Module 5 : Gestion de l'accès aux ressources à l'aide de groupes

Slides:



Advertisements
Présentations similaires
Active Directory Windows 2003 Server
Advertisements

ACTIVE DIRECTORY. Qu'est-ce un service d'annuaire ?: Un service d'annuaire peut être comparé à un agenda téléphonique, celui- ci contient au départ des.
Vue d'ensemble Présentation multimédia : Administration d’un environnement Microsoft Windows Server 2003 Ouverture de session sur Windows Server 2003 Installation.
Module 5 : Implémentation de l'impression
Vue d'ensemble Configuration de paramètres de stratégie de groupe
Module 3 : Administration des groupes
Module 8 : Implémentation d'une stratégie de groupe
GPO Group Policy Object
D/ Partage et permission NTFS
Implémentation de la gestion de réseau dans Windows 2000 et plus
Vue d'ensemble Présentation multimédia : Structure des unités d'organisation Modification des autorisations sur les objets Active Directory Délégation.
Vue d'ensemble Vue d'ensemble de la sécurité dans Windows Server 2003
Vue d'ensemble Implémentation de la sécurité IPSec
Module 2 : Allocation de l'adressage IP à l'aide du protocole DHCP
Vue d'ensemble Création de comptes d'utilisateurs
Windows 2000 Architecture de Sécurité. Modèle de sécurité Windows 2000.
Configuration de Windows Server 2008 Active Directory
Module 13 : Implémentation de la protection contre les sinistres
Active Directory Windows 2003 Server
ManageEngine ADManager Plus 6
Module 1 : Préparation de l'administration d'un serveur
Configuration de Windows Server 2008 Active Directory
Module 6 : Gestion de données à l'aide du système de fichiers NTFS
Gestion de données à l'aide du système de fichiers NTFS
Configuration de Windows Server 2008 Active Directory
Module 6 : Gestion de données à l'aide du système de fichiers NTFS
Citrix® Presentation Server 4.0 : Administration
WINDOWS Les Versions Serveurs
Module 4 : Création et gestion de comptes d'utilisateur
Création et gestion de comptes d'utilisateur
Configuration de Windows Server 2008 Active Directory
Module 9 : Configuration de Microsoft Windows XP Professionnel pour fonctionner sur des réseaux Microsoft.
Présentation de Active Directory
Présentation de Windows 2000 Quest-ce que Windows 2000? 2 versions principales : 1.Windows 2000 Professionnel : Système dexploitation client (comme Windows.
Windows 2000 Gestion des utilisateurs Présenté par Suzanne Savoie et Régis Lessard.
Module 8 : Maintenance des logiciels à l'aide des services SUS
Module 2 : Préparation de l'analyse des performances du serveur
Module 3 : Création d'un domaine Windows 2000
Module 7 : Accès aux ressources disque
Module 1 : Installation de Windows 2000 ou mise à niveau vers Windows 2000.
Module 5 : Publication de ressources dans Active Directory
Vue d'ensemble Vue d'ensemble des comptes d'utilisateur et des groupes
Module 1 : Présentation d'Active Directory dans Windows 2000
Vue d'ensemble Présentation du rôle du système DNS dans Active Directory Système DNS et Active Directory Résolution de noms DNS dans Active Directory.
Module 2 : Configuration de l'environnement Windows 2000.
Module 1 : Installation de Microsoft Windows XP Professionnel
Windows NT 4 Formation 8, 15, 31 janvier 2002
Vue d'ensemble Installation et configuration de périphériques matériels Utilisation des pilotes Résolution des problèmes liés aux périphériques matériels.
© Sopra Group, 2001 / octobre 02 / Windows 2000 / p1 QCM 3 Windows 2000.
Active Directory Windows 2003 Server
Module 8 : Surveillance des performances de SQL Server
Vue d'ensemble Préparation de l'installation
GESTION DES UTILISATEURS ET DES GROUPES
Administration d'un serveur Windows 200x Partie 1
Plan Qu’est-ce que Windows Server 2008 ?
Windows 2003 Server Modification du mode de domaine
AFPA CRETEIL 13-1 Windows NT Gestion des serveurs Chapitre 13.
Création d’un domaine Il faut :
Module 3 : Création d'un domaine Windows 2000
Administration d'un serveur Windows 200x Partie 1
Citrix® Presentation Server 4.0 : Administration
En route vers le déploiement . . .
Module 2 : Planification de l'installation de SQL Server
AFPA CRETEIL 5-1 Windows NT Administration des utilisateurs Chapitre 5.
Citrix ® Presentation Server 4.0 : Administration Module 7 : Configuration des stratégies Citrix Presentation Server.
Chapitre 8 Protection du trafic réseau à l'aide de la sécurité IPSec et de certificats Module S43.
Chapitre 9 Configuration de Microsoft Windows XP Professionnel pour fonctionner sur des réseaux Microsoft Module S41.
KOSMOS 1 Outils transversaux Module 7 1.L’annuaire 2.La recherche d’informations 3.La réservation de ressources.
Chapitre 3 Administration des accès aux ressources
Module 5 : Gestion de l'accès aux ressources à l'aide de groupes
Transcription de la présentation:

Module 5 : Gestion de l'accès aux ressources à l'aide de groupes

Vue d'ensemble Présentation des groupes Windows 2000 Implémentation de groupes dans un groupe de travail Implémentation de groupes dans un domaine Conseils pratiques

Présentation des groupes Windows 2000 Fonctionnement des groupes Windows 2000 Groupes dans les groupes de travail et dans les domaines

Fonctionnement des groupes Windows 2000 Contre Autorisations affectées une fois par groupe Autorisations affectées une fois par compte d'utilisateur Groupe Autorisations Utilisateur Autorisations Autorisations Utilisateur Autorisations Utilisateur Les membres d'un groupe possèdent les droits et les autorisations accordés au groupe Les utilisateurs peuvent être membres de plusieurs groupes Les groupes et les ordinateurs peuvent également être membres d'un groupe

Groupes dans les groupes de travail et dans les domaines Groupe de travail Créés sur des ordinateurs qui ne sont pas des contrôleurs de domaine Résident dans le Gestionnaire de comptes de sécurité Permettent de contrôler l'accès aux ressources de l'ordinateur Gestionnaire SAM Gestionnaire SAM Serveur membre Ordinateur client Domaine Contrôleurs de domaine Créés sur des contrôleurs de domaine Résident dans Active Directory Permettent de contrôler les ressources du domaine

Implémentation de groupes dans un groupe de travail Groupes locaux Groupes locaux intégrés Stratégie d'utilisation de groupes locaux dans un groupe de travail Création de groupes locaux

Groupes locaux Instructions relatives aux groupes locaux : Configurez des groupes locaux uniquement sur des ordinateurs n'appartenant pas à un domaine Utilisez des groupes locaux pour contrôler l'accès aux ressources sur l'ordinateur local, et pour réaliser des tâches système pour l'ordinateur local Règles d'adhésion aux groupes locaux : Les groupes locaux ne peuvent contenir que des comptes d'utilisateur locaux situés sur l'ordinateur sur lequel les groupes sont créés Un groupe local ne peut pas être membre d'un autre groupe Les membres des groupes Administrateurs et Opérateurs de compte de l'ordinateur local peuvent créer des groupes locaux

Groupes locaux intégrés Les groupes intégrés détiennent un ensemble de droits prédéterminé et ne peuvent pas être supprimés Groupes locaux intégrés : Les membres disposent de droits permettant de réaliser des tâches système Des comptes d'utilisateur peuvent être ajoutés Identités spéciales (groupes spéciaux) : Organisent les utilisateurs pour l'utilisation du système Les adhésions automatiques à ces groupes ne peuvent pas être modifiées

Stratégie d'utilisation de groupes locaux dans un groupe de travail Ajout Affectation A P Affectation L Affectation Ajout L Ajout Windows 2000 Professionnel A P A P Groupe de travail Windows 2000 Professionnel L Affectation Ajout Windows 2000 Server A P Windows 2000 Professionnel A = L = P = Comptes d'utilisateur Groupe local Autorisations

Création de groupes locaux Requis Facultatif Ajout ou suppression de membres

Implémentation de groupes dans un domaine Types et étendues de groupes Groupes intégrés et prédéfinis d'un domaine Stratégie d'utilisation de groupes dans un seul domaine Instructions en matière de création de groupes de domaine Création et suppression de groupes de domaine Ajout de membres aux groupes de domaine

Types et étendues de groupes Types de groupes Groupes de sécurité Permettent d'affecter des autorisations Peuvent être utilisés comme liste de distribution pour le courrier électronique Groupes de distribution Ne permettent pas d'affecter des autorisations Peuvent être utilisés comme liste de distribution pour le courrier électronique Étendues des groupes Globale Permet d'organiser les utilisateurs qui partagent les mêmes besoins d'accès au réseau Domaine local Permet d'affecter des autorisations sur les ressources de domaine Universelle Permet d'affecter des autorisations sur les ressources connexes de plusieurs domaines

Groupes intégrés et prédéfinis d'un domaine Les groupes de domaine local intégrés procurent aux utilisateurs des droits et des autorisations prédéfinis pour réaliser des tâches : Sur les contrôleurs de domaine Dans Active Directory Identités spéciales (groupes spéciaux) Organisent les utilisateurs pour l'utilisation du système L'adhésion est automatique et non modifiable Les groupes globaux prédéfinis permettent aux administrateurs de contrôler les ressources du domaine

Stratégie d'utilisation de groupes dans un seul domaine Stratégie A G DL P pour les groupes d'un domaine Comptes d'utilisateur G Ajout Groupe global Ajout P DL Affectation Groupe de domaine local

Instructions en matière de création de groupes de domaine Déterminez l'étendue de groupe requise en fonction de la façon dont vous souhaitez utiliser le groupe Déterminez si vous disposez des autorisations nécessaires à la création d'un groupe dans le domaine approprié Déterminez le nom du groupe

Création et suppression de groupes de domaine La console Utilisateurs et ordinateurs Active Directory permet de créer et de supprimer des groupes Lorsqu'un groupe est supprimé : Ses droits et autorisations sont supprimés Ses membres ne sont pas supprimés Son identificateur SID n'est plus réutilisé Nom du groupe

Ajout de membres aux groupes de domaine Sélection Ajout

Conseils pratiques Créez des groupes en fonction des postes occupés Utilisez des groupes locaux uniquement sur des ordinateurs n'appartenant pas à un domaine Lorsque vous avez le choix entre plusieurs groupes, ajoutez toujours les comptes d'utilisateur au groupe le plus restrictif Chaque fois qu'un groupe intégré permet aux utilisateurs d'accomplir une tâche, utilisez-le au lieu de créer un groupe

Contrôle des acquis Présentation des groupes Windows 2000 Implémentation de groupes dans un groupe de travail Implémentation de groupes dans un domaine Conseils pratiques

Atelier : Création d'un groupe global