Windows 2000 Server. SRC2 / IUT Marne la Vallée W2K Server S. LOHIER Présentation

Dimension: px
Commencer à balayer dès la page:

Download "Windows 2000 Server. SRC2 / IUT Marne la Vallée W2K Server S. LOHIER 1. 1. Présentation"

Transcription

1 Windows 2000 Server 1. Présentation Historique des réseaux Microsoft La famille du réseau Microsoft Caractéristiques Communes de Windows 2000 et NT Les apports par rapport à Windows NT4 2. Organisation du réseau Groupes de travail et domaines Organisation en domaine 3. Service d annuaire Active Directory Active Directory Service Objets Active Directory Composants Active Directory Domaines Active Directory Organizational Unit Arbres et forêt Active Directory Accès aux composants Active Directory Approbation entre domaines Noms de domaine Nommage des objets Objets de l' Active Directory Console Active Directory Processus d'authentification 4. Administration Types de comptes utilisateurs Création de comptes utilisateurs Profils d'utilisateurs Comptes de groupe Groupes Locaux (hors domaine) Groupes Active Directory (dans un domaine) Etendues de groupe Stratégie d'utilisation des groupes Groupes intégrés Groupes prédéfinis Groupes spéciaux 5. Protection des ressources Autorisations NTFS Héritage des autorisations NTFS Copie ou déplacement de fichier ou de dossier NTFS Partages de ressources Autorisations de partage Combinaison d'autorisations NTFS et d'autorisations de partage 6. Impressions Mécanisme d impression SRC2 / IUT Marne la Vallée W2K Server S. LOHIER 1 1. Présentation Historique des réseaux Microsoft 15/04/1985 : MSNET associé à MSDOS 3.1 : Service Réseau minimal ; commercialisé par d autres sociétés et connu principalement sous le nom de «IBM PC Network Support Program» (3com Msnet 3+); Principal concurrent : Novell Netware avec le meilleur rapport qualité prix ; : Réaction de Microsoft avec une nouvelle génération de logiciel réseau en se basant sur le système d exploitation OS2/1 dont il était le principal développeur : Lan Manager ; la commercialisation est confiée à IBM (OS/2 lan Manager), compaq, 3Com (3+open) 1990 : Compaq et 3com arrêtent de commercialiser Lan Manager : (Produit complexe à présenter, vendre et maintenir). Le même jour Microsoft annonce la commercialisation directe de Lan Manager. Amélioration des performances avec Lan Manager 2.0 (20 % des parts du marché d OS réseaux). Microsoft décide de concevoir un nouvel OS Portable (80x86, PPC, Alpha, MIPS) : NT New Technology. SRC2 / IUT Marne la Vallée W2K Server S. LOHIER 2

2 Historique des réseaux Microsoft (suite) Août 1993 : NT Advanced Server 3.1 Harmonisation avec la gamme de produits Windows. Bonnes performances, pas de connectivité Novell, gourmand en mémoire vive et intégration minimale de TCP/IP. Septembre 1994 : Windows NT Server 3.5 : Diminution de l encombrement mémoire, connectivité Novell et TCP/IP Standard ; Windows WFW et outils d administration à partir de stations clientes. Octobre 1995 : Windows NT Server 3.51 support des cartes PCMCIA ; Compression des données et corrections de bugs : Windows NT server 4 Nouvelle interface utilisateur et fonctionnalités Internet. 1999/2000 : Windows 2000 (NT5) - Pilotes WDM (Win 32 Driver Model) communs à Windows 98 Une seule gamme de systèmes d exploitation : Windows 2000 Professionnel (Workstation) Windows 2000 Server (Serveur simple) Windows 2000 Advanced Server (Serveur Avancé : clustering ) Windows 2000 Data Center server (clustering ) SRC2 / IUT Marne la Vallée W2K Server S. LOHIER 3 La famille du réseau Microsoft Serveurs Windows NT Server / 2000 S et AS Stations de travail Windows NT Workstation / 2000 Pro. Clients Système d'exploitation MS-DOS Système d'exploitation Windows 3.x Système d'exploitation Windows 95/98 Système d'exploitation Windows Millenium Système d'exploitation Windows XP SRC2 / IUT Marne la Vallée W2K Server S. LOHIER 4

3 Caractéristiques Communes de Windows 2000 et NT système d exploitation réseau à micro-noyau ; utilise l adressage 32 bits des processeurs Intel ; Gestion de la mémoire virtuelle système multi-tâche préemptif (Multithread unité de programme indépendant); couche HAL (Hardware Abstraction Layout) : système portable sur processeurs x86 et RISC (alpha de Digital, MIPS de Silicon Graphics) ; système multi-processeurs symétriques ; compatibilité avec les applications MS-DOS, Windows 16 et 32 bits, POSIX et OS/2 ; connectivités multiples (protocoles TCP/IP, IPX/SPX, NetBEUI, AppleTalk et DLC) ; support des clients MS-DOS, Windows, Macintosh, OS/2 et Novell Netware ; supporte les systèmes de fichiers FAT (File Allocation Table), NTFS (NT File system); RAID : «Redondance Array of Inexpensive Disk» niveaux 0 (agrégats), 1 (miroirs); 5 (niveau 1 plus informations de parité) ; SRC2 / IUT Marne la Vallée W2K Server S. LOHIER 5 Les apports par rapport à Windows NT4 port USB port IEEE 1394 (firewire) port Infra-rouge (IRDA) Gestion de l'alimentation (pour les portables essentiellement) ACPI = Advanced Cofniguration and Power Interface) Conformité au standard (TCP/IP) : nécessité de TCP/IP. Système de fichiers NTFS5 (quotas + chiffrement) Défragmenteur de disque intégré ("DiskKeeper") Configuration réseau dynamique (sans redémarrage) Gestion centralisée du PC à l'aide de MMC (Microsoft Management Console) Sécurité accrue par l'authentification Kerbéros (système de clefs asymétriques, publique et privée), remplaçant l'antique système NTLM (NT LanManager) qui présentait des failles de sécurité (le mot de passe ne circule plus sur le réseau). DFS (Distributed File System), permettant de "fusionner" en une seule ressource plusieurs unités de disques réseau ADS (Active Directory Service) La nouveauté MAJEURE de Windows Remplace les "domaines NT". Basé sur un annuaire LDAP, avec une arborescence illimitée SRC2 / IUT Marne la Vallée W2K Server S. LOHIER 6

4 Groupes de travail et domaines 2. Organisation du réseau Il est important de distinguer deux types d architectures réseaux : les réseaux «postes à postes» (Peer to peer) et les réseaux «Clients-Serveurs» (ou encore «station-serveur»). Réseaux «postes à postes» Dans cette configuration, chaque poste peut être à la fois client et serveur. Un serveur est un ordinateur sur lequel est mis en place un «partage» de ressources (fichiers, imprimantes,...) et un contrôle des accès à ces ressources. Un client est un ordinateur qui accède aux ressources d un serveur du réseau. Pour cela, l utilisateur doit avoir les permissions requises. SRC2 / IUT Marne la Vallée W2K Server S. LOHIER 7 Groupes de travail et domaines (2) Réseaux «postes à postes» (suite) Dans une configuration poste à poste, le partage de ressources ne peut se faire qu entre les ordinateurs regroupés au sein de groupes de travail (Workgroup). Le principal inconvénient de cette architecture est l impossibilité d obtenir une vision globale de la sécurité (administration décentralisée). Ex : Si l on veut affecter un mot de passe aux ressources partagées, il faut se déplacer sur chaque machine (serveur) et entrer le mot de passe. Un utilisateur souhaitant se connecter à ces ressources sera dans l obligation de saisir un mot de passe pour chacune d elles. La gestion des droits d accès et des permissions de partages (les comptes utilisateurs) se fait séparément sur chaque machine du groupe de travail avec parfois la nécessité de dupliquer certains comptes sur plusieurs ordinateurs. Ce type de réseau n assure pas une bonne sécurité et n est adapté qu à un petit nombre d utilisateurs (4 à 5 Max.). Windows for Workgroups, Windows 95/98, Windows NT Workstation, Windows 2000 Professionnal permettent de connecter des ordinateurs en réseau poste à poste. SRC2 / IUT Marne la Vallée W2K Server S. LOHIER 8

5 Groupes de travail et domaines (3) Groupe de travail Un groupe de travail réunit des ordinateurs qui désirent partager des ressources (Fichiers, imprimante, messagerie...) dans un réseau de type «poste à poste». Dans cet environnement, les ressources et les comptes d utilisateurs sont gérés par chaque ordinateur du groupe. Réseaux stations-serveurs Dans ce modèle de réseaux, l administration est centralisée et la sécurité est primordiale. Seuls les utilisateurs ayant un compte dans la base de données d'annuaire centrale (du «réseau») pourront accéder aux ressources du réseau. C est dans une telle configuration que l on peut définir le domaine. SRC2 / IUT Marne la Vallée W2K Server S. LOHIER 9 Organisation en domaine L unité de base en matière d administration centralisée et de sécurité dans Windows NT et Windows 2000 est le domaine. Un domaine est un regroupement logique d ordinateurs et d utilisateurs. A la différence d un groupe de travail où chaque ordinateur dispose de sa propre base de données de comptes d utilisateurs, tous les ordinateurs d un domaine partagent une base de données de comptes commune. Le fait de regrouper des ordinateurs dans des domaines présente au moins trois avantages pour l administration : les administrateurs n ont à gérer qu un seul compte par utilisateur ; chaque utilisateur utilise un compte unique quelque soient les ressources auxquelles il souhaite accéder ; la recherche de ressources par un utilisateur se fait en parcourant des domaines correspondant à des entités fonctionnelles plutôt que des ordinateurs ou des imprimantes quelconques. Dans Windows 2000 cette base de données commune s appelle Active Directory (annuaire actif). Cet annuaire est mis à jour dynamiquement et contient : les caractéristiques des comptes d utilisateur ; la définition des groupes d utilisateurs ; La définition des ressources matérielles (ordinateurs, imprimantes ) les informations de sécurité (permissions sur les répertoires ) SRC2 / IUT Marne la Vallée W2K Server S. LOHIER 10

6 3. Service d annuaire Active Directory Dans un domaine W2000, l'annuaire se trouve sur les ordinateurs configurés en contrôleurs de domaine. Un contrôleur est un serveur W2K qui gère tous les aspects liés à la sécurité au sein d'un domaine. Un mécanisme de réplication permet la recopie de l'active Directory entre contrôleurs de domaines. Active Directory utilise le Système de nom de domaine (DNS). I. U. T. SRC2 / IUT Marne la Vallée W2K Server S. LOHIER 11 Active Directory Service Un service d'annuaire permet de stocker les informations sur les ressources d'un réseau. Il stocke des objets ayant un lien les uns avec les autres (serveur de fichier, imprimantes, utilisateurs ). Un service d'annuaire contient toutes les informations nécessaires à une utilisation et une gestion centralisée de ces objets. Il est possible de rechercher des ressources à partir de certains attributs : Exemple : liste des imprimantes couleurs du 3ème étage. I. U. T. SRC2 / IUT Marne la Vallée W2K Server S. LOHIER 12

7 Objets Active Directory Un objet est composé d'un ensemble d'attributs. Il s'agit des caractéristiques de l'objet. I. U. T. SRC2 / IUT Marne la Vallée W2K Server S. LOHIER 13 Composants Active Directory Les composants Active Directory sont organisés suivant une structure arborescente : unité organisationnelle domaine arbre forêt I. U. T. SRC2 / IUT Marne la Vallée W2K Server S. LOHIER 14

8 Domaines Active Directory Le domaine constitue l'unité de base de la structure logique. Chaque domaine stocke uniquement les informations des objets qu'il contient. L'active Directory se compose d'un ou de plusieurs domaines, et chaque domaine peut s'étendre sur plusieurs emplacements physiques (voir sites). Chaque domaine possède un ou plusieurs DC (Domain Controler) Chaque contrôleur de domaine contient un «répliqua» complet de l annuaire uniquement pour le domaine le concernant Un domaine est une limite de sécurité ("gère sa propre sécurité"). Les listes de contrôles d'accès ou ACL contrôlent l'accès aux objets du domaine. L'administrateur d'un domaine bénéficie de droits absolus pour définir des stratégies de sécurité dans son domaine. SRC2 / IUT Marne la Vallée W2K Server S. LOHIER 15 Organizational Unit Une unité organisationnelle (UO ou OU) est un conteneur qui permet d'organiser les objets (comptes utilisateurs, ordinateurs, ) d'un domaine. Il est possible de déléguer une autorité administrative à une unité organisationnelle. SRC2 / IUT Marne la Vallée W2K Server S. LOHIER 16

9 Arbres et forêt Active Directory Un arbre est une structure hiérarchique (ou arborescence) d'un ou plusieurs domaines, obtenue en ajoutant un ou plusieurs domaines enfants à un domaine racine. Les domaines d'un arbre partagent une structure de nom hiérarchique s'appuyant sur le système de nommage DNS (Internet). Une forêt est une structure hiérarchique d'un ou de plusieurs arbres Forêt Arbres SRC2 / IUT Marne la Vallée W2K Server S. LOHIER 17 Accès aux composants Active Directory Tous les domaines d'une forêt partagent un catalogue global commun (contient un répliqua partiel de tous les objets de l annuaire pour tous les domaines, mais avec seulement un petit nombre de leurs attributs) Le domaines d'une forêt fonctionnent de manière indépendante, mais la forêt permet d'établir des communications dans l'ensemble de l'organisation. Object Attributes Domain Domain Domain Domain Global Catalog Query Domain Domain Result Global Catalog Server SRC2 / IUT Marne la Vallée W2K Server S. LOHIER 18

10 Approbation entre domaines Une relation d'approbation est une relation établie entre deux domaines. Le domaine autorisé à approuver assure l'authentification d'ouverture de session du domaine approuvé. Dans l exemple, le domaine C approuve le domaine 1. Un utilisateur du domaine 1 pourra par exemple ouvrir une session dans le domaine C. I. U. T. SRC2 / IUT Marne la Vallée W2K Server S. LOHIER 19 Noms de domaine Active Directory utilise DNS comme service de localisation et d'attribution de nom de domaine. Les noms de domaines W2K sont aussi des noms DNS. W2K utilise le DNS dynamique, ce qui permet aux clients ayant des adresses IP dynamiques d'être inscrits dynamiquement dans les tables du serveur DNS (évite d'avoir recours à WINS, service de nom internet de Microsoft). I. U. T. SRC2 / IUT Marne la Vallée W2K Server S. LOHIER 20

11 Nommage des objets Dans Active Directory, chaque objet est identifié par un nom : Nom unique de domaine (DN) Nom unique relatif (RDN) Identificateur Unique Global (GUID) Nom d'utilisateur principal SRC2 / IUT Marne la Vallée W2K Server S. LOHIER 21 Objets de l' Active Directory (1) Icône Dossier Description : Domaine Le nœud racine du composant logiciel enfichable représente le domaine administré. Ordinateurs Contient tous les ordinateurs Windows NT et Windows 2000 qui font partie du domaine. Système Contient les informations concernant les systèmes et les services Active Directory. Utilisateurs Contient tous les utilisateurs du domaine. Utilisateur Un objet utilisateur est un objet de l annuaire auquel s appliquent des règles de sécurité. SRC2 / IUT Marne la Vallée W2K Server S. LOHIER 22

12 Objets de l' Active Directory Contact Un objet contact est un compte qui ne dispose d aucune autorisation de sécurité. Ordinateur Un objet qui représente un ordinateur sur le réseau. Unité organisationnelle Groupe Les unités organisationnelles sont utilisées comme conteneurs pour organiser de façon logique des objets d'annuaire tels que les utilisateurs, les groupes et les ordinateurs. Les groupes peuvent contenir des utilisateurs, des ordinateurs et d'autres groupes. Dossier partagé Un dossier partagé est un objet partagé sur le réseau qui a été publié dans l'annuaire. Imprimante partagée Une imprimante partagée est une imprimante réseau qui a été publiée dans l'annuaire. SRC2 / IUT Marne la Vallée W2K Server S. LOHIER 23 Console Active Directory SRC2 / IUT Marne la Vallée W2K Server S. LOHIER 24

13 Processus d'authentification L'authentification des utilisateurs est obligatoire, elle est réalisée : Par le contrôleur de domaine à travers Active Directory pour une ouverture de session sur le domaine Par l ordinateur à travers une base de compte locale pour une ouverture de session locale (le réseau n est pas utilisé dans ce cas). SRC2 / IUT Marne la Vallée W2K Server S. LOHIER Administration Compte d utilisateur Un compte d utilisateur comprend toutes les informations qui définissent un utilisateur de Windows 2K Server, les principales sont Données du compte Utilisateur Nom détaillé Date d expiration Répertoire de base Descriptif Nom unique saisi par l utilisateur lorsqu il ouvre un session Nom complet de l utilisateur Date de fin de validité du compte utilisateur Répertoire privé de l utilisateur sur le serveur Horaires d accès Script d ouverture de session Stations de travail accessibles Mot de passe Profil Les heures pendant lesquelles l utilisateur est autorisé à se connecter et à accéder aux services du réseau Fichier batch ou exécutable, exécuté automatiquement à l ouverture de session de l utilisateur Noms des stations de travail à partir desquelles l utilisateur est autorisé à travailler Mot de passe secret de l utilisateur pour ouvrir une session sur son compte Fichier contenant un enregistrement de l environnement de bureau de l utilisateur (groupes de programmes, connexions réseau, couleur de l écran, ainsi que les paramètres définissant les aspects d environnement modifiables par l utilisateur sur les stations de travail) SRC2 / IUT Marne la Vallée W2K Server S. LOHIER 26

14 Types de comptes utilisateurs Il existe 3 types de comptes utilisateurs: Comptes d'utilisateurs locaux : Locaux à la machine, créés dans la base de sécurité locale. Ne peuvent pas accéder aux ressources du domaine, donnent accès aux ressources locales. Ils ne peuvent être créés que sur des stations W2K Pro, serveurs autonome ou serveurs membres. Comptes d'utilisateurs de domaine : permettent d'accéder aux ressources du domaine. Ils sont créées dans l'annuaire AD et répliqués sur les DC du domaines. Peuvent être créés sur des contrôleurs. Comptes d'utilisateurs intégrés : créés automatiquement par le système. Exemple : administrateur et invité (le compte Invité est au départ désactivé. Il faut être vigilant si on décide de l activer, car il s agit d une porte ouverte sur le système. Il n est pas toujours nécessaire de s identifier comme invité! ) SRC2 / IUT Marne la Vallée W2K Server S. LOHIER 27 Création de comptes utilisateurs L administrateur peut ajouter de nouveaux comptes d utilisateurs en les créant ou en copiant des comptes déjà existants à partir de la console Active Directory. SRC2 / IUT Marne la Vallée W2K Server S. LOHIER 28

15 Profils d'utilisateurs Sur les ordinateurs Windows 2000, les profils d'utilisateurs permettent de créer et de conserver automatiquement les paramètres du Bureau pour l'environnement de travail de chaque utilisateur sur l'ordinateur local. Un profil d'utilisateur est créé pour chaque utilisateur la première fois qu'il ouvre une session sur un ordinateur. Les profils d'utilisateurs présentent plusieurs avantages pour les utilisateurs : Plusieurs utilisateurs peuvent utiliser le même ordinateur, chacun recevant les paramètres du bureau à l'ouverture de sa session. Lorsque les utilisateurs ouvrent une session sur leur station de travail, ils reçoivent les paramètres du Bureau tels qu'ils existaient à la fermeture de leur dernière session. Lorsqu'un utilisateur personnalise son environnement de Bureau, cette personnalisation ne se reporte pas sur les paramètres du bureau des autres utilisateurs. Les profils d'utilisateurs peuvent être stockés sur un serveur de façon à suivre les utilisateurs quel que soit l'ordinateur exécutant Windows NT version 4.0 ou Windows 2000 sur le réseau sur lequel ils travaillent. Ils sont appelés profils d'utilisateurs itinérants. SRC2 / IUT Marne la Vallée W2K Server S. LOHIER 29 Comptes de groupe Les groupes simplifient l'administration en organisant les comptes d'utilisateurs en unités faciles à gérer. Il est possible d'attribuer les autorisations et les droits à un groupe d'utilisateur, plutôt qu'à chaque compte utilisateur. Groupes Locaux (hors domaine) Ils sont utilisés sur les ordinateurs n'appartenant pas à un domaine et permettent de simplifier l'accès aux ressources locales de l'ordinateur. Ils permettent d octroyer des autorisations et des droits sur la machine où ils sont créés. Ne peuvent contenir que des utilisateurs locaux. Ne peuvent être membre d'autres groupes. Les membres des groupes administrateurs et utilisateurs avec pouvoir de l'ordinateur local peuvent créer des groupes locaux. SRC2 / IUT Marne la Vallée W2K Server S. LOHIER 30

16 Groupes Locaux (hors domaine) Comme pour une station Windows 2000 Pro, ils sont crées à l aide de l outil «Gestion de l ordinateur». SRC2 / IUT Marne la Vallée W2K Server S. LOHIER 31 Groupes Active Directory (dans un domaine) Au sein d un domaine, différents types et étendues de groupes sont créés dans l'ad. Les groupes de distribution n ont qu un intérêt limité et sont peu utilisés. SRC2 / IUT Marne la Vallée W2K Server S. LOHIER 32

17 Etendues de groupe (1) Les étendues de groupe (souvent confondues avec les types) permettent de fixer la portée des accès aux ressources («je veux que tel groupe puisse accéder à l imprimante du domaine voisin») I. U. T. SRC2 / IUT Marne la Vallée W2K Server S. LOHIER 33 Etendues de groupe (2) Les groupes de domaine locaux d un domaine peuvent contenir des groupes globaux du domaine ou d un autre domaine. Un groupe global ne peut pas contenir un groupe de domaine local. Le mode mixte permet d assurer une compatibilité avec Windows NT I. U. T. SRC2 / IUT Marne la Vallée W2K Server S. LOHIER 34

18 Stratégie d'utilisation des groupes (1) Il est recommandé d affecter des permissions (P) aux groupes de domaine locaux (DL), de regrouper les comptes d utilisateurs (Account) dans des groupes globaux (G), et enfin d intégrer ces derniers dans des groupes locaux. SRC2 / IUT Marne la Vallée W2K Server S. LOHIER 35 Stratégie d'utilisation des groupes (2) Cette organisation peut permettre de rajouter simplement des permissions à des utilisateurs ou des groupes du domaine ou d un autre domaine sans intervenir directement sur les permissions. Groupe global Ginette Secrétaires du domaine vente Fernande Groupe local Utilisateurs d Office C:\Office : Lecture Albert Edouard Groupe global Comptables du Gaston domaine Finance Charles Groupe local Gestionnaires d Office C:\Office : Contrôle total Jacques Firmin Ronald Groupe global Informaticiens Marcel SRC2 / IUT Marne la Vallée W2K Server S. LOHIER 36

19 Groupes intégrés Les groupes par défaut placés dans le dossier Builtin de la console «Utilisateurs et ordinateurs Active Directory» sont : Opérateurs de compte Administrateurs Opérateurs de sauvegarde Invités Opérateurs d'impression Duplicateur Opérateurs de serveur Utilisateurs Ces groupes intégrés ont une étendue de domaine local et sont utilisés principalement pour attribuer des ensembles d'autorisations par défaut aux utilisateurs chargés d'exécuter un contrôle administratif dans ce domaine. Par exemple, au sein d'un domaine, le groupe Administrateurs dispose d'une autorité administrative très vaste sur tous les comptes et toutes les ressources du domaine. SRC2 / IUT Marne la Vallée W2K Server S. LOHIER 37 Groupes prédéfinis Les groupes prédéfinis placés dans le dossier Utilisateurs de la console «Utilisateurs et ordinateurs Active Directory» sont : Éditeurs de certificats Admins du domaine Ordinateurs du domaine Contrôleurs de domaine Invités du domaine Utilisateurs du domaine Administrateurs de l'entreprise Administrateurs de stratégies de groupe Administrateurs du schéma Vous pouvez utiliser ces groupes avec une étendue globale pour regrouper les différents types de compte d'utilisateur du domaine (utilisateurs, administrateurs et invités courants) dans des groupes. Vous pouvez ensuite placer ces groupes dans des groupes ayant une étendue de domaine local dans celui-ci et dans d'autres domaines. SRC2 / IUT Marne la Vallée W2K Server S. LOHIER 38

20 Groupes spéciaux En plus des groupes contenus dans les dossiers Builtin et Utilisateurs, Windows 2000 Server inclut plusieurs identités spéciales. Par commodité, ces identités sont souvent appelées groupes. Ces groupes spéciaux n'ont pas une appartenance au groupe spécifique que vous pouvez modifier, mais ils peuvent représenter des utilisateurs divers à des moments différents, selon les circonstances. Les trois groupes spéciaux sont les suivants : Tout le monde Représente tous les utilisateurs actuels du réseau, y compris les invités et les utilisateurs d'autres domaines. Réseau Représente les utilisateurs qui accèdent actuellement à une ressource spécifique sur le réseau. Interactif Représente tous les utilisateurs connectés actuellement à un ordinateur spécifique et qui accèdent à une ressource donnée sur cet ordinateur. SRC2 / IUT Marne la Vallée W2K Server S. LOHIER Protection des ressources Il s'agit de règles de sécurité associées aux dossiers et fichiers des partitions NTFS. Le système NTFS, stocke une liste de contrôle d'accès ACL (Access Control List) associée à chaque fichier ou dossier. Liste ACL Liste ACL Partition NTFS Utilisateur1 Lecture Utilisateur1 Lecture Groupe1 Contrôle total Utilisateur2 Contrôle total Groupe1 SRC2 / IUT Marne la Vallée W2K Server S. LOHIER 40

21 Autorisations NTFS sur les fichiers Pour les fichiers, il existe 5 autorisations. Modifier permet de supprimer et de modifier le fichier en plus des autres autorisations ; Contrôle total permet de modifier les autorisation et de prendre possession du fichier en plus de toutes les autres autorisations. SRC2 / IUT Marne la Vallée W2K Server S. LOHIER 41 Autorisations NTFS sur les dossiers Pour les dossiers, il existe 6 autorisations. Afficher le contenu du dossier ne permet que de lister les fichiers et sous-dossiers SRC2 / IUT Marne la Vallée W2K Server S. LOHIER 42

22 Autorisations NTFS effectives Les autorisations NTFS peuvent être cumulées Les autorisations effectives sont déterminées en effectuant la réunion (OU logique) de toutes les autorisations cumulées. Les autorisations sur les fichiers sont prioritaires sur les autorisations sur les dossiers L'autorisation Refuser est prioritaire sur les autres autorisations Partition NTFS Groupe B Écriture Utilisateur1 Lecture Lecture/Écriture Dossier A Fichier1 Groupe A Refuser l'écriture sur Fichier2 Fichier2 SRC2 / IUT Marne la Vallée W2K Server S. LOHIER 43 Héritage des autorisations NTFS Une fois définies les autorisations d'un dossier parent, tous les fichiers et sous-dossiers créés dans ce dossier héritent par défaut de ces autorisations. Pour empêcher cet héritage, il faut désactiver la case «Permettre aux autorisations pouvant être héritées du parent d'être propagées à cet objet» Si les cases sont grisées, cela signifie que le fichier ou le dossier a hérité les autorisations du dossier parent. SRC2 / IUT Marne la Vallée W2K Server S. LOHIER 44

23 Copie ou déplacement de fichier ou de dossier NTFS Lors d une copie ou d un déplacement de fichier ou de dossier, les autorisations peuvent changer selon l emplacement de destination : Toutes les opérations de copie héritent des autorisations de destination Seul le déplacement vers la même partition permet le maintien des autorisations initiales Partition NTFS C:\ Partition NTFS D:\ Copie Déplacement Copie ou déplacement Partition NTFS E:\ SRC2 / IUT Marne la Vallée W2K Server S. LOHIER 45 Partages de ressources Pour accéder à une ressource au travers du réseau (dossier, imprimante, ), il faut que celle-ci soit partagée. Le nom de partage doit répondre à la norme UNC (Universal Namming Convention) avec une longueur maximale de 12 caractères. SRC2 / IUT Marne la Vallée W2K Server S. LOHIER 46

24 Autorisations de partage Quel que soit le système de fichiers utilisé sur une partition, il est possible d établir des autorisations sur un partage de dossier. Il existe 3 autorisations de partage pour les dossiers. Les fichiers et sous-dossiers sont affectés par les même permissions. SRC2 / IUT Marne la Vallée W2K Server S. LOHIER 47 Combinaison d'autorisations NTFS et d'autorisations de partage Les règles suivantes s'appliquent : Les autorisations NTFS sont obligatoires sur les volumes NTFS Les utilisateurs doivent disposer des autorisations NTFS appropriées et d'autorisations sur les dossiers partagés L'autorisation plus restrictive de la combinaison d'autorisations NTFS ou de la combinaison d'autorisations sur les dossiers partagés s'applique Utilisateurs CT Public Lecture Fichier1 Contrôle total Fichier2 Volume NTFS SRC2 / IUT Marne la Vallée W2K Server S. LOHIER 48

25 6. Impressions Dans Windows 2000 différentes notions sont utilisées pour définir un service d impression : le périphérique d impression indique le périphérique matériel de sortie ; une imprimante indique l interface logicielle entre l application et le périphérique d impression ; le spouler est un service qui agit comme interface entre l application d impression et le moniteur d impression, son rôle est de gérer les travaux d impression (routage des travaux vers les ports, gestion des priorités...). le processeur d impression gère et traite les types de données pour les rendre conformes au périphérique d impression ; le routeur localise l imprimante, copie le pilote d imprimante sur l ordinateur local et transmet le travail d impression du client au serveur d impression ; le moniteur d impression contrôle en envoie le travail d impression vers un ou plusieurs ports. SRC2 / IUT Marne la Vallée W2K Server S. LOHIER 49 Mécanisme d impression Le mécanisme d impression peut être décrit par les étapes suivantes : 1. le pilote d imprimante est chargé ; 2. l application génère un fichier de sortie qui comprend le contenu et le formatage du document, ce fichier est généré par le GDI (Graphics Device Interface) et contient des appels à l interface pilote de périphérique (DDI : Device Driver Interface) ; 3. le spouler reçoit le document et le transmet au processeur d impression ; 4. le processeur d impression traite le fichier selon le type de données et le renvoie au spouler ; 5. le spouler de l ordinateur client passe le document au spouler du serveur d impression par l intermédiaire du router ; 6. sur le serveur d impression, le spouler transmet le document au moniteur d impression qui écrit les données sur la destination correspondante (LPT1, COM1, \\serveur\nomdepartage ou la carte réseau d une imprimante) 7. le périphérique d impression reçoit les informations, un message informe l utilisateur lorsque le document est imprimé. SRC2 / IUT Marne la Vallée W2K Server S. LOHIER 50

26 Mécanisme d impression (suite) Client Application GDI A partir du serveur 1 Serveur Pilote d'imprimante Système d'impression 2 Fichier Copie Journal du pilote (DDI) d'imprimante 3 4 Spouleur Routeur 5 Système d'impression Spouleur Processeur d'impression Données d'impr. brutes Moniteur d'impression 6 7 SRC2 / IUT Marne la Vallée W2K Server S. LOHIER 51

Windows 2000: W2K: Architecture. Introduction. W2K: amélioration du noyau. Gamme windows 2000. W2K pro: configuration.

Windows 2000: W2K: Architecture. Introduction. W2K: amélioration du noyau. Gamme windows 2000. W2K pro: configuration. Windows 2000: Introduction W2K: Architecture Système d'exploitation multitâche multithread 32 bits à architecture SMP. Multiplateforme: intel x86, Compaq Alpha Jusqu'à 64 Go de mémoire vive Système d'exploitation

Plus en détail

Windows Server 2008. Chapitre 3 : Le service d annuaire Active Directory: Concepts de base

Windows Server 2008. Chapitre 3 : Le service d annuaire Active Directory: Concepts de base Windows Server 2008 Chapitre 3 : Le service d annuaire Active Directory: Concepts de base omar.cheikhrouhou@isetsf.rnu.tn omar.cheikhrouhou@ceslab.org Objectives Comprendre les concepts de base d Active

Plus en détail

Introduction aux services Active Directory

Introduction aux services Active Directory 63 Chapitre 3 Introduction aux services Active Directory 1. Introduction Introduction aux services Active Directory Active Directory est un annuaire implémenté sur les systèmes d'exploitation Microsoft

Plus en détail

Active Directory. Active Directory: plan. Active Directory. Structure logique. Domaine. Niveau fonctionnel des domaines

Active Directory. Active Directory: plan. Active Directory. Structure logique. Domaine. Niveau fonctionnel des domaines Active Directory: plan Présentation générale Gestion des utilisateurs dans un Planification des groupes Délégation de tâches, console mmc Active Directory Gère un windows Service d'annuaire Base d'annuaire

Plus en détail

Créer et partager des fichiers

Créer et partager des fichiers Créer et partager des fichiers Le rôle Services de fichiers... 246 Les autorisations de fichiers NTFS... 255 Recherche de comptes d utilisateurs et d ordinateurs dans Active Directory... 262 Délégation

Plus en détail

Windows Server 2012 R2

Windows Server 2012 R2 Installation et Configuration Dans le premier chapitre, après une présentation des technologies de virtualisation, l auteur détaille l implémentation d Hyper-V : pré-requis, machine virtuelle, mémoire

Plus en détail

Module 0 : Présentation de Windows 2000

Module 0 : Présentation de Windows 2000 Module 0 : Présentation de Table des matières Vue d'ensemble Systèmes d'exploitation Implémentation de la gestion de réseau dans 1 Vue d'ensemble Donner une vue d'ensemble des sujets et des objectifs de

Plus en détail

Formateurs : Jackie DAÖN Franck DUBOIS Médiapôle de Guyancourt

Formateurs : Jackie DAÖN Franck DUBOIS Médiapôle de Guyancourt Client sur un domaine stage personnes ressources réseau en établissement janvier 2004 Formateurs : Jackie DAÖN Franck DUBOIS Médiapôle de Guyancourt Lycée de Villaroy 2 rue Eugène Viollet Le Duc BP31 78041

Plus en détail

Cours sur Active Directory

Cours sur Active Directory Cours sur Active Directory Table des matières Active Directory...1 I- Principes...2 1- Annuaire LDAP...2 2- Authentification Kerberos...3 3- Tcp/Ip et DNS...4 II- Architecture...5 1- Domaines, Arborescence,

Plus en détail

Introduction aux services de domaine Active Directory

Introduction aux services de domaine Active Directory Introduction aux services de domaine Active Directory Chapitre 1 A. Rôle du service d'annuaire dans l'entreprise....... 16 B. Positionnement et innovations de Windows Server 2008 R2 17 1. Version majeure

Plus en détail

Administration de systèmes

Administration de systèmes Administration de systèmes Windows NT.2000.XP.2003 Copyright IDEC 2002-2004. Reproduction interdite. Sommaire... 2 Eléments logiques et physiques du réseau... 5 Annuaire et domaine... 6 Les utilisateurs

Plus en détail

ASR3. Partie 2 Active Directory. 1 Arnaud Clérentin, IUT d Amiens, département Informatique, 2010-2011

ASR3. Partie 2 Active Directory. 1 Arnaud Clérentin, IUT d Amiens, département Informatique, 2010-2011 ASR3 Partie 2 Active Directory 1 Arnaud Clérentin, IUT d Amiens, département Informatique, 2010-2011 Plan 1- Introduction 2- Gestion des utilisateurs 3- Gestions des groupes d utilisateurs 4- Gestion des

Plus en détail

Structure logique. Active Directory. Forêts Arborescences Domaines Unités d'organisation

Structure logique. Active Directory. Forêts Arborescences Domaines Unités d'organisation Active Directory Structure logique Service d'annuaire Base d'annuaire distribuée des ressources réseau : comptes utilisateurs, groupes, ordinateurs, imprimantes, dossiers partagés,... Administration centralisée

Plus en détail

Windows Server 2008. Chapitre 4 : Active Directory Gestion des utilisateurs, des ordinateurs et des groupes

Windows Server 2008. Chapitre 4 : Active Directory Gestion des utilisateurs, des ordinateurs et des groupes Windows Server 2008 Chapitre 4 : Active Directory Gestion des utilisateurs, des ordinateurs et des groupes omar.cheikhrouhou@isetsf.rnu.tn omar.cheikhrouhou@ceslab.org 1 Vue d'ensemble du module Gestion

Plus en détail

Rôles serveur Notion de Groupe de Travail Active Directory Utilisation des outils d administration Microsoft Windows Server 2008

Rôles serveur Notion de Groupe de Travail Active Directory Utilisation des outils d administration Microsoft Windows Server 2008 Vue d ensemble du cours Rôles serveur Notion de Groupe de Travail Active Directory Utilisation des outils d administration Microsoft Windows Server 2008 Qu est-ce que le Groupe de Travail? Les comptes

Plus en détail

ASR3. Partie 2 Active Directory. Arnaud Clérentin, IUT d Amiens, département Informatique

ASR3. Partie 2 Active Directory. Arnaud Clérentin, IUT d Amiens, département Informatique ASR3 Partie 2 Active Directory Arnaud Clérentin, IUT d Amiens, département Informatique Plan 1- Introduction 2- Gestion des utilisateurs 3- Gestions des groupes d utilisateurs 4- Gestion des machines 5-

Plus en détail

Active Directory. Qu'est-ce qu'un service d'annuaire?

Active Directory. Qu'est-ce qu'un service d'annuaire? ACTIVE DIRECTORY 1 Active Directory Qu'est-ce qu'un service d'annuaire? Un annuaire est une base de données hiérarchique, optimisée pour la lecture, et consultable à travers un réseau. Les données d'un

Plus en détail

Configuration Et Résolution Des Problèmes Des Services De Domaine Active Directory Windows Server 2008. Référence Cours : 6238B

Configuration Et Résolution Des Problèmes Des Services De Domaine Active Directory Windows Server 2008. Référence Cours : 6238B Configuration Et Résolution Des Problèmes Des Services De Domaine Active Directory Windows Server 2008 Durée: 5 jours Référence Cours : 6238B À propos de ce cours Ce cours animé par un instructeur et réparti

Plus en détail

Formateur : Jackie DAÖN

Formateur : Jackie DAÖN Active Directory Stage personnes ressources réseau en établissement janvier 2005 Formateur : Jackie DAÖN Médiapôle de Guyancourt Lycée de Villaroy 2 rue Eugène Viollet Le Duc BP31 78041 GUYANCOURT Cedex

Plus en détail

Module 6 : Gestion de données à l'aide du système de fichiers NTFS

Module 6 : Gestion de données à l'aide du système de fichiers NTFS Table des matières Module 6 : Gestion de données à l'aide du système de fichiers NTFS Vue d'ensemble 1 Présentation des autorisations NTFS 2 Application des autorisations NTFS dans Windows 2000 5 Utilisation

Plus en détail

Formateur : Franck DUBOIS

Formateur : Franck DUBOIS Active Directory Stage personnes ressources réseau en établissement janvier 2004 Formateur : Franck DUBOIS Médiapôle de Guyancourt Lycée de Villaroy 2 rue Eugène Viollet Le Duc BP31 78041 GUYANCOURT Cedex

Plus en détail

Exercices Active Directory (Correction)

Exercices Active Directory (Correction) Exercices Active Directory (Correction) Exercice : Scénarios pour l'implémentation de composants logiques AD DS Lire les scénarios suivants et déterminer les composants logiques AD DS à déployer dans chaque

Plus en détail

Cours 420-KEG-LG, Gestion de réseaux et support technique. Atelier No2 :

Cours 420-KEG-LG, Gestion de réseaux et support technique. Atelier No2 : Atelier No2 : Installation d Active Directory Installation du service DNS Installation du Service WINS Création d'un compte d'ordinateur Jonction d'un ordinateur à un domaine Création d usagers. Étape

Plus en détail

Stratégie de groupe dans Active Directory

Stratégie de groupe dans Active Directory Stratégie de groupe dans Active Directory 16 novembre 2012 Dans ce document vous trouverez des informations fondamentales sur les fonctionnements de Active Directory, et de ses fonctionnalités, peut être

Plus en détail

Microsoft Windows 2000 Administration de Microsoft Windows 2000

Microsoft Windows 2000 Administration de Microsoft Windows 2000 Microsoft Windows 2000 Memento Par : TATEFO WAMBA Fidèle 23, rue Château Landon 75010 PARIS www.supinfo.com Ce http://www.laboratoire-microsoft.org document est propriété du Laboratoire des Technologies

Plus en détail

IDEC. Windows Server. Installation, configuration, gestion et dépannage

IDEC. Windows Server. Installation, configuration, gestion et dépannage IDEC Windows Server Installation, configuration, gestion et dépannage Les deux tomes du manuel d installation, configuration gestion et dépannage vous sont fournis à la fois comme support de cours et comme

Plus en détail

Windows Server 2012 Les bases indispensables pour administrer et configurer votre serveur

Windows Server 2012 Les bases indispensables pour administrer et configurer votre serveur Introduction 1. Organisation du livre 11 2. Généralités sur Windows Server 20 12 3. Présentation des nouveautés 12 3.1 Le rôle ADCS (Active Directory Certificate Services) 12 3.2 Le rôle ADDS (Active Directory

Plus en détail

Présentation de Active Directory

Présentation de Active Directory Brevet de Technicien Supérieur Informatique de gestion. Benoît HAMET Session 2001 2002 Présentation de Active Directory......... Présentation d Active Directory Préambule...4 Introduction...5 Définitions...5

Plus en détail

Module 7 : Accès aux ressources disque

Module 7 : Accès aux ressources disque Module 7 : Accès aux ressources disque Table des matières Vue d'ensemble 1 Présentation des dossiers partagés 2 Création de dossiers partagés 3 Combinaison d'autorisations NTFS et d'autorisations sur les

Plus en détail

Comment déployer l'active Directory sur Windows Server 2008 R2. Microsoft France Division DPE

Comment déployer l'active Directory sur Windows Server 2008 R2. Microsoft France Division DPE Comment déployer l'active Directory sur Windows Server 2008 R2 Microsoft France Division DPE 1 Table des matières Présentation... 3 Objectifs... 3 Pré requis... 3 Introduction à l Active Directory... 4

Plus en détail

Préparer la synchronisation d'annuaires

Préparer la synchronisation d'annuaires 1 sur 6 16/02/2015 14:24 En utilisant ce site, vous autorisez les cookies à des fins d'analyse, de pertinence et de publicité En savoir plus France (Français) Se connecter Rechercher sur TechNet avec Bing

Plus en détail

Structure logique. Active Directory. Forêts Arborescences Domaines Unités d'organisation

Structure logique. Active Directory. Forêts Arborescences Domaines Unités d'organisation Active Directory Structure logique Gère un domaine windows Service d'annuaire Base d'annuaire distribuée des ressources réseau : comptes utilisateurs, groupes, ordinateurs, imprimantes, dossiers partagés,...

Plus en détail

Active Directory Profils des utilisateurs, sécurité et stratégie de groupe (GPO)

Active Directory Profils des utilisateurs, sécurité et stratégie de groupe (GPO) BTS SIO Active Directory Profils des utilisateurs, sécurité et stratégie de groupe (GPO) Création des profils utilisateurs (contexte Ste Puzzle) Ajout du rôle de serveur «service de fichiers DFS» Paramétrage

Plus en détail

Services RDS de Windows Server 2012 R2 Remote Desktop Services : Installation et administration

Services RDS de Windows Server 2012 R2 Remote Desktop Services : Installation et administration À propos de ce manuel 1. Avant-propos 13 1.1 À propos du livre 13 1.2 À propos de l auteur 14 2. Conditions requises 14 2.1 Niveau/Connaissances 14 2.2 Objectifs 15 Services Bureau à distance 1. Présentation

Plus en détail

Introduction à LDAP et à Active Directory... 15. Étude de cas... 37

Introduction à LDAP et à Active Directory... 15. Étude de cas... 37 Introduction à LDAP et à Active Directory... 15 Généralité sur l annuaire et LDAP... 16 Qu est-ce qu un annuaire?... 16 Un peu d histoire sur le protocole... 16 LDAP version 2 et version 3... 17 Le standard

Plus en détail

Tsoft et Groupe Eyrolles, 2005, ISBN : 2-212-11623-3

Tsoft et Groupe Eyrolles, 2005, ISBN : 2-212-11623-3 Tsoft et Groupe Eyrolles, 2005, ISBN : 2-212-11623-3 Configuration requise ForestPrep DomainPrep Installation interactive 5 Installation sans surveillance Module 5 : Installation d Exchange Server 2003

Plus en détail

Windows serveur 2012 : Active Directory

Windows serveur 2012 : Active Directory Active Directory permet de représenter et de stocker les éléments constitutifs du réseau (les ressources informatiques mais également les utilisateurs) sous formes d'objets, c'est-à-dire un ensemble d'attributs

Plus en détail

Réseaux Active Directory

Réseaux Active Directory Réseaux Active Directory Sommaire 1. Introduction 2. Définitions des notions employées 3. Installation du service d'annuaire 4. Configuration du service DNS 5. Gestion du domaine 2 Introduction L'installation

Plus en détail

Restriction sur matériels d impression

Restriction sur matériels d impression Restriction sur matériels d impression Objectif : Restreindre l accès aux matériels multifonctions Description des matériels : Serveur d impression : SVAWAV01 (10.204.1.204) Ricoh Aficio MP C4501 o IP

Plus en détail

1. Présentation du TP

1. Présentation du TP LP CHATEAU BLANC 45 CHALETTE/LOING BAC PRO SEN TR THÈME : CONTROLEUR PRINCIPAL DE TP N 1 DOMAINE ACADÉMIE D ORLÉANS-TOURS OBJECTIFS : INSTALLER ACTIVE DIRECTORY CONFIGURER ACTIVE DIRECTORY : - CREER DES

Plus en détail

Le rôle Serveur NPS et Protection d accès réseau

Le rôle Serveur NPS et Protection d accès réseau Le rôle Serveur NPS et Protection d accès réseau 1 Vue d'ensemble du module Installation et configuration d'un serveur NPS Configuration de clients et de serveurs RADIUS Méthodes d'authentification NPS

Plus en détail

Microsoft Windows NT Server

Microsoft Windows NT Server Microsoft Windows NT Server Sommaire : INSTALLATION DE WINDOWS NT SERVER... 2 WINNT.EXE OU WINNT32.EXE... 2 PARTITION... 2 FAT OU NTFS... 2 TYPE DE SERVEUR... 2 Contrôleur principal de Domaine (CPD)....

Plus en détail

Déclarer un serveur MySQL dans l annuaire LDAP. Associer un utilisateur DiaClientSQL à son compte Windows (SSO)

Déclarer un serveur MySQL dans l annuaire LDAP. Associer un utilisateur DiaClientSQL à son compte Windows (SSO) LDAP Mise en place Introduction Limitation et Sécurité Déclarer un serveur MySQL dans l annuaire LDAP Associer un utilisateur DiaClientSQL à son compte Windows (SSO) Créer les collaborateurs DiaClientSQL

Plus en détail

Préparation à l installation d Active Directory

Préparation à l installation d Active Directory Laboratoire 03 Étape 1 : Installation d Active Directory et du service DNS Noter que vous ne pourrez pas réaliser ce laboratoire sans avoir fait le précédent laboratoire. Avant de commencer, le professeur

Plus en détail

TP redondance DHCP. Gillard Frédéric Page 1/17. Vue d ensemble du basculement DHCP

TP redondance DHCP. Gillard Frédéric Page 1/17. Vue d ensemble du basculement DHCP Vue d ensemble du basculement DHCP Dans Windows Server 2008 R2, il existe deux options à haute disponibilité dans le cadre du déploiement du serveur DHCP. Chacune de ces options est liée à certains défis.

Plus en détail

Installation Windows 2000 Server

Installation Windows 2000 Server Installation Windows 2000 Server 1. Objectif Ce document donne une démarche pour l installation d un serveur Windows 2000, d un serveur DNS et d un contrôleur de domaine (DC), en regard de certains éléments

Plus en détail

Windows 2000 Server Active Directory

Windows 2000 Server Active Directory ACTION PROFESIONNELLE N 2 Fabien SALAMONE BTS INFORMATIQUE DE GESTION Option Administrateur de Réseaux Session 2003 Windows 2000 Server Active Directory Compétences : C 21 C 23 C 27 C 31 C 33 C 36 Installer

Plus en détail

BTS 2 SIO Active directory- windows serveur 2012 Version 1.1 (12/12/2014)

BTS 2 SIO Active directory- windows serveur 2012 Version 1.1 (12/12/2014) Conditions requises: Avoir un serveur windows 2012, ayant pour adresse ip192.168.1.85. Caractéristiques de base: Un serveur de domaine active directory est une base d'annuaire pour windows. Elle permet

Plus en détail

Déclarer un serveur MySQL dans l annuaire LDAP. Associer un utilisateur DiaClientSQL à son compte Windows (SSO)

Déclarer un serveur MySQL dans l annuaire LDAP. Associer un utilisateur DiaClientSQL à son compte Windows (SSO) LDAP Mise en place Introduction Limitation et Sécurité Déclarer un serveur MySQL dans l annuaire LDAP Associer un utilisateur DiaClientSQL à son compte Windows (SSO) Créer les collaborateurs DiaClientSQL

Plus en détail

Module 9 : Installation d'active Directory

Module 9 : Installation d'active Directory Module 9 : Installation d'active Directory Table des matières Vue d'ensemble 1 Présentation d'active Directory 2 Présentation multimédia : Concepts du service Active Directory de Microsoft Windows 2000

Plus en détail

Catalogue & Programme des formations 2015

Catalogue & Programme des formations 2015 Janvier 2015 Catalogue & Programme des formations 2015 ~ 1 ~ TABLE DES MATIERES TABLE DES MATIERES... 2 PROG 1: DECOUVERTE DES RESEAUX... 3 PROG 2: TECHNOLOGIE DES RESEAUX... 4 PROG 3: GESTION DE PROJETS...

Plus en détail

Chapitre 1 Labo 1 : Les rôles de base du contrôleur de domaine Windows 2008 Server R2

Chapitre 1 Labo 1 : Les rôles de base du contrôleur de domaine Windows 2008 Server R2 Chapitre 1 Labo 1 : Les rôles de base du contrôleur de domaine Windows 2008 Server R2 1. Activation du contrôleur de domaine. Document réalisé au cours du stage de 1 ère année Maintenant, nous allons installer

Plus en détail

//////////////////////////////////////////////////////////////////// Administration systèmes et réseaux

//////////////////////////////////////////////////////////////////// Administration systèmes et réseaux ////////////////////// Administration systèmes et réseaux / INTRODUCTION Réseaux Un réseau informatique est un ensemble d'équipements reliés entre eux pour échanger des informations. Par analogie avec

Plus en détail

La console MMC. La console MMC Chapitre 13 02/08/2009

La console MMC. La console MMC Chapitre 13 02/08/2009 La console MMC La console MMC... 2 Composants logiciels enfichables... 3 Consoles pré configurées... 3 Personnalisez la MMC... 12 Pascal Mauron Page 1 sur 14 La console MMC La Console MMC, se trouve dans

Plus en détail

Service d'annuaire Active Directory

Service d'annuaire Active Directory ROYAUME DU MAROC Office de la Formation Professionnelle et de la Promotion du Travail Service d'annuaire Active Directory DIRECTION RECHERCHE ET INGENIERIE DE FORMATION SECTEUR NTIC Sommaire 1. Description

Plus en détail

Installation d un poste i. Partage et Portage & permissions NTFS

Installation d un poste i. Partage et Portage & permissions NTFS Filière : Technicien des Réseaux Informatique Installation d un poste i Partage et Portage & permissions NTFS Plan Partage et Permissions NTFS 1. Partage de dossiers 2. Sécurité des systèmes de fichiers

Plus en détail

Introduction à la notion de DOMAINE

Introduction à la notion de DOMAINE Windows Server 2003 Introduction à la notion de DOMAINE Auteur : Frédéric DIAZ Domaine : Ensemble, organisé sous un nom commun, d ordinateurs et d utilisateurs inscrits dans une base de données d annuaire

Plus en détail

Mise en place Active Directory / DHCP / DNS

Mise en place Active Directory / DHCP / DNS Mise en place Active Directory / DHCP / DNS Guillaume Genteuil Période : 2014 Contexte : L entreprise Diamond Info localisé en Martinique possède une cinquantaine de salariés. Basé sur une infrastructure

Plus en détail

Services TCP/IP : Authentification, partage de fichier et d'imprimante dans un domaine Microsoft

Services TCP/IP : Authentification, partage de fichier et d'imprimante dans un domaine Microsoft LP Château-Blanc - Christophe VARDON - Décembre 2012 (rev.3) Section SEN TR Services TCP/IP : Authentification, partage de fichier et d'imprimante dans un domaine Microsoft Intégration d'une station dans

Plus en détail

L annuaire et le Service DNS

L annuaire et le Service DNS L annuaire et le Service DNS Rappel concernant la solution des noms Un nom d hôte est un alias assigné à un ordinateur. Pour l identifier dans un réseau TCP/IP, ce nom peut être différent du nom NETBIOS.

Plus en détail

BTS SIO option SISR Lycée Godefroy de Bouillon Clermont-Ferrand

BTS SIO option SISR Lycée Godefroy de Bouillon Clermont-Ferrand Active Directory sous Windows Server SAHIN Ibrahim BTS SIO option SISR Lycée Godefroy de Bouillon Clermont-Ferrand Sommaire I - Introduction... 3 1) Systèmes d exploitation utilisés... 3 2) Objectifs...

Plus en détail

Formation SCRIBE EAD

Formation SCRIBE EAD Formation SCRIBE EAD I. Documentations SOMMAIRE II. Architecture des réseaux III. Filtrations AMON (pédagogique) IV. SCRIBE V. Questions I. Documentations Sites de diffusion académique http://diff.ac-nice.fr/

Plus en détail

Module 10 : Implémentation de modèles d'administration et d'une stratégie d'audit

Module 10 : Implémentation de modèles d'administration et d'une stratégie d'audit Table des matières Module 10 : Implémentation de modèles d'administration et d'une stratégie d'audit Vue d'ensemble 1 Leçon : Vue d'ensemble de la sécurité dans Windows Server 2003 2 Leçon : Utilisation

Plus en détail

Module 5 : Gestion de l'accès aux ressources à l'aide de groupes

Module 5 : Gestion de l'accès aux ressources à l'aide de groupes Module 5 : Gestion de l'accès aux ressources à l'aide de groupes Table des matières Vue d'ensemble 1 Présentation des groupes Windows 2000 2 Implémentation de groupes dans un groupe de travail 6 Implémentation

Plus en détail

Microsoft Windows 2000 : Implémentation et administration des services d annuaire Microsoft Windows 2000

Microsoft Windows 2000 : Implémentation et administration des services d annuaire Microsoft Windows 2000 Microsoft Windows 2000 : Implémentation et administration des services d annuaire Microsoft Windows 2000 Essentiel de préparation à la certification 70-217 Par : NEDJIMI Brahim THOBOIS Loïc TUDURY Matthieu

Plus en détail

Armelin ASIMANE. Services RDS. de Windows Server 2012 R2. Remote Desktop Services : Installation et administration

Armelin ASIMANE. Services RDS. de Windows Server 2012 R2. Remote Desktop Services : Installation et administration Services RDS Remote Desktop Services : Installation et administration Armelin ASIMANE Table des matières 1 À propos de ce manuel 1. Avant-propos............................................ 13 1.1 À propos

Plus en détail

NOTIONS DE RESEAUX INFORMATIQUES

NOTIONS DE RESEAUX INFORMATIQUES NOTIONS DE RESEAUX INFORMATIQUES GENERALITES Définition d'un réseau Un réseau informatique est un ensemble d'équipements reliés entre eux afin de partager des données, des ressources et d'échanger des

Plus en détail

Installation d'un serveur DHCP sous Windows 2000 Serveur

Installation d'un serveur DHCP sous Windows 2000 Serveur Installation d'un serveur DHCP sous Windows 2000 Serveur Un serveur DHCP permet d'assigner des adresses IP à des ordinateurs clients du réseau. Grâce à un protocole DHCP (Dynamic Host Configuration Protocol),

Plus en détail

Windows Server 2003. 0. Installation / mise à niveau / configuration de Windows Server 2003

Windows Server 2003. 0. Installation / mise à niveau / configuration de Windows Server 2003 Module 0 d OS Windows Server 2003 0. Installation / mise à niveau / configuration de Windows Server 2003 0.1. Installation ou mise à niveau Pour connaître la configuration système minimum requise pour

Plus en détail

Date : NOM Prénom : TP n /5 DE WINDOWS SERVEUR

Date : NOM Prénom : TP n /5 DE WINDOWS SERVEUR Date NOM Prénom TP n /5 Lycée professionnel Pierre MENDÈS-FRANCE Veynes Sujet de Travaux Pratiques INSTALLATION DE WINDOWS 2008 Term. SEN Champ TR 1ère série Compétences mises en jeux C2 S approprier les

Plus en détail

WINDOWS 2000 SERVEUR

WINDOWS 2000 SERVEUR MICROSOFT WINDOWS 2000 SERVEUR Sommaire Configuration requise...2 Installation...2 Par lecteur de Cdrom...2 Avec les disquettes...3 Par le réseau RIS (Remote Installation Service)...4 Dossier de déploiement...4

Plus en détail

Windows Server 2008 Sécurité ADMINISTRATION ET CONFIGURATION DE LA SECURITE OLIVIER D.

Windows Server 2008 Sécurité ADMINISTRATION ET CONFIGURATION DE LA SECURITE OLIVIER D. 2013 Windows Server 2008 Sécurité ADMINISTRATION ET CONFIGURATION DE LA SECURITE OLIVIER D. Table des matières 1 Les architectures sécurisées... 3 2 La PKI : Autorité de certification... 6 3 Installation

Plus en détail

Migration NT4 vers Windows 2003 Server

Migration NT4 vers Windows 2003 Server Migration NT4 vers Windows 2003 Server Networking Intelligence Agency 07 janvier 2007-1 - 1. INTRODUCTION...- 3-2. DEFINITION...- 4-2.1. ANALYSE DE L EXISTANT... - 4-2.2. OBJECTIFS DE LA MIGRATION... -

Plus en détail

Le modèle de sécurité windows

Le modèle de sécurité windows Le modèle de sécurité windows Cours Windows 2008-2009 Franck Rupin - Laurent Gydé 1 Le modèle de sécurité windows 1 Généralités 2 Les composants du système de sécurité 3 La protection des objets 4 Audit

Plus en détail

ASR3. Partie 4 Le système de fichier. Arnaud Clérentin, IUT d Amiens, département Informatique

ASR3. Partie 4 Le système de fichier. Arnaud Clérentin, IUT d Amiens, département Informatique ASR3 Partie 4 Le système de fichier Arnaud Clérentin, IUT d Amiens, département Informatique Plan 1- Notion de système de fichier 2- Stockage de base et stockage dynamique 3- Partage de répertoire et FAT32

Plus en détail

Rapport sur les travaux pratiques réalisés sous Windows 2000 Serveur

Rapport sur les travaux pratiques réalisés sous Windows 2000 Serveur FONTAINE David 1ère Info / 2002-2003 ESA Namur Rapport sur les travaux pratiques réalisés sous Windows 2000 Serveur Cours : Systèmes d'exploitation Professeur : M. de Thysebaer Travail de recherche Point

Plus en détail

A. À propos des annuaires

A. À propos des annuaires Chapitre 2 A. À propos des annuaires Nous sommes familiers et habitués à utiliser différents types d'annuaires dans notre vie quotidienne. À titre d'exemple, nous pouvons citer les annuaires téléphoniques

Plus en détail

VD Négoce. Description de l'installation, et procédures d'intervention

VD Négoce. Description de l'installation, et procédures d'intervention VD Négoce Description de l'installation, et procédures d'intervention Auteur : Fabrice ABELLI Version du document : 1.0 Date version actuelle : 13/02/2012 Date première version : 13/02/2012 Révisions :

Plus en détail

Technicien Supérieur de Support en Informatique

Technicien Supérieur de Support en Informatique Titre professionnel : «Technicien(ne) Supérieur(e)» Reconnu par l Etat de niveau III (Bac), inscrit au RNCP (arrêté du 17/07/08, J.O. n 205 du 03/09/08) (32 semaines) page 1/8 Unité 1 : Assistance bureautique

Plus en détail

MODULE I1. Plan. Introduction. Introduction. Historique. Historique avant 1969. R&T 1ère année. Sylvain MERCHEZ

MODULE I1. Plan. Introduction. Introduction. Historique. Historique avant 1969. R&T 1ère année. Sylvain MERCHEZ MODULE I1 Plan Chapitre 1 Qu'est ce qu'un S.E? Introduction Historique Présentation d'un S.E Les principaux S.E R&T 1ère année Votre environnement Sylvain MERCHEZ Introduction Introduction Rôles et fonctions

Plus en détail

MS 2615 Implémentation et support Microsoft Windows XP Professionnel

MS 2615 Implémentation et support Microsoft Windows XP Professionnel Public Ce cours s'adresse aux informaticiens spécialisés dans le support technique qui : ne connaissent pas encore l'environnement Windows XP ; fournissent une assistance technique pour les bureaux Windows

Plus en détail

laissez le service en démarrage automatique. Carte de performance WMI Manuel Désactivé Vous pouvez désactiver ce service.

laissez le service en démarrage automatique. Carte de performance WMI Manuel Désactivé Vous pouvez désactiver ce service. Nom du service par défaut conseillé remarques Accès à distance au Registre Automatique Désactivé Acquisition d'image Windows (WIA) Administration IIS Automatique Désactivé Affichage des messages Automatique

Plus en détail

Réseau avec Windows 2000 ou 2003 serveur

Réseau avec Windows 2000 ou 2003 serveur Réseau avec Windows 2000 ou 2003 serveur Ce document fait référence à Windows 2000. Sauf précision contraire, tout convient également pour Windows 2003. Utilisation de Windows Aide Avec l'aide de Windows

Plus en détail

Les stratégies de groupe (GPO) sous Windows Server 2008 et 2008 R2 Implémentation, fonctionnalités, dépannage [2ième édition]

Les stratégies de groupe (GPO) sous Windows Server 2008 et 2008 R2 Implémentation, fonctionnalités, dépannage [2ième édition] Introduction 1. Avant-propos 13 1.1 Un peu d'histoire... 13 1.2... et d'avenir 14 1.3 Qui bénéficie des stratégies de groupe? 15 2. Introduction 16 3. Conseils d'utilisation du livre 17 3.1 L'environnement

Plus en détail

Installation de Windows 2008 Serveur

Installation de Windows 2008 Serveur Installation de Windows 2008 Serveur Introduction Ce document n'explique pas les concepts, il se contente de décrire, avec copies d'écran, la méthode que j'utilise habituellement pour installer un Windows

Plus en détail

Panorama des moyens de contrôle des ports USB sous Windows XP

Panorama des moyens de contrôle des ports USB sous Windows XP Panorama des moyens de contrôle des ports USB sous Windows XP Sommaire Cert-IST Association loi 1901 Avis publié au Journal Officiel du 26/04/2003 sous le N 2688 1. PROBLEMATIQUE... 2 2. SOLUTIONS DE CONTROLE

Plus en détail

Table des matières. Chapitre 1 Les architectures TSE en entreprise

Table des matières. Chapitre 1 Les architectures TSE en entreprise 1 Chapitre 1 Les architectures TSE en entreprise 1. Présentation............................................. 11 1.1 Le concept........................................... 11 1.2 Approche contextuelle.................................

Plus en détail

S28 - La mise en œuvre de SSO (Single Sign On) avec EIM (Enterprise Identity Mapping)

S28 - La mise en œuvre de SSO (Single Sign On) avec EIM (Enterprise Identity Mapping) Modernisation, développement d applications et DB2 sous IBM i Technologies, outils et nouveautés 2013-2014 13 et 14 mai 2014 IBM Client Center Paris, Bois-Colombes S28 - La mise en œuvre de SSO (Single

Plus en détail

Windows Server 2012 R2 Administration

Windows Server 2012 R2 Administration Généralités 1. Le gestionnaire de serveur 11 1.1 Création d un groupe de serveurs 19 1.2 Installation d un rôle à distance 21 1.3 Suppression d un groupe de serveurs 22 2. Serveur en mode installation

Plus en détail

Exchange Server 2013 Préparation à la certification MCSE Messaging - Examen 70-341

Exchange Server 2013 Préparation à la certification MCSE Messaging - Examen 70-341 Chapitre 1 Introduction à Exchange A. Présentation d'exchange 16 1. Public visé 16 2. La messagerie au sein de l entreprise 16 3. L évolution des plateformes Exchange 17 B. Introduction à Exchange 2O13

Plus en détail

Responsabilités du client

Responsabilités du client OpenLAB Liste de vérification CDS Serveur de la de Préparation Services Partagés du Site A.02.02 Merci d'avoir acheté un logiciel Agilent. Une préparation et une évaluation correctes du site est la première

Plus en détail

Plan de cette matinée

Plan de cette matinée Plan de cette matinée Windows 2008 Les différentes versions Migration Rôles et fonctionnalités Présentation des nouveautés Windows 2008 R2 Les apports de cette nouvelle version Windows 7 Les différentes

Plus en détail

Adonya Sarl Organisme de Formation Professionnelle 75 Avenue Niel 75017 PARIS, France

Adonya Sarl Organisme de Formation Professionnelle 75 Avenue Niel 75017 PARIS, France Powered by TCPDF (www.tcpdf.org) WINDOWS 7 Windows 7 PLANIFIER LES DÉPLOIEMENTS ET ADMINISTRER LES ENVIRONNEMENTS MICROSOFT WINDOWS 7 Réf: MS10223 Durée : 5 jours (7 heures) OBJECTIFS DE LA FORMATION -

Plus en détail

Spécialiste Systèmes et Réseaux

Spécialiste Systèmes et Réseaux page 1/5 Titre professionnel : «Technicien(ne) Supérieur(e) en Réseaux Informatiques et Télécommunications» inscrit au RNCP de niveau III (Bac + 2) (J.O. du 19/02/2013) 24 semaines + 8 semaines de stage

Plus en détail

Chapitre 02. Configuration et Installation

Chapitre 02. Configuration et Installation Chapitre 02 Configuration et Installation Introduction I- Configuration et Installation de Windows Server 2008 R2 1. Installation du contrôleur de domaine Active directory 2. Création des différents objets

Plus en détail

Ubuntu Linux Création, configuration et gestion d'un réseau local d'entreprise (3ième édition)

Ubuntu Linux Création, configuration et gestion d'un réseau local d'entreprise (3ième édition) Introduction 1. Introduction 13 2. Le choix de l'ouvrage : Open Source et Linux Ubuntu 13 2.1 Structure du livre 13 2.2 Pré-requis ou niveau de connaissances préalables 13 3. L'objectif : la constitution

Plus en détail

Windows 8 Installation et configuration

Windows 8 Installation et configuration Editions ENI Windows 8 Installation et configuration Collection Ressources Informatiques Table des matières Table des matières 1 Avant-propos Chapitre 1 Installation du client Windows 8 1. Introduction.............................................

Plus en détail

FORMATION WS0801. Centre de formation agréé 11 94 052 9794. formation@insia.net

FORMATION WS0801. Centre de formation agréé 11 94 052 9794. formation@insia.net FORMATION WS0801 CONFIGURATION, GESTION ET DEPANNAGE DES SERVICES DE DOMAINE ET DES SOLUTIONS D'IDENTITE ET D'ACCES SOUS ACTIVE DIRECTORY AVEC WINDOWS SERVER 2008 Directory avec Windows Server 2008 Page

Plus en détail

Installation de Windows 2003 Serveur

Installation de Windows 2003 Serveur Installation de Windows 2003 Serveur Introduction Ce document n'explique pas les concepts, il se contente de décrire, avec copies d'écran, la méthode que j'utilise habituellement pour installer un Windows

Plus en détail

Projet : PcAnywhere et Le contrôle à distance.

Projet : PcAnywhere et Le contrôle à distance. Projet : PcAnywhere et Le contrôle à distance. PAGE : 1 SOMMAIRE I)Introduction 3 II) Qu'est ce que le contrôle distant? 4 A.Définition... 4 B. Caractéristiques.4 III) A quoi sert le contrôle distant?.5

Plus en détail