Comment faire pour modifier les autorisations par défaut pour les objets créés dans Active Directory

Traductions disponibles Traductions disponibles
Numéro d'article: 265399 - Voir les produits auxquels s'applique cet article
Agrandir tout | Réduire tout

Sommaire

Cet article étape par étape explique comment modifier les attributs d'objets Active Directory. L'exemple de cet article modifie l'attribut defaultSecurityDescriptor de l'objet unité d'organisation pour supprimer la colonne lu autorisation à partir des membres du groupe Utilisateurs authentifiés.

Avertissement Microsoft vous recommande d'utiliser prudent si vous modifiez le schéma Active Directory. Cette opération est une opération avancée qui est mieux effectuée par programmation par les programmeurs expérimentés et les administrateurs système. Pour plus d'informations sur la façon de modifier le schéma Active Directory, consultez Active Directory Guide du programmeur.

Activer les opérations d'écriture au schéma

  1. Ouvrez une session sur votre ordinateur avec un compte qui est membre du groupe Administrateurs de schéma.
  2. Installer le composant logiciel enfichable Schéma Active Directory. Pour ce faire, double-cliquez sur le fichier de I386\Adminpak.msi sur votre CD-ROM Windows 2000 Server. Pour plus d'informations sur comment faire pour installer Active Directory schéma composant logiciel enfichable, reportez-vous au site de Web Microsoft suivant adresse :
    http://technet.microsoft.com/en-us/library/cc755885.aspx
    note Si vous ne pouvez pas installez le Pack d'administration à partir du CD-ROM Windows 2000 Server, copiez le fichier Adminpak.msi sur votre bureau et double-cliquez sur le fichier Adminpak.msi.

    Pour plus d'informations sur le Pack d'administration, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft :
    314978 Comment faire pour utiliser Adminpak.msi pour installer un outil d'administration serveur spécifique dans Windows
  3. Pour démarrer le composant logiciel enfichable Schéma Active Directory, cliquez sur Démarrer , cliquez sur Exécuter , tapez schmmgmt.msc dans la zone Ouvrir et puis appuyez sur ENTRÉE.
  4. Cliquez avec le bouton droit sur Schéma Active Directory , puis cliquez sur le maître d'opérations .
  5. Activez la case à cocher le schéma peut être modifié sur ce contrôleur de domaine , puis cliquez sur OK .

Modifier l'attribut de descripteur de sécurité

  1. Cliquez sur Démarrer , pointez sur programmes , sur Outils de support Windows 2000 , pointez sur Outils et puis cliquez sur Modification ADSI .

    note Pour installer les outils de support de Windows 2000, double-cliquez sur Setup.exe dans le dossier Support\Tools sur votre CD-ROM Windows 2000 Server.
  2. Dans l'Éditeur ADSI, développez le contexte de nommage du schéma , puis cliquez sur le CN = Schema, CN = Configuration, DC = DomainName, DC = com n?ud.
  3. Dans le volet droit, cliquez avec le bouton droit sur CN =-unité organisationnelle , puis cliquez sur Propriétés . Cela ouvre le CN =-unité organisationnelle propriétés boîte de dialogue.
  4. Dans l' Select which properties to view , cliquez sur manuel .
  5. Dans la zone Sélectionner une propriété pour afficher , cliquez sur defaultSecurityDescriptor .
  6. Cliquez avec le bouton droit dans la zone Valeur (s) , puis cliquez sur Sélectionner tout . Appuyez sur CTRL + C pour copier la chaîne.
  7. Démarrez le Bloc-notes, puis cliquez sur Coller dans le menu Edition .
  8. Examinez le contenu. Recherchez et supprimez la chaîne suivante :
    (A; RPLCLORC;; AU)
    .
  9. Appuyez sur CTRL + A pour sélectionner le contenu entier, appuyez sur CTRL + C pour copier et appuyez sur CTRL + V pour placer le contenu dans la zone Modifier l'attribut dans le CN = unité organisationnelle propriétés boîte de dialogue. Cliquez sur Définir , puis cliquez sur OK .
  10. Dans le composant logiciel enfichable Schéma Active Directory, cliquez avec le bouton droit sur Schéma Active Directory , puis cliquez sur recharger le schéma . Quittez le composant logiciel enfichable Schéma Active Directory.

Références

321476 Comment faire pour modifier les autorisations par défaut sur les objets de stratégie de groupe dans Windows 2000

Propriétés

Numéro d'article: 265399 - Dernière mise à jour: mardi 11 septembre 2007 - Version: 2.4
Les informations contenues dans cet article s'appliquent au(x) produit(s) suivant(s):
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Datacenter Server
Mots-clés : 
kbmt kbhowto KB265399 KbMtfr
Traduction automatique
IMPORTANT : Cet article est issu du système de traduction automatique mis au point par Microsoft (http://support.microsoft.com/gp/mtdetails). Un certain nombre d?articles obtenus par traduction automatique sont en effet mis à votre disposition en complément des articles traduits en langue française par des traducteurs professionnels. Cela vous permet d?avoir accès, dans votre propre langue, à l?ensemble des articles de la base de connaissances rédigés originellement en langue anglaise. Les articles traduits automatiquement ne sont pas toujours parfaits et peuvent comporter des erreurs de vocabulaire, de syntaxe ou de grammaire (probablement semblables aux erreurs que ferait une personne étrangère s?exprimant dans votre langue !). Néanmoins, mis à part ces imperfections, ces articles devraient suffire à vous orienter et à vous aider à résoudre votre problème. Microsoft s?efforce aussi continuellement de faire évoluer son système de traduction automatique.
La version anglaise de cet article est la suivante: 265399
L'INFORMATION CONTENUE DANS CE DOCUMENT EST FOURNIE PAR MICROSOFT SANS GARANTIE D'AUCUNE SORTE, EXPLICITE OU IMPLICITE. L'UTILISATEUR ASSUME LE RISQUE DE L'UTILISATION DU CONTENU DE CE DOCUMENT. CE DOCUMENT NE PEUT ETRE REVENDU OU CEDE EN ECHANGE D'UN QUELCONQUE PROFIT.

Envoyer des commentaires

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com