5 votes

Un groupe Active Directory peut-il s'inclure indirectement dans un cycle ?

Un groupe peut-il s'auto-inclure directement ou indirectement ?

En d'autres termes, est-il possible de créer la structure suivante :

Group-A
  Group-B
            Group-C
                    Group-A (cycle récursif)

L'AD détecte-t-il et prévient-il ces cas, ou les autorise-t-il et gère-t-il le cycle récursif.

Si j'avais un accès administratif à une forêt AD et si je ne craignais pas de défaire le tissu de la réalité, je le testerais moi-même. Malheureusement, Google n'a pas été d'une grande aide pour répondre à cette question... bien que je ne fasse peut-être pas la bonne incantation dans la boîte de saisie de la recherche.

7voto

Izzy Points 8174

Directement : Non, une erreur est renvoyée, à savoir que A group cannot be a member of itself

Indirectement : Rien n'empêche ce phénomène de se produire dans Active Directory, et il est connu sous le nom de Groupe circulaire Nesting .

2voto

Scott Dean Points 21

J'ai une expérience différente. Si vous utilisez Active Directory Users and Computers et que vous faites un clic droit sur un groupe, puis que vous sélectionnez "Ajouter à un groupe", vous pouvez entrer le nom du groupe et l'ajout réussit, faisant effectivement d'un groupe un membre de lui-même.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X