Chapitre 2
Remarque :
Il est fortement déconseillé de dépasser les 5 niveaux d’imbrication d’unités d’organisation.
Les unités d’organisation facilitent la délégation d’administration selon l’organisation des objets. Les
unités d’organisation permettent aussi de déployer les stratégies de groupes efficacement et de manière
ciblée. De plus, la hiérarchie créée à l’aide des unités d’organisation va permettre un système d’héritage
pour les stratégies de groupes.
1
Chapitre 2---------------------------------------------- Gestion d’accès aux objets dans les unités d’organisation
4. Dans la zone Entrez les noms des objets à sélectionner de la boîte de dialogue Sélectionnez
Utilisateurs, Ordinateurs ou Groupes, tapez le nom de l’utilisateur ou du groupe auquel vous accordez
des autorisations, puis cliquez sur OK.
2
Chapitre 2---------------------------------------------- Gestion d’accès aux objets dans les unités d’organisation
5. Dans la zone Entrez le nom de l’objet à sélectionner de la boîte de dialogue Sélectionnez Utilisateur,
Ordinateur ou Groupe, entrez le nom de l’utilisateur ou du groupe, puis cliquez sur OK.
Les cases à cocher actives indiquent les autorisations effectives de l’utilisateur ou du groupe sur l’objet.
Il est possible de déléguer un certain niveau d’administration d’objets Active Directory à n’importe quel
utilisateur, groupe ou unité organisationnelle.
Ainsi, vous pourrez par exemple déléguer certains droits administratifs d’une unité organisationnelle
Ventes à un utilisateur de cette UO.
L’un des principaux avantages qu’offre cette fonctionnalité de délégation de contrôle est qu’il n’est plus
nécessaire d’attribuer des droits d’administration étendus à un utilisateur lorsqu’il celui-ci doit effectuer
un certain nombre de tâches d’administration.
Ainsi, sous NT4, si l’on souhaitait qu’un utilisateur dans un domaine gère les comptes d’utilisateurs pour
son groupe, il fallait le mettre dans le groupe des Opérateurs de comptes, ce qui lui permettait de gérer
tous les comptes du domaine.
Avec Active Directory, il suffira de faire un clic-droit sur l’UO pour laquelle on souhaite lui déléguer cette
tâche et de sélectionner « Déléguer le contrôle ». On pourra définir quelques paramètres comme les
comptes concernés par cette délégation et le type de délégation, dans notre cas, « Créer, supprimer et gérer
des comptes d’utilisateur » (On peut affiner en déléguant des tâches personnalisées comme par exemple
uniquement le droit de réinitialiser les mots de passe sur l’UO ou un objet spécifique de l’UO, …).
Remarque : Vous pouvez déléguer une tâche personnalisée à des utilisateurs ou des groupes en cliquant
sur Créer une tâche personnalisée à déléguer.
5. Cliquez sur Suivant.
3
Chapitre 2---------------------------------------------- Gestion d’accès aux objets dans les unités d’organisation