OU et délégation

Organiser les objets et déléguer l’administration sans donner trop de droits.

À retenir

  • Les OU servent à organiser, appliquer des GPO et déléguer.
  • Éviter une arborescence trop profonde ou basée uniquement sur l’organigramme.
  • Déléguer la tâche nécessaire, pas le contrôle total du domaine.

Commandes

Get-ADOrganizationalUnit -Filter *Lister les OU
New-ADOrganizationalUnit -Name "Postes" -Path "DC=warx,DC=home"Créer une OU
Get-ACL "AD:\OU=Postes,DC=warx,DC=home"Consulter les ACL de l’OU
dsacls "OU=Postes,DC=warx,DC=home"Afficher les délégations

🚨 Réflexe TSSR

  • Identifier précisément l’objet, le serveur et le domaine concernés.
  • Vérifier IP, DNS, heure et connectivité avant toute modification.
  • Reproduire le problème avec une commande de diagnostic.
  • Consulter les journaux d’événements correspondants.
  • Appliquer une correction limitée puis vérifier le résultat.

💡 À retenir

Les OU servent à organiser, appliquer des GPO et déléguer.

⚠ Pièges fréquents

Une OU n’est pas un groupe de sécurité et ne donne pas de droits sur un partage.

✔ Vérification

Get-ACL "AD:\OU=Postes,DC=warx,DC=home"Consulter les ACL de l’OU
dsacls "OU=Postes,DC=warx,DC=home"Afficher les délégations

🎯 Ce que le jury attend

  • Expliquer le rôle du composant.
  • Donner une méthode de diagnostic logique.
  • Utiliser les commandes adaptées.
  • Vérifier avant et après modification.
  • Éviter les droits excessifs et documenter.