{{{Qu’est ce que MMC}}}
MMC = Microsoft Management Console
Pour faire simple, il s’agit de la console d’administration de windows. Il s’agit la d’un outils souple et entièrement configurable.
Ainsi, il est possible de rassembler les seuls outils nécéssaires aux services tournant sur le serveur.
Il est également possible de déléguer des tâches d’administration à des utilisateurs ou à des groupes, ce qui peut s’avérer utile.
Pour l’installation des outils d’administration, il faut passer par :
{{ajout suppression de programme => ajouter des nouveaux programmes => CDrom ou disquette => adminpack.msi*}}
*Il se trouve dans le rep i386 du cd d’install
<doc108|center>
Les programmes fraichement installés se trouvent dans le repértoire %systemroot%/system32
{{{Personalisation des Outils}}}
Le principe est simple :
– Il s’agit de créer ses propres consoles à partir d’une console vierge.
– Nous ajouterons uniquement les outils d’administration dont nous aurons besoin.
Pour simplifier, la console d’administration de windows n’est qu’un contenant prêt à accueillir les outils d’aministration de windows.
On ajoute des composantes enfichables ou snapins (composant de gestion ) qui se trouve dans les outils d’administration.
{{Démarrarer => executer => mmc.exe}}
<doc111|center>
Il est également possible de personnaliser l’interface et ainsi supprimer la barre des taches, ou les menus par exemple.
Il suffit pour ça d’aller dans :
{{Affichage => personnaliser}}
<doc112|center>
Passons maintenant à l’ajout de composants d’aministration.
—–
Pour l’exercice, nous allons considérer que nous avons un {{serveur web}} et un {{serveur DNS}}.
Il faut aussi que les serveurs IIS et DNS soient installés.
Il nous faudra également un utilisateur {{toto}} ayant les droits d’administration sur le serveur DNS.
cf article sur l’installation d’IIS et du DNS ainsi que la gestion d’utilisateur (tout ça à venir…
—–
Nous allons donc faire une console personnalisée regroupant ces 2 services :
{{Menu Console => Ajouter/Supprimer un composant logiciel}} puis cliquez sur {{ajouter}} situé en bas à gauche.
<doc110|center>
Sélectionnez ensuite les services {{DNS}} et {{Service Internet IIS}}.
<doc113|center>
Vous n’avez plus qu’à enregistrer votre console et vous pouvez maintenant gérer les services sélectionnés à partir de cette console.
{{{Les différents modes :}}}
Pour finir, nous allons déléguer la gestion du {{serveur DNS}} à l’utilisateur {{toto}} préalablement créer et ayant le droit d’administrer le serveur DNS. Dans le cas contraire, il ne pourra modifier et configurer des DNS.
Donc un premier temps, il faut créer l’utilisateur {{toto}} (cf article sur la gestion des utilisateurs qui est a venir…).
Ensuite il suffit de faire un clique droit sur DNS => Nouvelle fenêtre à partir d’ici.
<doc114|center>
Une nouvelle console apparait contenant avec uniquement le service DNS.
Il ne reste plus qu’a empécher l’utilisateur de modifier la console, de l’enregistrer et de donner les {{droits de lecture}} à l’ utilisateur {{toto}}.
Pour empêcher l’utilisateur de modifier la console, aller dans le menu {{console => option}}.
Il faut sélectionner ici {{Mode utilisateur – accès limité fenêtre multiple}}
<doc115|center>
Voici précisément la signification des 4 choix possibles :
{{Mode auteur}} : Accès total à la console pour le propriétaire. Les autres utilisateurs n’y ont pas accès
{{Mode utilisateur – accès total}} : Accès total pour l’utilsateur, il peut la modifier
{{Mode utilisateur – accès limité,fenêtre Multiple}} : l’utilisateur ne peut modifier la console
{{mode utilisateur – accès limité,fenêtre Unique}} : idem que Mode utilisateur – accès limité,fenêtre Multiple.
Enregistrez votre console dans un répertoire accèssible à l’utilisateur. Sachez également que vous pouvez lui envoyer par mail ;).
Pour finir, donnez lui les droits de lecture en faisant un {{clique droit => propriété => Sécurité => Ajouter}} puis sélectionnez l’utilisateur {{toto}} et validez.
—–
Bien sur tout ceci est à titre d’exemple et pour que l’utilisateur toto puisse modifier les enregistrement DNS, il faudrait lui donner les droit qui vont bien sur le serveur DNS. Un article sera bientôt publié à ce sujet.
—–
Article lu 934 fois