Télécharger la présentation
La présentation est en train de télécharger. S'il vous plaît, attendez
Publié parBenjamin Gosset Modifié depuis plus de 10 années
1
Module 4 : Configuration et administration des utilisateurs et des groupes
2
Vue d'ensemble Vue d'ensemble des comptes d'utilisateur et des groupes
Noms d'ouverture de session d'utilisateur Création de plusieurs comptes d'utilisateur Administration des comptes d'utilisateur Utilisation des groupes dans Active Directory Stratégies d'utilisation des groupes dans un domaine Résolution des problèmes liés aux groupes et aux comptes d'utilisateur de domaine Conseils pratiques
3
Vue d'ensemble des comptes d'utilisateur et des groupes
Utilisateurs Ressources partagées Groupe Autorisations Créez un compte d'utilisateur pour chaque personne qui se connecte régulièrement au réseau Créez en un seul traitement par lot plusieurs comptes d'utilisateur pour les nouveaux utilisateurs Groupez les comptes pour gérer l'accès aux ressources partagées du domaine Imbriquez les groupes pour diminuer l'administration
4
Noms d'ouverture de session d'utilisateur
Présentation des noms d'ouverture de session d'utilisateur Création d'un suffixe de nom principal d'utilisateur
5
Présentation des noms d'ouverture de session d'utilisateur
Nom principal d'utilisateur Le suffixe par défaut est le nom du domaine racine, mais vous pouvez le modifier ou en ajouter d'autres Nom d'ouverture de session d'utilisateur (pré-Windows2000) L'utilisateur choisit le domaine lors de son ouverture de session Règles d'unicité du nom d'ouverture de session d'utilisateur Le nom principal de l'utilisateur doit être unique au sein du conteneur Le nom principal de l'utilisateur est unique au sein de la forêt Le nom d'ouverture de session d'utilisateur (pré-Windows 2000) est unique au sein du domaine @ Suffixe Préfixe + nom d'utilisateur domaine Contoso suzanf
6
Création d'un suffixe de nom principal d'utilisateur
Ajout de nouveaux suffixes
7
Création de plusieurs comptes d'utilisateur
Processus d'importation en bloc Utilisation de CSVDE pour créer plusieurs comptes d'utilisateur Utilisation de LDIFDE pour créer plusieurs comptes d'utilisateur
8
Processus d'importation en bloc
Fichier texte Active Directory suzanf judyl Informations sur les utilisateurs Pour chaque objet utilisateur, le fichier : Doit comporter le chemin d'accès de l'unité d'organisation du compte d'utilisateur, le type d'objet et le nom d'ouverture de session d'utilisateur (pré-Windows 2000) Doit comporter de préférence le nom principal d'utilisateur et préciser si le compte d'utilisateur est activé ou désactivé Peut comporter des informations sur les utilisateurs Ne doit pas comporter de mots de passe
9
Utilisation de CSVDE pour créer plusieurs comptes d'utilisateur
objectClass DN = nom complet + chemin displayName userPrincipalName SAMAccountName Exemple de format Ligne d'attributs contenant les noms des attributs : DN,objectClass,SAMAccountName,userPrincipalName,displayName, userAccountControl Lignes des comptes d'utilisateur contenant les attributs : "cn=Suzan Fine,ou=Human Resources,dc=asia,dc=contoso,dc=msft", Fine,512
10
Utilisation de LDIFDE pour créer plusieurs comptes d'utilisateur
objectClass DN = nom complet + chemin displayName userPrincipalName SAMAccountName Exemple de format DN:CN=Suzan Fine,OU=Human Resources,DC=asia,DC=contoso,DC=msft objectClass: user SAMAccountName: suzanf userPrincipalName: displayName: Suzan Fine userAccountControl: 512
11
Administration des comptes d'utilisateur
Tâches administratives courantes Localisation des comptes d'utilisateur
12
Tâches administratives courantes
Le compte est verrouillé
13
Localisation des comptes d'utilisateur
Recherchez dans Active Directory, un domaine spécifique ou une unité d'organisation Sélectionnez des attributs de recherche Définissez une condition Spécifiez la valeur de l'attribut Administrez les comptes d'utilisateur dans la zone des résultats
14
Utilisation des groupes dans Active Directory
Vue d'ensemble des groupes dans Active Directory Utilisation de groupes globaux Utilisation de groupes locaux de domaine Utilisation de groupes universels
15
Vue d'ensemble des groupes dans Active Directory
Les groupes simplifient l'affectation d'autorisations aux ressources Groupe Les utilisateurs peuvent être membres de plusieurs groupes Groupe Groupe Les groupes peuvent être imbriqués dans d'autres groupes Groupe Groupe Groupe Groupe Groupe
16
Utilisation de groupes globaux
Règles du groupe global Membres Mode mixte : Comptes d'utilisateur du même domaine Mode natif : Comptes d'utilisateur et groupes globaux du même domaine Peut être membre de Mode mixte : Groupes locaux de domaine Mode natif : Groupes locaux de domaine et universels dans tout domaine et groupes globaux dans le même domaine Étendue Visible dans son domaine et dans tous les domaines approuvés Autorisations pour Tous les domaines de la forêt Ajout Ajout Groupe global
17
Utilisation de groupes locaux de domaine
Règles du groupe local de domaine Peut être membre de Membres Étendue Autorisations pour Mode mixte : Comptes d'utilisateur et groupes globaux de tout domaine Mode natif : Comptes d'utilisateur, groupes globaux et groupes universels d'un domaine quelconque de la forêt, et groupes locaux de domaine du même domaine Mode mixte : Membre d'aucun groupe Mode natif : Groupes locaux de domaine du même domaine Visible dans son propre domaine Le domaine dans lequel le groupe local de domaine existe Groupe local de domaine Ajout Groupe global Domaine DLG
18
Utilisation de groupes universels
Ajout de plusieurs domaines Groupe global Groupe universel Règles du groupe universel Membres Mode mixte : Non applicable Mode natif : Comptes d'utilisateur, groupes globaux et autres groupes universels d'un domaine quelconque de la forêt Peut être membre de Mode mixte : Non applicable Mode natif : Groupes locaux de domaine et universels de tout domaine Étendue Visible dans tous les domaines de la forêt Autorisations pour Tous les domaines de la forêt
19
Stratégies d'utilisation des groupes dans un domaine
Utilisation de groupes globaux et locaux de domaine Discussion : Utilisation de groupes dans un domaine unique
20
Utilisation de groupes globaux et locaux de domaine
Comptes d'utilisateur Groupes globaux Groupe global Groupe local de domaine Autorisations A G DL P DLG Ajoutez les comptes d'utilisateur de domaine à des groupes globaux (Facultatif) Ajoutez les groupes globaux à un autre groupe global Ajoutez les groupes globaux à un groupe local de domaine Affectez les autorisations sur les ressources au groupe local de domaine
21
Résolution des problèmes liés aux groupes et aux comptes d'utilisateur de domaine
Err eur Impossible de créer un compte d'utilisateur ou un groupe Err eur Impossible de mettre à jour les attributs d'un compte d'utilisateur Err eur Les utilisateurs ne peuvent pas accéder aux ressources
22
Atelier : Configuration et administration de comptes d'utilisateur et de groupes dans un domaine unique
Présentations similaires
© 2024 SlidePlayer.fr Inc.
All rights reserved.