Sie sind auf Seite 1von 14

Pourquoi installer un domaine Windows Active directory ?

E. Basier - CNIC S. Maillet - CRPP F. Palencia - ICMCB


Active Directory - RAISIN - 18 Nov. 2010 1

Au menu
Point sur les workgroups Mise en place dun Active Directory
A partir de quand ? Avantages Pr-requis Services ajouts

Mise en uvre
Organisationnelle Financire Technique

Quelques outils Retour dexpriences Questions/Rponses


Active Directory - RAISIN - 18 Nov. 2010 2

Point sur les Workgroups


Impact sur le rseau
Requtes nombreuses provenant des postes clients qui veulent devenir le "maitre de Workgroup"

Complexit de laccs aux donnes de poste poste


1 utilisateur par poste unique
PC1 : compte toto - uid 500 PC2 : compte toto - uid 501

Les droits NTFS ne sont pas forcment aussi simples

Problme de scurit
Le compte daccs par dfaut est administrateur du poste client.
Active Directory - RAISIN - 18 Nov. 2010 3

METTRE EN PLACE UN ACTIVE DIRECTORY

Active Directory - RAISIN - 18 Nov. 2010

A partir de quand ?
Volumtrie
Nombre de clients : > 10

Topologie du rseau
multi-sites

Equipe technique
rapport temps/services rendus valorisation du travail

Active Directory - RAISIN - 18 Nov. 2010

Avantages
Gain de temps Gestion centralise des ressources et de la scurit

Pr-requis
Soutien de la direction de lunit 1 machine ddie cette tche avec un Windows serveur (ou un autre... ) Des connaissances en administration rseau un peu plus pousses La ZEN ATTITUDE est recommande !!
Active Directory - RAISIN - 18 Nov. 2010 6

Les services ajouts


Centralisation de la gestion des comptes Windows
Une base unique de comptes, dlais validit. Absence de comptes locaux sur les postes clients grer.

Centralisation de la gestion des PC Windows


Prise en main distance : accs aux disques, base de registre, services

Mise en place de rgles de scurit


Les modalits d'accs aux ordinateurs, L'utilisation des logiciels, La gestion des mises jour systme ...

Active Directory - RAISIN - 18 Nov. 2010

Les services ajouts


Authentification unique Interoprabilit des systmes : Mac, linux, solaris
intgrs dans un AD

Partage des ressources simplifies Gestion des imprimantes Serveur dimpression accessible depuis tous les systmes
Drivers non Windows installs sur les clients.

Dploiement de logiciels via les GPO

Active Directory - RAISIN - 18 Nov. 2010

Les services ajouts


Sauvegarde des donnes utilisateurs Profil itinrant en tout ou partie sur serveur de fichiers
Nomade : synchronisation des donnes

Active Directory - RAISIN - 18 Nov. 2010

Mise en oeuvre
Organisationnelle
Accord de la direction Informer les utilisateurs sur leur nouvel outil de travail leurs droits les atouts : poste stable, scurit des donnes Tester la solution serveur + ajout client dans lAD Planifier la mise en domaine des clients
Active Directory - RAISIN - 18 Nov. 2010 10

Mise en oeuvre
Financire
Achat dun serveur, voire 2 pour avoir un rplica Achat Licences
Windows server 2008 R2 64 bits
version entreprise : 1 hte + 4VM: prix univ 356HT

CAL
7HT/client pour 1 serveur

Active Directory - RAISIN - 18 Nov. 2010

11

Mise en oeuvre
Technique
Installer un serveur (W2k8 R2) Crer un domaine Windows :
Active Directory + DNS Windows

Crer les comptes des utilisateurs


Importation base LDAP possible

Tester lintgration dun poste client dans lAD :


Migration du profil utilisateur

Planifier la migration
Active Directory - RAISIN - 18 Nov. 2010 12

Quelques outils
Migration de profils locaux
- Sous XP : moveuser user domain\user /y - Sous Win7 : Profwiz. User Profile Wizard va migrer le profil local avec celui du domaine

Quelques sites
Diffrences entre Workgroup et domaine
http://support.microsoft.com/kb/455772/fr http://www.bellamyjc.org/fr/windowsnt.html#wrkgrp-dom

Active Directory - RAISIN - 18 Nov. 2010

13

Pourquoi mettre en place un Active Directory ?


Objectif : montrer les atouts et les implications dune telle technologie. Nous essayerons, par des retours dexprience, dexposer les services apports par lutilisation d'un Active Directory, par rapport l'utilisation de Workgroups Windows par exemple. Nous essayerons de faire le point sur les consquences financires, matrielles, organisationnelles au niveau des serveurs, des postes clients et auprs des utilisateurs, que gnrent une telle architecture.

Active Directory - RAISIN - 18 Nov. 2010

14

Das könnte Ihnen auch gefallen