Meilleur auteur de réponses
Droits pour empêcher de voir certains compte utilisateur dans une OU

Question
-
Bonjour,
je cherche à empêcher dans une même OU un utilisateur à voir certains comptes.
J'ai utilisé un Deny sur le droit READ et toutes les propriétées mais l'objet reste visible!
Par avance merci
lundi 12 novembre 2012 10:03
Réponses
-
Bonjour LBY,
Dans AD, et dans la gestion des permissions au niveau des UOs, nous n'avons pas la possibilité de masquer un objet AD pour un utilisateur et/ou groupes AD. Du coup, il n'existe pas une permission du type 'visibile' ou 'view' qu'on gère pour empecher qu'un utilisateur puisse voir un objet AD bien particulier. Seule les permissions classiques peuvent être utilisées. Thameur a présenté la délégation qui est en faite l'outil le plus simple pour gerer les privilèges sur les objets AD.
A+
Best Regards Don't forget to mark it as answer if it helps
- Marqué comme réponse Dan BajenaruMicrosoft employee vendredi 16 novembre 2012 10:51
mercredi 14 novembre 2012 09:59Auteur de réponse
Toutes les réponses
-
Bonjour,
Je vous propose une solution qui consiste à organiser les utilisateurs sous plusieurs unité d'organisation et créer une stratégie de délégation d'administration des unité d'organisation .
Délégation de l’administration à l’aide d’objets unité d’organisation
Best regards Bourbita Thameur Microsoft Certified Technology Specialist: Windows Server 2008 R2,Server Virtualizaton
- Proposé comme réponse Maher RiahiEditor lundi 12 novembre 2012 15:47
- Non proposé comme réponse Maher RiahiEditor mercredi 14 novembre 2012 10:00
lundi 12 novembre 2012 10:53Auteur de réponse -
Bonjour,
Avez-vous parcouru la solution proposée par Thameur Bourbita?
Cordialement,
Dan
Dan BAJENARU, MSFT Votez! Appel à la contribution
Nous vous prions de considérer que dans le cadre de ce forum on n’offre pas de support technique et aucune garantie de la part de Microsoft ne peut être offerte.mardi 13 novembre 2012 10:33 -
Bonjour LBY,
Dans AD, et dans la gestion des permissions au niveau des UOs, nous n'avons pas la possibilité de masquer un objet AD pour un utilisateur et/ou groupes AD. Du coup, il n'existe pas une permission du type 'visibile' ou 'view' qu'on gère pour empecher qu'un utilisateur puisse voir un objet AD bien particulier. Seule les permissions classiques peuvent être utilisées. Thameur a présenté la délégation qui est en faite l'outil le plus simple pour gerer les privilèges sur les objets AD.
A+
Best Regards Don't forget to mark it as answer if it helps
- Marqué comme réponse Dan BajenaruMicrosoft employee vendredi 16 novembre 2012 10:51
mercredi 14 novembre 2012 09:59Auteur de réponse