locked
Creation RollBack Active Directory RRS feed

  • Question

  • Bonjour

    je souhaite créer des RollBack afin que différentes personnes puissent administrer chacun son sevrer AD et exchange

    c'est très urgent .


    Mehdi


    mercredi 24 juillet 2013 10:49

Réponses

Toutes les réponses

  • Bonjour,

    Est ce que vous pouvez nous donner plus des détails sur votre infra.

    Nombre de site, nombre de serveur exchange, nombre de DC R/W et RODC?


    Best regards Bourbita Thameur Microsoft Certified Technology Specialist: Windows Server 2008 R2,Server Virtualizaton

    mercredi 24 juillet 2013 10:51
    Auteur de réponse
  • Bonjour,

    Si vous avez un seul domaine vous pouvez organiser vos objets réseau (User et Ordinateur) sous des Unité d'organisation qui dépend de la personne qui va les administrer , et puis configurer la délégation active directory pour qu'il puisse gérer les objets active directory sans toucher les autres objet qui appartiennent à l'unité d'organisation gérer par d'autre administrateur.



    Best regards Bourbita Thameur Microsoft Certified Technology Specialist: Windows Server 2008 R2,Server Virtualizaton

    mercredi 24 juillet 2013 11:06
    Auteur de réponse
  • Bonjour

    comme l'a suggérer Thameur Bourbita

     vous pouvez faire des délégations par group et par OU ( création, user, pc , server) jointure ect et la partie Exchange si vous êtes sur Exchange 2010 le grp est Organization Management ( pouvoir total) et pour le AD Domain admin

    merci


    Partager c'est avancer : Votez!SVP


    • Modifié Nabil-IT mercredi 24 juillet 2013 13:04 add info
    • Proposé comme réponse Nabil-IT mercredi 24 juillet 2013 13:40
    mercredi 24 juillet 2013 13:03
  • Bonjour ,

    notre infra et constituer de 7 contrôleurs de domaine dans la foret, les primaires sont au niveaux de la direction générale et les supplémentaires sont aux niveaux des filiales et chaque filiale possède un DC et un serveur exhange2010 .

    il ya 5 informaticien chacun est affecter a une filiale mon but est donner le privilège admin a chacun d'eux pour administrer AD et Exchange de la filiale au quel il a été affété .

    Merci a vous .


    Mehdi

    jeudi 25 juillet 2013 10:54
  • Bonjour

    pour le AD vous créez des groupes par site et vous
    ajoutez les admin pour chaque grp du site avec une délégation personnalisée OU par site et grp admin

    http://www.tech-faq.com/how-to-delegate-administrator-privileges-in-active-directory.html

    pour exchange vous pouvez utiliser RBAC  Administration ? création mailbox ? base de donnée et autres

    http://www.msexchange.org/articles-tutorials/exchange-server-2010/management-administration/exchange-2010-role-based-access-control-part1.html


    Partager c'est avancer : Votez!SVP


    jeudi 25 juillet 2013 11:02
  • http://www.petri.co.il/rbac-in-exchange-2010.htm


    Partager c'est avancer : Votez!SVP

    • Proposé comme réponse Nabil-IT jeudi 25 juillet 2013 11:10
    jeudi 25 juillet 2013 11:10