0% ont trouvé ce document utile (0 vote)
593 vues7 pages

Rôle et structure d'Active Directory

Le document décrit les concepts et composants clés d'Active Directory et de DHCP. Il explique le rôle d'un contrôleur de domaine, d'un serveur DNS, d'une forêt Active Directory, ainsi que les concepts de domaine, de site et de schéma Active Directory.

Transféré par

iyadh
Copyright
© © All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats DOCX, PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
593 vues7 pages

Rôle et structure d'Active Directory

Le document décrit les concepts et composants clés d'Active Directory et de DHCP. Il explique le rôle d'un contrôleur de domaine, d'un serveur DNS, d'une forêt Active Directory, ainsi que les concepts de domaine, de site et de schéma Active Directory.

Transféré par

iyadh
Copyright
© © All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats DOCX, PDF, TXT ou lisez en ligne sur Scribd

Quel est le rôle d’un contrôleur de domaine ?

Son rôle est de vérifier les identifications des objets, traiter les demandes
d’authentification, veiller à l’application des stratégies de groupe ou encore
stocker une copie de l’annuaire Active Directory.

Qu’est-ce qu’un Contrôleur de domain supplémentaire ?

Il s’agit d’un contrôleur de domain que reçoit une copie en lecture seule de la base
de données de l’annuaire pour le domain.

C’est quoi l’arborescence de domain  :

Est la structure de l’arborescence hiérarchique inversée qui est utilisée pour indexée
les noms de domaines.

Décrire brièvement les concepts suivants  :

Workgroups :

Un Workgroups est un rassemblement d'ordinateurs connecté dans un réseau pour


de petites infrastructures.

Domaine :

Un domaine regroupe un ensemble d'ordinateurs similaires qui partagent une base


données centralisé

Contrôleur de domaine (DC) :

Un contrôleur de domaine est un serveur qui répond aux demandes


d’authentification et contrôle les utilisateurs des réseaux informatiques.

Qu’est-ce qu’Active  Directory  ?

Active Directory (AD) est une base (ou annuaire) de données et un ensemble de


services qui permettent de mettre en lien les utilisateurs avec les ressources réseau
dont ils ont besoin pour mener à bien leurs missions.

Page 1 sur 7
Quel est le rôle d'un serveur DNS ?

Le serveur DNS (Domain Name System, ou Système de noms de domaine en


français) est un service dont la principale fonction est de traduire un nom de domaine en
adresse IP.

C’est quoi la forêt ?

La forêt est une structure hiérarchique d'un ou plusieurs


domaines indépendants (ensemble de tous les sous domaines Active Directory).
Qu’est-ce qu’un site  ?

Un site est un ensemble de plusieurs sous réseaux IP reliés entre eux par des liaisons à
haut débit.

De quoi est composée une forêt Active Directory ?

Contenant des domaines, utilisateurs, ordinateurs et règles de groupe.

Que contient le schéma Active Directory ?

Le schéma Active Directory stocke la définition de tous les objets d’Active


Directory (ex : nom, prénom pour l’objet utilisateur).

Il n’y a qu’un seul schéma pour l’ensemble de la forêt, ce qui permet une
homogénéité de l’ensemble des domaines.

Quelle était la commande qui permet l’installation d’AD ?

[Link]

Quel type de trame est envoyé par le client pour découvrir le serveur
DHCP ?

Trame de diffusion FF : FF : FF : FF : FF : FF

Pourquoi utiliser un relais DHCP ?

Lorsque on a plusieurs segment réseau

Que contient une étendue DHCP ?

L’adresse début, l’adresse fin, masque, bail

Page 2 sur 7
Quelle est l’utilité de faire des exclusions ?

On s'en sert pour les routeurs, les passerelles, les serveurs, qu'on configure
alors manuellement.

Quels sont les deux composants qui sont utilisés par le serveur DNS lorsque celui-
ci ne peut pas résoudre un nom ?

Pour résoudre les noms dans le cas d’un problème DNS, On peut recourir aux
techniques suivantes :

- Utiliser le fichier hosts


- Utiliser les protocoles NetBIOS | Wins

Quels sont les enregistrements que l’on peut créer sur un serveur DNS ?

- A, AAAA
- PTR 
- CNAME.
- MX
- …

Citer les trois phases pour mettre en œuvre une GPO  :

Création de la GPO

Liaison de la GPO

Application de la GPO

Sur quels objets de AD sont appliquées les GPO

Au niveau du domaine, la GPO peut s'appliquer à différents niveaux : au niveau du


site ActiveDirectory, du domaine ou d'une unité d'organisation (OU - Organizational
Unit).

Page 3 sur 7
Les GPO peuvent être de type local ou dans le domaine AD. Citer les deux
commandes relatives à la création de ces deux types

[Link]

[Link]

Quelles sont les opérations à effectuer pour rendre la GPO opérationnelle


moyennant une vérification  ?

gpupdate /force

gpresult/h

Citer 2 bonnes raisons de passer à Windows Server 2016

Raison 1 : Une puissance machine mieux exploitée

Raison 2 : Une sécurité des serveurs accrue

Quelle est la structure d’Active  Directory  ?

AD offre trois niveaux principaux : les domaines, les arborescences et les forêts.

Que contient la base de données Active  Directory  ?

Les utilisateurs, les ordinateurs, les applications, les imprimantes et les


dossiers partagés.

Comment la structure physique d'Active Directory Est-elle organisée ?

La structure physique sert à configurer et à gérer le trafic réseau. Ce sont les


contrôleurs de domaine et de sites qui forment la structure physique d’Active
Directory.

Page 4 sur 7
Illustrer la différence entre les éditions Standard et Datacenter de
Windows Server 2016

Windows Server 2016 édition Standard incluent Nano Server et des


conteneurs Windows Server illimités.

L'édition Datacenter offre plusieurs nouvelles fonctionnalités exclusives,


notamment les machines virtuelles blindées, la mise en réseau définie par
logiciel, Storage Spaces Direct et Storage Replica.

Windows Server 2016 Standard offre des droits pour deux instances
virtuelles. En comparaison, Windows Server 2016 Datacenter fournit des
droits illimités

Illustrer la différence entre les droits de partage et les autorisation NTFS sur un
dossier

- Les autorisations de partage gèrent l’accès aux dossiers partagés sur un réseau,
elles ne s’appliquent pas aux utilisateurs qui se connectent localement. Les
autorisations de partage s’appliquent à tous les fichiers et dossiers du partage.
Les autorisations de partage peuvent être utilisées avec les systèmes de fichiers
NTFS, FAT et FAT32. Il existe trois types d’autorisation de partage : Contrôle
total, Modification et Lecture.
- Les autorisations NTFS sont utilisées pour gérer l’accès aux données
enregistrées dans les systèmes de fichiers NTFS. Les principaux avantages des
autorisations NTFS sont qu’elles affectent à la fois les utilisateurs locaux et les
utilisateurs du réseau. Les principaux types d’autorisation d’accès : Contrôle
total, Modification, Lecture et exécution, Lecture, Écriture

Page 5 sur 7
Déterminer quel est le meilleur choix pour les solutions serveur de vos
clients.

L’édition Standard de Windows Server 2016 est une excellente option :


Pour les entreprises qui ont besoin de fonctionnalités avancées, d’une prise
en charge des bureaux distants et d'un moyen flexible de virtualiser leur
environnement,

L’édition Datacenter de Windows Server 2016 est un choix idéal : Pour


vos clients qui ont des charges de travail informatiques exigeantes, qui
nécessitent un stockage avancé, la virtualisation et le déploiement
d’applications,

Commenter le schéma illustré ci-dessous en expliquant les requêtes échangées

Rôle de l'agent de relais DHCP :

Comme les clients contactent les serveurs DHCP à l'aide d'une diffusion, dans un inter-
réseau, vous devrez théoriquement installer un serveur DHCP par sous-réseau. Si votre
routeur prend en charge la RFC 1542, il peut faire office d'agent de relais DHCP, et
ainsi relayer les diffusions de demande d'adresse IP des clients DHCP dans chaque
sous-réseau.

Si votre routeur ne prend pas en charge la RFC 1542, une machine serveur peut être
configurée comme agent de relais DHCP, il suffira de lui spécifier l'adresse du serveur

Page 6 sur 7
DHCP. Les demandes des clients DHCP seront relayées vers le serveur DHCP par
l'agent de relais DHCP qui transmettra les offres aux clients

Page 7 sur 7

Vous aimerez peut-être aussi