Exporter (0) Imprimer
Développer tout

Migrer les groupes et les comptes d’utilisateurs

noteNote
Cette tâche est requise.

Migrer des groupes de sécurité et des listes de distribution

L’ensemble des groupes de sécurité et des listes de distribution Windows SBS 2003 sont migrés lors de la migration initiale des services de domaine Active Directory (AD DS). Toutefois, les groupes de sécurité et listes de distribution migrés n’apparaissent pas dans la Windows SBS Console. Pour gérer ces groupes, vous devez affecter manuellement la valeur Créée à l’attribut msSBSCreationState pour chaque groupe.

Pour affecter manuellement une valeur d’attribut à un groupe migré
  1. Sur le serveur de destination, cliquez sur Démarrer, Outils d’administration, puis Éditeur ADSI.

    noteNote
    Si l’éditeur ADSI n’apparaît pas dans le menu Outils d’administration après avoir lancé l’installation des outils de support, cliquez sur Démarrer, saisissez Adsiedit.msc puis cliquez sur OK.
  2. Dans la barre d’outils, cliquez sur Action, Connexion à puis OK pour accepter les paramètres par défaut.

  3. Dans le volet de navigation, cliquez avec le bouton droit sur le groupe à modifier, puis cliquez sur Propriétés.

  4. Dans la page Propriétés, cliquez sur l’attribut msSBSCreationState, puis cliquez sur Modifier.

  5. Dans la boîte de dialogue Éditeur d’attributs de type Entier, saisissez Créée dans la zone de texte Valeur puis cliquez sur OK. Veillez à ce que la lettre « C » de « Créée » soit en majuscule.

  6. Dans la page Propriétés du groupe que vous modifiez, cliquez sur l’attribut groupType, puis cliquez sur Modifier.

  7. Dans la boîte de dialogue Éditeur d’attributs de type Entier, procédez comme suit :

    1. Pour un groupe de sécurité, saisissez -2147483640 dans la zone de texte Valeur.

    2. Pour une liste de distribution, saisissez 8 dans la zone de texte Valeur.

  8. Cliquez sur OK pour enregistrer vos modifications et fermer la page Propriétés.

  9. Répétez les étapes 3 à 8 pour chaque groupe migré que vous souhaitez gérer dans la Windows SBS Console.

  10. Lorsque vous redémarrez ou rafraîchissez la console de l’Éditeur ADSI, les groupes apparaissent dans la liste de distribution ou les listes des groupes de sécurité appropriée(s).

    noteNote
    Si vous souhaitez qu’un groupe apparaisse comme une liste de distribution, le groupe doit avoir une adresse de messagerie valide.

Modifier des rôles de comptes d’utilisateurs

noteNote
Avant de migrer des comptes d’utilisateurs, vous pouvez créer des rôles personnalisés à l’aide de l’assistant Ajouter un nouveau rôle d’utilisateur. Vous pouvez alors utiliser le nouveau rôle d’utilisateur lorsque vous migrez les comptes d’utilisateurs vers le serveur de destination.
Pour migrer des comptes d’utilisateurs
  1. Dans l’Assistant Migration, dans la page Accueil de l’Assistant Migration, cliquez sur Migrer des utilisateurs et des groupes, puis cliquez sur Suivant.

  2. Dans la page Migrer des groupes, cliquez sur Suivant.

  3. Dans la page Migrer des comptes d’utilisateurs, cliquez sur Lancer l’Assistant Modifier le rôle d’utilisateur.

  4. Dans la page Sélectionner un nouveau rôle d’utilisateur, sélectionnez le type de rôle d’utilisateur que vous souhaitez affecter au compte d’utilisateur dans Windows SBS 2008, puis choisissez la façon dont vous souhaitez appliquer les autorisations et paramètres.

    1. Vous pouvez soit remplacer des autorisations ou paramètres associé(e)s au compte d’utilisateur, soit

    2. Ajouter les autorisations et paramètres Windows SBS 2008 le cas échéant.

  5. Cliquez sur Suivant.

  6. Dans la page Sélectionner des comptes d’utilisateurs, choisissez les comptes d’utilisateurs auxquels vous souhaitez appliquer le type de rôle, puis cliquez sur Suivant.

    noteNote
    Pour afficher les comptes d’utilisateurs qui ont été migrés à partir du serveur source, cochez la case Afficher tous les comptes d’utilisateurs dans Active Directory dans la fenêtre de la liste des utilisateurs.
  7. Lorsque l’exécution de l’Assistant est terminée, cliquez sur Terminer. Le type de rôle que vous avez sélectionné a été affecté au rôle du compte d’utilisateur.

  8. Répétez les étapes 3 à 6 jusqu’à ce que vous ayez appliqué les autorisations et paramètres à tous les comptes d’utilisateurs ayant été migrés.

  9. Une fois que vous avez terminé d’appliquer les autorisations et paramètres à tous les comptes d’utilisateurs, cliquez sur Tâche terminée puis sur Suivant.

noteNote
Par défaut, les comptes d’utilisateurs qui ont été migrés à partir du serveur source n’ont pas besoin de répondre aux critères des stratégies de mots de passe Windows SBS 2008, qui s’appliquent aux nouveaux comptes d’utilisateurs dans Windows SBS 2008. Lorsqu’un utilisateur disposant d’un compte d’utilisateur migré réinitialise ou modifie son mot de passe, il doit répondre aux critères de la stratégie de mot de passe Windows SBS 2008. Si des modifications sont apportées à la stratégie de mot de passe Windows SBS 2008 pour rendre celle-ci plus stricte (par exemple : complexité du mot de passe accrue ou mot de passe plus long), tous les utilisateurs, y compris ceux disposant de comptes d’utilisateurs migrés, doivent réinitialiser leurs mots de passe afin de répondre aux critères de la nouvelle stratégie de mot de passe.
ImportantImportant
Pour vous aider à sécuriser votre réseau, il vous est recommandé de supprimer les comptes d’utilisateurs STS Worker, SBSBackup, IUSR_SBS et IWAM_SBS, ainsi que tout autre groupe ou compte d’utilisateur qui n’est pas utilisé.

Mapper des ordinateurs autorisés à des comptes d’utilisateurs

Dans Windows SBS 2003, lorsqu’un utilisateur se connecte à un poste de travail Web à distance, tous les ordinateurs du réseau s’affichent. Peuvent notamment apparaître des ordinateurs pour lesquels l’utilisateur ne dispose de droits d’accès. Dans Windows SBS 2008, un utilisateur doit être explicitement associé à un ordinateur pour qu’il puisse apparaître dans le poste de travail Web à distance. Chaque compte d’utilisateur migré à partir de Windows SBS 2003 doit être mappé à un ou plusieurs ordinateur(s).

Pour mapper des comptes d’utilisateurs à des ordinateurs
  1. Open the Windows SBS Console.

  2. Dans la barre de navigation, cliquez sur Utilisateurs et groupes.

  3. Dans la liste des comptes d’utilisateurs, cliquez avec le bouton droit de votre souris sur un utilisateur, puis cliquez sur Modifier les propriétés du compte d’utilisateur.

  4. Cliquez sur l’onglet Ordinateurs puis affectez un ou plusieurs ordinateur(s) client(s) au compte d’utilisateur. Vous pouvez également définir les droits d’accès local à chaque ordinateur client.

  5. Répétez les étapes 3 et 4 pour chaque compte d’utilisateur.

Après avoir mappé les comptes d’utilisateurs aux ordinateurs clients, vous pouvez paramétrer l’accès à distance d’un ordinateur par défaut. Allez sous l’onglet Accès à distance, puis, dans les propriétés du compte d’utilisateur, définissez un ordinateur client par défaut pour chaque utilisateur nécessitant un accès à distance au réseau.

noteNote
Il n’est pas nécessaire de modifier la configuration de l’ordinateur client. Il est automatiquement configuré.
Cela vous a-t-il été utile ?
(1500 caractères restants)
Merci pour vos suggestions.

Ajouts de la communauté

AJOUTER
Afficher:
© 2014 Microsoft