0% ont trouvé ce document utile (0 vote)
10 vues14 pages

Introduction à l'Active Directory (AD)

Ce document présente une introduction à l'Active Directory (AD), en expliquant la structure des contrôleurs de domaine, des domaines, des arbres et des forêts. Il détaille également le processus d'installation d'un contrôleur de domaine ainsi que les structures logiques et physiques de l'AD. Enfin, il souligne l'importance de comprendre les besoins de l'entreprise avant de configurer l'AD.

Transféré par

Romain
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
10 vues14 pages

Introduction à l'Active Directory (AD)

Ce document présente une introduction à l'Active Directory (AD), en expliquant la structure des contrôleurs de domaine, des domaines, des arbres et des forêts. Il détaille également le processus d'installation d'un contrôleur de domaine ainsi que les structures logiques et physiques de l'AD. Enfin, il souligne l'importance de comprendre les besoins de l'entreprise avant de configurer l'AD.

Transféré par

Romain
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

Table des matières

2. Introduction à l’Active Directory (AD) ...................................................................................................................... 3


2.1. Présentation d’un contrôleur de domaine ........................................................................................................ 3
2.2. Domaine, Arbre, Forêt et niveaux fonctionnels ................................................................................................ 3
2.2.1. Symbolisation d’un domaine ...................................................................................................................... 3
2.2.2. Notion d’arbre.............................................................................................................................................. 4
2.2.3. Notion de forêt ............................................................................................................................................ 5
2.3. Installation d’un contrôleur de domaine .......................................................................................................... 5
2.5. Structure approfondie à l’Active Directory (AD) ............................................................................................ 12
2.5.1. Structure logique ....................................................................................................................................... 12
2.5.2. Structure physique .................................................................................................................................... 13
2.6. Conclusion........................................................................................................................................................ 14

2
2. Introduction à l’Active Directory (AD)
L’objectif de ce cours est d’installer un contrôleur de domaine ADDS et le service DNS puisque les
deux sont liés.

2.1. Présentation d’un contrôleur de domaine


Un contrôleur de domaine de Windows Server 2019 est un serveur qui exécute le rôle de contrôleur
de domaine dans un environnement de réseau Microsoft Active Directory.
Active Directory est un annuaire qui stocke des informations sur les ressources du réseau, telles que
les utilisateurs, les ordinateurs et les groupes de sécurité, et permet de gérer l'authentification,
l'autorisation et la gestion des politiques de sécurité. Le contrôleur de domaine est responsable de
l'authentification des utilisateurs, de la gestion des comptes d'utilisateur et des groupes, de la
création et de la gestion des stratégies de groupe, ainsi que de la gestion des répertoires et de la
réplication des données.

2.2. Domaine, Arbre, Forêt et niveaux fonctionnels


Prenons un peu notre envole et intéressons-nous à la structure globale d’une architecture Active
Directory, où l’on trouvera potentiellement plusieurs domaines, des arbres et une forêt.

2.2.1. Symbolisation d’un domaine


Lorsque vous verrez des schémas d’architecture Active Directory, vous verrez les domaines
représentés par des triangles. Ainsi, notre domaine [Link] pourrait être schématisé ainsi :

Domaine

[Link]

Au sein du domaine schématisé ci-dessous, on retrouvera tout un ensemble d’Unités d’Organisation


remplies d’objets de différentes classes :

• Utilisateurs ;
• Ordinateurs ;
• Groupes ;
• Contrôleurs de domaine ;
• Etc.

3
Vous n’êtes pas sans savoir que de nombreuses entreprises ont plusieurs succursales, ce qui
implique plusieurs sites sur différents emplacements géographiques. Selon l’importance de ces
sites, on pourra envisager de créer un sous-domaine au domaine principal, voir même plusieurs sous-
domaines selon le nombre de succursales. Voyons un exemple.
On part du domaine de base [Link], auquel on ajoute deux sous-domaines :
[Link] et [Link] puisque nous avons deux succursales, une à Dakar,
l’autre à Abidjan. Voici la représentation de cette arborescence :

Domaine

[Link]

Domaine Domaine

[Link] [Link]

Sur le cas ci-dessus, les domaines [Link] et [Link] sont des sous-
domaines du domaine racine [Link]. On appel généralement ces domaines, des domaines
enfants.

2.2.2. Notion d’arbre


La notion d’arbre doit vous faire penser à un ensemble avec différentes branches, si c’est le cas, vous
êtes sur la bonne voie. En effet, lorsqu’un domaine principal contient plusieurs sous-domaines on
parle alors d’arbre, où chaque sous-domaine au domaine racine représente une branche de l’arbre.
Un arbre est un regroupement hiérarchique de plusieurs domaines. Par exemple, la schématisation
des domaines utilisés précédemment représente un arbre :

4
ARBRE
Domaine

[Link]

Domaine Domaine

[Link] [Link]

2.2.3. Notion de forêt


Si vous êtes d’accord avec moi pour dire qu’une forêt c’est un ensemble d’arbres, alors vous avez
déjà compris le principe de la notion de « forêt » dans un environnement Active Directory.
En effet, une forêt est un regroupement d’une ou plusieurs arborescences de domaine, autrement dit
d’un ou plusieurs arbres. Ces arborescences de domaine sont indépendantes et distinctes bien
qu’elles soient dans la même forêt. Vous devez vous dire, c’est bien joli de créer une forêt, de
regrouper les domaines entre eux, mais alors qu’est-ce que ça apporte ?

• Tous les arbres d’une forêt partagent un schéma d’annuaire commun ;


• Tous les domaines d’une forêt partagent un Catalogue Global commun ;
• Les domaines d’une forêt fonctionnent de façon indépendante, mais la forêt facilite les
communications entre les domaines, c’est-à-dire dans toute l’architecture ;
• Création de relations entre les différents domaines de la forêt ;
• Simplification de l’administration et flexibilité.

2.3. Installation d’un contrôleur de domaine


Pour installer un contrôleur de domaine, dans le tableau de bord cliquer sur Gérer > Ajouter des rôles
et fonctionnalités > Suivant > Installation basée sur un rôle ou une fonctionnalité > Suivant puis
choisir le serveur sur lequel on veut installer le rôle puis Suivant puis sélectionner les rôles
suivants (Service DNS, Service AD DS).

5
Puis cliquer sur le bouton Ajouter des fonctionnalités, comme on peut le constater sur la capture ci-
dessous, Puis cliquer sur Suivant > Suivant > Suivant > Suivant > Installer.

6
Une fois que l’installation sera terminée il va falloir cliquer sur le lien en bleu Promouvoir ce serveur
en contrôleur de domaine pour le rendre en contrôleur de domaine parce que ce n’est pas encore le
cas.

Une fois ce lien cliquer nous allons passer à la configuration du déploiement, pour ce faire on va
cocher le bouton radio Ajouter une nouvelle forêt parce que dans notre cas il s’agit d’une nouvelle
configuration puis ajouter le nom de domaine [Link] puis Suivant.

7
On va par la suite configurer le mot de passe qui permettra la restauration des services d’annuaire
puis cliquer sur Suivant > Suivant :

On peut donc constater que le niveau fonctionnel de la forêt n’est limité qu’à 2016 et l’on ne peut pas
aller au délà de cela, il est donc fortement recommandé d’utiliser comme domaine fonctionnel
Windows Server 2016 puis faire Suivant > Suivant.
L’idée ici c’est de pouvoir s’authentifier de deux (02) manières possibles soit en mettant :
nom_utilisateur@[Link] soit neutrality\nom_utilisateur puis on fait Suivant :

8
Nous sommes maintenant dans la zone de tous les chemins d’accès de la base de données, des
fichiers journaux, des fichiers sysvol, il n’est pas recommandé de le changer. Cliquez sur Suivant :

Nous aurons accès à une nouvelle interface graphique et dans laquelle nous pourrons examiner les
différentes options choisies puis cliquer sur le bouton Afficher le script.

Une fois le bouton appuyé Afficher le script on a accès au script de configuration, ce script peut être
utilisé pour déployer plusieurs contrôleurs de domaine avec la même configuration, il suffira de
copier le script et à le lancer sur chaque chacun de vos serveurs, ce qui permettra de récupérer les
mêmes informations puis faire Suivant :

9
Par la suite on clique sur le bouton Installer pour commencer l’installation, et le contrôleur de
domaine va s’installer pendant quelques minutes et une fois l’installation terminée le serveur va
redémarrer automatiquement :

Une fois que le serveur aura redémarrer on pourra constater qu’on est bien sur notre domaine
NEUTRALITY\Administrateur.

10
Une fois que notre active Directory est maintenant en place, l’administrateur va s’authentifier et
constater que ces deux (02) rôles AD DS et DNS sont bien en place (correctement configuré).

11
Une fois sur le serveur local on peut bien constater que le domaine est devenu [Link]

2.5. Structure approfondie à l’Active Directory (AD)


L’Active Directory fournit des technologies pour gérer et protéger les identités des utilisateurs, les
informations numériques et les applications. Il comprend ces deux types de structures suivantes :

• Structure Logique ;
• Structure Physique.

2.5.1. Structure logique

Les différents composants de la structure logique sont les suivantes :

• Unité d’organisation : Représente un conteneur AD dans lequel vous pouvez placer des
utilisateurs, des groupes et des objets informatiques. En outre il s’agit de la petite unité dans
laquelle vous pouvez implémenter des paramètres de stratégies distinctes ou déléguer
l’autorité administrative ;

IT

USER PC

[Link]

12
• Schéma : Le schéma contient les définitions de chaque objet stocké dans la base de données
AD et les attributs de ces objets ;

• Partition : Le fichier d’information d’annuaire d’AD est divisé en partitions logiques pour
maintenir une réplication efficace et rapide de la base de données AD sur les contrôleurs de
domaine.

2.5.2. Structure physique


La structure physique vous permet d’optimiser le trafic réseau en divisant le réseau d’entreprise
complexe en sous-réseaux basés sur des emplacements géographiques.
La structure physique AD est représentée par un ensemble de composants physiques qui aident à
optimiser la réplication du réseau et l’authentification. Les composants de la structure physique
sont :

• Contrôleur de domaine : Il représente un ordinateur exécutant le système d’exploitation


Windows Server (OS) ;

• Site : Il représente un groupe d’un ou plusieurs sous-réseaux de protocole Internet (IP). Ces
sous-réseaux réduisent le trafic réseau et sont connectés les uns aux autres à l’aide de
liaisons de réseau étendu (WAN) cohérentes et rapides.

.254 Routeur .254


Entreprise Entreprise
Abidjan Dakar
Créer une réplication pour la
transmission des données
Site 1 : [Link]/24 Site 2 : [Link]/24

• Serveur de Catalogue Global (GC) : Il fait référence à un contrôleur de domaine Windows


configuré avec le rôle de serveur GC. Il possède une réplique complète de tous les objets dans
AD pour son domaine hôte et une réplique partielle de tous les objets dans AD pour tous les
autres domaines de la forêt. Il est important de noter que généralement le premier contrôleur
de domaine devient le catalogue global. Le catalogue global va contenir différents objets que
sont :
1. Schema Master;
2. Domain Naming Master;
3. Primary Domain Controller (PDC) Emulator;
4. RID Master ;
5. Infrastructure Master.

13
Ces différents objets sont extrêmement importants, lorsque par exemple on va parler de la migration,
ce sont ces objets là que vous devez essayer de migrer.

• Contrôleur de domaine en lecture seule (RODC) : Un RDOC est un type de contrôleur de


domaine introduit dans Windows Server 2008. Il est généralement déployé dans des
emplacements où la sécurité physique du contrôleur de domaine n’est pas garantie. Le RDOC
conserve la copie en lecture seule d’AD.

2.6. Conclusion
Lorsqu’on vous appelle pour une installation, pour une mise en place d’Active Directory (AD) il est
primordial de chercher à comprendre les besoins fondamentaux de l’entreprise avant de commencer
les différentes configurations, essayer d’abord de définir :
1. Le domaine ;
2. L’arbre ;
3. La forêt.
S’il s’agit par exemple d’une entreprise qui est au Burkina Faso et la même entreprise se trouve par
exemple au Togo, au Benin, Au Cameroun... Il est très important de savoir quelle logique va être
adoptée.

14

Vous aimerez peut-être aussi