Study Note - Domaines et
Annuaire
Introduction
AD est un annuaire LDAP pour les OS Windows.
Son objectif est de centraliser au sein d'un SI
L'identification
L'authentification
Points Clés
Administration centralisée et simplifiée : Tout est centralisé dans l'annuaire AD (gestion des comptes
utilisateurs, ordinateurs). D'autres tâches peuvent aussi être réalisées comme le déploiement de stratégies de
groupes.
Unifier l'authentification : Une authentification / un seul compte peut permettre d'accéder à tout le système
d'information.
Identifier les objets sur le réseaux : Un objet enregistré est un objet unique donc facilement identifiable dans le
réseau et dans l'annuaire
Référencer les utilisateurs et les ordinateurs : L'annuaire est comme une grande base de données qui
références utilisateurs, groupes et ordinateurs d'une entreprise. S'appuyer sur cette base de données permet de
réaliser plusieurs opérations.
Concepts Importants - Structure AD
Classes et Attributs :
Les objets correspondent à des classes donc des objets disposant des mêmes attributs
Certains objets peuvent être des containers d'autres objets
Les groupes permettent de contenir plusieurs objets de types utilisateurs
Les unités d'organisation sont des containers d'objets (faciliter l'organisation avec plusieurs
niveaux)
Le schéma :
Contient la définition de toutes les clases et de tous les attributs disponibles et autorisés au sein de
l'annuaire.
Il est évolutif
Seuls les membres du groupe "Administrateurs du schéma" peuvent effectuer des modifications
Partitions d'annuaire
La base d'AD est divisée en 3 partitions de répertoires "Naming Context"
Partition de schéma :
Contient l'ensemble des définitions des classes et attributs d'objets
Annuaire
Introduction
AD est un annuaire LDAP pour les OS Windows.
Son objectif est de centraliser au sein d'un SI
L'identification
L'authentification
Points Clés
Administration centralisée et simplifiée : Tout est centralisé dans l'annuaire AD (gestion des comptes
utilisateurs, ordinateurs). D'autres tâches peuvent aussi être réalisées comme le déploiement de stratégies de
groupes.
Unifier l'authentification : Une authentification / un seul compte peut permettre d'accéder à tout le système
d'information.
Identifier les objets sur le réseaux : Un objet enregistré est un objet unique donc facilement identifiable dans le
réseau et dans l'annuaire
Référencer les utilisateurs et les ordinateurs : L'annuaire est comme une grande base de données qui
références utilisateurs, groupes et ordinateurs d'une entreprise. S'appuyer sur cette base de données permet de
réaliser plusieurs opérations.
Concepts Importants - Structure AD
Classes et Attributs :
Les objets correspondent à des classes donc des objets disposant des mêmes attributs
Certains objets peuvent être des containers d'autres objets
Les groupes permettent de contenir plusieurs objets de types utilisateurs
Les unités d'organisation sont des containers d'objets (faciliter l'organisation avec plusieurs
niveaux)
Le schéma :
Contient la définition de toutes les clases et de tous les attributs disponibles et autorisés au sein de
l'annuaire.
Il est évolutif
Seuls les membres du groupe "Administrateurs du schéma" peuvent effectuer des modifications
Partitions d'annuaire
La base d'AD est divisée en 3 partitions de répertoires "Naming Context"
Partition de schéma :
Contient l'ensemble des définitions des classes et attributs d'objets