ACTIVE DIRECTORY ET CONTRÔLE D'ACCÈS
Introduction
Dans une infrastructure Windows Server 2022, Active Directory constitue le service central
chargé de l'administration des utilisateurs, des ordinateurs et des ressources du réseau. Grâce à
Active Directory Domain Services (AD DS), les administrateurs peuvent authentifier les
utilisateurs, appliquer des politiques de sécurité, gérer les autorisations et contrôler l'accès aux
ressources de manière centralisée. Dans le cadre du projet Tutor, cette technologie répond
directement à l'objectif de mettre en place une infrastructure sécurisée reposant sur le contrôle
d'accès par rôles, les autorisations NTFS et les stratégies de groupe.
1.3 Active Directory Domain Services (AD
DS)
AD DS est le service d'annuaire de Microsoft qui stocke les informations relatives aux objets du
réseau (utilisateurs, ordinateurs, groupes, imprimantes, etc.). Il assure l'authentification,
l'autorisation et l'administration centralisée.
Les avantages principaux sont la centralisation des comptes, l'application uniforme des politiques
de sécurité, la réduction des tâches administratives et une meilleure traçabilité des actions des
utilisateurs.
Dans le projet Windows Server 2022, AD DS constitue le cœur de l'infrastructure et permet de
gérer l'ensemble des ressources du domaine.
Application dans le projet : cette notion est utilisée lors du déploiement de l'infrastructure
Windows Server 2022 afin d'assurer une administration centralisée, un contrôle d'accès sécurisé
et une gestion efficace des ressources conformément aux objectifs du travail tutoré'.
1.3.1 Notion de domaine
Un domaine est un ensemble logique d'objets partageant une même base de données de sécurité'.
Les utilisateurs s'authentifient une seule fois pour accéder aux ressources auxquelles ils sont
autorisés.
Le domaine facilite l'administration, améliore la sécurité et permet l'application des stratégies
GPO à tous les postes membres.
Application dans le projet : cette notion est utilisée lors du déploiement de l'infrastructure
Windows Server 2022 afin d'assurer une administration centralisée, un contrôle d'accès sécurisé
et une gestion efficace des ressources conformément aux objectifs du travail tutoré'.
1.3.2 Contrôleur de domaine
Le contrôleur de domaine est le serveur qui héberge AD DS. Il conserve la base de données
Active Directory ([Link]), authentifie les utilisateurs avec Kerberos, applique les stratégies
GPO et réplique les informations avec d'autres contrôleurs de domaine si nécessaire.
Sa disponibilit' est essentielle car il repr'sente le point central d'authentification.
Application dans le projet : cette notion est utilisée lors du déploiement de l'infrastructure
Windows Server 2022 afin d'assurer une administration centralisée, un contrôle d'accès sécurisé
et une gestion efficace des ressources conformément aux objectifs du travail tutoré'.
1.3.3 DNS dans Active Directory
Le DNS traduit les noms de domaine en adresses IP et permet aux clients de localiser les
contrôleurs de domaine grâce aux enregistrements SRV.
Une mauvaise configuration DNS entraîne généralement l'échec de l'intégration au domaine et
des problèmes d'authentification.
Application dans le projet : cette notion est utilisée lors du déploiement de l'infrastructure
Windows Server 2022 afin d'assurer une administration centralisée, un contrôle d'accès sécurisé
et une gestion efficace des ressources conformément aux objectifs du travail tutoré'.
1.4 Contrôle d'accès et gestion des identités
Le contrôle d'accès consiste à déterminer quelles ressources un utilisateur peut consulter ou
modifier. La gestion des identités englobe la création, la modification, la désactivation et la
suppression des comptes utilisateurs tout au long de leur cycle de vie.
Le principe du moindre privilège doit être respecté : chaque utilisateur reçoit uniquement les
droits nécessaires.
Application dans le projet : cette notion est utilisée lors du déploiement de l'infrastructure
Windows Server 2022 afin d'assurer une administration centralisée, un contrôle d'accès sécurisé
et une gestion efficace des ressources conformément aux objectifs du travail tutoré'.
1.4.1 Utilisateurs
Chaque utilisateur possède un compte unique avec un identifiant et un mot de passe. Les comptes
sont organisés dans des OU et soumis aux politiques de sécurité du domaine.
Des politiques de mots de passe complexes, de verrouillage de compte et d'expiration renforcent
la sécurité'.
Application dans le projet : cette notion est utilisée lors du déploiement de l'infrastructure
Windows Server 2022 afin d'assurer une administration centralisée, un contrôle d'accès sécurisé
et une gestion efficace des ressources conformément aux objectifs du travail tutoré'.
1.4.2 Groupes de sécurité'
Les groupes permettent d'attribuer les permissions à plusieurs utilisateurs simultanément. Cette
méthode simplifie l'administration et réduit les erreurs.
Dans le projet, des groupes tels que Administrateurs, Utilisateurs et Auditeurs permettent
d'implémenter efficacement le contrôle d'accès.
Application dans le projet : cette notion est utilisée lors du déploiement de l'infrastructure
Windows Server 2022 afin d'assurer une administration centralisée, un contrôle d'accès sécurisé
et une gestion efficace des ressources conformément aux objectifs du travail tutoré'.
1.4.3 Unités Organisationnelles (OU)
Les OU servent à organiser les objets Active Directory selon la structure de l'entreprise (Finance,
RH, Informatique, Direction...).
Elles facilitent la délégation de l'administration et l'application ciblée des stratégies GPO.
Application dans le projet : cette notion est utilisée lors du déploiement de l'infrastructure
Windows Server 2022 afin d'assurer une administration centralisée, un contrôle d'accès sécurisé
et une gestion efficace des ressources conformément aux objectifs du travail tutoré'.
1.4.4 Contrôle d'accès basé sur les rôles
(RBAC)
Le RBAC attribue les autorisations selon les fonctions exercées par les utilisateurs plutôt que
directement à chaque personne.
Cette approche améliore la sécurité, facilite les audits et simplifie la gestion des accès lorsque le
personnel change.
Application dans le projet : cette notion est utilisée lors du déploiement de l'infrastructure
Windows Server 2022 afin d'assurer une administration centralisée, un contrôle d'accès sécurisé
et une gestion efficace des ressources conformément aux objectifs du travail tutoré'.
1.4.5 Permissions NTFS
Les permissions NTFS contrôlent l'accès aux fichiers et dossiers. Les autorisations principales
sont lecture, écriture, modification et contrôle total.
Les droits sont généralement attribués aux groupes de sécurité afin de respecter les bonnes
pratiques d'administration.
Application dans le projet : cette notion est utilisée lors du déploiement de l'infrastructure
Windows Server 2022 afin d'assurer une administration centralisée, un contrôle d'accès sécurisé
et une gestion efficace des ressources conformément aux objectifs du travail tutoré'.
1.5 Stratégies de groupe (GPO)
Les Group Policy Objects permettent de configurer automatiquement les ordinateurs et les
utilisateurs du domaine.
Les GPO peuvent imposer des mots de passe complexes, désactiver les périphériques USB,
configurer Windows Defender Firewall, activer BitLocker, déployer des logiciels ou limiter
certaines fonctionnalités Windows.
Dans une entreprise, les GPO garantissent une configuration homogène et renforcent
considérablement la sécurité'.
Application dans le projet : cette notion est utilisée lors du déploiement de l'infrastructure
Windows Server 2022 afin d'assurer une administration centralisée, un contrôle d'accès sécurisé
et une gestion efficace des ressources conformément aux objectifs du travail tutoré'.
Schéma logique simplifié
Contrôle de domaine (AD DS + DNS)
│
├── OU Direction
├── OU Informatique
├── OU Finance
└── OU Ressources Humaines
Chaque OU contient des utilisateurs, des ordinateurs et des groupes de sécurité. Les GPO sont
appliquées aux OU et les permissions NTFS sont attribuées aux groupes selon le modèle RBAC.
Conclusion
Active Directory est l'élément fondamental de la sécurité sous Windows Server. L'association du
domaine, du contrôleur de domaine, du DNS, des utilisateurs, des groupes, des OU, du modèle
RBAC, des permissions NTFS et des GPO permet de construire une infrastructure fiable,
sécurisée et simple à administrer. Dans le projet tutoré, ces technologies répondent aux exigences
de confidentialité, d'intégrité, de disponibilité et de traçabilité des données.