Blog de Augusto Simoes (MVP)

Sharepoint, OCS, Windows Server ...

Augusto Simoes

Consultant Infrastructure & Trainer

Ma mission est de concevoir les architectures de messageries unifiés et collaboratives afin d'accompagner nos clients vers ces nouvelles technologies.

  • Microsoft Certified Trainer
  • Microsoft Certified Systems Engineer
  • Microsoft Certified Technology Specialist :SharePoint, WSS, OCS 2007, Vista, Windows 2008
  • Microsoft Certified Database Administrator SQL 2000, 2005


MVP Logo


MyTag

Mon Profile Chez Microsoft



 

 

RecentComments

Comment RSS

[Windows 2008 R2] Administration de Active Directory 2008 R2

Pour rappel, plus de 30 outils graphiques et ligne de commande permettent d’administrer Active Directory sans cohérence entre ses ceux-ci. Cela nécessite systématiquement une combinaison souvent bien complexe de tous ces outils afin de pouvoir accomplir des tâches d’administrations complètes.

Aujourd'hui, plusieurs solutions sont mise à disposition par Microsoft, pour une meilleur administration d’Active Directory.

  • PowerShell (Que je conseille)
  • La console DSAC (Directory Services Administrative Console)
  • Ligne de commande classique hérité pour la plupart des versions N-x (non traité dans ce billet)

PowerShell

  • Plus de 85 Cmdlets pour une administration complète de ADDS et ADLDS
  • Interaction avec Active Directory via un simple Service Web
  • Administration de Windows 2003 et 2008
  • Administration distante (Version 2 de powerShell)

Cliquer pour agrandir

La console DSAC

  • Basé entièrement sur PowerShell
  • Orienté taches d’administration
  • Intégration de BPA (Best Practice Analyser)
  • Cohérence entre l’administration graphique et le mode ligne de commande
  • Prévu pour une administration multi-forêts

ADAC

Niveau fonctionnel de domaines et de forêts

Active Directory depuis ses premières versions offres différents niveau permettant d’activer des fonctionnalités particulières utilisable par les administrateurs pour une gestion plus souple des objets.

Voici deux tableaux récapitulatifs des ces niveaux fonctionnels avec leurs détails:

Niveaux de domaine Fonctionnalités Versions DC
2000
  • Installation depuis un support (IFM)
  • Attributs SidHistory
  • Groupes de sécurité Universel
  • Imbrication des groupes
  • Mise en cache des groupes universel
2000
2003
2008
2008 R2
2003
  • Toutes les fonctionnalités du mode 2000
  • Renommer un DC
  • Attribut LastLogonTimeStamp
  • Password sur les objets InetOrgPerson
  • Authentification sélective entre les forêts
  • Redirection Users et Computers
2003
2008
2008 R2
2008
  • Toutes les fonctionnalités du mode 2003
  • Replication DFS-R du SYSVOL
  • Attributs LasInteractiveLogon
  • Mot de passe affinées (Fine-Grained Password Policy)
  • AES 128 et 256 pour Kerberos
2008
2008 R2
2008 R2
  • Toutes les fonctionnalités du mode 2008
  • Gestion des comptes de services
  • Authentification Insurance
2008 R2

Maintenant, le récapitulatif pour les niveaux de forêt:

Niveau de forêt Fonctionnalités Version de DC
2000

 Les fonctionnalités ne nécessitant pas le mode 2003

2000
2003
2008
2008 R2
2003
  • Toutes les fonctionnalités du mode 2000
  • Renommer un domaine
  • Approbation de forêt
  • Réplication LVR (linked Value record)
  • Conversion de la classe User en InteOrgPerson et inversement
  • Désactivation/Réactivation des classes su schéma
  • Intégration des RODC (Read-Only Domain Controller)
2003
2008
2008 R2
2008
  • Toutes les fonctionnalités du mode 2003
  • Tous les nouveaux domaines sont en mode 2008
2008
2008 R2
2008 R2
  • Toutes les fonctionnalités du mode 2008
  • Corbeille Active Directory
2008 R2

Comments

Sean said:

Useful post - Just subscribed to your RSS feed.. Thanks

# July 12 2009, 01:00