Par défaut, les dossiers et les objets ne sont pas tous affichés
Pour tout afficher, vous devez aller dans le menu "Affichage" et cliquez sur "Fonctionnalités avancées".
Par exemple, par défaut, le dossier "ForeignSecurityPrincipals" apparait vide.
Mais une fois les fonctionnalités avancées activées, des comptes spéciaux de type "Principal de sécurité extérieur" apparaitront.
Vous trouverez également d'autres dossiers, comme :
Dans le dossier "System" de l'Active Directory, vous trouverez notamment des données concernant :
L'activation des fonctionnalités avancées de cette console "Utilisateurs et ordinateurs Active Directory" ajoutera aussi 3 onglets dans les propriétés de chaque objet Active Directory :
Dans l'onglet "Objet", vous trouverez :
Dans l'onglet "Sécurité", vous trouverez la liste des permissions accordées à certains utilisateurs et/ou groupes d'utilisateurs sur l'objet Active Directory concerné.
Lorsque vous créez des délégations de contrôle sur certains objets ou une partie de votre infrastructure Active Directory, c'est via cet onglet que vous pourrez modifier ou supprimer les permissions créées de façon transparente par l'assistant "Délégation de contrôle".
Dans l'onglet "Editeur d'attributs", vous pourrez connaitre et modifier les attributs de l'objet concerné si vous le souhaitez.
Vous pourrez, par exemple, connaitre le nom LDAP complet d'un objet en sélectionnant son attribut "distinguishedName" et en cliquant sur "Afficher" pour voir la valeur complète.
Si votre domaine Active Directory possède de nombreux objets par dossier, sachez que vous pouvez filtrer très facilement le type d'objet affiché en cliquant sur : Affichage -> Options de filtre.
Pour finir avec cette console, voici les différentes actions que vous pouvez effectuer en faisant un clic droit sur le nom de votre domaine Active Directory.
Pour commencer, vous pouvez créer une délégation de contrôle.
Les délégations de contrôle vous permettent de déléguer la gestion de certaines tâches à certains utilisateurs et/ou groupes.
Grâce à celles-ci, vous pourrez ainsi autoriser des utilisateurs et/ou des groupes d'utilisateurs à :
Vous pourrez rechercher différents types d'objets dans votre domaine Active Directory :
En cliquant sur "Changer de domaine", vous pourrez connecter la console à un autre domaine (ou sous-domaine) Active Directory.
En cliquant sur le bouton "Parcourir", la liste des domaines auxquels vous avez accès s'affichera.
En cliquant sur "Changer de contrôleur de domaine", vous pourrez vous connecter à un autre contrôleur de domaine.
Ce qui peut être intéressant dans le cas où vous êtes physiquement sur un contrôleur de domaine en lecture seule (RODC), mais que vous avez besoin de créer ou modifier certains objets.
Vous pourrez augmenter le niveau fonctionnel du domaine pour bénéficier de plus de fonctionnalités.
Ceci étant dit, les contrôleurs de domaine exécutant une version antérieur à celle sélectionnée ne seront donc plus supportés dans votre infrastructure Active Directory.
En cliquant sur "Maître d'opérations", vous pourrez connaitre quel contrôleur de domaine est propriétaire de quel rôle FSMO et changer le propriétaire de ces différents rôles si vous en avez les droits et que la console est actuellement connectée sur le serveur de destination de ce rôle.
Notez qu'un contrôleur de domaine en lecture seule (RODC) ne peut évidemment pas être désigné comme maitre pour les rôles FSMO étant donné que ce contrôleur de domaine est en lecture seule.
Ici, vous pourrez connaitre le propriétaire pour les rôles FSMO suivants :
Si vous cliquez sur "Propriétés", vous trouverez le nom de domaine DNS et NETBIOS de votre domaine Active Directory, ainsi que le niveau fonctionnel de votre domaine et celui de la forêt dans laquelle il se trouve.
Si vous cliquez sur "Toutes les tâches -> Jeu de stratégie résultant (planification)", vous pourrez tester rapidement l'application de vos stratégies de groupe.
En sachant que cela n'est pas fiable à 100%, car il y a souvent une différence entre ce que vous configurez dans les stratégies et ce qui est pris en compte et/ou supporté par les PC clients.
Il est donc important de ne pas se fier uniquement au résultat que cette fonctionnalité vous affichera.
Vous sélectionnez un ordinateur et un utilisateur pour tester à la fois la "Configuration ordinateur" et la "Configuration utilisateur" de vos stratégies de groupe (GPO).
Et cette fonctionnalité "Jeu de stratégie résultant" vous affiche ce que le PC client recevra comme configuration.
Et elle vous indique quels paramètres sont définis ou non, la valeur qui a été définie pour ceux-ci et de quel objet de stratégie de groupe ces paramètres proviennent.
Windows Server 16/4/2021
Windows Server 3/4/2021
Windows Server 30/4/2021
Windows Server 21/5/2021
Contenu épinglé
Contact
® InformatiWeb-Pro.net - InformatiWeb.net 2008-2022 - © Lionel Eppe - Tous droits réservés.
Toute reproduction totale ou partielle de ce site est interdite et constituerait une contrefaçon sanctionnée par les articles L.335-2 et suivants du Code de la propriété intellectuelle.
Pas de commentaire