Délégation de droit pour autoriser un compte user à entrer les postes dans le domaine
Le but est de pouvoir utiliser un simple compte AD pour intégrer les postes dans le domaine avec MDT LANDesk KACE ou SCCM.
- Lancez l’outil « Utilisateurs et Ordinateurs Active Directory »
- Puis faire un click droit sur l’OU ou seront intégré les postes puis dans le menu contextuel sélectionnez « Délégation de contrôle »
- Cliquez sur « Suivant »
- Sélectionnez le compte « xxxxx» puis cliquez sur « Suivant »
- Sélectionnez « Créer une tâche personnalisée à déléguer » puis cliquez sur « Suivant »
- Sélectionnez « Seulement des objets suivants dans le dossier » et activez « Objets Ordinateur »
- Puis cliquez sur « Suivant »
- Activer
- Création/Suppression d’objet enfant spécifique
- Réinitialiser le mot de passe
- Lire et écrire Restriction de compte
- Écriture validée vers le nom d’hôte DNS
- Écriture validée vers le nom principal du service
- Puis cliquez sur « Suivant »
Cliquez sur « Terminer »
Cet article n'a pas été revu depuis la publication.
Cet article a été créé par david le 27 décembre 2016.
Laisser un commentaire