Vidéo: How to choose the right authentication option in Azure Active Directory 2024
Par Steve Clines, Marcia Loughry
Que vous soyez un nouvel utilisateur d'Active Directory (AD) ou que vous ayez besoin d'un rappel, il vous aidera à améliorer votre technologie de l'information (IT) environnement si vous comprenez comment Active Directory s'est développé dans Windows 2008 Server, les tâches des contrôleurs de domaine, les étapes nécessaires pour concevoir le côté logique d'Active Directory, les enregistrements de ressources standard utilisés dans le DNS (Domain Name Service) et le matériel requis pour exécuter Windows 2008 Server.
Composants Active Directory dans Windows Server 2008
La gamme d'Active Directory (AD) s'est développée dans Windows Server 2008 et est devenue une partie essentielle de nombreux environnements de technologie de l'information (TI). Active Directory est devenu un parapluie pour une multitude de technologies dépassant ce qu'AD était dans Windows Server 2000 et 2003. Découvrez les nouvelles utilisations pour Active Directory:
-
Services de domaine Active Directory: Un service d'annuaire X. 500 qui fournit des services d'authentification et d'autorisation intégrés pour un environnement informatique Windows.
-
Services d'annuaire légers Active Directory: Une version simplifiée des services de domaine Active Directory qui se concentre uniquement sur la fonctionnalité des services d'annuaire.
-
Services de fédération Active Directory: Technologie Web Services permettant de fournir des services d'authentification Web à connexion unique entre différentes organisations.
-
Services de certificats Active Directory: Fournit des services d'inscription et de révocation de certification numérique dans la prise en charge d'une infrastructure à clé publique (PKI).
-
Services de gestion des droits Active Directory: Fournit une solution de gestion de la façon dont les utilisateurs peuvent utiliser les documents auxquels ils sont autorisés à accéder.
Rôles des contrôleurs de domaine Active Directory
Active Directory utilise un modèle à plusieurs maîtres et, généralement, les contrôleurs de domaine (DC) sont égaux les uns aux autres lors de la lecture et de l'écriture des informations d'annuaire. Toutefois, certains rôles ne peuvent pas être répartis entre tous les contrôleurs de domaine, ce qui signifie que les modifications ne peuvent pas avoir lieu sur plusieurs contrôleurs de domaine à la fois. Par conséquent, certains contrôleurs de domaine assument un rôle d'opérations à maître unique, connu sous le nom de maîtres d'opérations dans Active Directory.
Les cinq catégories de rôles de maître d'opérations sont:
-
Maître de schéma (un par forêt): conserve la copie maîtresse du schéma.
-
émulateur PDC (un par domaine): émule un contrôleur de domaine principal pour une compatibilité descendante avec Windows NT.
-
Maître de dénomination de domaine (un par forêt): effectue le suivi des noms d'objets dans une forêt pour s'assurer qu'ils sont uniques. Effectue également le suivi des références croisées aux objets d'autres répertoires.
-
Maître d'infrastructure (un par domaine): effectue le suivi des références d'objet parmi les domaines et gère une liste d'objets enfants supprimés.
-
Identifiant relatif (RID) maître (un par domaine): Suit l'affectation des identificateurs de sécurité (SID) dans tout le domaine.
Généralement, le premier contrôleur de domaine que vous créez dans le premier domaine assume les rôles de maître d'opérations. Vous pouvez affecter ces rôles à d'autres contrôleurs de domaine dans le domaine ou la forêt, mais un seul contrôleur de domaine à la fois peut contenir le rôle principal de chaque opération.
Liste de contrôle de la conception logique Active Directory
Active Directory fait partie d'une structure de stockage que vous concevez et qui fournit l'organisation des objets (utilisateurs, ordinateurs, groupes et autres objets) dans votre environnement informatique. Avant de pouvoir implémenter Active Directory, vous devez planifier. Veillez à effectuer les étapes suivantes avant de créer des domaines et des unités d'organisation (UO):
-
À l'aide de l'espace de noms DNS, identifiez et nommez le domaine racine.
-
Déterminez si un arbre ou une forêt est approprié pour votre organisation.
-
Déterminez si vous avez besoin de domaines supplémentaires.
-
Consultez vos exigences et votre environnement pour décider quel modèle de domaine correspond le mieux à vos besoins et pour décider si vous avez besoin de domaines enfants supplémentaires.
-
Analysez les modèles métier et les processus pour déterminer quel modèle d'unité d'organisation correspond le mieux à vos besoins.
-
Déterminez qui administrera chaque unité d'organisation et les droits administratifs dont elle aura besoin.
-
Déléguez les privilèges d'administration dont les administrateurs ont besoin.
-
Diagramme de la structure logique Active Directory.
Types communs d'enregistrements de ressources du service de nom de domaine
Un enregistrement de ressource est le composant de données de base dans le DNS (Domain Name Service). Les enregistrements de ressources DNS définissent non seulement les noms et les adresses IP, mais également les domaines, les serveurs, les zones et les services. Cette liste vous montre les types d'enregistrements de ressources les plus courants:
Type | Objectif |
---|---|
A | Adresse les enregistrements de ressources correspondent à une adresse IP à un nom d'hôte
. |
CNAME | Les enregistrements de ressources nom canonique associent un surnom à
un nom d'hôte. |
MX | Échange de courrier Les enregistrements de ressources identifient les serveurs de messagerie pour
le domaine spécifié. |
NS | Le serveur de noms identifie les serveurs (autres
que le serveur SOA) qui contiennent des fichiers d'informations de zone. |
PTR | Les enregistrements de ressources de pointeur correspondent à un nom d'hôte à une adresse IP
donnée. C'est le contraire d'un enregistrement d'adresse, qui correspond à une adresse IP au nom d'hôte fourni. |
SOA | Début de l'autorité Les enregistrements de ressources indiquent quel serveur
contient le fichier de zone d'un domaine. |
SRV | Les enregistrements de ressources du service identifient les serveurs qui fournissent des services spéciaux
au domaine. |
Configuration matérielle requise pour Windows Server 2008
Avant d'organiser et d'utiliser Active Directory, vous devez installer le système d'exploitation Windows Server 2008.Commencez par vous assurer que le matériel que vous prévoyez d'utiliser comme contrôleurs de domaine peut exécuter le système d'exploitation. Cette liste affiche les niveaux matériels minimum et recommandé pour Windows Server 2008:
Composant | Prérequis |
---|---|
Processeur | 1 GHz (x86 CPU) ou 1. 4 GHz (x64 CPU) |
Mémoire < 512 Mo requis; 2 Go ou plus recommandé. | Disque dur |
10 Go requis. 40 Go ou plus recommandés. | Vidéo |
Carte vidéo et moniteur Super VGA ou supérieur. | Matériel |
Doit figurer dans la liste de compatibilité matérielle de Windows 2008. |