SlideShare une entreprise Scribd logo
Module 1. Implémentation
des services de domaines
Active Directory®
Vue d’ensemble du module
• installation des services de domaine Active Directory
• Déploiement de contrôleurs de domaine en lecture seule
• Configuration des rôles de contrôleur de domaine des
services de domaine Active Directory
Leçon 1 : Installation des services de domaine
Active Directory
• Configuration requise pour l’installation des services de domaine
Active Directory
• Que sont les niveaux fonctionnels d’un domaine et d’une forêt ?
• Procédure d’installation des services de domaine Active Directory
• Options avancées pour l’installation des services de domaine Active
Directory
• Installation des services de domaine Active Directory à partir du
support
• Démonstration : Vérification de l’installation des services de
domaine Active Directory
• Mise à niveau vers les services de domaine Active Directory de
Windows Server® 2008
• Installation des services de domaine Active Directory sur un
ordinateur Server Core
• Discussion : Configuration commune pour les services de domaine
Active Directory
Configuration requise pour l’installation des
services de domaine Active Directory
• Autorisations d’administrateur locales pour installer
le premier contrôleur de domaine dans une forêt
• Autorisations d’administrateur de domaine pour
installer des contrôleurs de domaine
supplémentaires dans un domaine
• Autorisations d’administrateur d’entreprise pour
installer d’autres domaines dans une forêt
Autorisations
d’administrateur
• TCP/IP doit être configuré, y compris les
paramètres client DNS
• Un serveur DNS prenant en charge les mises à jour
dynamiques doit être disponible ou être configuré
sur le contrôleur de domaine
Configuration
réseau
• Un ordinateur exécutant Windows Server 2008
(édition serveur Web non prise en charge)
• Espace disque minimal de 250 Mo et une partition
formatée NTFS file system
Configuration requise
pour le serveur à
l’installation des
services de domaines
Active Directory
Description des niveaux fonctionnels d’un domaine
et d’une forêt
Niveaux fonctionnels :
• Déterminer les fonctionnalités des services de domaines Active Directory
disponibles dans un domaine ou une forêt
• Restreindre les systèmes d’exploitation Windows Server pouvant
êtreexécutés sur des contrôleurs de domaine dans le domaine ou la forêt
Systèmes d’exploitation de contrôleur
de domaine pris en charge
Windows 2000
Windows® 2000
natif
Windows
Server 2003
Windows Server®
2003
Windows
Server 2008
Windows Server
2008
Forêts
Domaine
• Windows Server 2008
• Windows Server 2003
• Windows 2000 Server
• Windows Server 2008
• Windows Server 2003
• Windows Server 2008
Niveaux fonctionnels pris en charge :
Procédure d’installation des services de domaine
Active Directory
Installation du rôle des services de domaine Active Directory
à l’aide du Gestionnaire de serveur
1
Choisir la configuration de déploiement
3
Sélectionner les fonctionnalités de contrôleur de domaine
supplémentaires
4
Exécuter l’Assistant Installation des services
de domaine Active Directory
2
Sélectionner l’emplacement de la base de données,
des fichiers journaux et du dossier SYSVOL
5
Configurer le mot de passe de l’administrateur
du mode de restauration des services d’annuaire
6
Options avancées pour l’installation des services
de domaine Active Directory
Utilisez les options u mode avancé pour :
• Créer une nouvelle arborescence de domaine
• Utiliser un support de sauvegarde en tant que source pour
des informations des services de domaine Active Directory
Pour accéder aux options du mode d’installation avancé,
choisissez l’option Mode avancé dans l’Assistant Installation ou
exécutez dcpromo /adv
• Sélectionner le contrôleur de domaine source pour
l’installation
• Modifier le nom NetBIOS par défaut du domaine
• Définir la stratégie de réplication de mot de passe pour un
contrôleur de domaine en lecture seule
Installation des services de domaine Active
Directory à partir du support
Utilisez Ntdsutil.exe pour créer le support d’installation
Ntdsutil.exe peut créer les types suivants de support d’installation :
• Contrôleur de domaine complet (ou inscriptible)
• Contrôleur de domaine complet (ou inscriptible) avec
des données SYSVOL
• Contrôleur de domaine en lecture seule avec des
données SYSVOL
• Contrôleur de domaine en lecture seule
Démonstration : Vérification de l’installation des
services de domaine Active Directory
Dans cette démonstration, vous allez apprendre à vérifier
l’installation des services de domaine Active Directory
Mise à niveau vers les services de domaine Active
Directory de Windows Server 2008
Avant d’installer
adprep /forestprep
Windows 2000
Windows 2003
adprep /domainprep
/gpprep
Windows Server
2000
adprep /domainprep
Windows Server
2003
Commande
Version
actuelle
• Contrôleurs de domaine
Windows Server 2008
• Doit être exécuté avant
d’autres commandes Adprep
• Contrôleurs de domaine
Windows Server 2008
• Contrôleurs de domaine
Windows Server 2008
Pour préparer les versions précédentes d’Active Directory en vue de
l’installation d’un contrôleur de domaine Windows Server 2008 :
adprep /rodcprep
Windows Server
2003
• Contrôleurs de domaine
Windows Server 2008 en
lecture seule
Installation des services de domaine Active
Directory sur un ordinateur Server Core
Pour installer les services de domaine Active Directory sur
un ordinateur Server Core, effectuez une installation sans
assistance à l’aide d’un fichier de réponses
Utilisez la syntaxe suivante avec la commande dcpromo :
Dcpromo /réponse [:Nom de fichier]
Où nom de fichier est le nom de votre réponse
Discussion : Configuration commune pour les
services de domaine Active Directory
• Quelles mesures devez vous prendre dans votre
environnement après l’installation du premier contrôleur
de domaine Windows Server 2008 ?
• Comment ces tâches changent-elles une fois que vous
avez déployé des contrôleurs de domaine supplémentaires
dans votre domaine ?
• Parmi les recommandations répertoriées dans le
Gestionnaire de serveur, lesquelles s’appliquent à votre
organisation ?
Leçon 2 : Déploiement de contrôleurs de domaine
en lecture seule
• Description du contrôleur de domaine en lecture seule
• Fonctionnalités des contrôleurs de domaine en lecture
seule
• Préparation de l’installation du contrôleur de domaine
en lecture seule
• Installation du contrôleur de domaine en lecture seule
• Délégation de l’installation d’un contrôleur de domaine
en lecture seule
• Description des stratégies de réplication des mots de
passe
• Démonstration : Configuration de la séparation du rôle
d’administrateur et des stratégies de réplication des
mots de passe
Description du contrôleur de domaine en lecture seule
Les partitions en lecture seule hôtes des
contrôleurs de domaine Active Directory en
lecture seule , acceptent uniquement les
modifications répliquées apportées à Active
Directory et n’initialisent jamais la réplication
Contrôleurs de domaine en lecture seule :
• Ne peuvent pas détenir des rôles de maîtres d’opérations ou être
configurés comme serveurs de tête de pont de réplication
• Peuvent être déployés sur des serveurs exécutant Windows
Server 2008 Server core pour une sécurité supplémentaire
Les contrôleurs de domaine Active Directory en lecture seule fournissent :
• Une sécurité supplémentaire pour une succursale
présentant une sécurité physique limitée
• Une sécurité supplémentaire si des applications doivent s’exécuter
sur un contrôleur de domaine
Contrôleurs de domaine Active
Directory en lecture seule
Fonctionnalités des contrôleurs de domaine en
lecture seule
Les contrôleurs de domaine en lecture seule fournissent :
• Réplication unidirectionnelle
• Mise en cache des informations d’identification
• Séparation du rôle d’administrateur
• DNS en lecture seule
• Jeu d’attributs filtré du contrôleur de domaine en lecture
seule
Préparation de l’installation du contrôleur de
domaine en lecture seule
Avant d’installer un RODC :
• Assurez-vous que le domaine et la forêt se trouvent
à un niveau fonctionnel Windows Server 2003
• Vérifiez qu’un contrôleur de domaine inscriptible exécutant
Windows Server 2008 est disponible pour répliquer
la partition du domaine
• Exécutez ADPrep /rodcprep pour permettre au contrôleur
de domaine en lecture seule de répliquer des partitions
• Exécutez ADPrep /domainprep dans tous les domaines
si le contrôleur de domaine en lecture seule sera un serveur
de catalogue global
Installation du contrôleur de domaine en lecture seule
Choisissez l’option d’installation d’un contrôleur de domaine
supplémentaire dans un domaine existant
1
Choisissez le mode d’installation avancé si vous souhaitez
configurer la stratégie de réplication de mots de passe
3
Sélectionnez l’option l’installation d’un contrôleur de
domaine en lecture seule dans l’Assistant Installation
des services de domaine Active Directory
2
Pour installer un contrôleur de domaine en lecture seule sur une
installation Server Core, utilisez un fichier d’installation sans
assistance avec la valeur ReplicaOrNewDomain=ReadOnlyReplica
Délégation de l’installation d’un contrôleur de
domaine en lecture seule
Pour déléguer l’installation d’un contrôleur de domaine
en lecture seule :
• Créez au préalable le compte de l’ordinateur contrôleur de
domaine en lecture seule dans le conteneur des contrôleurs
de domaine
• Affectez un utilisateur ou en groupe avec l’autorisation
d’installer le contrôleur de domaine en lecture seule
Pour terminer une installation déléguée de contrôleur de
domaine en lecture seule, exécutez DCPromo avec le
commutateur /UseExistingAccount:Attach
Description des stratégies de réplication des mots
de passe
• La stratégie de réplication des mots de passe détermine comment
le contrôleur de domaine en lecture seule effectue la mise en cache
des informations d’identification de l’utilisateur authentifié
• Par défaut, le contrôleur de domaine en lecture seule ne met
pas en cache les informations d’identification d’utilisateur
ou les informations d’identification d’ordinateur
• Pas d’informations d’identification mises en cache
• Activer la mise en cache d’informations d’identification sur un
contrôleur de domaine en lecture seule pour des comptes spécifiés
Options de configuration des stratégies de réplication des
mots de passe :
• Ajouter des utilisateurs ou des groupes au groupe Mot de passe
autorisé de contrôleur de domaine en lecture seule du domaine afin
que les informations d’identification soient mises en cache sur tous
les contrôleurs de domaine en lecture seule
Démonstration : Configuration de la séparation du rôle
d’administrateur et des stratégies de réplication des mots de passe
Dans cette démonstration, vous allez apprendre à :
• configurer la séparation du rôle d’administrateur ;
• configurer les groupes de réplication des mots de passe du
contrôleur de domaine en lecture seule ;
• assurer le suivi des utilisateurs qui ouvrent une session sur
un contrôleur de domaine en lecture seule ;
• configurer les stratégies de réplication des mots de passe
pour ces comptes.
Leçon 3 : Configuration des rôles de contrôleur de
domaine des services de domaine Active Directory
• Description des serveurs de catalogue global
• Modification du catalogue global
• Démonstration : Configuration des serveurs de catalogue
global
• Description des rôles de maître d’opérations
• Démonstration : Gestion des rôles de maître d’opérations
• Fonctionnement du service de temps Windows
Description des serveurs de catalogue global
Domaine
Domaine
Domaine
Domaine
Domaine
Domaine Domaine
Serveur de
catalogue global
Catalogue
global
Résultat
Requête
Modification du catalogue global
firstName
lastName
email address
accountExpires
distinguishedName
Attributs
communs
Serveur de
catalogue global
Création
d’attributs
supplémentaires
Ajoutez uniquement les attributs
supplémentaires auxquels vous faites
fréquemment référence
department
firstName
lastName
email address
accountExpires
distinguishedName
Attributs
modifiés
Démonstration : Configuration des serveurs de
catalogue global
Dans cette démonstration, vous allez apprendre à :
• configurer des serveurs de catalogue global à l’aide de
Sites et services Active Directory ;
• configurer un contrôleur de domaine sur Server Core en
tant que serveur de catalogue global ;
• ajouter des attributs au serveur de catalogue global.
Description des rôles de maîtres d’opérations
Rôle Description
Contrôleur de
schéma
• Un par forêt
• Effectue toutes les mises à jour au schéma Active Directory
Maître
d’attribution de
nom de domaine
• Un par forêt
• Gère l’ajout et la suppression de tous les domaines et
partitions d’annuaire
Maître RID
• Un par domaine
• Alloue des blocs de RID à chaque contrôleur de domaine dans
le domaine
Émulateur CPD
• Un par domaine
• Réduit le délai de réplication en cas de modification des mots de
passe
• Synchronise l’heure sur tous les contrôleurs de domaines dans le
domaine
Maître
d’infrastructure
• Un par domaine
• Actualise les références d’objets dans son domaine qui pointent
vers l’objet dans un autre domaine
Démonstration : Gestion des rôles de maître
d’opérations
Dans cette démonstration, vous allez apprendre à :
• déterminer quel serveur contient des rôles de maîtres
d’opérations ;
• déplacer un rôle de maître d’opérations ;
• prendre un rôle de maître d’opérations.
Fonctionnement du service de temps Windows
La synchronisation de l’heure est importante car :
• L’authentification Kerberos inclut un horodatage
• La réplication entre les contrôleurs de domaine est horodatée
Le service de temps Windows
(W32Time) Assure la
synchronisation d’horloge du
réseau pour les contrôleurs de
domaine et les ordinateurs clients
Contrôleurs
de domaine
Émulateur CPD
Sur les
ordinateurs
clients
Dans une forêt Windows Server
2008, l’émulateur PDC est utilisé
pour fournir le temps faisant
autorité pour tous les autres
ordinateurs
Atelier pratique : Implémentation de contrôleurs de domaine en
lecture seule et gestion des rôles de contrôleur de domaine
• Exercice 1 : Évaluation de l’état de préparation de la forêt
et du serveur pour l’installation d’un contrôleur de
domaine en lecture seule
• Exercice 2 : Installation et configuration d’un contrôleur de
domaine en lecture seule
• Exercice 3 : Configuration des rôles de contrôleur de
domaine des services de domaine Active Directory
Informations d’ouverture de session
Ordinateur virtuel
6238A-NYC-DC1,
6238A-NYC-SVR1,
6238A-NYC-DC2
Nom d’utilisateur Administrateur
Mot de passe Pa$$w0rd
Durée approximative : 75 minutes
Récapitulatif
• Pourquoi le compte de Fabrice n’a-t-il pas l’autorisation de
créer d’objets dans les services de domaine Active
Directory ?
• Quels étaient les deux objets de connexion qui ont été
créés de NYC-DC1 à TOR-DC1 ? Pourquoi aucun objet
connexion n’a été créé de TOR-DC1 à NYC-DC1 ?
• Pouvez-vous attribuer le rôle maître d’attribution de noms
de domaine à TOR-DC1 ?
• Que se passerait-il si vous ajoutiez un nouvel attribut au
catalogue global ?
Récapitulatif du module et objectifs
• Questions du contrôle des acquis
• Points clés

Contenu connexe

Similaire à 6238A_01This tool makes it very easy to bulk import users and is a great alternative if you don’t want to deal with PowerShell scripts. Also, there are certain user fields that PowerShell does not support and a 3rd party import tool is needed..ppt

Approbation
ApprobationApprobation
Approbationmedfaye
 
Cours 70 410 - J3
Cours 70 410 - J3Cours 70 410 - J3
Cours 70 410 - J3
Mohamed Diallo
 
22462A_01.pptx
22462A_01.pptx22462A_01.pptx
22462A_01.pptx
JozefLouzna
 
chap1-windows server.pptxhhhgggjjjhhdddddh
chap1-windows server.pptxhhhgggjjjhhdddddhchap1-windows server.pptxhhhgggjjjhhdddddh
chap1-windows server.pptxhhhgggjjjhhdddddh
Hamza546870
 
Tadx - Présentation Conteneurisation
Tadx -  Présentation ConteneurisationTadx -  Présentation Conteneurisation
Tadx - Présentation Conteneurisation
TADx
 
this a course about the methodologie of DNS
this a course about the methodologie of DNSthis a course about the methodologie of DNS
this a course about the methodologie of DNS
khalidkabbad2
 
Alphorm.com Formation Configuration des services avancés de Windows Server 20...
Alphorm.com Formation Configuration des services avancés de Windows Server 20...Alphorm.com Formation Configuration des services avancés de Windows Server 20...
Alphorm.com Formation Configuration des services avancés de Windows Server 20...
Alphorm
 
tn005.ppt
tn005.ppttn005.ppt
tn005.ppt
mustaphaamlik1
 
Optimisation de la plateforme de Supervision Zabbix
Optimisation de la plateforme de Supervision ZabbixOptimisation de la plateforme de Supervision Zabbix
Optimisation de la plateforme de Supervision Zabbix
Alain Ganuchaud
 
Les 11 bonnes raisons de migrer vers Windows Server 2008
Les 11 bonnes raisons de migrer vers Windows Server 2008Les 11 bonnes raisons de migrer vers Windows Server 2008
Les 11 bonnes raisons de migrer vers Windows Server 2008
fabricemeillon
 
SQL Server preparation, installation et configuration
SQL Server   preparation, installation et configurationSQL Server   preparation, installation et configuration
SQL Server preparation, installation et configuration
Mahfoud EL HOUDAIGUI
 
Mise en place d'active directory sous windows serveur 22
Mise en place d'active directory sous windows serveur 22Mise en place d'active directory sous windows serveur 22
Mise en place d'active directory sous windows serveur 22
ImnaTech
 
Techdays 2014 - Le fermier azure (2ème partie)
Techdays 2014 - Le fermier azure (2ème partie)Techdays 2014 - Le fermier azure (2ème partie)
Techdays 2014 - Le fermier azure (2ème partie)
Jonathan Le Guellec
 
22410B_00.pptx
22410B_00.pptx22410B_00.pptx
22410B_00.pptx
Amineelbouabidi
 
Tp ad pod4
Tp ad pod4Tp ad pod4
Tp ad pod4
mickaelday
 
Tp ad pod4
Tp ad pod4Tp ad pod4
Tp ad pod4
mickaelday
 
Installation Zimbra.pdf
Installation Zimbra.pdfInstallation Zimbra.pdf
Installation Zimbra.pdf
ssuser64f0591
 
Techdays 2009 - Active Directory Domain Services : bonnes pratiques et princi...
Techdays 2009 - Active Directory Domain Services : bonnes pratiques et princi...Techdays 2009 - Active Directory Domain Services : bonnes pratiques et princi...
Techdays 2009 - Active Directory Domain Services : bonnes pratiques et princi...
fabricemeillon
 

Similaire à 6238A_01This tool makes it very easy to bulk import users and is a great alternative if you don’t want to deal with PowerShell scripts. Also, there are certain user fields that PowerShell does not support and a 3rd party import tool is needed..ppt (20)

Approbation
ApprobationApprobation
Approbation
 
Cours 70 410 - J3
Cours 70 410 - J3Cours 70 410 - J3
Cours 70 410 - J3
 
22462A_01.pptx
22462A_01.pptx22462A_01.pptx
22462A_01.pptx
 
chap1-windows server.pptxhhhgggjjjhhdddddh
chap1-windows server.pptxhhhgggjjjhhdddddhchap1-windows server.pptxhhhgggjjjhhdddddh
chap1-windows server.pptxhhhgggjjjhhdddddh
 
Tadx - Présentation Conteneurisation
Tadx -  Présentation ConteneurisationTadx -  Présentation Conteneurisation
Tadx - Présentation Conteneurisation
 
this a course about the methodologie of DNS
this a course about the methodologie of DNSthis a course about the methodologie of DNS
this a course about the methodologie of DNS
 
Alphorm.com Formation Configuration des services avancés de Windows Server 20...
Alphorm.com Formation Configuration des services avancés de Windows Server 20...Alphorm.com Formation Configuration des services avancés de Windows Server 20...
Alphorm.com Formation Configuration des services avancés de Windows Server 20...
 
tn005.ppt
tn005.ppttn005.ppt
tn005.ppt
 
Optimisation de la plateforme de Supervision Zabbix
Optimisation de la plateforme de Supervision ZabbixOptimisation de la plateforme de Supervision Zabbix
Optimisation de la plateforme de Supervision Zabbix
 
Les 11 bonnes raisons de migrer vers Windows Server 2008
Les 11 bonnes raisons de migrer vers Windows Server 2008Les 11 bonnes raisons de migrer vers Windows Server 2008
Les 11 bonnes raisons de migrer vers Windows Server 2008
 
SQL Server preparation, installation et configuration
SQL Server   preparation, installation et configurationSQL Server   preparation, installation et configuration
SQL Server preparation, installation et configuration
 
Mise en place d'active directory sous windows serveur 22
Mise en place d'active directory sous windows serveur 22Mise en place d'active directory sous windows serveur 22
Mise en place d'active directory sous windows serveur 22
 
Techdays 2014 - Le fermier azure (2ème partie)
Techdays 2014 - Le fermier azure (2ème partie)Techdays 2014 - Le fermier azure (2ème partie)
Techdays 2014 - Le fermier azure (2ème partie)
 
22410B_00.pptx
22410B_00.pptx22410B_00.pptx
22410B_00.pptx
 
Windows HPC server sur Windows Azure (100
Windows HPC server sur Windows Azure (100Windows HPC server sur Windows Azure (100
Windows HPC server sur Windows Azure (100
 
2194 A 08
2194 A 082194 A 08
2194 A 08
 
Tp ad pod4
Tp ad pod4Tp ad pod4
Tp ad pod4
 
Tp ad pod4
Tp ad pod4Tp ad pod4
Tp ad pod4
 
Installation Zimbra.pdf
Installation Zimbra.pdfInstallation Zimbra.pdf
Installation Zimbra.pdf
 
Techdays 2009 - Active Directory Domain Services : bonnes pratiques et princi...
Techdays 2009 - Active Directory Domain Services : bonnes pratiques et princi...Techdays 2009 - Active Directory Domain Services : bonnes pratiques et princi...
Techdays 2009 - Active Directory Domain Services : bonnes pratiques et princi...
 

Dernier

Accompagner les porteurs de projets en transformation fermière
Accompagner les porteurs de projets en transformation fermièreAccompagner les porteurs de projets en transformation fermière
Accompagner les porteurs de projets en transformation fermière
Institut de l'Elevage - Idele
 
1er webinaire INOSYS Réseaux d’élevage Ovins Viande
1er webinaire INOSYS Réseaux d’élevage Ovins Viande1er webinaire INOSYS Réseaux d’élevage Ovins Viande
1er webinaire INOSYS Réseaux d’élevage Ovins Viande
Institut de l'Elevage - Idele
 
Reconquête de l’engraissement du chevreau à la ferme
Reconquête de l’engraissement du chevreau à la fermeReconquête de l’engraissement du chevreau à la ferme
Reconquête de l’engraissement du chevreau à la ferme
Institut de l'Elevage - Idele
 
COURS ANALYSE FINANCIERE-NOGLO Méthodes d’analyses financières.pdf
COURS ANALYSE FINANCIERE-NOGLO Méthodes d’analyses financières.pdfCOURS ANALYSE FINANCIERE-NOGLO Méthodes d’analyses financières.pdf
COURS ANALYSE FINANCIERE-NOGLO Méthodes d’analyses financières.pdf
sieousse95
 
Leviers d’adaptation au changement climatique, qualité du lait et des produit...
Leviers d’adaptation au changement climatique, qualité du lait et des produit...Leviers d’adaptation au changement climatique, qualité du lait et des produit...
Leviers d’adaptation au changement climatique, qualité du lait et des produit...
Institut de l'Elevage - Idele
 
COUPROD Une méthode nationale commune à l’ensemble des filières herbivores
COUPROD Une méthode nationale commune à l’ensemble des filières herbivoresCOUPROD Une méthode nationale commune à l’ensemble des filières herbivores
COUPROD Une méthode nationale commune à l’ensemble des filières herbivores
Institut de l'Elevage - Idele
 
Alternative au Tramway de la ville de Quebec Rev 1 sml.pdf
Alternative au Tramway de la ville de Quebec Rev 1 sml.pdfAlternative au Tramway de la ville de Quebec Rev 1 sml.pdf
Alternative au Tramway de la ville de Quebec Rev 1 sml.pdf
Daniel Bedard
 
Comment aborder le changement climatique dans son métier, volet adaptation
Comment aborder le changement climatique dans son métier, volet adaptationComment aborder le changement climatique dans son métier, volet adaptation
Comment aborder le changement climatique dans son métier, volet adaptation
Institut de l'Elevage - Idele
 
Quelles rotations dans les systèmes caprins de Nouvelle-Aquitaine et Pays de ...
Quelles rotations dans les systèmes caprins de Nouvelle-Aquitaine et Pays de ...Quelles rotations dans les systèmes caprins de Nouvelle-Aquitaine et Pays de ...
Quelles rotations dans les systèmes caprins de Nouvelle-Aquitaine et Pays de ...
Institut de l'Elevage - Idele
 
Presentation d'esquisse route juin 2023.pptx
Presentation d'esquisse route juin 2023.pptxPresentation d'esquisse route juin 2023.pptx
Presentation d'esquisse route juin 2023.pptx
imed53
 
Accompagner les éleveurs dans l'analyse de leurs coûts de production
Accompagner les éleveurs dans l'analyse de leurs coûts de productionAccompagner les éleveurs dans l'analyse de leurs coûts de production
Accompagner les éleveurs dans l'analyse de leurs coûts de production
Institut de l'Elevage - Idele
 

Dernier (11)

Accompagner les porteurs de projets en transformation fermière
Accompagner les porteurs de projets en transformation fermièreAccompagner les porteurs de projets en transformation fermière
Accompagner les porteurs de projets en transformation fermière
 
1er webinaire INOSYS Réseaux d’élevage Ovins Viande
1er webinaire INOSYS Réseaux d’élevage Ovins Viande1er webinaire INOSYS Réseaux d’élevage Ovins Viande
1er webinaire INOSYS Réseaux d’élevage Ovins Viande
 
Reconquête de l’engraissement du chevreau à la ferme
Reconquête de l’engraissement du chevreau à la fermeReconquête de l’engraissement du chevreau à la ferme
Reconquête de l’engraissement du chevreau à la ferme
 
COURS ANALYSE FINANCIERE-NOGLO Méthodes d’analyses financières.pdf
COURS ANALYSE FINANCIERE-NOGLO Méthodes d’analyses financières.pdfCOURS ANALYSE FINANCIERE-NOGLO Méthodes d’analyses financières.pdf
COURS ANALYSE FINANCIERE-NOGLO Méthodes d’analyses financières.pdf
 
Leviers d’adaptation au changement climatique, qualité du lait et des produit...
Leviers d’adaptation au changement climatique, qualité du lait et des produit...Leviers d’adaptation au changement climatique, qualité du lait et des produit...
Leviers d’adaptation au changement climatique, qualité du lait et des produit...
 
COUPROD Une méthode nationale commune à l’ensemble des filières herbivores
COUPROD Une méthode nationale commune à l’ensemble des filières herbivoresCOUPROD Une méthode nationale commune à l’ensemble des filières herbivores
COUPROD Une méthode nationale commune à l’ensemble des filières herbivores
 
Alternative au Tramway de la ville de Quebec Rev 1 sml.pdf
Alternative au Tramway de la ville de Quebec Rev 1 sml.pdfAlternative au Tramway de la ville de Quebec Rev 1 sml.pdf
Alternative au Tramway de la ville de Quebec Rev 1 sml.pdf
 
Comment aborder le changement climatique dans son métier, volet adaptation
Comment aborder le changement climatique dans son métier, volet adaptationComment aborder le changement climatique dans son métier, volet adaptation
Comment aborder le changement climatique dans son métier, volet adaptation
 
Quelles rotations dans les systèmes caprins de Nouvelle-Aquitaine et Pays de ...
Quelles rotations dans les systèmes caprins de Nouvelle-Aquitaine et Pays de ...Quelles rotations dans les systèmes caprins de Nouvelle-Aquitaine et Pays de ...
Quelles rotations dans les systèmes caprins de Nouvelle-Aquitaine et Pays de ...
 
Presentation d'esquisse route juin 2023.pptx
Presentation d'esquisse route juin 2023.pptxPresentation d'esquisse route juin 2023.pptx
Presentation d'esquisse route juin 2023.pptx
 
Accompagner les éleveurs dans l'analyse de leurs coûts de production
Accompagner les éleveurs dans l'analyse de leurs coûts de productionAccompagner les éleveurs dans l'analyse de leurs coûts de production
Accompagner les éleveurs dans l'analyse de leurs coûts de production
 

6238A_01This tool makes it very easy to bulk import users and is a great alternative if you don’t want to deal with PowerShell scripts. Also, there are certain user fields that PowerShell does not support and a 3rd party import tool is needed..ppt

  • 1. Module 1. Implémentation des services de domaines Active Directory®
  • 2. Vue d’ensemble du module • installation des services de domaine Active Directory • Déploiement de contrôleurs de domaine en lecture seule • Configuration des rôles de contrôleur de domaine des services de domaine Active Directory
  • 3. Leçon 1 : Installation des services de domaine Active Directory • Configuration requise pour l’installation des services de domaine Active Directory • Que sont les niveaux fonctionnels d’un domaine et d’une forêt ? • Procédure d’installation des services de domaine Active Directory • Options avancées pour l’installation des services de domaine Active Directory • Installation des services de domaine Active Directory à partir du support • Démonstration : Vérification de l’installation des services de domaine Active Directory • Mise à niveau vers les services de domaine Active Directory de Windows Server® 2008 • Installation des services de domaine Active Directory sur un ordinateur Server Core • Discussion : Configuration commune pour les services de domaine Active Directory
  • 4. Configuration requise pour l’installation des services de domaine Active Directory • Autorisations d’administrateur locales pour installer le premier contrôleur de domaine dans une forêt • Autorisations d’administrateur de domaine pour installer des contrôleurs de domaine supplémentaires dans un domaine • Autorisations d’administrateur d’entreprise pour installer d’autres domaines dans une forêt Autorisations d’administrateur • TCP/IP doit être configuré, y compris les paramètres client DNS • Un serveur DNS prenant en charge les mises à jour dynamiques doit être disponible ou être configuré sur le contrôleur de domaine Configuration réseau • Un ordinateur exécutant Windows Server 2008 (édition serveur Web non prise en charge) • Espace disque minimal de 250 Mo et une partition formatée NTFS file system Configuration requise pour le serveur à l’installation des services de domaines Active Directory
  • 5. Description des niveaux fonctionnels d’un domaine et d’une forêt Niveaux fonctionnels : • Déterminer les fonctionnalités des services de domaines Active Directory disponibles dans un domaine ou une forêt • Restreindre les systèmes d’exploitation Windows Server pouvant êtreexécutés sur des contrôleurs de domaine dans le domaine ou la forêt Systèmes d’exploitation de contrôleur de domaine pris en charge Windows 2000 Windows® 2000 natif Windows Server 2003 Windows Server® 2003 Windows Server 2008 Windows Server 2008 Forêts Domaine • Windows Server 2008 • Windows Server 2003 • Windows 2000 Server • Windows Server 2008 • Windows Server 2003 • Windows Server 2008 Niveaux fonctionnels pris en charge :
  • 6. Procédure d’installation des services de domaine Active Directory Installation du rôle des services de domaine Active Directory à l’aide du Gestionnaire de serveur 1 Choisir la configuration de déploiement 3 Sélectionner les fonctionnalités de contrôleur de domaine supplémentaires 4 Exécuter l’Assistant Installation des services de domaine Active Directory 2 Sélectionner l’emplacement de la base de données, des fichiers journaux et du dossier SYSVOL 5 Configurer le mot de passe de l’administrateur du mode de restauration des services d’annuaire 6
  • 7. Options avancées pour l’installation des services de domaine Active Directory Utilisez les options u mode avancé pour : • Créer une nouvelle arborescence de domaine • Utiliser un support de sauvegarde en tant que source pour des informations des services de domaine Active Directory Pour accéder aux options du mode d’installation avancé, choisissez l’option Mode avancé dans l’Assistant Installation ou exécutez dcpromo /adv • Sélectionner le contrôleur de domaine source pour l’installation • Modifier le nom NetBIOS par défaut du domaine • Définir la stratégie de réplication de mot de passe pour un contrôleur de domaine en lecture seule
  • 8. Installation des services de domaine Active Directory à partir du support Utilisez Ntdsutil.exe pour créer le support d’installation Ntdsutil.exe peut créer les types suivants de support d’installation : • Contrôleur de domaine complet (ou inscriptible) • Contrôleur de domaine complet (ou inscriptible) avec des données SYSVOL • Contrôleur de domaine en lecture seule avec des données SYSVOL • Contrôleur de domaine en lecture seule
  • 9. Démonstration : Vérification de l’installation des services de domaine Active Directory Dans cette démonstration, vous allez apprendre à vérifier l’installation des services de domaine Active Directory
  • 10. Mise à niveau vers les services de domaine Active Directory de Windows Server 2008 Avant d’installer adprep /forestprep Windows 2000 Windows 2003 adprep /domainprep /gpprep Windows Server 2000 adprep /domainprep Windows Server 2003 Commande Version actuelle • Contrôleurs de domaine Windows Server 2008 • Doit être exécuté avant d’autres commandes Adprep • Contrôleurs de domaine Windows Server 2008 • Contrôleurs de domaine Windows Server 2008 Pour préparer les versions précédentes d’Active Directory en vue de l’installation d’un contrôleur de domaine Windows Server 2008 : adprep /rodcprep Windows Server 2003 • Contrôleurs de domaine Windows Server 2008 en lecture seule
  • 11. Installation des services de domaine Active Directory sur un ordinateur Server Core Pour installer les services de domaine Active Directory sur un ordinateur Server Core, effectuez une installation sans assistance à l’aide d’un fichier de réponses Utilisez la syntaxe suivante avec la commande dcpromo : Dcpromo /réponse [:Nom de fichier] Où nom de fichier est le nom de votre réponse
  • 12. Discussion : Configuration commune pour les services de domaine Active Directory • Quelles mesures devez vous prendre dans votre environnement après l’installation du premier contrôleur de domaine Windows Server 2008 ? • Comment ces tâches changent-elles une fois que vous avez déployé des contrôleurs de domaine supplémentaires dans votre domaine ? • Parmi les recommandations répertoriées dans le Gestionnaire de serveur, lesquelles s’appliquent à votre organisation ?
  • 13. Leçon 2 : Déploiement de contrôleurs de domaine en lecture seule • Description du contrôleur de domaine en lecture seule • Fonctionnalités des contrôleurs de domaine en lecture seule • Préparation de l’installation du contrôleur de domaine en lecture seule • Installation du contrôleur de domaine en lecture seule • Délégation de l’installation d’un contrôleur de domaine en lecture seule • Description des stratégies de réplication des mots de passe • Démonstration : Configuration de la séparation du rôle d’administrateur et des stratégies de réplication des mots de passe
  • 14. Description du contrôleur de domaine en lecture seule Les partitions en lecture seule hôtes des contrôleurs de domaine Active Directory en lecture seule , acceptent uniquement les modifications répliquées apportées à Active Directory et n’initialisent jamais la réplication Contrôleurs de domaine en lecture seule : • Ne peuvent pas détenir des rôles de maîtres d’opérations ou être configurés comme serveurs de tête de pont de réplication • Peuvent être déployés sur des serveurs exécutant Windows Server 2008 Server core pour une sécurité supplémentaire Les contrôleurs de domaine Active Directory en lecture seule fournissent : • Une sécurité supplémentaire pour une succursale présentant une sécurité physique limitée • Une sécurité supplémentaire si des applications doivent s’exécuter sur un contrôleur de domaine Contrôleurs de domaine Active Directory en lecture seule
  • 15. Fonctionnalités des contrôleurs de domaine en lecture seule Les contrôleurs de domaine en lecture seule fournissent : • Réplication unidirectionnelle • Mise en cache des informations d’identification • Séparation du rôle d’administrateur • DNS en lecture seule • Jeu d’attributs filtré du contrôleur de domaine en lecture seule
  • 16. Préparation de l’installation du contrôleur de domaine en lecture seule Avant d’installer un RODC : • Assurez-vous que le domaine et la forêt se trouvent à un niveau fonctionnel Windows Server 2003 • Vérifiez qu’un contrôleur de domaine inscriptible exécutant Windows Server 2008 est disponible pour répliquer la partition du domaine • Exécutez ADPrep /rodcprep pour permettre au contrôleur de domaine en lecture seule de répliquer des partitions • Exécutez ADPrep /domainprep dans tous les domaines si le contrôleur de domaine en lecture seule sera un serveur de catalogue global
  • 17. Installation du contrôleur de domaine en lecture seule Choisissez l’option d’installation d’un contrôleur de domaine supplémentaire dans un domaine existant 1 Choisissez le mode d’installation avancé si vous souhaitez configurer la stratégie de réplication de mots de passe 3 Sélectionnez l’option l’installation d’un contrôleur de domaine en lecture seule dans l’Assistant Installation des services de domaine Active Directory 2 Pour installer un contrôleur de domaine en lecture seule sur une installation Server Core, utilisez un fichier d’installation sans assistance avec la valeur ReplicaOrNewDomain=ReadOnlyReplica
  • 18. Délégation de l’installation d’un contrôleur de domaine en lecture seule Pour déléguer l’installation d’un contrôleur de domaine en lecture seule : • Créez au préalable le compte de l’ordinateur contrôleur de domaine en lecture seule dans le conteneur des contrôleurs de domaine • Affectez un utilisateur ou en groupe avec l’autorisation d’installer le contrôleur de domaine en lecture seule Pour terminer une installation déléguée de contrôleur de domaine en lecture seule, exécutez DCPromo avec le commutateur /UseExistingAccount:Attach
  • 19. Description des stratégies de réplication des mots de passe • La stratégie de réplication des mots de passe détermine comment le contrôleur de domaine en lecture seule effectue la mise en cache des informations d’identification de l’utilisateur authentifié • Par défaut, le contrôleur de domaine en lecture seule ne met pas en cache les informations d’identification d’utilisateur ou les informations d’identification d’ordinateur • Pas d’informations d’identification mises en cache • Activer la mise en cache d’informations d’identification sur un contrôleur de domaine en lecture seule pour des comptes spécifiés Options de configuration des stratégies de réplication des mots de passe : • Ajouter des utilisateurs ou des groupes au groupe Mot de passe autorisé de contrôleur de domaine en lecture seule du domaine afin que les informations d’identification soient mises en cache sur tous les contrôleurs de domaine en lecture seule
  • 20. Démonstration : Configuration de la séparation du rôle d’administrateur et des stratégies de réplication des mots de passe Dans cette démonstration, vous allez apprendre à : • configurer la séparation du rôle d’administrateur ; • configurer les groupes de réplication des mots de passe du contrôleur de domaine en lecture seule ; • assurer le suivi des utilisateurs qui ouvrent une session sur un contrôleur de domaine en lecture seule ; • configurer les stratégies de réplication des mots de passe pour ces comptes.
  • 21. Leçon 3 : Configuration des rôles de contrôleur de domaine des services de domaine Active Directory • Description des serveurs de catalogue global • Modification du catalogue global • Démonstration : Configuration des serveurs de catalogue global • Description des rôles de maître d’opérations • Démonstration : Gestion des rôles de maître d’opérations • Fonctionnement du service de temps Windows
  • 22. Description des serveurs de catalogue global Domaine Domaine Domaine Domaine Domaine Domaine Domaine Serveur de catalogue global Catalogue global Résultat Requête
  • 23. Modification du catalogue global firstName lastName email address accountExpires distinguishedName Attributs communs Serveur de catalogue global Création d’attributs supplémentaires Ajoutez uniquement les attributs supplémentaires auxquels vous faites fréquemment référence department firstName lastName email address accountExpires distinguishedName Attributs modifiés
  • 24. Démonstration : Configuration des serveurs de catalogue global Dans cette démonstration, vous allez apprendre à : • configurer des serveurs de catalogue global à l’aide de Sites et services Active Directory ; • configurer un contrôleur de domaine sur Server Core en tant que serveur de catalogue global ; • ajouter des attributs au serveur de catalogue global.
  • 25. Description des rôles de maîtres d’opérations Rôle Description Contrôleur de schéma • Un par forêt • Effectue toutes les mises à jour au schéma Active Directory Maître d’attribution de nom de domaine • Un par forêt • Gère l’ajout et la suppression de tous les domaines et partitions d’annuaire Maître RID • Un par domaine • Alloue des blocs de RID à chaque contrôleur de domaine dans le domaine Émulateur CPD • Un par domaine • Réduit le délai de réplication en cas de modification des mots de passe • Synchronise l’heure sur tous les contrôleurs de domaines dans le domaine Maître d’infrastructure • Un par domaine • Actualise les références d’objets dans son domaine qui pointent vers l’objet dans un autre domaine
  • 26. Démonstration : Gestion des rôles de maître d’opérations Dans cette démonstration, vous allez apprendre à : • déterminer quel serveur contient des rôles de maîtres d’opérations ; • déplacer un rôle de maître d’opérations ; • prendre un rôle de maître d’opérations.
  • 27. Fonctionnement du service de temps Windows La synchronisation de l’heure est importante car : • L’authentification Kerberos inclut un horodatage • La réplication entre les contrôleurs de domaine est horodatée Le service de temps Windows (W32Time) Assure la synchronisation d’horloge du réseau pour les contrôleurs de domaine et les ordinateurs clients Contrôleurs de domaine Émulateur CPD Sur les ordinateurs clients Dans une forêt Windows Server 2008, l’émulateur PDC est utilisé pour fournir le temps faisant autorité pour tous les autres ordinateurs
  • 28. Atelier pratique : Implémentation de contrôleurs de domaine en lecture seule et gestion des rôles de contrôleur de domaine • Exercice 1 : Évaluation de l’état de préparation de la forêt et du serveur pour l’installation d’un contrôleur de domaine en lecture seule • Exercice 2 : Installation et configuration d’un contrôleur de domaine en lecture seule • Exercice 3 : Configuration des rôles de contrôleur de domaine des services de domaine Active Directory Informations d’ouverture de session Ordinateur virtuel 6238A-NYC-DC1, 6238A-NYC-SVR1, 6238A-NYC-DC2 Nom d’utilisateur Administrateur Mot de passe Pa$$w0rd Durée approximative : 75 minutes
  • 29. Récapitulatif • Pourquoi le compte de Fabrice n’a-t-il pas l’autorisation de créer d’objets dans les services de domaine Active Directory ? • Quels étaient les deux objets de connexion qui ont été créés de NYC-DC1 à TOR-DC1 ? Pourquoi aucun objet connexion n’a été créé de TOR-DC1 à NYC-DC1 ? • Pouvez-vous attribuer le rôle maître d’attribution de noms de domaine à TOR-DC1 ? • Que se passerait-il si vous ajoutiez un nouvel attribut au catalogue global ?
  • 30. Récapitulatif du module et objectifs • Questions du contrôle des acquis • Points clés

Notes de l'éditeur

  1. Cours 6238A
  2. Cours 6238A
  3. Cours 6238A
  4. Cours 6238A
  5. Cours 6238A
  6. Cours 6238A
  7. Cours 6238A
  8. Cours 6238A
  9. Cours 6238A
  10. Cours 6238A
  11. Cours 6238A
  12. Cours 6238A
  13. Cours 6238A
  14. Cours 6238A
  15. Cours 6238A
  16. Cours 6238A
  17. Cours 6238A
  18. Cours 6238A
  19. Cours 6238A
  20. Cours 6238A
  21. Cours 6238A
  22. Cours 6238A
  23. Cours 6238A
  24. Cours 6238A
  25. Cours 6238A
  26. Cours 6238A
  27. Cours 6238A
  28. Cours 6238A
  29. Cours 6238A
  30. Cours 6238A
  31. Cours 6238A
  32. Cours 6238A