1. Supports de cours
  2. Les services AD LDS - Mise en oeuvre d'un annuaire LDAP sur Windows Server 2019

Les services AD LDS Mise en oeuvre d'un annuaire LDAP sur Windows Server 2019

Bientôt disponible !
Suivez-nous pour être informé dès la sortie

Présentation

Ce support s’adresse aux administrateurs système qui souhaitent mettre en place une infrastructure de services AD LDS sur le système d’exploitation Windows Server 2019. Il est également recommandé aux développeurs ayant besoin d’un service d’annuaire LDAP capable de stocker les données des applications et de gérer l’authentification des utilisateurs. Ce support répond également aux questions que l’on pourrait se poser sur l’intérêt d’une telle solution en naviguant entre les concepts théoriques et les applications pratiques des services AD LDS.

Pour le lecteur, la progression dans les chapitres suit la logique des différentes étapes de l’implémentation d’un annuaire d’entreprise. L’ouvrage commence par une présentation générale des systèmes d’annuaire puis aborde d’un point de vue fonctionnel les différents concepts du protocole LDAP (modèles, format d’échange). Dans les chapitres suivants, l’auteur se recentre sur l’installation et la configuration de la solution pour une mise en œuvre rapide. Cette configuration introduit notamment les notions de gestion du processus de réplication, de création des comptes utilisateurs et des groupes, de gestion des droits d’accès ou encore de mise en place des méthodes d’authentification.

Pour finir, les derniers chapitres sont consacrés à la sécurisation des connexions LDAP et à l’implémentation d’une solution de haute disponibilité.

Table des matières

  • Introduction
    • 1. Introduction
    • 2. Public visé
    • 3. Structure du livre
    • 4. Organisation des travaux pratiques
  • Généralités sur les annuaires
    • 1. Introduction
    • 2. Qu’est-ce qu’un annuaire ?
    • 3. Différents types d’annuaires
    • 4. Différences entre un annuaire et une base de données
    • 5. Exemples d’annuaires d’entreprise
    • 6. Domaines d’utilisation
    • 7. Historique et normes
      • 7.1 Historique
      • 7.2 Norme X.500
    • 8. Gestion des identités et des accès
      • 8.1 Gestion des identités
        • 8.1.1 Définition
        • 8.1.2 Attributs et identifiants
        • 8.1.3 Fournisseur d’identité
        • 8.1.4 Fédération d’identité
      • 8.2 Gestion des identités et des accès
        • 8.2.1 Cycle de vie des comptes utilisateurs
        • 8.2.2 Modèles de contrôle d’accès
    • 9. Conclusion
  • Présentation de la norme LDAP
    • 1. Introduction
    • 2. Concepts LDAP
    • 3. Différence entre LDAPv2 et LDAPv3
    • 4. Modèles LDAP
      • 4.1 Le modèle d’information
      • 4.2 Le modèle de nommage
        • 4.2.1 La syntaxe de nom distinctif
        • 4.2.2 Le service referral
      • 4.3 Le modèle fonctionnel
        • 4.3.1 La recherche
        • 4.3.2 La comparaison
        • 4.3.3 La mise à jour
        • 4.3.4 L’authentification
        • 4.3.5 Les contrôles et les opérations étendues
      • 4.4 Le modèle de sécurité
        • 4.4.1 L’authentification
        • 4.4.2 Le contrôle d’accès
        • 4.4.3 L’intégrité de données
        • 4.4.4 La politique des mots de passe
      • 4.5 Le modèle de réplication
        • 4.5.1 Principe
        • 4.5.2 Modèles de réplication
    • 5. Format d’échange LDIF
      • 5.1 Syntaxe LDIF
      • 5.2 Opérations LDIF
    • 6. Conclusion
  • Intégration à Active Directory
    • 1. Introduction
    • 2. Concepts fondamentaux
      • 2.1 Définition d’Active Directory
      • 2.2 Objets Active Directory
      • 2.3 Schéma Active Directory
      • 2.4 Niveau fonctionnel
      • 2.5 Catalogue global
    • 3. Structure logique
      • 3.1 Arborescence et forêts
      • 3.2 Domaines
      • 3.3 Unités d’organisation
    • 4. Structure physique
      • 4.1 Contrôleurs de domaine
      • 4.2 Sites
      • 4.3 Réplication
    • 5. Présentation des maîtres d’opération
      • 5.1 Maître de schéma
      • 5.2 Maître d’attribution des noms de domaine
      • 5.3 Maître des identifiants relatifs
      • 5.4 Maître d’infrastructure
      • 5.5 Maître d’émulateur PDC
    • 6. Système DNS et Active Directory
      • 6.1 Concepts fondamentaux
      • 6.2 Espace de noms DNS
      • 6.3 Types d’enregistrements DNS
      • 6.4 Zones DNS
      • 6.5 Délégation DNS
      • 6.6 Lien entre DNS et Active Directory
    • 7. Déploiement de l’annuaire Active Directory
      • 7.1 Ajout du rôle Service de Domaine Active Directory
      • 7.2 Configuration du rôle Service de Domaine Active Directory
    • 8. Conclusion
  • Introduction aux services AD LDS
    • 1. Introduction
    • 2. Présentation des services AD LDS
    • 3. Différences entre un AD LDS et un AD DS
    • 4. Historique des services AD LDS
      • 4.1 AD LDS sous Windows Server 2008 et 2008 R2
      • 4.2 AD LDS sous Windows Server 2012 et 2012 R2
    • 5. Scénarios métier et cas d’usage avec AD LDS
      • 5.1 AD LDS et le serveur de transport Edge d’Exchange
      • 5.2 AD LDS en tant qu’un annuaire téléphonique
      • 5.3 AD LDS en tant qu’outil de consolidation de données
      • 5.4 AD LDS en tant que service d’authentification web
    • 6. Architecture AD LDS
      • 6.1 Interfaces
      • 6.2 DSA
      • 6.3 Database Layer
      • 6.4 Moteur ESE
    • 7. Intégration de l’infrastructure AD LDS au système d’information
      • 7.1 Organisation des données
      • 7.2 Déploiement
    • 8. Conclusion
  • Prérequis et installation des services AD LDS
    • 1. Introduction
    • 2. Prérequis
      • 2.1 Mémoire
      • 2.2 Stockage
      • 2.3 Processeur
    • 3. Éditions de Windows Server 2019
      • 3.1 Windows Server 2019 Essentials
      • 3.2 Windows Server 2019 Standard
      • 3.3 Windows Server 2019 Datacenter
    • 4. Windows Server 2019 Core
    • 5. Fichiers LDIF
    • 6. Installation d’AD LDS
      • 6.1 Déploiement basé sur une nouvelle instance
      • 6.2 Déploiement basé sur une instance existante
      • 6.3 Déploiement en mode core
        • 6.3.1 Ajout du rôle AD LDS
        • 6.3.2 Ajout de l’instance
    • 7. Vérification de l’installation et de l’initialisation des services AD LDS
    • 8. Conclusion
  • Présentation des outils d’administration
    • 1. Introduction
    • 2. L’éditeur ADSI
    • 3. L’outil LDP
    • 4. L’outil Adamsync
    • 5. L’outil Csvde
    • 6. L’outil Ldifde
    • 7. L’outil DSACLS
    • 8. Conclusion
  • Présentation des partitions d’annuaire
    • 1. Introduction
    • 2. L’entrée RootDSE
    • 3. Les partitions d’annuaire
      • 3.1 La partition de schéma
      • 3.2 La partition de configuration
      • 3.3 La partition d’application
        • 3.3.1 Création d’une partition d’application avec LDP
        • 3.3.2 Création d’une partition d’application avec Ntdsutil
    • 4. Le fournisseur Active Directory
      • 4.1 Les fournisseurs
      • 4.2 Les PSDrives
        • 4.2.1 Lister les PSDrive
        • 4.2.2 Créer un PSDrive
        • 4.2.3 Explorer les objets d’annuaire
        • 4.2.4 Supprimer un PSDrive
    • 5. Gestion de la base de données AD LDS
      • 5.1 Présentation
      • 5.2 Défragmentation de la base de données
        • 5.2.1 Présentation
        • 5.2.2 Procédure de défragmentation
    • 6. Conclusion
  • Gestion des instances
    • 1. Introduction
    • 2. Réplication AD LDS
      • 2.1 Jeu de configuration
      • 2.2 Configuration de la réplication
    • 3. Démarrage et arrêt d’une instance
      • 3.1 Démarrage et arrêt d’une instance avec la console MMC services
      • 3.2 Démarrage et arrêt d’une instance en ligne de commande
    • 4. Sauvegarde et restauration d’une instance
      • 4.1 Sauvegarde d’une instance
        • 4.1.1 L’outil « Sauvegarde de Windows Server »
        • 4.1.2 La commande Dsdbutil
      • 4.2 Restauration d’une instance
    • 5. Conclusion
  • Gestion des objets AD LDS
    • 1. Introduction
    • 2. Les utilisateurs dans AD LDS
      • 2.1 Création d’utilisateur
      • 2.2 Suppression d’utilisateur
      • 2.3 Restauration d’utilisateur
        • 2.3.1 Augmentation du niveau fonctionnel
        • 2.3.2 Activation de la corbeille AD LDS
        • 2.3.3 Restauration d’utilisateur AD LDS
    • 3. Les groupes dans AD LDS
      • 3.1 Rôles et privilèges
      • 3.2 Création de groupe
      • 3.3 Ajout et suppression de membres dans un groupe
      • 3.4 Suppression d’un groupe
      • 3.5 Restauration d’un groupe
    • 4. Les conteneurs dans AD LDS
      • 4.1 Conteneurs par défaut
      • 4.2 Création de conteneurs
      • 4.3 Protection de conteneurs contre les suppressions accidentelles
      • 4.4 Gestion des listes de contrôle d’accès
    • 5. Conclusion
  • Mise en place de l’authentification AD LDS
    • 1. Introduction
    • 2. Authentification anonyme
    • 3. Authentification simple
      • 3.1 Mécanisme d’authentification non authentifié
      • 3.2 Mécanisme d’authentification par mot de passe
    • 4. Authentification SASL
    • 5. Authentification par l’intermédiaire d’un objet proxy
      • 5.1 Présentation
      • 5.2 Matrice des flux
      • 5.3 Mise en place de l’authentification par l’intermédiaire d’un objet proxy
        • 5.3.1 Préparation de l’instance AD LDS
        • 5.3.2 Synchronisation des données
      • 5.4 Démonstration
    • 6. Conclusion
  • Sécurisation de l’AD LDS
    • 1. Introduction
    • 2. Présentation des protocoles SSL/TLS
      • 2.1 Intégration des protocoles SSL/TLS à LDAP
      • 2.2 Terminologie utile à l’implémentation des protocoles SSL/TLS
        • 2.2.1 La cryptographie
        • 2.2.2 Le chiffrement symétrique
        • 2.2.3 Le chiffrement asymétrique
        • 2.2.4 La signature numérique
        • 2.2.5 Le hachage
      • 2.3 Principe de fonctionnement des protocoles SSL/TLS
    • 3. Présentation de l’infrastructure à clé publique
      • 3.1 Les composants d’une infrastructure à clé publique
      • 3.2 Le principe de fonctionnement d’une infrastructure à clé publique
      • 3.3 Les types d’autorité de certification
    • 4. Implémentation du protocole LDAPS
      • 4.1 Mise en place d’une autorité de certification d’entreprise
      • 4.2 Implémentation du protocole LDAPS
        • 4.2.1 Obtenir un certificat pour le service d’annuaire AD LDS
        • 4.2.2 Inscrire le certificat
        • 4.2.3 Lier le certificat avec les services AD LDS
        • 4.2.4 Démonstration
    • 5. Conclusion
  • Implémentation de la haute disponibilité
    • 1. Introduction
    • 2. Les risques d’une architecture centralisée
    • 3. La haute disponibilité de l’annuaire AD LDS
      • 3.1 Configuration de plusieurs serveurs AD LDS
      • 3.2 Configuration de la mise en cache AD LDS
      • 3.3 Mise en place d’une solution d’équilibrage de charge
    • 4. L’équilibrage de charge
      • 4.1 Algorithme d’équilibrage de charge
      • 4.2 Solutions d’équilibrage de charge
        • 4.2.1 Solution logicielle d’équilibrage de charge
        • 4.2.2 Solution matérielle d’équilibrage de charge
        • 4.2.3 Solution d’équilibrage de charge DNS
      • 4.3 Considérations spécifiques à l’infrastructure AD LDS
    • 5. La fonctionnalité NLB de Windows Server
      • 5.1 Présentation
      • 5.2 Configuration
      • 5.3 Mise à niveau
    • 6. La mise en place d’un NLB
      • 6.1 Installer la fonctionnalité NLB
      • 6.2 Créer un cluster NLB
      • 6.3 Ajouter un nouvel hôte au cluster
      • 6.4 Tester la tolérance aux pannes
    • 7. Conclusion
    • Index

Auteur

Marouane MAAMRIEn savoir plus

Ingénieur de formation et diplômé de l’université de la Sorbonne, Marouane MAAMRI est spécialiste des annuaires LDAP depuis plusieurs années. Passionné d’informatique et plus particulièrement des solutions Microsoft, il partage avec le lecteur sa grande expérience acquise sur des projets d’implémentation d’architectures et d’infrastructures système et fournit un livre réellement opérationnel sur la gestion des services AD LDS.

Caractéristiques

  • Parution octobre 2021
    • Reliure spirale - 17 x 21 cm (Médian)
    • ISBN : 978-2-409-03239-4
    • EAN : 9782409032394
    • Ref. ENI : EIMADLDS