Vidéo: Configuration Windows Server 2008 R2 DNS, DHCP, AD, Bureau a distance, Web server (IIS) 2025
Windows Server 2008 est livré avec un certain nombre de groupes prédéfinis que vous pouvez utiliser. Bien que vous ne deviez pas avoir peur de créer vos propres groupes lorsque vous en avez besoin, il n'y a aucune raison de créer votre propre groupe si vous trouvez un groupe par défaut qui répond à vos besoins.
Certains de ces groupes sont répertoriés dans le conteneur Builtin de la console de gestion Utilisateurs et ordinateurs Active Directory. D'autres sont trouvés dans le conteneur Utilisateurs.
Groupe | Description |
---|---|
Opérateurs de compte | Ce groupe est destiné aux utilisateurs autorisés à créer, modifier,
ou supprime les comptes d'utilisateur mais ne doit pas bénéficier du statut d'administrateur . |
Administrateurs | Ce sont les administrateurs système qui ont un contrôle total sur
le domaine. Le compte Administrateur est un membre par défaut de ce groupe . Vous ne devez créer qu'un nombre limité de comptes appartenant à ce groupe. |
Opérateurs de sauvegarde | Ce groupe est destiné aux utilisateurs qui doivent effectuer des opérations de sauvegarde.
Étant donné que ce groupe doit avoir accès aux fichiers sauvegardés , cela présente un risque de sécurité. Vous devez donc limiter le nombre d'utilisateurs que vous ajoutez à ce groupe. |
Invités | Ce groupe permet aux membres de se connecter, mais rien d'autre. Le compte Invité par défaut
est membre de ce groupe. |
Configuration réseau | Ce groupe est autorisé à manipuler les paramètres de configuration réseau , y compris la libération et le renouvellement des baux DHCP. |
Opérateurs d'impression | Ce groupe permet aux utilisateurs d'accéder aux imprimantes, y compris la capacité
de créer et de partager de nouvelles imprimantes et de gérer les files d'attente d'impression . |
Utilisateurs du Bureau à distance | Ce groupe peut se connecter à distance aux contrôleurs de domaine du domaine
. |
Réplicateur | Ce groupe est requis pour prendre en charge la réplication d'annuaire.
N'ajoutez pas d'utilisateurs à ce groupe. |
Opérateurs de serveur | Ces utilisateurs peuvent se connecter localement à un contrôleur de domaine. |
Utilisateurs | Ces utilisateurs peuvent effectuer des tâches courantes, telles que l'exécution d'applications
et l'utilisation d'imprimantes locales et réseau. |
Groupe | Description |
---|---|
Éditeurs de certificats | Ces utilisateurs peuvent publier des certificats de sécurité pour les utilisateurs et
ordinateurs. |
DnsAdmins | Ce groupe est installé si vous installez DNS. Il accorde
l'accès administratif au service Serveur DNS. |
DnsUpdateProxy | Ce groupe est installé si vous installez DNS. Il permet aux clients DNS
d'effectuer des mises à jour dynamiques pour le compte d'autres clients, tels que en tant que serveurs DHCP. |
Admins du domaine | Ces utilisateurs ont un contrôle total sur le domaine. Par défaut,
ce groupe est membre du groupe Administrateurs sur tous les contrôleurs de domaine et le compte Administrateur est membre de ce groupe . |
Ordinateurs de domaine | Ce groupe contient tous les ordinateurs appartenant au domaine.
Tout compte d'ordinateur créé devient automatiquement membre de ce groupe . |
Contrôleurs de domaine | Ce groupe contient tous les contrôleurs de domaine du domaine. |
Invités du domaine | Ce groupe contient tous les invités du domaine. |
Utilisateurs du domaine | Ce groupe contient tous les utilisateurs du domaine. Tout compte d'utilisateur créé
dans le domaine est automatiquement ajouté à ce groupe. |
Stratégie de groupe | Ces utilisateurs peuvent modifier la stratégie de groupe pour le domaine. |
IIS_WPG | Ce groupe est créé si vous installez IIS. Il faut
que IIS fonctionne correctement. |
Serveurs RAS et IAS | Ce groupe est requis pour que les serveurs RAS et IAS fonctionnent correctement
. |
