Administration |
||||||||||||||
La gestion L'approbation
|
Cet outil réalise l'administration des utilisateurs, des groupes dutilisateurs et des ordinateurs d'un domaine (il leur est attribué un compte):
Interface générale Groupes créés à l'installation Utilisateurs et groupes d'utilisateurs du domaine Contrôleurs de domaine du domaine Ordinateurs du domaine
Défini par son nom (unique). Choix des paramètres de création: Choix des paramètres de création:
Réinitialisation du mot de passe
Paramètres généraux Adresse postale Principales propriétés du compte Options configurables Horaire d'accès Stations d'accès Configuration du profil Numéros téléphoniques de l'utilisateur Implantation hiérarchique de l'utilisateur Groupes d'appartenance de l'utilisateur Contrôle à distance des paramètres Terminal Server Profil utilisateur en cas d'utilisation Paramètres d'accès entrant RAS ou VPN Démarrage des services Terminal Server Time out Terminal Server Création d'un nouveau groupe: Résultat Menu contextuel associé à un groupe Propriétés générales d'un groupe Propriétés d'un groupe: Membres Propriétés d'un groupe: Propriétés d'un groupe: Ajout de l'utilisateur "Einstein" dans le groupe "Physiciens"
Création d'un répertoire destiné à héberger Partage de ce répertoire (sous le nom Users) et configuration Résultat du partage Configuration de l'utilisateur concerné Possibilité d'utiliser la variable d'environnement Le gestionnaire des utilisateurs Montage automatique du répertoire de base en unité Z: Configuration de l'unité Z: Après la première ouverture puis fermeture de session, Accès restreint au seul utilisateur Après fermeture de session, maintient "en cache" Configuration de l'utilisateur concerné Localisation des scripts dans le répertoire Contenu du script Begin.cmd Résultat à l'ouverture de session de l'utilisateur Défini par son nom (unique). Création de l'ordinateur Résultat Création d'un nouveau groupe "classique" Ajout des ordinateurs ARGOS et ULYSSE Résultat
Via l'option "Maîtres d'opérations" sur une clé de domaine Configuration du maître des ID relatives Configuration du maître d'émulation PDC Configuration du maître d'infrastructure
Via l'établissement d'une relation d'approbation entre les domaines A et B, un utilisateur du domaine A pourra utiliser les ressources du domaine B (ie l'administrateur de B pourra utiliser les comptes du domaine A pour attribuer des autorisations et donc rendre l'utilisation de ses propres ressources aux utilisateurs de B, domaine de ressouce). Cela peut même autoriser un utilisateur du domaine A à ouvrir une session de travail sur les machines du domaine B comme s'il était connecté sur une machine de son propre domaine (connexions automatiques, profil itinérant, ...). L'établissement d'une relation d'approbation met en jeu la participation
des administrateurs du domaine des deux domaines. L'approbation parent-enfant entre domaines Windows 2003 ou 2000 est commutative et transitive. Les approbations externes (avec domaine Windows NT 4.0 ou NT 3.51 ou avec domaine d'une autre forêt) ne sont ni commutatives, ni transitives.
Après installation initiale, un domaine Windows 2000 Autres domaines approuvés Utilisateur gestionnaire Exemple: On souhaite que les utilisateurs du domaine Windows NT 4.0 IUP_INFO soient autorisés sur les machines du domaine Windows 2003 w2k3.univ-fcomte.fr (et réciproque).
Approbation préparée du coté Windows NT 4.0
Aucune relation d'approbation établie Lancement de l'assistant de création d'une nouvelle approbation Indication du domaine cible Sens de l'approbation (bidirectionnelle, entrante ou sortante) Niveau d'authentification Indication du mot de passe de la relation d'approbation Confirmation de la création de la relation d'approbation Relation d'approbation créée -> Configuration Relation d'approbation bidirectionnelle configurée du coté NT 4.0 pour que la confirmation de l'approbation fonctionne. Confirmation de l'approbation sortante Confirmation de l'approbation entrante Approbation configurée et fonctionnelle dans les deux sens Information Nouvel état des relations d'approbation Propriétés générales Demande de validation Validation effectuée Authentification
Affectation d'autorisations sur un répertoire Fenêtre d'ajout d'un utilisateur ou d'un groupe d'utilisateurs Deux domaines reconnus comme emplacement Recherche dans le domaine IUP_INFO Utilisation du bouton "Avancé..." pour visualiser Choix de l'administrateur du domaine IUP_INFO IUP_INFO\Administrateur dans la liste des autorisations
Via l'option "Maître d'opérations" sur la clé "Domaine et approbation Active Directory"
|