Share via


Comment définir la sécurité du conteneur System Management dans les services de domaine Active Directory

Mis à jour: septembre 2009

S'applique à: System Center Configuration Manager 2007, System Center Configuration Manager 2007 R2, System Center Configuration Manager 2007 R3, System Center Configuration Manager 2007 SP1, System Center Configuration Manager 2007 SP2

Après avoir créé le conteneur System Management dans les services de domaine Active Directory®, vous devez octroyer au compte d'ordinateur du serveur de site principal les autorisations nécessaires à la publication des informations du site vers le conteneur.

Important

Le compte d'ordinateur du serveur de site principal doit disposer du contrôle total sur le conteneur System Management et tous ses objets enfants.

Les autorisations peuvent être octroyées via l'outil d'administration Utilisateurs et ordinateurs Active Directory, ou via la console MMC ADSIEdit.

Notes

Pour ouvrir une console MMC ADSIEdit, vous devez d'abord installer les outils de support de Microsoft Windows Server. Ces outils sont disponibles sur les CD d'installation de Windows 2000 Server et de Windows Server 2003, dans le dossier des outils de support. Pour installer les outils de support de Windows Server, accédez à \SUPPORT\TOOLS\ sur le CD d'installation du serveur et exécutez le fichier suptools.msi.

Pour appliquer des autorisations au conteneur System Management via l'outil d'administration Utilisateurs et ordinateurs Active Directory

  1. Cliquez sur Démarrer, sur Exécuter, puis entrez dsa.msc pour ouvrir l'outil d'administration Utilisateurs et ordinateurs Active Directory.

  2. Cliquez sur Affichage, puis sur Fonctionnalités avancées.

  3. Développez le conteneur System.

  4. Cliquez avec le bouton droit sur System Management. Dans le menu contextuel, cliquez sur Propriétés.

  5. Dans la boîte de dialogue Propriétés de System Management, cliquez sur l'onglet Sécurité.

  6. Cliquez sur Ajouter pour ajouter le compte d'ordinateur du serveur de site et octroyez le Contrôle total.

  7. Cliquez sur Avancé, sélectionnez le compte d'ordinateur du serveur de site, puis cliquez sur Modifier.

  8. Dans la liste Appliquer à, sélectionnez Cet objet et tous les objets enfants.

  9. Cliquez sur OK.

Pour appliquer des autorisations au conteneur System Management via la console MMC ADSIEdit

  1. Cliquez sur Démarrer, sur Exécuter, puis entrez adsiedit.msc pour démarrer la console MMC ADSIEdit.

  2. Si nécessaire, connectez-vous au domaine du serveur de site.

  3. Dans le volet de la console, développez le domaine du serveur de site, développez la branche DC=<nom unique du serveur>, puis la branche CN=System et cliquez avec le bouton droit sur CN=System Management. Dans le menu contextuel, cliquez sur Propriétés.

  4. Dans la boîte de dialogue CN=Propriétés de System Management, cliquez sur l'onglet Sécurité.

  5. Cliquez sur Ajouter pour ajouter le compte d'ordinateur du serveur de site et octroyez le Contrôle total.

  6. Cliquez sur Avancé, sélectionnez le compte d'ordinateur du serveur de site, puis cliquez sur Modifier.

  7. Dans la liste Appliquer à, sélectionnez Cet objet et tous les objets enfants.

  8. Cliquez sur OK.

Voir aussi

Autres ressources

Comment étendre le schéma Active Directory pour Configuration Manager