Warning: Cannot modify header information - headers already sent by (output started at /mnt/132/sda/7/e/nekan/index.php:1) in /mnt/132/sda/7/e/nekan/index.php on line 2
Nekan's Web - Présentation de ActiveDirectory
entete
Votre navigateur est : inconnu Votre adresse IP est : 13.58.39.23 Thèmes : noir vert bleu rouge

ActiveDirectory

I – Introduction

ActiveDirectory (AD) est un annuaire LDAP (Lightweight Directory Access Protocol) distribué par Microsoft. Cependant AD ne travaille pas nativement en LDAP avec les client Windows. AD embarque aussi des outils permettant la gestion des éléments qui sont sous sa responsabilité.

AD1

L'annuaire est une collection d'enregistrement (utilisateurs, groupes, ordinateurs, services...) compilée en arborescence représentant un ou plusieurs domaines.

AD2

ActiveDirectory peut être comparé, dans son principe, à d'autres protocoles similaires tels que LDAP ou X400.

II- Utilité

ActiveDirectory :

La norme Microsoft organise ActiveDirectory en domaine, schématisé la plupart du temps pas un triangle :

AD3

ActiveDirectory

AD4

III – Mise en place

Un domaine AD représente un ensemble dont la gestion de la sécurité et des ressources s'effectue de façon homogène. On parle d'un ensemble cohérent. Les domaines sont hiérarchisés via des relations d'approbation, mécanismes de sécurité qui autorise les utilisateurs d'un domaine à utiliser les ressources d'un autre domaine. Plusieurs domaines liés entre eux par des relations d'approbation forment une forêt. Le domaine principal donne son nom comme racine pour les sous-domaines.

Les sites sont un moyen artificiel (déclaratif) pour relier entre eux 2 postes indépendant des domaines mais internes à la forêt ( du genre d'un VPN rapide et sécurisé).

AD5

La forêt porte toujours le nom du domaine qui la engendrée. Dès que le premier domaine est créé, la forêt est créée en même temps. Par la suite, les autres domaines se joignent à la forêt existante ou créent une nouvelle forêt indépendante.

Attention : il ne faut pas confondre un domaine AD avec un domaine DNS !!

ActiveDirectory utilise fortement le réseau. Il est donc nécessaire d'alléger le trafic afin d'optimiser les transferts. De ce fait, il est recommandé d'utiliser un serveur WINS en collaboration avec AD et ce afin d'éviter les broadcast NetBIOS.

AD s'installe sur un serveur qui devient un contrôleur de domaine (CD). La SAM (Security Account Manager) gérant localement les utilisateurs en les groupes, n'est plus utilisable et est absorbée par AD (les utilisateurs et groupes créés au préalable apparaissent dans Utilisateurs et ordinateurs AD\nom_du_domaine\BuiltIn). Par souci de sécurité, les CD se réplique rapidement (5 min au sein d'un domaine, 15 min au sein d'une forêt) sous le contrôle de mécanisme de vérification évitant la réplication d'erreurs. Il y a obligatoirement un CD par domaine. Windows Server 2008 R2 prends en charge des RODC (CD en lecture seule) ; ces CD reçoivent les bases de données mais ne les utilisent pas pour mettre à jour les autres bases de données.

Modifications importantes lors de la mise en place d'un CD :

Lorsqu'un poste se joint au domaine :



<<

Les droits sous Windows

Les niveaux fonctionnels de AD

>>
HTML 4.0 Transitional Valide ! CSS 3 Valide ! MozillaFirefox OK MicrosoftInternetExplorer OK GoogleChrome OK Opera OK Konqueror OK MozillaFirefox OK Taille idéale : 1280x1024 Encodage : UTF-8 v2.9