Windows 2000 server - MMC - Utilisateurs active directory

Windows 2000 server - MMC - Utilisateurs active directory - Win NT/2K/XP - Windows & Software

Marsh Posté le 03-12-2003 à 15:56:43    

Bonjour,
 
je voulais juste savoir comment installer le composant enfichable 'utilisateur et ordinateur active directory' sur un client 2000.
 
En effet, je souhaite donner à l'un de nos utilisateurs (au support help desk), la possibilité de changer les mots de passes des utilisateurs du domaine.
 
Ma console est déjà prête et déjà bridé pour cette fonction, le problème est que je ne peux exécuter cette console sur une station 2000 étant donner que le composant enfichable n'est pas reconnu, d'autre part je sais que cela est possible l'ayant déjà constaté chez un client.
 
Pouvez-vous m'indiquer la méthode pour inclure ce composant enfichable dans la liste disponible sur windows 2000 (client).
 
Merci d'avance pour vos explications :)

Reply

Marsh Posté le 03-12-2003 à 15:56:43   

Reply

Marsh Posté le 03-12-2003 à 16:04:26    

adminpak.msi ?


---------------

Reply

Marsh Posté le 03-12-2003 à 16:15:12    


 
Pas mauvais comme idée, mais le adminpak.msi est-il installable sous une station (je pourrai pas essayer avant demain de toute façon n'ayant pas le cd de 2000 server dans mon local) ?

Reply

Marsh Posté le 03-12-2003 à 16:23:49    

il y'a une autre solution, mais qui est plus technique : la delegation d'administration sur les objets de l'AD.
 
http://www.microsoft.com/windows20 [...] legate.htm


---------------

Reply

Marsh Posté le 03-12-2003 à 16:24:21    

Arf oublie,
 
j'avais oublie que l'adminpak était déjà sur le serveur...
 
je suis en train de l'installer, je vais voir...
 
Par contre je vais peut-etre avoir un petit soucis au niveau du bridage que je veux faire...
 
Comment faire pour que l'utilisateur final n'ait pas accès à l'arborescence de l'AD au niveau de la console...
 
Je pourrai faire des délégations pour chaque UO mais je me demandais si on ne pouvais pas locker la console sur l'UO 'user de mon domaine'...
 
Je continue l'opéartion si vous avez des conseils n'hésitez pas :)

Reply

Marsh Posté le 03-12-2003 à 16:27:20    

Rogntudjuuuuuuuuu a écrit :

il y'a une autre solution, mais qui est plus technique : la delegation d'administration sur les objets de l'AD.
 
http://www.microsoft.com/windows20 [...] legate.htm
 


 
Merci, je crois qu'on a eu la même idée en même temps :)
 
Pas trop technique non plus la délégation...enfin j'ai pas bcp d'UO à configurer en délégation mais je préférerai une solution un peu plus centralisé et laissé moins d'uo visible à l'utilisateur final :)

Reply

Marsh Posté le 03-12-2003 à 16:28:01    

c'est pour ça que la delegation d'administration me parait la meilleure solution dans ton cas.
 
tu pourras lui creer une mmc personnalisée et il ne pourras QUE creer des Users


---------------

Reply

Marsh Posté le 03-12-2003 à 16:39:35    

Rogntudjuuuuuuuuu a écrit :

c'est pour ça que la delegation d'administration me parait la meilleure solution dans ton cas.
 
tu pourras lui creer une mmc personnalisée et il ne pourras QUE creer des Users


 
Non je bride pour qu'il ne puisse que modifier les mdp :)
 
Mais il est vrai que cela parait tout ce qu'il y a de plus sûr :)
 
 
Merci en tout cas :)

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed