MMC et délégation d'administration

Ce forum est destiné à accueillir vos posts concernant la sécurité relative aux logiciels microsoft. Ils peuvent aussi bien traiter des systèmes d'exploitation Windows (NT,WIN2K,WINXP), du serveur web IIS, de Microsoft SQL et ainsi de suite...

Modérateur: modos Ixus

MMC et délégation d'administration

Messagepar Rik_Dangerous » 02 Mars 2005 15:05

Salut à tous, :lol:

Voilà, pour une délégation d'administration d'active directory, je souhaiterais créer une console MMC personnalisé.

exemple dans "utilisateur et groupe active directory" j'ai l'UO dijon qui contient des groupes et des users, j'aimerais que pierre puisse agir sur ces groupes et users, je créer une délégation

jusque là pas de probleme.

Ensuite je créer une console personnalisé, je choisi active directory, sélectionne dijon et demande une nouvelle fenetre à partir d'ici. je ferme l'ancienne contenant toute l'arborescence de AD, je n'autorise pas l'enregistrement de cette mmc, désactive les menus, bref l'utilisateur n'a plus que l'arborescence à partir de dijon, aucun menu...

Seulement voilà, il a la possibilité de faire affichage / option avancé puis réafficher tout le contenu de AD.
meme s'il n'a aucun droit de modif ailleurs, je ne souhaite pas qu'il puisse visualiser tout AD :cry:

Ma question est comment bloqué cette action, mon but c'est que la personne ne puisse en aucun cas visualiser l'arborescence de AD parent à dijon.

Merci de vos réponse.......
Avatar de l’utilisateur
Rik_Dangerous
Premier-Maître
Premier-Maître
 
Messages: 53
Inscrit le: 20 Déc 2004 15:18
Localisation: Orléans (pour l'instant)

Messagepar korosv » 05 Mars 2005 05:05

Salu
... un peu comme pour les droits ntfs, tu as les droits lire/écrire/refuser sur les OU (dans les propiétés de l'OU je crois)...

désolé de ne pourvoir être plus précis, cela fait longtemps que je n'ai pas touché à un AD ... mais pour ce que
tu veux c'est assez simple ...

@ +
Avatar de l’utilisateur
korosv
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 256
Inscrit le: 02 Juil 2003 00:00
Localisation: Saturne

Messagepar pulsergene » 05 Mars 2005 09:54

bonjour

Pour restreindre ces droits, regardes dans fichier => action de la mmc
Puis dans mode de console, tu choisis dans le menu déroulant le droit que tu souhaites donner a l'utilisateur.
Mode utilisateur.....
comme ca il ne pourra pas reafficher le domaine entier
Si je ne dis pas de betises :lol:

bonne journée
Avatar de l’utilisateur
pulsergene
Amiral
Amiral
 
Messages: 1314
Inscrit le: 14 Oct 2003 00:00
Localisation: cambrousse city

Messagepar Rik_Dangerous » 05 Mars 2005 13:06

merci de vos réponses

Code: Tout sélectionner
korosv

Salu
... un peu comme pour les droits ntfs, tu as les droits lire/écrire/refuser sur les OU (dans les propiétés de l'OU je crois)...


là tu as raison, c'est dans les propriété de la délégation que j'effectue.

désolé, après relecture de mon post je n'ai pas préciser que j'avais effectué cette tâche. :oops:

après avoir déterminer les droits de la personne,celui ci n'a aucune droit de modif ailleurs... juste de visualisation


Code: Tout sélectionner
pulsergene

Pour restreindre ces droits, regardes dans fichier => action de la mmc
Puis dans mode de console, tu choisis dans le menu déroulant le droit que tu souhaites donner a l'utilisateur.
Mode utilisateur.....
comme ca il ne pourra pas reafficher le domaine entier
Si je ne dis pas de betises 


je suis désolé pour ta réponse mais c'est pas bon il a encore le droit de visualiser même avec les doits les plus restreints.

après avoir discuter avec d'autres personnes, mon problème n'a peut être aucune solution, car la politique chez microsoft c'est comme les partages (tout le monde peut le voir mais c'est pas pour autant qu'il aura les droits d'accès).

Bah voilà merci de vos réponse, si d'autres personnes à une idée... merci de m'en faire part ça interessera du monde.
Avatar de l’utilisateur
Rik_Dangerous
Premier-Maître
Premier-Maître
 
Messages: 53
Inscrit le: 20 Déc 2004 15:18
Localisation: Orléans (pour l'instant)


Retour vers Logiciels Microsoft

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron