[Windows 2008 R2] Administration de Active Directory 2008 R2
Pour rappel, plus de 30 outils graphiques et ligne de commande permettent d’administrer Active Directory sans cohérence entre ses ceux-ci. Cela nécessite systématiquement une combinaison souvent bien complexe de tous ces outils afin de pouvoir accomplir des tâches d’administrations complètes.
Aujourd'hui, plusieurs solutions sont mise à disposition par Microsoft, pour une meilleur administration d’Active Directory.
-
PowerShell (Que je conseille)
-
La console DSAC (Directory Services Administrative Console)
-
Ligne de commande classique hérité pour la plupart des versions N-x (non traité dans ce billet)
PowerShell
-
Plus de 85 Cmdlets pour une administration complète de ADDS et ADLDS
-
Interaction avec Active Directory via un simple Service Web
-
Administration de Windows 2003 et 2008
-
Administration distante (Version 2 de powerShell)
La console DSAC
-
Basé entièrement sur PowerShell
-
Orienté taches d’administration
-
Intégration de BPA (Best Practice Analyser)
-
Cohérence entre l’administration graphique et le mode ligne de commande
-
Prévu pour une administration multi-forêts
Niveau fonctionnel de domaines et de forêts
Active Directory depuis ses premières versions offres différents niveau permettant d’activer des fonctionnalités particulières utilisable par les administrateurs pour une gestion plus souple des objets.
Voici deux tableaux récapitulatifs des ces niveaux fonctionnels avec leurs détails:
| Niveaux de domaine | Fonctionnalités | Versions DC |
| 2000 | - Installation depuis un support (IFM)
- Attributs SidHistory
- Groupes de sécurité Universel
- Imbrication des groupes
- Mise en cache des groupes universel
| 2000 2003 2008 2008 R2 |
| 2003 | - Toutes les fonctionnalités du mode 2000
- Renommer un DC
- Attribut LastLogonTimeStamp
- Password sur les objets InetOrgPerson
- Authentification sélective entre les forêts
- Redirection Users et Computers
| 2003 2008 2008 R2 |
| 2008 | - Toutes les fonctionnalités du mode 2003
- Replication DFS-R du SYSVOL
- Attributs LasInteractiveLogon
- Mot de passe affinées (Fine-Grained Password Policy)
- AES 128 et 256 pour Kerberos
| 2008 2008 R2 |
| 2008 R2 | - Toutes les fonctionnalités du mode 2008
- Gestion des comptes de services
- Authentification Insurance
| 2008 R2 |
Maintenant, le récapitulatif pour les niveaux de forêt:
| Niveau de forêt | Fonctionnalités | Version de DC |
| 2000 | Les fonctionnalités ne nécessitant pas le mode 2003 | 2000 2003 2008 2008 R2 |
| 2003 | - Toutes les fonctionnalités du mode 2000
- Renommer un domaine
- Approbation de forêt
- Réplication LVR (linked Value record)
- Conversion de la classe User en InteOrgPerson et inversement
- Désactivation/Réactivation des classes su schéma
- Intégration des RODC (Read-Only Domain Controller)
| 2003 2008 2008 R2 |
| 2008 | - Toutes les fonctionnalités du mode 2003
- Tous les nouveaux domaines sont en mode 2008
| 2008 2008 R2 |
| 2008 R2 | - Toutes les fonctionnalités du mode 2008
- Corbeille Active Directory
| 2008 R2 |