Chapitre 2 : Présentation des services de domaine Active Directory
Chapitre 2 : Présentation des services de domaine Active Directory Utilisation d'AD DS pour centraliser la gestion réseau ... d'utilisateurs au cours.
Réseaux Active Directory
pour la création de domaines ;. ? AD DS n'est pas installé par défaut ;. ? Au cours de son installation un domaine doit être défini. Introduction
Service dannuiare Active Directory
14 août 2014 Présentation de la réplication Active Directory . ... représente le contrôleur de domaine en cours de création.
Présentation PowerPoint
concepts de base AD DS - Expérience dans le L'installation de l'Active Directory sur serveur physique et virtuel ... Ce cours est disponible au format :.
1. Présentation du système DNS
De plus seuls les contrôleurs de domaine jouant aussi le rôle de serveur DNS peuvent héberger des zones intégrées à Active Directory. Les zones DNS intégrées à
COURS DADMINISTRATION DES RESEAUX INFORMATIQUES
Le support de cours d'«Administration des réseaux informatiques » demande INSTALLATION DU « ACTIVE DIRECTORY ». ... Présentation et 7 = Application).
Administration système: cours 7 (PP) Groupes: présentation
AD: Les domaines windows 2000. ? Sauvegardes: présentation générale ntbackup. ? SMTP. Groupes: présentation. ? Un groupe est un ensemble d'utilisateurs.
Module 4 : Création et gestion de comptes dutilisateur
Windows 2000 » du cours 2053A
Note technique Recommandations de sécurité relatives à Active
19 août 2014 Active Directory (AD) est un annuaire introduit par Windows 2000 Server. Son implémentation permet de centraliser des informations relatives aux ...
Chapter 1 Understanding Active Director y - Wiley
Chapter 1: Understanding Active Directory11 In Active Directory the term object can refer to a user a group a printer or any other real component and its accompanying attributes Active Directory is an information store containing all the objects in your Windows 2008 environment
What is Active Directory?
Active Directory is a Directory Service which Contains Information of All User Accounts and Shared Recourses on a Network. Active Directory is a Centralized Hierarchical Directory Database ACTIVE DIRECTORY Domains: Trees, Forests, Trusts, and Outs Active Directory is made up of one or more domains.
How to manage domains in Active Directory?
You use the Active Directory Domains and Trusts tool to manage domains. Domains: Trees, Forests Active Directory is made up of one or more domains. Creating the initial domain controller in a network also creates the domain—you cannot have a domain without at least one domain controller.
What is authorization in Active Directory?
Authorization is a process of verifying that an authenticated user has permission to perform an action The security token is compared against the Discretionary Access Control List (DACL) on the resource and access is granted or denied Module 2: Introduction to Active Directory® Domain Services
Is Active Directory a physical or a logical structure?
Active Directory embodies both a physical and a logical structure. The physi-cal structure encompasses the network configuration, network devices, and network bandwidth. The logical structure is conceptual; it aims to match the Active Directory configuration to the business processes of a corporation or organization.
Chapitre 2:Présentationdesservices
dedomaineActiveDirectoryVued'ensembledumodule
•Vued'ensembled'ADDS •Vue d'ensemble des composants logiques AD DS •Vue d'ensemble des composants physiques AD DSLeçon1:Vued'ensembled'ADDS
•PourquoidéployerADDS? •Qu'est-ce que l'authentification ? •Qu'est-ce qu'une autorisation ? •Utilisation d'AD DS pour centraliser la gestion réseau •Vue d'ensemble des composants AD DSPourquoidéployerADDS?
•Annuairecentralisé •Accèsviaauthentificationunique •Sécuritéintégrée •Évolutivité surunréseau •InterfacedegestioncommuneQu'est-cequel'authentification?
•Ouverturedesession interactive:autorise l'accèsàl'ordinateur local •Authentificationréseau: autorisel'accèsaux ressourcesréseauQu'est-cequ'uneautorisation?
Lesentitésdesécurité
sontémisesentant qu'identificateursde sécurité(SID)lorsque lecompteestcrééDesjetonsdesécurité
sontémispourlescomptes d'utilisateursaucours del'authentificationetils incluentleSIDdel'utilisateur ainsiquelesSIDdetout groupeconnexeLesressourcespartagéessur
unréseauincluentdeslistes decontrôled'accès(ACL)qui définissentquipeutaccéderàlaressource
Lejetondesécuritéest
comparéàlalisteDACL surlaressourceetl'accès estaccordéourefusé fournissantlesélémentssuivants:àdesressourcesréseaupartagées
avecADDS ordinateursVued'ensembledescomposantsADDS
ComposantsphysiquesComposantslogiques
•Magasindedonnées •Contrôleurs de domaine •Serveur de catalogue global •Contrôleur de domaine enlecture seule •Partitions •Schéma •Domaines •Arborescences de domaine •Forêts •Sites •Unités d'organisation etlogiquesLeçon2:Vued'ensembledescomposants
logiquesADDS •Qu'est-cequeleschémaADDS? •Qu'est-ce qu'un domaine ? •Que sont les approbations AD DS ? •Qu'est-ce qu'une arborescence de domaine ? •Qu'est-ce qu'une forêt ? •Qu'est-ce qu'une unité d'organisation ? •Discussion : Scénarios pour l'implémentation de composants logiques AD DS •Que sont les objets AD DS ? •Démonstration : Outils pour la gestion du composant logiqueAD DSQu'est-cequeleschémaADDS?
LeschémaADDS:
dansADDS laconfigurationd'objetTypesd'objetFonctionExemples
Objet declasse
Définitlesnouveauxobjets
quipeuventêtrecréés dansl'annuaire •Classeutilisateur •Classe ordinateurObjet attribut
Définitlesinformationsqui
peuventêtrestockéespour chaqueclassed'objet •NomcompletQu'est-cequ'undomaine?
Lesdomainesfournissent:
àdesgroupesd'objets
descontrôleursdedomaineLesdomainessontdescomposantsd'annuaire
lesobjetsADDSdansuneorganisationWoodgrove
Bank.com
QuesontlesapprobationsADDS?
Types d'approbationsDescriptionDiagrammeDirectionnelle
Ladirectiondel'approbation
vadudomaineapprouvévers ledomained'approbationTransitive
Larelationd'approbation
s'étendau-delàd'une approbationàdeuxdomaines pourinclured'autres domainesapprouvés domainesdelaforêt •Les approbations peuvent s'étendre en dehors de la forêtAccès
APPROBATION
Approbation
&AccèsQu'est-cequ'unearborescencededomaine?
parent ajoutésàl'espacedenoms avecd'autresdomainesdel'arborescenceUnearborescencededomaineest
unehiérarchiededomainesdansADDSWoodgrove
Bank.com
NA.Woodgrove
Bank.com
EMEA.Wood
groveBank.comQu'est-cequ'uneforêt?
Lesforêts:
•Partagentunschémacommun lesrecherchesUneforêtestunecollectiond'uneou
deplusieursarborescences dedomaine delaforêt etAdministrateursduschémaQu'est-cequ'uneunitéd'organisation?
etlogique degroupesd'objets •Appliquerdesstratégies decomposantslogiquesADDS quidevrontêtreimplémentés:Scénario 1 : Petite organisation
Scénario 2 : Organisation moyenne
Scénario 3 : Organisation d'étude
Scénario 4 : Organisation d'entreprise
Diapositive annexe de la page Commentaires. Ne pas imprimer la diapositive. Voir le volet CommentairesQuesontlesobjetsADDS?
ObjetDescription
InetOrgPerson
•Similaireàuncompted'utilisateur •Utilisé à des fins de compatibilité avec d'autres services d'annuaireContacts
demessagerieàdesutilisateursexternes •Ne permet pas l'accès réseau d'unordinateurauxressources deconnexionauximprimantes Dossiers partagés•Permetauxutilisateursderechercherdesdossiers partagésàpartirdepropriétésLeçon3:Vued'ensembledescomposants
physiquesADDS •Vue d'ensemble du service DNS et d'AD DS •Que sont les serveurs de catalogue global ? •Qu'est-ce que le magasin de données AD DS ? •Qu'est-ce que la réplication AD DS ? •Que sont les sites ? •Discussion : Scénarios pour l'implémentation de composants physiques AD DS •Démonstration : Outils pour la gestion des composants physiques AD DSQuesontlescontrôleursdedomaineADDS?
Lescontrôleursdedomaine:
d'autorisation dedomainedansledomaineetlaforêt serveurADDSestinstallé dedomaineenlectureseuleVued'ensembleduserviceDNSetd'ADDS
Lesenregistrementsde
contrôleurdedomaineADDSdoiventêtre
inscritsdansDNSafin depermettreauxautres contrôleursdedomaine etauxordinateursclients delocaliserlescontrôleurs dedomaineLesnomsdedomaine
ADDSdoiventêtre
desnomsde domaineDNS Nomde domaineDNSADDSrequiertune
infrastructureDNS DNSLeszonesDNSpeuvent
êtrestockéesdansADDS
commeleszonesintégréesàActiveDirectory
Zone DNSQuesontlesserveursdecatalogueglobal?
Lecatalogueglobal:
pourchaqueobjetdelaforêt unesessionsurundomaineQu'est-cequelemagasindedonnéesADDS?
LemagasindedonnéesADDS:
•ComportelefichierNtds.dit dedomaine desprotocolesdecontrôleurdedomaine auxservicesetauxapplicationsQu'est-cequelaréplicationADDS?
LaréplicationADDS:
desmêmesinformations dansundomaineouuneforêt sontajoutésaudomaineQuesontlessites?
Lessitessont:
viauneconnexionréseaurapideetfiable ouExchangeServer2007 d'entreprise decomposantsphysiquesADDS quidevrontêtreimplémentés:Scénario 1 : Petite organisation
Scénario 2 : Organisation moyenne
Scénario 3 : Organisation d'étude
Scénario 4 : Organisation d'entreprise
desoutilsADDS •Exercice 2 : Examen des composants physiques AD DSInformationsd'ouverturedesession
Ordinateurvirtuel6857A-NYC-DC1,
6857A-LON-DC1
Nomd'utilisateurAdministrateur
MotdepassePa$$w0rd
Duréeapproximative:45minutes
Ordinateurvirtuel6857A-NYC-CL1
Nomd'utilisateurThomas
MotdepassePa$$w0rd
Contrôledesacquisdel'atelierpratique
•Comment pourriez-vous combiner tous les outils que vous avez utilisés dans cet atelier pratique sur une console de gestion ? •Questionsdecontrôledesacquis •Résumé des services de domaine Active Directoryquotesdbs_dbs20.pdfusesText_26[PDF] guide de ladministrateur windows server 2012 pdf
[PDF] toutes les formules excel 2007
[PDF] astuces excel 2007 pdf
[PDF] excel astuces formules
[PDF] excel astuces avancées
[PDF] les formules de calculs et fonctions dexcel pdf
[PDF] 85 astuces pour microsoft excel pdf
[PDF] tout sur excel pdf
[PDF] astuces excel avancé
[PDF] facebook pour les nuls 2017
[PDF] comment utiliser facebook en français
[PDF] facebook mode emploi gratuit
[PDF] facebook guide d utilisation
[PDF] facebook pour les débutants