Gestion des groupes Active Directory
Les groupes Active Directory peuvent contenir des utilisateurs, des ordinateurs, des contacts et d'autres groupes comme membres. À l'aide d'ADManager Plus, les administrateurs peuvent gérer différents types d'objets AD en les regroupant dans un groupe.
Types de groupes
- Groupes de sécurité : Les groupes de sécurité sont très utiles lorsque vous souhaitez attribuer des autorisations à de nombreux utilisateurs, ordinateurs et autres groupes sur une ressource partagée. Cela simplifie l'administration car vous attribuez les autorisations à tous les membres du groupe en une seule opération au lieu d'attribuer les autorisations individuellement à tous les membres.
- Groupes de distribution: Les groupes de distribution sont utilisés uniquement à des fins de courrier électronique. Au lieu d'envoyer des messages à de nombreux objets, vous pouvez ajouter tous les objets à ce groupe, puis envoyer le message à ce groupe. Vous pouvez ajouter/supprimer des contacts de ce groupe selon vos besoins.
- Groupes de distribution dynamiques : Comme son nom l'indique, il s'agit également d'un type de groupe de distribution. La seule différence est que la liste des membres de ces groupes est déterminée à l'aide de filtres et de conditions, chaque fois qu'un e-mail est envoyé à ce groupe.
- Groupes dynamiques : Les groupes dynamiques ajoutent ou suppriment automatiquement des membres en fonction des règles configurées, garantissant que les bons membres se trouvent toujours dans les bons groupes sans aucun effort manuel. Les groupes dynamiques peuvent être un groupe de sécurité ou de distribution AD basé sur des règles. Les règles ne peuvent être configurées et modifiées qu'à partir d'ADManager Plus, et les groupes seront créés en tant que groupes de sécurité ou de distribution normaux dans AD.
Remarque :
- Les groupes de distribution ne peuvent pas être utilisés à des fins de sécurité.
- Il existe une différence entre les groupes de distribution dynamiques dans AD et les groupes de distribution avec des règles d'appartenance dynamiques que vous avez créés dans ADManager Plus. Les groupes de distribution dynamiques dans AD sont spécifiques au courrier électronique et mettent à jour les membres à l'aide de filtres chaque fois qu'un e-mail est envoyé. En revanche, les groupes dynamiques avec des règles d'appartenance dynamiques dans ADManager Plus sont basés sur des règles avec des membres déterminés par les filtres définis dans ADManager Plus.
Étendues de groupe
- Domaine local : Les utilisateurs, ordinateurs, groupes globaux et groupes universels de n'importe quel domaine peuvent être membres du groupe Domaine local. Les groupes ayant l'étendue locale au domaine sont utilisés pour attribuer les autorisations d'accès aux ressources qui se trouvent dans le même domaine dans lequel le groupe local au domaine a été créé.
- Global: Les groupes globaux ne peuvent contenir que des objets présents dans le même domaine dans lequel le groupe est créé. De plus, les autorisations peuvent être accordées à ce groupe pour accéder à n'importe quelle ressource qui se trouve dans la même forêt.
- Universel: Les groupes universels, comme son nom l'indique, peuvent inclure des membres de n'importe quel domaine mais dans la même forêt. De plus, ils peuvent se voir accorder des autorisations dans n'importe quel domaine, mais dans la même forêt.
Les opérations de gestion de groupe suivantes peuvent être effectuées à l'aide d'ADManager Plus :
Gestion de groupe unique
- Création de groupe unique
- Modification de groupe unique
Gestion de groupe en masse
- Supprimer des groupes
- Modifier les attributs organisationnels des groupes
- Déplacer des groupes
- Modifier les attributs Exchange des groupes
- Modifier un groupe dynamique
Importation CSV
- Créer un groupe en masse
- Modifier des groupes à l'aide de CSV
ADManager Plus offre également une fonctionnalité intégrée qui vous permet de créer des groupes de distribution dynamiques, facilement et rapidement.