in

Utilisation de l’assistant de délégation de contrôle pour attribuer des autorisations dans Server 2008

Une autre fonctionnalité intéressante de Server 2008 est la façon dont l’assistant de délégation de contrôle simplifie l’ajout de droits pour les tâches courantes aux groupes ou aux administrateurs.

Nous allons dire que nous venons de commencer à construire notre réseau et nous aimerions donner aux administrateurs de notre Helpdesk la possibilité de réinitialiser les mots de passe des personnes. Puisque nous ne voulons pas que le Helpdesk modifie d’autres parties de notre domaine, nous voulons restreindre leurs droits d’accès à cette tâche uniquement, pour le moment. Le moyen le plus simple consiste à utiliser l’assistant de délégation de contrôle, nous allons donc commencer par accéder à notre et ouvrir le composant logiciel enfichable. Une fois que nous avons élargi notre domaine, nous allons descendre à l’unité d’organisation qui contient notre groupe Helpdesk, faire un clic droit dessus et choisir

Le merveilleux écran d’accueil de l’assistant de délégation apparaît et nous cliquons sur

sshot-2009-12-12-04-10-54

Nous devons ajouter notre Helpdesk, nous cliquons donc sur

sshot-2009-12-12-04-11-02

Nous tapons le nom de notre groupe, puis cliquons sur le bouton. Une fois qu’il les trouve dans AD, le nom s’affichera complètement et nous pourrons cliquer sur le bouton.

sshot-2009-12-13-04-56-41

Une fois qu’il apparaîtra dans notre liste d’utilisateurs et de groupes sélectionnés, nous avancerons en cliquant à nouveau sur le bouton.

sshot-2009-12-13-04-56-52

Nous arrivons maintenant à la véritable puissance de l’assistant de délégation de contrôle. L’assistant répertorie les tâches les plus couramment utilisées pour déléguer le contrôle, mais vous permet également d’ajouter certains des droits les plus obscurs via l’option. Puisque nous voulons simplement donner aux administrateurs de notre service d’assistance le droit de réinitialiser les mots de passe, nous allons choisir celui-ci dans la liste et cliquer sur

sshot-2009-12-12-04-12-16

Ensuite, nous obtiendrons un résumé de tous les contrôles que nous sommes sur le point de déléguer. C’est toujours une bonne idée de parcourir ceci, juste pour vous assurer de ne pas cocher accidentellement l’une des mauvaises cases par accident. Une fois que nous sommes certains que tout semble bon, nous cliquons sur le bouton.

sshot-2009-12-13-04-57-07

Pour vérifier les droits que nous venons de déléguer, nous ouvrons une invite de commande et saisissons

sshot-2009-12-12-04-22-31

Nous pouvons maintenant voir les droits répertoriés et comment ces droits sont hérités par l’administrateur de notre service d’assistance, Susan Doe.

sshot-2009-12-12-04-21-08

Ce n’était qu’un bref aperçu de l’assistant de délégation, et vous pouvez l’utiliser beaucoup plus en profondeur que ce que nous avons montré pour être plus précis avec les contrôles des utilisateurs et des groupes.

Laisser un commentaire

Votre adresse de messagerie ne sera pas publiée. Les champs obligatoires sont indiqués avec *

La fonction d'écoute mise à jour de Pocket transforme efficacement les pages Web en podcasts

La fonction d’écoute mise à jour de Pocket transforme efficacement les pages Web en podcasts

Vous pouvez faire glisser des fichiers vers le sélecteur d'application macOS

Vous pouvez faire glisser des fichiers vers le sélecteur d’application macOS