Explorer les Livres électroniques
Catégories
Explorer les Livres audio
Catégories
Explorer les Magazines
Catégories
Explorer les Documents
Catégories
Directory
Consoles personnalises et privilges minimum Rechercher des objets dans Active Directory Utiliser les commandes DS pour administrer Active Directory
Directory
La console MMC
Afficher/masquer l'arborescence de la console Afficher/masquer le volet Actions
Arborescence de la console
Volet d'informations
Volet Actions
Grer au quotidien les objets les plus courants, dont les utilisateurs, les groupes, les ordinateurs, les imprimantes et les dossiers partags
Administrer le schma
Gestionnaire de serveur : Utilisateurs et ordinateurs, Sites et services Dossier des outils d'administration
Tlcharger les Outils d'administration de serveur distant l'adresse www.microsoft.com/downloads Double-cliquer sur le fichier, puis suivre les instructions de l'Assistant Installation. Panneau de configuration Programmes et fonctionnalits Activer ou dsactiver des fonctionnalits Windows Outils d'administration de serveur distant
Excuter en tant qu'administrateur et Contrle de compte d'utilisateur compte d'utilisateur et Excuter en tant qu'administrateur
Dmonstration : cration d'une console MMC personnalise pour administrer Active Directory
Cette dmonstration explique :
Comment crer une console MMC personnalise avec
Administration scurise avec des privilges minimum, Excuter en tant qu'administrateur et Contrle de compte d'utilisateur
Conserver au moins deux comptes
Ne pas ouvrir une session sur votre ordinateur avec des informations d'identification d'administrateur
2. Cliquer 3. Entrer
Dmonstration : administration scurise avec Contrle de compte d'utilisateur et Excuter en tant qu'administrateur
Cette dmonstration explique :
Comment excuter une console d'administration
console personnalise
La vue se sert des informations d'identification (leves) utilises pour lancer la console.
Ouvrir des outils externes avec les informations d'identification (leves) de la console
en utilisant le composant logiciel enfichable Utilisateurs et ordinateurs Active Directory Directory personnalise
privilges minimum et utiliser Excuter en tant qu'administrateur et Contrle de compte d'utilisateur de la console MMC et administration distance
6238B-HQDC01-A Pat.Coleman Pat.Coleman_Admin Pa$$w0rd
Informations de connexion
Ordinateur virtuel Nom douverture de session utilisateur Nom dutilisateur administrateur Mot de passe
administrateur chez Contoso, Ltd. Vous tes responsable de diverses tches de support Active Directory et vous ouvrez constamment plusieurs consoles depuis le dossier Outils d'administration dans le Panneau de configuration. Vous avez dcid de crer une seule console qui contient tous les composants logiciels enfichables dont vous avez besoin. En outre, la stratgie de scurit informatique de Contoso change et vous ne pouvez plus ouvrir une session sur un systme avec les informations d'identification disposant des privilges d'administration, sauf en cas d'urgence. Vous devez dsormais ouvrir une session avec des informations d'identification sans privilges.
Rcapitulatif
Quel composant logiciel enfichable tes-vous le plus
susceptible d'utiliser tous les jours pour administrer Active Directory ? votre entreprise, quels composants logiciels enfichables ajoutez-vous ?
Options de recherche d'objets dans Utilisateurs et Dmonstration : contrler l'affichage des objets dans
Dmonstration : utiliser la commande Rechercher Dterminer l'emplacement d'un objet Dmonstration : utiliser des requtes enregistres
fichier
ou un ordinateur
Effectuez une recherche pour trouver l'objet dans Active Directory, au lieu de le rechercher manuellement.
Dmonstration : utilisation de la bote de dialogue Slectionner des utilisateurs, des contacts, des ordinateurs ou des groupes
Cette dmonstration explique :
Comment slectionner des utilisateurs avec la bote de
dialogue Slectionner
Tri : utiliser les en-ttes de colonne dans Utilisateurs et ordinateurs Active Directory pour localiser des objets dans une colonne
Dmonstration : contrler l'affichage des objets dans Utilisateurs et ordinateurs Active Directory
Cette dmonstration explique :
Comment ajouter ou supprimer des colonnes dans le volet
d'informations
d'informations
Vrifiez que l'option Fonctionnalits avances est slectionne dans le menu Affichage de la console MMC. Recherchez l'objet. Ouvrez sa bote de dialogue Proprits. Ouvrez l'onglet Objet. Affichez le Nom canonique de l'objet
ou
Dans la bote de dialogue Rechercher, Affichage Choisir les colonnes et ajoutez la colonne Publi .
enregistres
Informations de connexion
Ordinateur virtuel 6238B-HQDC01-A Nom douverture de session utilisateur Pat.Coleman Nom dutilisateur administrateur Mot de passe Pat.Coleman_Admin Pa$$w0rd
le monde et compte plus de 1 000 employs. Maintenant que le domaine contient un grand nombre d'objets, il est plus difficile de rechercher des objets en le parcourant. On vous demande de dfinir des pratiques recommandes pour rechercher des objets dans Active Directory pour le reste de l'quipe d'administrateurs. Il vous est galement demand de contrler l'intgrit de certains types de comptes.
Rcapitulatif
Dans le cadre de votre travail, quand tes-vous amen
effectuer des recherches dans Active Directory ? pour excuter les tches d'administration plus efficacement ?
cn=Jeff Ford,ou=Employees,ou=User Accounts,dc=contoso,dc=com Nom unique relatif (RDN) ou=Employees,ou=User Accounts,dc=contoso,dc=com Nom unique Il ne doit pas y avoir deux noms uniques
Commandes DS
DSQuery. Excute une requte en fonction des
paramtres dfinis sur la ligne de commande et renvoie la liste des objets correspondants.
DSAdd. Cre un objet dans l'annuaire. DSRm. Supprime un objet ou tous les objets dans
DScommand /?
Exemple : dsquery /?
100 est la valeur par dfaut 0 signifie renvoyer tous les rsultats
attribut est spcifique objectType : dsquery objectType /? Exemples pour utilisateur : -name, -samid, -office, -desc
critres entre guillemets s'il y a un espace. Les caractres gnriques (*) sont autoriss.
scope {subtree|onelevel|base}
Spcifier le dbut et l'tendue de la recherche
dsmod objectType "objectDN" -attribut "nouvelle valeur" dsmod user "cn=Jeff Ford,ou=Employees,ou=User Accounts,dc=contoso,dc=com" -dept "Information Technology" dsquery user "ou=Admins,dc=contoso,dc=com" | dsmod user -department "Information Technology"
dsrm objectDN
Notez que DSRm n'a pas besoin de objectType
dsadd ou "ou=Lab,dc=contoso,dc=com"
Commandes DS
csvde.exe et ldifde.exe
LDAP
ldp.exe
Informations de connexion
Ordinateur virtuel 6238B-HQDC01-A Nom douverture de session utilisateur Pat.Coleman Nom dutilisateur administrateur Mot de passe Pat.Coleman_Admin Pa$$w0rd
modifier des objets dans Active Directory. Vous tes administrateur d'AD DS et vous savez que vous pouvez simplifier la cration, la suppression et la modification des objets en utilisant l'invite de commande plutt que Utilisateurs et ordinateurs Directory.
Rcapitulatif
Que pouvez-vous faire pour ne pas avoir taper les noms
uniques des utilisateurs, des groupes et des ordinateurs dans DSGet et les autres commandes de DS ?
avec DSQuery en utilisant des caractres gnriques et des recherches effectues avec la commande Rechercher dans Utilisateurs et ordinateurs Active Directory ? En d'autres termes, quel type de recherche avez-vous excut dans cet atelier que vous n'auriez pas pu effectu en utilisant l'interface de base de la commande Rechercher ?