Définition des attributs de données de support sur le formulaire de groupe

Vous pouvez spécifier des attributs de données de support dans le formulaire de groupe, lorsque vous voulez affecter un groupe.

Vous pouvez affecter des groupes à :

Remarque : Effectuez l'opération de synchronisation avant de définir les attributs des données de support sur le formulaire de groupe. L'opération offre une liste mise à jour des conteneurs et des groupes disponibles dans Active Directory. Pour plus d'informations sur la synchronisation des comptes utilisateur et des attributs de données de support, voir Synchronisation des comptes utilisateur.
Les attributs de données de support du formulaire de groupe sont indiqués ci-dessous :
Attribut Conteneur
Définissez cet attribut pour associer le groupe à un conteneur sélectionné dans la liste du formulaire de groupe du profil Active Directory. L'emplacement du groupe dans une hiérarchie d'organisation dépend du conteneur défini. Pour plus d'informations sur l'attribut Conteneur, voir Modification de l'attribut Conteneur sur le formulaire de groupe.

Si vous ne définissez pas l'attribut de conteneur dans le formulaire de groupe, le groupe est créé dans Active Directory, sous le nom distinctif du point de base des groupes. La valeur de Nom distinctif du point de base des groupes est spécifiée dans le formulaire de service. Si cette valeur n'est pas spécifiée dans le formulaire de service, le groupe est créé sous le conteneur CN=Utilisateurs dans Active Directory.

Attribut d'appartenance
Définissez cet attribut pour ajouter un groupe à un autre groupe sélectionné dans la liste du formulaire de groupe du profil Active Directory. Si vous procédez ainsi, un groupe devient membre d'un autre groupe. Vous pouvez sélectionner plusieurs groupes pour définir l'attribut d'appartenance.

Active Directory limite les groupes qui peuvent ou non être membre d'un groupe indiqué. Le tableau suivant répertorie les types de groupe, la portée et les groupes qui peuvent ou non être membres du groupe indiqué.

Tableau 1. Caractéristiques de l'appartenance au groupe
Type de groupe Portée du groupe Type et portée du groupe dont ce groupe peut être membre Type et portée du groupe dont ce groupe ne peut pas être membre
Distribution Universel
  • Groupe de sécurité - Local de domaine
  • Groupe de sécurité - Universel
  • Groupe de distribution - Local de domaine
  • Groupe de distribution - Universel
  • Groupe de sécurité - Global
  • Groupe de distribution - Global
Distribution Global Tous les types de groupes peuvent être membres de ce type de groupe.  
Distribution Local de domaine
  • Groupe de sécurité - Local de domaine
  • Groupe de distribution - Local de domaine
-
  • Groupe de sécurité - Global
  • Groupe de sécurité - Universel
  • Groupe de distribution - Global
  • Groupe de distribution - Universel
Sécurité Universel
  • Groupe de sécurité - Local de domaine
  • Groupe de sécurité - Universel
  • Groupe de distribution - Local de domaine
  • Groupe de distribution - Universel
  • Groupe de sécurité - Global
  • Groupe de distribution - Global
Sécurité Global Tous les types de groupe sont autorisés comme membres de ce groupe.  
Sécurité Local de domaine
  • Groupe de sécurité - Local de domaine
  • Groupe de distribution - Local de domaine
-
  • Groupe de sécurité - Global
  • Groupe de sécurité - Universel
  • Groupe de distribution - Global
  • Groupe de distribution - Universel
Remarque : Lorsque vous ajoutez un membre de groupe à un groupe qui n'accepte pas un membre d'un type et d'une portée spécifiés, l'adaptateur Active Directory fait échouer la demande et génère le message : 0x80072035 - Le serveur ne veut pas traiter la demande.


Commentaires en retour