Blog ENI : Toute la veille numérique !
Accès illimité 24h/24 à tous nos livres & vidéos ! 
Découvrez la Bibliothèque Numérique ENI. Cliquez ici
Accès illimité 24h/24 à tous nos livres & vidéos ! 
Découvrez la Bibliothèque Numérique ENI. Cliquez ici
  1. Livres et vidéos
  2. Les services AD LDS - Mise en oeuvre d'un annuaire LDAP sur Windows Server 2019

Les services AD LDS Mise en oeuvre d'un annuaire LDAP sur Windows Server 2019

Informations

Livraison possible dès le 06 novembre 2024
  • Livraison à partir de 0,01 €
  • Version en ligne offerte pendant 1 an
Livres rédigés par des auteurs francophones et imprimés à Nantes

Caractéristiques

  • Livre (broché) - 17 x 21 cm
  • ISBN : 978-2-409-03237-0
  • EAN : 9782409032370
  • Ref. ENI : EIADLDS

Informations

  • Consultable en ligne immédiatement après validation du paiement et pour une durée de 10 ans.
  • Version HTML
Livres rédigés par des auteurs francophones et imprimés à Nantes

Caractéristiques

  • HTML
  • ISBN : 978-2-409-03238-7
  • EAN : 9782409032387
  • Ref. ENI : LNEIADLDS
Ce livre s’adresse aux administrateurs système qui souhaitent mettre en place une infrastructure de services AD LDS sur le système d’exploitation Windows Server 2019. Il est également recommandé aux développeurs ayant besoin d’un service d’annuaire LDAP capable de stocker les données des applications et de gérer l’authentification des utilisateurs. Ce livre répond également aux questions que l’on pourrait se poser sur l’intérêt d’une telle solution en naviguant entre les concepts théoriques et...
Consulter des extraits du livre en ligne Aperçu du livre papier
  • Niveau Confirmé à Expert
  • Nombre de pages 366 pages
  • Parution octobre 2021
  • Niveau Confirmé à Expert
  • Parution octobre 2021
Ce livre s’adresse aux administrateurs système qui souhaitent mettre en place une infrastructure de services AD LDS sur le système d’exploitation Windows Server 2019. Il est également recommandé aux développeurs ayant besoin d’un service d’annuaire LDAP capable de stocker les données des applications et de gérer l’authentification des utilisateurs. Ce livre répond également aux questions que l’on pourrait se poser sur l’intérêt d’une telle solution en naviguant entre les concepts théoriques et les applications pratiques des services AD LDS.

Pour le lecteur, la progression dans les chapitres suit la logique des différentes étapes de l’implémentation d’un annuaire d’entreprise. L’ouvrage commence par une présentation générale des systèmes d’annuaire puis aborde d’un point de vue fonctionnel les différents concepts du protocole LDAP (modèles, format d’échange). Dans les chapitres suivants, l’auteur se recentre sur l’installation et la configuration de la solution pour une mise en œuvre rapide. Cette configuration introduit notamment les notions de gestion du processus de réplication, de création des comptes utilisateurs et des groupes, de gestion des droits d’accès ou encore de mise en place des méthodes d’authentification.

Pour finir, les derniers chapitres sont consacrés à la sécurisation des connexions LDAP et à l’implémentation d’une solution de haute disponibilité.



Quizinclus dans
la version en ligne !
  • Testez vos connaissances à l'issue de chaque chapitre
  • Validez vos acquis
Introduction
  1. Introduction
  2. Public visé
  3. Structure du livre
  4. Organisation des travaux pratiques
Généralités sur les annuaires
  1. Introduction
  2. Qu’est-ce qu’un annuaire ?
  3. Différents types d’annuaires
  4. Différences entre un annuaire et une base de données
  5. Exemples d’annuaires d’entreprise
  6. Domaines d’utilisation
  7. Historique et normes
    1. 1. Historique
    2. 2. Norme X.500
  8. Gestion des identités et des accès
    1. 1. Gestion des identités
      1. a. Définition
      2. b. Attributs et identifiants
      3. c. Fournisseur d’identité
      4. d. Fédération d’identité
    2. 2. Gestion des identités et des accès
      1. a. Cycle de vie des comptes utilisateurs
      2. b. Modèles de contrôle d’accès
  9. Conclusion
Présentation de la norme LDAP
  1. Introduction
  2. Concepts LDAP
  3. Différence entre LDAPv2 et LDAPv3
  4. Modèles LDAP
    1. 1. Le modèle d’information
    2. 2. Le modèle de nommage
      1. a. La syntaxe de nom distinctif
      2. b. Le service referral
    3. 3. Le modèle fonctionnel
      1. a. La recherche
      2. b. La comparaison
      3. c. La mise à jour
      4. d. L’authentification
      5. e. Les contrôles et les opérations étendues
    4. 4. Le modèle de sécurité
      1. a. L’authentification
      2. b. Le contrôle d’accès
      3. c. L’intégrité de données
      4. d. La politique des mots de passe
    5. 5. Le modèle de réplication
      1. a. Principe
      2. b. Modèles de réplication
  5. Format d’échange LDIF
    1. 1. Syntaxe LDIF
    2. 2. Opérations LDIF
  6. Conclusion
Intégration à Active Directory
  1. Introduction
  2. Concepts fondamentaux
    1. 1. Définition d’Active Directory
    2. 2. Objets Active Directory
    3. 3. Schéma Active Directory
    4. 4. Niveau fonctionnel
    5. 5. Catalogue global
  3. Structure logique
    1. 1. Arborescence et forêts
    2. 2. Domaines
    3. 3. Unités d’organisation
  4. Structure physique
    1. 1. Contrôleurs de domaine
    2. 2. Sites
    3. 3. Réplication
  5. Présentation des maîtres d’opération
    1. 1. Maître de schéma
    2. 2. Maître d’attribution des noms dedomaine
    3. 3. Maître des identifiants relatifs
    4. 4. Maître d’infrastructure
    5. 5. Maître d’émulateur PDC
  6. Système DNS et Active Directory
    1. 1. Concepts fondamentaux
    2. 2. Espace de noms DNS
    3. 3. Types d’enregistrements DNS
    4. 4. Zones DNS
    5. 5. Délégation DNS
    6. 6. Lien entre DNS et Active Directory
  7. Déploiement de l’annuaire Active Directory
    1. 1. Ajout du rôle Service de Domaine Active Directory
    2. 2. Configuration du rôle Service de DomaineActive Directory
  8. Conclusion
Introduction aux services AD LDS
  1. Introduction
  2. Présentation des services AD LDS
  3. Différences entre un AD LDS et un AD DS
  4. Historique des services AD LDS
    1. 1. AD LDS sous Windows Server 2008 et 2008 R2
    2. 2. AD LDS sous Windows Server 2012 et 2012 R2
  5. Scénarios métier et cas d’usage avec AD LDS
    1. 1. AD LDS et le serveur de transport Edge d’Exchange
    2. 2. AD LDS en tant qu’un annuaire téléphonique
    3. 3. AD LDS en tant qu’outil de consolidationde données
    4. 4. AD LDS en tant que service d’authentificationweb
  6. Architecture AD LDS
    1. 1. Interfaces
    2. 2. DSA
    3. 3. Database Layer
    4. 4. Moteur ESE
  7. Intégration de l’infrastructure AD LDS au système d’information
    1. 1. Organisation des données
    2. 2. Déploiement
  8. Conclusion
Prérequis et installation des services AD LDS
  1. Introduction
  2. Prérequis
    1. 1. Mémoire
    2. 2. Stockage
    3. 3. Processeur
  3. Éditions de Windows Server 2019
    1. 1. Windows Server 2019 Essentials
    2. 2. Windows Server 2019 Standard
    3. 3. Windows Server 2019 Datacenter
  4. Windows Server 2019 Core
  5. Fichiers LDIF
  6. Installation d’AD LDS
    1. 1. Déploiement basé sur une nouvelleinstance
    2. 2. Déploiement basé sur une instanceexistante
    3. 3. Déploiement en mode core
      1. a. Ajout du rôle AD LDS
      2. b. Ajout de l’instance
  7. Vérification de l’installation et de l’initialisation des services AD LDS
  8. Conclusion
Présentation des outils d’administration
  1. Introduction
  2. L’éditeur ADSI
  3. L’outil LDP
  4. L’outil Adamsync
  5. L’outil Csvde
  6. L’outil Ldifde
  7. L’outil DSACLS
  8. Conclusion
Présentation des partitions d’annuaire
  1. Introduction
  2. L’entrée RootDSE
  3. Les partitions d’annuaire
    1. 1. La partition de schéma
    2. 2. La partition de configuration
    3. 3. La partition d’application
      1. a. Création d’une partition d’applicationavec LDP
      2. b. Création d’une partition d’applicationavec Ntdsutil
  4. Le fournisseur Active Directory
    1. 1. Les fournisseurs
    2. 2. Les PSDrives
      1. a. Lister les PSDrive
      2. b. Créer un PSDrive
      3. c. Explorer les objets d’annuaire
      4. d. Supprimer un PSDrive
  5. Gestion de la base de données AD LDS
    1. 1. Présentation
    2. 2. Défragmentation de la base de données
      1. a. Présentation
      2. b. Procédure de défragmentation
  6. Conclusion
Gestion des instances
  1. Introduction
  2. Réplication AD LDS
    1. 1. Jeu de configuration
    2. 2. Configuration de la réplication
  3. Démarrage et arrêt d’une instance
    1. 1. Démarrage et arrêt d’uneinstance avec la console MMC services
    2. 2. Démarrage et arrêt d’uneinstance en ligne de commande
  4. Sauvegarde et restauration d’une instance
    1. 1. Sauvegarde d’une instance
      1. a. L’outil « Sauvegarde deWindows Server »
      2. b. La commande Dsdbutil
    2. 2. Restauration d’une instance
  5. Conclusion
Gestion des objets AD LDS
  1. Introduction
  2. Les utilisateurs dans AD LDS
    1. 1. Création d’utilisateur
    2. 2. Suppression d’utilisateur
    3. 3. Restauration d’utilisateur
      1. a. Augmentation du niveau fonctionnel
      2. b. Activation de la corbeille AD LDS
      3. c. Restauration d’utilisateur AD LDS
  3. Les groupes dans AD LDS
    1. 1. Rôles et privilèges
    2. 2. Création de groupe
    3. 3. Ajout et suppression de membres dans un groupe
    4. 4. Suppression d’un groupe
    5. 5. Restauration d’un groupe
  4. Les conteneurs dans AD LDS
    1. 1. Conteneurs par défaut
    2. 2. Création de conteneurs
    3. 3. Protection de conteneurs contre les suppressions accidentelles
    4. 4. Gestion des listes de contrôle d’accès
  5. Conclusion
Mise en place de l’authentification AD LDS
  1. Introduction
  2. Authentification anonyme
  3. Authentification simple
    1. 1. Mécanisme d’authentification nonauthentifié
    2. 2. Mécanisme d’authentification parmot de passe
  4. Authentification SASL
  5. Authentification par l’intermédiaire d’un objet proxy
    1. 1. Présentation
    2. 2. Matrice des flux
    3. 3. Mise en place de l’authentification par l’intermédiaired’un objet proxy
      1. a. Préparation de l’instance AD LDS
      2. b. Synchronisation des données
    4. 4. Démonstration
  6. Conclusion
Sécurisation de l’AD LDS
  1. Introduction
  2. Présentation des protocoles SSL/TLS
    1. 1. Intégration des protocoles SSL/TLS à LDAP
    2. 2. Terminologie utile à l’implémentationdes protocoles SSL/TLS
      1. a. La cryptographie
      2. b. Le chiffrement symétrique
      3. c. Le chiffrement asymétrique
      4. d. La signature numérique
      5. e. Le hachage
    3. 3. Principe de fonctionnement des protocoles SSL/TLS
  3. Présentation de l’infrastructure à clé publique
    1. 1. Les composants d’une infrastructure à clé publique
    2. 2. Le principe de fonctionnement d’une infrastructure à clé publique
    3. 3. Les types d’autorité de certification
  4. Implémentation du protocole LDAPS
    1. 1. Mise en place d’une autorité decertification d’entreprise
    2. 2. Implémentation du protocole LDAPS
      1. a. Obtenir un certificat pour le service d’annuaireAD LDS
      2. b. Inscrire le certificat
      3. c. Lier le certificat avec les services AD LDS
      4. d. Démonstration
  5. Conclusion
Implémentation de la haute disponibilité
  1. Introduction
  2. Les risques d’une architecture centralisée
  3. La haute disponibilité de l’annuaire AD LDS
    1. 1. Configuration de plusieurs serveurs AD LDS
    2. 2. Configuration de la mise en cache AD LDS
    3. 3. Mise en place d’une solution d’équilibragede charge
  4. L’équilibrage de charge
    1. 1. Algorithme d’équilibrage de charge
    2. 2. Solutions d’équilibrage de charge
      1. a. Solution logicielle d’équilibragede charge
      2. b. Solution matérielle d’équilibragede charge
      3. c. Solution d’équilibrage de chargeDNS
    3. 3. Considérations spécifiques à l’infrastructureAD LDS
  5. La fonctionnalité NLB de Windows Server
    1. 1. Présentation
    2. 2. Configuration
    3. 3. Mise à niveau
  6. La mise en place d’un NLB
    1. 1. Installer la fonctionnalité NLB
    2. 2. Créer un cluster NLB
    3. 3. Ajouter un nouvel hôte au cluster
    4. 4. Tester la tolérance aux pannes
  7. Conclusion
Auteur : Marouane MAAMRI

Marouane MAAMRI

Ingénieur de formation et diplômé de l’université de la Sorbonne, Marouane MAAMRI est spécialiste des annuaires LDAP depuis plusieurs années. Passionné d’informatique et plus particulièrement des solutions Microsoft, il partage avec le lecteur sa grande expérience acquise sur des projets d’implémentation d’architectures et d’infrastructures système et fournit un livre réellement opérationnel sur la gestion des services AD LDS.
En savoir plus

Nos nouveautés

voir plus