Vous êtes sur la page 1sur 6

‫رض هللا عنه خادم رسول هللا‬ ‫المرجو الدعوة لمن ساهم ر‬

‫عن أنس بن مالك ي‬ ‫بنش هذه الملخصات‬


‫النب صىل هللا عليه وسلم‬
‫ي‬ ‫أن‬ ‫صىل هللا عليه وسلم‬ ‫بالنجاح و الرحمة للوالدين‬
‫ى‬
‫ ال يؤمن أحدكم حب يحب ألخيه ما يحب‬: ‫قال‬
Résumer par : toto
‫ رواه البخاري ومسلم‬، ‫لنفسه‬

*Privé : la communication peut se faire


WINDOWS SERVER Est un ensemble de
uniquement entre les machines virtuelles.
programmes logiciels qui, une fois installer Windows Amin Center consiste en un
et correctement configurés, permettent à ensemble d’outils regroupés dans une
un ordinateur de remplir une fonction page web. Il permet d’administrer un
spécifique serveur local ou distant. Il permet de
remplacer les anciennes consoles MMC
Editions de WINDOWS server 2019 : ainsi que le gestionnaire de serveur.
+ Data center : Elle permet un nombre -AD : Est un service qui utilise pour stocker
illimité de machines virtuelles sur l’hôte. et gestionner des objets et simplicité
+ Standard : est parfaite pour des serveurs d’accéder des ressources centralisées.
physiques et possédants un nombre de -Des avantages AD :
machines virtuelles limité. *Stocker des informations
+ Essentiel : Pour les petites entreprises *Centralisé des ressources
possédant 50 stations de travail maximum. *Simplicité de la gestion.
La définition HYPER-V : Hyper-v est le -Les composants logiques :
système de virtualisation de Microsoft,
c’est un hyperviseur qui offre l’avantage
*Partition *Schéma *Domaine *Forêt
d’accès immédiat au matériel de la *Sites *OU *Arborescence.
machine hôte et meilleure temps de -Les composants physiques :
repense. *Magasin des données (NTDS.DIT)
*Contrôleurs de domaine
Les avantages de version *Serveur catalogue global
minimale : *RODC.
*Moins consommations de ressources Les types de partitions :
*Pas d’encombrement matériel *Schéma *Configuration *Domaine
*Option d’installation plus sure *Application.
*Réduction des exigences de mise à jour *Schéma ADDS : Qui stocker la définition
Les Outils pour gérer windows Server de tous les objets AD.
* CMD * Powershell * Sconfig *Domaine : Est un regroupement logique
* Gestionnaire de serveur d’objets.
Le Rôle du Server Local *Site : Est une combinaison d’un ou
Permit l’accès et la modification de plusieurs en utilisent pour améliorer la
plusieurs informations et paramètres du bande passante, et simplifier la réplication,
serveur et évité la surcharge.
Commutateur virtuel est le même que celui *OU : conteneur qui permet l’organisation
d’un commutateur (switch) physique que des objets de façon hiérarchique.
l’on peut trouver sur n’importe quel réseau *Arborescence : Est une collection des
informatique. domaines qui partageant un domaine
Trois types de switch
racine commun et un espace de noms DNS.
*Forêt : Est une collection d’un ou plusieurs
*Externe : qui permet de lier à la carte Arborescences active directory.
réseau physique de manière à ce que les *Ldap : Un protocole en utilise par défaut
ordinateurs virtuels puissent accéder à un
dans les services d’annuaire.
réseau physique.
Contrôleurs de domaine :
*Interne : Il permet la communication entre
les machines virtuelles ainsi qu’avec l’hôte Est un serveur configurer pour héberger :
physique qui les héberge.
 Une copie du magasin des données
(NTDS.DIT)
 Une copie du dossier SYSVOL
Les avantages DC PSO : est un objet dans AD qui contient une
stratégie de mot de passe que l’on peut
*Sécurité *L’authentification*Disponibilité. appliquer à un ou plusieurs groupes et
-Catalogue global : est un contrôleur de d’utilisateurs.
domaine qui enregistre une copie complète RDOC : C’est un contrôleur de domaine
de tous les objets pour simplifier la supplémentaire qui contient une copie
recherche des objets dans AD. d’annuaire active directory accessible en
Les 5 Rôles FSMO (2Forêt, 3Domain) : lecture seul.
*Maître d’attribution le nom de domaine : Raisons d’implémentation des OU :
c'est contrôleur de domaine possède le *Organisation *délégation d’administration
droit de création des domaines. *Appliquer les GPO.
*Contrôleur de schéma : c'est le contrôleur Les classes d’objets :
de domaine possède le droit de modifier le Utilisateur / Groupe /Ordinateur /Site
schéma. Objet conteneur utilisé pour organiser les
*Maître RID : c'est le contrôleur de objets du domaine :
domaine qui alloue à les autres au son *Déléguer de L’administration
domaine, pour assure l'unicité de SID qui *Appliquer GPO
compose par SID domaine et SID d'objet. *Regrouper les objets dans un domaine
*Maître L’infrastructure : c'est le contrôleur -La Déférence entre (LDIFDE / CSVDE)
de domaine qui géré les objets fantômes *LDIFDE : permet d’importer des données à
mise à jour et réplications des infos sur les partir d’un fichier texte vers Active
objets inter-domaine. Directory ou bien d’exporter à l’inverse
* Maître PDC : assurer la modification des (A+M+S).
stratégies de groupe, synchroniser les *CSVDE : est utilisé pour importer des
horloges (heure et date), gérer le comptes d’utilisateurs à partir d’un fichier
verrouillage des comptes, changer les mots texte vers Active Directory(A).
de passe -La Déférence entre (NTDS.DIT / SYSVOL)
-L’impact d’absence Maître RID : *NTDS.DIT : contient la base de données
*Pas de nouvelles affectations de pool RID active directory.
*La création d’objet impossible sur DC dont *SYSVOL : contient tous les paramètres et
la réserve de RID est épuisée. fichiers du modèle pour les GPOs.
IFM Est un support de l’installation AD qui EFS : Est une méthode de cryptage des
fournit la réplication des données. données.
-Les avantages IFM : ADSI : permet uniquement administrateur
*Améliorer la performance de la de joindre les ordonnateurs au Domain.
connexion. DWS : sont une technologie de Microsoft
*La réplication des modifications. permettant d'installer un système
*Evité la surcharge de la bande passante. d'exploitation Windows via le réseau.
Les étapes d’installation IFM : DFS : Ce système de fichier hiérarchisé
*ntdsutil permet de structurer les fichiers partagés
sur différents serveurs du réseau de façon
*Activate instance ntds logique.
Avantages du DFS :
*IFM *Tolérance aux pannes
*create sysvol Full c:\ifm *Équilibrage de charge
*Évolution *Sécurité *Performance
FSRM : est un service qui permet de gérer Le groupe de travail : ensemble
et classer les données stockées sur des d’ordinateur ou il n’existe aucune
serveurs de fichiers. hiérarchie des ordinateurs.
La déférence entre groupe spéciales et DNS (Domain Name System) est une base
groupe par défaut : de données distribuée hiérarchisée qui
contient les mappages de noms d’hôtes
Groupe spéciales : Ces groupes on ne peut DNS à des adresses IP.
pas modifier, par exemple groupe ‘Tout le
monde’. *recherche des serveurs de messagerie
pendant la remise du courrier électronique
Groupe par défaut : Sont des groupes de
sécurité créés automatiquement lorsque *Recherche des CD est des serveurs de
vous créez un domaine par ex : ‘Admis’. catalogue global
-Deux types de groupes :
*Groupe de sécurité : est un groupe qui Les types zones de recherche :
utilise le SID et aussi qui supporter les
*Une zone de recherche directe : permet
autorisations.
de résoudre le nom DNS à son adresse IP.
*Groupe de distribution : est un groupe en
utilise pour des applications de la *Une zone de recherche inversée : permet
messagerie. de résoudre l’adresse IP à son nom DNS.
-Les étendues des groupes : LES AVANTAGES DNS :
Domaine local : utilisé pour gérer l’accès *La réplication de transferts de la zone.
aux ressources ou pour attribuer des
*Autoriser uniquement les mises à jour
responsabilités de gestion (droits)
dynamiques sécurisées.
Les membres : N’importe où dans le foret *Gestion et dépannage du système DNS.
Les types de requêtes DNS :
Accès aux ressources : Uniquement les
ressources locales de domaine * Récursives : Une requête récursive est
une requête envoyée à un serveur DNS
Global : utilisé pour regrouper les dans laquelle le client DNS demande au
utilisateurs qui présentent des serveur de fournir une réponse complète.
caractéristiques semblables
* Itératives : Une requête récursive est une
Les membres : Utilisateurs, ordinateurs et Requête envoyée à un serveur DNS dans
groupes globaux du domaine local Laquelle le client DNS demande au serveur
Accès aux ressources : N’importe où dans
de fournir la meilleure réponse.
le foret Les types de zones DNS :
Zones principales : Les enregistrements de
Universel : utile dans les réseaux Multi- ressource sont en mode contrôle total.
domaines car qu’il combine les
Zones secondaires : Est une copie en
caractéristiques des groupes locaux de
lecture de la zone principale pour la
domaine et des groupes globaux
tolérance de panne.
Les membres : Utilisateurs, ordinateurs, Zone de stub : copie d’une zone contenant
groupes globaux et groupes universel du uniquement des enregistrements utilisés
foret pour localiser des serveurs de noms.
Accès aux ressources : N’importe où dans
Zone intégrée à AD : données de zone
le foret
Stockées dans ADDS plutôt que dans des
fichiers de zone.
Les mesures de sécurités DNS :
*Verrouillage de cache DNS
*Pool de sockets DNS
*DANE *DNSSEC
La différence entre server DNS principale Processus de transfert de zone :
et secondaire : * Requête SOA pour une zone
Serveurs DNS principaux contiennent tous * Réponse à la requête SOA
les enregistrements de ressources * Requête IXFR ou AXFR pour une zone
pertinents et traitent les requêtes DNS * Repense à la requête IXFR ou AXFR pour
pour un domaine. une zone
Serveurs DNS secondaires contiennent * Transfert de zone
des copies de fichiers de zone qui sont en L’enregistrement de ressources :
lecture seule, c'est-à-dire qu'ils ne peuvent * A : Mappage les noms d’hôtes en @ipv4
pas être modifiés * MX : Renseigne sur les serveurs de
messageries.
Types de transferts de zone DNS :
* SOA : Contient des informations de
Un transfert de zone est le transfert total synchronisations entre des serveurs.
ou partiel des données d’une zone à partir * CNAME : Attribuer un alias à un
du serveur DNS principale vers un serveur enregistrement.
DNS secondaire.
* PTR : Mappage des @ip en noms d’hots.
Transfert de zone complet transfert * AAAA : Mappage les noms d’hôtes en
l’intégralité de la zone (utilise une requêté @ipv6.
AXER). * SRV : Service de noms spécifique.
Transfert de zone incrémentiel transférer * NS : Renseigne le nom des serveurs de
juste de la partie modifiée de la zone nom pour le domaine.
(IXFR). DHCP Est un protocole qui d’attribuer des
@ip d’une manière automatique
-Le cache de noms DNS : Contient tous les Les Options DHCP :
mappages noms d'hôte et @ IP qui stocké *Nom de domaine *Dns serveur
en (RAM). *Passerelle.
-Nom Net BIOS : peut représenter un ou -Les étapes d’installation DHCP :
bien groupe d’ordinateurs. *Création des groupes de sécurité DHCP
-LLMUR : Méthode supplémentaire de *Redémarrage le service DHCP *Autorisé le
résolution de noms qui n’utilise ni DNS ni serveur DHCP dans AD.
WINS. Les Niveaux de DHCP :
-Le FQDN : Est en fait composé de deux *Serveur *Etendue *Classe *Client réservé.
parties : les noms d'hôte et le suffixe DNS. Les étapes Création d’un bail :
Nslookup : Permet d’interroger des *DHCP DISCOVER *DHCP OFFER *DHCP
informations DNS. REQUEST *DHCP ACK.
DNSCmd : Permet de gérer le rôle serveur Renouvellement d’un bail :
DNS. * DHCP REQUEST *DHCP ACK
Dnslint : Permet de diagnostiquer les -Agent de relais : est un serveur permet de
problèmes DNS courants. transmettre les messages DHCP/BOOTP des
-Ipconfig /displayDns : Affiche le cache de clients DHCP aux serveurs DHCP sur
résolution du client DNS. différents sous-réseaux.
-Ipconfig /fluschDns : Vide et réinitialise le
cache de résolution du client DNS.
Processus de la résolution de nom d’hôte
coté client :
*Accès au cache de noms DNS
*Recherche dans le fichier hosts
*Requête DNS vers un serveur DNS
*Résolution de noms NetBIOS
Les avantages DHCP : La réplication ADDS :
Configuration Configuration Copie toutes les mises à jour de la base de
automatique manuelle
données AD DS sur tous les autres
Fournit Exige une saisie
automatiquement manuelle des contrôleurs de domaine dans un domaine
des adresses IP adresses IP ou une forêt.
Garantit des Possibilité de taper La réplication intrasite et la réplication
informations de une adresse IP intersites
configuration incorrecte La réplication intrasite permet une
correctes réplication des modifications pour les
Met à jour la Peut entrainer des contrôleurs de domaine d’un même site.
configuration problèmes de La réplication intersites consiste à
client réseau et de effectuer des réplications sur des serveurs
automatiquement communication d’annuaire présent dans des sites AD
différents.
-Le bail DHCP : Les données de Les avantages la réplication ADDS :
configurations attribuées par le serveur * Vérifie que tous les contrôleurs qui
DHCP aux clients et la durée. disposent des mêmes Base.
-IPConfig /release : Libéré les connexions. * Utilise un modèle de réplication multi
-IPConfig /renew : Rétablit les connexions. maître.
* Peut être gérée par la création de sites
Expliquer l'utilité de l'utilisation d'une AD DS.
réservation DHCP:
Les protocoles des députations :
L’attribution d'une adresse IP permanente RPC : pour la députation intersites et
a un client DHCP spécifique intrasite.
SMTP : pour la députation intersites
Les types quota :
IPAM (IP Adresse Management) est une
Quota conditionnel : qui permet fonctionnalité intégrée dans les systèmes
l’autorisation les utilisateurs à des passer a d’exploitation Microsoft depuis Windows
limité. Server 2012. Elle donne la possibilité de
découvrir, surveiller, auditer et gérer une
Quota inconditionnel : qui permet ou plusieurs plages d’adresses IP.
empêcher les utilisateurs à des passer a
PAM : est une solution qui permet aux
limité
organisations de restreindre l’accès
Profil itinérant : redirigent les profils privilégié au sein d’un environnement
utilisateur vers un partage de fichiers afin Active Directory existant.
que les utilisateurs reçoivent les mêmes
Clonage : Est une moyenne qui déployé les
paramètres de système d’exploitation et
contrôleurs de domaine supplémentaire
d’application sur plusieurs ordinateurs.
Boot PXE qui permet à une station de
Profil obligatoire : est un profil itinérant qui
travail d’effectuer un démarrage depuis le
a été préconfiguré par un administrateur réseau.
pour spécifier les paramètres des Étapes Le boot PXE :
utilisateurs. *Demande d’une @ IP à un serveur DHCP
et recherche du fichier à amorcer.
*Téléchargement du fichier à l’aide du
serveur TFTP.
*Une fois l’étape de récupération terminée,
l’exécution du fichier est démarrée.
Types d’images PXE : Les avantages de filtrage :
Les images minces / Les images hybrides
Les images volumiques *Cibler une catégorie spécifier
*administration de surveiller *contrôler et
Les types de restauration : gérer des objets.
Une restauration non forcée : restaure les Expliquer l’ordre d’application des objets
données Active Directory dans l'état où GPO
elles se trouvaient avant la sauvegarde.
Local : la GPO d’ordinateur qui est la
Une restauration forcée : permet de première crée lorsque l’ordinateur est
marquer des informations particulières installé.
dans la base de données.
Site : une GPO de site.
Qu’est qu’un rapport de stockage :
Domaine : une GPO qui applique des
Fournissent des informations sur paramètres communs à l’ensemble du
l’utilisation de fichiers sur un serveur. Ces domaine.
rapports peuvent donner aux
administrateurs une multitude OU : Unité d’Organisation contenant
d’informations l’utilisateur ou l’ordinateur

La stratégie de groupe : est un outil PSO : est un objet dans AD qui contient une
administratif très puissant utiliser pour stratégie de mot de passe que l’on peut
appliquer différents types de paramètres à appliquer à un ou plusieurs groupes et
un grand nombre d’utilisateurs et d’utilisateurs.
d’ordinateurs
L’héritage : permet à un conteneur enfant
Les avantages les stratégies de groupe : de récupérer des paramètres d’autorisation
 Appliquer les paramètres de d’un conteneur parant.
sécurité
Qu’est qu’un filtrage de fichiers :
 Gérer les paramètres d’application
de bureau Est une méthode qui permet de contrôler
 Déployer des logiciels d’application les fichiers enregistrés sur un serveur de
 Gérer la redirection de dossier fichiers de l’entreprise
 Définir les paramètres réseau
Les GPO (group Policy Object):
Est un moyen permettant d’automatiser et
de centraliser la gestion et la configuration
des ordinateurs et des utilisateurs dans un
environnement Windows en se passant sur
ADDS
-Le filtrage WMI : est une technologie
d’infrastructure de gestion qui permet aux
administrateurs de surveiller et de
contrôler des objets gérés dans le réseau.
Filtrage de Sécurité : Il sert à filtrer les
utilisateurs qui ne veulent pas leur être
appliquées une GPO.

Vous aimerez peut-être aussi