Bonjour!

Besoin d'aide? Nous sommes ici !

Soutien miniorange~
Assistance par e-mail miniOrange
succès

Merci pour votre demande.

Si vous n'avez pas de nouvelles de nous dans les 24 heures, n'hésitez pas à envoyer un e-mail de suivi à info@xecurify.com

Résultats de la recherche:

×

Délégation de politique de mot de passe à granularité fine (SSP)


Un bref aperçu du déploiement, un résumé et les problèmes observés lors de la preuve de concept de miniOrange AD Tools.


Étapes de la délégation du contrôle au niveau du domaine

  • Accédez au niveau du domaine dans Utilisateurs et ordinateurs Active Directory (ADUC).
  • Cliquez avec le bouton droit sur le nom de domaine et sélectionnez Contrôle délégué.
  • Cliquez à nouveau Suivant.
Étapes pour déléguer le contrôle au niveau du domaine

Sélectionnez l'utilisateur ou le groupe

  • Sélectionnez l'utilisateur ou le groupe de sécurité auquel vous souhaitez déléguer l'accès.
  • Cliquez à nouveau Suivant.
Sélectionner des utilisateurs ou des groupes

Choisir une tâche de délégation personnalisée

  • Sélectionnez « Créer une tâche personnalisée à déléguer ».
  • Cliquez à nouveau Suivant.
Choisissez les tâches à déléguer

Sélectionnez les objets à déléguer

  • Sous Seuls les objets suivants se trouvent dans le dossier, sélectionner:
    • objets msDS-PasswordSettings
    • objets msDS-PasswordSettingsContainer
  • Ces éléments représentent l'accès à :
    • Le conteneur FGPP
    • Objet de stratégie de mot de passe fine
Sélectionnez les objets à déléguer

Attribuer les autorisations de création/suppression (si nécessaire)

  • Pour autoriser l'utilisateur/le groupe à créer des stratégies FGPP, cochez :
    • Créez les objets sélectionnés dans ce dossier
  • Pour autoriser l'utilisateur/le groupe à supprimer les politiques FGPP, cochez :
    • Supprimer les objets sélectionnés dans ce dossier
  • Cliquez à nouveau Suivant.
attribuer des autorisations de création et de suppression

Configurer l'accès en lecture ou en écriture

  • Sur la page Autorisations, sélectionnez :
    • Généralités
    • Spécifique à la propriété
  • Pour un accès en lecture seule
    • Accordez les autorisations de lecture pour permettre la consultation des politiques, telles que le nom et les paramètres de la politique.
  • Pour l'accès en écriture (Modifier les politiques)
    • Sélectionnez les options suivantes :
      1. Écrire
      2. Lire toutes les propriétés
      3. Écrivez toutes les propriétés
configurer l'accès en lecture et en écriture

Finir la délégation

  • Cliquez à nouveau Suivant.
  • Examinez les sélections.
  • Cliquez à nouveau Finition pour finaliser la configuration de la délégation

À noter:

  • Ces autorisations confèrent un accès en lecture seule à la stratégie de mot de passe par défaut du domaine. Les autorisations de lecture et d'écriture s'appliquent uniquement aux stratégies de mot de passe granulaires (FGPP) et n'autorisent pas la modification de la stratégie par défaut.