Active Directory Services

Slides:



Advertisements
Présentations similaires
ACTIVE DIRECTORY B.T.S. S.I.O – SI3 –
Advertisements

Module S42 Chapitre 1  Présentation de l'administration des comptes et des ressources.
Comprendre Internet Bases théoriques et exercices pratiques, pour débutants complets... Et curieux !
Règles de nommages Eric Bleuzet Philippe Terme.
Présentation de Scribe Votre nouvelle organisation du Réseau Informatique Pédagogique.
SRT3 VPN. ● Réseau privé virtuel (VPN ou Virtual Private Network) ● Rattacher deux réseaux locaux à travers un réseau non- sécurisé ● Procure même sécurité.
Séminaire Novembre 2006 Serveur pédagogique : Scribe.
 L'imprimante Unique Un pas vers les impressions totalement sécurisées Eric WIES – JRES 2011.
V.1a E. Berera1 IPv6 Nommage Serveur de noms DNS Objectif: Comprendre les modifications de DNS pour supporter IPv6.
Séminaire EOLE Beaune Septembre 2007 HORUS.
Comité technique du 30/03/2012 Point d'étape sur l'assistance de la DISI Ouest.
1 Gestion Electronique de documents (GED) ✔ Définition Efficacité d'une entreprise dépend de la capacité à traiter et consulter les informations qu'elle.
1 Observer le paramétrage d’un réseau. 2 Dans notre réseau téléphonique habituel, les postes, reliés à un auto-commutateur... …peuvent dialoguer, car.
Février 2006X. Belanger / Guilde Introduction à. Février 2006X. Belanger / Guilde Qu'est ce que Samba ? ● Implémentation libre du protocole CIFS/SMB (client.
Active Directory.  Annuaire LDAP (Lightweight Directory Access Protocol)  Service centralisés d’identification  Déploiement de stratégie  Répertorie.
Scribe Serveur pédagogique Séminaire octobre 2009.
1 Identifier les composants d’un réseau local. 2 Les composants d’un réseau Des ordinateurs, appelés stations... …munis d’une carte réseau leur permettant.
La mise en réseau des ordinateurs à l'école Sources : Educnet christian.caleca.free.fr.
Installation De Peakup.  Télécharger le fichier peakup2.4.0.free.zip  Décompresser le fichier extrait sur une Directory de votre choix  Créer un lient.
DIAGRAMME DE DEPLOIEMENT Exposé de: MBALLA MEKONGO Michèle MBOUNA FEUZE William SIEYADJEU Alex Lionel CHOPGWE Leonard NDUMATE Landry TIDJON Lionel.
Active Directory Windows 2003 Server. Plan Introduction Quelques définitions importantes L’installation et la gestion de Active Directory Configuration.
République algérienne démocratique et populaire Ministère de la Formation Et de l’Enseignement Professionnel Institut National Spécialisé en Formation.
ARCHITECTURE MULTITENANT CONTAINER DATABASE ET PLUGGABLE DATABASES Pr. A. MESRAR
Les Réseaux informatique.
Procédures Framework LDAP
MENUS PRINCIPAL RESEAU.
INTERNET #1 Qu’est-ce qu’internet ? Qu’est-ce qu’un site internet ?
Brève histoire d’Internet
Mener une activité.
Comment Sécuriser Le Système d’information de son entreprise
Quelques Infos sur LDAP
Google analytics.
PARCOURS DE PROFESSIONNALISATION Epreuve – E6
Présentation Scribe NG Serveur pédagogique.
Les Bases de données Définition Architecture d’un SGBD
NuFW, un parefeu authentifiant
Introduction au principe de la mise en réseau
Polymorphisme : règles
Internet Un réseau virtuel qui assure l'interconnexion des différents réseaux physiques par l'intermédiaire de passerelles. Une pile de protocoles unique.
Configuration de groupes l'autorisation via ASDM
Propositions de correspondances entre items EMI et composantes ou sous domaines   PY PEPIN, IA-IPR EVS, JDI professeurs documentalistes,
SP6 Cas d'usage & intégration 06/12/2016
Evolutions du service de
Internet pour les nuls Quentin Chaudet.
Windows Server 2012 Objectifs
GLPI Gestion libre de parc informatique Application à la cellule DSI Pédagogie Avec liaison OCS-NG Gaétan TIRMONT.
SRT3 LDAP.
Module 1 : Introduction à l'infrastructure Active Directory.
Module 2 : Implémentation d'une structure de forêt et de domaine Active Directory.
9 Méthodes multidimentionnelles et représentation d'associations
Développement d’applications interactives
G.ELGHOUMARI Université ParisII Panthéon-Assas
LDAP et les services d’annuaire
SERVEUR MICROSOFT. Un serveur pour quoi faire ? Serveur de Fichiers Serveur d’impression Contrôleur de domaine Serveur web Serveur de base de données.
Les protocoles de la couche application Chapitre 7.
Diagrammes UML 420-KE2-LG.
Administration des réseaux
LES RESEAUX.
5 Analyse avec Designer d'Oracle
4 Méthodes multidimentionnelles et représentation d'associations
4. IMPLEMENTATION DES STRUCTURES DE DONNEES
Windows 7 NTFS.
20 Données semi-structurées et XML
Module 5 : Gestion de l'accès aux ressources à l'aide de groupes
IFAPME X41 Administrateur serveur
Théorie 020 (17 septembre) Rappel comptes locaux (utilisateurs et groupes) SID-SAM Paramétrages Réseau Machines Windows Paramètres IP (adresse, SM, DG,
9 Méthodes multidimentionnelles et représentation d'associations
9 Méthodes multidimentionnelles et représentation d'associations
Service d ’Annuaire Netware pour Windows NT SABATIER Antoine IR5
Gestion des destinataires (recipients)
Transcription de la présentation:

Active Directory Services Introduction à ADS Active Directory Services 19/02/2019 - E. Durup

Sécurité groupe de travail Petits réseaux Sécurité par machine Bases de données plate (pas de hiérarchie de l’information) Authentification machine par machine Autant de comptes par utilisateur que de serveurs 19/02/2019 - E. Durup 04:26:17

Sécurité domaine Petits et moyens réseaux Sécurité unique dans domaine Relations d’approbation inter-domaines Base de données plate Modèles de domaines Domaine maître Domaines maîtres multiples Confiance complète 19/02/2019 - E. Durup 04:26:17

Sécurité Active Directory Tous réseaux y compris très grands Sécurité unique mais… Base de données répartie Base de donnée répliquée Base de données hiérarchique Délégation d’administration 19/02/2019 - E. Durup 04:26:17

Composants d’Active Directory Un espace de noms Des domaines Des arborescences de domaines Des forêts d’arbres de domaines Des unités organisationnelles Des objets Un schéma définissant les types d’objets La notion de site 19/02/2019 - E. Durup 04:26:17

Méthodes de nommage DNS X.500/LDAP Active Directory 19/02/2019 - E. Durup 04:26:17

Service DNS Inclus dans Windows 2000 Indépendant ou inclus dans ADS DNS dynamique Enregistrements de ressources (Resource Records) Exemple 19/02/2019 - E. Durup 04:26:17

X.500/LDAP en théorie X.500 (ITU-T: Union internationale des télécommunications) DAP (Directory Acess Protocol) DISP (Directory Information Shadowing Protocol) DOP (Directory Operational binding management Protocol) DSP (Directory System Protocol) LDAP (Lightweight Directory Acess Protocol) Combinaison des fonctions de DAP et DSP Moins complexe que DAP et DSP 19/02/2019 - E. Durup 04:26:17

Annuaire Active Directory ADS dérive de X.500 mais n’en est pas une implémentation ADS implémente le protocole LDAP ADS utilise les règles de nommage X.500 Chaque partie du nom est précédée de l’abréviation du type d’objet CN=serveur1/AC=creteil/C=Fr/O=Edu 19/02/2019 - E. Durup 04:26:17

Espace de noms (1/2) DNS -> Adresse IP ADS -> Objet lui-même et ses propriétés Relation directe DNS <-> ADS domaine ADS <-> un domaine DNS Nom (ou CN = Common Name, unique dans un domaine donné) Nom unique (ou DN = Distinguished Name) Nom unique relatif (ou RDN) 19/02/2019 - E. Durup 04:26:17

Espace de nom (2/2) Nom = CN = edurup unique dans un domaine donné Nom unique relatif = RDN = edurup partie du nom unique représentant l’objet proprement dit (souvent RDN=CN) Nom unique = DN = /O=mlkbussy/DC=perp77/CN=Utilisateurs/CN=edurup unique dans une forêt AD donnée 19/02/2019 - E. Durup 04:26:17

Objets de l’annuaire Comptes Services Ressources 19/02/2019 - E. Durup 04:26:17

Exemples de ressources Service fournisseur Partage disque Serveur de fichiers Adresse IP Serveur DHCP Imprimante Service d’impression 19/02/2019 - E. Durup 04:26:17

Relations dans l’annuaire Objets-Propriétés Entre objets Relations d’organisation 19/02/2019 - E. Durup 04:26:17

Relations objets-propriétés Mot de passe d’un utilisateur Nom d’une imprimante Adresse IP d’une machine Nombre maxi d’utilisateurs d’un partage 19/02/2019 - E. Durup 04:26:17

Relations entre objets Privilèges d’un compte sur une ressource Privilèges d’un compte sur un service Service fournisseur et ressource 19/02/2019 - E. Durup 04:26:17

Relations d’organisation Groupes de comptes ou de groupes Unités organisationnelles Arborescence et héritage Répartition et réplication multimaître Schéma Définit les objets Evolutif - Supporte héritage de propriétés 19/02/2019 - E. Durup 04:26:17