Conforme
Jean-Luc ELes services AD LDS Mise en oeuvre d'un annuaire LDAP sur Windows Server 2019
2 avis
Ce livre s’adresse aux administrateurs système qui souhaitent mettre en place une infrastructure de services AD LDS sur le système d’exploitation Windows Server 2019. Il est également recommandé aux développeurs ayant besoin d’un service d’annuaire LDAP capable de stocker les données des applications et de gérer l’authentification des utilisateurs. Ce livre répond également aux questions que l’on pourrait se poser sur l’intérêt d’une telle solution en naviguant entre les concepts théoriques et...
Consulter des extraits du livre en ligne
Aperçu de la version papier
- Niveau Confirmé à Expert
- Nombre de pages 366 pages
- Parution octobre 2021
- Niveau Confirmé à Expert
- Parution octobre 2021
Pour le lecteur, la progression dans les chapitres suit la logique des différentes étapes de l’implémentation d’un annuaire d’entreprise. L’ouvrage commence par une présentation générale des systèmes d’annuaire puis aborde d’un point de vue fonctionnel les différents concepts du protocole LDAP (modèles, format d’échange). Dans les chapitres suivants, l’auteur se recentre sur l’installation et la configuration de la solution pour une mise en œuvre rapide. Cette configuration introduit notamment les notions de gestion du processus de réplication, de création des comptes utilisateurs et des groupes, de gestion des droits d’accès ou encore de mise en place des méthodes d’authentification.
Pour finir, les derniers chapitres sont consacrés à la sécurisation des connexions LDAP et à l’implémentation d’une solution de haute disponibilité.
Quizinclus dans
la version en ligne !
- Testez vos connaissances à l'issue de chaque chapitre
- Validez vos acquis
Caractéristiques
- Livre (broché) - 17 x 21 cm
- ISBN : 978-2-409-03237-0
- EAN : 9782409032370
- Ref. ENI : EIADLDS
Caractéristiques
- HTML
- ISBN : 978-2-409-03238-7
- EAN : 9782409032387
- Ref. ENI : LNEIADLDS
Introduction
- Introduction
- Public visé
- Structure du livre
- Organisation des travaux pratiques
Généralités sur les annuaires
- Introduction
- Qu’est-ce qu’un annuaire ?
- Différents types d’annuaires
- Différences entre un annuaire et une base de données
- Exemples d’annuaires d’entreprise
- Domaines d’utilisation
- Historique et normes
- 1. Historique
- 2. Norme X.500
- Gestion des identités et des accès
- 1. Gestion des identités
- a. Définition
- b. Attributs et identifiants
- c. Fournisseur d’identité
- d. Fédération d’identité
- 1. Gestion des identités
- 2. Gestion des identités et des accès
- a. Cycle de vie des comptes utilisateurs
- b. Modèles de contrôle d’accès
Présentation de la norme LDAP
- Introduction
- Concepts LDAP
- Différence entre LDAPv2 et LDAPv3
- Modèles LDAP
- 1. Le modèle d’information
- 2. Le modèle de nommage
- a. La syntaxe de nom distinctif
- b. Le service referral
- 3. Le modèle fonctionnel
- a. La recherche
- b. La comparaison
- c. La mise à jour
- d. L’authentification
- e. Les contrôles et les opérations étendues
- 4. Le modèle de sécurité
- a. L’authentification
- b. Le contrôle d’accès
- c. L’intégrité de données
- d. La politique des mots de passe
- 5. Le modèle de réplication
- a. Principe
- b. Modèles de réplication
- 1. Syntaxe LDIF
- 2. Opérations LDIF
Intégration à Active Directory
- Introduction
- Concepts fondamentaux
- 1. Définition d’Active Directory
- 2. Objets Active Directory
- 3. Schéma Active Directory
- 4. Niveau fonctionnel
- 5. Catalogue global
- Structure logique
- 1. Arborescence et forêts
- 2. Domaines
- 3. Unités d’organisation
- Structure physique
- 1. Contrôleurs de domaine
- 2. Sites
- 3. Réplication
- Présentation des maîtres d’opération
- 1. Maître de schéma
- 2. Maître d’attribution des noms dedomaine
- 3. Maître des identifiants relatifs
- 4. Maître d’infrastructure
- 5. Maître d’émulateur PDC
- Système DNS et Active Directory
- 1. Concepts fondamentaux
- 2. Espace de noms DNS
- 3. Types d’enregistrements DNS
- 4. Zones DNS
- 5. Délégation DNS
- 6. Lien entre DNS et Active Directory
- Déploiement de l’annuaire Active Directory
- 1. Ajout du rôle Service de Domaine Active Directory
- 2. Configuration du rôle Service de DomaineActive Directory
- Conclusion
Introduction aux services AD LDS
- Introduction
- Présentation des services AD LDS
- Différences entre un AD LDS et un AD DS
- Historique des services AD LDS
- 1. AD LDS sous Windows Server 2008 et 2008 R2
- 2. AD LDS sous Windows Server 2012 et 2012 R2
- Scénarios métier et cas d’usage avec AD LDS
- 1. AD LDS et le serveur de transport Edge d’Exchange
- 2. AD LDS en tant qu’un annuaire téléphonique
- 3. AD LDS en tant qu’outil de consolidationde données
- 4. AD LDS en tant que service d’authentificationweb
- Architecture AD LDS
- 1. Interfaces
- 2. DSA
- 3. Database Layer
- 4. Moteur ESE
- Intégration de l’infrastructure AD LDS au système d’information
- 1. Organisation des données
- 2. Déploiement
- Conclusion
Prérequis et installation des services AD LDS
- Introduction
- Prérequis
- 1. Mémoire
- 2. Stockage
- 3. Processeur
- Éditions de Windows Server 2019
- 1. Windows Server 2019 Essentials
- 2. Windows Server 2019 Standard
- 3. Windows Server 2019 Datacenter
- Windows Server 2019 Core
- Fichiers LDIF
- Installation d’AD LDS
- 1. Déploiement basé sur une nouvelleinstance
- 2. Déploiement basé sur une instanceexistante
- 3. Déploiement en mode core
- a. Ajout du rôle AD LDS
- b. Ajout de l’instance
Présentation des outils d’administration
- Introduction
- L’éditeur ADSI
- L’outil LDP
- L’outil Adamsync
- L’outil Csvde
- L’outil Ldifde
- L’outil DSACLS
- Conclusion
Présentation des partitions d’annuaire
- Introduction
- L’entrée RootDSE
- Les partitions d’annuaire
- 1. La partition de schéma
- 2. La partition de configuration
- 3. La partition d’application
- a. Création d’une partition d’applicationavec LDP
- b. Création d’une partition d’applicationavec Ntdsutil
- 1. Les fournisseurs
- 2. Les PSDrives
- a. Lister les PSDrive
- b. Créer un PSDrive
- c. Explorer les objets d’annuaire
- d. Supprimer un PSDrive
- 1. Présentation
- 2. Défragmentation de la base de données
- a. Présentation
- b. Procédure de défragmentation
Gestion des instances
- Introduction
- Réplication AD LDS
- 1. Jeu de configuration
- 2. Configuration de la réplication
- Démarrage et arrêt d’une instance
- 1. Démarrage et arrêt d’uneinstance avec la console MMC services
- 2. Démarrage et arrêt d’uneinstance en ligne de commande
- Sauvegarde et restauration d’une instance
- 1. Sauvegarde d’une instance
- a. L’outil « Sauvegarde deWindows Server »
- b. La commande Dsdbutil
- 1. Sauvegarde d’une instance
- 2. Restauration d’une instance
Gestion des objets AD LDS
- Introduction
- Les utilisateurs dans AD LDS
- 1. Création d’utilisateur
- 2. Suppression d’utilisateur
- 3. Restauration d’utilisateur
- a. Augmentation du niveau fonctionnel
- b. Activation de la corbeille AD LDS
- c. Restauration d’utilisateur AD LDS
- 1. Rôles et privilèges
- 2. Création de groupe
- 3. Ajout et suppression de membres dans un groupe
- 4. Suppression d’un groupe
- 5. Restauration d’un groupe
- 1. Conteneurs par défaut
- 2. Création de conteneurs
- 3. Protection de conteneurs contre les suppressions accidentelles
- 4. Gestion des listes de contrôle d’accès
Mise en place de l’authentification AD LDS
- Introduction
- Authentification anonyme
- Authentification simple
- 1. Mécanisme d’authentification nonauthentifié
- 2. Mécanisme d’authentification parmot de passe
- Authentification SASL
- Authentification par l’intermédiaire d’un objet proxy
- 1. Présentation
- 2. Matrice des flux
- 3. Mise en place de l’authentification par l’intermédiaired’un objet proxy
- a. Préparation de l’instance AD LDS
- b. Synchronisation des données
- 4. Démonstration
Sécurisation de l’AD LDS
- Introduction
- Présentation des protocoles SSL/TLS
- 1. Intégration des protocoles SSL/TLS à LDAP
- 2. Terminologie utile à l’implémentationdes protocoles SSL/TLS
- a. La cryptographie
- b. Le chiffrement symétrique
- c. Le chiffrement asymétrique
- d. La signature numérique
- e. Le hachage
- 3. Principe de fonctionnement des protocoles SSL/TLS
- 1. Les composants d’une infrastructure à clé publique
- 2. Le principe de fonctionnement d’une infrastructure à clé publique
- 3. Les types d’autorité de certification
- 1. Mise en place d’une autorité decertification d’entreprise
- 2. Implémentation du protocole LDAPS
- a. Obtenir un certificat pour le service d’annuaireAD LDS
- b. Inscrire le certificat
- c. Lier le certificat avec les services AD LDS
- d. Démonstration
Implémentation de la haute disponibilité
- Introduction
- Les risques d’une architecture centralisée
- La haute disponibilité de l’annuaire AD LDS
- 1. Configuration de plusieurs serveurs AD LDS
- 2. Configuration de la mise en cache AD LDS
- 3. Mise en place d’une solution d’équilibragede charge
- L’équilibrage de charge
- 1. Algorithme d’équilibrage de charge
- 2. Solutions d’équilibrage de charge
- a. Solution logicielle d’équilibragede charge
- b. Solution matérielle d’équilibragede charge
- c. Solution d’équilibrage de chargeDNS
- 3. Considérations spécifiques à l’infrastructureAD LDS
- 1. Présentation
- 2. Configuration
- 3. Mise à niveau
- 1. Installer la fonctionnalité NLB
- 2. Créer un cluster NLB
- 3. Ajouter un nouvel hôte au cluster
- 4. Tester la tolérance aux pannes
Bien détaillé
mohammed eMarouane MAAMRI
Ingénieur de formation et diplômé de l’université de la Sorbonne, Marouane MAAMRI est spécialiste des annuaires LDAP depuis plusieurs années. Passionné d’informatique et plus particulièrement des solutions Microsoft, il partage avec le lecteur sa grande expérience acquise sur des projets d’implémentation d’architectures et d’infrastructures système et fournit un livre réellement opérationnel sur la gestion des services AD LDS.
En savoir plus