Implémentation de la gestion de réseau dans Windows 2000 et plus

Slides:



Advertisements
Présentations similaires
Active Directory Windows 2003 Server
Advertisements

ACTIVE DIRECTORY. Qu'est-ce un service d'annuaire ?: Un service d'annuaire peut être comparé à un agenda téléphonique, celui- ci contient au départ des.
Vue d'ensemble Présentation multimédia : Administration d’un environnement Microsoft Windows Server 2003 Ouverture de session sur Windows Server 2003 Installation.
Module 3 : Administration des groupes
Créer un réseau local.
GPO Group Policy Object
FACULTE DES SCIENCES ET TECHNIQUES DE SETTAT
La sécurité en toute simplicité Solution daccès logique By ADDEXA.
Vue d'ensemble Vue d'ensemble de la sécurité dans Windows Server 2003
Module 6 : Gestion et analyse du système DNS
Module 5 : Résolution de noms d'hôtes à l'aide du système DNS
Vue d'ensemble Création de comptes d'utilisateurs
Configuration de Windows Server 2008 Active Directory
Les réseaux Microsoft Windows 2000/2003 Active Directory
Active Directory Windows 2003 Server
LA SÉCURITE DU RÉSEAU Stéphane Le Gars – Mars
Gestion d’un réseau avec Windows Server 2008 R2
Module 1 : Préparation de l'administration d'un serveur
Configuration de Windows Server 2008 Active Directory
Module 16 : Implémentation de serveurs Windows 2000
Configuration de Windows Server 2008 Active Directory
GESTION DE PARCS D’ORDINATEURS
BitDefender Enterprise Manager. BitDefender Enterprise Manager – protection centralisée pour votre réseau Principales fonctions Fonctions spéciales (WMI)
WINDOWS Les Versions Serveurs
Module 4 : Création et gestion de comptes d'utilisateur
Création et gestion de comptes d'utilisateur
Configuration de Windows Server 2008 Active Directory
Module 9 : Configuration de Microsoft Windows XP Professionnel pour fonctionner sur des réseaux Microsoft.
Présentation de Active Directory
Présentation de Windows 2000 Quest-ce que Windows 2000? 2 versions principales : 1.Windows 2000 Professionnel : Système dexploitation client (comme Windows.
Module 5 : Gestion de l'accès aux ressources à l'aide de groupes
Module 3 : Création d'un domaine Windows 2000
Module 7 : Accès aux ressources disque
Module 1 : Installation de Windows 2000 ou mise à niveau vers Windows 2000.
Module 5 : Publication de ressources dans Active Directory
Vue d'ensemble Vue d'ensemble des comptes d'utilisateur et des groupes
Module 1 : Présentation d'Active Directory dans Windows 2000
Vue d'ensemble Présentation du rôle du système DNS dans Active Directory Système DNS et Active Directory Résolution de noms DNS dans Active Directory.
Cours 2174A Implémentation et administration des services d'annuaire Microsoft Windows 2000.
Module 1 : Installation de Microsoft Windows XP Professionnel
Mise en place d'une forêt (Aspects pratiques).
4 - Annuaires Les Annuaires d ’Entreprises Offres et solutions
© Sopra Group, 2001 / octobre 02 / Windows 2000 / p1 Windows 2000 Glossaire.
Active Directory Windows 2003 Server
GESTION DES UTILISATEURS ET DES GROUPES
Administration d'un serveur Windows 200x Partie 1
Plan Qu’est-ce que Windows Server 2008 ?
Gestion des comptes utilisateurs (Windows 2000)
Windows 2003 Server Modification du mode de domaine
AFPA CRETEIL 13-1 Windows NT Gestion des serveurs Chapitre 13.
Création d’un domaine Il faut :
Module 3 : Création d'un domaine Windows 2000
Administration d'un serveur Windows 200x Partie 1
Création et gestion de comptes d'utilisateur
1 Windows 2003 Server Système d'exploitation à vocation professionnelle issu de Windows 2000 Son successeur, Windows 2008 Server Existence de versions.
En route vers le déploiement . . .
Yonel GRUSSON 1 Administration d'un serveur Windows 200x Partie 2 Server.
ANNEE SCOLAIRE 2005 / FONCTIONNEMENT DU RESEAU DU COLLEGE Tous les ordinateurs du collèges, portables et fixes sont dans un réseau. Cela signifie.
Yonel Grusson1 Rejoindre un Domaine Server. Yonel Grusson2 Mises à jour manuelles Si la station Windows possède un adressage IP fixe (pas de DHCP), il.
ACTIVE DIRECTORY B.T.S. S.I.O – SI3 –
Projet serveur Active Directory
1 L’offre Windows 2000 constitue une gamme complète de serveurs et de postes de travail permettant de répondre à tous les besoins d’une structure réseau.
LDAP (Lightweight Directory Access Protocol)
Administration d'un serveur Windows 200x Partie 2
La solution KoXo Administrator
Déploiement d’imprimantes par GPO
Sécurisation infrastructure Altibus Ajout d’un serveur pour le réseau Call Center.
Chapitre 1 Introduction à l'infrastructure Active Directory Module S44.
Chapitre 9 Configuration de Microsoft Windows XP Professionnel pour fonctionner sur des réseaux Microsoft Module S41.
Transcription de la présentation:

Implémentation de la gestion de réseau dans Windows 2000 et plus

Implémentation en Groupe de travail ou en domaine ? Groupe de travail : Les informations de Comptes d’utilisateurs sont stockées localement sur les machines hébergeant les ressources réseau. Si une modification doit être apportée à un compte, celle-ci devra être répercutée manuellement sur toutes les machines où le compte existe. Domaine : Les informations de comptes sont centralisées sur un serveur, dans l’annuaire des objets du réseau. Si une modification doit être apportée à un compte, elle doit être effectuée uniquement sur le serveur qui la diffuseras à l’ensemble du domaine. Les systèmes clients peuvent appartenir aux groupes de travail et/ou au domaine.

Avantages d’un domaine Organiser les comptes de façon à obtenir une représentation structurée de l’entreprise et donc de mieux maîtriser la sécurité sur le réseau Permettre une délégation facilitée des pouvoirs administratifs sur une partie des objets du réseau. Les recherches d’objets dans le domaine (utilisateurs, ressources telles les imprimantes ou les partages de fichiers,…) s’appliquent sur l’ensemble du réseau de l’entreprise, les rendants plus efficaces

Organisation des domaines Chaque domaine est géré par un ou plusieurs contrôleurs de domaine. Un contrôleur de domaine doit être un serveur utilisant Windows 2000 Server au minimum et doit être configuré avec Active Directory. Afin de mieux administrer les réseaux étendus, il est possible de réunir plusieurs domaines ensemble. On appelle alors ces ensembles Arborescences ou Forêts. Une arborescence est un ensemble de domaines partageant un nom commun

Exemple d’organisation de domaines FORÊT arbre domaine a.univ-lyon1.fr 1.a.univ-lyon1.fr 2.a.univ-lyon1.fr z.1.a.univ-lyon1.fr y.1.a.univ-lyon1.fr Relation d’approbation implicite, bidirectionnelle et transitive : permet aux utilisateurs du domaine z.1.a.univ-lyon1.fr de se loguer sur les machines de 1.a.univ-lyon1.fr et inversement. Conteneur ou Unité Organisationnelle : Contient des objets (utilisateurs, ordinateurs ou groupe d’utilisateurs) du domaine pour lesquels on peut appliquer des règles spécifiques.

ACTIVE DIRECTORY Annuaire qui contient tous les éléments et ressources présents dans le système informatique : utilisateur (identifiant mot de passe), ordinateur, groupe, domaine, application, imprimante …. Il est stocké dans une base de données sur le contrôleur de domaine. L'annuaire ne peut fonctionner sans DNS,lors de l'installation d'un serveur contrôleur de domaine, Win 2003 propose l'installation du service DNS.

Conclusion et remarques pratiques Pour déployer un réseau avec Windows 2003 serveur sécurisé, il faut Installer Active Directory qui fonctionne obligatoirement avec un serveur de nom (DNS). L'installation d'active directory sur un serveur permet de créer soit un premier domaine soit un nouveau domaine sur une forêt (intégration dans un domaine parent). Ce serveur sera alors contrôleur du domaine. Les clients les plus appropriés sont les postes Windows XP pro ou Windows 2000 pro. Les clients Windows XP édition familiale ne peuvent pas intégrer un domaine. Dans une forêt (qui contient plusieurs domaines), si un utilisateur est authentifié sur l'un des contrôleur de domaine il le sera automatiquement sur l'ensemble des domaines (relations d'approbation)

Conclusion et remarques pratiques Lors du démarrage d'une machine clients l'utilisateur peut : ouvrir une session sur le domaine si il est inscrit dans l'annuaire du domaine. Il peut alors accéder aux ressources partagées sur ce domaine. OU Ouvrir une session localement (sur la machine) si il dispose d'un compte sur cette machine. Il peut alors accéder aux ressources de cette machine mais pas aux ressources du domaine. Lors du démarrage d'une machine clients l'utilisateur doit : s'identifier sur le domaine pour accéder aux ressources du domaine s'identifier sur la machine pour accéder aux ressources de la machine.