Unité d'organisation
Fermé
michellandry-91
Messages postés
174
Date d'inscription
lundi 1 novembre 2010
Statut
Membre
Dernière intervention
23 novembre 2011
-
22 avril 2011 à 10:57
ben69 Messages postés 3101 Date d'inscription lundi 30 avril 2007 Statut Contributeur Dernière intervention 1 mars 2017 - 22 avril 2011 à 11:25
ben69 Messages postés 3101 Date d'inscription lundi 30 avril 2007 Statut Contributeur Dernière intervention 1 mars 2017 - 22 avril 2011 à 11:25
Bonjour,
svp
Quel est l'interet de creer des unités d'organisation dans active directory ?
Quel est l'interet de creer des groupes d'utilisateurs dans active directory ?
Merci
svp
Quel est l'interet de creer des unités d'organisation dans active directory ?
Quel est l'interet de creer des groupes d'utilisateurs dans active directory ?
Merci
2 réponses
ben69
Messages postés
3101
Date d'inscription
lundi 30 avril 2007
Statut
Contributeur
Dernière intervention
1 mars 2017
675
Modifié par ben69 le 22/04/2011 à 11:17
Modifié par ben69 le 22/04/2011 à 11:17
Salut,
(Quel est l'intérêt de mettre des roue et un moteur à une voiture ? ;-) )
l'AD te permet une gestion centralisée de tes utilisateurs (entre autres) et de leur accès au réseau !
Les utilisateurs et les groupes font partie d'une OU ( unité d'organisation) sur laquelle, tu vas mettre des stratégies global ( comme par ex, la redirection du bureau ou de "mes documents").
Au niveau des partages réseaux présent sur le (s) serveur(s), tu peux administrer des droits (lecture, affichage, écriture dans le dossier ...) aux différents groupes ou utilisateurs (mieux vaut mettre des droits aux groupes).
Dans AD, tu as une liste de tes utilisateurs (utilisateurs du domaine créé a l'install de l'AD) et des conditions d'accès au réseau (nom de BAL, nom de compte,appartenance aux groupes, quotas ......)
Pour plus d'info, un peu de lecture sur le site de Micro$oft :
https://docs.microsoft.com/en-us/
Software is like sex, it's better when it's free... ;-)
Moi, je suis PC, Window$ 7 c'était pas mon idée et j'en ai pas besoin !
(Quel est l'intérêt de mettre des roue et un moteur à une voiture ? ;-) )
l'AD te permet une gestion centralisée de tes utilisateurs (entre autres) et de leur accès au réseau !
Les utilisateurs et les groupes font partie d'une OU ( unité d'organisation) sur laquelle, tu vas mettre des stratégies global ( comme par ex, la redirection du bureau ou de "mes documents").
Au niveau des partages réseaux présent sur le (s) serveur(s), tu peux administrer des droits (lecture, affichage, écriture dans le dossier ...) aux différents groupes ou utilisateurs (mieux vaut mettre des droits aux groupes).
Dans AD, tu as une liste de tes utilisateurs (utilisateurs du domaine créé a l'install de l'AD) et des conditions d'accès au réseau (nom de BAL, nom de compte,appartenance aux groupes, quotas ......)
Pour plus d'info, un peu de lecture sur le site de Micro$oft :
https://docs.microsoft.com/en-us/
Software is like sex, it's better when it's free... ;-)
Moi, je suis PC, Window$ 7 c'était pas mon idée et j'en ai pas besoin !
Az0t3
Messages postés
1211
Date d'inscription
mardi 8 mars 2011
Statut
Membre
Dernière intervention
31 décembre 2014
355
22 avril 2011 à 11:12
22 avril 2011 à 11:12
Salut,
Pour te simplifier la vie lors de l'administration des comptes utilisateurs !
Petit exemple pour que tu comprennes :
Tu as 100 employés dans ton entreprise, tous avec un joli profil utilisateur. Le problème ? Il ne doivent pas accéder au fichier C:\Top_Secret
Alors que choisis-tu ?
* Créer un groupe, mettre tes 100 utilisateurs dedans et interdire au groupe l'accès au fichier.
* Prendre un par un tes 100 utilisateurs dans l'AD et interdire l'accès au fichier.
Avec une solution tu auras le temps de prendre un café à la pause avec tes collègues, l'autre non ! Je te laisse deviner laquelle ;)
En espérant t'avoir éclairé !
Pour te simplifier la vie lors de l'administration des comptes utilisateurs !
Petit exemple pour que tu comprennes :
Tu as 100 employés dans ton entreprise, tous avec un joli profil utilisateur. Le problème ? Il ne doivent pas accéder au fichier C:\Top_Secret
Alors que choisis-tu ?
* Créer un groupe, mettre tes 100 utilisateurs dedans et interdire au groupe l'accès au fichier.
* Prendre un par un tes 100 utilisateurs dans l'AD et interdire l'accès au fichier.
Avec une solution tu auras le temps de prendre un café à la pause avec tes collègues, l'autre non ! Je te laisse deviner laquelle ;)
En espérant t'avoir éclairé !
22 avril 2011 à 11:19
Sympa d'avoir complété ;)
22 avril 2011 à 11:25
mais, de rien pour l'explication