MSNLoop
MVP Yannick Plavonil

Catégories


Étiquettes


MSNLoop

Documentation technique destinée aux professionnels de l'informatique qui ont recours aux produits, outils et technologies Microsoft pour gérer et déployer Windows.

Permissions Active Directory pour joindre les ordinateurs au domaine

Yannick PlavonilYannick Plavonil

Pour réaliser une jonction de domaine lors d’un déploiement vous devez appliquer les permissions suivantes sur un OU pour un compte ou groupe utilisateur. Souvent j’ai vu des comptes avec les permissions “Domain Admins”, mais cela représente une faille de sécurité. Ici je vous montre comment le faire pas à pas.

Scope: Cet objet et tous ceux descendants (This object and all descendant objects)

Scope: Objets Ordinateur descendants (Descendant Computer objects)

Configuration des permissions pour joindre un OU Workstations

  1. Dans Active Directory User and Computers, autoriser le compte de service JoinAccount pour gerer les objets Computer sur l’OU Workstations.
  2. Dans les propriétés de l’OU Workstations, sélectionner l’onglet Security puis cliquer sur Advanced.
  3. Sur la fenetre Advanced Security Setting for Workstations, cliquer sur Add et ajouter le compte MDT_JD.
  4. Sur la fenetre Permissions Entry for Workstations, s’assurer que la section Apply to correspond à This object and all descendant objects. Puis cocher les permissions suivantes:
    a. Create Computer objects
    b. Delete Computer objects
    puis confirmer avec ok.

joindomain1

joindomain2
Permissions Entry for Worktations (1)
This object and all descendant objects
  1. Sur la fenetre Advanced Security Setting for Workstations, cliquer sur Add à nouveau et ajouter le compte MDT_JD.
  2. Sur la fenetre Permissions Entry for Workstations, configurer la section Apply to pour Descendant Computer objects. Puis cocher les permissions suivantes:
    a. Read All Properties
    b. Write All Properties
    c. Read Permissions
    d. Modify Permissions
    e. Change Password
    f. Reset Password
    g. Validated write to DNS host name
    h. Validated write to service principal name

    puis confirmer avec ok.

joindomain3

joindomain4
Permissions Entry for Worktations (2)
Descendant Computer Objects

Yannick Plavonil est un consultant, spécialisé dans les solutions de gestion et déploiement Windows en entreprise. Activement impliqué dans les communautés, il a reçu le titre Microsoft Most Valuable Professional (MVP). Ses domaines d'expertise comprennent les outils de déploiements Windows, MDT, WinPE, USMT, WDS, ConfigMgr et Intune.

Commentaires 0
Il n'y a actuellement aucun commentaire.