Objets Active Directory par défaut dans Microsoft AD géré

Lorsque vous créez un domaine avec le service géré pour Microsoft Active Directory, certains objets Active Directory sont automatiquement créés pour vous. Cela vous aide à administrer votre domaine AD et facilite la gestion des tâches AD généralement déléguées à d'autres utilisateurs ou groupes.

Le diagramme suivant présente une vue d'ensemble. Reportez-vous aux tableaux ci-dessous pour obtenir la liste complète et la description de chaque objet.

Groupe AD

Unités organisationnelles

Le tableau 1 montre les unités organisationnelles (OU) créées pour vous.

Tableau 1. Unités organisationnelles
Nom Description
Cloud Héberge tous vos objets AD. Vous avez un contrôle total à l'intérieur de cette UO.
Cloud Service Objects Héberge les objets AD créés et gérés par le service Microsoft AD géré. Seul Google Cloud peut créer des objets sous cette UO, mais vous pouvez mettre à jour certains attributs sur les objets pré-créés.

Groupes

Les groupes suivants sont créés sous l'UO Cloud Service Objects.

Tableau 2. Groupes dans l'UO Cloud Service Objects
Nom Type Description
Cloud Service Administrators Monde Les membres sont administrateurs du service Cloud Microsoft AD géré.
Cloud Service All Administrators Domaine local Les membres sont administrateurs du service Cloud Microsoft AD géré. Il peut s'agir de membres provenant de domaines de confiance.
Cloud Service Computer Administrators Domaine local Les membres sont des administrateurs sur des machines associées au domaine.
Cloud Service DNS Administrators Domaine local Les membres peuvent ajouter, supprimer et modifier des entrées DNS dans les zones DNS intégrées à Active Directory.
Cloud Service Managed Service Account Administrators Domaine local Les membres peuvent administrer les comptes de service gérés.
Cloud Service Computer Remote Desktop Users Domaine local Les membres disposent de droits de bureau à distance sur les machines associées au domaine.
Cloud Service Site Administrators Domaine local Les membres peuvent renommer des sites Active Directory.
Cloud Service Protected Users Mondial Les protections issues du groupe Utilisateurs protégés sont appliquées aux membres.
Cloud Service Group Policy Creator Owners Domaine local Les membres peuvent créer des objets de stratégie de groupe (GPO). Les GPO ne peuvent être associés qu'à l'UO Cloud et aux objets qu'elle contient. Toutefois, seul le créateur de ces GPO peut les modifier. Pour en savoir plus, consultez Comment gérer les objets de stratégie de groupe (GPO) ?.
Cloud Service Domain Join Accounts Domaine local Les membres peuvent joindre les ordinateurs au domaine.
Cloud Service Fine Grained Password Policy Administrators Domaine local Les membres peuvent modifier les règles de mots de passe et les attribuer aux utilisateurs et aux groupes.

Le service Microsoft AD géré n'est pas compatible avec l'attribution d'appartenances à des groupes à durée limitée aux utilisateurs à l'aide de Privileged Access Management pour les services de domaine Active Directory.

Objets de stratégie de groupe

Le service Microsoft AD géré crée automatiquement des objets de stratégie de groupe (GPO) pour prendre en charge certaines fonctionnalités de stratégie de groupe.

Tableau 3. Objets de stratégie de groupe
Nom Description
Cloud Service Default Computer Policy Lié à l'UO Cloud. Accorde à Cloud Service Computer Administrators les droits d'administrateur local et à Cloud Service Computer Remote Desktop Users les privilèges Bureau à distance (RDP) sur l'UO Cloud.

Vous pouvez créer des GPO personnalisés et les associer à l'UO Cloud ou à l'une des UO enfants de l'UO Cloud. Pour savoir comment associer un objet de stratégie de groupe à une unité d'organisation, consultez Associer l'objet de stratégie de groupe au domaine.

Objets de paramètres de mot de passe

Le service Microsoft AD géré crée automatiquement 10 objets de paramètres de mot de passe (PSO). Vous ne pouvez pas modifier le nom ni la priorité de ces PSO. Le tableau 4 présente les noms et les priorités de ces PSO.

Tableau 4. Objets de paramètres de règle
Nom Priorité
PSO-10 10
PSO-20 20
PSO-30 30
PSO-40 40
PSO-50 50
PSO-60 60
PSO-70 70
PSO-80 80
PSO-90 90
PSO-100 100

Les valeurs par défaut sont attribuées aux paramètres des règles de mots de passe pour chaque PSO. Vous pouvez modifier ces valeurs. Le tableau 5 indique ces paramètres par défaut.