Procédure 1 : d’ajout d’autorisations :
Pour ajouter des autorisations sur un objet :
1. Si la case à cocher Fonctionnalités avancées n’est pas déjà activée, cliquez sur Fonctionnalités avancées dans le menu Affichage de la fenêtre Utilisateurs et ordinateurs Active Directory.2. Dans l’arborescence de la console, cliquez avec le bouton droit sur l’objet, puis cliquez sur Propriétés.
3. Dans l’onglet Sécurité de la boîte de dialogue Propriétés, cliquez sur Ajouter.
4. Dans la zone Entrez les noms des objets à sélectionner de la boîte de dialogue Sélectionnez Utilisateurs, Ordinateurs ou Groupes, tapez le nom de l’utilisateur ou du groupe auquel vous accordez des autorisations, puis cliquez sur OK.
Procédure 2 : de modification des autorisations:
Pour modifier une autorisation existante :
1. Si la case à cocher Fonctionnalités avancées n’est pas déjà activée, cliquez sur Fonctionnalités avancées dans le menu Affichage de la fenêtre Utilisateurs et ordinateurs Active Directory.
2. Dans l’arborescence de la console, cliquez avec le bouton droit sur l’objet, puis cliquez sur Propriétés.
3. Dans la zone Autorisations de l’onglet Sécurité de la boîte de dialogue Propriétés, activez la case à cocher Autoriser ou Refuser de chaque autorisation à accorder ou refuser.
Procédure 3 : afficher le journal des autorisations:
Pour afficher le journal des autorisations effectives :
1. Dans l’arborescence de la console Utilisateurs et ordinateurs Active Directory, accédez à l’unité d’organisation ou à l’objet dont vous voulez afficher les autorisations effectives.
2. Cliquez avec le bouton droit sur l’unité d’organisation ou l’objet, puis cliquez sur Propriétés.
3. Dans la boîte de dialogue Propriétés, cliquez sur Paramètres avancés dans l’onglet Sécurité.
4. Dans la boîte de dialogue Paramètres de sécurité avancé, cliquez sur Sélectionner dans l’onglet Autorisations effectives.
5. Dans la zone Entrez le nom de l’objet à sélectionner de la boîte de dialogue Sélectionnez Utilisateur, Ordinateur ou Groupe, entrez le nom de l’utilisateur ou du groupe, puis cliquez sur OK.
Les cases à cocher actives indiquent les autorisations effectives
de l’utilisateur ou du groupe sur l’objet.
Procédure 4 : de délégation du contrôle des tâches courantes :
Pour déléguer le contrôle d’administration de tâches courantes :
1. Lancez l’Assistant Délégation de contrôle en effectuant les tâches suivantes :
a. Dans Utilisateurs et ordinateurs Active Directory, cliquez sur l’unité d’organisation pour laquelle vous voulez déléguer le contrôle.
b. Dans le menu Action, cliquez sur Délégation de contrôle.
2. Dans la page Bienvenue de l’Assistant Délégation de contrôle, cliquez sur Suivant.
3. Dans la page Utilisateurs ou groupes, sélectionnez l’utilisateur ou le groupe auquel vous voulez accorder des autorisations, puis cliquez sur Suivant. Si aucun utilisateur ou aucun groupe à Sélectionner n’est proposé, procédez comme suit :
a. Cliquez sur Ajouter.
b. Dans la boîte de dialogue Sélectionnez Utilisateurs, Ordinateurs ou Groupes, tapez le nom d’un utilisateur ou d’un groupe dans la zone Entrez les noms des objets à sélectionner, puis cliquez sur OK.
4. Dans la page Tâches à déléguer, définissez une ou plusieurs des tâches suivantes à déléguer :
• Crée, supprime et gère les comptes d’utilisateurs
• Réinitialiser les mots de passe utilisateur et forcer le changement de mot de passe à la prochaine ouverture de session
• Lire toute l’information sur l’utilisateur
• Créer, supprimer et gérer les groupes
• Modifier l’appartenance à un groupe
• Gérer les liens de stratégies de groupe
Remarque : Vous pouvez déléguer une tâche personnalisée à des utilisateurs
ou des groupes en cliquant sur Créer une tâche personnalisée à déléguer.
5. Cliquez sur Suivant.
6. Dans la page Fin de l’Assistant Délégation de contrôle, cliquez sur Terminer.
Procédure 5 : de délégation du contrôle d’une tâche personnalisée :
Pour déléguer le contrôle d’administration d’une tâche personnalisée :
1. Lancez l’Assistant Délégation de contrôle en effectuant les tâches suivantes :
a. Dans Utilisateurs et ordinateurs Active Directory, cliquez sur l’unité d’organisation pour laquelle vous voulez déléguer le contrôle.
b. Dans le menu Action, cliquez sur Délégation de contrôle.
2. Dans la page Bienvenue de l’Assistant Délégation de contrôle, cliquez sur Suivant.
3. Dans la page Utilisateurs ou groupes, sélectionnez l’utilisateur ou le groupe auquel vous voulez accorder des autorisations, puis cliquez sur Suivant.
4. Dans la page Tâches à déléguer, cliquez sur Créer une tâche personnalisée à déléguer, puis sur Suivant.
5. Dans la page Type d’objet Active Directory, cliquez sur Suivant.
6. Dans la page Autorisations, indiquez les autorisations à attribuer sur l’unité d’organisation ou sur ses objets. Vous pouvez sélectionner les types d’autorisations suivants :
• Générales. Affiche les autorisations les plus courantes disponibles pour l’unité d’organisation sélectionnée ou les objets qu’elle contient.
• Spécifiques aux propriétés. Affiche toutes les autorisations d’attribut applicables au type d’objet.
• Création/suppression d’objets enfants spécifiques. Affiche les autorisations nécessaires pour créer des objets dans l’unité d’organisation.
7. Cliquez sur Suivant.
8. Dans la page Fin de l’Assistant Délégation de Contrôle, cliquez sur Terminer.