Professional Documents
Culture Documents
dapprobations
(v2)
SOURCES
Relations dapprobation :
http://www.labo-microsoft.org/articles/win/trust/
http://technet.microsoft.com/en-us/library/cc730798.aspx
INDEX
SOURCES.............................................................................................................................................................. 1
INDEX................................................................................................................................................................... 2
Prambule ........................................................................................................................................................... 3
1.
2.
3.
4.
1.2
1.3
Dfinition ........................................................................................................................................... 13
2.2
Schma .............................................................................................................................................. 13
2.3
2.4
Vrifications ....................................................................................................................................... 18
Dfinition ........................................................................................................................................... 19
3.2
Schma .............................................................................................................................................. 19
3.3
3.4
3.5
Vrifications ....................................................................................................................................... 35
Approbations de forts............................................................................................................................. 36
Prambule
Ce tuto a pour objectif de vous prsenter les diffrents types de relations quil peut exister au sein
dune fort ou dun domaine. Notez toutefois que la tendance actuelle des IT est dunifier au
maximum leurs structures Active Directory afin de faciliter sa gestion. Il convient nanmoins de
connatre le fonctionnement de ces diffrentes relations dans la mesure o vous pourriez tre
confronts une runification de plusieurs arborescences rparties sur plusieurs sites.
Par ailleurs, la connaissance du fonctionnement de certaines approbations est indispensable,
notamment dans le cas de migrations inter-fort.
1. Approbations prdfinies
Les approbations prdfinies sont des approbations qui sont cres automatiquement durant les
processus dextension de la fort ou du domaine. Elles sont bidirectionnelles et transitives.
1.1.2 Schma
Indiquez le nom du domaine parent pour lequel vous souhaitez crer un domaine enfant :
1.1.4 Vrifications
Pour visualiser et vrifier que la relation dapprobation parent/enfant a bien t cre :
Ouvrez la console Active Directory Domains and Trusts
Clic droit sur le domaine racine > Properties > Trusts
o Depuis la console du domaine parent Agglo , vous apercevez le domaine enfant
France approuv (relation entrante/sortante et transitive) :
Par ailleurs, si vous cliquez sur Properties partir du domaine parent, vous obtenez les
informations suivantes :
1.2.2 Schma
1.2.4 Vrifications
Pour visualiser et vrifier que la relation darborescence a bien t cre :
Ouvrez la console Active Directory Domains and Trusts
Clic droit sur le domaine racine > Properties > Trusts
o Depuis la console de la fort racine Agglo , vous apercevez la nouvelle racine
darborescence Belgique :
10
Vous pouvez galement vrifier cela partir de la console Active Directory User and
Computers en vous dirigeant dans lUO System (masque par dfaut) et en recherchant les
domaines ou fort associs :
11
12
2. Approbations raccourcies
2.1 Dfinition
Dans le cas dune structure Active Directory complexe, il se peut que le calcul du chemin daccs soit
extrmement long en raison de limbrication de plusieurs domaines au sein de diffrentes
arborescences. Pour parer ce problme, les relations raccourcies ont t introduites dans lobjectif
dacclrer dun point de vue rseau le processus dauthentification, et dun point de vue temps le
calcul du chemin dapprobation le plus court. Source
Dans notre cas, nous allons crer une relation dapprobation raccourcies entre les domaines enfants
France et Canada situs dans la fort Agglo . Ce type dapprobation peut galement tre
utilis entre deux domaines situs dans des forts diffrentes.
2.2 Schma
13
Indiquez le nom du domaine enfant avec lequel vous souhaitez crer une relation
dapprobation raccourcie :
14
Etant donn quil sagit dune approbation mutuelle, choisissez loption ci-dessous :
15
Un dernier message vous rsume lensemble des actions qui vont tre effectues :
16
Il est suivi dun autre message vous confirmant la cration de lapprobation raccourcie :
Par la suite, vous devrez confirmer deux reprises les approbations sortantes et entrantes :
17
2.4 Vrifications
Pour visualiser et vrifier que la relation dapprobation raccourcie a bien t cre :
Ouvrez la console Active Directory Domains and Trusts
Clic droit sur le domaine racine > Properties > Trusts
o Depuis la console du domaine enfant France , vous obtenez les informations
suivantes :
18
3. Approbations externes
3.1 Dfinition
Une approbation externe permet de crer une approbation non transitive uni- ou bidirectionnelle,
avec un domaine situ lextrieur de la fort. Elle permet ainsi aux utilisateurs davoir accs aux
ressources dune autre fort de faon totalement transparente. Ce type de relation est gnralement
utilis pour des migrations dutilisateurs, pour laccs des ressources situes sur des domaines NT4
ainsi que pour des migrations Exchange. Source
3.2 Schma
19
20
Indiquez le nom de la zone dont on souhaite rcuprer les enregistrements DNS (en
loccurrence agglo.com ) :
21
Rptez ensuite lensemble des actions prcdentes mais depuis la fort Agglo . Le rsultat
doit tre le suivant :
22
Naviguez dans : Computer Configuration > Policies > Administrative Templates > Network >
DNS Client
Double-cliquez sur DNS Suffix Search List et renseignez les noms des suffixes DNS. Prenez
soin dindiquer en premier le suffixe de la fort o sapplique la GPO :
23
Une fois la stratgie applique, vos postes clients doivent avoir la configuration DNS suivante
dans leurs paramtres TCP/IP :
24
Indiquez le nom de la fort avec laquelle vous souhaitez crer une relation dapprobation
externe (en loccurrence Agglo.com ) :
25
Si vous souhaitez que la relation externe soit cre automatiquement dans les deux forts,
choisissez la deuxime option. Dans le cas contraire, il faudra crer manuellement chaque
relation pour chacune des forts :
26
Il est possible de spcifier que seuls les utilisateurs autoriss puissent sauthentifier sur le
domaine distant. Dans notre cas, nous choisirons dautoriser tous les utilisateurs du domaine
distant :
27
A la suite, une fentre vous confirme que la cration de la relation sest bien droule :
28
29
Indiquez le nom de la fort avec laquelle vous souhaitez crer une approbation de fort (en
loccurrence Mairie.com :
30
Si vous souhaitez que la relation externe soit cre automatiquement dans les deux forts,
choisissez la deuxime option. Dans le cas contraire, il faudra crer manuellement chaque
relation pour chacune des forts :
31
Il est possible de spcifier que seuls les utilisateurs autoriss puissent sauthentifier sur le
domaine distant. Dans notre cas, nous choisirons dautoriser tous les utilisateurs du domaine
distant :
32
33
A la suite, une fentre vous confirme que la cration de la relation sest bien droule :
34
3.5 Vrifications
Pour visualiser et vrifier que la relation dapprobation raccourcie a bien t cre :
Ouvrez la console Active Directory Domains and Trusts
Clic droit sur le domaine de votre choix > Properties > Trusts
o Depuis la console de la fort Mairie , vous obtenez les informations suivantes :
35
4. Approbations de forts
Apparue avec Windows Server 2003, ce type dapprobation permet tous les domaines dune fort
dapprouver de manire transitive tous les domaines dune autre fort. Cette relation peut tre uniou bidirectionnelle. Notez que tous vos domaines devront tre au moins en niveau fonctionnel 2003
pour utiliser ce type de relation. Source
36