Faculté des Sciences de mathématique et de la matière informatique
TD 1: Active Directory
Exercice 1 : QCM
1. Active Directory est :
a. Un service d’annuaire
b. Une base d’annuaire distribuée des ressources en réseau
c. Gere les comptes utilisateurs dans un domaine
d. Un annuaire LDAP qui contient des objets de diffèrent type
2. L’objectif de l’administration centralisée est de :
a. Regrouper les fonctionnalités d’administration essentielles qui sont la disponibilité et non-
répudiation
b. Assurer les fonctionnalités d’identification et de centralisation
c. Garantir les fonctionnalités d’identification et d’authentification au sein du système
d’information
d. Autre
3. L’annuaire AD enregistre les informations relatives aux objets sous forme :
a. Binaire
b. Hiérarchique
c. Humaine et les mets à la disposition des utilisateurs, administrateurs et applications
d. Autre
4. Les différents objets d’un AD sont les :
a. Utilisateurs
b. Utilisateurs et les matériels
c. Utilisateurs, ressources et groupes
d. Autre
5. Les avantages d’avoir un annuaire AD dans une entreprise sont :
a. 4
b. 8
c. Centraliser et simplifier l’administration, unifier l’authentification, identifier les objets sur le
réseau et référencer les utilisateurs et ordinateurs
6. Une forêt est un non regroupement d’une ou de plusieurs arborescences de domaine. Partagez-
vous cette idée ?
a. Oui
b. Pas vraiment
c. Pas du tout
7. Les communications LDAP s’effectuent via le port … :
a. 38,9
1
Faculté des Sciences de mathématique et de la matière informatique
b. 839
c. 389
8. Le protocole Kerberose est un protocole qui assure :
a. L’identification et l’authentification des objets
b. L’authentification dans un domaine avec un mécanisme de distribution de clés
c. Rien du tout car il n’est accessible que par réseau wifi
d. Autre
9. Les protocoles qui sont indispensables au bon fonctionnement d’AD sont :
a. LDAP, Kerberose DNS
b. LDIF, Kerberos et DNS
c. LDAP,Kerberos ou DNS
d. LDAP, DNS et Keberos
10. Dans un AD, la communication et la résolution de noms peuvent se faire en faisant recours à un
DNS ?
a. Vrai
b. Faux
c. Aucune idée
11. Un contrôleur de domaine dispose d’un mécanisme de distribution de clé qui réalise :
a. Un service d’authentification ok
b. Un service d’émission de ticket ok
c. L’un ou l’autre
d. Les deux ensembles
12. L’acronyme DFSR signifie, :
a. Directory file system replication
b. Directory file system reproduction
c. Distributed file system replication
13. Un arbre est un regroupement hiérarchique de plusieurs domaines :
a. Oui
b. Non
c. Aucune idée
2
Faculté des Sciences de mathématique et de la matière informatique
Exercice 2 : Scénario pour l’implémentation de composant et logique AD DS
Lire les scenarios suivants et déterminer les composants logiques et Physiques ADDS à
déployer dans ce dernier.
*COURS*
**Composant logique : - C’est une unité d’organisation (un petit conteneur qui contient les classes ayant
même attributs).
- Fait référence à un nom de domaine (c’est une propriété), domaine enfant =domaine seconde
- Une forêt : C’est un ensemble de domaine ayant deux types : Une forêt mono-domaine et
multi-domaine.
**Composant physique :
-on fait référence à un site =une position géographique.
Contrôleur de domaine (CDD) : C’est un serveur qui a pour rôle de vérifier …. qui contient une copie de
l’annulaire ayant seulement de lecture (vue).
Catalogue globale : C’est un conteneur de domaine qui contient une copie de tous les contrôleurs de
domaine si on a un Catalogue globale on aura un multi-domaine
Scénario 1 : La société Chop’UK dispose quatre bureaux de 40 employés et de trois
services. Le chef d’entreprise gère toutes les tâches d’administration ADDS.
Réponse :
Le Composant logique à déployer pour cette société sont :
on a trois unités d’organisation pour le poste et un 4eme pour le tache d’admin.
On a un seule domaine
On n’a pas de foret
Le Composant physique à déployer pour cette société sont :
-Un seul site
-Et 2 contrôleurs de domaine
-Pas de Catalogue globale
Scenario 2 : La société Bigramy dispose d’un seul bureau. L’organisation comporte deux
services qui sont administrés séparément, mais toutes les tâches de gestion ADDS seront
gérées par la même équipe d'administration. L'organisation doit également affecter
différentes stratégies aux responsables et à chaque service ainsi qu'aux ordinateurs utilisés
par chacun de ces groupes.
3
Faculté des Sciences de mathématique et de la matière informatique
Réponse :
Le Composant logique à déployer pour cette société sont : on a 2 unités d’organisation pour le
poste et un3eme pour le tache d’admin.
On a un seule domaine
On n’a pas de foret monodomaine
Le Composant physique à déployer pour cette société sont :
-Un seul site
-Et 2 contrôleurs de domaine
-Pas de Catalogue globale
Scénario 3 : La société KamKam se compose de deux services distincts situés dans deux
bureaux dans des pays différents. Chaque bureau compte environ 10 000 utilisateurs. Il se
compose de plusieurs services et tous nécessitent l'application de stratégies différentes.
Chaque bureau dispose également d'une équipe d'administrateurs distincte qui doit pouvoir
gérer tous les comptes d'utilisateurs et tous les comptes d'ordinateurs de son bureau, mais pas
les objets de l'autre bureau. Une équipe d'administrateurs du siège doit pouvoir gérer tous les
comptes d'utilisateurs, tous les comptes d'ordinateurs et tous les serveurs de deux bureaux.
Réponse :
Le Composant logique à déployé pour cette société sont :
on a 2 unités pour le
poste et 2 pour les et un pour le siège principale.
On a un seule domaine
On a pas de foret multi-domaine
Le Composant physique à déployer pour cette société sont :
- plusieurs sites
-Et plusieurs contrôleurs de domaine
- plusieurs Catalogue globale car on 20 000 utilisateurs.