Page 1 sur 1

[RESOLU] droits utilisateurs sur OU

Publié : 31 mai 2022 - 15:40
par Renaud Villet
Bonjour
nous arrivons bien, avec les gestion des utilisateurs et des certificats, à faire en sorte qu'un utilisateur sur la console ne puisse voir uniquement les machines sur lesquelles un certificat associé est déployé, et attribuer des paquets à ces machines. Ce certificat est déployé au niveau des OU.

Or si nous attribuons le droit "Modifier paquets AD OU" à un utilisateur, il peut alors attribuer un paquet sur n'importe quelle OU, même celles sur lesquelles le certificat n'est pas déployé...
Y-a-t-il un moyen pour qu'un utilisateur ne puisse modifier uniquement une OU sur laquelle le certificat correspondant est attribué ?

Merci

Re: droits utilisateurs sur OU

Publié : 01 juin 2022 - 11:34
par Renaud Villet
On a trouvé la solution :D
Quand on attribue le droit " le droit "Modifier paquets AD OU", il faut sélectionner "allow specific packages names" et rentrer le nom du paquet OU (qu'on trouve en faisant un clic droit sur l'OU -> créer ou éditer le paquet...) avec une * devant pour que les sous OU soient aussi prises en compte.

Re: droits utilisateurs sur OU

Publié : 01 juin 2022 - 12:29
par sfonteneau
Exactement
Je voulais vous répondre exactement ça mais vous avez été trop rapide ;)