Administration |
||||||||||||||
La gestion L'approbation
|
Cet outil réalise l'administration des utilisateurs, des groupes dutilisateurs et des ordinateurs d'un domaine (il leur est attribué un compte):
Interface générale
Groupes créés à l'installation
Utilisateurs et groupes d'utilisateurs du domaine
Contrôleurs de domaine du domaine
Ordinateurs du domaine
Défini par son nom (unique).
Choix des paramètres de création:
Choix des paramètres de création:
Réinitialisation du mot de passe
Paramètres généraux
Adresse postale
Principales propriétés du compte
Options configurables
Horaire d'accès
Stations d'accès
Configuration du profil
Numéros téléphoniques de l'utilisateur
Implantation hiérarchique de l'utilisateur
Groupes d'appartenance de l'utilisateur
Contrôle à distance des paramètres Terminal Server
Profil utilisateur en cas d'utilisation
Paramètres d'accès entrant RAS ou VPN
Démarrage des services Terminal Server
Time out Terminal Server
Création d'un nouveau groupe:
Résultat
Menu contextuel associé à un groupe
Propriétés générales d'un groupe
Propriétés d'un groupe: Membres
Propriétés d'un groupe:
Propriétés d'un groupe:
Ajout de l'utilisateur "Einstein" dans le groupe "Physiciens"
Création d'un répertoire destiné à héberger
Partage de ce répertoire (sous le nom Users) et configuration
Résultat du partage
Configuration de l'utilisateur concerné
Possibilité d'utiliser la variable d'environnement
Le gestionnaire des utilisateurs
Montage automatique du répertoire de base en unité Z:
Configuration de l'unité Z:
Après la première ouverture puis fermeture de session,
Accès restreint au seul utilisateur
Après fermeture de session, maintient "en cache"
Configuration de l'utilisateur concerné
Localisation des scripts dans le répertoire
Contenu du script Begin.cmd
Résultat à l'ouverture de session de l'utilisateur Défini par son nom (unique).
Création de l'ordinateur
Résultat
Création d'un nouveau groupe "classique"
Ajout des ordinateurs ARGOS et ULYSSE
Résultat
Via l'option "Maîtres d'opérations" sur une clé de domaine
Configuration du maître des ID relatives
Configuration du maître d'émulation PDC
Configuration du maître d'infrastructure
Via l'établissement d'une relation d'approbation entre les domaines A et B, un utilisateur du domaine A pourra utiliser les ressources du domaine B (ie l'administrateur de B pourra utiliser les comptes du domaine A pour attribuer des autorisations et donc rendre l'utilisation de ses propres ressources aux utilisateurs de B, domaine de ressouce). Cela peut même autoriser un utilisateur du domaine A à ouvrir une session de travail sur les machines du domaine B comme s'il était connecté sur une machine de son propre domaine (connexions automatiques, profil itinérant, ...). L'établissement d'une relation d'approbation met en jeu la participation
des administrateurs du domaine des deux domaines. L'approbation parent-enfant entre domaines Windows 2003 ou 2000 est commutative et transitive. Les approbations externes (avec domaine Windows NT 4.0 ou NT 3.51 ou avec domaine d'une autre forêt) ne sont ni commutatives, ni transitives.
Après installation initiale, un domaine Windows 2000
Autres domaines approuvés
Utilisateur gestionnaire Exemple: On souhaite que les utilisateurs du domaine Windows NT 4.0 IUP_INFO soient autorisés sur les machines du domaine Windows 2003 w2k3.univ-fcomte.fr (et réciproque).
Approbation préparée du coté Windows NT 4.0
Aucune relation d'approbation établie
Lancement de l'assistant de création d'une nouvelle approbation
Indication du domaine cible
Sens de l'approbation (bidirectionnelle, entrante ou sortante)
Niveau d'authentification
Indication du mot de passe de la relation d'approbation
Confirmation de la création de la relation d'approbation
Relation d'approbation créée -> Configuration Relation d'approbation bidirectionnelle configurée du coté NT 4.0 pour que la confirmation de l'approbation fonctionne.
Confirmation de l'approbation sortante
Confirmation de l'approbation entrante
Approbation configurée et fonctionnelle dans les deux sens
Information
Nouvel état des relations d'approbation
Propriétés générales
Demande de validation
Validation effectuée
Authentification
Affectation d'autorisations sur un répertoire
Fenêtre d'ajout d'un utilisateur ou d'un groupe d'utilisateurs
Deux domaines reconnus comme emplacement
Recherche dans le domaine IUP_INFO
Utilisation du bouton "Avancé..." pour visualiser
Choix de l'administrateur du domaine IUP_INFO
IUP_INFO\Administrateur dans la liste des autorisations
Via l'option "Maître d'opérations" sur la clé "Domaine et approbation Active Directory"
|
|||||||||||||