À retenir
- Les OU servent à organiser, appliquer des GPO et déléguer.
- Éviter une arborescence trop profonde ou basée uniquement sur l’organigramme.
- Déléguer la tâche nécessaire, pas le contrôle total du domaine.
Commandes
Get-ADOrganizationalUnit -Filter *Lister les OUNew-ADOrganizationalUnit -Name "Postes" -Path "DC=warx,DC=home"Créer une OUGet-ACL "AD:\OU=Postes,DC=warx,DC=home"Consulter les ACL de l’OUdsacls "OU=Postes,DC=warx,DC=home"Afficher les délégations🚨 Réflexe TSSR
- Identifier précisément l’objet, le serveur et le domaine concernés.
- Vérifier IP, DNS, heure et connectivité avant toute modification.
- Reproduire le problème avec une commande de diagnostic.
- Consulter les journaux d’événements correspondants.
- Appliquer une correction limitée puis vérifier le résultat.
💡 À retenir
Les OU servent à organiser, appliquer des GPO et déléguer.
⚠ Pièges fréquents
Une OU n’est pas un groupe de sécurité et ne donne pas de droits sur un partage.
✔ Vérification
Get-ACL "AD:\OU=Postes,DC=warx,DC=home"Consulter les ACL de l’OUdsacls "OU=Postes,DC=warx,DC=home"Afficher les délégations🎯 Ce que le jury attend
- Expliquer le rôle du composant.
- Donner une méthode de diagnostic logique.
- Utiliser les commandes adaptées.
- Vérifier avant et après modification.
- Éviter les droits excessifs et documenter.