Bonjour,
Pour la délégation, je pense qu'il vous manque ceci également :
- Écrire les propriétés "userAccountControl", "dNSHostName"
- Écrire sur l’attribut servicePrincipalName
- Modifier les autorisations (si nécessaire)
Bien à vous,
Ce navigateur n’est plus pris en charge.
Effectuez une mise à niveau vers Microsoft Edge pour tirer parti des dernières fonctionnalités, des mises à jour de sécurité et du support technique.
Bonjour,
Je cherche à déléguer le droit à des utilisateurs spécifique d'intégrer des nouveaux postes au domaine de mon entreprise en respectant le principe de moindre privilèges :
A mes yeux, l'utilisateur n'a besoin que de trois droits spécifiques :
Lorsque je souhaite faire de la délégation de contrôle sur le conteneur par défaut "Computers" j'ai beau mettre ces droits, mon compte test n'arrive pas à supprimer l'objet ordinateur ni à l'intégrer au domaine. En cherchant un peu je me suis rendu compte qu'il ne fallait absolument pas faire de délégation de contrôle sur le conteneur "Computers" mais plutôt chercher à créer une OU dédiée sur laquelle faire de la délégation de contrôle.
J'ai donc fait ma délégation de contrôle sur cette fameuse OU mais je n'ai toujours aucun droit. Il n'y a pas de GPO qui pourrait me bloquer j'ai vérifier.
Avec un compte administrateur, je suis capable, depuis le conteneur "Computers", de supprimer l'objet ordinateur et l'intégrer au domaine. J'ai donc deux questions :
Merci beaucoup.
Bonjour,
Pour la délégation, je pense qu'il vous manque ceci également :
Bien à vous,