Télécharger la présentation
La présentation est en train de télécharger. S'il vous plaît, attendez
Publié parLouis Oscar Cartier Modifié depuis plus de 9 années
1
1 L’offre Windows 2000 constitue une gamme complète de serveurs et de postes de travail permettant de répondre à tous les besoins d’une structure réseau efficace. Systèmes d’exploitation Windows 2000 Windows 2000 Professionnel Windows 2000 Advanced Server Windows 2000 Server Windows 2000 Datacenter Server
2
2 Les systèmes d’exploitation Windows 2000 intègrent un certain nombre de fonctions avancées comme : Systèmes d’exploitation Windows 2000 -Le Multitâche -La gestion avancée de la mémoire -La gestion des machines multiprocesseurs (SMP : Symmetric MultiProcessing.) -Le Plug & Play -La gestion avancée des fichiers (NTFS) -Les Services d’installation à distance (Outils de déploiement avancés) En résumé : Chaque utilisateur "a droit" à une quantité d'espace disque prédéfinie. S'il atteint cette limite, il ne pourra plus écrire sur le disque.
3
3 Mode de licence à sélectionner Licences d'accès client (CAL) Il existe deux types de licence d'accès pour windows server 2003 Par siège Avec une licence par siège, une CAL est associée à un utilisateur unique ou à un poste unique. Ceci est intéressant si un utilisateur unique possède plusieurs machines, un pc fixe et un ordinateur portable par exemple. Beaucoup d'itinérants possèdes deux ordinateurs. Par serveur Avec une licence par serveur, une CAL est associée à un serveur en particulier. Vous devez posséder au moins autant de licences CAL que le nombre maximal de PC susceptibles de se connecter à ce serveur. Seul Microsoft Windows Server peut être acheté de cette façon. Autrement dit une licence par ordinateurs.
4
4 Présentation des réseaux Types de réseaux Egal à égal : Aucune centralisation des ressources, les machines sont autonomes et chaque utilisateurs choisit les ressources qu’il veut mettre à disposition sur le réseau. Ce mode de fonctionnement est aussi appelé Groupe de Travail. Client-serveur : Un certain nombre de machines sont désignées comme serveurs et centralisent les ressources communes du réseau. Système d’exploitation réseau Afin de pouvoir exister, un réseau doit être composé de machines fonctionnant avec des systèmes d’exploitation réseau. Ainsi les applications peuvent appeler les fonctionnalités nécessaires pour pouvoir communiquer sur le réseau. On ne peut parler dans ce cas d’une gestion centralisée des utilisateurs. En effet, dans le cas d’un Workgroup, la gestion des utilisateurs depuis un endroit unique est impossible, on doit les gérer poste de travail par poste de travail. Cela devient très vite impossible à gérer. Windows propose le modèle Domaine comme solution plus efficace pour implémenter la sécurité et simplifier l'administration dans un environnement réseau. l'administration du réseau est ainsi centralisée, ce qui est beaucoup plus facile à gérer que l'approche station par station qu'implique le modèle par groupes de travail. La base de données centralisée des comptes et les stratégies de sécurité proposées par le modèle Domaine offrent à l'administrateur un outil puissant pour maintenir les stratégies de sécurité de l'ensemble des ordinateurs de l'organisation. Cette base de données est ce qu’on appelle un Service d’annuaire, l’annuaire utilisé dans les environnements Windows s’appelle Active Directory : AD.
5
5 Exemple d’Annuaire L’annuaire utilisé par Novell est NDS depuis la version 3 de Netware. L’annuaire utilisé par Linux est NIS. L’annuaire utilisé par Windows 2000 et 2003 Server s’appelle l’Active Directory Contrairement à NDS complètement intégrée dans Novell Netware, l’annuaire Active Directory n’est pas implémenté par défaut dans Windows 2003 Server. Il n’est créé qu’à l’installation d’un domaine. Les normes Une norme existe pour les services d’annuaire : la norme X.500. Cette norme décrit une structure d’annuaire en forme d’arborescence inversée (structure utilisée dans l’explorateur et les consoles Windows où la racine est en haut) et une base de données hiérarchique. Les services d’annuaire compatibles avec cette norme utilisent le protocole DAP, mais la mise en œuvre de ce type d’annuaire fut considérée comme complexe et lourde. Pour remédier à cela, l'université du Michigan a élaboré une version plus simple, basée sur TCP/IP du DAP, le protocole simplifié d'accès annuaire en vue d'une utilisation sur Internet : LDAP (Lightweight Directory Access Protocol). LDAP est en train de devenir un standard sur Internet. Active directory est compatible LDAP, ce qui veut dire qu’elle peut communiquer avec d’autres services d’annuaire compatibles LDAP.
6
6 Implémentation de la gestion de réseau dans Windows 2000 Implémentation en Groupe de travail ou en domaine Groupe de travail : Les informations de Comptes d’utilisateurs sont stockées localement sur les machines hébergeant les ressources réseau. Si une modification doit être apportée à un compte, celle-ci devra être répercutée manuellement sur toutes les machines où le compte existe. Domaine : Les informations de comptes sont centralisées sur un serveur, dans l’annuaire des objets du réseau. Si une modification doit être apportée à un compte, elle doit être effectuée uniquement sur le serveur qui la diffuseras à l’ensemble du domaine. Avantages d ’ un domaine L’administration des Comptes d’utilisateurs du domaine étant centralisée en un point unique, il est possible d’organiser ces derniers de façon à obtenir une représentation structurée de l’entreprise et donc de mieux maîtriser la sécurité sur le réseau. L’organisation hiérarchique des objets de l’annuaire permet une délégation facilitée des pouvoirs administratifs sur une partie des objets du réseau.
7
7 Les recherches d’objets dans le domaine (utilisateurs, ressources telles les imprimantes ou les partages de fichiers, …) s’appliquent sur l’ensemble du réseau de l’entreprise, les rendants plus efficaces. Implémentation de la gestion de réseau dans Windows 2000 Organisation des domaines Chaque domaine est géré par un ou plusieurs contrôleurs de domaine. Un contrôleur de domaine doit être un serveur utilisant Windows 2000 Server au minimum et doit être configuré avec Active Directory. Afin de mieux administrer les réseaux étendus, il est possible de réunir plusieurs domaines ensemble. On appelle alors ces ensembles Arborescences ou Forêts. Une arborescence est un ensemble de domaines partageant un nom commun. (ex : supinfo.lan est le domaine parent du domaine paris.supinfo.lan et du domaine caraïbes.supinfo.lan).
8
8 Installation de Windows 2000 Server
9
9 Avant tous : -Se préparer une adresse IP pour le serveur -Le Nom de la machine -Le Nom du groupe de travail -Préparez aussi un mot de passe administrateur Du type classe c 192.168.10.100 Ou 192.168.10.150 Ou 192.168.10.200 A savoir, les premières adresses et les dernières sont généralement utilisées par les routeurs Ceci laisse une grande marge pour les hôtes, en effet le serveur se situant en 100 implique 99 machines. Pour les imprimantes, allez au de la delà de 100 pour notre exemple, et choisir des adresses avec un pas de 10 en 10. Facile à retenir Le mot de passe de restauration ne doit pas être le même que celui de l’administrateur. Serveur autonome = serveur sans service annuaire (Active Directory). La gestion des utilisateurs dans ce cas se fait ici. Configurez l’adresse IP à l’installation du Serveur. L’adresse du serveur DNS si on l’installe, doit être identique à l’adresse IP du serveur.
10
10 Implémentation de la gestion de réseau dans Windows 2000 Les objets que nous allons manipuler avec l’AD (Active Directory) sont principalement des ordinateurs et des utilisateurs. Les objets seront regroupés dans des conteneurs. Notion d’annuaire dans Windows => on travail dans un domaine Le conteneur Users va contenir les utilisateurs et les groupes d’utilisateurs du domaine, le conteneur Builtin contient lui, les groupes, le conteneur Computers va contenir les ordinateurs etc.
Présentations similaires
© 2024 SlidePlayer.fr Inc.
All rights reserved.