Tout sur les relations d approbations (v2)
|
|
- Bénédicte Larochelle
- il y a 8 ans
- Total affichages :
Transcription
1 Tout sur les relations d approbations (v2) Tutorial conçu et rédigé par Michel de CREVOISIER Septembre 2013 SOURCES Relations d approbation : 1
2 INDEX SOURCES... 1 INDEX... 2 Préambule Approbations prédéfinies Relations parents / enfants Relations d arborescence Relations mixtes Approbations raccourcies Définition Schéma Création d une relation d approbation raccourcie Vérifications Approbations externes Définition Schéma Résolution des noms DNS Création d une relation d approbation externe Vérifications Approbations de forêts
3 Préambule Ce tuto a pour objectif de vous présenter les différents types de relations qu il peut exister au sein d une forêt ou d un domaine. Notez toutefois que la tendance actuelle des «IT» est d unifier au maximum leurs structures Active Directory afin de faciliter sa gestion. Il convient néanmoins de connaître le fonctionnement de ces différentes relations dans la mesure où vous pourriez être confrontés à une réunification de plusieurs arborescences réparties sur plusieurs sites. Par ailleurs, la connaissance du fonctionnement de certaines approbations est indispensable, notamment dans le cas de migrations inter-forêt. 3
4 1. Approbations prédéfinies Les approbations prédéfinies sont des approbations qui sont créées automatiquement durant les processus d extension de la forêt ou du domaine. Elles sont bidirectionnelles et transitives. 1.1 Relations parents / enfants Définition Lors de l ajout d un domaine enfant «France» à un domaine existant «Agglo», une relation d approbation est créée. La création d un domaine enfant se fait obligatoirement sous la «tutelle» d un domaine parent. Le schéma ci-dessous représente cette situation : Schéma 4
5 1.1.3 Création d un domaine enfant Pour ajouter un domaine enfant dans une forêt existante : Exécutez la commande dcpromo Sélectionnez l option suivante : Indiquez le nom du domaine parent pour lequel vous souhaitez créer un domaine enfant : 5
6 Indiquez pour terminer le nom du domaine enfant : Vérifications Pour visualiser et vérifier que la relation d approbation parent/enfant a bien été créée : Ouvrez la console Active Directory Domains and Trusts Clic droit sur le domaine racine > Properties > Trusts o Depuis la console du domaine parent «Agglo», vous apercevez le domaine enfant «France» approuvé (relation entrante/sortante et transitive) : 6
7 o Depuis la console du domaine enfant «France», vous apercevez le domaine parent «Agglo» approuvé : Par ailleurs, si vous cliquez sur Properties à partir du domaine parent, vous obtenez les informations suivantes : 7
8 1.1.5 Requête FSMO Voici le résultat obtenue concernant la répartition des rôles FSMO à partir du serveur du domaine enfant «France» : netdom /query fsmo 1.2 Relations d arborescence Définition Les relations d arborescence sont les relations créées entre les racines de chaque arborescence avec la racine de la forêt. En vulgarisant, on peut considérer cette action comme l ajout d une «sous forêt» à une forêt existante. Dans notre cas nous allons ajouter une nouvelle racine d arborescence «Belgique» au sein de la forêt «Agglo». Le schéma ci-dessous représente cette situation : Schéma 8
9 1.2.3 Création d une nouvelle arborescence Pour créer une nouvelle arborescence au sein d une forêt existante : Exécuter la commande dcpromo Sélectionnez l option suivante : Indiquez le nom de la nouvelle arborescence : 9
10 1.2.4 Vérifications Pour visualiser et vérifier que la relation d arborescence a bien été créée : Ouvrez la console Active Directory Domains and Trusts Clic droit sur le domaine racine > Properties > Trusts o Depuis la console de la forêt racine «Agglo», vous apercevez la nouvelle racine d arborescence «Belgique» : o Inversement depuis la console de la nouvelle racine d arborescence «Belgique» : 10
11 Vous pouvez également vérifier cela à partir de la console Active Directory User and Computers en vous dirigeant dans l UO System (masquée par défaut) et en recherchant les domaines ou forêt associés : Requête FSMO Voici le résultat obtenu concernant la répartition des rôles FSMO à partir du serveur d arborescence racine de la forêt «Belgique» : netdom /query fsmo 11
12 1.3 Relations mixtes A titre d exemple, le schéma ci-dessous illustre un environnement Active Directory «mixte» avec une racine d arborescence «Belgique» et un domaine enfant «Canada», tous deux situés dans la forêt racine «Agglo». 12
13 2. Approbations raccourcies 2.1 Définition Dans le cas d une structure Active Directory complexe, il se peut que le calcul du chemin d accès soit extrêmement long en raison de l imbrication de plusieurs domaines au sein de différentes arborescences. Pour parer à ce problème, les relations raccourcies ont été introduites dans l objectif d accélérer d un point de vue réseau le processus d authentification, et d un point de vue temps le calcul du chemin d approbation le plus court. Source Dans notre cas, nous allons créer une relation d approbation raccourcies entre les domaines enfants «France» et «Canada» situés dans la forêt «Agglo». Ce type d approbation peut également être utilisé entre deux domaines situés dans des forêts différentes. 2.2 Schéma 13
14 2.3 Création d une relation d approbation raccourcie Depuis le serveur du domaine enfant «Canada» : Ouvrez la console Active Directory Domains and Trusts Clic droit sur le domaine «Canada» > Properties > Trusts > New trust L assistant suivant se lance : Indiquez le nom du domaine enfant avec lequel vous souhaitez créer une relation d approbation raccourcie : 14
15 Choisissez ensuite le sens de la relation : Etant donné qu il s agit d une approbation mutuelle, choisissez l option ci-dessous : 15
16 Renseigner le login du compte administrateur pour le domaine enfant «France» : Un dernier message vous résume l ensemble des actions qui vont être effectuées : 16
17 Il est suivi d un autre message vous confirmant la création de l approbation raccourcie : Par la suite, vous devrez confirmer à deux reprises les approbations sortantes et entrantes : Pour terminer, l assistant vous informe du bon déroulement de la création de l approbation : 17
18 2.4 Vérifications Pour visualiser et vérifier que la relation d approbation raccourcie a bien été créée : Ouvrez la console Active Directory Domains and Trusts Clic droit sur le domaine racine > Properties > Trusts o Depuis la console du domaine enfant «France», vous obtenez les informations suivantes : o Il en est de même depuis la console du domaine enfant «Canada» : 18
19 3. Approbations externes 3.1 Définition Une approbation externe permet de créer une approbation non transitive uni- ou bidirectionnelle, avec un domaine situé à l extérieur de la forêt. Elle permet ainsi aux utilisateurs d avoir accès aux ressources d une autre forêt de façon totalement transparente. Ce type de relation est généralement utilisé pour des migrations d utilisateurs, pour l accès à des ressources situées sur des domaines NT4 ainsi que pour des migrations Exchange. Source 3.2 Schéma 3.3 Résolution des noms DNS Etant donné que nos deux forêts utilisent chacune leurs propres domaines de noms DNS, il est logique que la forêt «Agglo» ne puisse pas résoudre le nom d une machine située dans la forêt «Mairie» (et inversement). Aussi, la première étape consistera à configurer chaque forêt afin qu elle puisse effectuer une résolution DNS à partie de la forêt distante. Si vous souhaitez en savoir plus concernant le fonctionnement des zones DNS, je vous recommande la lecture de mon tuto «Serveurs DNS redondants» disponible sur Scribd Activation du transfert de zone Nous allons commencer par activer le transfert de zone pour les zones de la forêt «Agglo» : Ouvrez la console DNS de la forêt «Agglo» Clic droit sur la zone «_msdcs.agglo.com» > Properties > Zone transfers > Edit Ajoutez l IP du contrôleur de domaine de la forêt distante «Mairie» 19
20 Répétez l action pour la zone «agglo.com» : Clic droit sur la zone «agglo.com» > Properties > Zone transfers > Edit Ajoutez l IP du contrôleur de domaine de la forêt distante «Mairie» Reproduisez ensuite ces points depuis la console DNS de la forêt «Mairie» (zones «mairie.com» et «_msdcs.mairie.com») en indiquant cette fois-ci l IP du contrôleur de domaine de la forêt distante «Agglo» Réplication des zones Maintenant que le transfert de zone est activé, nous allons créer dans la forêt «Mairie» deux zones secondaires qui stockeront les enregistrements issus des zones DNS de la forêt distante «Agglo». Pour cela : Depuis la console DNS du contrôleur de domaine de la forêt «Mairie», clic droit sur Forward lookup zones > New zone > Secondary zone 20
21 Indiquez le nom de la zone dont on souhaite récupérer les enregistrements DNS (en l occurrence «agglo.com») : Indiquez l IP du serveur «agglo.com» : Répétez ces étapes mais pour la zone «_msdcs.agglo.com» 21
22 Si la réplication a bien fonctionné, la zone «agglo.com» ainsi que la zone «_msdcs.agglo.com» apparaîssent dans l aparté Forward lookup zones du contrôleur de domaine de la forêt «Mairie» : Répétez ensuite l ensemble des actions précédentes mais depuis la forêt «Agglo». Le résultat doit être le suivant : Configuration des suffixes DNS clients Si vous souhaitez que vos postes clients puissent également résoudre les noms de clients situés dans l autre forêt, vous pouvez créer une GPO qui ajoutera localement les suffixes DNS des deux forêts. Pour cela : Ouvrez la console Group Policy Management Créer une nouvelle GPO nommée «Suffixes DNS» et faites un clic droit > Edit 22
23 Naviguez dans : Computer Configuration > Policies > Administrative Templates > Network > DNS Client Double-cliquez sur DNS Suffix Search List et renseignez les noms des suffixes DNS. Prenez soin d indiquer en premier le suffixe de la forêt où s applique la GPO : 23
24 Une fois la stratégie appliquée, vos postes clients doivent avoir la configuration DNS suivante dans leurs paramètres TCP/IP : 3.4 Création d une relation d approbation externe Depuis un Windows Server 2003 R2 Depuis le contrôleur de domaine 2003 de la forêt «Mairie» : Ouvrez la console Active Directory Domains and Trusts Clic droit sur le domaine «Mairie.com» > Properties > Trusts > New trust L assistant suivant se lance : 24
25 Indiquez le nom de la forêt avec laquelle vous souhaitez créer une relation d approbation externe (en l occurrence «Agglo.com») : Indiquez qu il s agit d une relation bidirectionnelle : 25
26 Si vous souhaitez que la relation externe soit créée automatiquement dans les deux forêts, choisissez la deuxième option. Dans le cas contraire, il faudra créer manuellement chaque relation pour chacune des forêts : Indiquez les identifiants pour le domaine «Agglo» : 26
27 Il est possible de spécifier que seuls les utilisateurs autorisés puissent s authentifier sur le domaine distant. Dans notre cas, nous choisirons d autoriser tous les utilisateurs du domaine distant : Il en est de même pour ceux du domaine local : 27
28 Un écran vous résume les actions qui vont être effectuées : A la suite, une fenêtre vous confirme que la création de la relation s est bien déroulée : Confirmez ensuite à deux reprises les approbations sortantes et entrantes : 28
29 Avant de quitter l assistant, prenez note du message concernant le «SID filtering» Depuis un Windows Server 2008 R2 Depuis le contrôleur de domaine 2008 de la forêt «Agglo» : Ouvrez la console Active Directory Domains and Trusts Clic droit sur le domaine «Agglo.com» > Properties > Trusts > New trust L assistant suivant se lance : 29
30 Indiquez le nom de la forêt avec laquelle vous souhaitez créer une approbation de forêt (en l occurrence «Mairie.com» : Indiquez qu il s agit d une relation d approbation externe : 30
31 Indiquez qu il s agit d une relation bidirectionnelle : Si vous souhaitez que la relation externe soit créée automatiquement dans les deux forêts, choisissez la deuxième option. Dans le cas contraire, il faudra créer manuellement chaque relation pour chacune des forêts : 31
32 Indiquez les identifiants pour le domaine «Mairie» : Il est possible de spécifier que seuls les utilisateurs autorisés puissent s authentifier sur le domaine distant. Dans notre cas, nous choisirons d autoriser tous les utilisateurs du domaine distant : 32
33 Il en est de même pour ceux du domaine local : Un écran récapitulatif résume les actions qui vont être effectuées : 33
34 A la suite, une fenêtre vous confirme que la création de la relation s est bien déroulée : Confirmez ensuite à deux reprises les approbations sortantes et entrantes : Avant de quitter l assistant, prenez note du message concernant le «SID filtering» 34
35 3.5 Vérifications Pour visualiser et vérifier que la relation d approbation raccourcie a bien été créée : Ouvrez la console Active Directory Domains and Trusts Clic droit sur le domaine de votre choix > Properties > Trusts o Depuis la console de la forêt «Mairie», vous obtenez les informations suivantes : o Idem depuis la console de la forêt «Agglo» : Vous pouvez également exécuter la commande suivante pour vérifier la relation : netdom trust agglo.com /domaine:mairie.com /verify 35
36 4. Approbations de forêts Apparue avec Windows Server 2003, ce type d approbation permet à tous les domaines d une forêt d approuver de manière transitive tous les domaines d une autre forêt. Cette relation peut être uniou bidirectionnelle. Notez que tous vos domaines devront être au moins en niveau fonctionnel 2003 pour utiliser ce type de relation. Source Approbation de forêt : source Quant créer une approbation de forêt : source N hésitez pas m envoyer vos commentaires ou retours à l adresse suivante : m.decrevoisier A-R-0-B-A-5 outlook. com Soyez-en d ores et déjà remercié 36
Migration d un domaine Active Directory 2003 R2 vers 2008 R2 (v2)
Migration d un domaine Active Directory 2003 R2 vers 2008 R2 (v2) Tutorial conçu et rédigé par Michel de CREVOISIER SOURCES Gestion des rôles d opérations : http://technet.microsoft.com/en-us/library/cc816945%28v=ws.10%29.aspx
Plus en détailInstallation de SCCM 2012 (v2)
Installation de SCCM 2012 (v2) Tutorial conçu et rédigé par Michel de CREVOISIER SOURCES Installation de SCCM 2012 : http://blog-en.netvnext.com/2011/11/installing-sccm-2012-rc1-primary-site.html Configuration
Plus en détailBTS SIO option SISR Lycée Godefroy de Bouillon Clermont-Ferrand
Active Directory sous Windows Server SAHIN Ibrahim BTS SIO option SISR Lycée Godefroy de Bouillon Clermont-Ferrand Sommaire I - Introduction... 3 1) Systèmes d exploitation utilisés... 3 2) Objectifs...
Plus en détailDéploiement automatisé de Windows Seven via le WAIK
Déploiement automatisé de Windows Seven via le WAIK (v2) Tutorial conçu et rédigé par Michel de CREVOISIER SOURCES Configuration paramètres WinPE et WDS : http://sharepointgeorge.com/2009/windows-deployment-services-waik-windows-7-part-1/
Plus en détailComment déployer l'active Directory sur Windows Server 2008 R2. Microsoft France Division DPE
Comment déployer l'active Directory sur Windows Server 2008 R2 Microsoft France Division DPE 1 Table des matières Présentation... 3 Objectifs... 3 Pré requis... 3 Introduction à l Active Directory... 4
Plus en détailCours sur Active Directory
Cours sur Active Directory Table des matières Active Directory...1 I- Principes...2 1- Annuaire LDAP...2 2- Authentification Kerberos...3 3- Tcp/Ip et DNS...4 II- Architecture...5 1- Domaines, Arborescence,
Plus en détailInstallation et configuration de base de l active Directory
SCHMITT Année 2012/2014 Cédric BTS SIO Installation et configuration de base de l active Directory Description: Ce projet a pour but d installer l active directory et de créer une redondance en cas de
Plus en détailInstallation et configuration de Windows Deployment Service (v3.1)
Installation et configuration de Windows Deployment Service (v3.1) Tutorial conçu et rédigé par Michel de CREVOISIER SOURCES MDT et multicast : http://blogs.technet.com/b/guillaumed/archive/2008/01/06/2715942.aspx
Plus en détailFormateur : Jackie DAÖN
Active Directory Stage personnes ressources réseau en établissement janvier 2005 Formateur : Jackie DAÖN Médiapôle de Guyancourt Lycée de Villaroy 2 rue Eugène Viollet Le Duc BP31 78041 GUYANCOURT Cedex
Plus en détailMise en place d un cluster NLB (v1.12)
Mise en place d un cluster NLB (v1.12) Tutorial conçu et rédigé par Michel de CREVOISIER Avril 2013 SOURCES Présentation du NLB : http://technet.microsoft.com/en-us/library/bb742455.aspx Installation :
Plus en détailComptes et groupes de services : VSA/MSA/gMSA
Comptes et groupes de services : VSA/MSA/gMSA (v2.04) Tutorial conçu et rédigé par Michel de CREVOISIER Février 2014 SOURCES Sécurité des comptes : http://technet.microsoft.com/en-us/library/hh852236(v=wps.620).aspx
Plus en détailRéseaux Active Directory
Réseaux Active Directory Sommaire 1. Introduction 2. Définitions des notions employées 3. Installation du service d'annuaire 4. Configuration du service DNS 5. Gestion du domaine 2 Introduction L'installation
Plus en détailMicrosoft Windows 2000 : Implémentation et administration des services d annuaire Microsoft Windows 2000
Microsoft Windows 2000 : Implémentation et administration des services d annuaire Microsoft Windows 2000 Essentiel de préparation à la certification 70-217 Par : NEDJIMI Brahim THOBOIS Loïc TUDURY Matthieu
Plus en détailINSTALLATION DES SERVICES DE DOMAINE ACTIVE DIRECTORY Windows Server 2008 R2
INSTALLATION DES SERVICES DE DOMAINE ACTIVE DIRECTORY Windows Server 2008 R2 Introduction Active Directory est un ensemble de services centralisés d identification et d authentification à un réseau d ordinateurs
Plus en détailMise en place Active Directory / DHCP / DNS
Mise en place Active Directory / DHCP / DNS Guillaume Genteuil Période : 2014 Contexte : L entreprise Diamond Info localisé en Martinique possède une cinquantaine de salariés. Basé sur une infrastructure
Plus en détailIntroduction à la notion de DOMAINE
Windows Server 2003 Introduction à la notion de DOMAINE Auteur : Frédéric DIAZ Domaine : Ensemble, organisé sous un nom commun, d ordinateurs et d utilisateurs inscrits dans une base de données d annuaire
Plus en détailInstallation d'un Active Directory et DNS sous Windows Server 2008
Installation d'un Active Directory et DNS sous Windows Server 2008 Il est nécessaire de renommer notre machine et de lui attribuer une adresse IP fixe. Pour commencer l installation il va falloir ajouter
Plus en détailInstallation DNS, AD, DHCP
Installation DNS, AD, DHCP Christophe BOUTHIER Page 1 Sommaire : Installation du serveur DHCP... 3 Introduction... 3 Installation... 4 Mise en place du DNS et de l active Directory... 15 Christophe BOUTHIER
Plus en détailL annuaire et le Service DNS
L annuaire et le Service DNS Rappel concernant la solution des noms Un nom d hôte est un alias assigné à un ordinateur. Pour l identifier dans un réseau TCP/IP, ce nom peut être différent du nom NETBIOS.
Plus en détailInstallation Windows 2000 Server
Installation Windows 2000 Server 1. Objectif Ce document donne une démarche pour l installation d un serveur Windows 2000, d un serveur DNS et d un contrôleur de domaine (DC), en regard de certains éléments
Plus en détailMigration NT4 vers Windows 2003 Server
Migration NT4 vers Windows 2003 Server Networking Intelligence Agency 07 janvier 2007-1 - 1. INTRODUCTION...- 3-2. DEFINITION...- 4-2.1. ANALYSE DE L EXISTANT... - 4-2.2. OBJECTIFS DE LA MIGRATION... -
Plus en détailRôles serveur Notion de Groupe de Travail Active Directory Utilisation des outils d administration Microsoft Windows Server 2008
Vue d ensemble du cours Rôles serveur Notion de Groupe de Travail Active Directory Utilisation des outils d administration Microsoft Windows Server 2008 Qu est-ce que le Groupe de Travail? Les comptes
Plus en détailIntroduction aux services Active Directory
63 Chapitre 3 Introduction aux services Active Directory 1. Introduction Introduction aux services Active Directory Active Directory est un annuaire implémenté sur les systèmes d'exploitation Microsoft
Plus en détailAdministration de systèmes
Administration de systèmes Windows NT.2000.XP.2003 Copyright IDEC 2002-2004. Reproduction interdite. Sommaire... 2 Eléments logiques et physiques du réseau... 5 Annuaire et domaine... 6 Les utilisateurs
Plus en détail[Tuto] Migration Active Directory 2003 vers 2008
[Tuto] Migration Active Directory 2003 vers 2008 Sommaire : Pré-requis Vérifier version actuelle Mise à jour du schéma Mise à jour du domaine Mise à jour des GP Mise --------à jour pour les RODC Transfert
Plus en détailInstallation et configuration de SQL Server 2008 R2 (v3)
Installation et configuration de SQL Server 2008 R2 (v3) Tutorial conçu et rédigé par Michel de CREVOISIER SOURCES Configuration du pare-feu : http://msdn.microsoft.com/fr-fr/library/cc646023.aspx Service
Plus en détailTP redondance DHCP. Gillard Frédéric Page 1/17. Vue d ensemble du basculement DHCP
Vue d ensemble du basculement DHCP Dans Windows Server 2008 R2, il existe deux options à haute disponibilité dans le cadre du déploiement du serveur DHCP. Chacune de ces options est liée à certains défis.
Plus en détailAdministration d un client Windows XP professionnel
Windows Server 2003 Administration d un client Windows XP professionnel Auteur : Frédéric DIAZ Introduction : Un ordinateur fonctionnant sous Windows XP professionnel possède, contrairement à la version
Plus en détailSolutions informatiques
Solutions informatiques Procédure Sur Comment créer un Script d ouverture de session Windows avec lecteur réseau par GPO Historique du document Revision Date Modification Autor 1 2013-10-03 Creation Daniel
Plus en détailService d'annuaire Active Directory
ROYAUME DU MAROC Office de la Formation Professionnelle et de la Promotion du Travail Service d'annuaire Active Directory DIRECTION RECHERCHE ET INGENIERIE DE FORMATION SECTEUR NTIC Sommaire 1. Description
Plus en détailP R O J E T P E R S O N N A L I S E E N C A D R E
P R O J E T P E R S O N N A L I S E E N C A D R E CONTROLEUR DE DOMAINE ACTIVE DIRECTORY DATE 30/10/2014 DESCRIPTION DU PPE AUTEUR Installation d un contrôleur de domaine Active Directory et de tous les
Plus en détailMise en place Active Directory, DNS Mise en place Active directory, DNS sous Windows Serveur 2008 R2
BTS SIO Mise en place Active Directory, DNS Mise en place Active directory, DNS sous Windows Serveur 2008 R2 Frédéric Talbourdet Centre de formation Morlaix - GRETA BTS SIO CAHIER D ES CHARGES - Projet
Plus en détailWindows serveur 2012 : Active Directory
Active Directory permet de représenter et de stocker les éléments constitutifs du réseau (les ressources informatiques mais également les utilisateurs) sous formes d'objets, c'est-à-dire un ensemble d'attributs
Plus en détailRAPPORT TP ACTIVE DIRECTORY
RAPPORT TP ACTIVE DIRECTORY 1 2 Table des matières I-Introduction... 4 Objectifs :... 4 Avant de commencer :... 4 Contexte :... 5 II-Déroulement de l installation de l Active Directory... 6 III-Paramétrage
Plus en détailPrérequis. Résolution des problèmes WMI. Date 03/30/2010 Version 1.0 Référence 001 Auteur Antoine CRUE
Prérequis Résolution des problèmes WMI Date 03/30/2010 Version 1.0 Référence 001 Auteur Antoine CRUE VOS CONTACTS TECHNIQUES JEAN-PHILIPPE SENCKEISEN ANTOINE CRUE LIGNE DIRECTE : 01 34 93 35 35 EMAIL :
Plus en détailInstallation de serveurs DNS, WINS et DHCP sous Windows Server 2003
Installation de serveurs DNS, WINS et DHCP sous Windows Server 2003 Contexte : Dans le cadre de l optimisation de l administration du réseau, il est demandé de simplifier et d optimiser celle-ci. Objectifs
Plus en détailChapitre 1 Labo 1 : Les rôles de base du contrôleur de domaine Windows 2008 Server R2
Chapitre 1 Labo 1 : Les rôles de base du contrôleur de domaine Windows 2008 Server R2 1. Activation du contrôleur de domaine. Document réalisé au cours du stage de 1 ère année Maintenant, nous allons installer
Plus en détailMISE EN PLACE D UN SERVEUR DHCP SOUS WINDOWS SERVEUR 2003 R2
1 Mise en place d un serveur DHCP sous Windows serveur 2003 r2 MISE EN PLACE D UN SERVEUR DHCP SOUS WINDOWS SERVEUR 2003 R2 1.) Présentation Le serveur DHCP est, dans les grandes entreprises, incontournable,
Plus en détailWindows Server 2012 R2 Administration
Généralités 1. Le gestionnaire de serveur 11 1.1 Création d un groupe de serveurs 19 1.2 Installation d un rôle à distance 21 1.3 Suppression d un groupe de serveurs 22 2. Serveur en mode installation
Plus en détailSolutions de conversion P2V et V2V (v2.1)
Solutions de conversion P2V et V2V (v2.1) Tutorial conçu et rédigé par Michel de CREVOISIER INDEX INDEX... 1 1. Backup Exec System Recovery (BESR)... 2 1.1 Création du disque d amorçage... 2 1.2 Ghost
Plus en détailWindows Server 2008. Chapitre 3 : Le service d annuaire Active Directory: Concepts de base
Windows Server 2008 Chapitre 3 : Le service d annuaire Active Directory: Concepts de base omar.cheikhrouhou@isetsf.rnu.tn omar.cheikhrouhou@ceslab.org Objectives Comprendre les concepts de base d Active
Plus en détailStratégie de groupe dans Active Directory
Stratégie de groupe dans Active Directory 16 novembre 2012 Dans ce document vous trouverez des informations fondamentales sur les fonctionnements de Active Directory, et de ses fonctionnalités, peut être
Plus en détailDéclarer un serveur MySQL dans l annuaire LDAP. Associer un utilisateur DiaClientSQL à son compte Windows (SSO)
LDAP Mise en place Introduction Limitation et Sécurité Déclarer un serveur MySQL dans l annuaire LDAP Associer un utilisateur DiaClientSQL à son compte Windows (SSO) Créer les collaborateurs DiaClientSQL
Plus en détailStructure logique. Active Directory. Forêts Arborescences Domaines Unités d'organisation
Active Directory Structure logique Service d'annuaire Base d'annuaire distribuée des ressources réseau : comptes utilisateurs, groupes, ordinateurs, imprimantes, dossiers partagés,... Administration centralisée
Plus en détailIntroduction aux services de domaine Active Directory
Introduction aux services de domaine Active Directory Chapitre 1 A. Rôle du service d'annuaire dans l'entreprise....... 16 B. Positionnement et innovations de Windows Server 2008 R2 17 1. Version majeure
Plus en détailConfigurer le pare-feu de Windows XP SP2 pour WinReporter
Configurer le pare-feu de Windows XP SP2 pour WinReporter Après l installation du service pack 2 sur une machine Windows XP toute requête réseau entrante est bloquée par le pare-feu. Il n y a en conséquence
Plus en détailPréparation à l installation d Active Directory
Laboratoire 03 Étape 1 : Installation d Active Directory et du service DNS Noter que vous ne pourrez pas réaliser ce laboratoire sans avoir fait le précédent laboratoire. Avant de commencer, le professeur
Plus en détailWindows Server 2012 R2
Installation et Configuration Dans le premier chapitre, après une présentation des technologies de virtualisation, l auteur détaille l implémentation d Hyper-V : pré-requis, machine virtuelle, mémoire
Plus en détailActive Directory. Active Directory: plan. Active Directory. Structure logique. Domaine. Niveau fonctionnel des domaines
Active Directory: plan Présentation générale Gestion des utilisateurs dans un Planification des groupes Délégation de tâches, console mmc Active Directory Gère un windows Service d'annuaire Base d'annuaire
Plus en détailDéclarer un serveur MySQL dans l annuaire LDAP. Associer un utilisateur DiaClientSQL à son compte Windows (SSO)
LDAP Mise en place Introduction Limitation et Sécurité Déclarer un serveur MySQL dans l annuaire LDAP Associer un utilisateur DiaClientSQL à son compte Windows (SSO) Créer les collaborateurs DiaClientSQL
Plus en détailPROJET PERSONNALISÉ ENCADRÉ : N 6
PROJET PERSONNALISÉ ENCADRÉ : N 6 Mise en place d un serveur AD Benjamin Dupuy BTS Service Informatique aux Organisations Option : Solutions d'infrastructure, systèmes et réseaux Epreuve E6 Parcours de
Plus en détailBTS 2 SIO Active directory- windows serveur 2012 Version 1.1 (12/12/2014)
Conditions requises: Avoir un serveur windows 2012, ayant pour adresse ip192.168.1.85. Caractéristiques de base: Un serveur de domaine active directory est une base d'annuaire pour windows. Elle permet
Plus en détailFormateur : Franck DUBOIS
Active Directory Stage personnes ressources réseau en établissement janvier 2004 Formateur : Franck DUBOIS Médiapôle de Guyancourt Lycée de Villaroy 2 rue Eugène Viollet Le Duc BP31 78041 GUYANCOURT Cedex
Plus en détailTUTORIEL RADIUS. I. Qu est-ce que RADIUS? II. Création d un groupe et d utilisateur
TUTORIEL RADIUS Dans ce tutoriel nous allons voir, comment mettre en place une borne wifi avec un protocole RADIUS. Pour cela, vous aurez besoin : - d un serveur Windows 2012 - d un Active Directory -
Plus en détailTutorial Terminal Server sous
Tutorial Terminal Server sous réalisé par Olivier BOHER Adresse @mail : xenon33@free.fr Site Internet : http://xenon33.free.fr/ Tutorial version 1a Page 1 sur 1 Index 1. Installation des services Terminal
Plus en détailINSTALLATION WINDOWS SERVER 2008 R2
INSTALLATION WINDOWS SERVER 2008 R2 Philippe PHENGSAVATH 24/06/2011 Page 1 / 19 SOMMAIRE I. INTRODUCTION...3 II. WINDOWS SERVER 2008 R2...4 II.1. Présentation...4 II.2. Préparation à l'installation de
Plus en détailChapitre 02. Configuration et Installation
Chapitre 02 Configuration et Installation Introduction I- Configuration et Installation de Windows Server 2008 R2 1. Installation du contrôleur de domaine Active directory 2. Création des différents objets
Plus en détailASR3. Partie 2 Active Directory. Arnaud Clérentin, IUT d Amiens, département Informatique
ASR3 Partie 2 Active Directory Arnaud Clérentin, IUT d Amiens, département Informatique Plan 1- Introduction 2- Gestion des utilisateurs 3- Gestions des groupes d utilisateurs 4- Gestion des machines 5-
Plus en détailTerminal Server RemoteAPP pour Windows Server 2008
Terminal Server RemoteAPP pour Windows Server 2008 La présente démonstration va vous montrer comment déployer une application via RemoteAPP du serveur Terminal Server TS, nous allons choisir un exemple
Plus en détailSur un ordinateur exécutant Windows 2000 Server Ayant une adresse IP statique
Le DNS DNS = Domain Name Service Sert à résoudre les noms d ordinateur en adresse IP. Contention de dénomination pour les domaines Windows 2000 (nommage des domaines W2K) Localisation des composants physiques
Plus en détailPPE 6 ACTIVE DIRECTORY & SERVEUR DE REPLICATION
PPE 6 ACTIVE DIRECTORY & SERVEUR DE REPLICATION Antoine CAMBIEN BTS SIO Option SISR Session 2015 BTS SIO Services Informatiques aux Organisations Session 2014 2015 Nom du candidat : Antoine CAMBIEN Projet
Plus en détailWindows Server 2008 Sécurité ADMINISTRATION ET CONFIGURATION DE LA SECURITE OLIVIER D.
2013 Windows Server 2008 Sécurité ADMINISTRATION ET CONFIGURATION DE LA SECURITE OLIVIER D. Table des matières 1 Les architectures sécurisées... 3 2 La PKI : Autorité de certification... 6 3 Installation
Plus en détailNAS 206 Utiliser le NAS avec Windows Active Directory
NAS 206 Utiliser le NAS avec Windows Active Directory Connecter votre NAS à un domaine Windows Active Directory C O L L E G E A S U S T O R OBJECTIFS DU COURS À la fin de ce cours, vous devriez : 1. Avoir
Plus en détailDirect IP- Guide Utilisateur LAN ou WebCon. Espace Configuration Réseau Local (LAN) Ou «WebConf» Guide Utilisateur Final
Espace Configuration Réseau Local (LAN) Ou «WebConf» Guide Utilisateur Final 1 SOMMAIRE 1. Introduction... 3 2. Que configure t-on avec cet outil?... 3 3. Comment accéder à cet outil?... 4 4. Login / Password...
Plus en détailMigration 2003 vers 2008R2
Migration 2003 vers 2008R2 désactiver le «contrôle de compte d'utilisateur» Désactiver le pare-feu ou le réger si vous êtes courageux Désactiver IpV6 dans les paramètres de la carte puis appliquer la KB
Plus en détailWindows Serveur 2008 R2
Windows Serveur 2008 R2 Version Graphique + Core Configuration des services de base sur Windows serveur 2008 R2 Mise à jour le 20/03/2012 Par Thomas Bourdeilh Windows Serveur 2008 R2 - Thomas Bourdeilh
Plus en détailGuide de l utilisateur. Synchronisation de l Active Directory
Guide de l utilisateur Synchronisation de l Active Directory Juin 2013 Guide de l utilisateur de Synchro AD de TELUS L outil Synchro AD doit être téléchargé dans le contrôleur de domaine de votre entreprise.
Plus en détailChapitre VII : Principes des réseaux. Structure des réseaux Types de réseaux La communication Les protocoles de communication
Chapitre VII : Principes des réseaux Structure des réseaux Types de réseaux La communication Les protocoles de communication Introduction Un système réparti est une collection de processeurs (ou machines)
Plus en détailWindows serveur 2012 : Active Directory
Active Directory permet de représenter et de stocker les éléments constitutifs du réseau (les ressources informatiques mais également les utilisateurs) sous formes d'objets, c'est-à-dire un ensemble d'attributs
Plus en détailEVOLUTION ACTIVE DIRECTORY Windows 2012R2
Bourg-en-Bresse, le 23 Septembre 2014 Affaire suivie par Damien LETHENET Objet : EVOLUTION ACTIVE DIRECTORY EVOLUTION ACTIVE DIRECTORY Windows 2012R2 Date : Le 23 Septembre 2014 Lieu : Intervenants ACG-SYNERGIES
Plus en détailAdministration Active Directory Rédigé par Guillaume MATHIEU, consultant Pôle Architecture & Intégration MANPOWER / PROSERVIA
Administration Active Directory Rédigé par Guillaume MATHIEU, consultant Pôle Architecture & Intégration MANPOWER / PROSERVIA Plan de cours 1/2 1. Présentation de Windows Server 2008 Server R2 : Les nouveautés
Plus en détailConfiguration de WebDev déploiement Version 7
Configuration de WebDev déploiement Version 7 Dans l administrateur de WebDev, Onglet configuration, cliquez sur le bouton [Comptes Webdev] puis sur créer Ne pas oubliez d attribuer un Mot de passe à ce
Plus en détailAFTEC SIO 2. Christophe BOUTHIER Page 1
Christophe BOUTHIER Page 1 Nous allons traiter ici quelques exemples de stratégies de groupe courantes. Sommaire : Stratégie de groupe pour déploiement logiciel... 3 1. Introduction... 3 2. Création du
Plus en détailTable des matières Page 1
Table des matières Page 1 Les éléments à télécharger sont disponibles à l'adresse suivante : http://www.editions-eni.fr Saisissez la référence ENI de l'ouvrage CE12WINA dans la zone de recherche et validez.
Plus en détailRenommer un contrôleur de Domaine Active Directory Sous Windows Server 2008 R2
Renommer un contrôleur de Domaine Active Sous Windows Server 2008 R2 Introduction Cet article décrit les étapes à pour changer le nom d un contrôleur de domaine sous Windows Server 2008 R2. Mais peut aussi
Plus en détailINSTALLATION D UN PORTAIL CAPTIF PERSONNALISE PFSENSE
INSTALLATION D UN PORTAIL CAPTIF PERSONNALISE PFSENSE Aurelien.jaulent@educagri.fr TABLE DES MATIERES Contexte :... 2 Introduction :... 2 Prérequis réseau :... 2 Choix de configuration :... 2 Configuration
Plus en détailINSTALLATION ET CONFIGURATION DE HYPER V3
INSTALLATION ET CONFIGURATION DE HYPER V3 I. Installation de HyperV3 sous Windows serveur 2012 HyperV3 est le successeur de HyperV2 apparu sous les versions de Windows serveur 2008 R2, c est puissant Hyper
Plus en détailWIFI sécurisé en entreprise (sur un Active Directory 2008)
Cette œuvre est mise à disposition selon les termes de la Licence Creative Commons Paternité - Pas d'utilisation Commerciale 3.0 non transposé. Le document est librement diffusable dans le contexte de
Plus en détailCréer et partager des fichiers
Créer et partager des fichiers Le rôle Services de fichiers... 246 Les autorisations de fichiers NTFS... 255 Recherche de comptes d utilisateurs et d ordinateurs dans Active Directory... 262 Délégation
Plus en détailIDEC. Windows Server. Installation, configuration, gestion et dépannage
IDEC Windows Server Installation, configuration, gestion et dépannage Les deux tomes du manuel d installation, configuration gestion et dépannage vous sont fournis à la fois comme support de cours et comme
Plus en détailInstallation d un Contrôleur de Domaine Windows Server 2003
Windows Server 2003 Installation d un Contrôleur de Domaine Windows Server 2003 Auteur : Frédéric DIAZ I Introduction : Lorsqu un disque dur est installé pour la première fois dans un PC, seul un formatage
Plus en détailCours 420-KEG-LG, Gestion de réseaux et support technique. Atelier No2 :
Atelier No2 : Installation d Active Directory Installation du service DNS Installation du Service WINS Création d'un compte d'ordinateur Jonction d'un ordinateur à un domaine Création d usagers. Étape
Plus en détailActive Directory Profils des utilisateurs, sécurité et stratégie de groupe (GPO)
BTS SIO Active Directory Profils des utilisateurs, sécurité et stratégie de groupe (GPO) Création des profils utilisateurs (contexte Ste Puzzle) Ajout du rôle de serveur «service de fichiers DFS» Paramétrage
Plus en détailCours admin 200x serveur : DNS et Netbios
LE SERVICE DNS Voici l'adresse d'un site très complet sur le sujet (et d'autres): http://www.frameip.com/dns 1- Introduction : Nom Netbios et DNS Résolution de Noms et Résolution inverse Chaque composant
Plus en détailTP 4 & 5 : Administration Windows 2003 Server
TP 4 & 5 : Administration Windows 2003 Server Concepteur original : Gilles Masson Nous allons configurer : Un client Windows XP Un serveur Windows (version 2003) Ce TP dure 6 heures. Vous devrez reprendre
Plus en détailLes cahiers pratiques de Anonymat.org. SocksCap32. Edition du 20 Octobre 2000
Les cahiers pratiques de Anonymat.org SocksCap32 Edition du 20 Octobre 2000 Copyright 2000 Anonymat.org - tous droits réservés. Les marques et produits cités dans ce dossier sont déposés par leurs propriétaires
Plus en détailWWW.MELDANINFORMATIQUE.COM
Solutions informatiques Procédure Sur Comment installer et configurer un accès VPN sur un serveur 2003 Solutions informatiques Historique du document Revision Date Modification Autor 3 2013-04-29 Creation
Plus en détailConfiguration Et Résolution Des Problèmes Des Services De Domaine Active Directory Windows Server 2008. Référence Cours : 6238B
Configuration Et Résolution Des Problèmes Des Services De Domaine Active Directory Windows Server 2008 Durée: 5 jours Référence Cours : 6238B À propos de ce cours Ce cours animé par un instructeur et réparti
Plus en détailConnexion à SQL server
Micromedia International Etude technique Auteur : Pierre Chevrier Nombre de pages : 18 Société : Date : 12/09/2012 Réf. : ETT_20110624_000001.docx Connexion à SQL server Ce document précise les modalités
Plus en détailTP01: Installation de Windows Server 2012
TP0: Installation de Windows Server 202 Rappel : nous utiliserons le terme «WS202» pour désigner Windows Server 202et le terme «VM» pour Machine Virtuelle. - Installation d une VM Windows Server 202 de
Plus en détailSécurisation du réseau
Sécurisation du réseau La sécurisation du réseau d entreprise est également une étape primordiale à la sécurisation générale de votre infrastructure. Cette partie a pour but de présenter les fonctionnalités
Plus en détailPREMIERE UTILISATION D IS-LOG
PREMIERE UTILISATION D IS-LOG Is-LOG est un logiciel d identification et d authentification à un ordinateur qui se substitue à la saisie du couple «Login / mot passe» par la présentation au lecteur de
Plus en détailMANUEL D INSTALLATION DE WATCHDOC 2011 (EVALUATION)
MANUEL D INSTALLATION DE WATCHDOC 2011 (EVALUATION) SOMMAIRE AVANT PROPOS... 3 PRÉSENTATION FONCTIONNELLE WATCHDOC... 4 APERÇU DU MANUEL... 5 INTRODUCTION... 5 CONTACTER DOXENSE... 5 PRÉPARER L INSTALLATION...
Plus en détailManuel Utilisateur de l'installation du connecteur Pronote à l'ent
de l'installation du connecteur Pronote à l'ent Page : 1/28 SOMMAIRE 1 Introduction...3 1.1 Objectif du manuel...3 1.2 Repères visuels...3 2 Paramétrage de la connexion entre l'ent et Pronote...4 2.1 Informations
Plus en détailWindows Server 2012 Les bases indispensables pour administrer et configurer votre serveur
Introduction 1. Organisation du livre 11 2. Généralités sur Windows Server 20 12 3. Présentation des nouveautés 12 3.1 Le rôle ADCS (Active Directory Certificate Services) 12 3.2 Le rôle ADDS (Active Directory
Plus en détailConfigurer le pare-feu de Windows XP SP2/Vista pour UserLock
Configurer le pare-feu de Windows XP SP2/Vista pour UserLock Après l installation du service pack 2 sur une machine Windows XP toute requête réseau entrante est bloquée par le pare-feu. Il n y a en conséquence
Plus en détailarcopole Studio Annexe 4 Intégration LDAP et processus d authentification Site du programme arcopole : www.arcopole.fr
arcopole Studio Annexe 4 Intégration LDAP et processus d authentification Site du programme arcopole : www.arcopole.fr Auteur du document : ESRI France Version de la documentation : 1.2.0.0 Date de dernière
Plus en détailInstallation d'un serveur DHCP sous Windows 2000 Serveur
Installation d'un serveur DHCP sous Windows 2000 Serveur Un serveur DHCP permet d'assigner des adresses IP à des ordinateurs clients du réseau. Grâce à un protocole DHCP (Dynamic Host Configuration Protocol),
Plus en détailUtilisation de Ntdsutil.exe pour prendre ou transférer des rôles FSMO vers un contrôleur de domaine
Utilisation de Ntdsutil.exe pour prendre ou transférer des rôles FSMO vers un contrôleur de domaine mars 2013 Nb. Pages 6 JLD Design Informatique Sarl Route du Boiron 17 1260 NYON (VD) SUISSE Certaines
Plus en détailLes noms uniques Identifie le domaine dans lequel est situé l objet, ainsi que le chemin complet CN=David Dubois,OU=Sales,DC=Consoto,DC=msft!
Active Directory Stocke des informations sur les ressources de tout le réseau et permet aux utilisateurs de localiser, gérer et utiliser ces ressources. Utilise le protocole LDAP (Lightweight Directory
Plus en détail