AGDLP et AGUDLP

Méthode propre pour affecter des permissions dans Active Directory.

À retenir

  • AGDLP : Accounts → Global groups → Domain Local groups → Permissions.
  • AGUDLP ajoute un groupe universel pour les environnements multidomaines.
  • Les groupes globaux représentent les rôles, les groupes locaux de domaine portent les droits.

Commandes

New-ADGroup GG_Compta -GroupScope Global -GroupCategory SecurityCréer un groupe global de rôle
New-ADGroup DL_Partage_Compta_RW -GroupScope DomainLocal -GroupCategory SecurityCréer un groupe local de domaine
Add-ADGroupMember DL_Partage_Compta_RW -Members GG_ComptaImbriquer les groupes
Get-ADGroupMember DL_Partage_Compta_RW -RecursiveContrôler les membres effectifs

🚨 Réflexe TSSR

  • Identifier précisément l’objet, le serveur et le domaine concernés.
  • Vérifier IP, DNS, heure et connectivité avant toute modification.
  • Reproduire le problème avec une commande de diagnostic.
  • Consulter les journaux d’événements correspondants.
  • Appliquer une correction limitée puis vérifier le résultat.

💡 À retenir

AGDLP : Accounts → Global groups → Domain Local groups → Permissions.

⚠ Pièges fréquents

Attribuer directement des droits NTFS à chaque utilisateur devient vite ingérable.

✔ Vérification

Add-ADGroupMember DL_Partage_Compta_RW -Members GG_ComptaImbriquer les groupes
Get-ADGroupMember DL_Partage_Compta_RW -RecursiveContrôler les membres effectifs

🎯 Ce que le jury attend

  • Expliquer le rôle du composant.
  • Donner une méthode de diagnostic logique.
  • Utiliser les commandes adaptées.
  • Vérifier avant et après modification.
  • Éviter les droits excessifs et documenter.