Mise en place d'une politique de sécurité et amélioration d'une architecture client-serveurpar Denis Lenge Université de Kamina - Graduat 2019 |
CHAPITRE 3 : MISE EN OEUVRE DE LA SOLUTION3.1. PRÉSENTATION DE WINDOWS SERVEUR 2012Windows Server 2012 R2 est le résultat de toute l'expérience de Microsoft dans la fourniture de services dans le Cloud à l'échelle mondiale. Il représente à la fois un serveur de haut niveau pour les entreprises et une plateforme dans le Cloud. Il permet d'optimiser les performances pour les scénarios les plus stratégiques et protège contre des ruptures de services par l'utilisation d'options de récupération très fiables. Il réduit la complexité et les coûts grâce à une automatisation complète et à des solutions de virtualisation du réseau et du stockage sur du matériel standard. Enfin, il permet aux utilisateurs un accès à distance de n'importe où, à partir de n'importe quel appareil, tout en protégeant les informations de l'entreprise32(*). La gamme de produits Windows Server 2012 a été simplifiée afin de choisir plus facilement l'édition qui convient le mieux : · Édition Datacenter pour les environnements de Clouds privés fortement virtualisés. · Édition Standard pour les environnements peu ou pas virtualisés. · Édition Essentials pour les petites entreprises comptant jusqu'à 25 utilisateurs, avec un serveur à 1 ou 2 processeurs. · Édition Foundation pour les petites entreprises comptant jusqu'à 15 utilisateurs avec un serveur monoprocesseur. Dans notre cas nous avons utilisé l'édition standard car c'est la mieux adaptée à notre environnement. 3.2 PRÉSENTATION ET CONFIGURATION DU SERVEUR ACTIVE DIRECTORY 3.2.1 DÉFINITION DE L'ACTIVE DIRECTORYActive Directory est le service d'annuaire de la famille Windows Server 2012. C'est un service réseau qui identifie toutes les ressources d'un réseau et met ces informations à la disposition des utilisateurs ainsi que des applications. Les services d'annuaires sont importants, car ils fournissent un moyen cohérent de nommer, décrire, localiser, administrer et sécuriser les informations relatives à ces ressources et d'y accéder. Lorsqu'un utilisateur recherche un dossier partagé sur le réseau, le service d'annuaire identifie la ressource et fournit l'information à l'utilisateur.33(*) 3.2.2 LES COMPOSANTS DE L'ACTIVE DIRECTORYActive directory se compose de plusieurs services dont34(*) : · Active Directory Certificate Services (AD CS) Ces services fournissent les fonctions nécessaires pour émettre et révoquer les certificats numériques des utilisateurs, des ordinateurs clients et des serveurs. · Active Directory Domain Services (AD DS) Ces services AD DS procurent les services d'annuaire essentiels à l'établissement d'un domaine. · Active Directory Federation Services (AD FS) Ces services AD FS complètent les fonctionnalités d'authentification et de gestion d'accès des Services AD DS en les développant pour le World Wide Web. · Active Directory Lightweight Directory Services (AD LDS) Ces services AD LDS fournissent un magasin de données pour les applications fonctionnant avec l'annuaire qui ne nécessitent pas les Services AD DS et qui n'ont pas besoin d'être déployées sur des contrôleurs de domaine. · Active Directory Rights Management Services (AD RMS) Ces services AD RMS procurent une couche destinée à protéger les informations d'une organisation et qui peut s'étendre hors de l'entreprise, protégeant ainsi les messages électroniques, les documents et les pages Web de l'intranet, contre tout accès non autorisé. * 32Fiche sur la licence de Windows Server 2012 R2. Microsoft. * 33TSHIBANGU KADIATA David, gestion d'un centre informatique, notes de cours G3 informatique, UNIKAM 2018-2019, inédit. * 34idem |
|