Active Directory-Le service d’annuaire

Embed Size (px)

DESCRIPTION

Active Directory-Le service d’annuaire

Citation preview

  • Prsent par : Hicham BENSGHIR Youssef SAADI

    ROYAUME DU MAROCUNIVERSITE HASSAN 1erFACULTE DES SCIENCES ET TECHNIQUES DE SETTAT

    Prof. Responsable : Mr. A.EZZATI

    ACTIVE DIRECTORY Le service dannuaire Windows Server 2003

  • Installation ADAdministration de domaineStratgies de GroupeGPO AteliersPlan gnral Prsentation DActive Directory Structure logique d'Active Directory Conditions pralables Assistant dinstallation Atelier pratique Dlgation de contrle dadministration Compte / Groupe dutilisateurs Prsentation dune Stratgie de groupe Utilisation des objets de Stratgie de groupe Cration et liaison des GPOS Administration distance

    Introduction

  • IntroductionInstallation ADAdministration de domaineStratgies de GroupeGPO AteliersPrsentation DActive DirectoryDfinition dActive Directory

    Active Directory est un annuaire des objets du rseau, il permet de centraliser, de structurer, dorganiser et de contrler les ressources rseau dans les environnements Windows 2000/2003.

    Objets Active Directory

    Active Directory stocke des informations sur les objets du rseau.Il existe plusieurs types dobjets :

    utilisateurs ordinateurs imprimantes

  • IntroductionInstallation ADAdministration de domaineStratgies de GroupeGPO AteliersPrsentation DActive Directory Objets Active Directory Les objets reprsentent les ressources du rseau

    Les valeurs des attributs sont stockes dans un objet

  • IntroductionInstallation ADAdministration de domaineStratgies de GroupeGPO AteliersStructure logique d'Active DirectoryLes composants logiques de la structure dActive Directory sont les suivants :

    Domaines

    Units d'organisation

    Arborescences et forts

  • DomaineWindows 2003IntroductionInstallation ADAdministration de domaineStratgies de GroupeGPO AteliersStructure logique d'Active Directory . Un domaine est un ensemble dordinateurs et/ou dutilisateurs qui partagent une mme base de donnes dannuaire.

    . Un domaine a un nom unique sur le rseau.DomainesUn domaine est une limite de scurit . L'administrateur d'un domaine ne peut administrer que son domaine,

    Un domaine est une unit de duplication . Chaque contrleur de domaine est capable de recevoir ou de dupliquer les modifications de lensemble de ses homologues du domaine.Duplication

  • IntroductionInstallation ADAdministration de domaineStratgies de GroupeGPO AteliersStructure logique d'Active Directory . Une unit dorganisation est un objet conteneur utilis pour organiser les objets au sein du domaine.

    . Il peut contenir dautres objets comme des comptes dutilisateurs, des groupes, des ordinateurs, des imprimantes ainsi que dautres units dorganisation.Units dorganisation

  • IntroductionInstallation ADAdministration de domaineStratgies de GroupeGPO AteliersStructure logique d'Active Directory . Une arborescence est un ensemble de domaines partageant un espace de nom contigu.

    . Une fort est un ensemble de domaines (ou darborescences) nayant pas le mme nom commun .

    Arborescences et forts

  • Administration de domaineStratgies de GroupeGPO AteliersInstallation dActive Directory Conditions pralables

    . Possder un ordinateur excutant Windows 2000/2003 Server, Advanced Server ou Datacenter Server.

    . Se loguer en administrateur local.

    . Configurer le protocole TCP/IP.

    . Configurer le service DNS sur le serveur.

    lassistant dinstallation

    L'installation du service d'annuaire seffectue soit :

    > En excutant la commande DCPROMO > Grer votre serveurIntroductionInstallation AD

  • Installation ADStratgies de GroupeGPO AteliersAdministration de domaine Atelier Pratique

    IntroductionAdministration de domaine

  • Administration de domaineInstallation AD AteliersStratgie de Groupe (GPO)

    Une stratgie de groupes est un objet Active Directory qui vacontenir un ensemble de paramtres.Ces paramtres vont permettre dagir sur lenvironnement dun utilisateur ou dun ordinateur .

    Une stratgie de groupe peut aussi tre appele GPO (Group Policy Object)IntroductionStratgie de GroupeGPOPrsentation dune Stratgie de groupeUn GPO est un ensemble de paramtres : Soit des paramtres de restrictions soit des paramtres Dattributions quon peut lappliquer lutilisateur ou Lordinateur.

  • Administration de domaineInstallation AD AteliersStratgie de Groupe (GPO)

    Un GPO va tre li : Un conteneur site. Un domaine. Unit dorganisation.

    Cela va permettre dappliquer les paramtres de stratgie de groupe aux objets contenu dans ces conteneurs.IntroductionStratgie de GroupeGPONiveau dapplication dune Stratgie de groupe

  • SiteSite Un site est une combinaison dun ou plusieurs sous rseaux connects entre eux par une liaison haut dbit fiable (liaison LAN).Dfinir des sites permet Active Directory doptimiser la duplication et lauthentification afin dexploiter au mieux les liaisons les plus rapides.CasaTangerrabatSettat

  • Administration de domaineInstallation AD Stratgie de GroupeGPOIntroductionAteliersCration et liaison des GPOS

    Administration distance