ThématiqueActive Directory →
Définition simple
Un objet AD qui sert de modèle de permissions pour certains comptes et groupes protégés.
Définition technique
Le mécanisme SDProp applique périodiquement les ACL de AdminSDHolder aux objets considérés comme protégés.
À quoi cela sert ?
Préserver des ACL cohérentes sur les comptes privilégiés.
Exemple concret
Un membre de Domain Admins peut voir ses permissions héritées modifiées par ce mécanisme.
Problèmes fréquents
- Permissions personnalisées écrasées
- Compte anciennement privilégié conservant adminCount
- Mauvaise compréhension de l’héritage
Termes associés
À retenir : les comportements et commandes précises peuvent varier selon les versions, produits et architectures.