Windows Azure s'adapte à vos besoins - Juil10
Simplifiez-vous les licences : découvrez le dossier sur le programme de Licences Microsoft
Forefront Juillet 2010
Vos architectures logicielles sont-elles prêtes pour le Cloud V2
Modernisation de l' IT
Windows Phone 7 - Découvrez la Bêta
Découvrez Windows Intune - Téléchargez la Bêta
System Center Essential - Juil10
 
   
 
     
 
 

Démarrer

Ctrl Alt Supp

Modernisation de l' IT

Active Directory

Les Services de domaine Active Directory (AD DS) stockent des informations sur les utilisateurs, les ordinateurs et d’autres périphériques du réseau. AD DS permet aux administrateurs de gérer en toute sécurité ces informations et facilitent le partage des ressources et la collaboration entre les utilisateurs. AD DS doit aussi être installé sur le réseau pour installer des applications utilisant un annuaire, telles que Microsoft Exchange Server, et pour appliquer d’autres technologies Windows Server, telles que la stratégie de groupe.


[MSTD07] RMS et la Fédération d’identité  - 1/3

PDF Imprimer Envoyer
Vendredi, 15 Janvier 2010 10:47
Découvrez la protection de vos données dans un environnement d’identité fédérée.
read full article
 

[MSTD07] Linux dans Active Directory - 1/3

PDF Imprimer Envoyer
Vendredi, 15 Janvier 2010 10:47
Comment intégrer des machines Linux dans l'annuaire Active Directory pour mettre en oeuvre une authentification unique sur le standard Kerberos.
read full article
 

[MSTD07] Migration vers SharePoint 2007 - 1/3

PDF Imprimer Envoyer
Vendredi, 15 Janvier 2010 10:47
Découvrer comment faire évoluer votre existant SharePoint vers les technologies SharePoint 2007. Découvrer le plus apporté par les outils Quest Software.
read full article
 

[MSTD07] PKI dans Longhorn - 1/3

PDF Imprimer Envoyer
Vendredi, 15 Janvier 2010 10:47
Nouveautés de l'infrastructure de gestion de clés publiques (PKI) dans la prochaine version majeure de Windows Server, nom de code Longhorn Server.
read full article
 

[MSTD08] - Gouvernance & Sharepoint 2007 - 1/3

PDF Imprimer Envoyer
Vendredi, 15 Janvier 2010 10:47
Cette session fait un tour d'horizon des challenges de la gouvernance, des écueils à éviter lors de la mise en place de Sharepoint, des leviers sur lesquels agir et des modèles de gouvernance Sharepoint. Elle présente également les principales étapes et les principaux acteurs impliqués dans la mise en place d'un plan de gouvernance.
read full article
 

[MSTD08] - Collaboration Kerberos entre Active Directory et UNIX - 1/3

PDF Imprimer Envoyer
Vendredi, 15 Janvier 2010 10:47
Cette session présente différents scénarii d’intégration rencontrés chez des clients incluant : - inclusion simple de machines Linux dans un environnement Active Directory en utilisant Samba v3.0 - inclusion dans un environnement Active Directory sans Samba (name switcher LDAP et PAM Kerberos) - inclusion complexe avec KDC MIT serveurs Unix dans le royaume MIT et utilisateurs sous Windows dans l’Active Directory Dans tous les cas les scénarios d’utilisation sont depuis des stations Windows et UNIX : - Accès transparent (SSO) avec un compte Windows à des ressources Unix (Shell SSH, remote command, Open LDAP, partage SMB …) - [pour le cas n° 3] Accès transparent (SSO) avec un compte Unix à des ressources Windows (Active Directory, partage SMB,...
read full article
 

[MSTD08] - PowerShell (Exchange, Operations Manager, Active Directory) - 1/3

PDF Imprimer Envoyer
Vendredi, 15 Janvier 2010 10:47
Après une brève introduction sur l'outil Windows PowerShell, l'agenda de cette présentation comprend une mise en pratique de Windows PowerShell à l'aide d'exemples d'utilisation pour les environnement Microsoft Exchange, System Center Operations Manager et Active Directory. Cette présentation s'appuie sur des retours d'expérience clients.
read full article
 

[MSTD07] Gérer les certificats avec CLM - 1/3

PDF Imprimer Envoyer
Vendredi, 15 Janvier 2010 10:47
Gestion du cycle de vie des certificats numériques et des cartes à puces avec Certificate Lifecycle Management.
read full article
 

[MSTD07] Nouveautés ISA 2006 - 1/3

PDF Imprimer Envoyer
Vendredi, 15 Janvier 2010 10:47
Découvrez les nouveautés du pare-feu applicatif ISA Server 2006.
read full article
 

[MSTD09] - La gestion d'identité dans l'entreprise étendue (b2b/b2c) : Geneva - 1/3

PDF Imprimer Envoyer
Vendredi, 15 Janvier 2010 10:47
Microsoft a dévoilé en novembre 2008 un édifice complet consacré à la gestion d'identité à la frontière et en dehors des entreprises. Cette session présente rapidement l'intégralité des composants de cette nouvelle stratégie de gestion de l'identité et de la sécurité, et vous montrera comment l'appliquer à des scénarios récurrents en entreprise.
read full article
 

Kerberos : son implémentation par Microsoft dans Active Directory

PDF Imprimer Envoyer
Note des utilisateurs: / 6
MauvaisTrès bien 
Samedi, 14 Novembre 2009 21:01

I.1.        Kerberos

I.1.1.             Introduction

Kerberos est le protocole d’authentification réseau par défaut de Windows 2000, 2003 & 2008 qui, précisons le, n’a pas été développé par Microsoft. Il est en usage depuis plusieurs années déjà dans le monde Unix.

Microsoft a choisi de mettre en œuvre l’authentification réseau Kerberos pour renforcer la sécurité sous les systèmes Windows 2000. Serveurs et services réseaux ont en effet besoin de s’assurer de la légitimité des clients qui soumettent des requêtes d’accès.

Le système Kerberos repose sur l’usage de tickets, qui contiennent les informations d’identification des clients, celles-ci sont alors cryptées au moyen de clés partagées.

I.1.1.A)         L’authentification depuis Windows 2000

Windows 2000 prend en charge cinq méthodes d’authentification de l’identité des utilisateurs :

-  NTLM,

-  Kerberos v5,

-  DPA,

-  EAP,

-  Schannel.

Parmi ces cinq méthodes, seuls NTLM et Kerberos sont utilisés pour l’authentification réseau (les trois autres sont principalement employés pour l’authentification lors des connexions par Internet ou par lignes téléphoniques).

NTLM (Windows NT Lan Manager) est le protocole d’authentification réseau par défaut de NT 4, Windows 2000, 2003 & 2008 le prend encore en charge, afin de préserver la compatibilité.

Quand à Kerberos, il est tout simplement le protocole d’authentification réseau par défaut depuis Windows 2000. Il est d’un usage très répandu, notamment parce que son code est public.

Lire la suite...
 

Corbeille Active Directory dans Windows Server 2008 R2

PDF Imprimer Envoyer
Note des utilisateurs: / 3
MauvaisTrès bien 
Vendredi, 15 Mai 2009 19:04
Nouveautés des AD DS : Corbeille Active Directory dans Windows Server 2008 R2

Quels sont les principaux changements ?
La suppression accidentelle des objets Active Directory est un événement qui affecte souvent les utilisateurs d’Active Directory Domain Services (AD DS) et Active Directory Lightweight Directory Services (AD LDS).

Dans les domaines Windows Server 2008 Active Directory, vous pouviez récupérer les objets supprimés par accident à partir de copies de sauvegarde effectuées à l’aide de la Sauvegarde de Windows Server. Vous pouviez utiliser la commande de restauration faisant autorité ntdsutil pour marquer les objets comme faisant autorité et vous assurer que les données restaurées soient répliquées dans l’ensemble du domaine. L’inconvénient de la solution de restauration faisant autorité était qu’elle devait être effectuée en mode de restauration des services d’annuaire. Dans ce mode, le contrôleur de domaine en cours de restauration devait rester hors connexion. Il n’était dès lors pas en mesure de traiter les demandes de clients.

Par ailleurs, dans Windows Server 2003 Active Directory et Windows Server 2008 AD DS, vous pouviez récupérer les objets Active Directory supprimés par le biais de la récupération des désactivations (tombstone). Dans Windows Server 2003 et Windows Server 2008, un objet Active Directory supprimé n’a pas été immédiatement supprimé physiquement de la base de données. Àla place, le nom unique (également connu sous le nom de DN) a été tronqué, la plupart des attributs à valeur non liée ont été supprimés, tous les attributs à valeur liée ont été supprimés physiquement et l’objet a été déplacé vers un conteneur spécial dans le contexte d’appellation de l’objet (également connu sous le nom de NC) nommé Objets supprimés. L'objet, désormais appelé objet désactivé (tombstone), était invisible pour les opérations d’annuaire normales. Les objets désactivés pouvaient être récupérés à tout moment pendant leur durée de vie et redevenir des objets Active Directory. La durée de vie par défaut des objets désactivés était 180 jours dans Windows Server 2003 et Windows Server 2008. Vous pouviez utiliser la réanimation des désactivations pour récupérer les objets supprimés sans mettre hors connexion votre contrôleur de domaine ou votre instance AD LDS. Toutefois, les attributs à valeur liée des objets réanimés (par exemple, les appartenances de groupe des comptes d’utilisateur) qui étaient supprimés physiquement et les attributs à valeur non liée qui étaient supprimés n’étaient pas récupérés. Par conséquent, les administrateurs ne pouvaient pas se fier à la réanimation des désactivations comme solution suprême pour la suppression accidentelle d’objets.

La corbeille Active Directory dans Windows Server 2008 R2 s’appuie sur l’infrastructure existante de réanimation des désactivations et améliore votre capacité à conserver et récupérer les objets Active Directory supprimés par accident.

La corbeille Active Directory dans Windows Server 2008 R2 réduit les temps morts du service d’annuaire. Vous pouvez l’utiliser pour conserver et restaurer les objets Active Directory supprimés par accident dans leur intégralité, sans avoir à restaurer les données Active Directory à partir de copies de sauvegarde, redémarrer AD DS ou relancer les contrôleurs de domaine.


Pour activer la corbeille Active Directory dans votre environnement AD LDS, procédez comme suit :
  • Mettez à niveau le schéma de votre jeu de configuration AD LDS avec les attributs de corbeille Active Directory nécessaires en utilisant la commande ldifde -$ pour importer le fichier MS-ADAM-Upgrade-2.ldf.
  • Vérifiez que tous les serveurs hébergeant des instances de votre jeu de configuration AD LDS exécutent Windows Server 2008 R2.
  • Augmentez le niveau fonctionnel de votre jeu de configuration AD LDS à Windows Server 2008 R2.
Lire la suite...
 

Services ADLDS (Active Directory Lightweight Directory Services)

PDF Imprimer Envoyer
Mercredi, 06 Mai 2009 22:00
Les services ADLDS, précédemment connu sous le nom ADAM (Active Directory Application Mode) peuvent fournir des services d’annuaire à des applications nécessitant un annuaire. Au lieu de mettre à contribution la base de données Active Directory de l’entreprise, vous confiez à ADLDS le stockage des données de ces applications. ADLDS fonctionne en symbiose avec les services d’annuaire Active Directory (ADDS) : ADDS gère les comptes de sécurité et ADLDS gère les données de l’annuaire et les données de configuration des applications. L’utilisation d’ADLDS réduit la charge associée à la réplication Active Directory. Il n’est plus nécessaire d’étendre le schéma d’Active Directory pour prendre en charge les applications. Et la structure de l’annuaire peut être partitionnée de telle sorte que le service ADLDS soit uniquement déployé sur les serveurs qui ont besoin de prendre en charge les applications.

Voici certaines des améliorations apportées à ADLDS dans Windows Server 2008 :

Création de médias d’installation.
Il est possible de créer des médias d’installation pour ADLDS en utilisant Ntdsutil.exe ou Dsdbutil.exe.

Audit.
Audit des valeurs modifiées dans le service d’annuaire.

Outil de montage de la base de données.
Cet outil vous permet d’examiner les données dans les clichés instantanés de la base de données.

Prise en charge des services et des sites Active Directory.
Vous pouvez utiliser Sites et services Active Directory pour gérer la réplication des modifications intervenues dans les données ADLDS.

Liste dynamique des fichiers LDIF.
Cette fonctionnalité permet d’associer des fichiers LDIF personnalisés aux fichiers LDIF qui existent par défaut et utilisés pour mettre en place ADLDS sur un serveur.

Requêtes récursives d’attributs liés.
Les requêtes LDAP peuvent suivre des liens d’attributs imbriqués pour déterminer des propriétés supplémentaires, comme l’appartenance à des groupes.
 

Services de certificats Active Directory : améliorations dans la version 2008

PDF Imprimer Envoyer
Mercredi, 06 Mai 2009 21:07
La plupart des entreprises utilisent des certificats pour identifier les ordinateurs ou les utilisateurs, et pour chiffrer les données avant de les transmettre via des réseaux peu sécurisés. Les services de certificats Active Directory améliorent la sécurité en liant l’identité d’une personne, d’un équipement ou d’un service à sa propre clé privée. Le stockage du certificat et de la clé privée dans Active Directory améliore la sécurité. Active Directory devient l’emplacement centralisé qui fournit l’information appropriée lorsqu’une application émet une requête.

Voici certaines des améliorations apportées aux Services de certificats Active Directory dans Windows Server 2008 :


Lire la suite...
 

Active Directory : améliorations dans la version 2008

PDF Imprimer Envoyer
Mercredi, 06 Mai 2009 21:00
Active Directory gère les identités et les relations mises en place dans le réseau de votre entreprise. Intégrée à Windows Server 2008, la nouvelle génération d’Active directory propose dès l’installation des fonctionnalités pour configurer et administrer de façon centralisée les paramètres des systèmes, des applications et des comptes utilisateurs. Active Directory simplifie la gestion des ordinateurs et des utilisateurs, permet l’une authentification unique (SSO) pour accéder à l’ensemble des ressources réseau, et renforce la sécurité et la confidentialité des communications et des informations stockées.
Depuis Windows  2000 Server, puis Windows Server 2003, Active Directory a prouvé sa fiabilité en tant que service d’annuaire.  Windows Server 2008 y ajoute quelques fonctionnalités nouvelles ou modifiées.



Lire la suite...
 

Design des OU d'un domaine

PDF Imprimer Envoyer
Samedi, 19 Avril 2008 21:48
Règle de base pour l’administration de Domaine :
L’Active Directory fournit des outils convenables pour mettre en place une administration fine, mais pas pour en assurer l’évolution (peu de visibilité une fois mise en place). Ceci est d’autant plus dommageable que l’administration se partage entre équipes. On s’en tiendra donc à des :
  • règles d’administration simples, parlantes et documentées.
  • on évitera autant que possible d’avoir recours aux trucs et astuces marginaux.
  • on s’appuiera sur des outils d’administration d’éditeurs tiers si on en ressent le besoin
Lire la suite...
 

Architecture des domaines AD

PDF Imprimer Envoyer
Note des utilisateurs: / 1
MauvaisTrès bien 
Samedi, 19 Avril 2008 21:47

Faire le design de l'Active Directory d'une entreprise nécessite d'appréhender les notions de Domaine, Arbre, Forêt et surtout des avantages / inconvénients liés à chaque choix .

Règle de base : dans la plupart des cas, un Domaine unique répondra à tous les besoins. Il sera moins coûteux, plus facile à administrer et plus souple en évolutivité.

Certains cas justifient toutefois, plusieurs domaines, plusieurs arbres ou plusieurs forêts.

Lire la suite...
 

La Topologie de Sites

PDF Imprimer Envoyer
Samedi, 19 Avril 2008 21:46
Les services d’annuaire feront peser 4 types de trafics sur le réseau physique :
  • Le trafic de duplication d’annuaire entre Contrôleurs de Domaine.
En effet, 4 partitions d’annuaires doivent se synchroniser entre DC (dans le fichier Ntds.dit) :
    • Partition de Domaine comportant tous les objets d’un domaine (entre DC du même domaine)
    • Partition de Global Catalog comportant tous les objets de la forêt (entre tous les DC de la forêt)
    • Partition de Schéma comportant la définition des objets et attributs de l’AD (entre tous les DC de la forêt)
    • Partition de Configuration comportant les noms de domaines, les sites … (entre tous les DC de la forêt)
  • Le trafic d’Ouverture de Session des clients (qui ouvrent des accès aux DNS, GC, DC …)
  • Le trafic de duplication FRS (File Replication Service) qui synchronise les répertoires Sysvol entre DC de même domaine (afin de fournir aux clients les fichiers script, stratégies de groupe …)
  • L’éventuel trafic DFS supplémentaire (Distributed File Services) qui synchronise par FRS les répertoires qu’on souhaite réunifier aux yeux de tous sous une seule arborescence logique.
Lire la suite...
 

DNS pour AD Gestion des enregistrements de ressources

PDF Imprimer Envoyer
Samedi, 19 Avril 2008 21:45
Gestion des enregistrements de ressources
Après avoir créé une zone, vous devez y ajouter des enregistrements de ressource supplémentaires.
Les enregistrements de ressource (RR) que vous devez ajouter en priorité sont les suivants :
  • Hôte local (A) Utilisé pour mapper un nom de domaine DNS sur une adresse IP utilisée par un ordinateur.
  • Nom canonique (CNAME) Utilisé pour mapper un nom de domaine DNS canonique sur un autre nom principal ou canonique.
  • Serveur de messagerie (MX) Utilisé pour mapper un nom de domaine DNS sur le nom d'un ordinateur qui échange ou transmet du courrier.
  • Pointeur (PTR) Utilisé pour mapper un nom de domaine DNS indirect basé sur l'adresse IP d'un ordinateur qui pointe vers le nom de domaine DNS direct de cet ordinateur.
  • Emplacement du service (SRV) Utilisé pour mapper un nom de domaine DNS sur une liste d'ordinateurs hôtes DNS qui offrent un type de service spécifique, tels que les contrôleurs de domaine Active Directory.
  • Vous pouvez ajouter d'autres enregistrements de ressource, selon les besoins.
Lire la suite...
 

DNS Unix pour AD

PDF Imprimer Envoyer
Samedi, 19 Avril 2008 21:40
Cas particulier d’un serveur DNS UNIX actuel devant être conservé pour héberger Active Directory.

Dans le cas d’une utilisation de l’infrastructure actuelle hébergée par un DNS UNIX, nous nous devons de vous rappeler certaines informations diffusées par Microsoft :

Questions relatives à l'interopérabilité
Le service DNS prend en charge et implémente certaines spécifications de documents RFC (Request for Comment) qui définissent l'utilisation de DNS pour Internet. En règle générale, le service DNS prend également en charge la conception en s'appuyant sur la plupart des RFC approuvées (en d'autres termes, considérés comme « obligatoires »), qui constituent la norme actuelle ou en préparation du protocole DNS. Cette fonctionnalité de conception offre des avantages importants pour l'exploitation des serveurs DNS Windows dans les environnements mixtes ou hétérogènes.

Les principaux avantages de l'interfonctionnement dans ces types d'environnements sont les suivants :

  • Interfonctionnement complet avec les autres serveurs DNS qui implémentent le respect de la RFC en matière de service de nom DNS.
  • Utilisation de serveurs DNS Windows offrant un service DNS sur Internet.
Lire la suite...
 

Architecture DNS

PDF Imprimer Envoyer
Samedi, 19 Avril 2008 21:39
L’Active Directory s’appuie sur le service DNS pour la localisation de ressources et de services dans la forêt. Le nom DNS d’entreprise et la hiérarchie DNS d’espace de nom ont donc un impact direct sur l’architecture de Domaines d’Active Directory : ils sont calqués l’un sur l’autre.
  • Le nom d’arbre Active Directory est donné par le nom DNS du domaine racine de l’arbre
  • A la hiérarchie d’espace de nom DNS doit correspondre celle des Domaines dans l’arbre
  • La mise à jour Dynamique du DNS (par clients Windows2000, XP, Vista ou par DHCP) allège grandement l’administration.
  • L’utilisation de la résolution WINS par un DNS Windows permet aux clients DNS de résoudre les noms Netbios des clients du service WINS.
  • Si on choisit d’intégrer le DNS Windows à l’Active Directory :
    • Chaque contrôleur de domaine/serveur DNS devient DNS primaire.
    • La réplication de zone est intégrée à la synchronisation d’annuaire entre Contrôleurs de Domaine.

Lire la suite...
 

Création d'une forêt Active Directory - DCpromo

PDF Imprimer Envoyer
Note des utilisateurs: / 6
MauvaisTrès bien 
Mardi, 08 Avril 2008 10:04

Dans cette procédure, nous allons promouvoir notre serveur en contrôleur de domaine avec l'outil DCPROMO.

Notre forêt sera une forêt mono domaine. Le niveau fonctionnel de la forêt sera : Windows 2008 natif.

Cette procédure va détailler étape par étape toutes le DCPROMO .

Lire la suite...
 

Ajout du rôle Services de domaine Active Directory

PDF Imprimer Envoyer
Dimanche, 06 Avril 2008 10:04

Dans cette procédure, nous allons ajouter le rôle "Service de domaine Active Directory".

Ceci va permettre d'ajouter les outils d'administration, mais ne va pas réaliser le DCPromo. Ce n'est qu'une phase préparatoire avant le vrai DCPromo.

Cette procédure va détailler étape par étape toutes les manipulations nécessaires.

Lire la suite...