Associer les Unités d'Organisation aux Groupes de Sécurité ? [AD] - Windows & Software
Marsh Posté le 04-09-2006 à 16:14:30
C'est pas possible (enfin, pas directement, ça doit pouvoir se faire a coup de script LDAP), et c'est pas une bonne idée, les groupes et les OU sont 2 choses distinctes avec un but et une utilisaton bien différents.
Sinon pourquoi faire des OU tout court ? tu mets tout tes users dans une OU unique
Et "Groupe de Sécurité (local, global, universel, peut m'importe) " : mettre tous les types de groupes dans le meme panier c'est pas une bonne façon d'aborder les choses non plus.
Marsh Posté le 04-09-2006 à 16:27:19
El Pollo Diablo a écrit : C'est pas possible (enfin, pas directement, ça doit pouvoir se faire a coup de script LDAP), et c'est pas une bonne idée, les groupes et les OU sont 2 choses distinctes avec un but et une utilisaton bien différents. |
D'accord, ça me paraissait vraiment bizarre que ce ne soit pas prévu, mais apparament je m'égare un peu dans mes attentes d'Active Directory
Dommage
Sidewinder
Marsh Posté le 04-09-2006 à 16:03:33
Bonjour tout le monde !
Voilà ma question :
Est il possible d'associer les OU aux groupes de sécurité ??
En fait, mon but serait de gérer les accès aux ressources en liant les groupes de sécurité aux OU
Un exemple :
l'OU "Service Informatique" bénéficierait de l'accès au répertoire partagé "Documents Informatique", par le fait qu'elle serait liée au Groupe de Sécurité (local, global, universel, peut m'importe) "Utilisateurs Informatique".
Le groupe en question serait permissionné sur la ressource voulue (le partage informatique sur un serveur).
J'ai beaucoup cherché et je ne trouve comment m'y prendre.
C'est possible ou bien il faut continuer à se galérer avec une structure de groupe de sécurité dissociée de l'AD ???
Sidewinder