Une autre fonctionnalité intéressante de Server 2008 est la façon dont l’assistant de délégation de contrôle simplifie l’ajout de droits pour les tâches courantes aux groupes ou aux administrateurs.
Nous allons dire que nous venons de commencer à construire notre réseau et nous aimerions donner aux administrateurs de notre Helpdesk la possibilité de réinitialiser les mots de passe des personnes. Puisque nous ne voulons pas que le Helpdesk modifie d’autres parties de notre domaine, nous voulons restreindre leurs droits d’accès à cette tâche uniquement, pour le moment. Le moyen le plus simple consiste à utiliser l’assistant de délégation de contrôle, nous allons donc commencer par accéder à notre et ouvrir le composant logiciel enfichable. Une fois que nous avons élargi notre domaine, nous allons descendre à l’unité d’organisation qui contient notre groupe Helpdesk, faire un clic droit dessus et choisir
Le merveilleux écran d’accueil de l’assistant de délégation apparaît et nous cliquons sur
Nous devons ajouter notre Helpdesk, nous cliquons donc sur
Nous tapons le nom de notre groupe, puis cliquons sur le bouton. Une fois qu’il les trouve dans AD, le nom s’affichera complètement et nous pourrons cliquer sur le bouton.
Une fois qu’il apparaîtra dans notre liste d’utilisateurs et de groupes sélectionnés, nous avancerons en cliquant à nouveau sur le bouton.
Nous arrivons maintenant à la véritable puissance de l’assistant de délégation de contrôle. L’assistant répertorie les tâches les plus couramment utilisées pour déléguer le contrôle, mais vous permet également d’ajouter certains des droits les plus obscurs via l’option. Puisque nous voulons simplement donner aux administrateurs de notre service d’assistance le droit de réinitialiser les mots de passe, nous allons choisir celui-ci dans la liste et cliquer sur
Ensuite, nous obtiendrons un résumé de tous les contrôles que nous sommes sur le point de déléguer. C’est toujours une bonne idée de parcourir ceci, juste pour vous assurer de ne pas cocher accidentellement l’une des mauvaises cases par accident. Une fois que nous sommes certains que tout semble bon, nous cliquons sur le bouton.
Pour vérifier les droits que nous venons de déléguer, nous ouvrons une invite de commande et saisissons
Nous pouvons maintenant voir les droits répertoriés et comment ces droits sont hérités par l’administrateur de notre service d’assistance, Susan Doe.
Ce n’était qu’un bref aperçu de l’assistant de délégation, et vous pouvez l’utiliser beaucoup plus en profondeur que ce que nous avons montré pour être plus précis avec les contrôles des utilisateurs et des groupes.