Windows 2000 server - MMC - Utilisateurs active directory - Win NT/2K/XP - Windows & Software
Marsh Posté le 03-12-2003 à 16:15:12
Rogntudjuuuuuuuuu a écrit : adminpak.msi ? |
Pas mauvais comme idée, mais le adminpak.msi est-il installable sous une station (je pourrai pas essayer avant demain de toute façon n'ayant pas le cd de 2000 server dans mon local) ?
Marsh Posté le 03-12-2003 à 16:23:49
il y'a une autre solution, mais qui est plus technique : la delegation d'administration sur les objets de l'AD.
http://www.microsoft.com/windows20 [...] legate.htm
Marsh Posté le 03-12-2003 à 16:24:21
Arf oublie,
j'avais oublie que l'adminpak était déjà sur le serveur...
je suis en train de l'installer, je vais voir...
Par contre je vais peut-etre avoir un petit soucis au niveau du bridage que je veux faire...
Comment faire pour que l'utilisateur final n'ait pas accès à l'arborescence de l'AD au niveau de la console...
Je pourrai faire des délégations pour chaque UO mais je me demandais si on ne pouvais pas locker la console sur l'UO 'user de mon domaine'...
Je continue l'opéartion si vous avez des conseils n'hésitez pas
Marsh Posté le 03-12-2003 à 16:27:20
Rogntudjuuuuuuuuu a écrit : il y'a une autre solution, mais qui est plus technique : la delegation d'administration sur les objets de l'AD. |
Merci, je crois qu'on a eu la même idée en même temps
Pas trop technique non plus la délégation...enfin j'ai pas bcp d'UO à configurer en délégation mais je préférerai une solution un peu plus centralisé et laissé moins d'uo visible à l'utilisateur final
Marsh Posté le 03-12-2003 à 16:28:01
c'est pour ça que la delegation d'administration me parait la meilleure solution dans ton cas.
tu pourras lui creer une mmc personnalisée et il ne pourras QUE creer des Users
Marsh Posté le 03-12-2003 à 16:39:35
Rogntudjuuuuuuuuu a écrit : c'est pour ça que la delegation d'administration me parait la meilleure solution dans ton cas. |
Non je bride pour qu'il ne puisse que modifier les mdp
Mais il est vrai que cela parait tout ce qu'il y a de plus sûr
Merci en tout cas
Marsh Posté le 03-12-2003 à 15:56:43
Bonjour,
je voulais juste savoir comment installer le composant enfichable 'utilisateur et ordinateur active directory' sur un client 2000.
En effet, je souhaite donner à l'un de nos utilisateurs (au support help desk), la possibilité de changer les mots de passes des utilisateurs du domaine.
Ma console est déjà prête et déjà bridé pour cette fonction, le problème est que je ne peux exécuter cette console sur une station 2000 étant donner que le composant enfichable n'est pas reconnu, d'autre part je sais que cela est possible l'ayant déjà constaté chez un client.
Pouvez-vous m'indiquer la méthode pour inclure ce composant enfichable dans la liste disponible sur windows 2000 (client).
Merci d'avance pour vos explications