330 likes | 679 Views
Configuration de Windows Server 2008 Active Directory. Module 1 : Introduction à l'infrastructure Active Directory. Vue d'ensemble. Architecture d'Active Directory Fonctionnement d'Active Directory Analyse d'Active Directory
E N D
Configuration de Windows Server 2008 Active Directory Module 1 : Introduction à l'infrastructure Active Directory
Vue d'ensemble • Architecture d'Active Directory • Fonctionnement d'Active Directory • Analyse d'Active Directory • Processus de conception, de planification et d'implémentation d'Active Directory Formation Permanente
Leçon:Architecture d'Active Directory • Rôle d'Active Directory • Présentation multimédia:Structure logique d'Active Directory • Présentation multimédia:Structure physique d'Active Directory • Définition des maîtres d'opérations Formation Permanente
Rôle d'Active Directory • Centralisation du contrôle des ressources du réseau • Centralisation et décentralisation de la gestion des ressources • Stockage des objets de manière sécurisée dans une structure logique • Optimisation du trafic réseau Formation Permanente
Structurelogiqued'Active Directory Arborescence de domaines Domaine Domaine Domaine Domaine OU Objets Domaine Domaine OU OU Domaine Unité d'organisation Forêt Formation Permanente
Présentation multimédia : Structure physique d'Active Directory • Sites • Contrôleurs de domaine • Liaisons WAN Site Liaisons WAN Contrôleurs de domaine Site Formation Permanente
Définition des maîtres d'opérations Rôlesétendus au niveau d'une forêt Rôles étendus au niveau d'un domaine • Émulateur PDC • Maître RID • Maître d'infrastructure • Contrôleur de schéma • Maître d'attribution des noms de domaine Premier contrôleur de domaine dans le do Maine racine de la forêt Rôles étendus au niveau d'un domaine • Maître RID • Émulateur PDC • Maître d'infrastructure Formation Permanente
Leçon : Fonctionnement d'Active Directory • Définition d'un service d'annuaire • Définition d'un schéma • Définition d'un catalogue global • Définition d'un nom unique et d'un nom unique relatif • Présentation multimédia:Ouverture de session unique avec Active Directory Formation Permanente
Définition d'un service d'annuaire • Un référentiel d'informations structuré sur les personnes et les ressources d'une organisation Domaine OU1 Ordinateurs Ordinateur 1 Utilisateurs Utilisateur 1 OU2 Utilisateurs Utilisateurs 2 Imprimantes Imprimante1 Formation Permanente
Définition d'un schéma • Une définition à l'échelle de la forêt d'attributs et de classes d'objets qui peut être étendue • Les modifications de schéma peuvent être redéfinies ou désactivées Formation Permanente
Définition d'un catalogue global • Un référentiel d'informations contenant un sous-ensemble des attributs de tous les objets dans Active Directory Lecture seulement Catalogue global Formation Permanente
Définition d'un nom unique et d'un nom unique relatif Les noms uniques identifient le domaine et le chemin d'accès d'un objet Contoso.msft Finances Ventes Laura Bartoli Nom unique relatif CN=Laura Bartoli,OU=Ventes,OU=Finances,DC=contoso,DC=msft Formation Permanente
Présentation multimédia : Ouverture de session unique avec Active Directory Ouverture de session sous Windows xp Windows REDMOND Serveur XYZ Contrôleur de domaine Formation Permanente
Leçon : Analyse d'Active Directory • Gestion centralisée • Gestion décentralisée • Outils et composants logiciels enfichables d'administration d'Active Directory • Comment analyser Active Directory ? Formation Permanente
Domaine OU1 Ordinateurs Ordinateur 1 Utilisateurs Utilisateur 1 OU2 Utilisateurs Utilisateur 2 Imprimantes Imprimante 1 OU1 OU2 Gestion centralisée Imprimante 2 Ordinateur1 Utilisateur 1 Utilisateur 2 • Gestion centralisée • Permet à un administrateur unique de gérer les ressources de manière centrale • Permet aux administrateurs de localiser les informations et les objets de groupe • Utilise la stratégie de groupe pour définir des paramètres et contrôler l'environnement utilisateur Formation Permanente
Domaine Admin1 Admin2 Admin3 OU1 OU2 OU3 Gestion décentralisée • Gestion décentralisée • Permet de déléguer les tâches d'administration réseau de certaines unités d'organisation à d'autres administrateurs • Permet de déléguer certaines tâches entre les unités d'organisation Formation Permanente
Outils et composants logiciels enfichables d'administration d'Active Directory • Composants logiciels enfichables MMC d'administration • Utilisateurs et ordinateurs Active Directory • Domaines et approbations Active Directory • Sites et services Active Directory • Schéma Active Directory • Outils de ligne de commande d'administration • Dsadd, Dsmod, Dsquery, Dsmove, DSrm, DSget • CSVDE • LDIFDE • Windows Script Host Formation Permanente
Leçon : Processus de conception, de planification et d'implémentation d'Active Directory • Vue d'ensemble de la conception, de la planification et de l'implémentation d'Active Directory • Processus de conception d'Active Directory • Processus de planification d'Active Directory • Processus d'implémentation d'Active Directory Formation Permanente
Conceptiond'Active Directory • Sur la base des besoins de l'entreprise Implémentationd'Active Directory • Crée la structure de domaine et de forêt Vue d'ensemble de la conception, de la planification et de l'implémentation d'Active Directory Plan d'implémentationd'Active Directory • Sur la base des aspects techniques de la conception • Établir les instructions d'implémentation Formation Permanente
Processus de conception d'Active Directory • Le résultat de la phase de conception d'Active Directory inclut les éléments ci-dessous : • La conception du domaine et de la forêt • La conception de l'unité d'organisation • La conception du site • Les tâches de conception : • Collecte d'informations sur l'organisation • Analyse des informations • Analyse des options de conception • Sélection d'une conception • Affinage de la conception Formation Permanente
Processus de planification d'Active Directory Stratégie de compte Plan d'implémentation du site Stratégie d'audit Plan d'implémentation d'Active Directory Plan de déploiement de logiciels Plan d'implémentation d'unitéd’organisation Plan de placement des serveurs Plan de stratégie de groupe Formation Permanente
Processus d'implémentation d'Active Directory • Implémentez la forêt, le domaine et les structures DNS • Créez : • des unités d'organisation et des groupes de sécurité • des comptes d'utilisateur et d'ordinateur • des stratégies de groupe • Implémentez les sites Formation Permanente
Atelier 1 • Implémentation du système DNS • Installation du service d’annuaire Active Directory • Vérification de l’installation d’Active Directory Formation Permanente