La seule raison d’avoir plus d’un domaine dans une forêt d’AD est le cas où certains de vos utilisateurs changent leurs mots de passe tous les X jours et d’autres les changent tous les Y jours. Depuis Win2K, tous les membres d’un domaine d’AD ont été soumis aux mêmes stratégies
Stratégies de mots de passe finement granulaires.
en matière de mots de passe.
L’AD de Windows 2008 change cette règle. Vous pouvez désormais demander à l’AD de montrer différentes stratégies de mots de passe (c’est-à-dire Password Settings Objects – PSO) à différents groupes ou individus. La création de PSO est une opération un peu mystérieuse – l’outil le plus convivial pour cela est adsiedit.msc. Cela dit, les fonctions en oeuvre sous le capot sont bien pensées. Par exemple, avez-vous déjà créé un nouveau GPO (Group Policy Object) qui ne pouvait entrer en vigueur parce qu’il était bloqué par une permission ou remplacé par une autre stratégie ?
La solution évidente consiste à utiliser un outil qui calcule le RSoP (Resultant Set of Policy), qui est l’analyse ultime pour savoir quelle stratégie l’emporte sur les autres. Windows 2008 possède un simple outil RSoP intégré qui s’exécute automatiquement à chaque création d’un PSO.
Téléchargez cette ressource
Mac en entreprise : le levier d’un poste de travail moderne
Ce livre blanc répond aux 9 questions clés des entreprises sur l’intégration du Mac : sécurité, compatibilité, gestion, productivité, coûts, attractivité talents, RSE et IA, et l’accompagnement sur mesure proposé par inmac wstore.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Cybersécurité française 2026 : explosion des startups, ralentissement des scale-ups et virage stratégique de l’IA
- Le Cercle de l’Innovation décerne le Prix de l’Innovation du Public 2026
- Avec l’IA agentique, la robustesse des SI redevient stratégique
- Les erreurs du secteur bancaire dans son approche IA
Articles les + lus
Couchbase lance AI Data Plane pour industrialiser l’IA agentique
Windows 11 : Microsoft généralise le point-in-time restore pour accélérer la remise en service des PC
Computex 2026 : 5 signaux forts à retenir
La chaîne d’approvisionnement, point de rupture récurent du SI
Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
À la une de la chaîne Tech
- Couchbase lance AI Data Plane pour industrialiser l’IA agentique
- Windows 11 : Microsoft généralise le point-in-time restore pour accélérer la remise en service des PC
- Computex 2026 : 5 signaux forts à retenir
- La chaîne d’approvisionnement, point de rupture récurent du SI
- Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
