Urgent - Délégation administrative d'objets Active Directory
4 réponses
Yvan
Bonjour à toutes et à tous
Je souhaite qu'un utilisateur sans pouvoir ai la possibilité de mettre à jour uniquement les champs AD (description, n° tél, télécopie, titre, service, responsable et collaborateur) et auncun droit sur le reste d'AD
Comment et sur quels objets dois-je configurer une délégation administrative de l'OU qui contient les users à gérer
Merci de vos réponses
Yvan
Cette action est irreversible, confirmez la suppression du commentaire ?
Signaler le commentaire
Veuillez sélectionner un problème
Nudité
Violence
Harcèlement
Fraude
Vente illégale
Discours haineux
Terrorisme
Autre
Christophe Vallée [MS]
Bonjour,
Il suffit de faire une délégation sur l'objet Utilisateur et de donner les droit de Read/Write sur les attributs que tu souhaites.
Cordialement, Christophe.
"Yvan" wrote in message news:
Bonjour à toutes et à tous,
Je souhaite qu'un utilisateur sans pouvoir ai la possibilité de mettre à jour uniquement les champs AD (description, n° tél, télécopie, titre, service, responsable et collaborateur) et auncun droit sur le reste d'AD. Comment et sur quels objets dois-je configurer une délégation administrative de l'OU qui contient les users à gérer? Merci de vos réponses. Yvan
Bonjour,
Il suffit de faire une délégation sur l'objet Utilisateur et de donner les
droit de Read/Write sur les attributs que tu souhaites.
Cordialement,
Christophe.
"Yvan" <anonymous@discussions.microsoft.com> wrote in message
news:F1FF4D43-8459-4FFA-846F-67020722BD1B@microsoft.com...
Bonjour à toutes et à tous,
Je souhaite qu'un utilisateur sans pouvoir ai la possibilité de mettre à
jour uniquement les champs AD (description, n° tél, télécopie, titre,
service, responsable et collaborateur) et auncun droit sur le reste d'AD.
Comment et sur quels objets dois-je configurer une délégation
administrative de l'OU qui contient les users à gérer?
Merci de vos réponses.
Yvan
Il suffit de faire une délégation sur l'objet Utilisateur et de donner les droit de Read/Write sur les attributs que tu souhaites.
Cordialement, Christophe.
"Yvan" wrote in message news:
Bonjour à toutes et à tous,
Je souhaite qu'un utilisateur sans pouvoir ai la possibilité de mettre à jour uniquement les champs AD (description, n° tél, télécopie, titre, service, responsable et collaborateur) et auncun droit sur le reste d'AD. Comment et sur quels objets dois-je configurer une délégation administrative de l'OU qui contient les users à gérer? Merci de vos réponses. Yvan
Yvan
Merci Christophe, ça marche très bien
Par contre, peut on cacher toutes les autres OU d'Active Directory et ne laisser de visible à l'utilisateur que l'OU sur laquelle il va travailler. Et de plus, faire un filtre dans cette OU de façon à ne voir dans la console que les comptes d'utilisateurs et plus les groupes, contacts, .. Yva
----- Christophe Vallée [MS] a écrit : ----
Bonjour
Il suffit de faire une délégation sur l'objet Utilisateur et de donner les droit de Read/Write sur les attributs que tu souhaites
Cordialement Christophe
"Yvan" wrote in message news:
Bonjour à toutes et à tous
Je souhaite qu'un utilisateur sans pouvoir ai la possibilité de mettre à jour uniquement les champs AD (description, n° tél, télécopie, titre,
service, responsable et collaborateur) et auncun droit sur le reste d'AD Comment et sur quels objets dois-je configurer une délégation administrative de l'OU qui contient les users à gérer Merci de vos réponses Yvan
Merci Christophe, ça marche très bien
Par contre, peut on cacher toutes les autres OU d'Active Directory et ne laisser de visible à l'utilisateur que l'OU sur laquelle il va travailler. Et de plus, faire un filtre dans cette OU de façon à ne voir dans la console que les comptes d'utilisateurs et plus les groupes, contacts, ..
Yva
----- Christophe Vallée [MS] a écrit : ----
Bonjour
Il suffit de faire une délégation sur l'objet Utilisateur et de donner les
droit de Read/Write sur les attributs que tu souhaites
Cordialement
Christophe
"Yvan" <anonymous@discussions.microsoft.com> wrote in message
news:F1FF4D43-8459-4FFA-846F-67020722BD1B@microsoft.com..
Bonjour à toutes et à tous
Je souhaite qu'un utilisateur sans pouvoir ai la possibilité de mettre à
jour uniquement les champs AD (description, n° tél, télécopie, titre,
service, responsable et collaborateur) et auncun droit sur le reste d'AD
Comment et sur quels objets dois-je configurer une délégation
administrative de l'OU qui contient les users à gérer
Merci de vos réponses
Yvan
Par contre, peut on cacher toutes les autres OU d'Active Directory et ne laisser de visible à l'utilisateur que l'OU sur laquelle il va travailler. Et de plus, faire un filtre dans cette OU de façon à ne voir dans la console que les comptes d'utilisateurs et plus les groupes, contacts, .. Yva
----- Christophe Vallée [MS] a écrit : ----
Bonjour
Il suffit de faire une délégation sur l'objet Utilisateur et de donner les droit de Read/Write sur les attributs que tu souhaites
Cordialement Christophe
"Yvan" wrote in message news:
Bonjour à toutes et à tous
Je souhaite qu'un utilisateur sans pouvoir ai la possibilité de mettre à jour uniquement les champs AD (description, n° tél, télécopie, titre,
service, responsable et collaborateur) et auncun droit sur le reste d'AD Comment et sur quels objets dois-je configurer une délégation administrative de l'OU qui contient les users à gérer Merci de vos réponses Yvan
Yvan
Bonjour
Autre question Une fois la délégation mise en place, comment faire pour la supprimer par la suite si nécessaire Yvan
Bonjour
Autre question
Une fois la délégation mise en place, comment faire pour la supprimer par la suite si nécessaire
Yvan
Autre question Une fois la délégation mise en place, comment faire pour la supprimer par la suite si nécessaire Yvan
Eric PERROMAT
Yvan wrote: || Merci Christophe, ça marche très bien. || || Par contre, peut on cacher toutes les autres OU d'Active Directory || et ne laisser de visible à l'utilisateur que l'OU sur laquelle il va || travailler. Et de plus, faire un filtre dans cette OU de façon à ne || voir dans la console que les comptes d'utilisateurs et plus les || groupes, contacts, ... Yvan || || ----- Christophe Vallée [MS] a écrit : ----- || || Bonjour, || || Il suffit de faire une délégation sur l'objet Utilisateur et de || donner les droit de Read/Write sur les attributs que tu || souhaites. || || Cordialement, || Christophe. || || || "Yvan" wrote in message || news: || > Bonjour à toutes et à tous, || >> Je souhaite qu'un utilisateur sans pouvoir ai la possibilité || de mettre à > jour uniquement les champs AD (description, n° || tél, télécopie, titre, > service, responsable et collaborateur) || et auncun droit sur le reste d'AD. > Comment et sur quels || objets dois-je configurer une délégation > administrative de || l'OU qui contient les users à gérer? > Merci de vos réponses. || > Yvan
Voici un lien pour la création d'une mmc personalisé http://www.microsoft.com/technet/prodtechnol/windows2000serv/howto/mmcsteps.mspx -- Cordialement Eric Visitez mon site : http://pameri.chez.tiscali.fr
*** Répondre au Newsgroup, Merci ***
Yvan wrote:
|| Merci Christophe, ça marche très bien.
||
|| Par contre, peut on cacher toutes les autres OU d'Active Directory
|| et ne laisser de visible à l'utilisateur que l'OU sur laquelle il va
|| travailler. Et de plus, faire un filtre dans cette OU de façon à ne
|| voir dans la console que les comptes d'utilisateurs et plus les
|| groupes, contacts, ... Yvan
||
|| ----- Christophe Vallée [MS] a écrit : -----
||
|| Bonjour,
||
|| Il suffit de faire une délégation sur l'objet Utilisateur et de
|| donner les droit de Read/Write sur les attributs que tu
|| souhaites.
||
|| Cordialement,
|| Christophe.
||
||
|| "Yvan" <anonymous@discussions.microsoft.com> wrote in message
|| news:F1FF4D43-8459-4FFA-846F-67020722BD1B@microsoft.com...
|| > Bonjour à toutes et à tous,
|| >> Je souhaite qu'un utilisateur sans pouvoir ai la possibilité
|| de mettre à > jour uniquement les champs AD (description, n°
|| tél, télécopie, titre, > service, responsable et collaborateur)
|| et auncun droit sur le reste d'AD. > Comment et sur quels
|| objets dois-je configurer une délégation > administrative de
|| l'OU qui contient les users à gérer? > Merci de vos réponses.
|| > Yvan
Voici un lien pour la création d'une mmc personalisé
http://www.microsoft.com/technet/prodtechnol/windows2000serv/howto/mmcsteps.mspx
--
Cordialement
Eric
Visitez mon site :
http://pameri.chez.tiscali.fr
Yvan wrote: || Merci Christophe, ça marche très bien. || || Par contre, peut on cacher toutes les autres OU d'Active Directory || et ne laisser de visible à l'utilisateur que l'OU sur laquelle il va || travailler. Et de plus, faire un filtre dans cette OU de façon à ne || voir dans la console que les comptes d'utilisateurs et plus les || groupes, contacts, ... Yvan || || ----- Christophe Vallée [MS] a écrit : ----- || || Bonjour, || || Il suffit de faire une délégation sur l'objet Utilisateur et de || donner les droit de Read/Write sur les attributs que tu || souhaites. || || Cordialement, || Christophe. || || || "Yvan" wrote in message || news: || > Bonjour à toutes et à tous, || >> Je souhaite qu'un utilisateur sans pouvoir ai la possibilité || de mettre à > jour uniquement les champs AD (description, n° || tél, télécopie, titre, > service, responsable et collaborateur) || et auncun droit sur le reste d'AD. > Comment et sur quels || objets dois-je configurer une délégation > administrative de || l'OU qui contient les users à gérer? > Merci de vos réponses. || > Yvan
Voici un lien pour la création d'une mmc personalisé http://www.microsoft.com/technet/prodtechnol/windows2000serv/howto/mmcsteps.mspx -- Cordialement Eric Visitez mon site : http://pameri.chez.tiscali.fr