locked
Délégation d'administration Active Directory + Bureau à distance RRS feed

  • Question

  • Bonjour,

    Dans le cadre d'un projet, je dois mettre en place de la délégation d'administration d'Active Directory, pour un groupe d'administrateurs délégués. (Droit sur les utilisateurs des OUs de son site seulement)

    Pour m'y prendre, j'utilise l'assistant de délégation, jusque ici aucun problème. Puis je déploie, une vue personnalisée réalisée par une MMC. J'installe sur les postes admins délégués RSAT sous windows 7 et active les fonctionnalités AD.

    Donc à partir de la, l'administrateur délégué peut réalisé ses tâches selon les droits délégués(tout est fonctionnel)

    Cependant, dans mon projet, les admins délégués doivent pouvoir avoir accès à distance aux serveurs (ces admins sont de simples utilisateurs) donc je les ajoutes dans le groupes des ayants droits au bureau à distance, ensuite lorsqu'il s'y connecte il ne peut accéder à aucun service.

    Si par exemple il lance "utilisateurs Active Directory" on lui redemande son mot de passe dans une fenêtre UAC. Comment faire pour autoriser un simple utilisateur via le bureau à distance à lancer un service et avoir des droits sur ce service ? Je me suis dis peut-être par GPO.

    Je dois faire ça pour AD, mais aussi DNS et surement d'autres.

    Si quelqu'un à une idée je suis preneur.

    Merci par avance

    • Type modifié Florin Ciuca mercredi 5 septembre 2012 09:16
    mardi 7 août 2012 10:05

Réponses

  • Bonjour

    quand les admins lancent la console depuis le serveur, l'UAC prompte une demande d'authentification mais ensuite si ces derniers indiquent leur même login et mot de pase (que celui de la session courante), cela suffit à fonctionner ?


    Freddy ELMALEH aka "bigstyle" -- Consultant Freelance pour Active IT (www.active-it.fr) -- MVP Windows Server - Directory Services


    mardi 14 août 2012 15:20

Toutes les réponses

  • Une idée ???

    mardi 14 août 2012 15:08
  • Bonjour

    quand les admins lancent la console depuis le serveur, l'UAC prompte une demande d'authentification mais ensuite si ces derniers indiquent leur même login et mot de pase (que celui de la session courante), cela suffit à fonctionner ?


    Freddy ELMALEH aka "bigstyle" -- Consultant Freelance pour Active IT (www.active-it.fr) -- MVP Windows Server - Directory Services


    mardi 14 août 2012 15:20