Les Types de groupes Active Directory
Transcript
Collapse
1️⃣ Qu’est-ce qu’un groupe dans Active Directory ? Un groupe Active Directory est un
objet qui permet de regrouper plusieurs utilisateurs, ordinateurs ou autres groupes afin
de leur attribuer des permissions ou des droits d’accès en une seule fois. 👉 Au lieu de
donner des droits à chaque utilisateur individuellement, on donne des droits au groupe.
🎯 Avantages Administration simplifiée Sécurité centralisée Gain de temps Respect du
principe Least Privilege (moindre privilège) 2️⃣ Types de groupes dans Active Directory
✅ 1. Groupes de sécurité (Security Groups) 👉 Utilisés pour : Donner des permissions
sur : dossiers imprimantes applications GPO serveurs 💡 Ce sont les groupes les plus
utilisés en entreprise. ✅ 2. Groupes de distribution (Distribution Groups) 👉 Utilisés
uniquement pour : Envoyer des emails (Exchange, Outlook) ❌ Ils ne servent pas à
gérer des permissions. 3️⃣ Portée des groupes (Group Scope) Active Directory propose
3 portées de groupes : 🔹 1. Groupe Local de Domaine (Domain Local) 👉 Sert à
donner des permissions dans un domaine uniquement. 📌 On y met : des utilisateurs
du domaine des groupes globaux d’autres domaines 💡 Exemple : Groupe
DL_Imprimante_Compta pour donner accès à une imprimante. 🔹 2. Groupe Global
(Global) 👉 Sert à regrouper des utilisateurs du même domaine. 📌 On y met : des
utilisateurs du domaine d’autres groupes globaux du même domaine 💡 Exemple :
Groupe GG_Comptabilite contenant tous les utilisateurs du service comptabilité. 3.
Groupe Universel (Universal) 👉 Sert dans les environnements multi-domaines (forêt
AD). 📌 On y met : utilisateurs et groupes de plusieurs domaines ⚠️ Attention : ils sont
stockés dans le Global Catalog, donc plus sensibles aux réplications.