II.2-Inconvénients
Dans tous les cas, les contrôleurs de domaines n'ont
pas assez d'inconvénients, mais leurs sécurités ne sont
pas parfaitement assurées, surtout qu'un hacker bien
équipé avec outils sophistiqués peut pirater les
données ; et cela pourra poser des failles du contrôleur de
domaine.
Il est aussi très risqué si un utilisateur a les
mêmes privilèges que l'administrateur, car il peut facilement
avoir accès aux fichiers de configuration de l'administrateur ; ce
qui ne respecte plus le principe de confidentialité.
II-Présentation des
différents services à installer
II.1-Le contrôleur de
domaine : Active Directory Domain Services
Active Directory est un service d'annuaire
permettant de référencer et d'organiser des objets
comme des comptes utilisateurs, des noms de partages, des autorisations
à l'aide de groupes de domaine et autres utilisateurs. Les
informations peuvent ainsi être centralisées dans un annuaire de
référence afin de faciliter l'administration du
système d'information.
D'un point de vue logique, trois notions sont
à retenir :
ü le domaine est l'unité de base
chargée de regrouper les objets qui partagent un même espace de
nom (un domaine doit en effet nécessairement se reposer sur un
système DNS, supportant les mises à jour dynamiques et les
enregistrements de type SRV);
ü une arborescence de domaines est le regroupement
hiérarchique de plusieurs domaines partageant un même espace de
nom (par exemple les domaines www.masociete.local);
ü une forêt consiste à regrouper plusieurs
arborescences de domaine qui ont en commun un catalogue global et qui ne
partagent pas forcément un espace de nom commun.
D'un point de vue physique, trois
principaux éléments sont à retenir :
Les contrôleurs de domaine sont chargés de
stocker
ü Un ensemble des données et de gérer les
interactions entre les utilisateurs et le domaine (ouverture de session,
recherche dans l'annuaire, etc.) Contrairement aux anciens
systèmes NT, une réplication multi maître a lieu sur un
domaine, ce qui permet ainsi à n'importe quel
Contrôleur de domaine de pouvoir initier une modification (ajout
d'un compte utilisateur, changement d'un mot de passe
utilisateur, etc.).
ü Chaque contrôleur de domaine contient
également des partitions. Microsoft a décidé de partager
l'information en plusieurs partitions afin de pouvoir limiter
l'étendue des données à répliquer.
Chaque partition n'a donc pas la même étendue de
réplication.
ü Les sites d'Active Directory mettent en évidence
le regroupement physique d'objets sur un domaine.
|