Rechercher dans ce blog

vendredi 25 mars 2011

Configurer proprement un AD et un serveur de fichiers

Suite à la venue d'un prestataire Dell pour de faux problèmes de configuration de notre baie MD3200i (voir post précédent), j'ai dû "l'occuper" à autre chose pendant ses 2 jours d'intervention prévus.

Voici ses réponses à deux de mes questions :
Pour le contrôleur de domaine : Création de l'AD :
Sous le domaine, il faut créer un UO (Unité d'Organisation) générale pour l'entreprise.
Sous cette UO, on créé d'autres UO pour chaque groupe d'utilisateurs que l'on veut créer.
Puis sous chaque UO on créé un groupe dans lequel on viendra "placer" ses utilisateurs souhaités
Voici ce que ça donne par exemple :


Enfin si on souhaite ajouter des GPO, il suffit de le faire dans la Gestion de stratégie de groupe, d'en ajouter un nouveau dans "Objets de stratégie de groupe" et ensuite d'ajouter les groupes d'utilisateurs voulus dans la partie filtrage de sécurité, et enfin de définir les paramètres voulus pour ce GPO (comme par exemple la redirection du répertoire "Mes documents" vers un répertoire du serveur)



Pour le serveur de fichiers : Partage et sécurité :
On créé le partage du répertoire voulu avec les droits d'accès en Contrôle total, Modifier, Lecture autorisé  à "Tout le monde".
Puis on règle les droits d'accès avec la sécurité NTFS en ajoutant les groupes voulus avec le niveau d'accès voulu.

Merci à toi Sébastien pour tes précieux conseils.

Aucun commentaire:

Enregistrer un commentaire