Module 5 : Gestion de l'accès aux ressources à l'aide de groupes

Slides:



Advertisements
Présentations similaires
Module 5 : Gestion de l'accès aux ressources à l'aide de groupes
Advertisements

Chapitre 2 Gestion des comptes d'utilisateurs, d'ordinateurs et des groupes Module S42.
Module S42 Chapitre 1  Présentation de l'administration des comptes et des ressources.
Chapitre 5 Administration des accès aux objets dans les unités d'organisation Module S42.
CEO Commerciale Casablanca UCC1 POS Maarif UCM1 UCM2 POS Centre UCC1 Rabat UR1 POS AgdalPOS Ville UC1 AchatMarketing UM1 UM2 UC1 Direction UD1 Schéma Général.
Présentation de Scribe Votre nouvelle organisation du Réseau Informatique Pédagogique.
Présentation LabPlus v3. Solution novatrice en Technologies de l’information Solution novatrice en Technologies de l’information Application pour la Gestion.
P RÉSENTATION DU LOGICIEL 1 ER OCTOBRE 2014 SimHockey The free and Open Source hockey simulator.
Guide de l'enseignant SolidWorks, leçon 1 Nom de l'établissement Nom de l'enseignant Date.
Logiciel Assistant Gestion d’Événement Rémi Papillie (Chef d’équipe) Maxime Brodeur Xavier Pajani Gabriel Rolland David St-Jean.
Initiation à QuickPlace, janvier Initiation à QuickPlace n Nature de l'outil n Fonctions de base (lecture, création) n Fonctions de gestionnaire.
1 Gestion Electronique de documents (GED) ✔ Définition Efficacité d'une entreprise dépend de la capacité à traiter et consulter les informations qu'elle.
1 Manuel d’utilisation Application Datamédis® sur Pocket PC Propriété PROMEDIS S.A.
La mise en réseau des ordinateurs à l'école Sources : Educnet christian.caleca.free.fr.
Module 10 : Configuration de l'impression. Vue d'ensemble Présentation de l'impression à l'aide de Windows 2000 Ajout d'une imprimante Configuration d'une.
Module 14 : Installation et configuration des services Terminal Server.
Active Directory Windows 2003 Server. Plan Introduction Quelques définitions importantes L’installation et la gestion de Active Directory Configuration.
ARCHITECTURE MULTITENANT CONTAINER DATABASE ET PLUGGABLE DATABASES Pr. A. MESRAR
Présenté par M. Anis DIALLO
Réaliser une opération de contournage en fraisage
ATS8500 Standalone Downloader.
La gestion des co-produits (niveau de version : C)
La Virtualisation Introduction à la virtualisation
Utilisation de Windows
Google analytics.
Formation Utiliser l'outil ownCloud
Plateforme CountrySTAT Aperçu global de la préparation des tableaux dans la nouvelle plateforme CountrySTAT FORMATION DES POINTS FOCAUX SUR LE SYSTEME.
Page 4-3 Le programme InSQL Configure
Ajouter le code dans une page html
Ce videoclip produit par l’Ecole Polytechnique Fédérale de Lausanne
8. Mettre les paramètres du test final
SECURITE DU SYSTEME D’INFORMATION (SSI)
Master Réseaux et Systèmes Distribués (RSD) Algorithmique des systèmes
Master Réseaux et Systèmes Distribués (RSD) Algorithmique des systèmes
Création du compte ANTS
1ers pas des utilisateurs migrés
Mise en place d’une stratégie de groupe
STSWEB Ressources Créer une ressource locale
Notion De Gestion De Bases De Données
PROGRAMMATION INFORMATIQUE D’INGÉNIERIE II
SRT3 LDAP.
Réalisation et validation du prototype
LES RESEAUX SOCIAUX.
Module 10 : Configuration de l'impression
CountrySTAT / FENIX Aperçu globale de la préparation des tableaux dans la nouvelle plateforme CountrySTAT FORMATION DES POINTS FOCAUX SUR LE SYSTEME.
Espaces confinés / Autorisation d’accès
Responsable Petite et Moyenne Structure
5 Analyse avec Designer d'Oracle
Module 13 : Implémentation de la protection contre les sinistres
Utiliser PowerPoint dans le cadre des TPE
IEL : création de comptes opérateurs
Présenté par M. Anis DIALLO
03- Evaluation Access 2003 Cette évaluation comporte des QCM (1 seule réponse) et des Zones à déterminer dans des copies d’écran.
Windows 7 NTFS.
STS Web Services libres
Système de gestion de contenu de sites web
IFAPME X41 Administrateur serveur
Les différents modes de démarrage de Windows
Réforme du Lycée
ManageEngine ADManager Plus 6
Mode opératoire Création comptes pour centres agréés
03/05/2019 L’organisation et la gestion des fichiers sur le site collaboratif Martine Cochet 2SitePleiadeGestionFichiers.
Support de formation Administrateur Entretiens
CATALOGUE DES FORMATIONS Windows 2015
STS Web Services libres Gérer les services libres
Conférence Témoignage-Métiers
Tapez les détails de votre événement ici
Branches de club sur MyLCI
Role-Based Access Control (RBAC) Les permissions d’administration
Gestion des destinataires (recipients)
Transcription de la présentation:

Module 5 : Gestion de l'accès aux ressources à l'aide de groupes

Vue d'ensemble Présentation des groupes Windows 2000 Implémentation de groupes dans un groupe de travail Implémentation de groupes dans un domaine Conseils pratiques

Présentation des groupes Windows 2000 Fonctionnement des groupes Windows 2000 Groupes dans les groupes de travail et dans les domaines

Fonctionnement des groupes Windows 2000 Contre Autorisations affectées une fois par groupe Autorisations affectées une fois par compte d'utilisateur Groupe Autorisations Utilisateur Autorisations Autorisations Utilisateur Autorisations Utilisateur Les membres d'un groupe possèdent les droits et les autorisations accordés au groupe Les utilisateurs peuvent être membres de plusieurs groupes Les groupes et les ordinateurs peuvent également être membres d'un groupe

Groupes dans les groupes de travail et dans les domaines Groupe de travail Créés sur des ordinateurs qui ne sont pas des contrôleurs de domaine Résident dans le Gestionnaire de comptes de sécurité Permettent de contrôler l'accès aux ressources de l'ordinateur Gestionnaire SAM Gestionnaire SAM Serveur membre Ordinateur client Domaine Contrôleurs de domaine Créés sur des contrôleurs de domaine Résident dans Active Directory Permettent de contrôler les ressources du domaine

Implémentation de groupes dans un groupe de travail Groupes locaux Groupes locaux intégrés Stratégie d'utilisation de groupes locaux dans un groupe de travail Création de groupes locaux

Groupes locaux Instructions relatives aux groupes locaux : Configurez des groupes locaux uniquement sur des ordinateurs n'appartenant pas à un domaine Utilisez des groupes locaux pour contrôler l'accès aux ressources sur l'ordinateur local, et pour réaliser des tâches système pour l'ordinateur local Règles d'adhésion aux groupes locaux : Les groupes locaux ne peuvent contenir que des comptes d'utilisateur locaux situés sur l'ordinateur sur lequel les groupes sont créés Un groupe local ne peut pas être membre d'un autre groupe Les membres des groupes Administrateurs et Opérateurs de compte de l'ordinateur local peuvent créer des groupes locaux

Groupes locaux intégrés Les groupes intégrés détiennent un ensemble de droits prédéterminé et ne peuvent pas être supprimés Groupes locaux intégrés : Les membres disposent de droits permettant de réaliser des tâches système Des comptes d'utilisateur peuvent être ajoutés Identités spéciales (groupes spéciaux) : Organisent les utilisateurs pour l'utilisation du système Les adhésions automatiques à ces groupes ne peuvent pas être modifiées

Stratégie d'utilisation de groupes locaux dans un groupe de travail Ajout Affectation A P Affectation L Affectation Ajout L Ajout Windows 2000 Professionnel A P A P Groupe de travail Windows 2000 Professionnel L Affectation Ajout Windows 2000 Server A P Windows 2000 Professionnel A = L = P = Comptes d'utilisateur Groupe local Autorisations

Création de groupes locaux Requis Facultatif Ajout ou suppression de membres

Implémentation de groupes dans un domaine Types et étendues de groupes Groupes intégrés et prédéfinis d'un domaine Stratégie d'utilisation de groupes dans un seul domaine Instructions en matière de création de groupes de domaine Création et suppression de groupes de domaine Ajout de membres aux groupes de domaine

Types et étendues de groupes Types de groupes Groupes de sécurité Permettent d'affecter des autorisations Peuvent être utilisés comme liste de distribution pour le courrier électronique Groupes de distribution Ne permettent pas d'affecter des autorisations Peuvent être utilisés comme liste de distribution pour le courrier électronique Étendues des groupes Globale Permet d'organiser les utilisateurs qui partagent les mêmes besoins d'accès au réseau Domaine local Permet d'affecter des autorisations sur les ressources de domaine Universelle Permet d'affecter des autorisations sur les ressources connexes de plusieurs domaines

Groupes intégrés et prédéfinis d'un domaine Les groupes de domaine local intégrés procurent aux utilisateurs des droits et des autorisations prédéfinis pour réaliser des tâches : Sur les contrôleurs de domaine Dans Active Directory Identités spéciales (groupes spéciaux) Organisent les utilisateurs pour l'utilisation du système L'adhésion est automatique et non modifiable Les groupes globaux prédéfinis permettent aux administrateurs de contrôler les ressources du domaine

Stratégie d'utilisation de groupes dans un seul domaine Stratégie A G DL P pour les groupes d'un domaine Comptes d'utilisateur G Ajout Groupe global Ajout P DL Affectation Groupe de domaine local

Instructions en matière de création de groupes de domaine Déterminez l'étendue de groupe requise en fonction de la façon dont vous souhaitez utiliser le groupe Déterminez si vous disposez des autorisations nécessaires à la création d'un groupe dans le domaine approprié Déterminez le nom du groupe

Création et suppression de groupes de domaine La console Utilisateurs et ordinateurs Active Directory permet de créer et de supprimer des groupes Lorsqu'un groupe est supprimé : Ses droits et autorisations sont supprimés Ses membres ne sont pas supprimés Son identificateur SID n'est plus réutilisé Nom du groupe

Ajout de membres aux groupes de domaine Sélection Ajout

Atelier A : Création d'un groupe global

Conseils pratiques Créez des groupes en fonction des postes occupés Utilisez des groupes locaux uniquement sur des ordinateurs n'appartenant pas à un domaine Lorsque vous avez le choix entre plusieurs groupes, ajoutez toujours les comptes d'utilisateur au groupe le plus restrictif Chaque fois qu'un groupe intégré permet aux utilisateurs d'accomplir une tâche, utilisez-le au lieu de créer un groupe

Contrôle des acquis Présentation des groupes Windows 2000 Implémentation de groupes dans un groupe de travail Implémentation de groupes dans un domaine Conseils pratiques