Académique Documents
Professionnel Documents
Culture Documents
Installation et configuration
de contrôleurs de domaine
Vue d’ensemble du module
• Vue d’ensemble de AD DS
• Vue d’ensemble des contrôleurs de domaine AD DS
• Déploiement d’un contrôleur de domaine
Leçon 1 : Vue d’ensemble d’AD DS
• Vue d’ensemble de AD DS
• Qu’est-ce que le schéma AD DS ?
• Qu’est-ce qu’une forêt AD DS ?
• Qu’est-ce qu’un domaine AD DS ?
• Que sont les UO ?
• Nouveautés d’AD DS dans Windows Server 2016
• Qu’est-ce qu’AD Azure ?
• Vue d’ensemble des outils d’administration AD DS
• Démonstration : Utiliser le Centre d’administration
Active Directory pour administrer et gérer AD DS
Vue d’ensemble d’AD DS
Racine de forêt
Racine domaine
d’arbores
cence adatum.com
domaine
fabrikam.com
atl.adatum.com
Domaine enfant
Qu’est-ce qu’un domaine AD DS ?
• AD DS nécessite un ou plusieurs contrôleurs de domaine
• Tous les contrôleurs de domaine détiennent une copie de la base
de données de domaine, qui est continuellement synchronisée
• Le domaine est le contexte dans lequel les comptes d’utilisateurs,
les comptes d’ordinateurs et les groupes sont créés
• Le nom de domaine est une limite de
réplication
• Le domaine est un centre administratif
pour la configuration et la gestion des
objets
Utilisateurs
• Tout contrôleur de domaine peut
authentifier n’importe quelles infos AD DS
d’identification, partout dans le domaine
• Le domaine donne l’autorisation
Ordinateurs Groupes
Que sont les UO ?
Exchange SharePoint
Online Online
Skype
Office 365 Entreprise
Azure
AD
Internet
Service Azure App
Contrôleurs de domaine :
• Sont des serveurs qui hébergent la base de données
AD DS (Ntds.dit) et SYSVOL
• Hébergent le service d’authentification Kerberos et les
services KDC pour effectuer une authentification
• Avoir les bonnes pratiques pour :
• La disponibilité :
• Utilisez au moins deux contrôleurs de domaine dans
un domaine
• La sécurité :
• Utilisez un RODC ou BitLocker
Qu’est-ce qu’un catalogue global ?
Le catalogue global :
sales1.Adatum.com Schéma
• Héberge un jeu d’attributs partiel
Configuration pour d’autres domaines de la forêt
Schéma • Prend en charge les requêtes pour
Domaine A
des objets dans la forêt
Configuration
sales2.Adatum.com Schéma
Domaine A
Configuration
Domaine B
Domaine B
Serveur de catalogue global Schéma
Configuration
Domaine B
AD DS
Reda@sales1.Adatum.com
Vue d’ensemble du contrôleur de domaine des
enregistrements SRV
Redémarrer Réussi
DSRM Redémarrer
Redémarrer DSRM
New DC cloné
Démonstration : Cloner un contrôleur de domaine