Conception d'une
infrastructure AD ou LDAP
La conception
Avant de concevoir la structure d’annuaire, l’architecte
doit dans un premier temps identifier objectifs
administratifs et commerciaux d’une entreprise.
Ensuite, on se propose de donner plusieurs consignes
pour identifier les besoins de l’entreprise, suivies de
quelques conseils afin d’opter pour une meilleure
conception possible.
Enfin, on offre un aperçu des composants architecturaux
d’active directory.
Définition d’un service d’annuaire
◼ Un service réseau qui identifie toutes les
ressources d’un réseau et met ces
informations à la disposition des utilisateurs
ainsi que des applications.
◼ Ils fournissent un moyen cohérent de
nommer, décrire, localiser, administrer et
sécuriser les informations relatives à ces
ressources et d’y accéder.
Principes d'une conception réussie
Une conception réussie:
Répond aux besoins de l'organisation
Présente un plan clair pour atteindre un objectif dans les délais
fixés, dans les limites du budget accordé et avec toutes les
fonctionnalités et les fonctions définies initialement
Vision
Planification
Les tâches de
conception ont lieu au
cours des phases de Déploiement
vision et de
planification Développement
Stabilisation
L'équipe de conception
Livraison de la solution compte
tenu des contraintes du projet
Gestion du
Clients programme Développement conforme
satisfaits aux spécifications
Gestion
du produit Développement
Communication
Expérience des Test
utilisateurs
Productivité améliorée Approbation du lancement
des utilisateurs Gestion du uniquement après avoir
identifié et résolu tous les
lancement problèmes de qualité
Déploiement transparent
et opérations en continu
Principes élémentaires de la gestion des risques
Déclaration de risque 2
1 Analyser et
classer par
priorité
Identifier Liste principale
les des risques 3
risques
Contrôler Planifier et
ordonnancer
5
Base de connaissances,
concepts et processus
relatifs aux risques Faire le suivi et
6
documenter
Apprendre
4
Documentation requise
Document
traitant de
l'évaluation
initiale des
risques
Document
traitant de
la conception
physique
Calendrier
directeur
du projet
Structure logique d’AD
Un service d’annuaire réseau permet aux administrateurs
de définir, d’organiser et de gérer des objets, tels que des
données, des imprimantes ou des serveurs, de manière à
ce que tous les utilisateurs et toutes les applications de la
société puissent y accéder.
Dans Active Directory, les objets sont organisés de
manière logique dans une structure hiérarchique.
Les objets suivant créent la hiérarchie structurelle globale
d’Active Directory
Composants d'Active Directory
Forêt
Domaine
Arborescence
de domaine
Domaine
Domaine Domaine
Domaine
Arborescence
de domaine
Arborescence
UO
Domaine Domaine
Objets
UO UO
Domaine
Arborescence de domaines Domaine
Domaine
Domaine Domaine
OU
Objets
Domaine Domaine
OU OU
Domaine
Unité d'organisation
Forêt
Présentation multimédia : Structure physique d'Active
Directory
Sites
Contrôleurs de domaine
Liaisons WAN
Site
Liaisons WAN
Site Contrôleurs de domaine
Définitions
Domaines: constituent le cœur d’AD. Un domaine est
composé d’objets qui présentent les mêmes exigences de
sécurité, les mêmes processus de duplication et la même
administration.
Unités d’Organisation (UO): est un objet conteneur utilisé
pour organiser les objets d’un domaine en groupes
d’administration logiques. Au sein d’un même domaine,
les UO forment une structure hiérarchique basée sur le
modèle d’administration de la société.
Définitions
Arborescences: est une disposition hiérarchique d’un ou
pls domaines ayant le même nom de racine. Dans une
arborescence, les domaines ont tous le même nom de
domaine racine et partagent des informations par le
biais de relations d’approbation automatique.
Forêts: est un ensemble d’une ou pls arborescences. Pls
arborescences d’une forêt n’ont pas le même nom de
domaine racine, mais partagent des informations par le
biais de relations d’approbation automatiques. Pls forêts
peuvent partager des informations uniquement par
l’intermédiaire d’approbations explicites.
Le rôle d'Active Directory
Active Directory permet de gérer les différentes
identités et relations qui composent les
environnements réseau
Fonctions d'Active Directory :
Simplification de l'administration et de la gestion des
ressources
Stockage des objets de la manière la plus sécurisée possible
Sécurité réseau accrue et ouverture de session unique
pour les utilisateurs
Optimisation du trafic réseau
Interopérabilité
Prise en charge de fonctions supplémentaires
Le cycle de vie d'Active Directory
Vision Planification
Déploiement
Développement
Stabilisation
Le cycle de vie d'Active Directory, qui organise
les tâches en phases, facilite la conception et
l'implémentation d'Active Directory dans une
organisation
Le cycle de vie d'Active Directory est basé sur
les principes de MSF et comprend cinq phases
L'équipe de conception d'Active Directory
Cadre délégué Architecte
du projet
Comprend les problèmes
professionnels et résout les Gère le processus de
conflits dans l'organisation conception d'Active Directory
et offre son expertise technique
Chef du
projet
Facilite la coopération
entre groupes et gère le
projet
Tâches de conception pour Active Directory
Collecte d'informations sur l'organisation
Analyse des informations sur l'organisation
Analyse des options de conception
Sélection d'une conception
Développement et affinage de la conception
Évaluation des risques
Composants d'une conception d'Active Directory
Plan Plan
des forêts des sites
Plan Plan de capacité
des domaines des contrôleurs Conception
de domaine d'Active
Plan d'espace Plan des Directory
de noms niveaux
DNS fonctionnels
Plan d'unité
d'organisation
Directives relatives à la conception d'Active
Directory
Faites en sorte que les besoins de l'entreprise
déterminent la conception
Traitez le processus de conception d'Active
Directory comme étant itératif
Commencez par une conception simple
Considérez les compromis comme faisant partie
intégrante du processus
Vue d'ensemble de la conception, de la planification et
de l'implémentation d'Active Directory
Conception
Sur la base des besoins de l'entreprise
d'Active Directory
Plan Sur la base des aspects techniques de la
d'implémentation conception
d'Active Directory Établir les instructions d'implémentation
Implémentation
Crée la structure de domaine et de forêt
d'Active Directory
Processus de conception d'Active Directory
Les tâches de conception Le résultat de la phase de
sont les suivantes : conception d'Active
Directory inclut les
Collecte d'informations éléments ci-dessous :
sur l'organisation
La conception du
Analyse des informations
domaine et de la forêt
sur l'organisation
La conception de l'unité
Analyse des options de
d'organisation
conception
La conception du site
Sélection d'une
conception
Affinage de la conception
Processus de planification d'Active Directory
Stratégie de Plan
compte d'implémentati
Stratégie on du site Plan
d'audit Plan de
d'implémentation
Plan déploiement
d'Active
d'implémentat de logiciels
Plan de Directory
ion d'unité
placement
d’organisation
Plan de des serveurs
stratégie de
groupe
Processus d'implémentation d'Active Directory
Pour implémenter le plan Active Directory :
Implémentez la forêt, le domaine et les structures DNS
Créez :
des unités d'organisation et des groupes de
sécurité
des comptes d'utilisateur et d'ordinateur
des stratégies de groupe
Implémentez les sites
◆ Analyse de l'entreprise
Identification des besoins de l'entreprise
Choix de conception
Consignes de planification
Identification des besoins de l'entreprise
Identification des objectifs de l'entreprise
Analyse du modèle d'administration
Prévision des prochains développements
et réorganisations
Documentation des informations collectées
Choix de conception
Critères décisionnels
Implications
Risques et coûts
Compromis
Consignes de planification
N'oubliez jamais les besoins de l'entreprise
Gardez une vision claire
Trouvez des compromis judicieux
Créez une structure simple
Testez la structure
◆ Composants architecturaux d'Active
Directory
Élaboration d'une stratégie de dénomination
Conception de la délégation de l'autorité
d'administration
Élaboration des modifications du schéma
Élaboration d'une stratégie de groupe
Conception d'un domaine Active Directory
Conception de plusieurs domaines
Développement d'une topologie de site
Élaboration d'une stratégie de
dénomination
Active Directory utilise le système DNS comme
service de dénomination
La présence sur Internet est un facteur déterminant
dans le choix des noms de domaine
Système de nom de domaine
[Link]
Conception de la délégation de l'autorité
d'administration
Soulage la gestion centralisée
Sépare l'autorité d'administration
du reste
du réseau
[Link]
Domaine
[Link]
Mfg HR
[Link] recruiting
research training
Élaboration des modifications du schéma
Le schéma définit des objets et des
attributs dans Active Directory
Une modification du schéma peut
affecter tout le réseau
Une stratégie de modification du
schéma est nécessaire pour gérer les
Schéma
changements
Élaboration d'une stratégie de groupe
Les objets stratégie de
groupe appliquent des objet
configurations aux sites, aux GPO
domaines et aux unités
d'organisation
La stratégie de groupe se
reflète dans toute la
hiérarchie d'Active Directory
Site
UO
Domaine
Conception d'un domaine Active Directory
Créez des unités d'organisation
pour gérer les délégations de
responsabilités
et la stratégie de groupe
[Link]
Nommez soigneusement le
premier domaine Premier
domaine
UO UO
UO UO UO UO
Conception de plusieurs domaines
Domaines administrés séparément mais pouvant
partager leurs ressources
Plus complexes à gérer
[Link]
Racine
Domaine Domaine
enfant enfant
[Link] [Link]
Développement d'une topologie de site
Les sites définissent la structure
physique d'Active Directory
Utilisez les sites pour contrôler
le débit du trafic sur le réseau
Site de
Redmond
Site de [Link]
Charlotte