Académique Documents
Professionnel Documents
Culture Documents
Module 2
• Sites
• Unités d'organisation
Que sont les domaines AD DS ?
Unités d'organisation
• Conteneurs permettent de
regrouper des objets dans
un domaine
• Créer des unités d'organisation
pour
• Déléguer des autorisations
administratives
• Appliquer
la stratégie de groupe
Qu'est-ce qu'une forêt AD DS ?
Domaine
Domaine
Domaine
Domaine
adatum.com
fabrikam.com
atl.adatum.com
Qu'est-ce que le schéma AD DS ?
Contrôleurs de domaine
• Des serveurs qui hébergent la base de données
Active Directory (NTDS.DIT) et SYSVOL
• Le service d'authentification Kerberos et les services KDC
effectuent l'authentification
• Meilleures pratiques
• Disponibilité : Au moins deux contrôleurs de domaine
dans un domaine
• Sécurité : Contrôleur de domaine en lecture seule
et BitLocker
Qu'est-ce que le catalogue global ?
Catalogue global
Schéma
Héberge un jeu d'attributs
Configuration partiel pour d'autres domaines
Domaine A dans la forêt Prend en charge
les requêtes pour les objets
Schéma dans l'ensemble de la forêt
Configuration
Schéma
Domaine A
Configuration
Domaine B
Domaine B
Configuration
Domaine B
Processus de connexion AD DS
Processus de connexion AD DS
Rôles
• Forêt • Domaine
• Maître d'attribution • RID master
de noms de domaine
• Maître d'infrastructure
• Contrôleur de schéma
• Maître d'émulateur de
contrôleur de domaine principal
Leçon 3 : Installation d'un contrôleur de domaine