La présentation est en train de télécharger. S'il vous plaît, attendez

La présentation est en train de télécharger. S'il vous plaît, attendez

Mise en place d'une forêt (Aspects pratiques). 1 Server.

Présentations similaires


Présentation au sujet: "Mise en place d'une forêt (Aspects pratiques). 1 Server."— Transcription de la présentation:

1 Mise en place d'une forêt (Aspects pratiques). 1 Server

2 L'A CTIVE D IRECTORY La mise en place d'un domaine Windows 200x passe par l'installation :  D'un annuaire appelé par Microsoft "Active Directory"  D'un serveur DNS (Le serveur DHCP n'est pas nécessaire dans un premier temps) 2

3 L'A CTIVE D IRECTORY L'Active Directory de Microsoft est le service d'annuaire fourni par Windows 200x Server (abandon de la notion de base de comptes intégrée dans la base de registre) L'Active Directory supporte les protocoles suivants :  TCP/IP : protocole réseau  DNS : la gestion des noms de domaine Windows 200x repose sur ce service. 3

4 L'A CTIVE D IRECTORY L'Active Directory supporte les protocoles suivants :  DHCP : Distribution d'adresses IP. Il renseigne le DNS sur les adresses distribuées (DHCP dynamique).  SNTP : protocole de distribution de l'heure. Toutes les machines W2k doivent être synchronisées car l'authentification Kerberos se base sur un ticket horodaté. 4

5 L'A CTIVE D IRECTORY L'Active Directory supporte les protocoles suivants :  LDAP : protocole d'accès à l'annuaire  KERBEROS : permet l'authentification  LDIF : permet la synchronisation de l'annuaire ( Lightweight Data Interchange Format ) 5

6 L'A CTIVE D IRECTORY Racine.lyc Un domaine Windows 2000 comprendra un ou plusieurs serveurs. Les objets du domaine sont décrits dans l'Active Directory. Domaine tsinfo.lyc Serveur : infosrv1 (infosrv1.tsinfo.lyc) Serveur : infosrv2 (infosrv2.tsinfo.lyc) Domaine tscompta.lyc Serveur : cptsrv (cptsrv.tscompta.lyc) Domaine stage.tsinfo.lyc Serveur : st1 (st1.stage.tsinfo.lyc) D'autres domaines peuvent être créés. Ils sont reliés entre eux hiérarchiquement par des relations des d'approbation bidirectionnelles transitives Les domaines ainsi reliés forment un ARBRE 6

7 L'A CTIVE D IRECTORY Racine.adm Domaine scola.adm Serveur : sco1 (sco1.scola.adm) Domaine adminlab.adm Serveur : jtsrv (jtsrv.adminlab.adm) Les ARBRES ainsi reliés forment une FORET Racine.lyc Domaine tsinfo.lyc Serveur : infosrv1 (infosrv1.tsinfo.lyc) Serveur : infosrv2 (infosrv2.tsinfo.lyc) Domaine tscompta.lyc Serveur : cptsrv (cptsrv.tscompta.lyc) Domaine stage.tsinfo.lyc Serveur : st1 (st1.stage.tsinfo.lyc) 7

8 L'A CTIVE D IRECTORY Les objets de l'Active Directory sont : Un compte d'utilisateur Un ordinateur Un dossier partagé publié Un groupe Une imprimante publiée Un contact Un objet contact est un compte qui ne dispose d’aucune autorisation de sécurité. Vous ne pouvez pas vous connecter au réseau en tant que contact. Les contacts représentent les utilisateurs externes dans le cadre de la messagerie par exemple 8

9 L'A CTIVE D IRECTORY Les objets de l'Active Directory sont Une unité organisationnelle Les unités d’organisation sont utilisées comme conteneurs pour organiser de façon logique des objets d’annuaire tels que les utilisateurs, les groupes et les ordinateurs … 9

10 L'A CTIVE D IRECTORY Tous les objets ont des attributs, par exemple :  Nom et prénom d'un utilisateur  Nom de partage d'un dossier Certains attributs sont obligatoires (nom de l'utilisateur) d'autres sont facultatifs (son numéro de téléphone) 10

11 L'A CTIVE D IRECTORY L'ensemble des attributs sont définis dans le SCHEMA Le composant enfichable Schema Active Directory permet de modifier le schéma pour ajouter des attributs (attention, il est impossible d'en supprimer). 11

12 L'A CTIVE D IRECTORY Dénomination des objets Tous les objets de l'Active Directory possède un nom complet que permet de le retrouver dans un domaine et une unité organisationnelle. Par exemple avec : Domaine : tsinfo.lyc •UO : année1 •UO : ARLE •User : Jean Pierre 12

13 L'A CTIVE D IRECTORY Dénomination des objets On obtient le nom normalisé (LDAP) suivant : CN=Jean Pierre, OU=arle, OU=annee1, DC=tsinfo, DC=lyc Avec DC : Domain Component OU : Organizational Unit CN : Common Name 13

14 E XEMPLE DE CRÉATION D ' UNE A.D L’objectif de cet exemple est de créer 2 forêts bts et sts. La forêt bts sera composée de 2 arbres.  Le premier arbre composé : Du domaine : mozart géré par les serveurs vienne et valse ; Du sous-domaine : vivaldi géré par le serveur saisons. 14

15 E XEMPLE DE CRÉATION D ' UNE A.D La forêt bts sera composée de 2 arbres.  L’arbre (domaine) : chopin géré par le serveur danube. La forêt sts sera composée de l’arbre (domaine) : clapton géré par le serveur eric. Représentation de cette structure… 15

16 E XEMPLE DE CRÉATION D ' UNE A.D 16 mozart.bts Srv : vienne ( ) Srv : valse ( ) vivaldi.mozart.bts Srv : saisons ( ) chopin.bts Srv : danube ( ) sts clapton.sts Srv : eric ( ) bts

17 P REMIÈRE ÉTAPE (1) 17 mozart.bts Srv : vienne ( ) Srv : valse ( ) bts Rappel : Lors de la 1 ère partie de l'installation du système, le futur serveur à été appelé : VIENNE Installation de l'Active Directory sur le serveur VIENNE

18 P REMIÈRE ÉTAPE (1) 18

19 P REMIÈRE ÉTAPE (1) 19

20 P REMIÈRE ÉTAPE (1) 20

21 P REMIÈRE ÉTAPE (1) 21

22 P REMIÈRE ÉTAPE (1) 22

23 P REMIÈRE ÉTAPE (1) 23

24 P REMIÈRE ÉTAPE (2) 24 Installation d'un second serveur sur le domaine mozart.bts (serveur VALSE) mozart.bts Srv : vienne ( ) Srv : valse ( ) bts

25 P REMIÈRE ÉTAPE (2) Configuration préalable : "Pointer" sur le serveur DNS qui gère l'Active Directory du domaine mozart.bts 25

26 P REMIÈRE ÉTAPE (2) 26

27 P REMIÈRE ÉTAPE (2) 27

28 P REMIÈRE ÉTAPE (2) 28

29 P REMIÈRE ÉTAPE (2) Résultat dans l'Active Directory 29

30 P REMIÈRE ÉTAPE (2) Résultat dans le serveur DNS (VIENNE) 30

31 D EUXIÈME ÉTAPE 31 chopin.bts Srv : danube ( ) bts Installation d'un second domaine : chopin.bts

32 D EUXIÈME ÉTAPE Configuration préalable : "Pointer" sur le serveur DNS qui gère l'Active Directory du domaine mozart.bts, premier serveur ayant été installé. 32

33 D EUXIÈME ÉTAPE 33

34 D EUXIÈME ÉTAPE 34

35 D EUXIÈME ÉTAPE 35

36 D EUXIÈME ÉTAPE 36

37 D EUXIÈME ÉTAPE Résultat dans l'Active Directory 37

38 D EUXIÈME ÉTAPE Résultat dans le serveur DNS (DANUBE) 38

39 D EUXIÈME ÉTAPE Résultat dans le serveur DNS (VIENNE) 39

40 D EUXIÈME ÉTAPE Relations d'approbations entre les domaines 40

41 D EUXIÈME ÉTAPE Relations d'approbations entre les domaines 41

42 D EUXIÈME ÉTAPE Relations d'approbations entre les domaines 42

43 T ROISIÈME ÉTAPE mozart.bts Srv : vienne ( ) Srv : valse ( ) vivaldi.mozart.bts Srv : saisons ( ) bts Création du sous-domaine vivaldi 43

44 T ROISIÈME ÉTAPE Configuration préalable : "Pointer" sur le serveur DNS qui gère l'Active Directory du domaine mozart.bts, premier serveur ayant été installé. 44

45 T ROISIÈME ÉTAPE 45

46 T ROISIÈME ÉTAPE 46

47 T ROISIÈME ÉTAPE 47

48 T ROISIÈME ÉTAPE Résultat dans l'Active Directory 48

49 T ROISIÈME ÉTAPE Résultat dans le serveur DNS (VIENNE) 49

50 T ROISIÈME ÉTAPE Relations d'approbations entre les domaines 50

51 Q UATRIÈME ÉTAPE Création de l'arborescence "sts" et du domaine "claption.sts" sts clapton.sts Srv : eric ( ) 51

52 Q UATRIÈME ÉTAPE 52

53 Q UATRIÈME ÉTAPE 53

54 Q UATRIÈME ÉTAPE 54

55 Q UATRIÈME ÉTAPE 55

56 Q UATRIÈME ÉTAPE Résultat dans l'Active Directory 56

57 Q UATRIÈME ÉTAPE Résultat dans le serveur DNS (ERIC) 57

58 Mise en place d'une forêt (Fin). 58 Server


Télécharger ppt "Mise en place d'une forêt (Aspects pratiques). 1 Server."

Présentations similaires


Annonces Google