Est-ce une approche recommandée/valide pour les permissions du serveur de fichiers ?
J'utilise des groupes de sécurité AD pour gérer l'accès aux dossiers partagés. J'ai un groupe pour chaque dossier et j'ajoute les utilisateurs aux groupes appropriés. Est-ce la bonne approche ?
Est-ce une approche recommandée/valide pour les permissions du serveur de fichiers ?
Re: Est-ce une approche recommandée/valide pour les permissions du serveur de fichiers ?
Oui, c'est l'approche recommandée par Microsoft, connue sous le nom de stratégie AGDLP :
- **A**ccounts (comptes utilisateurs) dans des
- **G**roupes globaux (par rôle/département) dans des
- **D**omain **L**ocal groups (groupes locaux de domaine, un par niveau d'accès par ressource)
- **P**ermissions attribuées aux groupes locaux de domaine
Cette approche est évolutive, auditable et facile à gérer.
- **A**ccounts (comptes utilisateurs) dans des
- **G**roupes globaux (par rôle/département) dans des
- **D**omain **L**ocal groups (groupes locaux de domaine, un par niveau d'accès par ressource)
- **P**ermissions attribuées aux groupes locaux de domaine
Cette approche est évolutive, auditable et facile à gérer.