Académique Documents
Professionnel Documents
Culture Documents
Types de donnes:
REG_BINARY: binaire
REG_DWORD: nombre de 4 octets
REG_EXPAND_SZ: variable
REG_MULTI_SZ: chane multiple
REG_SZ: caractres lisibles
Concepts Windows 2003
Le systme de fichiers
FAT (File Allocation Table)
16 bits: 2 Go partition max, 8.3
32 bits: 8 Go partition max, 255 caractres
Scurit au niveau du partage
Gestionnaire de tches.
taskmgr.exe
Journaux dvnements.
Performances du systme
Surveillance
Analyseur de performance
Journaux de compteur:
enregistreles donnes de performances
des intervalles de temps dtermins
Journaux de traage:
enregistre
les donnes chaque fois que
lvnement associ survient.
Alertes
Performances du systme
Optimisation
Gestion de licences
Par serveur.
Par priphrique et par utilisateur.
Installation de Windows
Activation du produit
Office XP, XP et 2003 Server vendus au
dtail ncessite une activation.
Possibilit d'avoir des licences en volume
partir de 5 licences Microsoft.
Disquettes d'amorage
Winnt.exe
Winnt32.exe ou Setup.exe
Installation de Windows
Installation sans assistance
Winnt.exe /u:[fichier de rponse]
/s:[chemin]
Winnt32.exe /unattend:[nombre:fichier
de rponse] /s:[chemin]
Avantages:
Ouverture de session unique
Accs global aux ressources
Administration centralise
Notion de domaine
Domaine 2
Ufr Droit
Domaine 1
Ufr Sciences Domaine 3
Ufr Lettres
Notion de domaine
lments constitutifs
Approuve
Ressources Approuve
Partages
Utilisateurs
(fichiers,
imprimantes) Peut utiliser
Domaine des ressources Domaine des comptes
(Approuvant) (Approuv)
Relation dapprobation
Relation sens unique ou rciproque
A approuve B et B approuve A
Domaine A Domaine B
Relation dapprobation
L'approbation n'est pas transitive
A approuve B, B Approuve C mais A
n'approuve pas C
Domaine B
Domaine A
Domaine C
Annuaires rseau
Base de donnes qui stocke des
informations sur le rseau
Stockage centralis
Localisation et gestion amliores
Objets: Machines, Utilisateurs, Groupes,
Ressources, Infrastructure rseau
ANNUAIRE
Annuaire rseau
Le service dannuaire permet de
raliser les oprations suivantes:
Assurer la scurit des objets de la base
de donnes
Comptes utilisateurs
Comptes de groupe
Comptes de machine
Relations dapprobation
Lannuaire de Windows 2003
Comptes utilisateurs
Comptes de groupe
Comptes machines
Relations dapprobation
Ressources rseaux (fichiers,
imprimantes)
Autres objets
UO: unit organisationnelles
(conteneur dobjet)
Groupes de travail et Domaines
Groupe de travail
Regroupement logique dordinateurs en
rseau partageant des ressources
Comptes locaux
- de 10 ordinateurs
Groupes de travail et Domaines
Domaine Windows 2003
Regroupement logique dordinateurs en
rseau partageant une base de donnes
dannuaire centralise
Contrleur de domaine
Contient lannuaire
Un seul type
Gre la scurit du domaine
Groupes de travail et Domaines
Contrleur Contrleur
de domaine de domaine
Rplication
Domaine
Windows 2003
Ordinateur client
Ordinateur client
Serveur membre
Administration centralise
Accs aux ressources via une
connexion unique
Active Directory
Active directory est le service
dannuaire de Windows 2003
Annuaire des ressources
Services daccs lannuaire
DOMAINE
US UK
UO UO
UO UO UO UO
Ventes Production Comptabilit Ventes
Active directory
Arborescence
Hirarchie de domaines
univ-corse.fr
Espace de noms
homogne
Relations
pdagogie.univ-corse.fr adm.univ-corse.fr
dapprobations
Schma commun
Catalogue global listant
cri.adm.univ-corse.fr
tous les objets de
larborescence
Active directory
Fort
Une ou plusieurs
arborescences
Espace de noms
htrognes entre
arborescences
Relations dapprobations
Schma commun
Catalogue global listant
tous les objets de la fort
Active directory
univ-corse.fr
Nom Type Adresse IP
LILAS
SERV-X
Active Directory
univ-corse.fr
Administrateurs
de luniversit
Ressources Contrleurs
globales De domaine
adm.univ-corse.fr
Utilisateurs: adm-x
Ventes Production LOTUS
Contrleurs
De domaine
Tlcom
LILAS
Utilisateurs Ressources Administrateurs
partages Machines
Ventes Production
Utilisateurs: tc-a-x
Ventes Production
Utilisateurs: tc-v-x Utilisateurs: tc-p-x SERV-X
Active directory
Nommer les objets
univ-corse.fr
Nom unique (DN):
CN=Dupond, OU=public,
OU=ventes, DC=adm,
adm.univ-corse.fr
DC=univ-corse, DC=fr
Dupond
Active directory
Formats de noms
RFC 822:
dupond@univ-corse.fr
URL HTTP:
http://udc.univ.priv/division/production/dupond
LDAP:
Ldap://udc.univ.priv/CN:dupond,OU=production,OU=
division,DC=udc,DC=univ,DC=priv
UNC:
\\udc.univ.priv\division\production\dupond
Active directory
Le Catalogue global:
Permet de trouver rapidement les
informations.
Contient une rplique de chaque objet
Active Directory, mais uniquement un
petit nombre dattributs.
Un par site.
Active directory
Le schma:
Dfini les attributs obligatoires et
optionnels que chaque classe dobjets
peut possder.
Stock sur tous les DC.
Un seul contrleur de schma.
Extensible
Composant enfichable: Schma Active
Directory
Administration des utilisateurs
et des groupes
tendue Globale
Permissions sur des ressources situes
dans tous les domaines.
Ne contient que des membres du
domaine sur lequel il est cr.
Peut appartenir des groupes locaux ou
universels dautres domaines.
Peut contenir dautres groupes locaux du
mme domaine ou des utilisateurs de
son domaine.
Administration des utilisateurs
et des groupes
tendue universelle
Uniquement si les domaines sont en
mode natif.
Permissions attribues sur les ressources
de tous les domaines
Peut contenir:
Autres groupes universels dautres
domaines.
Groupes globaux de tous les domaines.
Des utilisateurs de tous les domaines.
Administration des utilisateurs
et des groupes
Types de volumes
Volume simple
Volume d'agrgat par bandes
Volume rparti
Volumes mis en miroir
Volumes RAID 5
Gestion de disques
Configuration dun disque dur
Initialiser les disques au moyen dun
type de stockage
Stockage de base
Stockage dynamique
Formatage du disque
Gestion de disques
Types de stockage
Stockage de base
OU
C C
Partitions
D principales D
E E
Partition tendue F
F dote de lecteurs G
logiques H
Gestion de disques
Types de stockage: stockage de base
Partitions principale
1 Partition active la fois (fichiers
damorage du systme).
Isolement de systmes ou de donnes
La partition systme sous Windows
dsigne la partition active.
Gestion de disques
Types de stockage: stockage de base
Partition tendue
1 seule par disque
Dcompose en secteurs logiques
formats au moyen dun systme de
fichiers
Partition tendue F
dote de lecteurs G
logiques H
Gestion de disques
Types de stockage: stockage dynamique
Stockage dynamique
(Windows 2000 et +)
Volume simple
Volume agrg par bande
Volume fractionn
Volume RAID-5
Volume en miroir
Gestion de disques
Types de stockage: stockage dynamique
Contient lespace
disque dun seul
disque
Volume simple
Pas de tolrance de
panne
Gestion de disques
Types de stockage: stockage dynamique
Contient lespace
de plusieurs
disques
32 disques max.
Volume fractionn
Pas de tolrance de
panne
Gestion de disques
Types de stockage: stockage dynamique
2 exemplaires
identiques dun
volume simple sur
2 disques spars.
Volume logique
constitu des
secteurs despace
libres de plusieurs
disques.
Minimum de 3
disques durs
Volume RAID-5
Partage de dossiers
Partages administratifs
C$, D$, E$
Fournit un accs complet l'administrateur sur les
lecteurs. \\nom_ordinateur\C$
Admin$
Utilis pour la gestion d'une station travers le
rseau. Il s'agit du rpertoire %systemroot%
IPC$
Ce partage sert pour la communication entre les
processus. Il est utilis notamment lors de
l'administration distance d'une station ou mme
lorsque on consulte un rpertoire partag.
Print$
Est utilis pour l'administration distance des
imprimantes.
Partage de dossiers
2 faons de faire:
Partage du dossier via l'option
"Partager".
Partage du dossier via la mmc "Gestion
de l'ordinateur".
Autorisations de partage
Lecture
Modifier
Contrle total
Permissions d'accs
Permissions NTFS
Onglet scurit dans Proprits
Permissions sur un dossier
Lecture
Afficher le contenu du dossier
Lecture et excution
Ecriture
Modifier
Contrle total
Permissions d'accs
Permissions sur un fichier
Lecture
Ecriture
Lecture et excution
Contrle total
Modifier
Permissions avances
Permissions d'accs
Application des permissions NTFS
NTFS/NTFS
Combinaison
Refus prioritaire
NTFS/Partage
Le plus restrictif des 2
Hritage
Systme DFS
Distributed File System
Serveur 1
Racine DFS Comptabilit
Paie
Paie
Bnfices Serveur 2
Bnfices
Liaison DFS
Dcaissements Dcaissements
Encaissements
Encaissements
Quotas et Compression
Quotas de disques
Limiter la quantit de donnes que les
utilisateurs peuvent stocker.
Proprits du lecteur slectionn.
Compression de disques
Proprits du fichier ou du dossier
concern.
Compact.exe l'invite de commande
Attention la copie !
Ressources d'impression
Partage d'imprimante et publication
ou pas dans l'AD.
Scurit.
Options:
Pool d'impression
Gestion des priorits
Gestion du spouleur.
Administration via le Web:
http://serveur/Printers
Publication des ressources dans
Active Directory
Publication d'imprimantes
Simplifie la recherche et l'administration
Publication de Partages
Simplifie la recherche
Mots clefs
Administration Windows 2003
Stratgies de groupe: prsentation
ordinateur
utilisateur
Administration Windows 2003
GPO: configuration ordinateur
Configuration de l'ordinateur
utilisateur
Administration Windows 2003
GPO: conflits de configurations
Les configurations ordinateur et
utilisateur entrent parfois en conflit
Bien que chaque configuration comporte
de nombreux paramtres, des
paramtres qui se recoupent sont trs
rares
Pour ces quelques paramtres, ce sont
ceux de la configuration de
l'ordinateur qui sont appliqus
Administration Windows 2003
GPO: Modles d'administration (1)
Le paramtrage
"de base" place
tous les dossiers
utilisateurs au
mme endroit
Le paramtre
%username% sert
les placer dans
diffrents dossiers
Administration Windows 2003
GPO: Redirection de dossiers "Avanc"
Le paramtrage
"Avanc" permet
de dfinir
diffrents dossiers
destination selon
l'appartenance de
groupe
Le paramtre
%username% sert
les placer dans
diffrents dossiers
Administration Windows 2003
GPO: Redirection de dossiers, Paramtres
Administration Windows 2003
GPO: Paramtres de scurit (1)
GPO2
ventes
administration
vtements
GPO1
GPO2
GPO3
administration
GPO1+GPO2
+
GPO3 PC1
GPO1
univ-corse.fr
GPO2
administration
GPO3
finances
PC1
GPO1+GPO2
+
GPO3
GPO1
univ-corse.fr
administration
GPO2
finances
GPO1
univ-corse.fr
administration
GPO2
finances
PC Lire, appliquer
Administrateurs R,W,X,D ventes
Entrep. Adm R,W,X,D
Ventes
GPO Ventes
C1
U1
univ-corse.fr
GPO Domaine PC1 User1
C2
U2 Production
GPO Production
C3
U3
Admin1
PC2
GPO Contrleurs
C4
U4 Contrleurs
DC1 DC2
Administration Windows 2003
GPO: Combiner les configurations
Pour le PC1 Pour le DC1
dmarrage: dmarrage:
C2+C1 C2+C4
login login
User1:U2+U1 Admin1: U2+U3
Admin1: U2+U3
Pour le PC2
dmarrage:
C2+C3
Login
User1:U2+U1
Admin1: U2+U3
Administration Windows 2003
GPO: Processus de rebouclage
Ventes
GPO Ventes
C1
U1
univ-corse.fr
GPO Domaine PC1 User1
C2
U2 Production
GPO Production
C3
U3
Admin1
PC2
GPO Contrleurs
C4
U4 Contrleurs
GPO Rebouclage
C5
U5
DC1 DC2
Administration Windows 2003
GPO: Processus de rebouclage
Ping
Ipconfig
Hostname
Route
Tracert
FTP
Telnet
Protocoles et services rseau
DHCP
Adresse IP
Masque de sous-rseau
Passerelle DHCP Client
Serveurs WINS, DNS
Des plages
dadresse peuvent
tre exclues et
des adresses
statiques
rserves aux
ordinateurs non
DHCP
Protocoles et services rseau
DHCP: baux
Le serveur DHCP loue ladresse IP avec un bail
qui dfinit la dure dutilisation de ladresse IP
par lordinateur client
La valeur par dfaut est de 3 jours
Globalement (pour
toutes les tendues)
Pour un ordinateur
spcifique
(rservation
statique)
Protocoles et services rseau
DHCP: obtention dadresses
DhcpDiscover
DhcpOffer 10.1.0.3
DhcpRequest 10.1.0.3
DhcpAck
Protocoles et services rseau
DHCP: redmarrage du client
Dans limplmentation de Microsoft, quand
un client est redmarr, il envoie un
paquet DhcpRequest
Au lieu dun DhcpDiscover
10.1.0.1 A A B C
10.1.0.2 B Client DHCP Client DHCP Client DHCP
Serveur
10.1.0.3 C
DHCP
10.1.0.4 Libre
DhcpRequest 10.1.0.3
DhcpAck
Protocoles et services rseau
DHCP: indisponibilit dadresse
10.1.0.1 A A B C
10.1.0.2 B Client DHCP Client DHCP Client DHCP
Serveur
10.1.0.3 H
DHCP
10.1.0.4 Libre
DhcpRequest 10.1.0.3
DhcpNAck
DhcpDiscover
DhcpOffer 10.1.0.4
DhcpRequest 10.1.0.4
DhcpAck
Protocoles et services rseau
DHCP: si le serveur ne rponds pas ?
Pathping
Protocoles et services rseau
Maintenance du protocole IP et de DHCP
Route
Print
Add
Arp
-a
Ipconfig
/all
/registerdns
/displaydns
/flushdns
/release
/renew
/showclassid <nom de la connexion rseau>
/setclassid <nom de la connexion rseau>
Protocoles et services rseau
Maintenance du protocole IP et de DHCP
Netdiag
Nslookup
Netstat
-a
-e
-s
-r
Protocoles et services rseau
Maintenance du protocole IP et de DHCP
Nbtstat
-a
-A <adresse IP distante>
-c
-n
-r
-R
-RR
-s
-S
Protocoles et services rseau
WINS (Windows Internet Naming Service)
WINS a t conu pour fournir une solution
souple au problme de la localisation des
ressources NetBIOs dans les rseaux
TCP/IP routs.
WINS fournit
Enregistrement dynamique des noms NetBIOS.
Rsolution de noms NetBIOS efficace
Rduction des diffusions de requte de noms
NetBIOS
Navigation transparente du voisinage rseau.
Duplication de la base de donnes WINS
travers LAN ou WAN.
Protocoles et services rseau
WINS (Windows Internet Naming Service)
Merci, je lcris
IP de PC1, svp ?
PC1
Client DHCP
et WINS
Serveur Serveur
WINS DHCP
Merci, je linscris
Protocoles et services rseau
WINS: duplication
Serveur Serveur
WINS WINS
A Pouss vers B Tir de A
B
Pouss tous les 20 changements Tir toutes les 30 minutes
Domaine racine
"."
Domaines de
expedia univ-corse congrs second niveau
adm.univ-corse.fr admin
pc1
Pc1.adm.univ-corse.fr
Protocoles et services rseau
DNS: espace de nommage
Domaines gographiques:
fr, jp, nl,
Domaines "attribus":
fr
univ-corse
Fichier de base Fichier de base
de donnes de donnes
admin recherche
zone1 zone2
IP de pc1.univ-corse.fr ?
Essaye B root
IP de pc1.univ-corse.fr ? IP de pc1.univ-corse.fr ?
fr
Essaye C
B
193.48.28.33
IP de pc1.univ-corse.fr ?
univ-corse
193.48.28.33
C
Protocoles et services rseau
DNS: structure
Serveur secondaire
Duplicata dune zone matresse (zone
secondaire standard)
Tolrance de panne
Sous-rseaux
Sites distants (liaisons lentes)