Administration Dun Réseau Informatique Sous Windows

Télécharger au format pdf ou txt
Télécharger au format pdf ou txt
Vous êtes sur la page 1sur 9

Techniques des Rseaux Informatiques

2015

Administration d'un rseau informatique sous windows


Service DHCP :
I- Gnralits :
La saisie manuelle des paramtres de la carte rseau pose assez les problmes :
- Temps significatif pour la saisie.
- Charge administratif.
- Erreurs de la saisie qui posent les problmes de la communication entre les diffrentes machines.
II- Service DHCP :
DHCP (Dynamic Host Configuration Protocole) est un protocole qui permet dattribuer dynamiquement la
configuration des htes, il permet dviter les problmes et des erreurs de saisie manuelle et rduit les charges
administratives.
Installation du serveur DHCP :
- Pr-requis : configurer manuellement la carte rseau.
- Console Gestionnaire de serveur , Rles , Ajouter des rles , Serveur DHCP...
III- Configuration du serveur DHCP :
- Configuration dune tendue : une tendue est caractrise par son nom, plage des adresses IP, le masque, la
dure de bail, plage des adresses IP exclure, et autres options (passerelle, DNS).
- Il faut activer le serveur DHCP, et ltendue.
- Les options de DHCP :
- Options tendue : attribuer tous les clients dtendue.
- Options de rservation : attribuer aux machines o rserver les adresses IP la base de leurs adresses MAC.
- Options serveur : attribuer tous les clients de serveur DHCP.
IV- Processus dattribution des adresses IP laide du protocole DHCP :
Pour attribuer des adresses IP, un serveur DHCP reoit un ensemble dadresses IP quil attribue ensuite sur
demande des clients pour une priode de temps donne. En DHCP on appelle bail le fait pour un hte dobtenir une
adresse IP pour une priode de temps dfinie par le serveur. Le protocole dacquisition dun bail comporte quatre
messages principaux :

A- Le client DHCP met en diffusion un premier message de demande de bail. Le type de ce message est baptis
DHCPDISCOVER.
B- Sil existe plusieurs serveurs DHCP atteints par la diffusion et si ces serveurs disposent dune adresse IP libre, ces
serveurs DHCP proposent au client cette adresse IP associe une dure dutilisation possible de ladresse (une dure
de bail). Ce message contient aussi ladresse IP du serveur proposant loffre. Le type de ce message de rponse est
DHCPOFFER.
C- S'il a reu plusieurs propositions, le client en choisit une et retourne une demande d'utilisation de cette adresse. Le
type de ce troisime message est DHCPREQUEST. Ce message est galement diffus pour que les autres serveurs
DHCP apprennent quils nont pas t slectionns.
D- Le protocole se termine par la transmission dun message DHCPACK par lequel le serveur DHCP slectionn
KHALID KATKOUT

https://www.facebook.com/groups/2ATRI

Page 1

Techniques des Rseaux Informatiques

2015

accuse rception de la demande et accorde l'adresse selon la dure de bail prvue. Les autres serveurs retirent
dfinitivement leur offre.
V- Processus de renouvellement :

VI- Problmes : Si une machine est paramtre pour obtenir une adresse IP automatiquement et quelle narrive pas
contacter le serveur DHCP !!
Rsolution : La machine utilise une adresse IP appartenant la plage 169.254.0.0/16.
VII- Problme de renouvellement :
Si la machine obtenir une adresse IP dun serveur DHCP, mais durant le processus de renouvellement le serveur
DHCP ne rpond plus !!
Rsolution : La machine libre ladresse IP et relance le processus demande dautre adresse IP

Rsolution des noms NetBios :


I- Gnralit :
Il est difficile pour un utilisateur de travailler avec des adresses IP. La rsolution est le processus qui permet daffecter
automatiquement une traduction entre les noms alphanumriques et des adresses IP.
Tout les ordinateurs possdent deux identificateurs :
- Nom alphanumrique
- Adresse IP
Dans les systmes Windows on trouve deux types de noms :
- Les noms NetBios
- Les noms dhtes
KHALID KATKOUT

https://www.facebook.com/groups/2ATRI

Page 2

Techniques des Rseaux Informatiques

Noms NetBios
Utiliser pour les services NetBios.
Taille maximale : 16 caractres (1 caractre pour
dsigne le service NetBios).
Peuvent prsenter un ordinateur ou un groupe des
ordinateurs.

2015

Noms dhtes
Utiliser pour les applications et les services qui utilisent le
service DNS pour la rsolution.
Taille maximale : 256 caractres
Peuvent avoir un alias (poste00) ou un nom de domaine
(poste00.tri.lan).

II- Noms NetBios :


Un Nom NetBios est un nom qui permet didentifier les services NetBios sur un ordinateur.
Lavantage de lutilisation des noms NetBios, cest que lors du processus de rsolution, on demande ladresse IP qui
correspond au nom dune machine qui excute les services demands.
Exemple : La requte de rsolution demandera le nom NetBios : Poste00 <20>. Donc, on cherche au serveur de
fichiers dans une machine nomme Poste00 , nom seulement ladresse IP de Poste00 .
III- Processus de rsolution de noms NetBios :
1- Lorsquune application a besoin de rsoudre un nom NetBios, elle recherche dans la cache NetBios.
2- Si la cache NetBios ne rsout pas la requte, le serveur WINS est alors interrog.
3- Si le serveur WINS ne rsout pas le nom NetBios en adresse IP, le client tente de la diffusion au sein du rseau
local.
4- Si la diffusion naboutit rien, le poste regarde dans le fichier Lmhosts.
5- Lorsque le noms NetBios est trouv, ladresse IP correspondant est renvoy lapplication et on stocke
linformation dans la cache des noms NetBios.
IV- La cache de noms NetBios :
La cache est un espace mmoire o on stocke les noms NetBios rcemment rsolus pendant une dure bien dtermin.
- Pour afficher le contenu du cache : nbtstat c
- Pour affcicher les noms NetBios : nbtstat n
- Pour vider le contenu de la cache : nbtstat R
V- Fichier Lmhosts :
Fichier Lmhosts est un fichier qui se situe dans C:\Windows\System32\Drivers\etc\Lmhosts.sam , laction doit le
configurer pour mapper les ordinateurs et leurs adresses IP qui se situes on dehors du rseau local.
VI- Noms dhtes :
Dans les noms dhtes, il y a :
- Nom : Identificateur du poste dans le rseau.
- Nom dhtes : Nom DNS dun priphrique rseau.
Un nom de domaine pleinement qualifi (FQDN) est nom DNS. Cest la forme lisible et hirarchique du nom complet
dun ordinateur. Le FQDN (Fully Qualified Domain Name) dfinit un nom dhte complet (exemple : www.labomicrosoft.com). Il inclut la partie domaine o suffixe (labo-microsoft.com) et la partie hte (www), ce qui permet la
rsolution des noms dhtes sur Internet.
Les noms dhtes sont utiliss pour trouver un priphrique rseau sur un rseau.
VII- Processus de rsolution de noms dhtes :
1- Si une application ou service veut rsoudre un nom dhte (navigateur web), elle recherche dans la cache des
noms dhtes (cr partir de fichier Hosts et les dernires recherches).
2- Si lentre nexiste pas dans la cache, le poste client envoi un requte vers le serveur DNS.
3- Si ces mthodes de rsolution ont chou et que le nom ne dpasse pas 15 caractres, le poste client passe la
mthode de rsolution des noms NetBios.
4- Lorsque le nom dhte est trouv, il est renvoy lapplication et on le stocke dans la cache des noms dhtes.
VIII- Cache de rsolution client :
Stocke le contenu du fichier Hosts et les noms dhtes rsolus rcemment pendent une dure TTL.
- Pour Afficher le contenu de la cache : ipconfig /displaydns
- Pour vider la cache : ipconfig /flushdns
IX- Fichier Hosts :
Fichier Hosts est un fichier texte statique, il sert stocker des entres statiques (127.0.0.1
entres dans ce fichier seront prsentes dans la cache sous une dure de vie.
KHALID KATKOUT

https://www.facebook.com/groups/2ATRI

localhost). Toutes les

Page 3

Techniques des Rseaux Informatiques

2015

X- TTL (Time To Live) : Dfinir le temps de blocages des rponses attribus partir de la zone dans les caches des
machines ayant interrog la zone.

Serveur WINS:
I- Dfinition :
Le serveur WINS (Windows Internet Name Server) a t cr pour le but de limiter le trafic de diffusion et de
paramtrer la rsolution des noms NetBios sur plusieurs segments de rseaux.
II- Composants du service WINS :
- Serveur WINS : Ordinateur qui traite les requtes dinscription de noms provenant des clients WINS, inscrit les
noms et les adresses IP du client.
- Base de donne WINS : Stocke et rplique les mappages des noms NetBios aux adresses IP du rseau.
- Client WINS : Ordinateur configurer pour utiliser directement un serveur WINS.
- Agent Proxy WINS : Ordinateur qui contrle la diffusion des requtes de noms et rponds au requtes clients,
lorsque les noms nexistent pas dans le rseau, le Proxy communique avec un serveur WINS pour rsoudre ces
noms.
III- Type de nud NetBios :
0x1 B Broadcost
Utilise la diffusion pour lenregistrement et la rsolution des noms.
0x2 P Peer to Peer
Utilise un serveur de noms (WINS) pour la rsolution.
0x4 M Mixed
Utilise la mthode B puis P.
0x8 H Hybrid
Utilise la mthode P puis B.
IV- Comment le serveur WINS rsout les noms NetBios ?
1- Le client WINS contacte le premier serveur WINS pour rsoudre les noms.
2- Si le premier serveur WINS ne rpond pas, le client contacte dautres serveurs WINS disponibles jusquau
obtienne une rponse.
3- Si le serveur WINS rsout le nom NetBios, ladresse IP est renvoye au client.
4- Si aucun serveur WINS ne peut rsoudre le nom NetBios, le client avec le type de nud H tente une diffusion. Si
la diffusion a chou, le client parcourt son fichier Lmhosts local.
V- Comment un client WINS inscrit et libre des noms NetBios ?
- Au dmarrage de lordinateur, le service NetBios sur le protocole TCP/IP va envoyer une demande
denregistrement des noms NetBios un serveur WINS.
- Un nom NetBios est inscrit de faon temporaire sur le serveur WINS. Le serveur WINS envoi un message au
client lors de son inscription pour linformer de la dure de lenregistrement TTL. Ce Dernier sera renouveler son
enregistrement la fin du TTL.
- Si le processus de renouvellement nest pas effectu dans le temps imparti, linscription sur le serveur va tre
supprime. Le renouvellement est donc ncessaire pour ce type denregistrement contrairement aux
enregistrements statiques qui nutilisent pas le TTL.
La dure TTL est par dfaut 6 jours.

Serveur DNS :
I- Introduction :
DNS (Domain Name System) est une base de donnes hirarchise distribue, utilise sur les rseaux IP pour rsoudre
et transposer les noms des ordinateurs en des adresses IP. Cest la principale mthode de la rsolution des noms
dhtes.Le systme de noms DNS est une structure hirarchique et logique appele espace de nom de domaine.
II- Quest ce quun espace de nom de domaine DNS ?
La structure hirarchique de lespace de noms de domaines est telle que :
- Domaine Racine : qui se trouve en haut de la structure du noms de domaine, reprsente par point.
- Domaine de niveau suprieur : reprsente les TLDs (on a 224 TLD=Top Level Domain, comme : com, fr, ma)

KHALID KATKOUT

https://www.facebook.com/groups/2ATRI

Page 4

Techniques des Rseaux Informatiques

2015

- Domaine de niveau second : est un nom unique de logueur variable, il est enregistr directement auprs des
entreprises.
- Sous-domaines : permet une organisation de subdiviser son nom de domainepar dpartement ou service
(exemple : microsoft.supinfo.com).

com

google

youtub
e

ma
menar
a

ofppt

tri

La racine

fr

net

org

france

ccm

gnu

TLDs

Domaine Suprieur

Domaine de second niveau

www

Enregistrements
Le nom de domaine pleinement qualifi FQDN dcrit la relation exacte entre un hte et son domaine.
III- Types de TLD :
- gTLD : Generic TLD, caractre gnrique (com, org, )
- ccTLD : Code Country TLD : reprsente les pays du monde (fr, ma, )
- iTLD : Infrastructure TLD : cest larpa, utilis dans les rsolutions inverses.
- sTLD : Sponsored TLD, sponsoris par des entreprises, des communauts, (gov : gouvernement de USA)
IV- Les proprits du serveur DNS :
1- Les composants de serveur DNS :
- Serveur DNS : Ordinateur excute le serveur DNS
- Client DNS : Ordinateur excute le service client DNS
- Enregistrement de ressources DNS : entre de base de donnes DNS qui mappe les noms dhtes des
ressources.
2- Les requtes DNS :
Une requte est une demande de rsolution des noms envoye un serveur DNS. Il existe 2 types de requte :
rcursive et itrative.
La requte peut tre lanc par client ou par serveur.
- Requte rcursive : est un requte envoye un serveur DNS dans laquelle le client DNS demande au serveur
DNS de fournir une rponse complte.
- Requte itrative : est un requte envoye un serveur DNS dans laquelle le client DNS demande au serveur
DNS de fournir une meilleure rponse.
3- Les indications de racine :
Les indications de racine sont des enregistrements de ressource DNS stock sur un serveur DNS qui rpertorient
les adresse IP des serveurs racines du systme DNS.
Ils sont trouvs dans cache.dsn qui se trouve dans le dossier %systemroot%\system32\dns\.
4- Les redirecteurs :
Un redirecteur est un serveur DNS que dautres serveurs DNS internes dsignent comme responsable du transfert
des requtes pour la rsolution des noms de domaines externes ou hors sites.
5- La mise en cache de serveur DNS :
La mise en cache est le processus qui consiste stocker temporairement (durant le TTC de la rponse) dans un
sous systme de mmoire spciale des informations ayant fait lobjet dun accs rcent pour y accder plus
rapidement ensuite.
V- Les enregistrements et les zones DNS :
1- Les enregistrements des ressources :
Un enregistrement de ressource est une structure de base de donnes DNS standard qui contient des informations
utilises pour traiter les requtes DNS.
Il existe plusieurs types des enregistrements de ressources :
KHALID KATKOUT

https://www.facebook.com/groups/2ATRI

Page 5

Techniques des Rseaux Informatiques

2015

- A (Host) : rsous un nom dhte en adresse IP.


- PTR (Pointeur) : rsous un adresse IP en nom dhte.
- SOA (Start Of Autority) : Premier enregistrement dans tout les fichiers de la zone.
- SRV (Service) : Rsoud les noms des serveurs qui fournissent des services.
- NS (Name Server : Serveur de noms) : Identifie le serveur DNS associ chaque zone.
- MX (Mail eXchange : Chemin pour messagerie) : Identifie le serveur de messagerie chaque zone.
- CNAME (Canonical NAME : Nom officiel) : Un nom dhte qui fait la rfrence dun autre nom dhte.
2- Les types des zones :
Une zone est un ensemble des mappages de noms dhtes adresses IP.
Il existe diffrents types de la zone :
- Zone Principale Standard : (Lecture/Ecriture) : Doit toujours tre cre en premier pour une nouvelle zone.
- Zone Secondaire Standard : (Lecture seule) : Contient toutes les modifications effectues sur le fichier de la zone
principale. On utilise la zone secondaire pour avoir une tolrance en panne et pour rduire les charges pour la zone
principale.
- Zone de Stub : contient uniquement les enregistrements de ressources ncessaires lidentification du serveur
DNS faisant lautorit pour la zone.
3- La zone de recherche directe et la zone de recherche inverse :
- Zone de recherche directe : cest une zone utilise pour rsoudre les noms dhtes en adresses IP.
- Zone de recherche inverse : cest une zone utilise pour rsoudre les adresses IP en noms dhtes.

Active Directory :
I. Introduction :
1 - Dfinition : L'Active Directory est un service qui permet de stocker des informations sur les ressources de tout le
rseau et permet aux utilisateurs de localiser, grer et utiliser ces ressources. Il utilise le protocole LDAP (Lightweight
Directory Acces Protocole), son numro de port 389/TCP.
2- Les objets Active Directory : Serveurs, domaines, sites, utilisateurs, ordinateurs, groupe, lien de site, imprimantes,
dossier partag
3- Schma Active Directory : Le schma Active Directory stocke la dfinition de tous les objets dActive Directory
(ex : nom, prnom pour lobjet utilisateur). Le schma comprend deux types de dfinitions : les classes d'objets et les
attributs.
4- Le catalogue global : Le catalogue global contient une partie des attributs les plus utiliss de tous les objets Active
Directory. Il contient les informations ncessaires pour dterminer lemplacement de tout objet de lannuaire.
5- Le protocole LDAP : LDAP (Lightweight Directory Access Protocol) est un protocole du service dannuaire utilis
pour interroger et mettre jour Active Directory.
Chaque objet de lannuaire est identifi par une srie de composants :
DC : (Domain Controller) Composant de domaine.
OU : (Organizational Unit) Unit dorganisation.
CN : (Common Name) Nom usuel.
II. La structure logique d'Active Directory :
La structure logique dActive Directory offre une mthode efficace pour concevoir une hirarchie.
Les composants logiques de la structure dActive Directory sont les suivants :
1- Domaine : est un ensemble dordinateurs et/ou dutilisateurs qui partagent une mme base de donnes dannuaire.
Un domaine a un nom unique sur le rseau.
2- Unit dorganisation : est un objet conteneur utilis pour organiser les objets au sein du domaine.
3- Arborescence : est un ensemble de domaines partageant un nom commun.
4- Fort: est un ensemble de domaines (ou darborescences) nayant pas le mme nom commun mais partageant un
schma et un catalogue global commun.
5- Rles de matres dopration :
- Contrleur de schma : sert modifier et mettre jour le schma.
- Matre dattribution des noms de domaine : permet dajouter ou de supprimer un domaine dans une fort.
- mulateur PDC : permet le support des clients (changement des mots de passes
- Matre RID : distribue des plages didentificateurs relatifs (RID) tous les contrleurs de domaine pour
viter que deux objets diffrents possdent le mme RID.
KHALID KATKOUT

https://www.facebook.com/groups/2ATRI

Page 6

Techniques des Rseaux Informatiques

2015

- Matre dinfrastructure : Il permet de mettre jour les ventuelles rfrences dun objet dans les autres
domaines lorsque cet objet est modifi (dplacement, suppression,).
III. La structure physique d'Active Directory :
La structure physique permet doptimiser les changes dinformations entre les diffrentes machines en fonction des
dbits assurs par les rseaux qui les connectent.
Les composants de la structure physique :
1- Contrleurs de domaine : Un contrleur de domaine est un ordinateur excutant Windows Server qui stocke un
rpliqua de lannuaire. Il assure lauthentification et louverture des sessions des utilisateurs, ainsi que les recherches
dans lannuaire.
2- Sites et liens des sites :
Un site est une combinaison dun ou plusieurs sous rseaux connects entre eux par une liaison haut dbit fiable
(liaison LAN).
Un lien de site est une liaison entre deux site.
La rplication Active Directory peut utiliser les protocoles :
IP pour les liaisons intra site.
RPC pour les liaisons inter site.
SMTP pour les liaisons inter site.
IV. Les outils dadministration dActive Directory :
Utilisateurs et ordinateurs Active Directory : Cest le composant le plus utilis pour accder lannuaire. Il permet
de grer les comptes dutilisateurs, les comptes dordinateurs, les fichiers et les imprimantes partags, les units
dorganisation
Sites et Services Active Directory : Ce composant permet de dfinir des sites, des liens de sites et de paramtrer la
rplication Active Directory.
Domaines et approbations Active Directory : Ce composant permet de mettre en place les relations dapprobations
et les suffixes UPN. Il propose aussi daugmenter le niveau fonctionnel dun domaine ou dune fort.
Schma Active Directory : Ce composant permet de visualiser les classes et les attributs de lannuaire.
Gestion des Stratgies de Groupe : Ce composant permet de centraliser ladministration des stratgies de groupe
dune fort, de vrifier le rsultat dune stratgie de groupe ou bien encore de comparer les paramtres de deux
stratgies de groupe. Ce composant nest pas disponible sur le CD-ROM de Windows Server, il doit tre tlcharg
sur le site de Microsoft.
Dsadd, dsmod, dsrm, dsget, dsquery, dsmove : Ces outils en ligne de commande permettent respectivement
dajouter, de modifier, de supprimer, de lister ou de dplacer des objets dans lannuaire.
Ldifde : Loutil en ligne de commande LDIFDE (LDAP Data Interchange Format Directory Export) permet
dimporter des donnes partir dun fichier texte vers Active Directory ou bien dexporter des donnes partir
dActive Directory vers un fichier texte.
Csvde : Loutil en ligne de commande CSVDE est utilis pour importer des comptes dutilisateurs partir dun
fichier texte vers Active Directory.
V. Installation d'Active Directory :
Les prs requis pour installer Active Directory :
Un ordinateur excutant Windows Server.
250 Mo despace libre sur une partition ou un volume NTFS
Les paramtres TCP/IP configur pour joindre un serveur DNS
Un serveur DNS faisant autorit pour grer les ressources SRV
Des privilges administratifs suffisants pour crer un domaine
Pour commencer l'installation on excute la commande 'dcpromo'
VI. Le rle du Systme DNS dans Active Directory :
Le systme DNS fournit les principales fonctions ci-dessous sur un rseau excutant Active Directory :
Rsolution de noms.
Convention de dnomination.
Localisation des composants physiques dActive Directory.
VII. Les zones DNS intgres Active Directory :
Les zones DNS intgres Active Directory stockent les enregistrements de ressources directement dans le service
d'annuaire Active Directory. Elle p euvent tre dupliques sur tous les contrleurs de domaine.
VIII. Les relations dapprobation :
KHALID KATKOUT

https://www.facebook.com/groups/2ATRI

Page 7

Techniques des Rseaux Informatiques

2015

1- Transitivit de lapprobation :

Le domaine A approuve directement le domaine B.


Le domaine B approuve directement le domaine C.
Les deux relations dapprobations de A B et de B C sont transitives, alors le domaine A approuve indirectement le
domaine C.
2- Direction de lapprobation :
Unidirectionnelle
Bidirectionnelle
3- Approbation racine/arborescence :

4- Approbation parent-enfant :

5- Approbation raccourcie :

6- Approbation externe :

KHALID KATKOUT

https://www.facebook.com/groups/2ATRI

Page 8

Techniques des Rseaux Informatiques

2015

7- Approbation de fort :

IX. Cration des objets Active Directory en ligne de commande :


1- Cration d'un compte utilisateur :
dsadd user "cn='Nom',ou= 'unit d'organisation',dc='Domaine',dc='TLD'" -pwd 'Mot de passe' -upn 'session'
2- Cration d'un groupe :
dsadd group "cn='Nom',ou= 'unit d'organisation',dc='Domaine',dc='TLD'"
3- Cration d'un compte ordinateur :
dsadd computer "cn='Nom',ou= 'unit d'organisation',dc='Domaine',dc='TLD'"
4 - Cration d'une unit d'organisation :
dsadd ou "cn='Nom',ou= 'unit d'organisation',dc='Domaine',dc='TLD'"
X. Implmentation de comptes de groupe :
1- Le type de groupe :
Les groupes de scurit : permettent daffecter des utilisateurs et des ordinateurs des ressources.
Les groupes de distribution : exploitables entre autres via un logiciel de messagerie.
2- Ltendue de groupe :
Les groupes globaux :
Visibles dans leur domaine et dans tous les domaines approuvs,
Membres des groupes locaux du mme domaine,
Autorisations pour Tous les domaines de la fort
Les groupes locaux de domaine :
Visibles dans leur propre domaine,
Membres daucun groupe,
Autorisations pour Le domaine dans lequel le groupe local de domaine existe.
Les groupes universels :
Visibles dans tous les domaines de la fort,
Autorisations pour Tous les domaines de la fort.
XI. Les stratgies de groupe :
Une stratgie de groupes est un objet Active Directory qui va contenir un ensemble de paramtres (Installation,
Configuration, Suppression, Dsinstallation, Ouverture, Fermeture, ).
XII. Kerberos :
C'est un protocole dauthentification des utilisateurs.
XIII. NTDS :
Lexplorateur de Windows souvre et affiche le contenue du dossier Ntds qui doit comporter les fichiers suivants :
Ntds.dit : il sagit du fichier de base de donnes dannuaire.
Edb.* : il sagit des journaux de transaction et des fichiers de points de vrification
Res*.log : il sagit des fichiers journaux rservs.
NTDSUTIL permet de dfragmenter la base de donnes
XIV. Restauration Active Directory :
Une restauration force est utile dans le cas ou vous avez effac des objets dans Active Directory par erreur.
Une restauration non force, est une restauration dite normale toutes les modifications faites depuis la sauvegarde
vont tre rcupres lors de la prochaine rplication entre les DCs.
La restauration principale doit tre utilise uniquement lorsque les donnes contenues dans tous les contrleurs de
domaine du domaine sont perdues.
KHALID KATKOUT

https://www.facebook.com/groups/2ATRI

Page 9

Vous aimerez peut-être aussi