Menu
InformatiWeb Pro
  • Index
  • Admin système
  • Virtualisation

Connexion

Inscription Mot de passe perdu ?
US
  • Windows Server
    • WMS 2012
    • WS2012 R2
    • WS2016
  • Citrix
    • Citrix NetScaler Gateway
    • Citrix XenApp / XenDesktop
    • Citrix XenServer
  • VMware
    • VMware ESXi
    • VMware vSphere
    • VMware Workstation
  • Microsoft
    • Hyper-V
  • RAID
    • Adaptec SmartRAID
  • UPS
    • APC Back-UPS Pro
  • InformatiWeb Pro
  • Admin système
  • Windows Server
  • Formations
  • Apprendre à déployer Active Directory (AD DS) sous WS 2016
  • Gérer les groupes
24 / 32
  • Connaitre la structure grâce à ldp.exe
  • Gérer les utilisateurs
  • Windows Server
  • 06 août 2021 à 19:11
  • InformatiWeb
  • 1/2

Gérer les groupes dans une infrastructure Active Directory sous Windows Server 2016

Lorsque vous créez une infrastructure Active Directory, vous avez la possibilité de créer des groupes d'utilisateurs avec une étendue et un type spécifique.

Les groupes permettent de :

  • simplifier la gestion des droits sur les dossiers présents sur une partition utilisant le système de fichiers NTFS
  • gérer les autorisations sur les partages réseau
  • faire du filtrage pour l'application de vos objets de stratégies de groupe
  • envoyer du courrier (e-mails) à une série d'utilisateurs en les ciblant via le groupe dans lequel ils sont
  • etc
  1. Créer un nouveau groupe
  2. Groupe de distribution
  3. Groupe de sécurité
  4. Changer l'étendue d'un groupe
  5. Ajouter des utilisateurs dans un groupe
  6. Déléguer la gestion d'un groupe

1. Créer un nouveau groupe

Pour créer un nouveau groupe sur votre infrastructure Active Directory, faites un clic droit "Nouveau" sur l'unité d'organisation (OU) ou le conteneur (CN) où vous souhaitez le créer.
Comme vous pouvez le voir, vous pouvez choisir une étendue et un type de groupe.

Pour les étendues de groupe, vous pouvez choisir entre :

  • domaine local :
    - ces groupes peuvent contenir des objets (utilisateurs, groupes, ...) de n'importe quel domaine
    - ces groupes ne peuvent être utilisés que pour définir des autorisations sur des ressources présentes dans le même domaine que ce groupe
  • globale (ou "internationale" dans la documentation française de Microsoft) :
    - ces groupes peuvent contenir uniquement des objets (utilisateurs, groupes, ...) présents dans le même domaine que le groupe lui-même
    - ces groupes peuvent être utilisés pour définir des autorisations sur des ressources présentes dans d'autres domaines de la même forêt
  • universelle :
    - ces groupes peuvent contenir des objets (utilisateurs, groupes, ...) de n'importe quel domaine de la même forêt
    - ces groupes sont utilisés pour définir des autorisations sur des ressources présentes dans la même forêt que ce groupe

Pour le type de groupe, vous avez le choix entre :

  • sécurité : ce type de groupe possède un identificateur de sécurité (SID) et permet donc, par exemple, de définir des autorisations sur diverses ressources et/ou des droits NTFS sur des dossiers et des fichiers
  • distribution : ce type de groupe ne peut être utilisé qu'avec des solutions de messagerie, comme Microsoft Exchange Server, par exemple.
    Cela permet par exemple d'envoyer des e-mails à une liste d'utilisateurs.

Pour vous montrer la différence entre un groupe de sécurité et un groupe de distribution, nous allons créer des 2 groupes :

  • MySecurityGroup : qui est un groupe de type "Sécurité"
  • MyDistribGroup : qui est un groupe de type "Distribution"

Pour en savoir plus sur les types et les étendues de groupes, référez-vous au site de Microsoft : À propos des groupes Active Directory

Les 2 nouveaux groupes apparaissent.

2. Groupe de distribution

Comme indiqué précédemment, les groupes de distribution sont utilisés pour l'envoi de courriers (via Microsoft Exchange, par exemple).

Attention : les groupes de distribution ne possèdent pas d'identificateur de sécurité (SID) et ne peuvent donc pas servir pour attribuer des droits NTFS sur des dossiers, ...

3. Groupe de sécurité

Les groupes de sécurité possèdent les mêmes fonctionnalités que les groupes de distribution, mais ils possèdent également un SID. Ce qui n'est pas le cas pour les groupes de distribution.

Grâce aux groupes de sécurité, vous pourrez, par exemple, gérer les droits NTFS sur des dossiers.
Pour cela, faites un clic droit sur un dossier et allez dans l'onglet "Sécurité".
Ensuite, cliquez sur Modifier.

Cliquez sur le bouton : Ajouter.

Si vous cherchez les groupes disponibles dans votre domaine Active Directory, vous verrez que seul le groupe de sécurité s'affichera.
Ce qui prouve que les groupes de distributions ne peuvent pas être utilisés pour gérer les droits NTFS sur des dossiers.

Page suivante

Partager ce tutoriel

Partager
Tweet

A voir également

  • Windows Server - AD DS - Comment fonctionne la réplication Active Directory

    Windows Server 16/4/2021

    Windows Server - AD DS - Comment fonctionne la réplication Active Directory

  • Windows Server - AD DS - Les bases de l'Active Directory

    Windows Server 3/4/2021

    Windows Server - AD DS - Les bases de l'Active Directory

  • Windows Server - AD DS - Présentation des niveaux fonctionnels Active Directory

    Windows Server 30/4/2021

    Windows Server - AD DS - Présentation des niveaux fonctionnels Active Directory

  • WS 2016 - AD DS - Ajouter un contrôleur de domaine à un domaine AD existant

    Windows Server 21/5/2021

    WS 2016 - AD DS - Ajouter un contrôleur de domaine à un domaine AD existant

Commentaires

Vous devez être connecté pour pouvoir poster un commentaire

Donnez-nous votre avis

Contenu épinglé

  • Logiciels (Admin système)
  • Logiciels Linux
  • Nos programmes
  • Conditions générales
  • Donnez votre avis

Contact

  • Livre d'or
  • Support technique
  • Contact

® InformatiWeb-Pro.net - InformatiWeb.net 2008-2022 - © Lionel Eppe - Tous droits réservés.

Toute reproduction totale ou partielle de ce site est interdite et constituerait une contrefaçon sanctionnée par les articles L.335-2 et suivants du Code de la propriété intellectuelle.