Aller au contenu principal

Base de connaissances

Tutoriels par OS, outils open source et ressources pour le numérique responsable.

📄

Active Directory

Sécurité et citoyenneté numérique🔴 AvancéWindows

Quesaco ?

Active Directory sert de technologie fondamentale, permettant aux administrateurs réseau de créer et de gérer efficacement des domaines, des utilisateurs et des objets au sein d'un réseau. Il est conçu pour être évolutif, facilitant l'organisation d'un grand nombre d'utilisateurs en groupes et sous-groupes gérables, tout en contrôlant les droits d'accès à différents niveaux.

La structure de Active Directory est composée de trois couches principales : domaines, arbres et forêts. Un domaine englobe une collection d'objets, tels que des utilisateurs ou des appareils, partageant une base de données commune. Les arbres sont des groupes de ces domaines liés par une structure commune, et une forêt représente la collection de plusieurs arbres, interconnectés par des relations de confiance, formant la couche supérieure de la structure organisationnelle. Des droits d'accès et de communication spécifiques peuvent être désignés à chacun de ces niveaux.

Les concepts clés au sein de Active Directory incluent :

  • Répertoire - Contient toutes les informations relatives aux objets Active Directory.
  • Objet - Désigne les entités dans le répertoire, y compris les utilisateurs, les groupes ou les dossiers partagés.
  • Domaine - Sert de conteneur pour les objets du répertoire, avec la capacité pour plusieurs domaines de coexister au sein d'une forêt, chacun maintenant sa propre collection d'objets.
  • Arbre - Un regroupement de domaines partageant un domaine racine commun.
  • Forêt - Le sommet de la structure organisationnelle dans Active Directory, composé de plusieurs arbres avec des relations de confiance entre eux.
  • Services de domaine Active Directory (AD DS) englobe une gamme de services essentiels pour la gestion centralisée et la communication au sein d'un réseau. Ces services comprennent :

  • Services de domaine - Centralise le stockage des données et gère les interactions entre les utilisateurs et les domaines, y compris les fonctionnalités d'authentification et de recherche.
  • Services de certificats - Supervise la création, la distribution et la gestion de certificats numériques sécurisés.
  • Services de répertoire léger - Prend en charge les applications activées par le répertoire via le protocole LDAP.
  • Services de fédération de répertoires - Fournit des capacités de connexion unique pour authentifier les utilisateurs sur plusieurs applications web en une seule session.
  • Gestion des droits - Aide à protéger le matériel protégé par des droits d'auteur en régulant sa distribution et son utilisation non autorisée.
  • Service DNS - Crucial pour la résolution des noms de domaine.
  • Github https://wadcoms.github.io/

    Tutoriels et manuels

    Active Directory, PowerShell, Windows Server, contrôleur de domaine et postes de travail

    https://fr.a-d.site/?all