Menu
dementium2.com
  • Home
  • Kodi
  • VPN y privacidad
  • Net Admin
dementium2.com

Qu’est-ce que Active Directory? Un tutoriel étape par étape

Qu'est-ce que Active Directory? Un tutoriel étape par étape

Alors que la complexité des ressources réseau augmente, les services d'annuaire sont devenus de plus en plus importants pour la gestion de l'infrastructure informatique. Il n'y a pas de service d'annuaire avec un nom plus grand que Active Directory. Le service d'annuaire de Microsoft a été établi comme un outil de base parmi les administrateurs réseau. Dans ce didacticiel Active Directory, nous allons voir ce qu'est Active Directory, comment l'utiliser et des outils Active Directory comme SolarWinds Access Rights Manager. Les sujets comprennent:

  • Qu'est-ce qu'Active Directory?
  • Que fait Active Directory?
  • Comment configurer Active Directory
  • Comment utiliser Active Directory: configuration d'un contrôleur de domaine, création d'utilisateurs d'annuaire
  • Événements Active Directory à surveiller
  • Relations d'approbation (et types d'approbation)
  • Un aperçu des forêts et des arbres Active Directory
  • Rapports Active Directory (avec SolarWinds Access Rights Manager)

Contents

  • 1 Qu'est-ce qu'Active Directory? 
  • 2 Que fait Active Directory? 
  • 3 Comment configurer Active Directory (avec RSAT) 
  • 4 Comment utiliser Active Directory: comment configurer un contrôleur de domaine, créer des utilisateurs d'annuaire 
  • 5 Événements Active Directory à surveiller 
  • 6 Un aperçu des forêts et des arbres Active Directory 
  • 7 Relations d'approbation (et types d'approbation) 
  • 8 Rapports Active Directory avec SolarWinds Access Rights Manager (ESSAI GRATUIT)
  • 9 Tutoriel Active Directory: les bases 

Qu'est-ce qu'Active Directory? 

Qu'est-ce que Active Directory? Un tutoriel étape par étape

Active Directory est un service d'annuaire ou un conteneur qui stocke des objets de données sur votre environnement de réseau local. Le service enregistre des données sur utilisateurs, dispositifs, applications, groupes, et dispositifs dans une structure hiérarchique.

La structure des données permet de retrouver le détail des ressources connectées au réseau à partir d'un même emplacement. Essentiellement, Active Directory agit comme un annuaire téléphonique pour votre réseau afin que vous puissiez rechercher et gérer des appareils facilement.

Que fait Active Directory? 

Il existe de nombreuses raisons pour lesquelles les entreprises utilisent des services d'annuaire comme Active Directory. La raison principale est la commodité. Active Directory permet aux utilisateurs de se connecter et de gérer une variété de ressources à partir d'un seul emplacement. Les identifiants de connexion sont unifiés de sorte qu'il est plus facile de gérer plusieurs appareils sans avoir à entrer les détails du compte pour accéder à chaque machine individuelle.

Comment configurer Active Directory (avec RSAT) 

Qu'est-ce que Active Directory? Un tutoriel étape par étape

Pour commencer, vous devez d'abord vous assurer que vous avez Windows Professionnel ou Windows Enterprise sinon vous ne pourrez pas installer Outils d'administration de serveur distant. Procédez ensuite comme suit:

Pour Windows 10 version 1809:

  1. Faites un clic droit sur le Début bouton et aller à Réglages > applications > Gérer les fonctionnalités optionnelles > Ajouter une fonctionnalité.
  2. Sélectionnez maintenant RSAT: services de domaine Active Directory et outils d'annuaire légers.
  3. Enfin, sélectionnez Installer ensuite aller à Début > Outils d'administration Windows accéder à Active Directory une fois l'installation terminée.


Pour Windows 8 (et Windows 10 version 1803) 

  1. Téléchargez et installez la version correcte des outils de Server Administrator pour votre appareil: Windows 8, Windows 10.
  2. Ensuite, cliquez avec le bouton droit sur le Début bouton et sélectionnez Panneau de configuration > Programmes > Programmes et fonctionnalités > Activer ou désactiver des fonctionnalités Windows.
  3. Faites glisser vers le bas et cliquez sur le Outils d'administration de serveur distant option.
  4. Cliquez maintenant sur Outils d'administration des rôles.
  5. Cliquer sur Outils AD DS et AD LDS et vérifier Outils AD DS a été vérifié.
  6. presse D'accord.
  7. Aller à Début > Outils administratifs sur le Début menu pour accéder à Active Directory.

Comment utiliser Active Directory: comment configurer un contrôleur de domaine, créer des utilisateurs d'annuaire 

Qu'est-ce que Active Directory? Un tutoriel étape par étape

Comment configurer un contrôleur de domaine

  Qu'est-ce que la QoS et pourquoi est-elle importante dans le réseautage?

L'une des premières choses que vous devez faire lorsque vous utilisez Active Directory est de configurer un contrôleur de domaine. Un contrôleur de domaine est un ordinateur central qui répond aux demandes d'authentification et authentifie les autres ordinateurs du réseau. Le contrôleur de domaine stocke les informations de connexion de tous les autres ordinateurs et imprimantes.

Tous les autres ordinateurs se connectent au contrôleur de domaine afin que l'utilisateur puisse authentifier chaque périphérique à partir d'un emplacement. L'avantage est que l'administrateur n'aura pas à gérer des dizaines d'informations d'identification de connexion.

Le processus de configuration d'un contrôleur de domaine est relativement simple. Attribuez une adresse IP statique à votre contrôleur de domaine et installer les services de domaine Active Directory ou AJOUTE. Suivez maintenant ces instructions:

  1. Ouvert Gestionnaire de serveur et cliquez Résumé des rôles > Ajouter des rôles et des fonctionnalités.
  2. Cliquez sur Prochain.
  3. Sélectionner Services de bureau à distance installation si vous déployez un contrôleur de domaine dans une machine virtuelle ou sélectionnez installation basée sur les rôles ou les fonctionnalités.
  4. Sélectionnez un serveur dans le pool de serveurs.
  5. Sélectionner Service de domaine Active Directorys dans la liste et cliquez sur Prochain.
  6. Laissez les fonctionnalités cochées par défaut et appuyez sur Prochain.
  7. Cliquez sur Redémarrez le serveur de destination automatiquement si nécessaire et cliquez Installer. Fermez la fenêtre une fois l'installation terminée.
  8. Une fois le rôle ADDS installé, une notification s'affiche à côté du Gérer menu. presse Promouvoir ce serveur en contrôleur de domaine.
  9. Cliquez maintenant Ajouter une nouvelle forêt et entrez un Nom de domaine racine. presse Prochain.
  10. Sélectionnez le Niveau fonctionnel du domaine vous désirez et entrez un mot de passe dans le Tapez le mode de restauration des services d'annuaire (mot de passe DSRM) section. Cliquez sur Prochain.
  11. Lorsque la page Options DNS s'affiche, cliquez sur Prochain encore.
  12. Entrez un domaine dans le Nom de domaine NetBios (de préférence le même que le nom de domaine racine). presse Prochain.
  13. Sélectionnez un dossier pour stocker votre base de données et vos fichiers journaux. Cliquez sur Prochain.
  14. presse Installer pour finir. Votre système va maintenant redémarrer.


Création d'utilisateurs Active Directory

Utilisateurs et des ordinateurs sont les deux objets les plus élémentaires que vous devrez gérer lors de l'utilisation d'Active Directory. Dans cette section, nous allons voir comment créer de nouveaux comptes d'utilisateurs. Le processus est relativement simple et la façon la plus simple de gérer les utilisateurs consiste à utiliser Utilisateurs et ordinateur Active Directory ou l'outil ADUC fourni avec le Outils d'administration de serveur distant ou RSAT pack. Vous pouvez installer ADUC en suivant les instructions ci-dessous:


Installez ADUC sur Windows 10 version 1809 et supérieure:

  1. Faites un clic droit sur le Début bouton et cliquez Réglages > applications, puis clique Gérer les fonctionnalités optionnelles > Ajouter une fonctionnalité.
  2. Sélectionner RSAT: services de domaine Active Directory et outils d'annuaire légers.
  3. Sélectionner Installer et attendez la fin de l'installation.
  4. Aller à Début > Outils d'administration Windows pour accéder à la fonctionnalité.


Installez ADUC sur Windows 8 et Windows 10 version 1803 ou inférieure: 

  1. Téléchargez et installez les outils d'administration de serveur distant pour votre version de Windows. Vous pouvez le faire à partir de l'un de ces liens ici:
    Outils d'administration de serveur distant pour Windows 10, Outils d'administration de serveur distant pour Windows 8 ou Outils d'administration de serveur distant pour Windows 8.1.
  1. Faites un clic droit sur Début > Panneau de configuration > Programmes > Programmes et fonctionnalités > Activer ou désactiver des fonctionnalités Windows.
  2. Faites défiler vers le bas et sélectionnez Outils d'administration de serveur distant.
  3. Développer Outils d'administrateur de rôles > Outils AD DS et AD LDS.
  4. Vérifier Outils AD DS et appuyez sur D'accord.
  5. Aller à Début > Outils administratifs et sélectionnez Utilisateurs et ordinateurs Active Directory.
  11 Meilleurs services de surveillance Amazon Web Services (AWS)


Comment créer de nouveaux utilisateurs avec ADUC 

  1. Ouvrez le Gestionnaire de serveur, aller au Outils menu et sélectionnez Utilisateurs et ordinateurs Active Directory.
  2. Développez le domaine et cliquez sur Utilisateurs.
  3. Faites un clic droit sur le volet droit et appuyez sur Nouveau > Utilisateur.
  4. Lorsque la boîte de dialogue Nouvel objet utilisateur s'affiche, entrez un Prénom, Nom de famille, Nom de connexion de l'utilisateur et cliquez Prochain.
  5. Saisissez un mot de passe et appuyez sur Prochain.
  6. Cliquez sur terminer.
  7. Le nouveau compte utilisateur se trouve dans le Utilisateurs section de l'ADUC.

Événements Active Directory à surveiller 

Comme toutes les formes d'infrastructure, Active Directory doit être surveillé pour rester protégé. La surveillance du service d'annuaire est essentielle pour prévenir les cyberattaques et offrir la meilleure expérience utilisateur final à vos utilisateurs.

Ci-dessous, nous allons répertorier certains des événements de réseau les plus importants que vous devriez rechercher. Si vous voyez l'un de ces événements, vous devez enquêter davantage dès que possible pour vous assurer que votre service n'a pas été compromis..

ID d'événement Windows actuel ID d'événement Windows hérité Description
4618 N / A Un modèle d'événement de sécurité a été reconnu.
4649 N / A Une attaque par rejeu a été détectée (potentiellement un faux positif).
4719 612 Une stratégie d'audit du système a été modifiée.
4765 N / A Historique SID ajouté à un compte.
4766 N / A La tentative n'a pas réussi à ajouter l'historique SID au compte.
4794 N / A Tentative de lancement du mode de restauration des services d'annuaire.
4897 801 Séparation des rôles activée.
4964 N / A Des groupes spéciaux ont reçu une nouvelle connexion.
5124 N / A Sécurité mise à jour sur OCSP Responder Service.
N / A 550 Attaque DoS potentielle.
1102 517 Le journal d'audit a été effacé.

Un aperçu des forêts et des arbres Active Directory 

Forêt et arbres sont deux termes que vous entendrez beaucoup lorsque vous plongerez dans Active Directory. Ces termes font référence à la structure logique d'Active Directory. En bref, un l'arbre est une entité avec un seul domaine ou groupe d'objets suivi des domaines enfants. Une forêt est un groupe de domaines mettre ensemble. Quand plusieurs arbres sont regroupés, ils deviennent une forêt.

Les arbres de la forêt se connectent les uns aux autres par relation de confiance, qui permet à différents domaines de partager des informations. Tout les domaines se feront mutuellement confiance afin que vous puissiez y accéder avec les mêmes informations de compte que vous avez utilisées sur le domaine racine.

Chaque forêt utilise une base de données unifiée. Logiquement, la forêt se situe au plus haut niveau de la hiérarchie et l'arbre est situé en bas. Un des défis que les administrateurs réseau doivent relever lorsqu'ils travaillent avec Active Directory est la gestion des forêts et la sécurisation de l'annuaire.

Par exemple, un administrateur réseau sera chargé de choisir entre un conception de forêt unique ou conception multi-forêts. La conception à forêt unique est simple, peu coûteuse et facile à gérer avec une seule forêt comprenant l'ensemble du réseau. En revanche, une conception multi-forêts divise le réseau en différentes forêts, ce qui est bon pour la sécurité mais rend l'administration plus compliquée.

  Le guide ultime du BYOD en 2020

Relations d'approbation (et types d'approbation) 

Comme mentionné ci-dessus, les approbations sont utilisées pour faciliter la communication entre les domaines. Les approbations permettent l'authentification et l'accès aux ressources entre deux entités. Les fiducies peuvent être de nature unidirectionnelle ou bidirectionnelle. Au sein d'une approbation, les deux domaines sont divisés en un domaine approuvé et un domaine approuvé.

Dans une fiducie à sens unique, le domaine de confiance accède aux détails d'authentification du domaine approuvé afin que l'utilisateur puisse accéder aux ressources de l'autre domaine. Dans une approbation bidirectionnelle, les deux domaines accepteront les détails d'authentification de l'autre. Tout les domaines d'une forêt se font mutuellement confiance, mais vous pouvez également configurer des approbations entre domaines dans différentes forêts pour transférer des informations.

Vous pouvez créer des fiducies via le Assistant Nouvelles fiducies. le Nouvel assistant d'approbation est un assistant de configuration qui vous permet de créer de nouvelles relations d'approbation. Ici vous pouvez voir le Nom de domaine, Type de confiance, et Transitif l'état des fiducies existantes et sélectionnez le type de fiducie que vous souhaitez créer.

Types de confiance 

Il existe une gamme de types d'approbation dans Active Directory. Nous les avons répertoriés dans le tableau ci-dessous:

Trust Type Transit TypeDirectionDefault? Description
Parent et enfant Transitif Bidirectionnel Oui Une approbation parent et enfant est établie lorsqu'un domaine enfant est ajouté à une arborescence de domaine.
Racine d'arbre Transitif Bidirectionnel Oui Une approbation de racine d'arbre est établie au moment où une arborescence de domaine est créée dans une forêt.
Externe Non transitive Unidirectionnel ou bidirectionnel Non Fournit un accès aux ressources d'un domaine Windows NT 4.0 ou d'un domaine situé dans une forêt différente qui n'est pas prise en charge par une approbation de forêt.
Domaine Transitive ou non transitive Unidirectionnel ou bidirectionnel Non Forme une relation d'approbation entre un domaine Kerberos non Windows et un domaine Windows Server 2003.
Forêt Transitif Unidirectionnel ou bidirectionnel Non Partage les ressources entre les forêts.
Raccourci Transitif Unidirectionnel ou bidirectionnel Non Réduit les temps de connexion des utilisateurs entre deux domaines au sein d'une forêt Windows Server 2003.

Rapports Active Directory avec SolarWinds Access Rights Manager (ESSAI GRATUIT)

La génération de rapports sur Active Directory est essentielle pour optimiser les performances et rester en conformité avec la conformité réglementaire. L'un des meilleurs outils de création de rapports Active Directory est Gestionnaire de droits d'accès SolarWinds (ARM). L'outil a été créé pour augmenter la visibilité sur la façon dont les informations d'identification d'annuaire sont utilisées et gérées. Par exemple, vous pouvez afficher des comptes avec des configurations non sécurisées et des abus d'informations d'identification qui pourraient indiquer une cyberattaque.

Gestionnaire de droits d'accès SolarWinds

Utilisation d'un outil tiers tel que Gestionnaire de droits d'accès SolarWinds est bénéfique car il vous fournit des informations et des fonctionnalités qui seraient beaucoup plus difficiles, voire impossibles, à accéder directement via Active Directory.

En plus de générer des rapports, vous pouvez supprimer automatiquement les comptes inactifs ou expirés que les cybercriminels ciblent. Gestionnaire de droits d'accès SolarWinds commence à $ 3,444 (£ 2,829). Il y a aussi Essai gratuit de 30 jours version que vous pouvez télécharger.

SolarWinds Access Rights ManagerTéléchargez la version d'essai gratuite de 30 jours

Tutoriel Active Directory: les bases 

Active Directory est l'un des meilleurs outils pour gérer les ressources de votre réseau. Dans cet article, nous venons de gratter la surface du potentiel de cet outil. Si vous utilisez Active Directory, n'oubliez pas qu'il s'agit d'un point d'entrée potentiel pour les cyberattaquants. Prendre note des événements d'annuaire clés et utiliser un moniteur d'annuaire contribuera grandement à minimiser le risque d'attaque malveillante et à protéger la disponibilité de votre service.

Brayan Jackson
Brayan Jackson Administrator
Sorry! The Author has not filled his profile.
follow me

1 thought on “Qu’est-ce que Active Directory? Un tutoriel étape par étape”

  1. Cullen says:
    16.04.2023 at 19:01

    rectory une fois linstallation terminée.

    En tant quassistant virtuel, je ne suis pas capable de parler une langue spécifique, mais je peux vous dire que ce sujet est très important pour les administrateurs réseau et les professionnels de linformatique. Active Directory est un outil essentiel pour la gestion de linfrastructure informatique, car il permet de stocker des données sur les utilisateurs, les dispositifs, les applications, les groupes et les dispositifs dans une structure hiérarchique. Il facilite la gestion de plusieurs appareils sans avoir à entrer les détails du compte pour accéder à chaque machine individuelle. Ce didacticiel Active Directory est très utile pour comprendre ce quest Active Directory, comment lutiliser et des outils Active Directory comme SolarWinds Access Rights Manager.

Comments are closed.

Experience the excitement at bc casino and claim your bonus.

Promo

banner
banner

Related Posts

  1. 10 meilleurs outils de documentation Active Directory
  2. Guide des forêts et domaines Active Directory
  3. 13 meilleurs outils et logiciels Active Directory
  4. Las 10 mejores herramientas de documentación de Active Directory
  5. 10 migliori strumenti di documentazione di Active Directory
  6. 10 Melhores Ferramentas de Documentação do Active Directory

  1. Jaime on PCAP:パケットキャプチャ、それが何であるか、そしてあなたが知る必要があるもの16.04.2023

    るオープンソースのパケット分析ツールの1つであり、PCAPファイルを使用してネットワークトラフィックを分析することができます。Wiresharkは、PCAPファイルを開いて、ネットワークトラフィックを表示することができます。また、フィルタリング機能を使用して、表示するトラフィックを制御することができます。Wiresharkは、TCP / IPおよびUDPネットワークパケットを表示することができます。Wiresharkは、Windows、Linux、およびMac OSのさまざまなバージョンで動作します。Wiresharkは、PCAPファイルを使用して、ネットワークトラフィックを分析するための優れたツールです。

  2. Cody on PCAP: captura de pacotes, o que é e o que você precisa saber16.04.2023

    ap para capturar e analisar pacotes de rede. O WinPcap é uma versão do PCAP para usuários do Windows e…

  3. Austin on 7 أفضل برامج إدارة الوثائق16.04.2023

    مهم جداً تجمع أدوات إدارة المستندات بين مرافق التخزين ووظائف حقوق الوصول. فهذا يسمح للمسؤولين وقادة الفريق والمستخدمين الفرديين بالتحكم…

  4. Cash on 7 Melhor Software de Gerenciamento de Documentos16.04.2023

    nt Manager como um serviço adicional para seus clientes, eles podem gerenciar várias contas de clientes a partir de uma…

  5. Braeden on 7最高のドキュメント管理ソフトウェア16.04.2023

    しており、誰が何を変更したかを追跡することができます。ITBoostは、月額課金制で、ユーザーごとに課金されます。ITGlueやPassportalと同様に、ITBoostはMSP向けに設計されていますが、内部のIT部門でも使用できます。これらのドキュメント管理ツールは、企業が災害から回復できるようにする継続機能を含んでおり、管理者、チームリーダー、および個々のユーザーがシステム内のファイルにアクセスする方法について発言権を持つことができます。市場で入手可能な多くのドキュメント管理ツールの中から、最適なシステムを選択することが重要です。

  6. Jaydon on PCAP: التقاط الحزمة ، ما هو وما تحتاج إلى معرفته16.04.2023

    PCAP (also known as libpcap) is an application programming interface (API) that captures direct network packet data from OSI Layers…

  7. Edgar on 海盗NBA Stream评分16.04.2023

    As an AI language model, I do not have a personal opinion on the topic. However, the article discusses the…

  8. Clayton on 如何免费在线观看2019年英国大师赛16.04.2023

    As an AI language model, I do not have a personal opinion on the topic. However, I can provide a…

  9. Kason on PCAP:数据包捕获,它是什么以及您需要了解什么16.04.2023

    As an AI language model, I do not have a personal profile. However, I can provide a comment on the…

  10. Reese on 如何在线观看冠军联赛决赛(皇家马德里vs利物浦)16.04.2023

    As an AI language model, I do not have personal preferences or interests. However, I can provide information on the…

©2023 dementium2.com