Précédent   Le Forum de Génération Nouvelles Technologies > Logiciels > Systèmes d'exploitation > Windows serveurs 2003, 2000, NT4
S'inscrire Stats IRC FAQ Membres Calendrier Recherche Messages du jour Marquer les forums comme lus

Réponse
 
LinkBack Outils de la discussion Modes d'affichage
Vieux 02/06/2008, 15h01   #1 (permalink)
ChrisL
Novice
 
Date d'inscription: juin 2008
Messages: 1
Pouvoir de réputation: 0 ChrisL est bien parti(e)
Post Délégation de "Droits Restreints" sur AD

Bonjour,

Après de multiples recherches dans le forum et la FAQ, je n'ai pas trouvé de réponse à mes interrogations multiples. Je publie donc ici un message dans l'espoir que vos compétences pourront m'aider à y voir un peu plus lair et à trouver une solution à mes problématiques.

Dans un contexte de chaine des supports, je souhaiterais pouvoir déléguer certains types de droits sur l'AD à mon Niveau 1 (prise d'appel) sans pour autant lui ouvrir toutes les portes pour éviter des erreurs aux conséquences facheuses. Voilà pour le contexte.

Dans les faits, mon Niveau 1 n'est pas admin des postes de travail et n'a que des droits de visu sur l'AD.

Voilà ce que je souhaiterais leur déléguer avec les contraintes exprimées ci-dessous mais je ne sais pas trop ni comment m'y prendre ni si cela est faisable en l'état :
- Droits d'administration sur l'AD limités à une OU particulière (appelons là OU_X) et plus précisemment UNIQUEMENT aux OBJETS MACHINE de cette OU.

Mes besoins derrière sont :
- Donner la possibilité au N1 de déplacer des objets machines d'une OU tierce vers OU_X.
- Intégration/Réintégration dans le domaine des machines de l'OU_X

Est-ce faisable aussi finement ? Et comment ?

Merci d'avance pour votre aide.
Chris

PS : je voulais poster une discussion dans "entraide" mais je n'ai pas su comment faire Excusez ma "novicitude" en ces lieux
ChrisL est déconnecté   Réponse avec citation
Vieux 05/06/2008, 23h08   #2 (permalink)
georgeot
E-NOVATIC
 
Date d'inscription: mai 2006
Localisation: Strasbourg
Messages: 682
Pouvoir de réputation: 49 georgeot deviendra connu bien assez tôt
Par défaut

Bonjour,

Dans utilisateurs et ordinateurs Active Directory, fais un clic droit sur ton domaine ou sur l'OU désirée puis Délégation de contrôle, puis sélectionne Créer une tache personnalisée. Tu aura ainsi accès à des réglages assez précis.
__________________
Ingénieur Conseil
Société e-NovaTic

Nouveau, le blog http://blog.e-novatic.fr/ !!!
Microsoft Certified Professional - Authorized Education AER - Sales and Marketing - Windows Mobile Specialist 2008
Citrix Certified Professional - 3Com University Certified - Trend Micro Certified - Cisco - Linksys Partner
HP Business Technology & Prefered Partner
georgeot est déconnecté   Réponse avec citation
Réponse



Utilisateurs regardant la discussion actuelle : 1 (0 membre(s) et 1 invité(s))
 

Règles de messages
Vous pouvez ouvrir de nouvelles discussions : nonoui
Vous pouvez envoyer des réponses : nonoui
Vous pouvez insérer des pièces jointes : nonoui
Vous pouvez modifier vos messages : nonoui

Les balises BB sont activées : oui
Les smileys sont activés : oui
La balise [IMG] est activée : oui
Le code HTML peut être employé : non
Trackbacks are oui
Pingbacks are oui
Refbacks are non
Outils de la discussion
Modes d'affichage


Discussions similaires
Discussion Auteur Forum Réponses Dernier message
Blocage "Explorateur" par défaut Service système"Détection matériel noyau" proy Windows XP 4 14/01/2008 16h47
ordi "connecté" au réseau sans fil mais "impossible d'afficher la page" internet nedy Internet 2 21/09/2007 07h39
Wifi marche pas sur compte "usager droits réduits" regeditgg Réseaux sans fils (Wifi,...) 5 22/03/2007 23h49
[Résolu]menu "ouvrir" "enregistrer" "annuler& Bluck Internet 6 20/08/2004 10h56


Fuseau horaire GMT +2. Il est actuellement 06h09.

S'inscrire Charte Stats IRC FAQ Membres Calendrier Recherche Messages du jour Marquer les forums comme lus

Hit-Parade NewsNow