Terme informatique

AdminSDHolder

Un objet AD qui sert de modèle de permissions pour certains comptes et groupes protégés.

Voir mes favoris

Définition simple

Un objet AD qui sert de modèle de permissions pour certains comptes et groupes protégés.

Définition technique

Le mécanisme SDProp applique périodiquement les ACL de AdminSDHolder aux objets considérés comme protégés.

À quoi cela sert ?

Préserver des ACL cohérentes sur les comptes privilégiés.

Exemple concret

Un membre de Domain Admins peut voir ses permissions héritées modifiées par ce mécanisme.

Problèmes fréquents

  • Permissions personnalisées écrasées
  • Compte anciennement privilégié conservant adminCount
  • Mauvaise compréhension de l’héritage

Termes associés

SDProp · Protected Users

À retenir : les comportements et commandes précises peuvent varier selon les versions, produits et architectures.

0