À retenir
- AGDLP : Accounts → Global groups → Domain Local groups → Permissions.
- AGUDLP ajoute un groupe universel pour les environnements multidomaines.
- Les groupes globaux représentent les rôles, les groupes locaux de domaine portent les droits.
Commandes
New-ADGroup GG_Compta -GroupScope Global -GroupCategory SecurityCréer un groupe global de rôleNew-ADGroup DL_Partage_Compta_RW -GroupScope DomainLocal -GroupCategory SecurityCréer un groupe local de domaineAdd-ADGroupMember DL_Partage_Compta_RW -Members GG_ComptaImbriquer les groupesGet-ADGroupMember DL_Partage_Compta_RW -RecursiveContrôler les membres effectifs🚨 Réflexe TSSR
- Identifier précisément l’objet, le serveur et le domaine concernés.
- Vérifier IP, DNS, heure et connectivité avant toute modification.
- Reproduire le problème avec une commande de diagnostic.
- Consulter les journaux d’événements correspondants.
- Appliquer une correction limitée puis vérifier le résultat.
💡 À retenir
AGDLP : Accounts → Global groups → Domain Local groups → Permissions.
⚠ Pièges fréquents
Attribuer directement des droits NTFS à chaque utilisateur devient vite ingérable.
✔ Vérification
Add-ADGroupMember DL_Partage_Compta_RW -Members GG_ComptaImbriquer les groupesGet-ADGroupMember DL_Partage_Compta_RW -RecursiveContrôler les membres effectifs🎯 Ce que le jury attend
- Expliquer le rôle du composant.
- Donner une méthode de diagnostic logique.
- Utiliser les commandes adaptées.
- Vérifier avant et après modification.
- Éviter les droits excessifs et documenter.