Windows NT 4.0. Yacine BELLIK. IUT d Orsay Université Paris XI



Documents pareils
Windows 2000: W2K: Architecture. Introduction. W2K: amélioration du noyau. Gamme windows W2K pro: configuration.

Administration de systèmes

Microsoft Windows 2000 Administration de Microsoft Windows 2000

Migration NT4 vers Windows 2003 Server

Créer et partager des fichiers

Les Audits. 3kernels.free.fr 1 / 10

ASR3. Partie 4 Le système de fichier. Arnaud Clérentin, IUT d Amiens, département Informatique

Tutorial Terminal Server sous

Microsoft Windows NT Server

Introduction à la notion de DOMAINE

NFS Maestro 8.0. Nouvelles fonctionnalités

AOLbox. Partage de disque dur Guide d utilisation. Partage de disque dur Guide d utilisation 1

Sécurisation de Windows NT 4.0. et Windows 2000

Active Directory Profils des utilisateurs, sécurité et stratégie de groupe (GPO)

Formateurs : Jackie DAÖN Franck DUBOIS Médiapôle de Guyancourt

STATISTICA Version 12 : Instructions d'installation

AudiParc Recommandations IMPORTANTES. AudiParc Principe de fonctionnement. AudiParc Installation Déployement

Installation du transfert de fichier sécurisé sur le serveur orphanet

Lutter contre les virus et les attaques... 15

Windows 2000 Server Active Directory

Fiche Technique. Cisco Security Agent

Itium XP. Guide Utilisateur

Manuel de l utilisateur

Sage Paie Recueil d informations techniques. Sage Paie & RH. Recommandations techniques. Mise à jour : 18 décembre Sage R&D Paie PME 1

1. Présentation du TP

Tsoft et Groupe Eyrolles, 2005, ISBN :

Chapitre 1 Labo 1 : Les rôles de base du contrôleur de domaine Windows 2008 Server R2

WINDOWS 2000 SERVEUR

TP redondance DHCP. Gillard Frédéric Page 1/17. Vue d ensemble du basculement DHCP

1. Aménagements technologiques 2. Installation de Microsoft SQL Server 2012

Contrôleur de domaine et serveur de fichiers

Optimisez vos environnements Virtualisez assurément

Printer Administration Utility 4.2

UserLock Quoi de neuf dans UserLock? Version 8.5

Cahier des charges pour la mise en place de l infrastructure informatique

IN SYSTEM. Préconisations techniques pour Sage 100 Windows, MAC/OS, et pour Sage 100 pour SQL Server V16. Objectif :

Introduction à LDAP et à Active Directory Étude de cas... 37

Ressources informatiques Guide pour les étudiants du Lycée Jean-Piaget Version

Competence Management System (Système de Gestion de Compétences)

DOCUMENTATION POINT FACTURE

ACTION PROFESSIONNELLE N 4. Fabien SALAMONE BTS INFORMATIQUE DE GESTION. Option Administrateur de Réseaux. Session Sécurité du réseau

I. Objectifs de ce document : II. Le changement d architecture :

Table des matières. Chapitre 1 Les architectures TSE en entreprise

MATRICE DES FONCTIONNALITES

Network Scanner Tool R2.7. Guide de l'utilisateur

Réplication de données de classe entreprise pour environnements distribués et reprise sur sinistre

Journée CUME 29 Mars Le déport d affichage. Vincent Gil-Luna Roland Mergoil.

Rôles serveur Notion de Groupe de Travail Active Directory Utilisation des outils d administration Microsoft Windows Server 2008

Authentification à deux facteurs Cryptage portable gratuit des lecteurs USB Cryptage du disque dur

et dépannage de PC Configuration Sophie Lange Guide de formation avec exercices pratiques Préparation à la certification A+

Guide de l utilisateur Mikogo Version Windows

VD Négoce. Description de l'installation, et procédures d'intervention

Tropimed Guide d'installation

Mise en route d'une infrastructure Microsoft VDI

OCLOUD BACKUP GUIDE DE REFERENCE POUR ANDROID

Avira System Speedup Informations de parution

BTS 2 SIO Active directory- windows serveur 2012 Version 1.1 (12/12/2014)

ClariLog - Asset View Suite

Spécifications du logiciel. Mise à jour : 24 février 2011 Nombre total de pages : 7

Mac OS X 10.6 Snow Leopard Guide d installation et de configuration

Version de novembre 2012, valable jusqu en avril 2013

IDEC. Windows Server. Installation, configuration, gestion et dépannage

Pourquoi installer un domaine Windows Active directory? E. Basier - CNIC S. Maillet - CRPP F. Palencia - ICMCB

Formateur : Franck DUBOIS

ERP Service Negoce. Pré-requis CEGID Business version sur Plate-forme Windows. Mise à jour Novembre 2009

Adonya Sarl Organisme de Formation Professionnelle 75 Avenue Niel PARIS, France

ANTI-VIRUS / PROTECTION DES POSTES DE TRAVAIL ET DES SERVEURS DE FICHIERS

Logiciel REFERENCE pré-requis informatiques et techniques :

Virtual PC Virtual PC 2007 Page I

Personnaliser le serveur WHS 2011

Installation d'un TSE (Terminal Serveur Edition)

Sécurisation de Windows NT 4.0. et Windows 2000

ASR3. Partie 2 Active Directory. 1 Arnaud Clérentin, IUT d Amiens, département Informatique,

Services RDS de Windows Server 2012 R2 Remote Desktop Services : Installation et administration

Installation de GFI FAXmaker

Windows Server Installation / mise à niveau / configuration de Windows Server 2003

Responsabilités du client

Table des matières 1. Installation de BOB BOB ou un programme annexe ne démarre pas ou ne fonctionne pas correctement...10

Alcatel OmniPCX Office

Installation d un poste i. Partage et Portage & permissions NTFS

Mode d emploi pour lire des livres numériques

Manuel d installation de Live Backup

Etude d architecture de consolidation et virtualisation

NETWORK & SOFTWARE ENGINEERING MANUEL D UTILISATEUR. Logiciel TIJARA. NETWORK AND SOFTWARE ENGINEERING Manuel d'utilisateur "TIJARA" 1

Installation ou mise à jour du logiciel système Fiery

Alcatel-Lucent VitalQIP Appliance Manager

VERITAS Backup Exec TM 10.0 for Windows Servers

Installation Windows 2000 Server

UserLock Guide de Démarrage rapide. Version 8.5

Installation et Administration de SolidWorks Electrical CadWare Systems

Responsabilités du client

TEKLYNX SENTINEL S/5

Manuel du logiciel PrestaTest.

Windows Internet Name Service (WINS)

Ce manuel vous accompagne au long des procédures d installation et de restauration de PheBuX 2004 [alternative solutions]

Samsung Drive Manager FAQ

Eléments techniques tome I Installation Serveur Windows 2012

Pré-requis installation

Back up Server DOC-OEMSPP-S/6-BUS-FR-17/05/11

Logiciel de gestion des équipements de test MET/TEAM. NOUVEAU logiciel convivial de gestion des ressources d étalonnage par navigateur

Transcription:

Windows NT 4.0 Yacine BELLIK IUT d Orsay Université Paris XI 1

2 Comparaison des 3 systèmes Windows 95 Windows NT Workstation Windows NT Server

3 Windows 95 Compatibilité avec le matériel existant Compatibilité avec les logiciels existants Applications 16/32 bits Système pas toujours stable Gestion de profils matériels Gestion de profils utilisateurs Prise en charge du Plug and Play

4 Windows NT Workstation Vrai multitâche préemptif Peut exploiter plusieurs processeurs Stabilité du système d exploitation Sécurité (NTFS) Gestion de profils matériels Gestion de profils utilisateurs

Windows 95 / NT Workstation 5 Points communs Interface utilisateur Profils matériels Profils utilisateurs Stratégies systèmes Multithreading Utilitaires (Explorateur, Wordpad, etc.)

Windows 95 / NT Workstation 6 Différences 386 DX/20, 4 Mo, 40 Mo (minimum) 486, 16 Mo (recommandé) Plus grande compatibilité avec l existant Accès direct au périphériques autorisé 486 DX/33, 12 Mo, 110 Mo (minimum) Pentium, 32 Mo (recommandé) Meilleures performances Meilleure stabilité Meilleure sécurité

7 Windows NT Server Optimisé pour les fonctionnalités de serveur d applications, fichiers, et impression Peut exploiter jusqu à 32 processeurs Peut gérer 256 sessions RAS Prise en charge de clients Macintosh Service DNS, DHCP

NT Workstation / NT Server 8 Points communs Processeurs Intel / RISC (R4000, DEC Alpha) / PowerPC Exploitation de plusieurs processeurs Multithreading Sécurité (contrôle d accès, protection de fichiers, protection mémoire, audit ) Applications DOS, 16 bits, 32 bits (sans accès direct aux périphériques) Gestion réseau prédéfinie Gestion maximale : 4 Giga RAM, 16 Eo disque (16 millions Giga) Systèmes de fichiers FAT, NTFS Stabilité

NT Workstation / NT Server 9 Différences 10 connexions simultanées Optimisé pour la bureautique Gère une base de comptes locale Limité par le nombre de licences clients Optimisé pour des fonctionnalités serveur Gère une base de comptes globale

Architecture d un réseau NT 10

Groupes de travail : 11 Architecture répartie Chaque station possède sa propre base de compte On ne peut pas se loguer sur une station avec un compte créé sur une autre station Toutes les stations peuvent partager des ressources Pas de contrôle centralisé

12 Groupe de travail

Domaines : 13 Architecture centralisée 1 PDC (Primary Domain Controler) par domaine. Rôle : authentification n BDC (Backup Domain Controler) : copie de la base de comptes n Serveurs membres : serveurs d application n Workstations n PC avec Windows 95

14 Domaine Workstation PDC BDC Serveur membre

15 Relations d approbation Domaine au Canada Domaine en France

16 Promotion d un BDC Déconnexion volontaire du PDC Transformer un BDC en PDC (cela force le premier PDC à devenir BDC et une copie à jour est envoyée au nouveau PDC) le déconnecter A la reconnexion (en BDC), le transformer en PDC

17 Promotion d un BDC Déconnexion inopinée du PDC Transformer un BDC en PDC Réparer le PDC original et le reconnecter Transformer le PDC original en BDC (il reçoit alors une copie du PDC temporaire) Le retransformer en PDC

Synchronisation des 18 contrôleurs La mise à jour des BDC n est pas immédiate Il est possible de forcer le PDC à envoyer des copies de la base de comptes aux BDC Outil : Gestionnaire de serveur

Architecture d un réseau NT Vidéo 19

Notion de Groupes 20

21 Groupes Groupe : ensemble de comptes utilisateurs sert à simplifier la gestion des droits et des utilisateurs 3 types de groupes Groupes locaux : définissent les droits Groupes globaux : définissent les utilisateurs Groupes système : gérés par le système

22 Groupes locaux Reçoivent des permissions et des droits sur les ressources locales de la station Peuvent contenir des comptes utilisateurs des groupes globaux (de n importe quel domaine) Ne peuvent pas contenir d autres groupes locaux

23 Groupes globaux Organisent les comptes utilisateurs d un domaine Ne peuvent contenir que des comptes utilisateurs d un même domaine Ne peuvent pas contenir d autres groupes Toujours créés sur le PDC Ne reçoivent pas d affectation de ressources

24 Exercice Tous les utilisateurs du domaine doivent pouvoir accéder aux deux bases PDC Serveur membre BDC BD Stocks BD Fournisseurs

Groupes locaux prédéfinis sur 25 tous les systèmes NT Administrateurs tous les droits (sur la station / sur le domaine) Opérateurs de sauvegarde Peuvent utiliser le programme de sauvegarde de Windows NT pour sauvegarder et restaurer toutes les données des ordinateurs NT Duplicateurs Utilisé par le service «Duplicateur». Non utilisé pour l administration. Utilisateurs Droits et permissions à définir par l administrateur Invités Droits et permissions à définir par l administrateur

Groupes locaux prédéfinis sur les serveurs membres et Workstation 26 Utilisateurs avec pouvoir Peuvent créer des comptes Peuvent modifier des comptes Peuvent partager des ressources

Groupes locaux prédéfinis sur 27 les contrôleurs de domaine Opérateurs de compte Peuvent créer, modifier, supprimer les comptes, les groupes locaux et les groupes globaux. Ne peuvent pas modifier les groupes Administrateurs et Opérateurs de serveur Opérateurs de serveur Peuvent partager des ressources disques Opérateurs d impression Peuvent configurer et gérer les imprimantes réseaux

Groupes globaux prédéfinis (sur les contrôleurs de domaine) 28 Chaque fois qu un ordinateur est rajouté au domaine le groupe global : Administrateurs du domaine est rajouté au groupe local Administrateurs Utilisateurs du domaine est rajouté au groupe local Utilisateurs Invités du domaine est rajouté au groupe local Invités

29 Gestionnaire des utilisateurs

30 Ajout de nouveaux groupes

31 Groupes système L appartenance à ces groupes est gérée de manière dynamique par le système. Tout le monde Créateur propriétaire Réseau Interactif

Groupes Vidéo 32

Définition de comptes utilisateurs 33

34 Types de comptes Comptes prédéfinis Compte administrateur Compte Invité (désactivé par défaut) Comptes créés

35 Types de comptes créés Compte d utilisateur du domaine créé à l aide du gestionnaire des utilisateurs pour les domaines (NT Server, ou outils d administration pour Workstation ou 95) rajouté à la base de compte du PDC Compte d utilisateur local créé à l aide du gestionnaire des utilisateurs sur un serveur membre ou Workstation rajouté à la base de compte locale (accès aux ressources locales uniquement)

36 Caractéristiques d un compte Groupes d appartenance Emplacement et type de profil Emplacement du dossier de base Horaires d accès Stations de connexion autorisées Date d expiration Permissions d appel

37 Création d un compte

38 Groupes d appartenance

39 Profil et dossier de base

40 Horaires d accès

Stations de connexion 41 autorisées

42 Date d expiration

43 Permissions d appel

Utilisation de modèles de 44 compte Permettent de créer rapidement de nouveaux comptes par copie à partir d un autre compte (le modèle) Toutes le propriétés sont copiées vers le nouveau compte sauf : les droits et permissions attribuées de manière individuelle au compte modèle

45 Stratégie de comptes Options des mots de passe Délai d expiration Délai minimal avant modification Longueur minimale Historique des mots de passe Options de verrouillage Nombre de tentatives infructueuses avant verrouillage Durée avant réinitialisation du compteur Durée du verrouillage

46 Types de profils Profils locaux créés automatiquement dans c:\winnt\profiles Profils errants Profils errants obligatoires Profils errants personnels

47 Création de profils errants Créer un compte temporaire Modifier les caractéristiques du profil Copier le profil sur un serveur réseau Renommer le fichier *.dat en *.man pour en faire un profil errant obligatoire Affecter le profil à l utilisateur

Permissions de Partage Permissions NTFS 48

49 Notion de Partage Le partage sert à désigner des ressources auxquelles les utilisateurs peuvent accéder à travers le réseau On partage des répertoires, pas des fichiers Les permissions de partage d un répertoire s appliquent aux fichiers qu il contient et à ses sous-répertoires

50 Les permissions de partage Aucun accès Lire Modifier Contrôle total (devenir propriétaire, modifier les permissions)

51 Interactions entre permissions Un utilisateur peut avoir une permission P1 en tant que membre d un groupe G1 et une permission P2 en tant que membre d un groupe G2!!! La permission la plus large est appliquée Exception : permission «Aucun Accès»

Permissions NTFS : 52 permissions locales Lire (R) Ecrire (W) Exécuter (X) Supprimer (D) Changer des permissions (P) Prendre possession (O)

Combinaisons standard sur les 53 fichiers Aucun accès Lire (RX) Modifier (RWXD) Contrôle total (RWXDPO)

Combinaisons standard sur les 54 dossiers Aucun accès Lire (RX) (RX) Modifier (RWXD) (RWXD) Ajouter (WX) (Non spécifié) Ajouter et Lire (RWX) (RX) Lister (RX) (Non spécifié) Contrôle total (RWXDPO) (RWXDPO)

55 Interaction entre permissions NTFS <---> NTFS * Mêmes règles que pour les permissions de partage * Les permissions de fichiers sont prioritaires par rapport aux permissions des dossiers NTFS <---> Partage * La plus restrictive