Skip to content

Active Directory

Un serveur qui n’est pas dans un domaine est un serveur autonome.

ServeursAutre serveurs (Acronymes)
Serveur de fichierDHCP
Serveur webAD/ DC
Serveur d’application (serveur métier, SAP…)DNS
BDD (base de donnée)FTP
Serveur d’impression
Serveur de sauvegarde
Serveur de déploiementWDS
Serveur de mise à jourWSUS

SAP est un ERP (Enterprise Ressource Planning) / PGI (Progiciel de Gestion Intégrée) = Système d’information globale. Comptabilité (devis, factures…), gestion des stocks, RH (fiche de paie, congés, promesses d’embauche…). ex : CEGID, SAGE, SAP…

BDD (Bases de données) :

Oracle, SQL, SYBABE

Plus petits : Postgres, mysql/MariaDB, mongo DB

Quel est le serveur de messagerie de Microsoft ? Exchange. Outlook est le client, pas le serveur.

Quel est le serveur web de Microsoft ? IIS (Internet Information Serveur)

Apache / Nginx pour Linux.


Lorsque l’on ajoute le rôle ADDS à un serveur autonome, il devient un DC (Domain Controller), contrôleur de domaine (on a crée la forêt, le domaine…). On a créé une base de donnée, l’Active Directory. Le répertoire qui contient l’AD s’appelle NTDS.

%systemroot% = répertoire windows.

L’AD = OU, groupes, users, sites, les ordinateurs, les imprimantes, les stratégies (GPO).

GPO, scripts = répertoire sysvol.

Contrôleur de domaine : Authentifie les utilisateurs et les ordinateurs du domaine.

Pourquoi avoir deux AD :

  1. Tolérance de panne : Haute disponibilité, Continuité des services
  2. Répartition de la charge

Un serveur qui appartient à l’AD est un serveur membre (contrairement à un serveur autonome).

Un serveur de fichier : Un serveur dans lequel on va partager une ressources. Dès lors que l’on partage un dossier dans un serveur, il devient un serveur de fichier.

Nombre de connexion simultanées :

XPW7Serveur windows
10202^24

Méthode AGDLP :

  • Account
  • Group (global)
  • groupe Domaine Local
  • affecter Permissions

UPN = première lettre du prénom et nom.

A quoi sers une OU ? Appliquer les GPO
A quoi sers un groupe ? Appiquer les ACL (Access Control List)

MY change here