Pour déléguer des autorisations de liaison des objets de stratégie de groupe

  1. Dans l’arborescence de la console de gestion des stratégies de groupe (GPMC, Group Policy Management Console), effectuez l’une des opérations suivantes :

    • Pour déléguer l’autorisation de lier des objets de stratégie de groupe au domaine ou à une unité d’organisation, cliquez sur le domaine ou l’unité d’organisation.

    • Pour déléguer l’autorisation de lier des objets de stratégie de groupe à un site, cliquez sur le site.

  2. Dans le volet des résultats, cliquez sur l’onglet Délégation.

  3. Dans la zone de liste déroulante Autorisation, sélectionnez Lier les objets GPO. Cliquez sur Ajouter.

  4. Dans la boîte de dialogue Sélectionner les utilisateurs, les ordinateurs ou les groupes, cliquez sur Types d’objet, sélectionnez les types des objets pour lesquels vous souhaitez déléguer les autorisations pour le domaine, le site ou l’unité d’organisation, puis cliquez sur OK.

  5. Cliquez sur Emplacements, sélectionnez Tout l’annuaire ou le domaine ou l’unité d’organisation qui contient l’objet pour lequel vous souhaitez déléguer les autorisations, puis cliquez sur OK.

  6. Dans la zone Entrez le nom de l’objet à sélectionner, entrez le nom de l’objet auquel vous souhaitez déléguer les autorisations en effectuant l’une des actions suivantes :

    • Si vous connaissez son nom, tapez-le, puis cliquez sur OK.

    • Pour rechercher le nom, cliquez sur Avancé, entrez les critères de recherche, cliquez sur Rechercher, sélectionnez le nom dans la zone de liste et cliquez à deux reprises sur OK.

  7. Dans la boîte de dialogue Ajouter un utilisateur ou un groupe, dans la liste déroulante Autorisations, sélectionnez le niveau auquel les autorisations doivent s’appliquer pour ce groupe ou cet utilisateur, puis cliquez sur OK.

Considérations supplémentaires

  • Pour déléguer des autorisations de lier des objets de stratégie de groupe à un site, un domaine ou une unité d’organisation, vous devez disposez des autorisations de modification sur ce site, ce domaine ou cette unité d’organisation. Par défaut, seuls les Administrateurs du domaine et les Administrateurs de l’entreprise disposent de cette autorisation.

  • Les utilisateurs et les groupes qui disposent de l’autorisation de liaison d’objets de stratégie de groupe à un site, un domaine ou une unité d’organisation spécifique peuvent lier des objets de stratégie de groupe, modifier l’ordre des liens et bloquer l’héritage sur ce site, ce domaine ou cette unité d’organisation.

  • Vous ne pouvez pas supprimer des groupes et des utilisateurs qui héritent des autorisations d’un conteneur parent.

  • Certaines entrées de la liste déroulante Groupes et utilisateurs, telles que Système, ne possèdent pas de boîte de dialogue de propriétés associée. Par conséquent, l’option Propriétés n’est pas disponible pour ces entrées.

Références supplémentaires


Table des matières