Table des matières
Introduction à Active Directory
Fondements et le modèle CIA
Logical and physical components
Définitions d'Active Directory
Introduction à Active Directory
Active Directory (AD) est le service d'annuaire utilisé avec Windows 2000/2003/2008
Le serveur qui héberge l'annuaire AD est appelé « contrôleur de domaine »
Garde de l'information à propos des objets sur un réseau en une structure hiérarchique
Il est utilisé pour authentifier et autoriser l'accès à des ressources
Utilisé pour normaliser les données
Permet la distribution de logiciels, de stratégies et l'installation de mises à jour critiques par les administrateurs
1)
Permet aussi de créer des « extranets » pour accéder à des ressources externes
Fondements et le modèle CIA
Procure une façon d'emmagasiner, retrouver, sécuriser et accéder de l'information sur les ressources d'une organisation, tels que :
Les comptes utilisateurs
Les comptes informatiques (
computer account information
)
Les groupes
Les imprimantes, les serveurs
Ainsi que d'autres ressources plus particulières
Utilise une base de données qui garde l'information à propos des utilisateurs et autres clients (systèmes informatiques ou partenaires d'affaires)
Centralise l'administration
Emmagasine l'information dans un format sécuritaire
Caractéristiques
L'offre du service d'annuaire
Administration centralisée
Extensibilité (
scalability
)
Sécurité
Capacité l'authentification simple (
single sign-on
(SSO))
Les utilisateurs peuvent accéder aux ressources à travers toute l'entreprise
Les utilisateurs sont capables d'être authentifiés et autorisés dans une grande infrastructure
Interopérabilité
Basé sur des liens de confiance (
webs of trust
)
Procure des contrôles de sécurité pour les utilisateurs qui ne sont pas dans le même service d'annuaire que la ressource
Toujours pratiquer le principle
KISS
(
keep it simple, stupid
) dans les « designs » quand c'est possible
La phase de sesign est une série de compromis
Différentes unités d'organisations auront des défis ou des objectifs qui devront être comprises dans le service d'annuaire
Logical and physical components
Définitions d'Active Directory
Structure logique
Objets → Classes gardés dans une base de données nommée « schema »
UO (unités d'organisation) → Permet de séparer les utilisateurs en plusieurs unités administratives
Domaines → Unité atomique d'Active Directory
Arbre → Nombre de domaines qui sont connectés dans un espace de nom (
namespace
) dans la même forêt
Forêts
Structure physique
Contrôleurs de domaine → Serveurs qui exécutent les services de base et gardent les données pour AD
Sites → Replication boundary configured for authentification and localization of replication events
Partitions
1)
Ref : Wikipedia.org,
http://fr.wikipedia.org/wiki/Active_Directory