SlideShare une entreprise Scribd logo
1  sur  14
Télécharger pour lire hors ligne
Augusto Simoes
Agenda

 Les nouveautés Windows 2008 R2
 Les nouveautés Active Directory R2
 PowerShell v2 et Active Directory
 La nouvelle console DSAC   (Directory Services Administrative Console)


 Best Practice Analyzer
 Offline Domain Join (ODJ)
 Active Directory Recycle Bin (Corbeille)
 Démo
Les nouveautés Windows 2008 R2

• La plateforme web
      • Internet Information Services 7.5 (IIS)
      • ASP.Net sur Serveur Core
      • Administration directe de SQL dans la console IIS 7.5



• Virtualisation
      • HyperV 2.0
            • Live Migration
            • Support jusqu’à 32 CPU sur la machine hôte
            • VHD Hot-Plug pour les machines invités
            • Allocation mémoire Dynamique entre les VMs
      • Terminal Services
            • Terminal Service devient RDS (Remote Desktop Services)



• Autres
      • Support 64 Bits uniquement
      • Supporte jusqu’à 256 cœurs
      • Support de Processor Management (gestion de l’énergie amélioré)
      • DAM (DirectAccess)
      • Best Practice Analyzer
Les nouveautés Active Directory R2

  • PowerShell v2
  • DSAC (Directory Services Administrative
  Center)
  •Server Manager v2 (Administration distante
  des serveurs)
  • Best Practice Analyzer
  • Offline Domain Join (ODJ) (Windows 7 uniquement)
  • Fonctionnalité de Corbeille Active Directory
PowerShell v2 et Active Directory
  Ligne de commande pour l’administration, la configuration et les taches de
  diagnostiques.
  Communication via un Web Service
  Peut-être utilisé pour gérer des contrôleurs de domaines sous Windows 2008 et
  Windows 2003 avec le service Web téléchargeable prochainement.
                                            Get-Command -CommandType Cmdlet *-AD*
                                                       Get‐ADServiceAccount                                  Set‐ADAccountControl 
Add-ADComputerServiceAccount
                                                       Get‐ADUser                                            Set‐ADAccountExpiration 
Add-ADDomainControllerPasswordReplicationPolicy
                                                       Get‐ADUserResultantPasswordPolicy                     Set‐ADAccountPassword 
Add-ADFineGrainedPasswordPolicySubject                 Install‐ADServiceAccount 
Add-ADGroupMember                                                                                            Set‐ADComputer 
                                                       Move‐ADDirectoryServer 
Add-ADPrincipalGroupMembership                         Move‐ADDirectoryServerOperationMasterRole             Set‐ADDefaultDomainPasswordPolicy 
Clear-ADAccountExpiration                              Move‐ADObject                                         Set‐ADDomain 
Disable-ADAccount                                      New‐ADComputer                                        Set‐ADDomainMode 
Disable-ADOptionalFeature                              New‐ADFineGrainedPasswordPolicy                       Set‐ADFineGrainedPasswordPolicy 
Enable-ADAccount                                       New‐ADGroup                                           Set‐ADForest 
Enable-ADOptionalFeature                               New‐ADObject                                          Set‐ADForestMode 
                                                       New‐ADOrganizationalUnit 
Get-ADAccountAuthorizationGroup                                                                              Set‐ADGroup 
                                                       New‐ADServiceAccount 
Get-ADAccountResultantPasswordReplicationPolicy                                                              Set‐ADObject 
                                                       New‐ADUser 
Get-ADComputer                                                                                               Set‐ADOrganizationalUnit 
                                                       Remove‐ADComputer 
Get-ADComputerServiceAccount                           Remove‐ADComputerServiceAccount                       Set‐ADServiceAccount 
Get-ADDefaultDomainPasswordPolicy                      Remove‐ADDomainControllerPasswordReplicationPolicy    Set‐ADUser 
Get-ADDomain                                           Remove‐ADFineGrainedPasswordPolicy                    Uninstall‐ADServiceAccount 
Get-ADDomainController                                 Remove‐ADFineGrainedPasswordPolicySubject             Unlock‐ADAccount 
Get-ADDomainControllerPasswordReplicationPolicy        Remove‐ADGroup 
Get-ADDomainControllerPasswordReplicationPolicyUsage   Remove‐ADGroupMember 
Get-ADFineGrainedPasswordPolicy                        Remove‐ADObject 
Get-ADFineGrainedPasswordPolicySubject                 Remove‐ADOrganizationalUnit 
                                                       Remove‐ADPrincipalGroupMembership 
Get-ADForest
                                                       Remove‐ADServiceAccount 
Get-ADGroup
                                                       Remove‐ADUser 
Get-ADGroupMember
                                                       Rename‐ADObject 
Get-ADObject                                           Reset‐ADServiceAccountPassword 
Get-ADOptionalFeature                                  Restore‐ADObject 
Get-ADOrganizationalUnit                               Search‐ADAccount 
Get-ADPrincipalGroupMembership
Get-ADRootDSE
DSAC          (Directory Services Administrative Center)



• Totalement basé sur PowerShell 2.0

• Permet la gestion des objets à travers les
domaines et les forêts dans la même instance
de la console

• Création d’objet (Utilisateurs, groupes, OU,
Ordinateurs)

• Réinitialisation rapide des mot de passe

• Recherche d’objets plus simple avec le concepteur riche

• Recherche dans le Catalogue Global

• Disponible sur les futures versions de Windows 7

• Inclut dans RSAT Windows 2008 R2

• Utilisable avec les instances AD LDS dans une version future
Best Practice Analyzer
   Version 1.0 de BPA met le focus sur les problèmes communs
    DNS
     Vérification des SRV pour les DCs
     Enregistrements A/AAAA des DCs sont correctement enregistrés
     Les DCs ont des noms d’hôte valide
     Maitre de Schéma et de nommage recommandé sur la même
      machine
     RID et PDC recommandé sur la même machine
     Chaque domaine devrait avoir au moins deux DCs
Offline Domain Join (ODJ)
Facilite l’intégration des machines dans le domaine
   Limitations des versions précédentes
     Reboot nécessaire après la jonction au domaine
     Impossible de préparer une machine si elle ne peut
      pas contacter le domaine
   Nouvelles fonctionnalités
     Possibilité de provisionner le compte machine lors de
      la préparation du master de l’image pour les
      déploiement en masse
     Les machines sont jointes au domaine lors du boot
      initiale
     Réduit les étapes et le temps nécessaire pour le
      déploiement des machines
Active Directory 2008 R2 Recycle Bin
Sans Windows 2008 R2…
• L’objet est conservé dans l’annuaire pendant un certains temps (Tombstone)
• Celui-ci est, malheureusement, dépouillé de certains attributs (Appartenance au
groupe notamment)

En cas de suppression…
• Recréation d’un objet!!! (Pertes du SID, appartenance aux groupes, etc…)
• Nécessite la restauration à partir d’une sauvegarde (Redémarrage obligatoire!)
• L’utilisation d’un outils Tiers (Facile mais payant!)


Avec Windows 2008 R2
• Utiliser la fonctionnalité de corbeille
      Avantages:
      • Minimise les temps d’arrêt pour la restauration
      Inconvénients:
      • Tous les DC en Windows 2008 R2
      • Niveau fonctionnel de forêt en Windows 2008 R2
      • Activation de la fonctionnalité irréversible
Corbeille pour les objets AD
                                                                    180 Days


         Objet vivant                                               Tombstone                     Garbage collection

                                                             Returns Tombstones
Windows Server 2008
                                                LDAP OID 1.2.840.113556.1.4.417

Windows Server 2008 R2 corbeille activée
                                           Returns Deleted          LDAP OID 1.2.840.113556.1.4.2064

                                                                Returns Deleted and Recycled




        Objet vivant         Objet                                 Objet restauré                 Garbage collection



                              180 Days                              180 Days
DEMO
Microsoft - Roadmap
           2000       2003   2005   2008   2009     2010



                                             Beta          RTM

Windows Server 2000
A Suivre…..


Augusto Simoes

Contenu connexe

Tendances

Migration vers Active Directory 2012 et 2012 R2 : les meilleures pratiques
Migration vers Active Directory 2012 et 2012 R2 : les meilleures pratiques Migration vers Active Directory 2012 et 2012 R2 : les meilleures pratiques
Migration vers Active Directory 2012 et 2012 R2 : les meilleures pratiques Microsoft Technet France
 
Active Directory : nouveautés Windows Server 2012
Active Directory : nouveautés Windows Server 2012Active Directory : nouveautés Windows Server 2012
Active Directory : nouveautés Windows Server 2012Microsoft Technet France
 
Tout ce que vous avez toujours voulu savoir sur Azure Active Directory
Tout ce que vous avez toujours voulu savoir sur Azure Active DirectoryTout ce que vous avez toujours voulu savoir sur Azure Active Directory
Tout ce que vous avez toujours voulu savoir sur Azure Active DirectoryMicrosoft Décideurs IT
 
Tutoriel : Apprendre à configurer et gérer un serveur Web sous Windows Server...
Tutoriel : Apprendre à configurer et gérer un serveur Web sous Windows Server...Tutoriel : Apprendre à configurer et gérer un serveur Web sous Windows Server...
Tutoriel : Apprendre à configurer et gérer un serveur Web sous Windows Server...Christophe Lauer
 
Les nouveautés stockage dans Windows Server 2012 R2
Les nouveautés stockage dans Windows Server 2012 R2Les nouveautés stockage dans Windows Server 2012 R2
Les nouveautés stockage dans Windows Server 2012 R2Georgeot Cédric
 
Migration des PME vers Windows 2012 R2 Essentials et Office 365
Migration des PME vers Windows 2012 R2 Essentials et Office 365Migration des PME vers Windows 2012 R2 Essentials et Office 365
Migration des PME vers Windows 2012 R2 Essentials et Office 365Microsoft Technet France
 
Simplifiez et automatisez la gestion de votre Active Directory avec Adaxes
Simplifiez et automatisez la gestion de votre Active Directory avec AdaxesSimplifiez et automatisez la gestion de votre Active Directory avec Adaxes
Simplifiez et automatisez la gestion de votre Active Directory avec AdaxesKyos
 
Windows server 2012
Windows server 2012Windows server 2012
Windows server 2012Ndim43
 
Windows Server 2012, quelles évolutions pour les services de stockage et de c...
Windows Server 2012, quelles évolutions pour les services de stockage et de c...Windows Server 2012, quelles évolutions pour les services de stockage et de c...
Windows Server 2012, quelles évolutions pour les services de stockage et de c...Microsoft Décideurs IT
 
Windows server 2012 r2
Windows server 2012 r2Windows server 2012 r2
Windows server 2012 r2Ousmane BADJI
 
En route vers Active Directory 2012 R2 et au-delà
En route vers Active Directory 2012 R2 et au-delà En route vers Active Directory 2012 R2 et au-delà
En route vers Active Directory 2012 R2 et au-delà Microsoft Décideurs IT
 
Déploiement d’une nouvelle infrastructure réseau sous windows 2008 serveur au...
Déploiement d’une nouvelle infrastructure réseau sous windows 2008 serveur au...Déploiement d’une nouvelle infrastructure réseau sous windows 2008 serveur au...
Déploiement d’une nouvelle infrastructure réseau sous windows 2008 serveur au...Odel Odeldz
 
Install Windows2003 Serveur
Install Windows2003 ServeurInstall Windows2003 Serveur
Install Windows2003 Serveurcgweb
 
Les avantages du Cloud avec Windows Server 2012
Les avantages du Cloud avec Windows Server 2012Les avantages du Cloud avec Windows Server 2012
Les avantages du Cloud avec Windows Server 2012NRC
 
Administration oracle7
Administration oracle7Administration oracle7
Administration oracle7Lucian Carabet
 

Tendances (20)

Migration vers Active Directory 2012 et 2012 R2 : les meilleures pratiques
Migration vers Active Directory 2012 et 2012 R2 : les meilleures pratiques Migration vers Active Directory 2012 et 2012 R2 : les meilleures pratiques
Migration vers Active Directory 2012 et 2012 R2 : les meilleures pratiques
 
Active Directory : nouveautés Windows Server 2012
Active Directory : nouveautés Windows Server 2012Active Directory : nouveautés Windows Server 2012
Active Directory : nouveautés Windows Server 2012
 
Tout ce que vous avez toujours voulu savoir sur Azure Active Directory
Tout ce que vous avez toujours voulu savoir sur Azure Active DirectoryTout ce que vous avez toujours voulu savoir sur Azure Active Directory
Tout ce que vous avez toujours voulu savoir sur Azure Active Directory
 
Tutoriel : Apprendre à configurer et gérer un serveur Web sous Windows Server...
Tutoriel : Apprendre à configurer et gérer un serveur Web sous Windows Server...Tutoriel : Apprendre à configurer et gérer un serveur Web sous Windows Server...
Tutoriel : Apprendre à configurer et gérer un serveur Web sous Windows Server...
 
Les nouveautés stockage dans Windows Server 2012 R2
Les nouveautés stockage dans Windows Server 2012 R2Les nouveautés stockage dans Windows Server 2012 R2
Les nouveautés stockage dans Windows Server 2012 R2
 
2194 A 02
2194 A 022194 A 02
2194 A 02
 
Migration des PME vers Windows 2012 R2 Essentials et Office 365
Migration des PME vers Windows 2012 R2 Essentials et Office 365Migration des PME vers Windows 2012 R2 Essentials et Office 365
Migration des PME vers Windows 2012 R2 Essentials et Office 365
 
Simplifiez et automatisez la gestion de votre Active Directory avec Adaxes
Simplifiez et automatisez la gestion de votre Active Directory avec AdaxesSimplifiez et automatisez la gestion de votre Active Directory avec Adaxes
Simplifiez et automatisez la gestion de votre Active Directory avec Adaxes
 
Windows server 2012
Windows server 2012Windows server 2012
Windows server 2012
 
Windows Server 2012, quelles évolutions pour les services de stockage et de c...
Windows Server 2012, quelles évolutions pour les services de stockage et de c...Windows Server 2012, quelles évolutions pour les services de stockage et de c...
Windows Server 2012, quelles évolutions pour les services de stockage et de c...
 
AD Audit Plus
AD Audit PlusAD Audit Plus
AD Audit Plus
 
Windows server 2012 r2
Windows server 2012 r2Windows server 2012 r2
Windows server 2012 r2
 
Ad
AdAd
Ad
 
En route vers Active Directory 2012 R2 et au-delà
En route vers Active Directory 2012 R2 et au-delà En route vers Active Directory 2012 R2 et au-delà
En route vers Active Directory 2012 R2 et au-delà
 
Déploiement d’une nouvelle infrastructure réseau sous windows 2008 serveur au...
Déploiement d’une nouvelle infrastructure réseau sous windows 2008 serveur au...Déploiement d’une nouvelle infrastructure réseau sous windows 2008 serveur au...
Déploiement d’une nouvelle infrastructure réseau sous windows 2008 serveur au...
 
Install Windows2003 Serveur
Install Windows2003 ServeurInstall Windows2003 Serveur
Install Windows2003 Serveur
 
Les avantages du Cloud avec Windows Server 2012
Les avantages du Cloud avec Windows Server 2012Les avantages du Cloud avec Windows Server 2012
Les avantages du Cloud avec Windows Server 2012
 
Cours 70 410-1
Cours 70 410-1Cours 70 410-1
Cours 70 410-1
 
Administration oracle7
Administration oracle7Administration oracle7
Administration oracle7
 
Test
TestTest
Test
 

En vedette

Rapport Windows Serveur 2008 "Active Directory Management"
Rapport Windows Serveur 2008 "Active Directory Management"Rapport Windows Serveur 2008 "Active Directory Management"
Rapport Windows Serveur 2008 "Active Directory Management"Ayoub Rouzi
 
Active Directory et la Sécurité
Active Directory et la SécuritéActive Directory et la Sécurité
Active Directory et la SécuritéMicrosoft
 
Sécurité Active Directory : détecter l’indétectable !
Sécurité Active Directory : détecter l’indétectable !Sécurité Active Directory : détecter l’indétectable !
Sécurité Active Directory : détecter l’indétectable !Microsoft Décideurs IT
 
Tester la sécurité de votre annuaire Active Directory : top 10 des menaces et...
Tester la sécurité de votre annuaire Active Directory : top 10 des menaces et...Tester la sécurité de votre annuaire Active Directory : top 10 des menaces et...
Tester la sécurité de votre annuaire Active Directory : top 10 des menaces et...Microsoft Décideurs IT
 
Chapter 1 exam 70-640 windows server 2008 active directory, config…
Chapter 1   exam 70-640 windows server 2008 active directory, config…Chapter 1   exam 70-640 windows server 2008 active directory, config…
Chapter 1 exam 70-640 windows server 2008 active directory, config…Prasanth Reddy
 
JavaScript aussi sur le serveur et jusque dans le cloud?
JavaScript aussi sur le serveur et jusque dans le cloud?JavaScript aussi sur le serveur et jusque dans le cloud?
JavaScript aussi sur le serveur et jusque dans le cloud?benjguin
 
Active Directory + BYOD = tranquillité d’esprit, chiche ! (1ère Partie)
Active Directory + BYOD = tranquillité d’esprit, chiche ! (1ère Partie)Active Directory + BYOD = tranquillité d’esprit, chiche ! (1ère Partie)
Active Directory + BYOD = tranquillité d’esprit, chiche ! (1ère Partie)Microsoft Technet France
 
Cours windows-2003-server
Cours windows-2003-serverCours windows-2003-server
Cours windows-2003-servermbarek_slide
 
Rapport messagerie instantanée avec open fire
Rapport messagerie instantanée avec open fireRapport messagerie instantanée avec open fire
Rapport messagerie instantanée avec open fireMame Cheikh Ibra Niang
 
Windows Server vNext- virtualisation et stockage
Windows Server vNext- virtualisation et stockageWindows Server vNext- virtualisation et stockage
Windows Server vNext- virtualisation et stockageMicrosoft Décideurs IT
 
Microsoft - Solution Virtualisation Windows Server 08
Microsoft - Solution Virtualisation Windows Server 08Microsoft - Solution Virtualisation Windows Server 08
Microsoft - Solution Virtualisation Windows Server 08actualblog
 
Security Best Practices For Hyper V And Server Virtualization
Security Best Practices For Hyper V And Server VirtualizationSecurity Best Practices For Hyper V And Server Virtualization
Security Best Practices For Hyper V And Server Virtualizationrsnarayanan
 
Virtualisation
VirtualisationVirtualisation
VirtualisationTsubichi
 

En vedette (19)

Rapport Windows Serveur 2008 "Active Directory Management"
Rapport Windows Serveur 2008 "Active Directory Management"Rapport Windows Serveur 2008 "Active Directory Management"
Rapport Windows Serveur 2008 "Active Directory Management"
 
Active Directory et la Sécurité
Active Directory et la SécuritéActive Directory et la Sécurité
Active Directory et la Sécurité
 
Sécurité Active Directory : détecter l’indétectable !
Sécurité Active Directory : détecter l’indétectable !Sécurité Active Directory : détecter l’indétectable !
Sécurité Active Directory : détecter l’indétectable !
 
Tester la sécurité de votre annuaire Active Directory : top 10 des menaces et...
Tester la sécurité de votre annuaire Active Directory : top 10 des menaces et...Tester la sécurité de votre annuaire Active Directory : top 10 des menaces et...
Tester la sécurité de votre annuaire Active Directory : top 10 des menaces et...
 
Chapter 1 exam 70-640 windows server 2008 active directory, config…
Chapter 1   exam 70-640 windows server 2008 active directory, config…Chapter 1   exam 70-640 windows server 2008 active directory, config…
Chapter 1 exam 70-640 windows server 2008 active directory, config…
 
JavaScript aussi sur le serveur et jusque dans le cloud?
JavaScript aussi sur le serveur et jusque dans le cloud?JavaScript aussi sur le serveur et jusque dans le cloud?
JavaScript aussi sur le serveur et jusque dans le cloud?
 
Active Directory + BYOD = tranquillité d’esprit, chiche ! (1ère Partie)
Active Directory + BYOD = tranquillité d’esprit, chiche ! (1ère Partie)Active Directory + BYOD = tranquillité d’esprit, chiche ! (1ère Partie)
Active Directory + BYOD = tranquillité d’esprit, chiche ! (1ère Partie)
 
Cours windows-2003-server
Cours windows-2003-serverCours windows-2003-server
Cours windows-2003-server
 
Rapport messagerie instantanée avec open fire
Rapport messagerie instantanée avec open fireRapport messagerie instantanée avec open fire
Rapport messagerie instantanée avec open fire
 
2194 A 01
2194 A 012194 A 01
2194 A 01
 
Windows Server vNext- virtualisation et stockage
Windows Server vNext- virtualisation et stockageWindows Server vNext- virtualisation et stockage
Windows Server vNext- virtualisation et stockage
 
Vlan
VlanVlan
Vlan
 
Microsoft - Solution Virtualisation Windows Server 08
Microsoft - Solution Virtualisation Windows Server 08Microsoft - Solution Virtualisation Windows Server 08
Microsoft - Solution Virtualisation Windows Server 08
 
Esxi
EsxiEsxi
Esxi
 
2194 A 08
2194 A 082194 A 08
2194 A 08
 
Schémas
SchémasSchémas
Schémas
 
Security Best Practices For Hyper V And Server Virtualization
Security Best Practices For Hyper V And Server VirtualizationSecurity Best Practices For Hyper V And Server Virtualization
Security Best Practices For Hyper V And Server Virtualization
 
Virtualisation
VirtualisationVirtualisation
Virtualisation
 
Virtualisation
VirtualisationVirtualisation
Virtualisation
 

Similaire à Active Directory Sur Windows 2008 R2

22410B_04.pptx bdsbsdhbsbdhjbhjdsbhbhbdsh
22410B_04.pptx bdsbsdhbsbdhjbhjdsbhbhbdsh22410B_04.pptx bdsbsdhbsbdhjbhjdsbhbhbdsh
22410B_04.pptx bdsbsdhbsbdhjbhjdsbhbhbdshkhalidkabbad2
 
WINDOWS SERVEUR ET ADDS
WINDOWS SERVEUR ET ADDS WINDOWS SERVEUR ET ADDS
WINDOWS SERVEUR ET ADDS BelgeKilem
 
Sécurité Active Directory: Etablir un référentiel
Sécurité Active Directory: Etablir un référentielSécurité Active Directory: Etablir un référentiel
Sécurité Active Directory: Etablir un référentielMicrosoft Décideurs IT
 
Sécurité Active Directory: Etablir un référentiel
Sécurité Active Directory: Etablir un référentielSécurité Active Directory: Etablir un référentiel
Sécurité Active Directory: Etablir un référentielMicrosoft Technet France
 
Récupération d’un Active Directory: comment repartir en confiance après une c...
Récupération d’un Active Directory: comment repartir en confiance après une c...Récupération d’un Active Directory: comment repartir en confiance après une c...
Récupération d’un Active Directory: comment repartir en confiance après une c...Identity Days
 
Identity Days 2022 - Quel est l’avenir de l’annuaire Active Directory ?
Identity Days 2022 - Quel est l’avenir de l’annuaire Active Directory ?Identity Days 2022 - Quel est l’avenir de l’annuaire Active Directory ?
Identity Days 2022 - Quel est l’avenir de l’annuaire Active Directory ?Identity Days
 
Ce que tout DBA doit savoir sur SQL Server et SharePoint 2013
Ce que tout DBA doit savoir sur SQL Server et SharePoint 2013Ce que tout DBA doit savoir sur SQL Server et SharePoint 2013
Ce que tout DBA doit savoir sur SQL Server et SharePoint 2013serge luca
 
Mise en place d'active directory sous windows serveur 22
Mise en place d'active directory sous windows serveur 22Mise en place d'active directory sous windows serveur 22
Mise en place d'active directory sous windows serveur 22ImnaTech
 
Comment automatiser les commandes PowerShell pour optimiser la performance d'...
Comment automatiser les commandes PowerShell pour optimiser la performance d'...Comment automatiser les commandes PowerShell pour optimiser la performance d'...
Comment automatiser les commandes PowerShell pour optimiser la performance d'...Microsoft Décideurs IT
 
SQLSaturday Paris 2014 - Ce que tout DBA doit savoir sur la configuration et ...
SQLSaturday Paris 2014 - Ce que tout DBA doit savoir sur la configuration et ...SQLSaturday Paris 2014 - Ce que tout DBA doit savoir sur la configuration et ...
SQLSaturday Paris 2014 - Ce que tout DBA doit savoir sur la configuration et ...GUSS
 
Azure Camp 9 Décembre - slides session développeurs webmedia
Azure Camp 9 Décembre - slides session développeurs webmediaAzure Camp 9 Décembre - slides session développeurs webmedia
Azure Camp 9 Décembre - slides session développeurs webmediaMicrosoft
 
SSL 2011 : Présentation de 2 bases noSQL
SSL 2011 : Présentation de 2 bases noSQLSSL 2011 : Présentation de 2 bases noSQL
SSL 2011 : Présentation de 2 bases noSQLHervé Leclerc
 
M6425 formation-configurer-les-domaines-services-active-directory-dans-window...
M6425 formation-configurer-les-domaines-services-active-directory-dans-window...M6425 formation-configurer-les-domaines-services-active-directory-dans-window...
M6425 formation-configurer-les-domaines-services-active-directory-dans-window...CERTyou Formation
 
Java dans Windows Azure: l'exemple de Jonas
Java dans Windows Azure: l'exemple de JonasJava dans Windows Azure: l'exemple de Jonas
Java dans Windows Azure: l'exemple de JonasMicrosoft
 
SharePoint et Azure premiers pas - SharePoint Days Casablanca
SharePoint et Azure premiers pas - SharePoint Days CasablancaSharePoint et Azure premiers pas - SharePoint Days Casablanca
SharePoint et Azure premiers pas - SharePoint Days CasablancaPatrick Guimonet
 
Optimisation et administration avancée d’Active Directory - Par Thierry Deman
Optimisation et administration avancée d’Active Directory - Par Thierry DemanOptimisation et administration avancée d’Active Directory - Par Thierry Deman
Optimisation et administration avancée d’Active Directory - Par Thierry DemanIdentity Days
 
Azure Camp 9 Décembre 2014 - slides Keynote
Azure Camp 9 Décembre 2014 - slides KeynoteAzure Camp 9 Décembre 2014 - slides Keynote
Azure Camp 9 Décembre 2014 - slides KeynoteMicrosoft
 
Retour d’expérience sur la mise en place de la délégation de ConfigMgr 2012 R2
Retour d’expérience sur la mise en place de la délégation de ConfigMgr 2012 R2Retour d’expérience sur la mise en place de la délégation de ConfigMgr 2012 R2
Retour d’expérience sur la mise en place de la délégation de ConfigMgr 2012 R2Microsoft Technet France
 
Retour d’expérience sur la mise en place de la délégation de ConfigMgr 2012 R2
Retour d’expérience sur la mise en place de la délégation de ConfigMgr 2012 R2Retour d’expérience sur la mise en place de la délégation de ConfigMgr 2012 R2
Retour d’expérience sur la mise en place de la délégation de ConfigMgr 2012 R2Microsoft Décideurs IT
 

Similaire à Active Directory Sur Windows 2008 R2 (20)

22410B_04.pptx bdsbsdhbsbdhjbhjdsbhbhbdsh
22410B_04.pptx bdsbsdhbsbdhjbhjdsbhbhbdsh22410B_04.pptx bdsbsdhbsbdhjbhjdsbhbhbdsh
22410B_04.pptx bdsbsdhbsbdhjbhjdsbhbhbdsh
 
22410 b 04
22410 b 0422410 b 04
22410 b 04
 
WINDOWS SERVEUR ET ADDS
WINDOWS SERVEUR ET ADDS WINDOWS SERVEUR ET ADDS
WINDOWS SERVEUR ET ADDS
 
Sécurité Active Directory: Etablir un référentiel
Sécurité Active Directory: Etablir un référentielSécurité Active Directory: Etablir un référentiel
Sécurité Active Directory: Etablir un référentiel
 
Sécurité Active Directory: Etablir un référentiel
Sécurité Active Directory: Etablir un référentielSécurité Active Directory: Etablir un référentiel
Sécurité Active Directory: Etablir un référentiel
 
Récupération d’un Active Directory: comment repartir en confiance après une c...
Récupération d’un Active Directory: comment repartir en confiance après une c...Récupération d’un Active Directory: comment repartir en confiance après une c...
Récupération d’un Active Directory: comment repartir en confiance après une c...
 
Identity Days 2022 - Quel est l’avenir de l’annuaire Active Directory ?
Identity Days 2022 - Quel est l’avenir de l’annuaire Active Directory ?Identity Days 2022 - Quel est l’avenir de l’annuaire Active Directory ?
Identity Days 2022 - Quel est l’avenir de l’annuaire Active Directory ?
 
Ce que tout DBA doit savoir sur SQL Server et SharePoint 2013
Ce que tout DBA doit savoir sur SQL Server et SharePoint 2013Ce que tout DBA doit savoir sur SQL Server et SharePoint 2013
Ce que tout DBA doit savoir sur SQL Server et SharePoint 2013
 
Mise en place d'active directory sous windows serveur 22
Mise en place d'active directory sous windows serveur 22Mise en place d'active directory sous windows serveur 22
Mise en place d'active directory sous windows serveur 22
 
Comment automatiser les commandes PowerShell pour optimiser la performance d'...
Comment automatiser les commandes PowerShell pour optimiser la performance d'...Comment automatiser les commandes PowerShell pour optimiser la performance d'...
Comment automatiser les commandes PowerShell pour optimiser la performance d'...
 
SQLSaturday Paris 2014 - Ce que tout DBA doit savoir sur la configuration et ...
SQLSaturday Paris 2014 - Ce que tout DBA doit savoir sur la configuration et ...SQLSaturday Paris 2014 - Ce que tout DBA doit savoir sur la configuration et ...
SQLSaturday Paris 2014 - Ce que tout DBA doit savoir sur la configuration et ...
 
Azure Camp 9 Décembre - slides session développeurs webmedia
Azure Camp 9 Décembre - slides session développeurs webmediaAzure Camp 9 Décembre - slides session développeurs webmedia
Azure Camp 9 Décembre - slides session développeurs webmedia
 
SSL 2011 : Présentation de 2 bases noSQL
SSL 2011 : Présentation de 2 bases noSQLSSL 2011 : Présentation de 2 bases noSQL
SSL 2011 : Présentation de 2 bases noSQL
 
M6425 formation-configurer-les-domaines-services-active-directory-dans-window...
M6425 formation-configurer-les-domaines-services-active-directory-dans-window...M6425 formation-configurer-les-domaines-services-active-directory-dans-window...
M6425 formation-configurer-les-domaines-services-active-directory-dans-window...
 
Java dans Windows Azure: l'exemple de Jonas
Java dans Windows Azure: l'exemple de JonasJava dans Windows Azure: l'exemple de Jonas
Java dans Windows Azure: l'exemple de Jonas
 
SharePoint et Azure premiers pas - SharePoint Days Casablanca
SharePoint et Azure premiers pas - SharePoint Days CasablancaSharePoint et Azure premiers pas - SharePoint Days Casablanca
SharePoint et Azure premiers pas - SharePoint Days Casablanca
 
Optimisation et administration avancée d’Active Directory - Par Thierry Deman
Optimisation et administration avancée d’Active Directory - Par Thierry DemanOptimisation et administration avancée d’Active Directory - Par Thierry Deman
Optimisation et administration avancée d’Active Directory - Par Thierry Deman
 
Azure Camp 9 Décembre 2014 - slides Keynote
Azure Camp 9 Décembre 2014 - slides KeynoteAzure Camp 9 Décembre 2014 - slides Keynote
Azure Camp 9 Décembre 2014 - slides Keynote
 
Retour d’expérience sur la mise en place de la délégation de ConfigMgr 2012 R2
Retour d’expérience sur la mise en place de la délégation de ConfigMgr 2012 R2Retour d’expérience sur la mise en place de la délégation de ConfigMgr 2012 R2
Retour d’expérience sur la mise en place de la délégation de ConfigMgr 2012 R2
 
Retour d’expérience sur la mise en place de la délégation de ConfigMgr 2012 R2
Retour d’expérience sur la mise en place de la délégation de ConfigMgr 2012 R2Retour d’expérience sur la mise en place de la délégation de ConfigMgr 2012 R2
Retour d’expérience sur la mise en place de la délégation de ConfigMgr 2012 R2
 

Plus de SIMOES AUGUSTO

Office web apps 2013 what's new - finale
Office web apps 2013   what's new - finaleOffice web apps 2013   what's new - finale
Office web apps 2013 what's new - finaleSIMOES AUGUSTO
 
SharePoint 2010 Découverte des nouveautées
SharePoint 2010   Découverte des nouveautéesSharePoint 2010   Découverte des nouveautées
SharePoint 2010 Découverte des nouveautéesSIMOES AUGUSTO
 
Les Points Clés De La Formation Um
Les Points Clés De La Formation UmLes Points Clés De La Formation Um
Les Points Clés De La Formation UmSIMOES AUGUSTO
 
Qu’Est Ce Que SharePoint
Qu’Est Ce Que SharePointQu’Est Ce Que SharePoint
Qu’Est Ce Que SharePointSIMOES AUGUSTO
 

Plus de SIMOES AUGUSTO (9)

Ugsf branding 2013
Ugsf branding 2013Ugsf branding 2013
Ugsf branding 2013
 
Office web apps 2013 what's new - finale
Office web apps 2013   what's new - finaleOffice web apps 2013   what's new - finale
Office web apps 2013 what's new - finale
 
SharePoint 2010 Découverte des nouveautées
SharePoint 2010   Découverte des nouveautéesSharePoint 2010   Découverte des nouveautées
SharePoint 2010 Découverte des nouveautées
 
Windows Seven
Windows SevenWindows Seven
Windows Seven
 
Power Shell V2 Full
Power Shell V2 FullPower Shell V2 Full
Power Shell V2 Full
 
Security France
Security FranceSecurity France
Security France
 
Les Points Clés De La Formation Um
Les Points Clés De La Formation UmLes Points Clés De La Formation Um
Les Points Clés De La Formation Um
 
Exemple Dintégration
Exemple DintégrationExemple Dintégration
Exemple Dintégration
 
Qu’Est Ce Que SharePoint
Qu’Est Ce Que SharePointQu’Est Ce Que SharePoint
Qu’Est Ce Que SharePoint
 

Active Directory Sur Windows 2008 R2

  • 2. Agenda  Les nouveautés Windows 2008 R2  Les nouveautés Active Directory R2  PowerShell v2 et Active Directory  La nouvelle console DSAC (Directory Services Administrative Console)  Best Practice Analyzer  Offline Domain Join (ODJ)  Active Directory Recycle Bin (Corbeille)  Démo
  • 3. Les nouveautés Windows 2008 R2 • La plateforme web • Internet Information Services 7.5 (IIS) • ASP.Net sur Serveur Core • Administration directe de SQL dans la console IIS 7.5 • Virtualisation • HyperV 2.0 • Live Migration • Support jusqu’à 32 CPU sur la machine hôte • VHD Hot-Plug pour les machines invités • Allocation mémoire Dynamique entre les VMs • Terminal Services • Terminal Service devient RDS (Remote Desktop Services) • Autres • Support 64 Bits uniquement • Supporte jusqu’à 256 cœurs • Support de Processor Management (gestion de l’énergie amélioré) • DAM (DirectAccess) • Best Practice Analyzer
  • 4. Les nouveautés Active Directory R2 • PowerShell v2 • DSAC (Directory Services Administrative Center) •Server Manager v2 (Administration distante des serveurs) • Best Practice Analyzer • Offline Domain Join (ODJ) (Windows 7 uniquement) • Fonctionnalité de Corbeille Active Directory
  • 5. PowerShell v2 et Active Directory Ligne de commande pour l’administration, la configuration et les taches de diagnostiques. Communication via un Web Service Peut-être utilisé pour gérer des contrôleurs de domaines sous Windows 2008 et Windows 2003 avec le service Web téléchargeable prochainement. Get-Command -CommandType Cmdlet *-AD* Get‐ADServiceAccount  Set‐ADAccountControl  Add-ADComputerServiceAccount Get‐ADUser  Set‐ADAccountExpiration  Add-ADDomainControllerPasswordReplicationPolicy Get‐ADUserResultantPasswordPolicy  Set‐ADAccountPassword  Add-ADFineGrainedPasswordPolicySubject Install‐ADServiceAccount  Add-ADGroupMember Set‐ADComputer  Move‐ADDirectoryServer  Add-ADPrincipalGroupMembership Move‐ADDirectoryServerOperationMasterRole  Set‐ADDefaultDomainPasswordPolicy  Clear-ADAccountExpiration Move‐ADObject  Set‐ADDomain  Disable-ADAccount New‐ADComputer  Set‐ADDomainMode  Disable-ADOptionalFeature New‐ADFineGrainedPasswordPolicy  Set‐ADFineGrainedPasswordPolicy  Enable-ADAccount New‐ADGroup  Set‐ADForest  Enable-ADOptionalFeature New‐ADObject  Set‐ADForestMode  New‐ADOrganizationalUnit  Get-ADAccountAuthorizationGroup Set‐ADGroup  New‐ADServiceAccount  Get-ADAccountResultantPasswordReplicationPolicy Set‐ADObject  New‐ADUser  Get-ADComputer Set‐ADOrganizationalUnit  Remove‐ADComputer  Get-ADComputerServiceAccount Remove‐ADComputerServiceAccount  Set‐ADServiceAccount  Get-ADDefaultDomainPasswordPolicy Remove‐ADDomainControllerPasswordReplicationPolicy  Set‐ADUser  Get-ADDomain Remove‐ADFineGrainedPasswordPolicy  Uninstall‐ADServiceAccount  Get-ADDomainController Remove‐ADFineGrainedPasswordPolicySubject  Unlock‐ADAccount  Get-ADDomainControllerPasswordReplicationPolicy Remove‐ADGroup  Get-ADDomainControllerPasswordReplicationPolicyUsage Remove‐ADGroupMember  Get-ADFineGrainedPasswordPolicy Remove‐ADObject  Get-ADFineGrainedPasswordPolicySubject Remove‐ADOrganizationalUnit  Remove‐ADPrincipalGroupMembership  Get-ADForest Remove‐ADServiceAccount  Get-ADGroup Remove‐ADUser  Get-ADGroupMember Rename‐ADObject  Get-ADObject Reset‐ADServiceAccountPassword  Get-ADOptionalFeature Restore‐ADObject  Get-ADOrganizationalUnit Search‐ADAccount  Get-ADPrincipalGroupMembership Get-ADRootDSE
  • 6. DSAC (Directory Services Administrative Center) • Totalement basé sur PowerShell 2.0 • Permet la gestion des objets à travers les domaines et les forêts dans la même instance de la console • Création d’objet (Utilisateurs, groupes, OU, Ordinateurs) • Réinitialisation rapide des mot de passe • Recherche d’objets plus simple avec le concepteur riche • Recherche dans le Catalogue Global • Disponible sur les futures versions de Windows 7 • Inclut dans RSAT Windows 2008 R2 • Utilisable avec les instances AD LDS dans une version future
  • 7.
  • 8. Best Practice Analyzer  Version 1.0 de BPA met le focus sur les problèmes communs DNS  Vérification des SRV pour les DCs  Enregistrements A/AAAA des DCs sont correctement enregistrés  Les DCs ont des noms d’hôte valide  Maitre de Schéma et de nommage recommandé sur la même machine  RID et PDC recommandé sur la même machine  Chaque domaine devrait avoir au moins deux DCs
  • 9. Offline Domain Join (ODJ) Facilite l’intégration des machines dans le domaine  Limitations des versions précédentes  Reboot nécessaire après la jonction au domaine  Impossible de préparer une machine si elle ne peut pas contacter le domaine  Nouvelles fonctionnalités  Possibilité de provisionner le compte machine lors de la préparation du master de l’image pour les déploiement en masse  Les machines sont jointes au domaine lors du boot initiale  Réduit les étapes et le temps nécessaire pour le déploiement des machines
  • 10. Active Directory 2008 R2 Recycle Bin Sans Windows 2008 R2… • L’objet est conservé dans l’annuaire pendant un certains temps (Tombstone) • Celui-ci est, malheureusement, dépouillé de certains attributs (Appartenance au groupe notamment) En cas de suppression… • Recréation d’un objet!!! (Pertes du SID, appartenance aux groupes, etc…) • Nécessite la restauration à partir d’une sauvegarde (Redémarrage obligatoire!) • L’utilisation d’un outils Tiers (Facile mais payant!) Avec Windows 2008 R2 • Utiliser la fonctionnalité de corbeille Avantages: • Minimise les temps d’arrêt pour la restauration Inconvénients: • Tous les DC en Windows 2008 R2 • Niveau fonctionnel de forêt en Windows 2008 R2 • Activation de la fonctionnalité irréversible
  • 11. Corbeille pour les objets AD 180 Days Objet vivant Tombstone Garbage collection Returns Tombstones Windows Server 2008 LDAP OID 1.2.840.113556.1.4.417 Windows Server 2008 R2 corbeille activée Returns Deleted LDAP OID 1.2.840.113556.1.4.2064 Returns Deleted and Recycled Objet vivant Objet Objet restauré Garbage collection 180 Days 180 Days
  • 12. DEMO
  • 13. Microsoft - Roadmap 2000 2003 2005 2008 2009 2010 Beta RTM Windows Server 2000