Académique Documents
Professionnel Documents
Culture Documents
Patrick Juen
CNRS LDC Grenoble
V1.1 31/01/03
1
Active directory
Active directory
Un chef d'orchestre charg de la gestion d'un parc informatique
P.S. : Attention aux fausses notes !
Active Directory
Active Directory
Un service d'annuaire
Un annonceur de service
Une architecture centralise Prise en charge du DNS Compatible LDAP Prise en compte des domaines Cration d'une architecture de grande taille
5
Domaine et approbation
Le mode natif est rellement conseiller Toujours prvoir une machine de secours
10
12
13
14
Unit organisationnelle
15
Groupe d'utilisateurs
17
18
Dossiers partags
19
21
22
Groupe de distribution
Action plus rapide Utile quand la scurit n'est pas en jeu (mail) Pas de distribution de logiciel avec ce groupe
23
gain de place non ngligeable sur les grosses bases (300Mo) : bof ! Optimisation de la base automatique toutes les 12 heures. La dfragmentation impose un arrt du contrleur de domaine
25
Au cur de AD
Journalisation (rsiste aux coupures secteurs)
La base de donne reste toujours jour La base de donnes de Active Directory est stocke dans c:\winnt\ntds\Ntds.dit Les journaux sont dans les.log
On ne peut pas les lire via notepad ! Principe de la journalisation
Ecriture du fichier log Ecriture en mmoire Confirmation de la transaction Ecriture de Ntds.dit
26
Intellimirror
27
Intellimiror
Des fonctionnalits conues pour la gestion des modifications et des configurations des postes clients :
Gestion des donnes de l'utilisateur Installation et maintenance du logiciel Gestion des paramtres de l'utilisateur Services d'installation distance
28
Intellimiror
Gestion des donnes de l'utilisateur
Utilisation de :
Active Directory Stratgie de groupe Dossiers / Fichiers hors connexion Gestionnaire de synchronisation Quota disques Re-direction de dossiers
29
Intellimiror
Installation et maintenance des logiciels
Utilisation de :
Active Directory Stratgie de groupe Windows Installer
30
Intellimiror
Gestion des paramtres de l'utilisateur
Utilisation de :
Active Directory Stratgie de groupes Dossiers / Fichiers hors connexion Profils d'utilisateurs itinrants
31
Intellimiror
Services d'installation distance Utilisation de :
Active Directory Stratgie de groupe Services d'installation distance DHCP
32
33
But du service
remplacer une machine par une autre sans l'intervention d'un informaticien ! sans intervention manuelle (ou presque) avec tous les logiciels utiles l'utilisateur avec toutes les configurations faites
34
Mthode de dploiement
Services dinstallation distance (RIS)
Installation partir dune image dun systme existant (clone dun poste type)
Utilise RIPrep
36
Mthode de dploiement
Services dinstallation distance (RIS)
Active Directory
DHCP Server
DNS Server
Client RIS:
Mthode de dploiement
Services dinstallation distance (RIS)
Avantages :
Normalise les installations Permet la personnalisation de linstallation de lutilisateur final selon votre stratgie
Inconvnients :
Doit tre installer sur le lecteur C :
On peut fixer la taille de la partition format le disque-dur !
Nouvelles installations seulement (pas de mise jour) Un + : technologie PXE sur les clients
38
39
40
C'est tout...
43
46
47
stratgies de groupe
Active Directory permet d'utiliser des objets stratgie de groupe (appels GPO pour Group Policy Object) afin de dployer une stratgie de scurit sur un domaine Windows
48
Stratgie globale
environnement Active Directory ncessaire stocke sur un contrleur de domaine associe l'objet Stratgie de Groupe
49
Stratgie globale
Les stratgies de groupe permettent un utilisateur de disposer d'un logiciel mme si le logiciel en question n'est pas install sur la machine (Intellimirror)
51
52
la stratgie attribue
Un clic sur l'icne du logiciel dans le menu Dmarrer provoque l'installation
la stratgie publie
Un double clic sur un fichier portant l'extension associe un programme provoque l'installation dudit programme
53
54
57
Sur XP
gpupdate
58
59
Voir les stratgies comme un arbre ou chaque nud (modification de stratgie) 550 paramtres! Faites simple
60
Sauvegarde
Sauver Active Directory et le systme Le fichier des rpertoires sauver peut tre cre via l'interface graphique
62
WinInstall Lite
64
WinInstall LE
Ce logiciel permet de reconditionner n'importe quel logiciel en un package Windows Installer (MSI). Pourquoi? Pour pouvoir dployer une application via active directory Fonctionnement par image du systme pris avant et aprs installation dun nouveau logiciel. Le systme utilis pour crer limage doit ressembler au systme cible.
65
WinInstall LE : Usage
Utiliser une machine ayant un OS Clean Installation de base avec service pack. Pas de soft install! Installer et configurer une seule application la fois ! sinon vous ne pourrez plus mettre jour les logiciels indpendamment Le nom du fichier msi utilis apparatra dans le menu de dsinstallation. La boite cocher Enhanced Registry Scan ne sert rellement rien. Ne re-packager jamais un .msi modifiez le via un .mst
66
Vrifiez le reste des information avec la Veritas Software Console La cration des raccourcis ne marche pas bien! N'hsitez pas retirer les noms de fichiers suspects (fichiers des antivirus par exemple ou la destruction du raccourci de 67 winInstall !)
68
WinInstall LE : Installation
O le trouver ?
CDROM de 2000 \valueadd\3rdparty\mgmt\winstle
Installation via :
SWIADMLE.MSI
Lancement
69
WinInstall LE (Usage)
Lancer VERITAS Discover afin danalyser la configuration (long !).
70
WinInstall LE : Usage
Installez votre application. Quitter Discover Lancer VERITAS Discover une 2me fois pour analyser les changements faits dans les registres et fichiers.
71
WinInstall LE (Usage)
Utiliser une machine ayant un OS Clean
Installation de base avec service pack. Pas de soft install !
Installer et configurer une seule application la fois ! Le nom du fichier msi utilis apparatra dans le menu de dsinstallation. La boite cocher Enhanced Registry Scan ne sert rellement rien. Ne re-packager jamais un .msi
72
73
Rle
Mmoriser les configurations Centralise tout les paramtrages Remplace les fichier INI dautrefois Dfinir des droits par paramtre
74
Unix/NT
NT
Unix
Configuration dans des Fichiers Localisation
/etc
...
Base de donnes
Organisation impose Chaque paramtre des droits
Droit du fichier
75
Base de Registre
HKEY_LOCAL_MACHINE HKLM
HKLM\Software HKLM\System
HKEY_CURRENT_CONFIG HKCC
HKEY_CURRENT_USER HKCU
HKEY_CLASSES_ROOT HKCR
Contient la diffrence d'information entre le profil matriel et HKEY_LOCAL_MACHINE Contient les prfrences de l'utilisateur connect. Pointe sur la sous-clef de HKEY_USERS correspondant l'utilisateur. Contient les informations sur les types de fichiers et les extensions "shell" associes. Contient les CLSID, progID et IID pour les objets COM utilisables sur le systme. Accs aux compteurs de performance, n'est pas une vritable ruche. HKEY_USERS Contient la configuration des utilisateurs HKEY_USERS\.DEFAULT Configuration par dfaut applique lors de la premire connexion. 76
Base De Registre
REG_SZ REG_DWORD REG_BINARY REG_EXPAND_SZ REG_MULTI_SZ Une chaine ASCIIZ Une valeur numrique sur 32bits Untableau d'octets Une chaine qui contient des variables comme %WINDIR% Un tableau de chaines ASCIIZ
77
Exemple de clefs
Cl : HKCU \Software \Microsoft \Command Processor Entre : CompletionChar Systme : NT, 2K Signification : Caractre de remplissage Type : REG_DWORD 0x09 : Active la touche de tabulation comme sous Unix en NT4.
78
Associations de fichier
REGEDIT4 [HKEY_CLASSES_ROOT\.aim] @="aimfile" "Content Type"="application/x-aim" [HKEY_CLASSES_ROOT\aimfile] @="AOL Instant Messenger Launch" [HKEY_CLASSES_ROOT\aimfile\DefaultIcon] @="d:\\PROGRA~1\\netscape\\Program\\AIM\\aim.exe,0" [HKEY_CLASSES_ROOT\aimfile\shell] [HKEY_CLASSES_ROOT\aimfile\shell\open] [HKEY_CLASSES_ROOT\aimfile\shell\open\command] @="d:\\PROGRA~1\\netscape\\Program\\AIM\\aim.exe"
79
81