OVH Cloud OVH Cloud

utilisation des groupes

2 réponses
Avatar
Bertrand
bonjour

sur un AD win 2000,

il n'y a qu'un seul domaine et AD est en mode mixte.

quel genre de groupe vaut il mieux utiliser pour la sécurité ?
global ou domaine local ?

sachant que je voudrais bien faire des inclusions (user dans sous grp1, sous
grp1 dans grp1....)

global ne permet pas de faire ca. il y a t-il d'autre limitations alors à
utiliser domaine local ?

ou alors vaut il mieux passer en natif et utiliser les universel ?

universel est il le meilleur type de groupe ?

peut on changer le type d'un groupe en mode natif ? en mode mixte non.

question sub : passer de mixte à natif est il dangereux pour la santé de mes
DC ? ;-)


merci

2 réponses

Avatar
technicland
Bertrand nous a dit :
bonjour

sur un AD win 2000,

il n'y a qu'un seul domaine et AD est en mode mixte.

quel genre de groupe vaut il mieux utiliser pour la sécurité ?
global ou domaine local ?

sachant que je voudrais bien faire des inclusions (user dans sous
grp1, sous grp1 dans grp1....)

global ne permet pas de faire ca. il y a t-il d'autre limitations
alors à utiliser domaine local ?

ou alors vaut il mieux passer en natif et utiliser les universel ?

universel est il le meilleur type de groupe ?

peut on changer le type d'un groupe en mode natif ? en mode mixte
non.
question sub : passer de mixte à natif est il dangereux pour la santé
de mes DC ? ;-)


merci


Bonjour
puisque tu as un seul domaine en mode mixte Crosoft recommande AGDLP, c'est
a dire place tes comptes utilisateurs qui ont les meme besoins d'acces aux
ressources dans un groupe de domaine global, ensuite crais un groupe un
groupe de domaine local et place le groupe de domaine global dans celui ci.
Ensuite il te suffit de donner les autorisations au groupe de domaine local.

--
Laurent
www.adirectory.net - www.technicland.com

Avatar
Bertrand
Cette architecture ne fonctionne que sur un seul niveau d'imbrication non ?




"technicland" a écrit dans le
message de news:
Bertrand nous a dit :
bonjour

sur un AD win 2000,

il n'y a qu'un seul domaine et AD est en mode mixte.

quel genre de groupe vaut il mieux utiliser pour la sécurité ?
global ou domaine local ?

sachant que je voudrais bien faire des inclusions (user dans sous
grp1, sous grp1 dans grp1....)

global ne permet pas de faire ca. il y a t-il d'autre limitations
alors à utiliser domaine local ?

ou alors vaut il mieux passer en natif et utiliser les universel ?

universel est il le meilleur type de groupe ?

peut on changer le type d'un groupe en mode natif ? en mode mixte
non.
question sub : passer de mixte à natif est il dangereux pour la santé
de mes DC ? ;-)


merci


Bonjour
puisque tu as un seul domaine en mode mixte Crosoft recommande AGDLP,
c'est a dire place tes comptes utilisateurs qui ont les meme besoins
d'acces aux ressources dans un groupe de domaine global, ensuite crais un
groupe un groupe de domaine local et place le groupe de domaine global
dans celui ci. Ensuite il te suffit de donner les autorisations au groupe
de domaine local.

--
Laurent
www.adirectory.net - www.technicland.com