Au moment de concevoir les UO, on a tout à fait intérêt à identifier les tâches à déléguer. Au fur et à mesure que l'on procède à une implémentation d'AD, on sait combien d'UO créer, le nombre et le type de tâches que l'on entend déléguer à chaque UO, et
Que peut-on déléguer ?
le nombre de groupes d’administration nécessaires pour supporter
le modèle d’administration distribuée du réseau.
Si votre mise en oeuvre d’AD comporte des UO fonctionnant très indépendamment du
siège social, vous serez peut-être amené à mandater des administrateurs locaux
pour gérer tous les aspects du fonctionnement de leur réseau. Cette délégation
de pouvoir peut inclure la création et la suppression de nouveaux objets d’utilisateurs
et de groupes, le contrôle total des groupes et de l’appartenance aux groupes,
le contrôle total des stratégies de groupes et de la gestion des liaisons de stratégies
de groupes. Si votre organisation dispose de son propre support technique centralisé,
il vous faudra donner au groupe du support technique du Niveau 1 le droit de redéfinir
les mots de passe des comptes d’utilisateurs et d’ordinateurs et au groupe du
Niveau 2, celui de redéfinir les mots de passe de comptes d’utilisateurs et d’ordinateurs,
d’ajouter et de supprimer des membres aux groupes et de créer ou gérer des partages
pour des profils d’utilisateurs et des répertoires de base.
Téléchargez cette ressource
Plan de sécurité Microsoft 365
Les attaquants savent comment prendre le contrôle de votre tenant Microsoft 365, et vous, savez-vous comment le reprendre en main ?
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- IA de confiance : le facteur clé pour rentabiliser les projets d’entreprise
- Quand les « travailleurs numériques » pallient le manque de bras dans l’industrie
- Hôpitaux virtuels : renforcer le système de santé français grâce au numérique
- Cybercriminalité bancaire : l’IA industrialise les attaques en 2026
Articles les + lus
Quand les « travailleurs numériques » pallient le manque de bras dans l’industrie
Model Context Protocol : le contexte, grand oublié du débat
Microsoft dévoile MAI-Thinking-1 : un modèle de raisonnement « enterprise-grade » en preview publique
Couchbase lance AI Data Plane pour industrialiser l’IA agentique
Windows 11 : Microsoft généralise le point-in-time restore pour accélérer la remise en service des PC
À la une de la chaîne Tech
- Quand les « travailleurs numériques » pallient le manque de bras dans l’industrie
- Model Context Protocol : le contexte, grand oublié du débat
- Microsoft dévoile MAI-Thinking-1 : un modèle de raisonnement « enterprise-grade » en preview publique
- Couchbase lance AI Data Plane pour industrialiser l’IA agentique
- Windows 11 : Microsoft généralise le point-in-time restore pour accélérer la remise en service des PC
