Active Directory
Hiérarchie AD DS
Def et fonctionnement :
Forest :
C'est un groupe de tree qui partagent un même catalog, shemas
(Domain) Tree :
Un tree est un regroupement de domains avec une relation parent/enfant et du trust.
Domain :
Un domain est un groupe d'Objects d'AD qui partagent la même Database, par exemple un site à New-York.
Les domains ont pour but de faire de la séparation pour de l'administration tandis que la forêt à pour but de séparer pour la sécurité.
Active directory Objects
Dans active directory les ressources sont regroupés en Organisationnal Units.
Dans ces OU on peut retrouver :
- des Users accounts
- des Security groups
- des Device Objects
Se sont tous des Objects d'AD
Sur Azure les tenants sont des équivalents des Organisationnal Units
Servers AD
Il est essentiel de mettre en place de la redondance sur AD, qui est un service absoluement critique pour les entreprises.
Cependant RPC et SMTP ne sont plus utilisés avec l'arrivée de connexion haute vitesse.
Rôles et Features
Les rôles et features dans active directory sont les fontions que les serveurs vont posséder et utiliser. Par exemple, Domain Controller, IIS ou autre.
Dans tools on peut voir et utiliser une liste d'outils pour gérer les services