Accueil Finances personnelles Active Directory For Dummies Cheat Sheet - nuls

Active Directory For Dummies Cheat Sheet - nuls

Vidéo: How to choose the right authentication option in Azure Active Directory 2025

Vidéo: How to choose the right authentication option in Azure Active Directory 2025
Anonim

Par Steve Clines, Marcia Loughry

Que vous soyez un nouvel utilisateur d'Active Directory (AD) ou que vous ayez besoin d'un rappel, il vous aidera à améliorer votre technologie de l'information (IT) environnement si vous comprenez comment Active Directory s'est développé dans Windows 2008 Server, les tâches des contrôleurs de domaine, les étapes nécessaires pour concevoir le côté logique d'Active Directory, les enregistrements de ressources standard utilisés dans le DNS (Domain Name Service) et le matériel requis pour exécuter Windows 2008 Server.

Composants Active Directory dans Windows Server 2008

La gamme d'Active Directory (AD) s'est développée dans Windows Server 2008 et est devenue une partie essentielle de nombreux environnements de technologie de l'information (TI). Active Directory est devenu un parapluie pour une multitude de technologies dépassant ce qu'AD était dans Windows Server 2000 et 2003. Découvrez les nouvelles utilisations pour Active Directory:

  • Services de domaine Active Directory: Un service d'annuaire X. 500 qui fournit des services d'authentification et d'autorisation intégrés pour un environnement informatique Windows.

  • Services d'annuaire légers Active Directory: Une version simplifiée des services de domaine Active Directory qui se concentre uniquement sur la fonctionnalité des services d'annuaire.

  • Services de fédération Active Directory: Technologie Web Services permettant de fournir des services d'authentification Web à connexion unique entre différentes organisations.

  • Services de certificats Active Directory: Fournit des services d'inscription et de révocation de certification numérique dans la prise en charge d'une infrastructure à clé publique (PKI).

  • Services de gestion des droits Active Directory: Fournit une solution de gestion de la façon dont les utilisateurs peuvent utiliser les documents auxquels ils sont autorisés à accéder.

Rôles des contrôleurs de domaine Active Directory

Active Directory utilise un modèle à plusieurs maîtres et, généralement, les contrôleurs de domaine (DC) sont égaux les uns aux autres lors de la lecture et de l'écriture des informations d'annuaire. Toutefois, certains rôles ne peuvent pas être répartis entre tous les contrôleurs de domaine, ce qui signifie que les modifications ne peuvent pas avoir lieu sur plusieurs contrôleurs de domaine à la fois. Par conséquent, certains contrôleurs de domaine assument un rôle d'opérations à maître unique, connu sous le nom de maîtres d'opérations dans Active Directory.

Les cinq catégories de rôles de maître d'opérations sont:

  • Maître de schéma (un par forêt): conserve la copie maîtresse du schéma.

  • émulateur PDC (un par domaine): émule un contrôleur de domaine principal pour une compatibilité descendante avec Windows NT.

  • Maître de dénomination de domaine (un par forêt): effectue le suivi des noms d'objets dans une forêt pour s'assurer qu'ils sont uniques. Effectue également le suivi des références croisées aux objets d'autres répertoires.

  • Maître d'infrastructure (un par domaine): effectue le suivi des références d'objet parmi les domaines et gère une liste d'objets enfants supprimés.

  • Identifiant relatif (RID) maître (un par domaine): Suit l'affectation des identificateurs de sécurité (SID) dans tout le domaine.

Généralement, le premier contrôleur de domaine que vous créez dans le premier domaine assume les rôles de maître d'opérations. Vous pouvez affecter ces rôles à d'autres contrôleurs de domaine dans le domaine ou la forêt, mais un seul contrôleur de domaine à la fois peut contenir le rôle principal de chaque opération.

Liste de contrôle de la conception logique Active Directory

Active Directory fait partie d'une structure de stockage que vous concevez et qui fournit l'organisation des objets (utilisateurs, ordinateurs, groupes et autres objets) dans votre environnement informatique. Avant de pouvoir implémenter Active Directory, vous devez planifier. Veillez à effectuer les étapes suivantes avant de créer des domaines et des unités d'organisation (UO):

  1. À l'aide de l'espace de noms DNS, identifiez et nommez le domaine racine.

  2. Déterminez si un arbre ou une forêt est approprié pour votre organisation.

  3. Déterminez si vous avez besoin de domaines supplémentaires.

  4. Consultez vos exigences et votre environnement pour décider quel modèle de domaine correspond le mieux à vos besoins et pour décider si vous avez besoin de domaines enfants supplémentaires.

  5. Analysez les modèles métier et les processus pour déterminer quel modèle d'unité d'organisation correspond le mieux à vos besoins.

  6. Déterminez qui administrera chaque unité d'organisation et les droits administratifs dont elle aura besoin.

  7. Déléguez les privilèges d'administration dont les administrateurs ont besoin.

  8. Diagramme de la structure logique Active Directory.

Types communs d'enregistrements de ressources du service de nom de domaine

Un enregistrement de ressource est le composant de données de base dans le DNS (Domain Name Service). Les enregistrements de ressources DNS définissent non seulement les noms et les adresses IP, mais également les domaines, les serveurs, les zones et les services. Cette liste vous montre les types d'enregistrements de ressources les plus courants:

Type Objectif
A Adresse les enregistrements de ressources correspondent à une adresse IP à un nom d'hôte

.

CNAME Les enregistrements de ressources nom canonique associent un surnom à

un nom d'hôte.

MX Échange de courrier Les enregistrements de ressources identifient les serveurs de messagerie pour

le domaine spécifié.

NS Le serveur de noms identifie les serveurs (autres

que le serveur SOA) qui contiennent des fichiers d'informations de zone.

PTR Les enregistrements de ressources de pointeur correspondent à un nom d'hôte à une adresse IP

donnée. C'est le contraire d'un enregistrement d'adresse, qui correspond à

une adresse IP au nom d'hôte fourni.

SOA Début de l'autorité Les enregistrements de ressources indiquent quel serveur

contient le fichier de zone d'un domaine.

SRV Les enregistrements de ressources du service identifient les serveurs qui fournissent des services spéciaux

au domaine.

Configuration matérielle requise pour Windows Server 2008

Avant d'organiser et d'utiliser Active Directory, vous devez installer le système d'exploitation Windows Server 2008.Commencez par vous assurer que le matériel que vous prévoyez d'utiliser comme contrôleurs de domaine peut exécuter le système d'exploitation. Cette liste affiche les niveaux matériels minimum et recommandé pour Windows Server 2008:

Active Directory For Dummies Cheat Sheet - nuls

Le choix des éditeurs

Comment écrire un journal de gratitude pour Mindfulness - mannequins

Comment écrire un journal de gratitude pour Mindfulness - mannequins

Un journal de gratitude est un moyen puissant et simple de stimuler votre bien-être avec la pleine conscience. Le journal est simplement un enregistrement quotidien des choses dans votre vie que vous êtes reconnaissant. En réfléchissant sur ce qui vous a rendu reconnaissant à la fin de chaque journée, la recherche a constaté que les niveaux de gratitude augmentent et que les gens se sentent ...

Apprendre à propos de la Pleine Conscience - les nuls

Apprendre à propos de la Pleine Conscience - les nuls

La Pleine Conscience est plus qu'un ensemble de techniques à pratiquer. La pleine conscience consiste à questionner votre identité et votre relation avec le monde qui vous entoure. En comprenant qui vous êtes à un niveau plus profond, vous êtes moins affecté par des émotions négatives, des pensées ou des sensations physiques - vous êtes en train d'attaquer la racine du problème. Pour ces raisons, c'est ...

Façons essentielles d'être juste en pratiquant la pleine conscience - les nuls

Façons essentielles d'être juste en pratiquant la pleine conscience - les nuls

ÊTes-vous une personne occupée? Avez-vous trop à faire pour avoir le temps d'être juste? L'une des choses intéressantes à propos de la pleine conscience est que vous n'avez pas de temps fixe pour lequel vous êtes censé pratiquer. Votre pratique quotidienne peut être la méditation pendant une minute ou une heure - c'est ...

Le choix des éditeurs

Choisissez un sac photo pour reflex numérique - des nuls

Choisissez un sac photo pour reflex numérique - des nuls

Dès la sortie de votre premier reflex numérique (objectif unique) reflex) caméra, vous n'aurez probablement pas besoin d'un grand sac de caméra, mais il est toujours bon de penser à l'avance. Un sac de caméra est un endroit pour vos affaires. Il protège l'équipement et permet de ranger votre équipement lorsque vous ne l'utilisez pas. Il devrait aussi ...

Choisissez un trépied pour votre appareil photo reflex numérique - les tétines

Choisissez un trépied pour votre appareil photo reflex numérique - les tétines

Avez-vous besoin d'un trépied pour votre reflex numérique ( reflex mono-objectif) caméra? Si vous tenez l'appareil photo immobile et ne photographiez pas en dessous d'une vitesse d'obturation correspondant à la distance focale que vous utilisez, vous obtiendrez une image nette. Par exemple, si vous utilisez un objectif avec une distance focale de 100mm, l'inverse ...

Choisissez Accessoires pour votre appareil photo reflex numérique - les nuls

Choisissez Accessoires pour votre appareil photo reflex numérique - les nuls

Vous voudrez éventuellement acheter des accessoires pour votre appareil photo reflex numérique . Lorsque vous achetez un appareil photo reflex numérique, vous obtenez un boîtier d'appareil photo, une batterie et un objectif. C'est assez pour vous tirer d'affaire lorsque vous filmez près de chez vous, mais que se passe-t-il lorsque vous partez pour une journée à la recherche de beaux paysages ...

Le choix des éditeurs

Comment trouver, évaluer et installer des thèmes Premium - des nuls

Comment trouver, évaluer et installer des thèmes Premium - des nuls

Bien que des thèmes premium sont en train de surgir partout sur le web, une poignée se démarque vraiment avec des produits et services de qualité. Les trois thèmes premium suivants sont éprouvés, avec un suivi très stable et réussi des clients qui les utilisent: iThemes: Cory Miller et son équipe de designers et de wranglers fournissent plus de ...

10 Super plugins de gestion d'image - les nuls

10 Super plugins de gestion d'image - les nuls

Les dix plugins abordés ici adressent une ou plusieurs de vos gestion d'image Besoins. Tous ont des milliers d'utilisateurs, de bonnes critiques, des mises à jour régulières et sont faciles à installer. Tous les plugins sont gratuits, et plusieurs offrent des versions Pro ou Extended avec des fonctionnalités supplémentaires et des options de configuration. Considérez toutes les choses que vous pourriez devoir faire avec ...

Devriez-vous utiliser un thème Premium pour votre site WordPress? - Les mannequins

Devriez-vous utiliser un thème Premium pour votre site WordPress? - Les mannequins

Premium WordPress sont devenus un moyen très populaire pour les créateurs talentueux de fournir un service qui les passionne - la conception de thèmes - tout en faisant un peu d'argent pour leurs efforts. Il existe de nombreuses écoles de pensée sur ce qui fait une prime de thème. En fait, le sujet de ce qui est et n'est pas considéré premium est ...

Composant Prérequis
Processeur 1 GHz (x86 CPU) ou 1. 4 GHz (x64 CPU)
Mémoire < 512 Mo requis; 2 Go ou plus recommandé. Disque dur
10 Go requis. 40 Go ou plus recommandés. Vidéo
Carte vidéo et moniteur Super VGA ou supérieur. Matériel
Doit figurer dans la liste de compatibilité matérielle de Windows 2008.