Où appliquer les autorisations

 

Dernière rubrique modifiée : 2005-04-19

Une forêt Active Directory comprend un ou plusieurs domaines qui partagent une configuration commune et une limite de schéma. Au sein de ces domaines, les objets peuvent être organisés en conteneurs appelés unités d'organisation. Chaque organisation doit élaborer une structure d'unité d'organisation qui répond aux besoins de l'entreprise et permet une délégation optimale des privilèges administratifs.

Pour plus d'informations sur l'élaboration d'une unité de structure d'organisation, voir les documents Best Practice Active Directory Design for Managing Windows Networks et Best Practices for Delegating Active Directory Administration.

Lorsque vous élaborez un modèle de délégation, vous pouvez appliquer les autorisations de plusieurs manières ; cependant, ce guide ne traite que des deux méthodes suivantes :

  • l'application des autorisations au niveau du domaine ;
  • l'application des autorisations au niveau de l'unité d'organisation.