Chapitre 1 Introduction à l'infrastructure Active Directory Module S44.

Slides:



Advertisements
Présentations similaires
Active Directory Windows 2003 Server
Advertisements

ACTIVE DIRECTORY. Qu'est-ce un service d'annuaire ?: Un service d'annuaire peut être comparé à un agenda téléphonique, celui- ci contient au départ des.
Vue d'ensemble Présentation multimédia : Administration d’un environnement Microsoft Windows Server 2003 Ouverture de session sur Windows Server 2003 Installation.
Module 5 : Implémentation de l'impression
Module 3 : Administration des groupes
Module 8 : Implémentation d'une stratégie de groupe
GPO Group Policy Object
FACULTE DES SCIENCES ET TECHNIQUES DE SETTAT
Implémentation de la gestion de réseau dans Windows 2000 et plus
Cours 2182A : Implémentation, administration et maintenance d'une infrastructure réseau Microsoft® Windows Server™2003 : services réseau.
Administration et Configuration
LES RESEAUX.
Configuration de Windows Server 2008 Active Directory
Active Directory Windows 2003 Server
Gestion d’un réseau avec Windows Server 2008 R2
ManageEngine ADManager Plus 6
Module 1 : Préparation de l'administration d'un serveur
Configuration de Windows Server 2008 Active Directory
Configuration de Windows Server 2008 Active Directory
WINDOWS Les Versions Serveurs
Module 4 : Création et gestion de comptes d'utilisateur
Création et gestion de comptes d'utilisateur
Configuration de Windows Server 2008 Active Directory
Module 9 : Configuration de Microsoft Windows XP Professionnel pour fonctionner sur des réseaux Microsoft.
Présentation de Active Directory
Console MMC de Windows 2000 Présenté par Suzanne Savoie Cours 4.
Module 5 : Gestion de l'accès aux ressources à l'aide de groupes
Module 3 : Création d'un domaine Windows 2000
Module 7 : Accès aux ressources disque
Module 5 : Publication de ressources dans Active Directory
Vue d'ensemble Vue d'ensemble des comptes d'utilisateur et des groupes
Module 1 : Présentation d'Active Directory dans Windows 2000
Vue d'ensemble Présentation du rôle du système DNS dans Active Directory Système DNS et Active Directory Résolution de noms DNS dans Active Directory.
Cours 2174A Implémentation et administration des services d'annuaire Microsoft Windows 2000.
Mise en place d'une forêt (Aspects pratiques).
Mise en place d'une forêt (Aspects pratiques).
Windows NT 4 Formation 8, 15, 31 janvier 2002
© Sopra Group, 2001 / octobre 02 / Windows 2000 / p1 Windows 2000 Glossaire.
QCM 1 Windows 2000.
QCM 2 Windows 2000.
Active Directory Windows 2003 Server
GESTION DES UTILISATEURS ET DES GROUPES
Administration d'un serveur Windows 200x Partie 1
Administration d'un serveur Windows 200x Partie 1
Plan Qu’est-ce que Windows Server 2008 ?
Gestion des comptes utilisateurs (Windows 2000)
Windows 2003 Server Modification du mode de domaine
Module 3 : Création d'un domaine Windows 2000
Administration d'un serveur Windows 200x Partie 1
Création et gestion de comptes d'utilisateur
Les concepts clés de l'annuaire "Active Directory"
ANNEE SCOLAIRE 2005 / FONCTIONNEMENT DU RESEAU DU COLLEGE Tous les ordinateurs du collèges, portables et fixes sont dans un réseau. Cela signifie.
Citrix ® Presentation Server 4.0 : Administration Module 5 : Gestion des paramètres de serveur et de batterie de serveurs.
1 Windows 2003 Server Stratégie des comptes. 2 Windows 2003 Server Il faut tenir compte de ces 3 paramètres.
V- Identification des ordinateurs sur le réseau
Installation Chapitre 2.
windows serveur 2003 r2 vers Windows serveur 2008 r2
Projet serveur Active Directory
1 L’offre Windows 2000 constitue une gamme complète de serveurs et de postes de travail permettant de répondre à tous les besoins d’une structure réseau.
LDAP (Lightweight Directory Access Protocol)
AFPA CRETEIL 16-1 Windows NT Relations d'approbation Chapitre 16.
AFPA CRETEIL 5-1 Windows NT Administration des utilisateurs Chapitre 5.
Module S42 Chapitre 1  Présentation de l'administration des comptes et des ressources.
Chapitre 9 Configuration de Microsoft Windows XP Professionnel pour fonctionner sur des réseaux Microsoft Module S41.
Chapitre 10 Maintenance d'Active Directory
Chapitre 3 Administration des accès aux ressources
Chapitre 9 Gestion des maîtres d'opérations
Chapitre 5 Administration des accès aux objets dans les unités d'organisation Module S42.
Module 1 : Introduction à l'infrastructure Active Directory.
Transcription de la présentation:

Chapitre 1 Introduction à l'infrastructure Active Directory Module S44

Plan du cours 1. Architecture d'Active Directory 2. Fonctionnement d'Active Directory 3. Analyse d'Active Directory

1. Architecture d'Active Directory Rôle d'Active Directory Présentation multimédia : Structure logique d'Active Directory Présentation multimédia : Structure physique d'Active Directory Définition des maîtres d'opérations

Rôle d'Active Directory Centralisation du contrôle des ressources du réseau Centralisation et décentralisation de la gestion des ressources Stockage des objets de manière sécurisée dans une structure logique Optimisation du trafic réseau

Structure logique d'Active Directory Domaine OU Arborescence de domaines Domaine Forêt Unité d'organisation Objets

Structure physique d'Active Directory Site Contrôleurs de domaine Site Partitions Active Directory: La partition de domaine La partition de configuration La partition de schéma Les partitions d’applications

Définition des maîtres d'opérations Rôles étendus au niveau d'une forêt Contrôleur de schéma Maître d'attribution des noms de domaine Contrôleur de schéma Maître d'attribution des noms de domaine Rôles étendus au niveau d'un domaine Émulateur PDC Maître RID Maître d'infrastructure Émulateur PDC Maître RID Maître d'infrastructure Premier contrôleur de domaine dans le domaine racine de la forêt Premier contrôleur de domaine dans le domaine racine de la forêt Rôles étendus au niveau d'un domaine Maître RID Émulateur PDC Maître d'infrastructure Maître RID Émulateur PDC Maître d'infrastructure

2. Fonctionnement d'Active Directory Définition d'un service d'annuaire Définition d'un schéma Définition d'un catalogue global Définition d'un nom unique et d'un nom unique relatif

Définition d'un service d'annuaire Un référentiel d'informations structuré sur les personnes et les ressources d'une organisation Rosalie Mignon Attributs Valeurs Nom Bâtiment Étage Rosalie Mignon 117 1

Définition d'un schéma Une définition à l'échelle de la forêt d'attributs et de classes d'objets qui peut être étendue Les modifications de schéma peuvent être redéfinies ou désactivées Une définition à l'échelle de la forêt d'attributs et de classes d'objets qui peut être étendue Les modifications de schéma peuvent être redéfinies ou désactivées Exemples de classe d'objet Utilisateur Ordinateur Imprimante Exemples d'attribut accountExpires department distinguishedName directReports dNSHostName operatingSystem repsFrom repsTo firstName lastName

Catalogue global Définition d'un catalogue global Un référentiel d'informations contenant un sous-ensemble des attributs de tous les objets dans Active Directory Lecture seulement

Définition d'un nom unique et d'un nom unique relatif Les noms uniques identifient le domaine et le chemin d'accès d'un objet Contoso.msft Finances Ventes Laura Bartoli CN=Laura Bartoli,OU=Ventes,OU=Finances,DC=contoso,DC=msft Nom unique relatif

3. Analyse d'Active Directory Gestion d'Active Directory Outils et composants logiciels enfichables d'administration d'Active Directory

Gestion d'Active Directory Gestion centralisée Permet à un administrateur unique de gérer les ressources de manière centrale Permet aux administrateurs de localiser les informations et les objets de groupe Utilise la stratégie de groupe pour définir des paramètres et contrôler l'environnement utilisateur Permet à un administrateur unique de gérer les ressources de manière centrale Permet aux administrateurs de localiser les informations et les objets de groupe Utilise la stratégie de groupe pour définir des paramètres et contrôler l'environnement utilisateur Domaine OU1 Ordinateurs Ordinateur 1 Utilisateurs Utilisateur 1 Utilisateurs Utilisateur 2 OU2 Imprimantes Imprimante 1 OU2OU1 Ordinateur1 Utilisateur 1Utilisateur 2 Imprimante 2 Gestion décentralisée Permet de déléguer les tâches d'administration réseau de certaines unités d'organisation à d'autres administrateurs Permet de déléguer certaines tâches entre les unités d'organisation Permet de déléguer les tâches d'administration réseau de certaines unités d'organisation à d'autres administrateurs Permet de déléguer certaines tâches entre les unités d'organisation Domaine Admin1 Admin2 Admin3 OU1 OU2 OU3 Gestion centralisée Permet à un administrateur unique de gérer les ressources de manière centrale Permet aux administrateurs de localiser les informations et les objets de groupe Utilise la stratégie de groupe pour définir des paramètres et contrôler l'environnement utilisateur Permet à un administrateur unique de gérer les ressources de manière centrale Permet aux administrateurs de localiser les informations et les objets de groupe Utilise la stratégie de groupe pour définir des paramètres et contrôler l'environnement utilisateur Gestion décentralisée Permet de déléguer les tâches d'administration réseau de certaines unités d'organisation à d'autres administrateurs Permet de déléguer certaines tâches entre les unités d'organisation Permet de déléguer les tâches d'administration réseau de certaines unités d'organisation à d'autres administrateurs Permet de déléguer certaines tâches entre les unités d'organisation

Outils et composants logiciels enfichables d'administration d'Active Directory Composants logiciels enfichables MMC d'administration  Utilisateurs et ordinateurs Active Directory  Domaines et approbations Active Directory  Sites et services Active Directory  Schéma Active Directory Outils de ligne de commande d'administration  Dsadd  Dsmod  Dsquery  Dsmove Windows Script Host  DSrm  DSget  CSVDE  LDIFDE

Exercices 1. Qu’appelle-t-on une arbrorescence ? C’est un ensemble de domaines disposant d’un espace de noms contigu. 2. Qu’appelle-t-on une forêt ? C’est un ensemble de un ou plusieurs arbres reliés entre eux par des relations. 3. Quel est le rôle d’une unité d’organisation ? Sert à organiser les objets réseau afin de simplifier l’administration

Exercices 4. Qu’appelle-t-on un objet ? Peut être un compte d’utilisateur, d’ordinateur, une imprimante, un groupe, une ressource… 5. Qu’appelle-t-on un attribut ? Correspond à une caractéristique propre à une classe d’objets. Par exemple, l’attribut numéro de téléphone est propre à la classe d ’objets utilisateur. 6. Est-ce que plusieurs objets peuvent avoir les mêmes attributs ? Oui, tous les objets d’une même classe d’objets disposent des mêmes attributs

Exercices 7. Quels sont les serveurs obligatoires dans un domaine Windows 2003 Server ? Contrôleur de domaine, serveur DNS 8. Si Alain Post est un compte utilisateur créé dans une OU appelée utilisateur, du domaine societe.fr, quel est alors le nom complet de cet objet ? DC=fr, DC=societe, OU=utilisateur, CN=Alain Post 9. Donner une définition simple et rappeler l’intérêt de l’Active Directory ? AD est un annuaire des objets du réseau, Il permet de réaliser la gestion des objets sans liens avec la disposition réelle ou les protocoles réseaux employés.

Exercices 10. Quels sont les composants logiques d’AD ? Les domaines, Les Ou, Les arborescences, Les forêts. 11. De quoi est constituée la structure physique d’AD ? Contrôleur de domaine, sites et liens de sites