OVH Cloud OVH Cloud

Urgent - Délégation administrative d'objets Active Directory

4 réponses
Avatar
Yvan
Bonjour à toutes et à tous

Je souhaite qu'un utilisateur sans pouvoir ai la possibilité de mettre à jour uniquement les champs AD (description, n° tél, télécopie, titre, service, responsable et collaborateur) et auncun droit sur le reste d'AD
Comment et sur quels objets dois-je configurer une délégation administrative de l'OU qui contient les users à gérer
Merci de vos réponses
Yvan

4 réponses

Avatar
Christophe Vallée [MS]
Bonjour,

Il suffit de faire une délégation sur l'objet Utilisateur et de donner les
droit de Read/Write sur les attributs que tu souhaites.

Cordialement,
Christophe.


"Yvan" wrote in message
news:
Bonjour à toutes et à tous,

Je souhaite qu'un utilisateur sans pouvoir ai la possibilité de mettre à
jour uniquement les champs AD (description, n° tél, télécopie, titre,
service, responsable et collaborateur) et auncun droit sur le reste d'AD.
Comment et sur quels objets dois-je configurer une délégation
administrative de l'OU qui contient les users à gérer?
Merci de vos réponses.
Yvan


Avatar
Yvan
Merci Christophe, ça marche très bien

Par contre, peut on cacher toutes les autres OU d'Active Directory et ne laisser de visible à l'utilisateur que l'OU sur laquelle il va travailler. Et de plus, faire un filtre dans cette OU de façon à ne voir dans la console que les comptes d'utilisateurs et plus les groupes, contacts, ..
Yva

----- Christophe Vallée [MS] a écrit : ----

Bonjour

Il suffit de faire une délégation sur l'objet Utilisateur et de donner les
droit de Read/Write sur les attributs que tu souhaites

Cordialement
Christophe


"Yvan" wrote in message
news:
Bonjour à toutes et à tous
Je souhaite qu'un utilisateur sans pouvoir ai la possibilité de mettre à
jour uniquement les champs AD (description, n° tél, télécopie, titre,

service, responsable et collaborateur) et auncun droit sur le reste d'AD
Comment et sur quels objets dois-je configurer une délégation
administrative de l'OU qui contient les users à gérer
Merci de vos réponses
Yvan



Avatar
Yvan
Bonjour

Autre question
Une fois la délégation mise en place, comment faire pour la supprimer par la suite si nécessaire
Yvan
Avatar
Eric PERROMAT
Yvan wrote:
|| Merci Christophe, ça marche très bien.
||
|| Par contre, peut on cacher toutes les autres OU d'Active Directory
|| et ne laisser de visible à l'utilisateur que l'OU sur laquelle il va
|| travailler. Et de plus, faire un filtre dans cette OU de façon à ne
|| voir dans la console que les comptes d'utilisateurs et plus les
|| groupes, contacts, ... Yvan
||
|| ----- Christophe Vallée [MS] a écrit : -----
||
|| Bonjour,
||
|| Il suffit de faire une délégation sur l'objet Utilisateur et de
|| donner les droit de Read/Write sur les attributs que tu
|| souhaites.
||
|| Cordialement,
|| Christophe.
||
||
|| "Yvan" wrote in message
|| news:
|| > Bonjour à toutes et à tous,
|| >> Je souhaite qu'un utilisateur sans pouvoir ai la possibilité
|| de mettre à > jour uniquement les champs AD (description, n°
|| tél, télécopie, titre, > service, responsable et collaborateur)
|| et auncun droit sur le reste d'AD. > Comment et sur quels
|| objets dois-je configurer une délégation > administrative de
|| l'OU qui contient les users à gérer? > Merci de vos réponses.
|| > Yvan

Voici un lien pour la création d'une mmc personalisé
http://www.microsoft.com/technet/prodtechnol/windows2000serv/howto/mmcsteps.mspx
--
Cordialement
Eric
Visitez mon site :
http://pameri.chez.tiscali.fr

*** Répondre au Newsgroup, Merci ***