Documente Academic
Documente Profesional
Documente Cultură
administration des
utilisateurs et des
groupes
Vue d'ensemble
Autorisations
Créez un compte d'utilisateur pour chaque personne
qui se connecte régulièrement au réseau
Créez en un seul traitement par lot plusieurs comptes
d'utilisateur pour les nouveaux utilisateurs
Groupez les comptes pour gérer l'accès aux
ressources partagées du domaine
Imbriquez les groupes pour diminuer l'administration
Noms d'ouverture de session d'utilisateur
Ajout
Ajout de
de
nouveaux
nouveaux suffixes
suffixes
Création de plusieurs comptes d'utilisateur
a nf
suz l
judy
Informations
Informations
sur
sur les
les utilisateurs
utilisateurs
DN
DN == nom
nom complet
complet
++ chemin
chemin
displayName
displayName
userPrincipalName
userPrincipalName
SAMAccountName
SAMAccountName
Exemple
Exemple de
de format
format
Ligne
Ligne d'attributs
d'attributs contenant
contenant les
les noms
noms des
des attributs
attributs ::
DN,objectClass,SAMAccountName,userPrincipalName,displayName,
DN,objectClass,SAMAccountName,userPrincipalName,displayName,
userAccountControl
userAccountControl
Lignes
Lignes des
des comptes
comptes d'utilisateur
d'utilisateur contenant
contenant les
les attributs
attributs ::
"cn=Suzan
"cn=Suzan Fine,ou=Human
Fine,ou=Human Resources,dc=asia,dc=contoso,dc=msft",
Resources,dc=asia,dc=contoso,dc=msft",
user,suzanf,suzanf@contoso.msft,Suzan
user,suzanf,suzanf@contoso.msft,Suzan Fine,512
Fine,512
Utilisation de LDIFDE pour créer plusieurs
comptes d'utilisateur
objectClass
objectClass
DN
DN == nom
nom complet
complet
++ chemin
chemin
displayName
displayName
userPrincipalName
userPrincipalName
SAMAccountName
SAMAccountName
Exemple
Exemple de
de format
format
DN:CN=Suzan
DN:CN=Suzan Fine,OU=Human
Fine,OU=Human Resources,DC=asia,DC=contoso,DC=msft
Resources,DC=asia,DC=contoso,DC=msft
objectClass:
objectClass: user
user
SAMAccountName:
SAMAccountName: suzanf
suzanf
userPrincipalName:
userPrincipalName: suzanf@contoso.msft
suzanf@contoso.msft
displayName:
displayName: Suzan
Suzan Fine
Fine
userAccountControl:
userAccountControl: 512
512
Administration des comptes d'utilisateur
Sélectionnez
Sélectionnez des
des Définissez
Définissez Spécifiez
Spécifiez lala valeur
valeur
attributs
attributs une
une condition
condition de l'attribut
de l'attribut
de
de recherche
recherche
Administrez
Administrez les
les comptes
comptes d'utilisateur
d'utilisateur
dans la zone des résultats
dans la zone des résultats
Utilisation des groupes dans Active Directory
Groupe
Groupe
Groupe
Groupe Groupe
Groupe
Groupe
Groupe
Utilisation de groupes globaux
Règles du groupe global
Mode mixte : Comptes d'utilisateur du même domaine
Membres
Membres
Mode natif : Comptes d'utilisateur et groupes globaux du
même domaine
Mode mixte : Groupes locaux de domaine
Peut
Peut être
être
Mode natif : Groupes locaux de domaine et universels
membre
membre de de dans tout domaine et groupes globaux dans le même
domaine
Visible dans son domaine et dans
Étendue
Étendue tous les domaines approuvés
Autorisations
Autorisations
Tous les domaines de la forêt
pour
pour
Ajout Ajout
Groupe global
Utilisation de groupes locaux de domaine
Règles du groupe local de domaine
Mode mixte : Comptes d'utilisateur et groupes globaux de
tout domaine
Membres
Membres Mode natif : Comptes d'utilisateur, groupes globaux et
Peut
Peut être
être
Mode mixte : Membre d'aucun groupe
membre
membre de de
Mode natif : Groupes locaux de domaine du même domaine
Étendue
Étendue
Visible dans son propre domaine
Autorisations
Autorisations
Le domaine dans lequel le groupe
local de domaine existe DLG
pour
pour
Domaine
Ajout
Groupe local
de domaine
Groupe
global
Ajout
Utilisation de groupes universels
Visible dans tous les domaines de la
Groupe global
Étendue
Étendue forêt
Autorisations
Autorisations
Tous les domaines de la forêt
pour
pour
Utilisation de groupes globaux et locaux de
domaine
A G G DL P
DLG
Groupe
Comptes Groupes Groupe local de
d'utilisateur globaux global domaine Autorisations
Demandez
Demandez aux
aux utilisateurs
utilisateurs de
de se
se servir
servir de
de leur
leur
nom
nom principal
principal pour
pour ouvrir
ouvrir une
une session
session
Utilisez
Utilisez le
le nom
nom de
de domaine
domaine de
de la
la racine
racine de
de forêt
forêt dans
dans
un
un environnement
environnement comptant
comptant plusieurs
plusieurs domaines
domaines
Désactivez
Désactivez les
les comptes
comptes d'utilisateur
d'utilisateur importés
importés tant
tant
qu'ils
qu'ils ne
ne sont
sont pas
pas nécessaires
nécessaires
Créez
Créez des
des groupes
groupes globaux
globaux basés
basés sur
sur les
les postes
postes occupés
occupés
Atelier E : Configuration et administration de
comptes d'utilisateur