58
Yonel GRUSSON 1 Mise en place d'une forêt (Aspects pratiques). Server

Mise en place d'une forêt (Aspects pratiques)

  • Upload
    aleda

  • View
    36

  • Download
    0

Embed Size (px)

DESCRIPTION

Server. Mise en place d'une forêt (Aspects pratiques). L'Active Directory. La mise en place d'un domaine Windows 200x passe par l'installation : D'un annuaire appelé par Microsoft " Active Directory " D'un serveur DNS (Le serveur DHCP n'est pas nécessaire dans un premier temps). - PowerPoint PPT Presentation

Citation preview

Page 1: Mise en place d'une forêt (Aspects pratiques)

Yonel GRUSSON 1

Mise en place d'une forêt(Aspects pratiques).

Server

Page 2: Mise en place d'une forêt (Aspects pratiques)

Yonel GRUSSON

La mise en place d'un domaine Windows 200x passe par l'installation :D'un annuaire appelé par Microsoft

"Active Directory"D'un serveur DNS

(Le serveur DHCP n'est pas nécessaire dans un premier temps)

L'Active Directory

Page 3: Mise en place d'une forêt (Aspects pratiques)

Yonel GRUSSON

L'Active Directory

L'Active Directory de Microsoft est le service d'annuaire fourni par Windows 200x Server (abandon de la notion de base de comptes intégrée dans la base de registre)

L'Active Directory supporte les protocoles suivants :TCP/IP : protocole réseauDNS : la gestion des noms de domaine

Windows 200x repose sur ce service.

Page 4: Mise en place d'une forêt (Aspects pratiques)

Yonel GRUSSON

L'Active Directory supporte les protocoles suivants :DHCP : Distribution d'adresses IP. Il

renseigne le DNS sur les adresses distribuées (DHCP dynamique).

SNTP : protocole de distribution de l'heure. Toutes les machines W2k doivent être synchronisées car l'authentification Kerberos se base sur un ticket horodaté.

L'Active Directory

Page 5: Mise en place d'une forêt (Aspects pratiques)

Yonel GRUSSON

L'Active Directory supporte les protocoles suivants :LDAP : protocole d'accès à l'annuaireKERBEROS : permet l'authentificationLDIF : permet la synchronisation de

l'annuaire (Lightweight Data Interchange

Format)

L'Active Directory

Page 6: Mise en place d'une forêt (Aspects pratiques)

Yonel GRUSSON

L'Active DirectoryRacine .lyc Un domaine Windows 2000

comprendra un ou plusieurs serveurs. Les objets du domaine sont décrits dans l'Active Directory.Domaine tsinfo.lyc

Serveur : infosrv1(infosrv1.tsinfo.lyc)Serveur : infosrv2

(infosrv2.tsinfo.lyc) Domaine tscompta.lycServeur : cptsrv

(cptsrv.tscompta.lyc)

Domaine stage.tsinfo.lycServeur : st1

(st1.stage.tsinfo.lyc)

D'autres domaines peuvent être créés. Ils sont reliés entre eux hiérarchiquement par des relations des d'approbation bidirectionnelles transitives

Les domaines ainsi reliés forment un ARBRE

Page 7: Mise en place d'une forêt (Aspects pratiques)

Yonel GRUSSON

L'Active DirectoryRacine .adm

Domaine scola.admServeur : sco1

(sco1.scola.adm)

Domaine adminlab.admServeur : jtsrv

(jtsrv.adminlab.adm)

Les ARBRES ainsi reliés forment une FORET

Racine .lyc

Domaine tsinfo.lycServeur : infosrv1

(infosrv1.tsinfo.lyc)Serveur : infosrv2

(infosrv2.tsinfo.lyc) Domaine tscompta.lycServeur : cptsrv

(cptsrv.tscompta.lyc)

Domaine stage.tsinfo.lycServeur : st1

(st1.stage.tsinfo.lyc)

Page 8: Mise en place d'une forêt (Aspects pratiques)

Yonel GRUSSON

Les objets de l'Active Directory sont :Un compte d'utilisateurUn ordinateur

Un dossier partagé publiéUn groupeUne imprimante publiéeUn contact Un objet contact est un compte qui ne dispose d’aucune autorisation de

sécurité. Vous ne pouvez pas vous connecter au réseau en tant que contact. Les contacts représentent les utilisateurs externes dans le cadre de la messagerie par exemple

L'Active Directory

Page 9: Mise en place d'une forêt (Aspects pratiques)

Yonel GRUSSON

Les objets de l'Active Directory sont

Une unité organisationnelleLes unités d’organisation sont utilisées

comme conteneurs pour organiser de façon logique des objets d’annuaire tels que les utilisateurs, les groupes et les ordinateurs …

L'Active Directory

Page 10: Mise en place d'une forêt (Aspects pratiques)

Yonel GRUSSON

Tous les objets ont des attributs, par exemple :

Nom et prénom d'un utilisateur

Nom de partage d'un dossier

Certains attributs sont obligatoires (nom de l'utilisateur) d'autres sont facultatifs (son numéro de téléphone)

L'Active Directory

Page 11: Mise en place d'une forêt (Aspects pratiques)

Yonel GRUSSON

L'ensemble des attributs sont définis dans le SCHEMA

Le composant enfichable Schema Active Directory permet de modifier le schéma pour ajouter des attributs (attention, il est impossible d'en supprimer).

L'Active Directory

Page 12: Mise en place d'une forêt (Aspects pratiques)

Yonel GRUSSON

Dénomination des objets

Tous les objets de l'Active Directory possède un nom complet que permet de le retrouver dans un domaine et une unité organisationnelle. Par exemple avec :

Domaine : tsinfo.lyc

UO : année1

UO : arle

User : Jean KODE

L'Active Directory

Page 13: Mise en place d'une forêt (Aspects pratiques)

Yonel GRUSSON

Dénomination des objetsOn obtient le nom normalisé (LDAP)

suivant :CN=Jean Kode, OU=arle, OU=annee1, DC=tsinfo, DC=lyc

AvecDC : Domain ComponentOU : Organizational UnitCN : Common Name

L'Active Directory

Page 14: Mise en place d'une forêt (Aspects pratiques)

Yonel GRUSSON 14

Exemple de création d'une A.D

L’objectif de cet exemple est de créer 2 forêts bts et sts.

La forêt bts sera composée de 2 arbres. Le premier arbre composé :

• Du domaine : mozart géré par les serveurs vienne et valse ;

• Du sous-domaine : vivaldi géré par le serveur saisons.

Page 15: Mise en place d'une forêt (Aspects pratiques)

Yonel GRUSSON 15

La forêt bts sera composée de 2 arbres.L’arbre (domaine) : chopin géré par le

serveur danube.La forêt sts sera composée de l’arbre

(domaine) : clapton géré par le serveur eric.

Représentation de cette structure…

Exemple de création d'une A.D

Page 16: Mise en place d'une forêt (Aspects pratiques)

Yonel GRUSSON 16

mozart.btsSrv : vienne(172.16.41.100)

Srv : valse(172.16.41.150)

vivaldi.mozart.btsSrv : saisons(172.16.41.200)

chopin.btsSrv : danube(176.16.41.250)

sts

clapton.stsSrv : eric

(172.16.41.50)

bts

Exemple de création d'une A.D

Page 17: Mise en place d'une forêt (Aspects pratiques)

Yonel GRUSSON 17

Première étape (1)

mozart.btsSrv : vienne(172.16.41.100)

Srv : valse(172.16.41.100)

btsRappel :Lors de la 1ère partie de l'installation du système, le futur serveur à été appelé : VIENNE

Installation de l'Active Directory sur le serveur VIENNE

Page 18: Mise en place d'une forêt (Aspects pratiques)

Yonel GRUSSON 18

Première étape (1)

Page 19: Mise en place d'une forêt (Aspects pratiques)

Yonel GRUSSON 19

Première étape (1)

Page 20: Mise en place d'une forêt (Aspects pratiques)

Yonel GRUSSON 20

Première étape (1)

Page 21: Mise en place d'une forêt (Aspects pratiques)

Yonel GRUSSON 21

Première étape (1)

Page 22: Mise en place d'une forêt (Aspects pratiques)

Yonel GRUSSON 22

Première étape (1)

Page 23: Mise en place d'une forêt (Aspects pratiques)

Yonel GRUSSON 23

Première étape (1)

Page 24: Mise en place d'une forêt (Aspects pratiques)

Yonel GRUSSON 24

Installation d'un second serveur sur le domaine mozart.bts (serveur VALSE)

Première étape (2)

mozart.btsSrv : vienne(172.16.41.100)

Srv : valse(172.16.41.100)

bts

Page 25: Mise en place d'une forêt (Aspects pratiques)

Yonel GRUSSON

Première étape (2)

Configuration préalable :

"Pointer" sur le serveur DNS qui gère l'Active Directory du domaine mozart.bts

Page 26: Mise en place d'une forêt (Aspects pratiques)

Yonel GRUSSON

Première étape (2)

Page 27: Mise en place d'une forêt (Aspects pratiques)

Yonel GRUSSON

Première étape (2)

Page 28: Mise en place d'une forêt (Aspects pratiques)

Yonel GRUSSON

Première étape (2)

Page 29: Mise en place d'une forêt (Aspects pratiques)

Yonel GRUSSON

Première étape (2)

Résultat dans l'Active Directory

Page 30: Mise en place d'une forêt (Aspects pratiques)

Yonel GRUSSON

Première étape (2)

Résultat dans le serveur DNS (VIENNE)

Page 31: Mise en place d'une forêt (Aspects pratiques)

Yonel GRUSSON 31

Deuxième étape

chopin.btsSrv : danube(176.16.41.250)

bts

Installation d'un second domaine : chopin.bts

Page 32: Mise en place d'une forêt (Aspects pratiques)

Yonel GRUSSON

Deuxième étape

Configuration préalable :

"Pointer" sur le serveur DNS qui gère l'Active Directory du domaine mozart.bts, premier serveur ayant été installé.

Page 33: Mise en place d'une forêt (Aspects pratiques)

Yonel GRUSSON

Deuxième étape

Page 34: Mise en place d'une forêt (Aspects pratiques)

Yonel GRUSSON

Deuxième étape

Page 35: Mise en place d'une forêt (Aspects pratiques)

Yonel GRUSSON

Deuxième étape

Page 36: Mise en place d'une forêt (Aspects pratiques)

Yonel GRUSSON

Deuxième étape

Page 37: Mise en place d'une forêt (Aspects pratiques)

Yonel GRUSSON

Deuxième étape

Résultat dans l'Active Directory

Page 38: Mise en place d'une forêt (Aspects pratiques)

Yonel GRUSSON

Deuxième étapeRésultat dans le serveur DNS (DANUBE)

Page 39: Mise en place d'une forêt (Aspects pratiques)

Yonel GRUSSON

Deuxième étape

Résultat dans le serveur DNS (VIENNE)

Page 40: Mise en place d'une forêt (Aspects pratiques)

Yonel GRUSSON

Deuxième étapeRelations d'approbations entre les domaines

Page 41: Mise en place d'une forêt (Aspects pratiques)

Yonel GRUSSON

Deuxième étapeRelations d'approbations entre les domaines

Page 42: Mise en place d'une forêt (Aspects pratiques)

Yonel GRUSSON

Deuxième étapeRelations d'approbations entre les domaines

Page 43: Mise en place d'une forêt (Aspects pratiques)

Yonel GRUSSON

Troisième étape

mozart.btsSrv : vienne(172.16.41.100)

Srv : valse(172.16.41.100)

vivaldi.mozart.btsSrv : saisons(172.16.41.200)

btsCréation du sous-domaine vivaldi

Page 44: Mise en place d'une forêt (Aspects pratiques)

Yonel GRUSSON

Troisième étape

Configuration préalable :

"Pointer" sur le serveur DNS qui gère l'Active Directory du domaine mozart.bts, premier serveur ayant été installé.

Page 45: Mise en place d'une forêt (Aspects pratiques)

Yonel GRUSSON

Troisième étape

Page 46: Mise en place d'une forêt (Aspects pratiques)

Yonel GRUSSON

Troisième étape

Page 47: Mise en place d'une forêt (Aspects pratiques)

Yonel GRUSSON

Troisième étape

Page 48: Mise en place d'une forêt (Aspects pratiques)

Yonel GRUSSON

Troisième étape

Résultat dans l'Active Directory

Page 49: Mise en place d'une forêt (Aspects pratiques)

Yonel GRUSSON

Troisième étapeRésultat dans le serveur DNS (VIENNE)

Page 50: Mise en place d'une forêt (Aspects pratiques)

Yonel GRUSSON

Relations d'approbations entre les domaines

Troisième étape

Page 51: Mise en place d'une forêt (Aspects pratiques)

Yonel GRUSSON

Quatrième étapeCréation de l'arborescence "sts"

et du domaine "claption.sts"

sts

clapton.stsSrv : eric

(172.16.41.50)

Page 52: Mise en place d'une forêt (Aspects pratiques)

Yonel GRUSSON

Quatrième étape

Page 53: Mise en place d'une forêt (Aspects pratiques)

Yonel GRUSSON

Quatrième étape

Page 54: Mise en place d'une forêt (Aspects pratiques)

Yonel GRUSSON

Quatrième étape

Page 55: Mise en place d'une forêt (Aspects pratiques)

Yonel GRUSSON

Quatrième étape

Page 56: Mise en place d'une forêt (Aspects pratiques)

Yonel GRUSSON

Quatrième étape

Résultat dans l'Active Directory

Page 57: Mise en place d'une forêt (Aspects pratiques)

Yonel GRUSSON

Quatrième étape

Résultat dans le serveur DNS (ERIC)

Page 58: Mise en place d'une forêt (Aspects pratiques)

Yonel GRUSSON 58

Mise en place d'une forêt(Fin).

Server