 réponses

Avatar
Thierry DEMAN [MVP]
Bonsoir,

Les contacts doivent être accessibles, mais pour quoi faire?
Pour utiliser avec quels outils?

L'idée habituelle est de créer des Ous, d'y placer les contacts, et de
déléguer les droits sur les OUs aux groupes/utilisateurs souhaités.

A+
--
Thierry DEMAN-BARCELÒ
MVP Exchange, SQL/Server
MCSE2003+M+S,MCSE+I,MCDBA,MCTS,MCITP
http://base.faqexchange.info
http://www.faqexchange.info
"kisito" wrote in message
news:
Salut à tous

J'aimerais accorder des autorisation d'accès à certain objet de AD. Plus
précisement, si je veux que certain contacts dans AD soient accessibles
uniquement par certains utilisateurs en fonction de leur profile comment
procéder?
merci




Avatar
kisito
Les contacts doivent être accessibles, mais pour quoi faire?
Pour utiliser avec quels outils?


Par exemple un client de messagerie peut accèder au contact par ldap.

Avatar
kisito
L'idée habituelle est de créer des Ous, d'y placer les contacts, et de
déléguer les droits sur les OUs aux groupes/utilisateurs souhaités.



Si je considère par exemple le conteneur qui correspondant au domaine (the
top contener). Comment est ce que je peux savoir les autorisations actuelles
accordées au divers objets qui s'y trouve (par exemple les utilisateurs
autorisés à interroger, modifier les comptes utilisateurs dans AD) et
comment est ce que je peux modifier ces autorisations?

Merci

Avatar
Thierry DEMAN [MVP]
Bonsoir,

dans l'administration de AD, il suffit de passer en mode "avancé"
(view/advanced features).
Ensuite, l'onglet "sécurité" apparait sur chaque objet et permet de voir les
droits existants.

On peut aussi utiliser l'assistant de délégation pour donner les droits
souhaités!

ATTENTION, éviter d'utiliser le refus.. les résultats peuvent être
désastreux. Par exemple, en utilisant un groupe anodin ("tout le monde" ou
"utilisateurs authentifiés", par exemple) auquel Administrateur fait partie.

A+
--
Thierry DEMAN-BARCELÒ
MVP Exchange, SQL/Server
MCSE2003+M+S,MCSE+I,MCDBA,MCTS,MCITP
http://base.faqexchange.info
http://www.faqexchange.info
"kisito" wrote in message
news:
L'idée habituelle est de créer des Ous, d'y placer les contacts, et de
déléguer les droits sur les OUs aux groupes/utilisateurs souhaités.



Si je considère par exemple le conteneur qui correspondant au domaine (the
top contener). Comment est ce que je peux savoir les autorisations
actuelles
accordées au divers objets qui s'y trouve (par exemple les utilisateurs
autorisés à interroger, modifier les comptes utilisateurs dans AD) et
comment est ce que je peux modifier ces autorisations?

Merci