Active Directory (AD)
L'Active Diretory (AD) est la mise en œuvre des services d'annuaire LDAP pour les systèmes d'exploitation Windows. Il est un outil d’administration et de gestion du réseau.
Il permet de déclarer les différents objets du système d'information :
- réseau,
- utilisateur,
- serveur
- poste de travail
- application
- dossier partagé
- imprimante
- base de donnée
Un objet : est identifié de manière unique dans l'AD par son nom possède son propre jeu d'attributs qui sont les caractéristiques et les informations que l'objet peut contenir
Sommaire
Primary Domain Controller
Un serveur informatique hébergeant l'annuaire Active Directory est appelé « contrôleur de domaine ».
Schéma
https://www.it-connect.fr/comment-verifier-la-version-du-schema-active-directory/
La version du schéma détermine les fonctionnalités disponibles sur l'annuaire. Elle dépend directement de la version du système d'exploitation de vos contrôleurs de domaine.
Ressources externes
Vue d'ensemble Microsoft de l'AD : https://support.microsoft.com/fr-fr/help/196464
Notions de base de l’Active Directory
https://www.supinfo.com/articles/single/2039-active-directory
https://fr.wikipedia.org/wiki/Active_Directory
Vue d'ensemble de Active Directory https://support.microsoft.com/fr-fr/help/196464 Présentation du modèle logique Active Directory https://docs.microsoft.com/fr-fr/windows-server/identity/ad-ds/plan/understanding-the-active-directory-logical-model
https://www.commentcamarche.net/contents/1-active-directory
https://www.it-connect.fr/cours/notions-de-base-de-lactive-directory/
What Is Active Directory http://www.doubtsclear.com/active-directory-complete-guide/
user guide
Création de site et de sous-réseau AD
http://pbarth.fr/node/127 comment créer un site Active Directory et lui associer un sous-réseau. La notion de site permet de gérer la situation géographique d’un domaine Active Directory.
installation / config
LAB
GPO
Forcer GPO
https://www.lecoindunet.com/forcer-gpo
forcer sur le PC
gpupdate /force
forcer sue le serveur
Pour l’exécuter, ouvrez une fenêtre PowerShell depuis un gestionnaire de domaine. Ensuite, tapez Invoke-GPUpdate -Force dans la fenêtre et validez avec Entrée.