Jusqu'ici, notre discussion sur la délégation s'est limitée à la partie la plus visible d'AD : le contexte de nommage d'un domaine. Il contient les utilisateurs, groupes, comptes ordinateur et les OU. Toutefois, AD a deux autres contextes de nommage importants mais moins visibles : le contexte de nommage de
Explorer la délégation de gestion de site
configuration et le
contexte de nommage de schéma.
Comme son nom l’indique, le premier
contient des informations sur la configuration
d’AD (réplication de site et
configuration du routage, par exemple).
Le contexte de nommage de
schéma contient des informations descriptives
sur AD et donne la liste de
tous les objets que le répertoire peut
contenir (par exemple, l’adresse e-mail
de l’utilisateur, mais pas sa taille de
chemise).
Vous pouvez sécuriser ces deux
contextes de nommage, mais je me limiterai
au contexte de nommage de
configuration. Le contexte de configuration
vous permet de déléguer plusieurs
fonctions généralement réservées
aux administrateurs d’entreprises.
Le groupe Enterprise Admins est un
groupe universel qui réside dans le domaine
racine de la forêt d’AD. Les
membres du groupe Enterprise
Admins ont une autorité complète sur
la forêt, y compris la possibilité d’ajouter
et de supprimer des domaines et de
gérer des relations d’approbation
(trust relationships). Même si de nombreux
administrateurs prétendent
qu’ils doivent être inclus dans ce
groupe puissant pour effectuer d’importantes
tâches concernant l’infrastructure,
une bonne politique de sécurité
limite l’appartenance à ce
groupe à une poignée d’administrateurs.
Toutefois, vous pouvez utiliser d’autres droits pour effectuer bon
nombre des tâches normalement réservées
à Enterprise Admins. Ces
tâches incluent la possibilité de gérer
des confiances, de créer des domaines
enfants, d’installer des DC (domaine
controllers) supplémentaires et d’autoriser
des serveurs DHCP et Microsoft
RIS (Remote Installation Services).
Vous attribuez ces possibilités au
moyen de paramètres de sécurité sur
diverses parties du conteneur
Configuration. La gestion de site est
l’une des tâches qu’Enterprise Admins
pourrait en principe souhaiter déléguer
à d’autres. Voyons comment faire
cela.
Pour déléguer l’autorité de gestion
de site complète, créez un groupe appelé
Enterprise Site Admins. Ensuite,
lancez le snap-in MCC Active Directory
Sites and Services. Faites un clic droit
sur l’icône Sites dans le panneau de
droite et cliquez sur l’onglet Security.
Cliquez sur Add, sélectionnez le
groupe Enterprise Sites Admins que
vous avez créé, et donnez-lui plein
contrôle en cochant la case Allow pour
Full Control. Quiconque vous placerez
dans ce groupe maîtrisera entièrement
la gestion du site.
Téléchargez cette ressource
Mac en entreprise : le levier d’un poste de travail moderne
Ce livre blanc répond aux 9 questions clés des entreprises sur l’intégration du Mac : sécurité, compatibilité, gestion, productivité, coûts, attractivité talents, RSE et IA, et l’accompagnement sur mesure proposé par inmac wstore.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Analyse Patch Tuesday Mai 2026
- Pour un cloud plus fiable : renforcer l’auditabilité et la transparence au service de la sécurité
- Explosion des identités et insécurité persistante : l’EMEA face à un tournant critique
- ALERTE ! De nouvelles générations de cybermenaces dopées à l’IA
Articles les + lus
Rhea1 : SiPearl allume le CPU européen le plus ambitieux pour le HPC et l’IA souveraine
Analyse Patch Tuesday Mai 2026
Les coûts cachés des merge requests générées par l’IA
Femmes et métiers de la tech : une attractivité réelle freinée par des stéréotypes persistants
Moderniser le développement logiciel : de la fragmentation à l’intégration
À la une de la chaîne Tech
- Rhea1 : SiPearl allume le CPU européen le plus ambitieux pour le HPC et l’IA souveraine
- Analyse Patch Tuesday Mai 2026
- Les coûts cachés des merge requests générées par l’IA
- Femmes et métiers de la tech : une attractivité réelle freinée par des stéréotypes persistants
- Moderniser le développement logiciel : de la fragmentation à l’intégration
