V.V Questionnaire sur l'Active Directory
Questionnaire sur l'Active Directory
Section 1: Concepts de base
Qu'est-ce que l'Active Directory (AD) et quel est son rĂŽle dans un environnement informatique d'entreprise?
Active Directory (AD) est un annuaire numĂ©rique : il rĂ©pertorie lâensemble des Ă©lĂ©ments informatiques dâune entreprise comme par exemple des ordinateurs, des imprimantes, des serveurs mais aussi des utilisateurs. En enregistrant tous ces Ă©lĂ©ments, lâĂ©quipe informatique dâune entreprise est en capacitĂ© de mettre en place une partie de sa PSSI et sĂ©curise son environnement grĂące Ă lâinstauration de rĂšgles (restriction ou privilĂšges en fonction du statut de salariĂ©).
Quels sont les avantages de l'utilisation de l'Active Directory dans la gestion des ressources informatiques d'une organisation?
GrĂące aux diffĂ©rents journaux dâĂ©vĂ©nements, le service informatique peut surveiller ce qui se passe dans son parc informatique.
De plus, avoir un parc totalement enregistré dans un AD permet aux supports de dépanner plus rapidement les utilisateurs.
En rĂ©sumĂ©, lâutilisation et lâaccĂšs des ressources informatiques est simplifiĂ©e pour les utilisateurs et lâadministration est simplifiĂ©e pour lâĂ©quipe informatique.
Quelle est la diffĂ©rence entre un domaine et une forĂȘt dans l'Active Directory?
Expliquez le concept de contrĂŽleur de domaine (DC) et son rĂŽle dans l'infrastructure Active Directory.
Lorsquâun domaine est créé, le serveur est promu contrĂŽleur de domaine : il devient une pierre angulaire du systĂšme informatique sur une portĂ©e dĂ©finie par le SI. Un domaine permet par exemple Ă un utilisateur dâavoir un compte oĂč il peut se connecter sur plusieurs ordinateurs du mĂȘme service et retrouver ses fichiers personnels. Le contrĂŽleur de domaine va recevoir lâensemble des requĂȘtes de connexion, stockera et copiera lâannuaire AD et instaurera les GPO.
Dans une entreprise avec plusieurs succursales rĂ©parties dans la rĂ©gion Hauts-de-France par exemple, ce contrĂŽleur de domaine a soit une portĂ©e dans sa succursale ou, sâil est contrĂŽleur principal, avoir des accĂšs et des droits sur les autres contrĂŽleurs de domaine (gĂ©nĂ©ralement appelĂ©s des sous-domaines). Lâensemble de ces domaines est la reprĂ©sentation dâun arbre ! Appelons-le lâarbre HDF.
Imaginons que lâentreprise est prĂ©sente en rĂ©gion Ile-de-France ⊠dans plusieurs villes ⊠on peut affirmer quâelle possĂšde un âarbre IDFâ. La liaison de ces arbres est la reprĂ©sentation dâune forĂȘt. Ces arbres partagent un schĂ©ma dâannuaire commun et un catalogue global. Bien que les arbres sont autonomes, la prĂ©sence de la forĂȘt facilite la communication de toute son architecture, câest-Ă -dire des domaines.
Section 2: Structure de l'Active Directory
Qu'est-ce qu'une unité d'organisation (OU) dans l'Active Directory et à quoi sert-elle?
Une unitĂ© dâorganisation (UO) est un objet de type « conteneur » permettant dâamĂ©liorer la structure hiĂ©rarchisĂ©e dâActive Directory. Ces conteneurs peuvent accueillir des utilisateurs, des groupes dâutilisateurs, des ordinateurs et des Group Policy Object (GPO). Les OU servent Ă dĂ©finir les droits de chaque groupe.
Comment les groupes dans l'Active Directory facilitent-ils la gestion des autorisations et des stratégies?
Les groupes permettent une attribution plus simple des droits des diffĂ©rents services. Le groupe âservice informatiqueâ aura Ă©videmment des privilĂšges par rapport Ă dâautres groupes. Le gain de temps dâĂ©tablissement des GPO pour des salariĂ©s dâun mĂȘme service est consĂ©quent.
Section 3: Administration et Gestion
Quels outils d'administration pouvez-vous utiliser pour gérer l'Active Directory?
Il en existe plusieurs : lâutilisateurs et ordinateurs Active Directory (lâannuaire), StratĂ©gie de sĂ©curitĂ© locale, Sauvegarde Windows Server, Observateur dâĂ©vĂ©nements âŠ
Expliquez le processus de réplication dans l'Active Directory. Pourquoi est-ce important?
La rĂ©plication permet de rĂ©pondre rapidement Ă une faille critique (une panne par exemple) dâun serveur via ce quâon appelle la haute disponibilitĂ©. La haute disponibilitĂ© implique trĂšs souvent en informatique une redondance ou une rĂ©plication des donnĂ©es sensibles sur un ou plusieurs autres serveurs afin dâassurer une tolĂ©rance aux pannes. Mettre en place un contrĂŽleur de domaine secondaire avec rĂ©plication de donnĂ©es de lâun sur lâautre semble donc ĂȘtre une solution appropriĂ©e pour toute entreprise! Le processus de rĂ©alisation sâeffectue lors de la promotion dâun contrĂŽleur de domaine secondaire. Lors de son installation, lâassistant dâinstallation Windows nous permettra de spĂ©cifier que le contrĂŽleur de domaine principal sera la source de rĂ©plication.
Section 4: Sécurité
Qu'est-ce qu'un objet de sécurité dans l'Active Directory et comment est-il utilisé pour protéger les ressources?
Un objet de sĂ©curitĂ© est une GPO : Group Policy Object, elle permet de gĂ©rer des stratĂ©gies de groupe. Câest utile pour restreindre les accĂšs Ă certaines fonctionnalitĂ©s dans un but de sĂ©curiser un maximum le parc informatique/numĂ©rique de lâentreprise.
Comment pouvez-vous limiter l'accÚs à une ressource spécifique à un groupe d'utilisateurs dans l'Active Directory?
Pour limiter lâaccĂšs Ă une ressource spĂ©cifique Ă un groupe, on pourrait indiquer une GPO spĂ©cifique lui empĂȘchant lâaccĂšs Ă cette ressource. Si cette ressource est un dossier, on pourrait Ă©galement ne pas lui donner les droits dâaccĂšs (accessible dans les propriĂ©tĂ©s de partage et de sĂ©curitĂ© de ce mĂȘme dossier)
Quelles sont les meilleures pratiques pour sécuriser un environnement Active Directory contre les menaces externes?
Mettre Ă jour rĂ©guliĂšrement les serveurs et lâensemble du parc informatique Interdire sauf si nĂ©cessaire lâaccĂšs Ă internet aux contrĂŽleurs de domaine Retirer tout support dispensable (lecteur disque par exemple) Ne pas accorder des privilĂšges excessifs aux collaborateurs de lâentreprise
Il serait judicieux de crĂ©er des labs pour tester la dĂ©fense de lâenvironnement.
Aussi, mettre en place des politiques de sensibilisation de sĂ©curitĂ© informatique aux collaborateurs permet aussi de sĂ©curiser lâenvironnement AD.
Section 5: ProblÚmes courants et Dépannage
Quelles sont les étapes que vous suivriez pour résoudre un problÚme de connexion d'un utilisateur au domaine?
Sâassurer dans un premier temps de la bonne identitĂ© de lâutilisateur (pas de soucis si lâintervention est physique Ă©videmment.) Lorsquâil se connecte, a-t-il un visuel sur le domaine ? On vĂ©rifie ici quâil se connecte bien au domaine. Ensuite, vĂ©rifier que lâutilisateur renseigne bien son identifiant de connexion conformĂ©ment Ă la nomenclature de son entreprise. Puis, sâil ne se connecte pas, lui donner un mot de passe temporaire, le faire dĂ©co/reco immĂ©diatement et ĂȘtre disponible sâil a besoin dâaide pour renseigner son nouveau mot de passe.
Comment pouvez-vous restaurer un objet supprimé accidentellement dans l'Active Directory?
Il faut activer la corbeille depuis lâoutil Centre dâadministration Active Directory. Il est ensuite possible de restaurer les objets supprimĂ©s accidentellement via lâinterface graphique, en ligne de commande. Il existe aussi le programme de gestion dâannuaire LDAP avec initiant un ldap.exe.