Administration Dun Réseau Informatique Sous Windows
Administration Dun Réseau Informatique Sous Windows
Administration Dun Réseau Informatique Sous Windows
2015
A- Le client DHCP met en diffusion un premier message de demande de bail. Le type de ce message est baptis
DHCPDISCOVER.
B- Sil existe plusieurs serveurs DHCP atteints par la diffusion et si ces serveurs disposent dune adresse IP libre, ces
serveurs DHCP proposent au client cette adresse IP associe une dure dutilisation possible de ladresse (une dure
de bail). Ce message contient aussi ladresse IP du serveur proposant loffre. Le type de ce message de rponse est
DHCPOFFER.
C- S'il a reu plusieurs propositions, le client en choisit une et retourne une demande d'utilisation de cette adresse. Le
type de ce troisime message est DHCPREQUEST. Ce message est galement diffus pour que les autres serveurs
DHCP apprennent quils nont pas t slectionns.
D- Le protocole se termine par la transmission dun message DHCPACK par lequel le serveur DHCP slectionn
KHALID KATKOUT
https://www.facebook.com/groups/2ATRI
Page 1
2015
accuse rception de la demande et accorde l'adresse selon la dure de bail prvue. Les autres serveurs retirent
dfinitivement leur offre.
V- Processus de renouvellement :
VI- Problmes : Si une machine est paramtre pour obtenir une adresse IP automatiquement et quelle narrive pas
contacter le serveur DHCP !!
Rsolution : La machine utilise une adresse IP appartenant la plage 169.254.0.0/16.
VII- Problme de renouvellement :
Si la machine obtenir une adresse IP dun serveur DHCP, mais durant le processus de renouvellement le serveur
DHCP ne rpond plus !!
Rsolution : La machine libre ladresse IP et relance le processus demande dautre adresse IP
https://www.facebook.com/groups/2ATRI
Page 2
Noms NetBios
Utiliser pour les services NetBios.
Taille maximale : 16 caractres (1 caractre pour
dsigne le service NetBios).
Peuvent prsenter un ordinateur ou un groupe des
ordinateurs.
2015
Noms dhtes
Utiliser pour les applications et les services qui utilisent le
service DNS pour la rsolution.
Taille maximale : 256 caractres
Peuvent avoir un alias (poste00) ou un nom de domaine
(poste00.tri.lan).
https://www.facebook.com/groups/2ATRI
Page 3
2015
X- TTL (Time To Live) : Dfinir le temps de blocages des rponses attribus partir de la zone dans les caches des
machines ayant interrog la zone.
Serveur WINS:
I- Dfinition :
Le serveur WINS (Windows Internet Name Server) a t cr pour le but de limiter le trafic de diffusion et de
paramtrer la rsolution des noms NetBios sur plusieurs segments de rseaux.
II- Composants du service WINS :
- Serveur WINS : Ordinateur qui traite les requtes dinscription de noms provenant des clients WINS, inscrit les
noms et les adresses IP du client.
- Base de donne WINS : Stocke et rplique les mappages des noms NetBios aux adresses IP du rseau.
- Client WINS : Ordinateur configurer pour utiliser directement un serveur WINS.
- Agent Proxy WINS : Ordinateur qui contrle la diffusion des requtes de noms et rponds au requtes clients,
lorsque les noms nexistent pas dans le rseau, le Proxy communique avec un serveur WINS pour rsoudre ces
noms.
III- Type de nud NetBios :
0x1 B Broadcost
Utilise la diffusion pour lenregistrement et la rsolution des noms.
0x2 P Peer to Peer
Utilise un serveur de noms (WINS) pour la rsolution.
0x4 M Mixed
Utilise la mthode B puis P.
0x8 H Hybrid
Utilise la mthode P puis B.
IV- Comment le serveur WINS rsout les noms NetBios ?
1- Le client WINS contacte le premier serveur WINS pour rsoudre les noms.
2- Si le premier serveur WINS ne rpond pas, le client contacte dautres serveurs WINS disponibles jusquau
obtienne une rponse.
3- Si le serveur WINS rsout le nom NetBios, ladresse IP est renvoye au client.
4- Si aucun serveur WINS ne peut rsoudre le nom NetBios, le client avec le type de nud H tente une diffusion. Si
la diffusion a chou, le client parcourt son fichier Lmhosts local.
V- Comment un client WINS inscrit et libre des noms NetBios ?
- Au dmarrage de lordinateur, le service NetBios sur le protocole TCP/IP va envoyer une demande
denregistrement des noms NetBios un serveur WINS.
- Un nom NetBios est inscrit de faon temporaire sur le serveur WINS. Le serveur WINS envoi un message au
client lors de son inscription pour linformer de la dure de lenregistrement TTL. Ce Dernier sera renouveler son
enregistrement la fin du TTL.
- Si le processus de renouvellement nest pas effectu dans le temps imparti, linscription sur le serveur va tre
supprime. Le renouvellement est donc ncessaire pour ce type denregistrement contrairement aux
enregistrements statiques qui nutilisent pas le TTL.
La dure TTL est par dfaut 6 jours.
Serveur DNS :
I- Introduction :
DNS (Domain Name System) est une base de donnes hirarchise distribue, utilise sur les rseaux IP pour rsoudre
et transposer les noms des ordinateurs en des adresses IP. Cest la principale mthode de la rsolution des noms
dhtes.Le systme de noms DNS est une structure hirarchique et logique appele espace de nom de domaine.
II- Quest ce quun espace de nom de domaine DNS ?
La structure hirarchique de lespace de noms de domaines est telle que :
- Domaine Racine : qui se trouve en haut de la structure du noms de domaine, reprsente par point.
- Domaine de niveau suprieur : reprsente les TLDs (on a 224 TLD=Top Level Domain, comme : com, fr, ma)
KHALID KATKOUT
https://www.facebook.com/groups/2ATRI
Page 4
2015
- Domaine de niveau second : est un nom unique de logueur variable, il est enregistr directement auprs des
entreprises.
- Sous-domaines : permet une organisation de subdiviser son nom de domainepar dpartement ou service
(exemple : microsoft.supinfo.com).
com
youtub
e
ma
menar
a
ofppt
tri
La racine
fr
net
org
france
ccm
gnu
TLDs
Domaine Suprieur
www
Enregistrements
Le nom de domaine pleinement qualifi FQDN dcrit la relation exacte entre un hte et son domaine.
III- Types de TLD :
- gTLD : Generic TLD, caractre gnrique (com, org, )
- ccTLD : Code Country TLD : reprsente les pays du monde (fr, ma, )
- iTLD : Infrastructure TLD : cest larpa, utilis dans les rsolutions inverses.
- sTLD : Sponsored TLD, sponsoris par des entreprises, des communauts, (gov : gouvernement de USA)
IV- Les proprits du serveur DNS :
1- Les composants de serveur DNS :
- Serveur DNS : Ordinateur excute le serveur DNS
- Client DNS : Ordinateur excute le service client DNS
- Enregistrement de ressources DNS : entre de base de donnes DNS qui mappe les noms dhtes des
ressources.
2- Les requtes DNS :
Une requte est une demande de rsolution des noms envoye un serveur DNS. Il existe 2 types de requte :
rcursive et itrative.
La requte peut tre lanc par client ou par serveur.
- Requte rcursive : est un requte envoye un serveur DNS dans laquelle le client DNS demande au serveur
DNS de fournir une rponse complte.
- Requte itrative : est un requte envoye un serveur DNS dans laquelle le client DNS demande au serveur
DNS de fournir une meilleure rponse.
3- Les indications de racine :
Les indications de racine sont des enregistrements de ressource DNS stock sur un serveur DNS qui rpertorient
les adresse IP des serveurs racines du systme DNS.
Ils sont trouvs dans cache.dsn qui se trouve dans le dossier %systemroot%\system32\dns\.
4- Les redirecteurs :
Un redirecteur est un serveur DNS que dautres serveurs DNS internes dsignent comme responsable du transfert
des requtes pour la rsolution des noms de domaines externes ou hors sites.
5- La mise en cache de serveur DNS :
La mise en cache est le processus qui consiste stocker temporairement (durant le TTC de la rponse) dans un
sous systme de mmoire spciale des informations ayant fait lobjet dun accs rcent pour y accder plus
rapidement ensuite.
V- Les enregistrements et les zones DNS :
1- Les enregistrements des ressources :
Un enregistrement de ressource est une structure de base de donnes DNS standard qui contient des informations
utilises pour traiter les requtes DNS.
Il existe plusieurs types des enregistrements de ressources :
KHALID KATKOUT
https://www.facebook.com/groups/2ATRI
Page 5
2015
Active Directory :
I. Introduction :
1 - Dfinition : L'Active Directory est un service qui permet de stocker des informations sur les ressources de tout le
rseau et permet aux utilisateurs de localiser, grer et utiliser ces ressources. Il utilise le protocole LDAP (Lightweight
Directory Acces Protocole), son numro de port 389/TCP.
2- Les objets Active Directory : Serveurs, domaines, sites, utilisateurs, ordinateurs, groupe, lien de site, imprimantes,
dossier partag
3- Schma Active Directory : Le schma Active Directory stocke la dfinition de tous les objets dActive Directory
(ex : nom, prnom pour lobjet utilisateur). Le schma comprend deux types de dfinitions : les classes d'objets et les
attributs.
4- Le catalogue global : Le catalogue global contient une partie des attributs les plus utiliss de tous les objets Active
Directory. Il contient les informations ncessaires pour dterminer lemplacement de tout objet de lannuaire.
5- Le protocole LDAP : LDAP (Lightweight Directory Access Protocol) est un protocole du service dannuaire utilis
pour interroger et mettre jour Active Directory.
Chaque objet de lannuaire est identifi par une srie de composants :
DC : (Domain Controller) Composant de domaine.
OU : (Organizational Unit) Unit dorganisation.
CN : (Common Name) Nom usuel.
II. La structure logique d'Active Directory :
La structure logique dActive Directory offre une mthode efficace pour concevoir une hirarchie.
Les composants logiques de la structure dActive Directory sont les suivants :
1- Domaine : est un ensemble dordinateurs et/ou dutilisateurs qui partagent une mme base de donnes dannuaire.
Un domaine a un nom unique sur le rseau.
2- Unit dorganisation : est un objet conteneur utilis pour organiser les objets au sein du domaine.
3- Arborescence : est un ensemble de domaines partageant un nom commun.
4- Fort: est un ensemble de domaines (ou darborescences) nayant pas le mme nom commun mais partageant un
schma et un catalogue global commun.
5- Rles de matres dopration :
- Contrleur de schma : sert modifier et mettre jour le schma.
- Matre dattribution des noms de domaine : permet dajouter ou de supprimer un domaine dans une fort.
- mulateur PDC : permet le support des clients (changement des mots de passes
- Matre RID : distribue des plages didentificateurs relatifs (RID) tous les contrleurs de domaine pour
viter que deux objets diffrents possdent le mme RID.
KHALID KATKOUT
https://www.facebook.com/groups/2ATRI
Page 6
2015
- Matre dinfrastructure : Il permet de mettre jour les ventuelles rfrences dun objet dans les autres
domaines lorsque cet objet est modifi (dplacement, suppression,).
III. La structure physique d'Active Directory :
La structure physique permet doptimiser les changes dinformations entre les diffrentes machines en fonction des
dbits assurs par les rseaux qui les connectent.
Les composants de la structure physique :
1- Contrleurs de domaine : Un contrleur de domaine est un ordinateur excutant Windows Server qui stocke un
rpliqua de lannuaire. Il assure lauthentification et louverture des sessions des utilisateurs, ainsi que les recherches
dans lannuaire.
2- Sites et liens des sites :
Un site est une combinaison dun ou plusieurs sous rseaux connects entre eux par une liaison haut dbit fiable
(liaison LAN).
Un lien de site est une liaison entre deux site.
La rplication Active Directory peut utiliser les protocoles :
IP pour les liaisons intra site.
RPC pour les liaisons inter site.
SMTP pour les liaisons inter site.
IV. Les outils dadministration dActive Directory :
Utilisateurs et ordinateurs Active Directory : Cest le composant le plus utilis pour accder lannuaire. Il permet
de grer les comptes dutilisateurs, les comptes dordinateurs, les fichiers et les imprimantes partags, les units
dorganisation
Sites et Services Active Directory : Ce composant permet de dfinir des sites, des liens de sites et de paramtrer la
rplication Active Directory.
Domaines et approbations Active Directory : Ce composant permet de mettre en place les relations dapprobations
et les suffixes UPN. Il propose aussi daugmenter le niveau fonctionnel dun domaine ou dune fort.
Schma Active Directory : Ce composant permet de visualiser les classes et les attributs de lannuaire.
Gestion des Stratgies de Groupe : Ce composant permet de centraliser ladministration des stratgies de groupe
dune fort, de vrifier le rsultat dune stratgie de groupe ou bien encore de comparer les paramtres de deux
stratgies de groupe. Ce composant nest pas disponible sur le CD-ROM de Windows Server, il doit tre tlcharg
sur le site de Microsoft.
Dsadd, dsmod, dsrm, dsget, dsquery, dsmove : Ces outils en ligne de commande permettent respectivement
dajouter, de modifier, de supprimer, de lister ou de dplacer des objets dans lannuaire.
Ldifde : Loutil en ligne de commande LDIFDE (LDAP Data Interchange Format Directory Export) permet
dimporter des donnes partir dun fichier texte vers Active Directory ou bien dexporter des donnes partir
dActive Directory vers un fichier texte.
Csvde : Loutil en ligne de commande CSVDE est utilis pour importer des comptes dutilisateurs partir dun
fichier texte vers Active Directory.
V. Installation d'Active Directory :
Les prs requis pour installer Active Directory :
Un ordinateur excutant Windows Server.
250 Mo despace libre sur une partition ou un volume NTFS
Les paramtres TCP/IP configur pour joindre un serveur DNS
Un serveur DNS faisant autorit pour grer les ressources SRV
Des privilges administratifs suffisants pour crer un domaine
Pour commencer l'installation on excute la commande 'dcpromo'
VI. Le rle du Systme DNS dans Active Directory :
Le systme DNS fournit les principales fonctions ci-dessous sur un rseau excutant Active Directory :
Rsolution de noms.
Convention de dnomination.
Localisation des composants physiques dActive Directory.
VII. Les zones DNS intgres Active Directory :
Les zones DNS intgres Active Directory stockent les enregistrements de ressources directement dans le service
d'annuaire Active Directory. Elle p euvent tre dupliques sur tous les contrleurs de domaine.
VIII. Les relations dapprobation :
KHALID KATKOUT
https://www.facebook.com/groups/2ATRI
Page 7
2015
1- Transitivit de lapprobation :
4- Approbation parent-enfant :
5- Approbation raccourcie :
6- Approbation externe :
KHALID KATKOUT
https://www.facebook.com/groups/2ATRI
Page 8
2015
7- Approbation de fort :
https://www.facebook.com/groups/2ATRI
Page 9