Présentation de Active Directory

Slides:



Advertisements
Présentations similaires
Active Directory Windows 2003 Server
Advertisements

ACTIVE DIRECTORY. Qu'est-ce un service d'annuaire ?: Un service d'annuaire peut être comparé à un agenda téléphonique, celui- ci contient au départ des.
Vue d'ensemble Présentation multimédia : Administration d’un environnement Microsoft Windows Server 2003 Ouverture de session sur Windows Server 2003 Installation.
Module 5 : Implémentation de l'impression
Module 3 : Administration des groupes
Active Directory, Applications STIME/Groupement des Mousquetaires 03 Novembre 2003.
Informatique Réseaux 3ème année
FACULTE DES SCIENCES ET TECHNIQUES DE SETTAT
Serveur jeu Le serveur fait partie d'un logiciel de jeu en ligne multi joueur en architecture client serveur. Il répond à des demandes.
Services DNS.
Implémentation de la gestion de réseau dans Windows 2000 et plus
Vue d'ensemble Vue d'ensemble de la sécurité dans Windows Server 2003
Vue d'ensemble Implémentation de la sécurité IPSec
Module 5 : Résolution de noms d'hôtes à l'aide du système DNS
Vue d'ensemble Création de comptes d'utilisateurs
Administration et Configuration
Configuration de Windows Server 2008 Active Directory
Les réseaux Microsoft Windows 2000/2003 Active Directory
Active Directory Windows 2003 Server
SECURITE DU SYSTEME D’INFORMATION (SSI)
Gestion d’un réseau avec Windows Server 2008 R2
Module 1 : Préparation de l'administration d'un serveur
1 Sécurité Informatique : Proxy Présenter par : Mounir GRARI.
Configuration de Windows Server 2008 Active Directory
WINDOWS Les Versions Serveurs
Module 4 : Création et gestion de comptes d'utilisateur
Création et gestion de comptes d'utilisateur
Configuration de Windows Server 2008 Active Directory
Module 9 : Configuration de Microsoft Windows XP Professionnel pour fonctionner sur des réseaux Microsoft.
Présentation de Windows 2000 Quest-ce que Windows 2000? 2 versions principales : 1.Windows 2000 Professionnel : Système dexploitation client (comme Windows.
Module 5 : Gestion de l'accès aux ressources à l'aide de groupes
Module 3 : Création d'un domaine Windows 2000
Module 7 : Accès aux ressources disque
Module 5 : Publication de ressources dans Active Directory
Vue d'ensemble Vue d'ensemble des comptes d'utilisateur et des groupes
Module 1 : Présentation d'Active Directory dans Windows 2000
Vue d'ensemble Présentation du rôle du système DNS dans Active Directory Système DNS et Active Directory Résolution de noms DNS dans Active Directory.
GESTION DE PARCS D’ORDINATEURS
Support des services et des serveurs
Mise en place d'une forêt (Aspects pratiques).
Mise en place d'une forêt (Aspects pratiques).
© Sopra Group, 2001 / octobre 02 / Windows 2000 / p1 Windows 2000 Glossaire.
QCM 1 Windows 2000.
QCM 2 Windows 2000.
Active Directory Windows 2003 Server
DATICE académie de Clermont-Ferrand Le S2i2e Systèmes Internet et Intranet des Établissements et Écoles.
Plan Définitions et exemples Composants de cluster
GESTION DES UTILISATEURS ET DES GROUPES
Administration d'un serveur Windows 200x Partie 1
Plan Qu’est-ce que Windows Server 2008 ?
Gestion des comptes utilisateurs (Windows 2000)
Module 4 : Résolution de noms
Windows 2003 Server Modification du mode de domaine
AFPA CRETEIL 13-1 Windows NT Gestion des serveurs Chapitre 13.
Création d’un domaine Il faut :
Module 3 : Création d'un domaine Windows 2000
Administration d'un serveur Windows 200x Partie 1
1 Windows 2003 Server Système d'exploitation à vocation professionnelle issu de Windows 2000 Son successeur, Windows 2008 Server Existence de versions.
Les concepts clés de l'annuaire "Active Directory"
ANNEE SCOLAIRE 2005 / FONCTIONNEMENT DU RESEAU DU COLLEGE Tous les ordinateurs du collèges, portables et fixes sont dans un réseau. Cela signifie.
V- Identification des ordinateurs sur le réseau
ACTIVE DIRECTORY B.T.S. S.I.O – SI3 –
Projet serveur Active Directory
1 L’offre Windows 2000 constitue une gamme complète de serveurs et de postes de travail permettant de répondre à tous les besoins d’une structure réseau.
LDAP (Lightweight Directory Access Protocol)
Chapitre 1 Introduction à l'infrastructure Active Directory Module S44.
Module S42 Chapitre 1  Présentation de l'administration des comptes et des ressources.
Chapitre 9 Configuration de Microsoft Windows XP Professionnel pour fonctionner sur des réseaux Microsoft Module S41.
Chapitre 10 Maintenance d'Active Directory
Transcription de la présentation:

Présentation de Active Directory Service d’annuaire Système de noms de domaine Les domaines Les contrôleurs de domaine (DC) Les unités d’organisation (OUs) Arborescences de domaines Forêts Sites

Service d’annuaire Identifie les utilisateurs et les ressources du réseau Facilite la recherche et la gestion des ressources du réseau Joue le rôle du tableau de bord principal du NOS Il est complètement relié aux mécanismes de sécurité et de gestion du NOS Comparable à l’annuaire téléphonique Active Directory est le service d’annuaire de Windows 2000 Il comprend, entre autres, l’annuaire qui stocke les informations sur les ressources et le fichier de base de données NTDS.DIT

Système de noms de domaine (DNS) Système de noms pour les ordinateurs et les services réseau organisé selon une hiérarchie de domaines. Utilisé dans les réseaux TCP/IP tels qu'Internet pour localiser des ordinateurs et des services à l'aide de noms conviviaux. Suivant les standards DNS, le nom complet d'un domaine (fully qualified domain name ou FQDN) qui fait partie d'un espace de nom contigu est attaché aux noms des domaines parents et racine en utilisant le point (.) dans son format. Exemple :Si le nom NetBIOS d’un domaine est "petitenfant" et que son domaine parent est "parentcite.com“, le nom de domaine sera "petitenfant.parentcite.com". Impératif pour Active Directory

Les domaines Unité de base de la structure logique dans Acitve Directory. Peut stocker jusqu’à dix millions d’objets (imprimantes, fichiers et répertoires, adresses électroniques, utilisateurs, groupes, …) Active Directory peut comprendre plusieurs domaines et chaque domaine peut s’étendre sur plusieurs emplacements physiques. Un domaine est une limite de sécurité. Les ACL contrôlent l’accès aux objets du domaine Les stratégies de sécurité et les droits ne peuvent pas franchir les limites du domaine. Les administrateurs d’un domaine disposent de droits absolus sur son domaine uniquement. Un domaine possède un nom unique et fournit l'accès aux comptes centralisés des utilisateurs et groupes maintenus par l'administrateur du domaine.  Chaque domaine possède généralement ses propres politiques de sécurité et entretient des relations sécurisées avec d'autres domaines.

Contrôleur de domaine (Domain Controller ) Serveur qui contient le service d’annuaire d’Active Directory.  Chaque contrôleur d'un domaine stocke et tient à jour une copie de l'annuaire.  Les comptes des utilisateurs et tous les objets du domaine sont enregistrés dans l'annuaire.  Lorsqu'un domaine possède plusieurs contrôleurs de domaine, ceux-ci répliquent périodiquement leurs données d'annuaire. Un serveur Win2K peut être monté comme serveur pendant l'installation ou après (en utilisant l'outil dcpromo).  Un serveur Windows 2000 qui n'est pas configuré comme DC et qui, par conséquent, ne stocke pas les informations d'annuaire et ne peut pas authentifier les utilisateurs est un serveur membre (member server).  Ces serveurs fournissent des ressources partagées comme des dossiers ou des imprimantes.

Organizational Unit (unité organisationnelle) Un conteneur dans un domaine Active Directory utilisé  pour placer des objets (utilisateurs, groupes, machines, autres OUs...) en vue de : déléguer à des utilisateurs spécifiques l'autorité de gestion sur ces objets. permettre à l'administrateur du domaine d'appliquer des politiques de groupe (Group Policies) sur des utilisateurs et des machines spécifiques.  Un OU est la plus petite entité dans un domaine sur laquelle vous pouvez donner des droits d'administration à des utilisateurs qui ne possèdent pas les privilèges d'administration sur le domaine, l'arborescence ou la forêt.

Arborescence de domaines (Domains tree) Constituée de plusieurs domaines de Windows 2000 regroupés en structures hiérarchiques et connectés par des relations de confiance transitives et bidirectionnelles . Ces domaines partagent un schéma commun, une configuration, et un catalogue global. Le premier domaine d'une arborescence de domaine est appelé domaine racine (root domain). Les autres domaines de la même arborescence de domaine sont appelés domaines enfant (child domains). Un domaine situé immédiatement au-dessus d'un autre domaine de la même arborescence de domaine est appelé domaine parent du domaine enfant.  Chaque domaine faisant partie de l'arborescence possède son propre DC mais le premier DC monté dans le domaine est considéré comme le DC racine (root DC), ce qui lui accorde des caractéristiques et des privilèges particuliers.  La  structure hiérarchique des domaines faisant partie d'une arborescence forme un espace de nom contigu.  Cela signifie que le nom de domaine d'un domaine enfant correspond au nom de ce domaine enfant ajouté au nom du domaine parent (ex :  tsi.cite, reseau.tsi.cite). Plusieurs arborescences peuvent être connectées pour former une forêt.

Forêt(Forest) Une forêt se compose de plusieurs arborescences de domaine. Les arborescences de domaine à l'intérieur d'une forêt ne forment pas un espace de noms contigu. On se réfère au premier domaine dans une forêt sous le nom de domaine racine de la forêt (the forest root domain). À part leurs hiérarchies des noms, les arborescences dans une forêt agissent comme une unique arborescence en terme de leurs relations de confiance. 

Sites Ils représentent la structure physique, ou la topologie, de votre réseau. Active Directory se sert de l'information sur la topologie, stockée dans l'annuaire pour construire la topologie de réplication la plus efficace.  C’est un ensemble de sous réseaux reliés par des liens grande vitesse (dans un LAN, par exemple).  Ils facilitent plusieurs activités dans Active Directory  : Authentification Réplication Généralement, tous les ordinateurs d'un site se situent dans le même édifice ou sur le même campus du réseau. Un site est composé d'un ou de plusieurs sous réseaux IP.