Lorsque vous créez un domaine avec le service géré pour Microsoft Active Directory, certains objets Active Directory sont automatiquement créés pour vous. Cela vous aide à administrer votre domaine AD et facilite la gestion des tâches AD généralement déléguées à d'autres utilisateurs ou groupes.
Le diagramme suivant présente une vue d'ensemble. Reportez-vous aux tableaux ci-dessous pour obtenir la liste complète et la description de chaque objet.
Unités organisationnelles
Le tableau 1 montre les unités organisationnelles (OU) créées pour vous.
| Nom | Description |
|---|---|
Cloud |
Héberge tous vos objets AD. Vous avez un contrôle total à l'intérieur de cette UO. |
Cloud Service Objects |
Héberge les objets AD créés et gérés par le service Microsoft AD géré. Seul Google Cloud peut créer des objets sous cette UO, mais vous pouvez mettre à jour certains attributs sur les objets pré-créés. |
Groupes
Les groupes suivants sont créés sous l'UO Cloud Service Objects.
| Nom | Type | Description | |
|---|---|---|---|
Cloud Service Administrators |
Monde | Les membres sont administrateurs du service Cloud Microsoft AD géré. | |
Cloud Service All Administrators |
Domaine local | Les membres sont administrateurs du service Cloud Microsoft AD géré. Il peut s'agir de membres provenant de domaines de confiance. | |
Cloud Service Computer Administrators |
Domaine local | Les membres sont des administrateurs sur des machines associées au domaine. | |
Cloud Service DNS Administrators |
Domaine local | Les membres peuvent ajouter, supprimer et modifier des entrées DNS dans les zones DNS intégrées à Active Directory. | |
Cloud Service Managed Service Account Administrators |
Domaine local | Les membres peuvent administrer les comptes de service gérés. | |
Cloud Service Computer Remote Desktop Users |
Domaine local | Les membres disposent de droits de bureau à distance sur les machines associées au domaine. | |
Cloud Service Site Administrators |
Domaine local | Les membres peuvent renommer des sites Active Directory. | |
Cloud Service Protected Users |
Mondial | Les protections issues du groupe Utilisateurs protégés sont appliquées aux membres. | |
Cloud Service Group Policy Creator Owners |
Domaine local |
Les membres peuvent créer des objets de stratégie de groupe (GPO). Les GPO ne peuvent être associés qu'à l'UO Cloud et aux objets qu'elle contient. Toutefois, seul le créateur de ces GPO peut les modifier. Pour en savoir plus, consultez Comment gérer les objets de stratégie de groupe (GPO) ?.
|
|
Cloud Service Domain Join Accounts |
Domaine local | Les membres peuvent joindre les ordinateurs au domaine. | |
Cloud Service Fine Grained Password Policy Administrators |
Domaine local | Les membres peuvent modifier les règles de mots de passe et les attribuer aux utilisateurs et aux groupes. |
Le service Microsoft AD géré n'est pas compatible avec l'attribution d'appartenances à des groupes à durée limitée aux utilisateurs à l'aide de Privileged Access Management pour les services de domaine Active Directory.
Objets de stratégie de groupe
Le service Microsoft AD géré crée automatiquement des objets de stratégie de groupe (GPO) pour prendre en charge certaines fonctionnalités de stratégie de groupe.
| Nom | Description |
|---|---|
Cloud Service Default Computer Policy |
Lié à l'UO Cloud. Accorde à Cloud Service Computer Administrators les droits d'administrateur local et à Cloud Service Computer Remote Desktop Users les privilèges Bureau à distance (RDP) sur l'UO Cloud.
|
Vous pouvez créer des GPO personnalisés et les associer à l'UO Cloud ou à l'une des UO enfants de l'UO Cloud. Pour savoir comment associer un objet de stratégie de groupe à une unité d'organisation, consultez Associer l'objet de stratégie de groupe au domaine.
Objets de paramètres de mot de passe
Le service Microsoft AD géré crée automatiquement 10 objets de paramètres de mot de passe (PSO). Vous ne pouvez pas modifier le nom ni la priorité de ces PSO. Le tableau 4 présente les noms et les priorités de ces PSO.
| Nom | Priorité |
|---|---|
| PSO-10 | 10 |
| PSO-20 | 20 |
| PSO-30 | 30 |
| PSO-40 | 40 |
| PSO-50 | 50 |
| PSO-60 | 60 |
| PSO-70 | 70 |
| PSO-80 | 80 |
| PSO-90 | 90 |
| PSO-100 | 100 |
Les valeurs par défaut sont attribuées aux paramètres des règles de mots de passe pour chaque PSO. Vous pouvez modifier ces valeurs. Le tableau 5 indique ces paramètres par défaut.