systemes_dexploitation:windows:2003:ad
Table des matières
Introduction à Active Directory
- Active Directory (AD) est le service d'annuaire utilisé avec Windows 2000/2003/2008
- Le serveur qui héberge l'annuaire AD est appelé « contrôleur de domaine »
- Garde de l'information à propos des objets sur un réseau en une structure hiérarchique
- Il est utilisé pour authentifier et autoriser l'accès à des ressources
- Utilisé pour normaliser les données
- Permet la distribution de logiciels, de stratégies et l'installation de mises à jour critiques par les administrateurs 1)
- Permet aussi de créer des « extranets » pour accéder à des ressources externes
Fondements et le modèle CIA
- Procure une façon d'emmagasiner, retrouver, sécuriser et accéder de l'information sur les ressources d'une organisation, tels que :
- Les comptes utilisateurs
- Les comptes informatiques (computer account information)
- Les groupes
- Les imprimantes, les serveurs
- Ainsi que d'autres ressources plus particulières
- Utilise une base de données qui garde l'information à propos des utilisateurs et autres clients (systèmes informatiques ou partenaires d'affaires)
- Centralise l'administration
- Emmagasine l'information dans un format sécuritaire
Caractéristiques
- L'offre du service d'annuaire
- Administration centralisée
- Extensibilité (scalability)
- Sécurité
- Capacité l'authentification simple (single sign-on (SSO))
- Les utilisateurs peuvent accéder aux ressources à travers toute l'entreprise
- Les utilisateurs sont capables d'être authentifiés et autorisés dans une grande infrastructure
Interopérabilité
- Basé sur des liens de confiance (webs of trust)
- Procure des contrôles de sécurité pour les utilisateurs qui ne sont pas dans le même service d'annuaire que la ressource
- Toujours pratiquer le principle KISS (keep it simple, stupid) dans les « designs » quand c'est possible
- La phase de sesign est une série de compromis
- Différentes unités d'organisations auront des défis ou des objectifs qui devront être comprises dans le service d'annuaire
Logical and physical components
Définitions d'Active Directory
- Structure logique
- Objets → Classes gardés dans une base de données nommée « schema »
- UO (unités d'organisation) → Permet de séparer les utilisateurs en plusieurs unités administratives
- Domaines → Unité atomique d'Active Directory
- Arbre → Nombre de domaines qui sont connectés dans un espace de nom (namespace) dans la même forêt
- Forêts
- Structure physique
- Contrôleurs de domaine → Serveurs qui exécutent les services de base et gardent les données pour AD
- Sites → Replication boundary configured for authentification and localization of replication events
- Partitions
1)
Ref : Wikipedia.org, http://fr.wikipedia.org/wiki/Active_Directory
systemes_dexploitation/windows/2003/ad.txt · Dernière modification : 2022/02/02 00:42 de 127.0.0.1