WOW !! MUCH LOVE ! SO WORLD PEACE !
Fond bitcoin pour l'amélioration du site: 1memzGeKS7CB3ECNkzSn2qHwxU6NZoJ8o
  Dogecoin (tips/pourboires): DCLoo9Dd4qECqpMLurdgGnaoqbftj16Nvp


Home | Publier un mémoire | Une page au hasard

 > 

Mise en place d'un contrôleur de domaine sous Windows serveur 2008

( Télécharger le fichier original )
par Tamare NDJIE MENGBWA
IAI-Cameroun - Diplome de technicien Supérieur (DTS) 2013
  

précédent sommaire suivant

Bitcoin is a swarm of cyber hornets serving the goddess of wisdom, feeding on the fire of truth, exponentially growing ever smarter, faster, and stronger behind a wall of encrypted energy

II.2-Inconvénients

Dans tous les cas, les contrôleurs de domaines n'ont pas assez d'inconvénients, mais leurs sécurités ne sont pas parfaitement assurées, surtout qu'un hacker bien équipé avec outils sophistiqués peut pirater les données ; et cela pourra poser des failles du contrôleur de domaine.

Il est aussi très risqué si un utilisateur a les mêmes privilèges que l'administrateur, car il peut facilement avoir accès aux fichiers de configuration de l'administrateur ; ce qui ne respecte plus le principe de confidentialité.

II-Présentation des différents services à installer

II.1-Le contrôleur de domaine : Active Directory Domain Services

Active Directory est un service d'annuaire permettant de référencer et d'organiser des objets comme des comptes utilisateurs, des noms de partages, des autorisations à l'aide de groupes de domaine et autres utilisateurs. Les informations peuvent ainsi être centralisées dans un annuaire de référence afin de faciliter l'administration du système d'information.

D'un point de vue logique, trois notions sont à retenir :

ü le domaine est l'unité de base chargée de regrouper les objets qui partagent un même espace de nom (un domaine doit en effet nécessairement se reposer sur un système DNS, supportant les mises à jour dynamiques et les enregistrements de type SRV);

ü une arborescence de domaines est le regroupement hiérarchique de plusieurs domaines partageant un même espace de nom (par exemple les domaines www.masociete.local);

ü une forêt consiste à regrouper plusieurs arborescences de domaine qui ont en commun un catalogue global et qui ne partagent pas forcément un espace de nom commun.

D'un point de vue physique, trois principaux éléments sont à retenir :

Les contrôleurs de domaine sont chargés de stocker

ü Un ensemble des données et de gérer les interactions entre les utilisateurs et le domaine (ouverture de session, recherche dans l'annuaire, etc.) Contrairement aux anciens systèmes NT, une réplication multi maître a lieu sur un domaine, ce qui permet ainsi à n'importe quel Contrôleur de domaine de pouvoir initier une modification (ajout d'un compte utilisateur, changement d'un mot de passe utilisateur, etc.).

ü Chaque contrôleur de domaine contient également des partitions. Microsoft a décidé de partager l'information en plusieurs partitions afin de pouvoir limiter l'étendue des données à répliquer. Chaque partition n'a donc pas la même étendue de réplication.

ü Les sites d'Active Directory mettent en évidence le regroupement physique d'objets sur un domaine.

précédent sommaire suivant






Bitcoin is a swarm of cyber hornets serving the goddess of wisdom, feeding on the fire of truth, exponentially growing ever smarter, faster, and stronger behind a wall of encrypted energy








"Il existe une chose plus puissante que toutes les armées du monde, c'est une idée dont l'heure est venue"   Victor Hugo