<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>
<channel>
	<title>Quick-Tutoriel.com &#187;  Windows (Version Server)</title>
	<atom:link href="http://quick-tutoriel.com/category/os-windows/feed" rel="self" type="application/rss+xml" />
	<link>http://quick-tutoriel.com</link>
	<description>Mon psy va mieux...</description>
	<lastBuildDate>Wed, 28 Jul 2010 11:41:27 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>fr</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>#78 Introduction sur les stratégies de groupe sous W2K3.</title>
		<link>http://quick-tutoriel.com/introduction-sur-les-strategies-de-groupe-sous-w2k3?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=introduction-sur-les-strategies-de-groupe-sous-w2k3&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=introduction-sur-les-strategies-de-groupe-sous-w2k3</link>
		<comments>http://quick-tutoriel.com/introduction-sur-les-strategies-de-groupe-sous-w2k3#comments</comments>
		<pubDate>Sun, 16 Aug 2009 10:29:24 +0000</pubDate>
		<dc:creator>Le Webmaster</dc:creator>
				<category><![CDATA[ Windows (Version Server)]]></category>
		<category><![CDATA[gpedit.msc]]></category>
		<category><![CDATA[GPMC]]></category>
		<category><![CDATA[GPO]]></category>
		<category><![CDATA[stratégie de groupe]]></category>
		<category><![CDATA[w2k3]]></category>
		<category><![CDATA[windows server]]></category>
		<guid isPermaLink="false">http://quick-tutoriel.com/?p=2151</guid>
		<description><![CDATA[<img src="http://quick-tutoriel.com/wp-content/uploads/Icon_Windows.png" width="14" height="12" alt="" title=" Windows (Version Server)" /><br/>
Ce tutoriel amorce une série de sujets sur les stratégies de groupes et leurs diverses fonctionnalités. Ces stratégies sont extrêmement puissantes et une fois maitrisées elles facilitent le rôle de l&#8217;administrateur réseaux.
Le terme Stratégie désigne ...]]></description>
			<content:encoded><![CDATA[<img src="http://quick-tutoriel.com/wp-content/uploads/Icon_Windows.png" width="14" height="12" alt="" title=" Windows (Version Server)" /><br/><div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fquick-tutoriel.com%2Fintroduction-sur-les-strategies-de-groupe-sous-w2k3"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fquick-tutoriel.com%2Fintroduction-sur-les-strategies-de-groupe-sous-w2k3&amp;source=quicktutoriel&amp;style=normal&amp;service=bit.ly&amp;service_api=R_6c4f28e841f1a6353b97ea39982a3e17" height="61" width="50" /><br />
			</a>
		</div>
<p>Ce tutoriel amorce une série de sujets sur les stratégies de groupes et leurs diverses fonctionnalités. Ces stratégies sont extrêmement puissantes et une fois maitrisées elles facilitent le rôle de l&#8217;administrateur réseaux.<span id="more-2151"></span></p>
<p>Le terme<strong> Stratégie </strong>désigne la configuration logicielle du système par rapport aux utilisateurs. A la suite d’une installation de Windows, aucune stratégie n&#8217;est configurée, et tout est permis (en fonction des droits des groupes d&#8217;utilisateurs prédéfinis : Administrateurs, Utilisateurs, Utilisateurs avec pouvoir&#8230;).</p>
<p>Les <strong>stratégies de groupe ou GPO</strong> (Group Policies Object) permettent de configurer des restrictions d&#8217;utilisation de Windows où des paramètres à appliquer soit sur un ordinateur donné soit sur un compte utilisateur donné. Il est ainsi possible d’agir sur :</p>
<ul>
<li>La définition d’un environnement adapté : Il est possible par exemple de rediriger certains répertoires leurs contenus</li>
<li>Le déploiement de logiciels : Une automatisation complète de l’installation des programmes sur les postes clients est possible en fonction du profil de l’utilisateur</li>
<li>L’application des paramètres de sécurité : Le contexte de sécurité de l’environnement utilisateur peut être modifier</li>
</ul>
<p>Voici un exemple de stratégie de groupe :</p>
<p><strong>Menu Démarrer et Barre des tâches</strong></p>
<ul>
<li> Suppression du menu Documents dans le menu Démarrer</li>
<li> Suppression des Connexions réseau et accès distant du menu Démarrer</li>
<li> Suppression du menu Exécuter dans le menu Démarrer</li>
<li> Désactivation de la fermeture de session dans le menu Démarrer</li>
<li> Désactivation de la commande Arrêter</li>
</ul>
<p><strong>Panneau de configuration</strong></p>
<ul>
<li> Désactivation du Panneau de configuration</li>
<li> Masque de certaines applications du Panneau de configuration</li>
</ul>
<p><strong>Système</strong></p>
<ul>
<li> Activation des quotas de disque</li>
<li> Désactivation des outils de modifications du Registre</li>
<li> Désactivation de l&#8217;invite de commandes</li>
</ul>
<p><strong>Internet Explorer</strong></p>
<ul>
<li> Désactivation de la modification des paramètres de la page de démarrage</li>
</ul>
<p>Une stratégie de groupe et composée d’un objet Active Directory et d’un dossier dont le nom est le  SID de la GPO et que l’on trouve dans le répertoire SYSVOL disponible sur chaque contrôleur de domaine. Les GPO ne peuvent êtres appliquées qu’à des conteneurs : <em>site, domaine ou encore unité d’organisation</em> mais elles peuvent être assignées plusieurs fois à des conteneurs différents. Le contenu d’une GPO sera donc appliqué sur les comptes utilisateurs et ordinateurs contenus dans le conteneur et plusieurs GPO peuvent être liée à un même conteneur.</p>
<p><strong>Scripting</strong><br />
Les GPO permettent en outre de spécifier des scripts de démarrage (que l’ordinateur exécutera au lancement de Windows avant qu’un utilisateur ne se soit loguer), ainsi que des scripts d’ouverture de session (exécutés quand un utilisateur se logue). Grâce aux scripts d’ouverture de session il est possible notamment de créer des lecteurs réseau (c’est à dire une lettre de lecteur que l’on associe en réalité à un partage réseau) selon les groupes et les utilisateurs.<br />
Les scripts de démarrage s’exécutent en mode synchrone ( les uns après les autres sans que le login ne soit possible avant la fin de leur exécution) et de façon invisible. D’un autre côté, les scripts d’ouverture de session s’exécutent en mode asynchrone (tous en même temps au moment du login) mais restent eux aussi invisibles.<br />
Les scripts peuvent être placés sur n’importe quel DC (contrôleur de domaine) du domaine ( grâce au processus de réplication), dans le sous répertoire du domaine destiné aux scripts et qui se situe dans le partage SYSVOL.</p>
<p><span style="text-decoration: underline;"><strong>Voici un exemple de script :</strong></span></p>
<blockquote><p><strong>Set objNetwork = Wscript.CreateObject(«WScript.Network») objNetwork.MapNetworkDrive«G:», «\\NomOrdinateur\NomOrdinateur Data» msgbox «Votre script a fonctionné ! »</strong></p></blockquote>
<p><strong>Création d&#8217;une GPO à l&#8217;aide de la console gpedit.msc (Stratégie Locale)</strong></p>
<p>La console<strong> gpedit.msc</strong> permet de créer des stratégies de groupe sur un ordinateur en local, son nom de fichier est : <strong>%systemroot%\system32\gpedit.msc</strong>. Celle-ci récupère ses informations à différents niveaux : dans les fichiers dont l’extension est <em>.adm</em>, dans la base de registre et dans deux fichiers nommés <em>registry.pol</em>.</p>
<p>Voici un diagramme qui détaille le fonctionnement de <strong>gpedit.msc</strong> :</p>
<p style="text-align: center;"><a href="http://quick-tutoriel.com/wp-content/uploads/GPO_1Partie_1.jpg" rel="lightbox[2151]"><img class="aligncenter size-full wp-image-2152" style="border: 0pt none;" title="GPO_1Partie_1" src="http://quick-tutoriel.com/wp-content/uploads/GPO_1Partie_1.jpg" alt="GPO_1Partie_1" width="398" height="321" /></a></p>
<p><strong>Installation de la console de gestion des stratégies de groupe (=gpmc.msc)</strong></p>
<p>La <em>console de gestion des stratégies de groupe</em> (GPMC, Group Policy Management Console) Microsoft permet l’uniformisation de la gestion des stratégies de groupe au sein d’une organisation active directory. Avant que celle-ci ne fasse son apparition, il était nécessaire d’utiliser plusieurs outils Microsoft pour gérer les stratégies de groupe. La console GPMC réunit désormais dans une seule console toutes les fonctionnalités nécessaires.</p>
<p>Grâce à la console GPMC, la gestion des stratégies de groupe est facilitée : comprendre, déployer, gérer et résoudre des problèmes liés aux implémentations de stratégie de groupe sont désormais des tâches qui ne posent pas de soucis. La GPMC permet par ailleurs d’automatiser des opérations de stratégie de groupe à l&#8217;aide de scripts.</p>
<p>La console GPMC contrôle les stratégies de groupe Windows 2000 et Windows Server 2003. Les fonctionnalités majeures proposées par la console GPMC sont :</p>
<ul>
<li> une interface graphique utilisateur qui facilite l’utilisation des GPO</li>
<li> l&#8217;importation et l&#8217;exportation ainsi que le copier/coller des objets de stratégie de groupe</li>
<li> le filtrage par le langage WMI (Windows Management Instrumentation)</li>
<li> la sauvegarde et la restauration des objets de stratégie de groupe</li>
<li> la présence d’un module de vérification des stratégies résultantes (RSoP, resultant set of policy)</li>
<li> l&#8217;utilisation de scripts pour les tâches associées aux stratégies de groupe</li>
<li> la génération de rapports</li>
<li> la gestion simplifiée de la sécurité liée aux stratégies de groupe</li>
</ul>
<p>Pour télécharger la console de gestion des stratégies de groupe Microsoft cliquez sur le lien <strong><a href="http://www.microsoft.com/downloads/details.aspx?displaylang=fr&amp;FamilyID=0a6d4c24-8cbd-4b35-9272-dd3cbfc81887" target="_blank">GPMC</a></strong>.</p>
<p style="text-align: center;"><a href="http://quick-tutoriel.com/wp-content/uploads/GPO_1Partie_2.jpg" rel="lightbox[2151]"><img class="aligncenter size-full wp-image-2153" style="border: 0pt none;" title="GPO_1Partie_2" src="http://quick-tutoriel.com/wp-content/uploads/GPO_1Partie_2.jpg" alt="GPO_1Partie_2" width="476" height="366" /></a></p>
<p style="text-align: center;"><a href="http://quick-tutoriel.com/wp-content/uploads/GPO_1Partie_3.jpg" rel="lightbox[2151]"><img class="aligncenter size-full wp-image-2154" style="border: 0pt none;" title="GPO_1Partie_3" src="http://quick-tutoriel.com/wp-content/uploads/GPO_1Partie_3.jpg" alt="GPO_1Partie_3" width="476" height="367" /></a></p>
<p style="text-align: center;"><a href="http://quick-tutoriel.com/wp-content/uploads/GPO_1Partie_4.jpg" rel="lightbox[2151]"><img class="aligncenter size-full wp-image-2155" style="border: 0pt none;" title="GPO_1Partie_4" src="http://quick-tutoriel.com/wp-content/uploads/GPO_1Partie_4.jpg" alt="GPO_1Partie_4" width="476" height="367" /></a></p>
<p>Celle-ci pourra s’exécuter sur <strong>Windows XP Pro SP1</strong> ou encore sur <strong>Windows 2003 serveur</strong>, une fois installée elle sera disponible à travers l’invite de commande en tapant <strong>«gpmc.msc »</strong>.</p>
<p><strong>Configuration Ordinateurs et Utilisateurs</strong></p>
<p>La console de gestion des stratégies de groupe se divise en deux arborescences, la première étant <em>Configuration Ordinateur</em>. La configuration ordinateur définit le comportement du système d’exploitation ou d’une partie du bureau et la configuration de la sécurité. Elle intervient dans des opérations comme l’installation des logiciels dès le démarrage de la machine…<br />
<em>Configuration Utilisateur</em> est la seconde arborescence des stratégies de groupe. La configuration utilisateur définit la configuration des applications, les options d’applications affectées et publiées et enfin les paramètres de bureau, elle intervient dans des opérations comme le déploiement de scripts de démarrage…</p>
<p>Dans certains cas, il est nécessaire de modifier le fonctionnement des GPO, par exemple dans le cas où la machine est en accès libre. Le paramètre de GPO « Bouclage » permet à l’ordinateur de prendre lui-même en compte la partie Utilisateur de la GPO qu’il utilise, ces paramètres éliminent les paramètres de GPO normalement appliqués par le login de l’utilisateur. Ainsi un environnement utilisateur très limité par exemple pourra être défini quel que soir l’utilisateur connecté.</p>
<p><strong>Stockage des paramètres d&#8217;une GPO</strong></p>
<p>Lorsqu’une GPO est définit, les paramétrages de cette dernière sont stockés dans la base de registre dans les branches suivantes :</p>
<blockquote><p><strong>HKEY_CURRENT_USER\Software\Policies\Microsoft<br />
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies<br />
HKEY_LOCAL_MACHINE\Software\Policies\Microsoft<br />
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies</strong></p></blockquote>
<p style="text-align: right;"><em><strong>That&#8217;s All.</strong></em></p>
<p style="text-align: left;"><strong>Difficulté : </strong><a href="http://quick-tutoriel.com/wp-content/uploads/debutant2.jpg" rel="lightbox[2151]"><img style="border: 0pt none; margin-top: -5px; margin-bottom: -5px;" title="Débutant" src="http://quick-tutoriel.com/wp-content/uploads/debutant2.jpg" alt="Débutant" width="67" height="17" /></a><br />
<strong>Modification :</strong> -<br />
<strong>Crédits :</strong> -</p>
<p style="text-align: center;">Note: There is a print link embedded within this post, please visit this post to print it.</p>
<p style="text-align: left;"><em><strong><br />
</strong></em></p>
]]></content:encoded>
			<wfw:commentRss>http://quick-tutoriel.com/introduction-sur-les-strategies-de-groupe-sous-w2k3/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>#42 Configuration d&#8217;un  serveur W2K3 en tant que contrôleur de domaine.</title>
		<link>http://quick-tutoriel.com/configuration-dun-serveur-w2k3-en-tant-que-controleur-de-domaine?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=configuration-dun-serveur-w2k3-en-tant-que-controleur-de-domaine&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=configuration-dun-serveur-w2k3-en-tant-que-controleur-de-domaine</link>
		<comments>http://quick-tutoriel.com/configuration-dun-serveur-w2k3-en-tant-que-controleur-de-domaine#comments</comments>
		<pubDate>Sat, 09 May 2009 12:24:16 +0000</pubDate>
		<dc:creator>Le Webmaster</dc:creator>
				<category><![CDATA[ Windows (Version Server)]]></category>
		<category><![CDATA[active directory]]></category>
		<category><![CDATA[controleur de domaine]]></category>
		<category><![CDATA[dcpromo]]></category>
		<category><![CDATA[gpupdate]]></category>
		<category><![CDATA[installation active directory]]></category>
		<category><![CDATA[windows server]]></category>
		<guid isPermaLink="false">http://quick-tutoriel.com/?p=1255</guid>
		<description><![CDATA[<img src="http://quick-tutoriel.com/wp-content/uploads/Icon_Windows.png" width="14" height="12" alt="" title=" Windows (Version Server)" /><br/>
Le service DNS (Domain Name Service) et DCPromo (l&#8217;outil de ligne de commande qui crée DNS et Active Directory) peuvent être installés manuellement ou à l&#8217;aide de l&#8217;assistant Gérer votre serveur de Windows Server 2003. ...]]></description>
			<content:encoded><![CDATA[<img src="http://quick-tutoriel.com/wp-content/uploads/Icon_Windows.png" width="14" height="12" alt="" title=" Windows (Version Server)" /><br/><div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fquick-tutoriel.com%2Fconfiguration-dun-serveur-w2k3-en-tant-que-controleur-de-domaine"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fquick-tutoriel.com%2Fconfiguration-dun-serveur-w2k3-en-tant-que-controleur-de-domaine&amp;source=quicktutoriel&amp;style=normal&amp;service=bit.ly&amp;service_api=R_6c4f28e841f1a6353b97ea39982a3e17" height="61" width="50" /><br />
			</a>
		</div>
<p>Le service DNS (Domain Name Service) et DCPromo (l&#8217;outil de ligne de commande qui crée DNS et Active Directory) peuvent être installés manuellement ou à l&#8217;aide de l&#8217;assistant Gérer votre serveur de Windows Server 2003. Cette section utilise les outils manuels pour effectuer l&#8217;installation.<span id="more-1255"></span>Cliquez sur le bouton <strong>Démarrer</strong>, puis sur <strong>Exécuter</strong>. Tapez <strong>DCPROMO</strong>, puis cliquez sur OK.</p>
<p style="text-align: center;"><a href="http://quick-tutoriel.com/wp-content/uploads/installation_ad_1.jpg" rel="lightbox[1255]"><img class="aligncenter size-full wp-image-1256" style="border: 0pt none;" title="installation_ad_1" src="http://quick-tutoriel.com/wp-content/uploads/installation_ad_1.jpg" alt="installation_ad_1" width="323" height="161" /></a></p>
<p>Lorsque l&#8217;assistant Installation d&#8217;Active Directory apparaît, cliquez sur <strong>Suivant</strong> pour commencer l&#8217;installation.</p>
<p style="text-align: center;"><a href="http://quick-tutoriel.com/wp-content/uploads/installation_ad_2.jpg" rel="lightbox[1255]"><img class="aligncenter size-full wp-image-1257" style="border: 0pt none;" title="installation_ad_2" src="http://quick-tutoriel.com/wp-content/uploads/installation_ad_2.jpg" alt="installation_ad_2" width="402" height="345" /></a></p>
<p>Après avoir consulté les informations de Compatibilité du système d&#8217;exploitation, cliquez sur <strong>Suivant</strong>.</p>
<p style="text-align: center;"><a href="http://quick-tutoriel.com/wp-content/uploads/installation_ad_3.jpg" rel="lightbox[1255]"><img class="aligncenter size-full wp-image-1258" style="border: 0pt none;" title="installation_ad_3" src="http://quick-tutoriel.com/wp-content/uploads/installation_ad_3.jpg" alt="installation_ad_3" width="403" height="346" /></a></p>
<p>Sélectionnez <strong>Contrôleur de domaine pour un nouveau domaine (paramètre par défaut)</strong>, puis cliquez sur <strong>Suivant</strong>.</p>
<p><strong><em>Quelques explications :</em></strong></p>
<ul>
<li><strong>Contrôleur de domaine</strong></li>
</ul>
<p>Dans une forêt Active Directory, serveur contenant une copie inscriptible de la base de données Active Directory, participant à la réplication Active Directory et contrôlant l&#8217;accès aux ressources réseau. Les administrateurs peuvent gérer les comptes d&#8217;utilisateurs, l&#8217;accès réseau, les ressources partagées, la topologie du site et les autres objets d&#8217;annuaire à partir de n&#8217;importe quel contrôleur de domaine de la forêt.</p>
<ul>
<li><strong>Contrôleur de domaine supplémentaire</strong></li>
</ul>
<p>Tout contrôleur de domaine installé sur un domaine existant. Tous les contrôleurs de domaine participent de manière égale à la réplication Active Directory mais, par défaut, le premier contrôleur de domaine installé sur un domaine se voit attribuer la propriété des opérations à maître unique.</p>
<ul>
<li><strong>Domaine enfant</strong></li>
</ul>
<p>Pour DNS et Active Directory, domaine de l&#8217;arborescence de l&#8217;espace de noms situé immédiatement sous un autre nom de domaine (le domaine parent). Par exemple, exemple.microsoft.com est un domaine enfant du domaine parent microsoft.com. On parle aussi de sous-domaine.</p>
<ul>
<li><strong>Arborescence de domaine</strong></li>
</ul>
<p>Dans DNS, structure de l&#8217;arborescence hiérarchique inversée utilisée pour indexer les noms de domaines. Dans leur but et leur concept, les arborescences de domaines sont identiques aux arborescences de répertoires utilisées par les systèmes de fichiers des ordinateurs pour le stockage sur les disques. Par exemple, lorsque de nombreux fichiers sont stockés sur un disque, les répertoires peuvent être utilisés pour organiser les fichiers de façon logique. Lorsqu&#8217;une arborescence de domaine comprend plusieurs branches, chaque branche peut organiser en ensembles logiques des noms de domaines utilisés dans l&#8217;espace de noms.<br />
Dans Active Directory, structure hiérarchique d&#8217;un ou plusieurs domaines liés par des relations d&#8217;approbations bidirectionnelles et transitives formant un espace de noms contigu. Plusieurs arborescences de domaine peuvent appartenir à la même forêt.</p>
<ul>
<li><strong>Forêt</strong></li>
</ul>
<p>Un ou plusieurs domaines Active Directory qui partagent les mêmes définitions de classe et d&#8217;attribut (schéma), les mêmes informations relatives au site et à la réplication (configuration), et les mêmes fonctionnalités de recherche dans la forêt (catalogue global). Les domaines d&#8217;une même forêt sont liés par des relations bidirectionnelles et transitives.</p>
<p>Sélectionnez <strong>Domaine dans une nouvelle forêt (paramètre par défaut)</strong>, puis cliquez sur <strong>Suivant</strong>.</p>
<p style="text-align: center;"><a href="http://quick-tutoriel.com/wp-content/uploads/installation_ad_4.jpg" rel="lightbox[1255]"><img class="aligncenter size-full wp-image-1262" style="border: 0pt none;" title="installation_ad_4" src="http://quick-tutoriel.com/wp-content/uploads/installation_ad_4.jpg" alt="installation_ad_4" width="402" height="346" /></a></p>
<p>Dans <strong>Nom DNS complet</strong>, tapez un nom de domaine (Ex:quick-tutoriel.com), puis cliquez sur <strong>Suivant</strong>. Cette valeur représente un nom complet.</p>
<p style="text-align: center;"><a href="http://quick-tutoriel.com/wp-content/uploads/installation_ad_5.jpg" rel="lightbox[1255]"><img class="size-full wp-image-1259 aligncenter" style="border: 0pt none;" title="installation_ad_5" src="http://quick-tutoriel.com/wp-content/uploads/installation_ad_5.jpg" alt="installation_ad_5" width="420" height="363" /></a></p>
<p>Cliquez sur <strong>Suivant</strong> pour accepter le Nom de domaine NetBIOS par défaut, à savoir QUICKTUTORIEL (pour éviter tout problèmes et dysfonctionnement j&#8217;ai supprimé le -, vous pouvez en faire autant si vous avez un nom composé, soyer sobre dans vos désignations, vous gagnerez du temps). Les noms NetBIOS garantissent une compatibilité de niveau inférieur.</p>
<p style="text-align: center;"><a href="http://quick-tutoriel.com/wp-content/uploads/installation_ad_6.jpg" rel="lightbox[1255]"><img class="aligncenter size-full wp-image-1260" style="border: 0pt none;" title="installation_ad_6" src="http://quick-tutoriel.com/wp-content/uploads/installation_ad_6.jpg" alt="installation_ad_6" width="419" height="362" /></a></p>
<p>Dans la fenêtre Dossiers de la base de données et du journal, indiquez comme chemin d&#8217;accès au Dossier du journal d&#8217;Active Directory <strong>C:\WINDOWS\NTDS</strong>, puis cliquez sur <strong>Suivant</strong> pour continuer (Vous pouvez changer l&#8217;emplacement de la base et la mettre sur un disque séparé).</p>
<p style="text-align: center;"><a href="http://quick-tutoriel.com/wp-content/uploads/installation_ad_7.jpg" rel="lightbox[1255]"><img class="aligncenter size-full wp-image-1263" style="border: 0pt none;" title="installation_ad_7" src="http://quick-tutoriel.com/wp-content/uploads/installation_ad_7.jpg" alt="installation_ad_7" width="421" height="362" /></a></p>
<p>Conservez l&#8217;emplacement de dossier par défaut de Volume système partagé, puis cliquez sur <strong>Suivant</strong>.</p>
<p style="text-align: center;"><a href="http://quick-tutoriel.com/wp-content/uploads/installation_ad_8.jpg" rel="lightbox[1255]"><img class="aligncenter size-full wp-image-1264" style="border: 0pt none;" title="installation_ad_8" src="http://quick-tutoriel.com/wp-content/uploads/installation_ad_8.jpg" alt="installation_ad_8" width="420" height="362" /></a></p>
<p>Dans la fenêtre Diagnostics des inscriptions DNS, cliquez sur <strong>Installer et configurer le serveur DNS sur cet ordinateur</strong>. Cliquez sur <strong>Suivant </strong>pour continuer.</p>
<p style="text-align: center;"><a href="http://quick-tutoriel.com/wp-content/uploads/installation_ad_9.jpg" rel="lightbox[1255]"><img class="aligncenter size-full wp-image-1265" style="border: 0pt none;" title="installation_ad_9" src="http://quick-tutoriel.com/wp-content/uploads/installation_ad_9.jpg" alt="installation_ad_9" width="421" height="363" /></a></p>
<p>Sélectionnez <strong>Autorisations compatibles uniquement avec les systèmes d&#8217;exploitation serveurs Windows 2000 ou Windows Server 2003 (paramètre par défaut)</strong>, puis cliquez sur Suivant.</p>
<p style="text-align: center;"><a href="http://quick-tutoriel.com/wp-content/uploads/installation_ad_10.jpg" rel="lightbox[1255]"><img class="aligncenter size-full wp-image-1266" style="border: 0pt none;" title="installation_ad_10" src="http://quick-tutoriel.com/wp-content/uploads/installation_ad_10.jpg" alt="installation_ad_10" width="419" height="362" /></a></p>
<p>Entrez un mot de passe dans Mot de passe du mode Restauration et Confirmer le mot de passe, puis cliquez sur <strong>Suivant</strong> pour continuer.</p>
<p style="text-align: center;"><a href="http://quick-tutoriel.com/wp-content/uploads/installation_ad_11.jpg" rel="lightbox[1255]"><img class="aligncenter size-full wp-image-1267" style="border: 0pt none;" title="installation_ad_11" src="http://quick-tutoriel.com/wp-content/uploads/installation_ad_11.jpg" alt="installation_ad_11" width="421" height="362" /></a></p>
<p><em><strong>Remarque :</strong></em> Les environnements de production doivent utiliser des mots de passe complexes en mode Restauration des services d&#8217;annuaire.</p>
<p><em>Récapitulatif des options d&#8217;installation d&#8217;Active Directory</em>.</p>
<p style="text-align: center;"><a href="http://quick-tutoriel.com/wp-content/uploads/installation_ad_12.jpg" rel="lightbox[1255]"><img class="aligncenter size-full wp-image-1268" style="border: 0pt none;" title="installation_ad_12" src="http://quick-tutoriel.com/wp-content/uploads/installation_ad_12.jpg" alt="installation_ad_12" width="419" height="362" /></a></p>
<p>Cliquez sur <strong>Suivant </strong>pour commencer l&#8217;installation d&#8217;Active Directory. Si vous y êtes invité, insérez le CD-ROM d&#8217;installation de Windows Server 2003.</p>
<p style="text-align: center;"><a href="http://quick-tutoriel.com/wp-content/uploads/installation_ad_13.jpg" rel="lightbox[1255]"><img class="aligncenter size-full wp-image-1269" style="border: 0pt none;" title="installation_ad_13" src="http://quick-tutoriel.com/wp-content/uploads/installation_ad_13.jpg" alt="installation_ad_13" width="381" height="257" /></a></p>
<p>À la fin de l&#8217;Assistant Installation d&#8217;Active Directory, cliquez sur <strong>Terminer</strong>.</p>
<p style="text-align: center;"><a href="http://quick-tutoriel.com/wp-content/uploads/installation_ad_14.jpg" rel="lightbox[1255]"><img class="aligncenter size-full wp-image-1270" style="border: 0pt none;" title="installation_ad_14" src="http://quick-tutoriel.com/wp-content/uploads/installation_ad_14.jpg" alt="installation_ad_14" width="422" height="362" /></a></p>
<p>Cliquez sur <strong>Redémarrer maintenant </strong>pour redémarrer l&#8217;ordinateur.</p>
<p style="text-align: center;"><a href="http://quick-tutoriel.com/wp-content/uploads/installation_ad_15.jpg" rel="lightbox[1255]"><img class="aligncenter size-full wp-image-1271" style="border: 0pt none;" title="installation_ad_15" src="http://quick-tutoriel.com/wp-content/uploads/installation_ad_15.jpg" alt="installation_ad_15" width="343" height="147" /></a></p>
<p>A la fin du paramétrage d&#8217;active directory, si vous voulez créer un utilisateur lors de la validation du mot de passe, ce message d&#8217;avertissement peut apparaitre :</p>
<p style="text-align: center;"><a href="http://quick-tutoriel.com/wp-content/uploads/installation_ad_16.jpg" rel="lightbox[1255]"><img class="aligncenter size-full wp-image-1272" style="border: 0pt none;" title="installation_ad_16" src="http://quick-tutoriel.com/wp-content/uploads/installation_ad_16.jpg" alt="installation_ad_16" width="529" height="118" /></a></p>
<p>Par défaut, <em>Windows 2003 Server</em> impose une complexité minimale des mots de passe lorsque Active Directory est installé.</p>
<p>Pour désactiver cette contrainte, Dans le <strong>menu démarrer -&gt;</strong> <strong>Outils d’administration</strong>, cliquez sur <strong>Stratégie de sécurité du domaine</strong>.</p>
<p>L’emplacement de la stratégie pour le domaine est le suivant :<br />
<strong>Paramètres Windows \Paramètres de sécurité\ Stratégies de comptes\ Stratégie de mot de passe.</strong></p>
<p>Modifiez la stratégie afin qu’elle corresponde à vos attentes (voir ci-dessous).</p>
<p style="text-align: center;"><a href="http://quick-tutoriel.com/wp-content/uploads/installation_ad_17.jpg" rel="lightbox[1255]"><img class="aligncenter size-full wp-image-1273" style="border: 0pt none;" title="installation_ad_17" src="http://quick-tutoriel.com/wp-content/uploads/installation_ad_17.jpg" alt="installation_ad_17" width="532" height="311" /></a></p>
<p>Il faudra aussi modifier de la même façon la <strong>stratégie locale</strong> en exécutant <strong>gpedit.msc</strong> dans le <strong>menu démarrer, exécuter.</strong></p>
<p style="text-align: center;"><a href="http://quick-tutoriel.com/wp-content/uploads/installation_ad_18.jpg" rel="lightbox[1255]"><img class="aligncenter size-full wp-image-1274" style="border: 0pt none;" title="installation_ad_18" src="http://quick-tutoriel.com/wp-content/uploads/installation_ad_18.jpg" alt="installation_ad_18" width="578" height="317" /></a></p>
<p>Pour que ces modifications soient immédiatement pris en compte, il faut actualiser les stratégies de groupe en tapant la commande <strong>GPUPDATE</strong>, dans le <strong>Menu démarrer, exécuter. </strong></p>
<p style="text-align: center;"><a href="http://quick-tutoriel.com/wp-content/uploads/installation_ad_19.jpg" rel="lightbox[1255]"><img class="aligncenter size-full wp-image-1275" style="border: 0pt none;" title="installation_ad_19" src="http://quick-tutoriel.com/wp-content/uploads/installation_ad_19.jpg" alt="installation_ad_19" width="540" height="181" /></a></p>
<p style="text-align: right;"><em><strong>That&#8217;s All.</strong></em></p>
<p style="text-align: left;"><strong>Difficulté : </strong><a href="http://quick-tutoriel.com/wp-content/uploads/intermediaire.jpg" rel="lightbox[1255]"><img class="size-full wp-image-548 alignnone" style="border: 0pt none; margin-top: -5px; margin-bottom: -5px;" title="Intermédiaire" src="http://quick-tutoriel.com/wp-content/uploads/intermediaire.jpg" alt="Intermédiaire" width="67" height="17" /></a><br />
<strong>Modification :</strong> -<br />
<strong>Crédits :</strong> -</p>
<p style="text-align: center;">Note: There is a print link embedded within this post, please visit this post to print it.</p>
]]></content:encoded>
			<wfw:commentRss>http://quick-tutoriel.com/configuration-dun-serveur-w2k3-en-tant-que-controleur-de-domaine/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>#24 Restauration d&#8217;Active Directory sous W2K3.</title>
		<link>http://quick-tutoriel.com/restauration-dactive-directory-sous-w2k3?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=restauration-dactive-directory-sous-w2k3&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=restauration-dactive-directory-sous-w2k3</link>
		<comments>http://quick-tutoriel.com/restauration-dactive-directory-sous-w2k3#comments</comments>
		<pubDate>Mon, 16 Mar 2009 13:19:43 +0000</pubDate>
		<dc:creator>Le Webmaster</dc:creator>
				<category><![CDATA[ Windows (Version Server)]]></category>
		<category><![CDATA[active directory]]></category>
		<category><![CDATA[ntbackup]]></category>
		<category><![CDATA[restauration active directory]]></category>
		<category><![CDATA[restauration autoritaire]]></category>
		<category><![CDATA[restauration non-autoritaire]]></category>
		<guid isPermaLink="false">http://quick-tutoriel.com/?p=883</guid>
		<description><![CDATA[<img src="http://quick-tutoriel.com/wp-content/uploads/Icon_Windows.png" width="14" height="12" alt="" title=" Windows (Version Server)" /><br/>
Il existe 2 type de restauration pour Active Directory :
La restauration normale  ou non-Autoritaire (si vous n&#8217;avez perdu qu&#8217;un DC, dans ce cas vous devez le réinstaller puis restaurer les données aussi utile pour la ...]]></description>
			<content:encoded><![CDATA[<img src="http://quick-tutoriel.com/wp-content/uploads/Icon_Windows.png" width="14" height="12" alt="" title=" Windows (Version Server)" /><br/><div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fquick-tutoriel.com%2Frestauration-dactive-directory-sous-w2k3"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fquick-tutoriel.com%2Frestauration-dactive-directory-sous-w2k3&amp;source=quicktutoriel&amp;style=normal&amp;service=bit.ly&amp;service_api=R_6c4f28e841f1a6353b97ea39982a3e17" height="61" width="50" /><br />
			</a>
		</div>
<p>Il existe 2 type de restauration pour Active Directory :</p>
<p><strong>La restauration normale  ou non-Autoritaire</strong> (si vous n&#8217;avez perdu qu&#8217;un DC, dans ce cas vous devez le réinstaller puis restaurer les données aussi utile pour la corruption de la base de données.<span id="more-883"></span><strong>La restauration Autoritaire</strong> (Si vous ne souhaitez pas répliquer les modifications intervenues après la dernière opération de sauvegarde, vous devez procéder à une restauration forcée ou autoritaire. Par exemple, si vous avez supprimé, par inadvertance, des utilisateurs, des groupes ou des unités d&#8217;organisations et si vous voulez restaurer le système afin de récupérer et répliquer les objets supprimés. )</p>
<ul></ul>
<p><strong>Effectuer une restauration normale ou non-Autoritaire d&#8217;Active Directory</strong></p>
<p>Pour restaurer l&#8217;état système sur un contrôleur de domaine, commencez par démarrer l&#8217;ordinateur en mode de restauration des services d&#8217;annuaire. Pour ce faire, redémarrez l&#8217;ordinateur et appuyez sur la touche <strong>F8 </strong>lorsque le menu Démarrage s&#8217;affiche.</p>
<p style="text-align: left;">Choisissez <strong>Mode Restauration Active Directory (contrôleur de domaine Windows)</strong>.</p>
<p style="text-align: center;"><a href="http://quick-tutoriel.com/wp-content/uploads/sauvegarde_restauration_ad_15.jpg" rel="lightbox[883]"><img class="size-full wp-image-885 aligncenter" style="border: 0pt none;" title="sauvegarde_restauration_ad_15" src="http://quick-tutoriel.com/wp-content/uploads/sauvegarde_restauration_ad_15.jpg" alt="sauvegarde_restauration_ad_15" width="522" height="303" /></a></p>
<p>A l&#8217;invite de connexion, indiquez les références de connexion du mode Restauration des services d&#8217;annuaire que vous aviez spécifiées au cours du processus Dcpromo.exe.</p>
<p>Cliquez sur OK pour confirmer que vous utilisez le mode sans échec.</p>
<p>Cliquez sur <strong>Démarrer</strong>, <strong>Programmes, Accessoires, Outils système</strong>, puis cliquez sur <strong>Utilitaire de Sauvegarde</strong>.</p>
<p>Cliquez sur l&#8217;onglet <strong>Restaurer</strong>.</p>
<p style="text-align: center;"><a href="http://quick-tutoriel.com/wp-content/uploads/sauvegarde_restauration_ad_16.jpg" rel="lightbox[883]"><img class="aligncenter size-full wp-image-886" style="border: 0pt none;" title="sauvegarde_restauration_ad_16" src="http://quick-tutoriel.com/wp-content/uploads/sauvegarde_restauration_ad_16.jpg" alt="sauvegarde_restauration_ad_16" width="424" height="325" /></a></p>
<p>Cliquez sur le support de sauvegarde approprié et l&#8217;état système à restaurer.</p>
<p style="text-align: center;"><a href="http://quick-tutoriel.com/wp-content/uploads/sauvegarde_restauration_ad_17.jpg" rel="lightbox[883]"><img class="aligncenter size-full wp-image-887" style="border: 0pt none;" title="sauvegarde_restauration_ad_17" src="http://quick-tutoriel.com/wp-content/uploads/sauvegarde_restauration_ad_17.jpg" alt="sauvegarde_restauration_ad_17" width="423" height="326" /></a></p>
<p><em><strong>REMARQUE :</strong></em> Au cours de la restauration, vous devez également sélectionner le dossier Winnt\Sysvol pour que le volume système fonctionne après la récupération. Assurez-vous que l&#8217;option avancée de restauration des points de jonction et des données est également sélectionnée avant la restauration. Ceci garantit que les points de jonction du volume système sont recréés.</p>
<p>Dans la zone <strong>Restaurer les fichiers vers</strong>, cliquez sur <strong>Emplacement d&#8217;origine</strong>.</p>
<p style="text-align: center;"><a href="http://quick-tutoriel.com/wp-content/uploads/sauvegarde_restauration_ad_18.jpg" rel="lightbox[883]"><img class="aligncenter size-full wp-image-888" style="border: 0pt none;" title="sauvegarde_restauration_ad_18" src="http://quick-tutoriel.com/wp-content/uploads/sauvegarde_restauration_ad_18.jpg" alt="sauvegarde_restauration_ad_18" width="424" height="326" /></a></p>
<p style="text-align: center;"><a href="http://quick-tutoriel.com/wp-content/uploads/sauvegarde_restauration_ad_19.jpg" rel="lightbox[883]"><img class="aligncenter size-full wp-image-889" style="border: 0pt none;" title="sauvegarde_restauration_ad_19" src="http://quick-tutoriel.com/wp-content/uploads/sauvegarde_restauration_ad_19.jpg" alt="sauvegarde_restauration_ad_19" width="530" height="114" /></a></p>
<p><em><strong>REMARQUE :</strong></em> Lorsque vous choisissez de restaurer un fichier dans un autre emplacement ou dans un seul fichier, toutes les données de l&#8217;état système ne sont pas restaurées. Ces options servent principalement aux fichiers de démarrage ou aux clés du Registre.</p>
<p>Lorsque la restauration commence, il faut choisir entre les options suivantes:</p>
<ul>
<li><strong>Laissez les fichiers (recommandé)</strong>, sélectionnez cette option si vous ne voulez pas que la restauration écraser tous les fichiers existants.</li>
<li><strong>Remplacer les fichiers existants si elles sont plus âgées que les fichiers de sauvegarde</strong>, si elle est sélectionnée, les fichiers plus anciens à la sauvegarde sont remplacés.</li>
<li><strong>Remplacer les fichiers existants</strong>; cette option remplace tous les fichiers existants avec les fichiers de sauvegarde.</li>
</ul>
<p style="text-align: center;"><a href="http://quick-tutoriel.com/wp-content/uploads/sauvegarde_restauration_ad_20.jpg" rel="lightbox[883]"><img class="aligncenter size-full wp-image-890" style="border: 0pt none;" title="sauvegarde_restauration_ad_20" src="http://quick-tutoriel.com/wp-content/uploads/sauvegarde_restauration_ad_20.jpg" alt="sauvegarde_restauration_ad_20" width="424" height="326" /></a></p>
<p>Lorsque les options de restauration avancées sont  affichées, vous pouvez sélectionner les options suivantes:</p>
<ul>
<li><strong>Restaurer les paramètres de sécurité </strong>est activé par défaut. Si vous désactivez cette case, tous les fichiers seront restaurés sans autorisations.</li>
<li><strong>Restaurer les points de jonction, mais pas les dossiers et fichiers de données auxquels ils font référence</strong>,  lorsqu&#8217;il est sélectionné, le processus de restauration est en mesure de restaurer des informations sur les disques montés.</li>
<li><strong>Conserver les points de montage de volume existants</strong>, une fois sélectionné, les points de  montages sont protégés sur le volume.</li>
<li><strong>Restaurer le Registre de cluster sur le disque quorum et tous les autres nœuds</strong>, le cas échéant, pour ce contrôleur de domaine, le quorum de cluster de base de données est restaurée.</li>
<li><strong>Marquer les données restaurées comme données principales pour tous les réplicas lors de la restauration de jeux de données répliqués</strong> cette option doit être activée si vous effectuez une restauration primaire (si il s&#8217;agit du seul DC du domaine, ce qui est le cas ici) d&#8217;Active Directory.</li>
</ul>
<p style="text-align: center;"><a href="http://quick-tutoriel.com/wp-content/uploads/sauvegarde_restauration_ad_21.jpg" rel="lightbox[883]"><img class="aligncenter size-full wp-image-891" style="border: 0pt none;" title="sauvegarde_restauration_ad_21" src="http://quick-tutoriel.com/wp-content/uploads/sauvegarde_restauration_ad_21.jpg" alt="sauvegarde_restauration_ad_21" width="423" height="326" /></a></p>
<p style="text-align: left;">Une fois la restauration terminée, redémarrez l&#8217;ordinateur.</p>
<p style="text-align: left;"><!--pagetitle:Restauration non-autoritaire d'active directory--></p>
]]></content:encoded>
			<wfw:commentRss>http://quick-tutoriel.com/restauration-dactive-directory-sous-w2k3/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>#23 Sauvegarde d&#8217;Active Directory sous W2K3.</title>
		<link>http://quick-tutoriel.com/sauvegarde-dactive-directory-sous-w2k3?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=sauvegarde-dactive-directory-sous-w2k3&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=sauvegarde-dactive-directory-sous-w2k3</link>
		<comments>http://quick-tutoriel.com/sauvegarde-dactive-directory-sous-w2k3#comments</comments>
		<pubDate>Sun, 15 Mar 2009 13:45:12 +0000</pubDate>
		<dc:creator>Le Webmaster</dc:creator>
				<category><![CDATA[ Windows (Version Server)]]></category>
		<category><![CDATA[active directory]]></category>
		<category><![CDATA[ntbackup]]></category>
		<category><![CDATA[sauvegarde active directory]]></category>
		<category><![CDATA[windows server]]></category>
		<guid isPermaLink="false">http://quick-tutoriel.com/?p=851</guid>
		<description><![CDATA[<img src="http://quick-tutoriel.com/wp-content/uploads/Icon_Windows.png" width="14" height="12" alt="" title=" Windows (Version Server)" /><br/>
Pour assurer la disponibilité des ressources critiques et des objets réseaux et assurer une continuité de l&#8217;activité, vous devez effectuer des sauvegardes d&#8217;Active Directory. La raison est, qu&#8217; Active Directory accueille des données critiques de ...]]></description>
			<content:encoded><![CDATA[<img src="http://quick-tutoriel.com/wp-content/uploads/Icon_Windows.png" width="14" height="12" alt="" title=" Windows (Version Server)" /><br/><div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fquick-tutoriel.com%2Fsauvegarde-dactive-directory-sous-w2k3"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fquick-tutoriel.com%2Fsauvegarde-dactive-directory-sous-w2k3&amp;source=quicktutoriel&amp;style=normal&amp;service=bit.ly&amp;service_api=R_6c4f28e841f1a6353b97ea39982a3e17" height="61" width="50" /><br />
			</a>
		</div>
<p style="text-align: left;">Pour assurer la disponibilité des ressources critiques et des objets réseaux et assurer une continuité de l&#8217;activité, vous devez effectuer des sauvegardes d&#8217;Active Directory. La raison est, qu&#8217; Active Directory accueille des données critiques de votre environnement. Les sauvegardes sont généralement conseillées pour les raisons suivantes: <span id="more-851"></span></p>
<ul style="text-align: left;">
<li>Protégez votre environnement réseau contre la suppression accidentelle, ou modification de données, et contre les défaillances matérielles</li>
<li>Conserver les données critiques</li>
</ul>
<p style="text-align: left;">Vous pouvez accéder à l&#8217;utilitaire de sauvegarde de Windows Server 2003  en cliquant sur <strong>Démarrer -&gt; Exécuter </strong>puis entrer <strong>ntbackup</strong> dans la boîte de dialogue <strong>Exécuter</strong>, et cliquer sur OK.</p>
<p style="text-align: center;"><a href="http://quick-tutoriel.com/wp-content/uploads/sauvegarde_restauration_ad_1.jpg" rel="lightbox[851]"><img class="size-full wp-image-852 aligncenter" style="border: 0pt none;" title="sauvegarde_restauration_ad_1" src="http://quick-tutoriel.com/wp-content/uploads/sauvegarde_restauration_ad_1.jpg" alt="sauvegarde_restauration_ad_1" width="347" height="182" /></a></p>
<p style="text-align: left;">Sur la page d&#8217;accueil de l&#8217;assistant Sauvegarde ou Restauration, cliquez sur Suivant.</p>
<p style="text-align: center;"><a href="http://quick-tutoriel.com/wp-content/uploads/sauvegarde_restauration_ad_2.jpg" rel="lightbox[851]"><img class="size-full wp-image-853 aligncenter" style="border: 0pt none;" title="sauvegarde_restauration_ad_2" src="http://quick-tutoriel.com/wp-content/uploads/sauvegarde_restauration_ad_2.jpg" alt="sauvegarde_restauration_ad_2" width="422" height="326" /></a></p>
<p style="text-align: left;">Veiller à ce que l&#8217;option par défaut, <strong>Sauvegarde des fichiers et des paramètres</strong>, soit sélectionné sur la page de sauvegarde ou de restauration. Cliquez sur Suivant.</p>
<p style="text-align: center;"><a href="http://quick-tutoriel.com/wp-content/uploads/sauvegarde_restauration_ad_3.jpg" rel="lightbox[851]"><img class="size-full wp-image-854 aligncenter" style="border: 0pt none;" title="sauvegarde_restauration_ad_3" src="http://quick-tutoriel.com/wp-content/uploads/sauvegarde_restauration_ad_3.jpg" alt="sauvegarde_restauration_ad_3" width="423" height="325" /></a></p>
<p style="text-align: left;">Sur la page pour sauvegarder, vous pouvez choisir entre les options suivantes:</p>
<ul style="text-align: left;">
<li>Toutes les informations sur cet ordinateur</li>
<li>Me laisser choisir les fichiers à sauvegarder</li>
</ul>
<p style="text-align: center;"><a href="http://quick-tutoriel.com/wp-content/uploads/sauvegarde_restauration_ad_4.jpg" rel="lightbox[851]"><img class="size-full wp-image-855 aligncenter" style="border: 0pt none;" title="sauvegarde_restauration_ad_4" src="http://quick-tutoriel.com/wp-content/uploads/sauvegarde_restauration_ad_4.jpg" alt="sauvegarde_restauration_ad_4" width="424" height="326" /></a></p>
<p style="text-align: left;">Après avoir sélectionné l&#8217;option adéquate, <em><strong>ici Me laisser choisir les fichiers à sauvegarder</strong></em>, cliquer sur Suivant.</p>
<p style="text-align: left;">Cliquer sur <strong>SystemState</strong>, par défaut tous les objets tel que Active Directory, boot files, registry, sysvol sont sélectionnés</p>
<p style="text-align: center;"><a href="http://quick-tutoriel.com/wp-content/uploads/sauvegarde_restauration_ad_5.jpg" rel="lightbox[851]"><img class="size-full wp-image-856 aligncenter" style="border: 0pt none;" title="sauvegarde_restauration_ad_5" src="http://quick-tutoriel.com/wp-content/uploads/sauvegarde_restauration_ad_5.jpg" alt="sauvegarde_restauration_ad_5" width="477" height="366" /></a></p>
<p style="text-align: left;">Sur la page suivante, dans la zone <strong>Choisissez un emplacement,</strong> sélectionner un emplacement à l&#8217;aide du bouton <strong>Parcourir</strong>, puis nommer cette sauvegarde, puis cliquer sur suivant</p>
<p style="text-align: center;"><a href="http://quick-tutoriel.com/wp-content/uploads/sauvegarde_restauration_ad_6.jpg" rel="lightbox[851]"><img class="size-full wp-image-857 aligncenter" style="border: 0pt none;" title="sauvegarde_restauration_ad_6" src="http://quick-tutoriel.com/wp-content/uploads/sauvegarde_restauration_ad_6.jpg" alt="sauvegarde_restauration_ad_6" width="426" height="326" /></a></p>
<p style="text-align: left;">Cliquez sur <strong>Terminer </strong>pour lancer immédiatement la sauvegarde d&#8217;Active Directory. Cette sauvegarde est exécutée en utilisant les paramètres par défaut des options avancées.  Si vous souhaitez configurer des paramètres supplémentaires, cliquez sur <strong>Avancé</strong> (conseillé car options supplémentaires) , et non pas sur Terminer.</p>
<p style="text-align: center;"><a href="http://quick-tutoriel.com/wp-content/uploads/sauvegarde_restauration_ad_7.jpg" rel="lightbox[851]"><img class="size-full wp-image-858 aligncenter" style="border: 0pt none;" title="sauvegarde_restauration_ad_7" src="http://quick-tutoriel.com/wp-content/uploads/sauvegarde_restauration_ad_7.jpg" alt="sauvegarde_restauration_ad_7" width="423" height="326" /></a></p>
<p style="text-align: center;"><a href="http://quick-tutoriel.com/wp-content/uploads/sauvegarde_restauration_ad_8.jpg" rel="lightbox[851]"><img class="size-full wp-image-859 aligncenter" style="border: 0pt none;" title="sauvegarde_restauration_ad_8" src="http://quick-tutoriel.com/wp-content/uploads/sauvegarde_restauration_ad_8.jpg" alt="sauvegarde_restauration_ad_8" width="424" height="327" /></a></p>
<p style="text-align: center;"><a href="http://quick-tutoriel.com/wp-content/uploads/sauvegarde_restauration_ad_9.jpg" rel="lightbox[851]"><img class="size-full wp-image-860 aligncenter" style="border: 0pt none;" title="sauvegarde_restauration_ad_9" src="http://quick-tutoriel.com/wp-content/uploads/sauvegarde_restauration_ad_9.jpg" alt="sauvegarde_restauration_ad_9" width="409" height="402" /></a></p>
<p style="text-align: left;">Dans les options avancées, lorsque le <strong>type de sauvegarde</strong> apparaît, sélectionnez le type de sauvegarde qui doit être effectuée. Vous pouvez sélectionner l&#8217;une des options suivantes dans  la zone de liste.</p>
<ul style="text-align: left;">
<li><strong>Normal:</strong> de tous les fichiers spécifiés et les composants sont sauvegardés. L&#8217;attribut archive est toutefois remis à zéro.</li>
<li><strong>Copy:</strong> Tous les fichiers spécifiés et les composants sont sauvegardés. Les attributs d&#8217;archive n&#8217;est pas remis à zéro.</li>
<li><strong>Incrémentiel:</strong> Ce type de sauvegarde des références les attributs d&#8217;archive, d&#8217;isoler les fichiers qui ont changé depuis l&#8217;époque où la dernière sauvegarde a été effectuée, et alors seulement sauvegarde les fichiers modifiés. L&#8217;attribut archive est alors autorisé à permettre à la prochaine procédure de sauvegarde afin de déterminer uniquement les fichiers qui ont changé de cette sauvegarde en cours, à l&#8217;autre. Seuls ces fichiers sont ensuite sauvegardés dans le processus de sauvegarde.</li>
<li><strong>Différentiel:</strong> Une sauvegarde différentielle soutient également que les fichiers qui ont changé depuis la précédente sauvegarde. La différence entre ce type de sauvegarde et le type de sauvegarde incrémentale, qui est une sauvegarde différentielle ne supprime pas les attributs d&#8217;archive.</li>
<li><strong>Daily:</strong> Le quotidien fait référence à la sauvegarde des fichiers de type &laquo;&nbsp;timestamps, puis sauvegarde les fichiers qui ont été créés ou modifiés sur la journée.</li>
</ul>
<p style="text-align: left;">Si vous avez choisie les options avancées, vous avez la possibilité à la fin de la <em><strong>sauvegarde de vérifier celle-ci</strong></em>.</p>
<p style="text-align: center;"><a href="http://quick-tutoriel.com/wp-content/uploads/sauvegarde_restauration_ad_111.jpg" rel="lightbox[851]"><img class="size-full wp-image-864 aligncenter" style="border: 0pt none;" title="sauvegarde_restauration_ad_111" src="http://quick-tutoriel.com/wp-content/uploads/sauvegarde_restauration_ad_111.jpg" alt="sauvegarde_restauration_ad_111" width="422" height="324" /></a></p>
<p style="text-align: left;">Sur la page <strong>Options de sauvegarde</strong>, vous pouvez sélectionner l&#8217;une des options suivantes:</p>
<ul style="text-align: left;">
<li><strong>Ajouter cette sauvegarde aux sauvegardes existantes :</strong> La sauvegarde sera annexé à une sauvegarde existante.</li>
<li><strong>Remplacer les sauvegardes existantes:</strong> La dernière sauvegarde est écrasée</li>
</ul>
<p style="text-align: center;"><a href="http://quick-tutoriel.com/wp-content/uploads/sauvegarde_restauration_ad_12.jpg" rel="lightbox[851]"><img class="size-full wp-image-865 aligncenter" style="border: 0pt none;" title="sauvegarde_restauration_ad_12" src="http://quick-tutoriel.com/wp-content/uploads/sauvegarde_restauration_ad_12.jpg" alt="sauvegarde_restauration_ad_12" width="423" height="325" /></a></p>
<p style="text-align: left;">Vous avez la possibilité de lancer la sauvegarde maintenant, ou alors de la planifiée (La planification d&#8217;une tâche n&#8217;ayant rien d&#8217;extraordinaire celle-ci ne sera pas détaillée dans ce tutoriel)</p>
<ul style="text-align: left;">
<li><strong>Maintenant: </strong>lance la sauvegarde immédiatement.</li>
<li><strong>Ultérieure:</strong> planifie une tâche pour la sauvegarde</li>
</ul>
<p style="text-align: center;"><a href="http://quick-tutoriel.com/wp-content/uploads/sauvegarde_restauration_ad_131.jpg" rel="lightbox[851]"><img class="size-full wp-image-878 aligncenter" style="border: 0pt none;" title="sauvegarde_restauration_ad_131" src="http://quick-tutoriel.com/wp-content/uploads/sauvegarde_restauration_ad_131.jpg" alt="sauvegarde_restauration_ad_131" width="424" height="326" /></a></p>
<p style="text-align: left;">Si une sauvegarde existe déjà vous aurez ce message d&#8217;avertissement</p>
<p style="text-align: center;"><a href="http://quick-tutoriel.com/wp-content/uploads/sauvegarde_restauration_ad_14.jpg" rel="lightbox[851]"><img class="size-full wp-image-868 aligncenter" style="border: 0pt none;" title="sauvegarde_restauration_ad_14" src="http://quick-tutoriel.com/wp-content/uploads/sauvegarde_restauration_ad_14.jpg" alt="sauvegarde_restauration_ad_14" width="343" height="180" /></a></p>
<p style="text-align: left;"><em><strong>That&#8217;s All.</strong></em></p>
<p style="text-align: left;"><strong>Difficulté : </strong><a href="http://quick-tutoriel.com/wp-content/uploads/intermediaire.jpg" rel="lightbox[851]"><img class="size-full wp-image-548 alignnone" style="border: 0pt none; margin-top: -5px; margin-bottom: -5px;" title="Intermédiaire" src="http://quick-tutoriel.com/wp-content/uploads/intermediaire.jpg" alt="Avancé" width="67" height="17" /></a><br />
<strong>Modification :</strong> -<br />
<strong>Crédits :</strong> -</p>
<p style="text-align: center;">Note: There is a print link embedded within this post, please visit this post to print it.</p>
<p style="text-align: left;">
]]></content:encoded>
			<wfw:commentRss>http://quick-tutoriel.com/sauvegarde-dactive-directory-sous-w2k3/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>#22 Vérifier l&#8217;installation et l&#8217;initialisation d&#8217;Active Directory.</title>
		<link>http://quick-tutoriel.com/verifier-linstallation-et-linitialisation-dactive-directory?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=verifier-linstallation-et-linitialisation-dactive-directory&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=verifier-linstallation-et-linitialisation-dactive-directory</link>
		<comments>http://quick-tutoriel.com/verifier-linstallation-et-linitialisation-dactive-directory#comments</comments>
		<pubDate>Sat, 14 Mar 2009 09:00:01 +0000</pubDate>
		<dc:creator>Le Webmaster</dc:creator>
				<category><![CDATA[ Windows (Version Server)]]></category>
		<category><![CDATA[active directory]]></category>
		<category><![CDATA[initialisation active directory]]></category>
		<category><![CDATA[netlogon]]></category>
		<category><![CDATA[sysvol]]></category>
		<category><![CDATA[verification active directory]]></category>
		<category><![CDATA[windows server]]></category>
		<guid isPermaLink="false">http://quick-tutoriel.com/?p=792</guid>
		<description><![CDATA[<img src="http://quick-tutoriel.com/wp-content/uploads/Icon_Windows.png" width="14" height="12" alt="" title=" Windows (Version Server)" /><br/>
Le processus d&#8217;installation d&#8217;Active Directory crée un certain nombre d&#8217;objets par défaut dans la base de données Active Directory. Il crée également le dossier système partagé ainsi que la base de données et les fichiers ...]]></description>
			<content:encoded><![CDATA[<img src="http://quick-tutoriel.com/wp-content/uploads/Icon_Windows.png" width="14" height="12" alt="" title=" Windows (Version Server)" /><br/><div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fquick-tutoriel.com%2Fverifier-linstallation-et-linitialisation-dactive-directory"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fquick-tutoriel.com%2Fverifier-linstallation-et-linitialisation-dactive-directory&amp;source=quicktutoriel&amp;style=normal&amp;service=bit.ly&amp;service_api=R_6c4f28e841f1a6353b97ea39982a3e17" height="61" width="50" /><br />
			</a>
		</div>
<p>Le processus d&#8217;installation d&#8217;Active Directory crée un certain nombre d&#8217;objets par défaut dans la base de données Active Directory. Il crée également le dossier système partagé ainsi que la base de données et les fichiers journaux.</p>
<p>Voici les points à vérifiez sur votre serveur, pour vous assurer d&#8217;un bon fonctionnement d&#8217;Active Directory dans votre réseau suite à une nouvelle installation ou à un redémarrage de votre serveur. <span id="more-792"></span><strong></strong></p>
<p><strong>Vérifier la structure des dossiers</strong></p>
<p>Pour vérifier que la structure de dossiers a été créée, exécutez la procédure suivante :<br />
1 Aller sur <strong>Démarrer</strong>, puis sur <strong>Exécuter</strong>.<br />
2 Saisissez <strong>%systemroot%\sysvol</strong> et cliquez sur OK, l&#8217;explorateur Windows affiche le contenu du dossier SYSVOL, qui doit réunir les sous-dossiers <strong>domain, staging, staging areas et sysvol</strong>.</p>
<p style="text-align: center;"><a href="http://quick-tutoriel.com/wp-content/uploads/verif_ad_1.jpg" rel="lightbox[792]"><img class="size-full wp-image-794 aligncenter" style="border: 0pt none;" title="verif_ad_1" src="http://quick-tutoriel.com/wp-content/uploads/verif_ad_1.jpg" alt="verif_ad_1" width="362" height="179" /></a></p>
<p style="text-align: center;">
<p style="text-align: center;">
<p style="text-align: center;"><a href="http://quick-tutoriel.com/wp-content/uploads/verif_ad_2.jpg" rel="lightbox[792]"><img class="aligncenter size-full wp-image-795" style="border: 0pt none;" title="verif_ad_2" src="http://quick-tutoriel.com/wp-content/uploads/verif_ad_2.jpg" alt="verif_ad_2" width="536" height="230" /></a></p>
<p>Vous devez vérifier que la structure de dossiers SYSVOL et que les dossiers partagés nécessaires ont été créés. Si le dossier SYSVOL n&#8217;a pas été créé correctement, ses données (stratégie de groupe et scripts, par exemple) ne seront pas répliquées entre les contrôleurs de domaine.</p>
<p><strong>Vérifier les dossiers partagés</strong></p>
<p>Pour vérifier que les dossiers partagés nécessaires ont été créés, saisissez net share à l&#8217;invite de commandes et appuyez sur Entrée. Les partages <strong>NETLOGON et SYSVOL</strong> doivent apparaître.</p>
<p style="text-align: center;"><a href="http://quick-tutoriel.com/wp-content/uploads/verif_ad_3.jpg" rel="lightbox[792]"><img class="aligncenter size-full wp-image-796" style="border: 0pt none;" title="verif_ad_3" src="http://quick-tutoriel.com/wp-content/uploads/verif_ad_3.jpg" alt="verif_ad_3" width="467" height="181" /></a></p>
<p><strong>Vérifier la base de données et les fichiers journaux</strong></p>
<p>Pour vérifier que la base de données et les fichiers journaux d&#8217;Active Directory ont été créés, cliquez sur Démarrer, sur <strong>Exécuter</strong>, saisissez <strong>%systemroot%\ntds</strong> et cliquez sur OK. L&#8217;explorateur Windows affiche le contenu du dossier <strong>Ntds</strong>, qui doit réunir les fichiers suivants :</p>
<ul>
<li> <strong>Ntds.dit</strong> : fichier de la base de données de l&#8217;annuaire.</li>
<li> <strong>Edb.log</strong> : fichiers journaux des transactions et des points de vérification.</li>
<li> <strong>Edb.chk :</strong> (Fichier de point de contrôle, qui permet de suivre les données écrites dans la base)</li>
<li> <strong>Res*.log</strong> : fichiers journaux réservés.</li>
</ul>
<p style="text-align: center;"><a href="http://quick-tutoriel.com/wp-content/uploads/verif_ad_4.jpg" rel="lightbox[792]"><img class="aligncenter size-full wp-image-797" style="border: 0pt none;" title="verif_ad_4" src="http://quick-tutoriel.com/wp-content/uploads/verif_ad_4.jpg" alt="verif_ad_4" width="364" height="177" /></a></p>
<p style="text-align: center;"><a href="http://quick-tutoriel.com/wp-content/uploads/verif_ad_5.jpg" rel="lightbox[792]"><img class="aligncenter size-full wp-image-798" style="border: 0pt none;" title="verif_ad_5" src="http://quick-tutoriel.com/wp-content/uploads/verif_ad_5.jpg" alt="verif_ad_5" width="490" height="232" /></a></p>
<p>Lors de l&#8217;installation d&#8217;Active Directory sur le premier contrôleur de domaine d&#8217;un nouveau domaine, plusieurs objets par défaut sont créés. Ces objets peuvent être des conteneurs, des utilisateurs, des ordinateurs, des groupes et des unités d&#8217;organisation.</p>
<p>A l&#8217;aide du composant logiciel enfichable <strong>Utilisateurs et ordinateurs Active Directory </strong>dans les outils d&#8217;administration vérifier la présence de ces conteneurs.</p>
<p style="text-align: center;"><a href="http://quick-tutoriel.com/wp-content/uploads/verif_ad_6.jpg" rel="lightbox[792]"><img class="aligncenter size-full wp-image-799" style="border: 0pt none;" title="verif_ad_6" src="http://quick-tutoriel.com/wp-content/uploads/verif_ad_6.jpg" alt="verif_ad_6" width="522" height="231" /></a></p>
<p><strong>Vérifier la configuration DNS</strong></p>
<p>Si vous autorisez l&#8217;Assistant Installation d&#8217;Active Directory à configurer le DNS automatiquement, et si votre installation prend en charge les mises à jour dynamiques, le service Netlogon enregistre un certain nombre d&#8217;inscriptions de ressources SRV par défaut sur le serveur DNS.<br />
Vous devez avoir un serveur DNS installé et fonctionnel pour AD, ainsi que les clients qui y référent. Pour vérifier le service DNS sous Widnows Server, utilisez la MMC DNS et vérifiez que les enregistrements de zones et ressources sont bien créés pour chaque zone. Active Directory créé ses enregistrements SRV dans les dossiers suivants :</p>
<blockquote><p><strong>_Msdcs/Dc/_Sites/Default-first-site-name/_Tcp<br />
_Msdcs/Dc/_Tcp<br />
Pour les services suivants :<br />
_kerberos<br />
_ldap</strong></p></blockquote>
<p style="text-align: center;"><a href="http://quick-tutoriel.com/wp-content/uploads/verif_ad_7.jpg" rel="lightbox[792]"><img class="aligncenter size-full wp-image-800" style="border: 0pt none;" title="verif_ad_7" src="http://quick-tutoriel.com/wp-content/uploads/verif_ad_7.jpg" alt="verif_ad_7" width="567" height="308" /></a></p>
<p>Voici les étapes permettant de vérifier la configuration DNS :</p>
<ol>
<li> Cliquez sur <strong>Démarrer</strong>, <strong>Outils d&#8217;administration</strong>, puis sélectionnez <strong>DNS</strong>.</li>
<li> Dans l&#8217;arborescence de la console DNS, double-cliquez sur le serveur DNS, puis dans la <strong>zone de recherche directe</strong>, sélectionnez <strong>tutoriel-info.dyndns.org</strong> et développez les nœuds _msdcs, _sites, _tcp et _udp pour voir les inscriptions de ressources par défaut.</li>
</ol>
<p>Le service Netlogon crée un fichier journal qui contient les inscriptions de ressources SRV. Ce fichier est stocké dans <strong>%systemroot%\system32\config\Netlogon.dns</strong>.</p>
<p style="text-align: center;"><a href="http://quick-tutoriel.com/wp-content/uploads/verif_ad_8.jpg" rel="lightbox[792]"><img class="aligncenter size-full wp-image-801" style="border: 0pt none;" title="verif_ad_8" src="http://quick-tutoriel.com/wp-content/uploads/verif_ad_8.jpg" alt="verif_ad_8" width="555" height="363" /></a></p>
<p><strong>Vérifier l&#8217;intégration du DNS à Active Directory</strong></p>
<p>Si vous autorisez l&#8217;Assistant Installation d&#8217;Active Directory a configuré automatiquement un DNS de base et que la solution DNS prenne en charge les mises à jour dynamiques, l&#8217;Assistant configure une zone de recherche directe intégrée à Active Directory prenant en compte le nom du domaine. La configuration de cette zone modifie l&#8217;emplacement de stockage des données de la zone, qui passent du fichier de zone à Active Directory sur le serveur. Si vous souhaitez vérifier l&#8217;intégration de DNS, affichez les propriétés de la zone DNS et du serveur DNS.</p>
<p>Voici les étapes permettant d&#8217;effectuer cette vérification :</p>
<ul>
<li> Cliquez sur Démarrer, <strong>Outils d&#8217;administration</strong>, puis sélectionnez <strong>DNS</strong>.</li>
<li> Dans l&#8217;arborescence de la console DNS, double-cliquez sur le serveur DNS, puis dans la <strong>zone de recherche directe</strong>, sélectionnez <strong>tutoriel-info.dyndns.org</strong>. Cliquez du <strong>bouton droit</strong> sur la zone et choisissez <strong>Propriétés</strong> dans le menu contextuel. Une boîte de dialogue apparaît.</li>
</ul>
<p style="text-align: center;"><a href="http://quick-tutoriel.com/wp-content/uploads/verif_ad_9.jpg" rel="lightbox[792]"><img class="aligncenter size-full wp-image-802" style="border: 0pt none;" title="verif_ad_9" src="http://quick-tutoriel.com/wp-content/uploads/verif_ad_9.jpg" alt="verif_ad_9" width="538" height="251" /></a></p>
<p style="text-align: center;"><a href="http://quick-tutoriel.com/wp-content/uploads/verif_ad_10.jpg" rel="lightbox[792]"><img class="aligncenter size-full wp-image-803" style="border: 0pt none;" title="verif_ad_10" src="http://quick-tutoriel.com/wp-content/uploads/verif_ad_10.jpg" alt="verif_ad_10" width="445" height="388" /></a></p>
<ul>
<li>Sous l&#8217;onglet <strong>Général</strong>, vérifiez que l&#8217;onglet <strong>Type</strong> indique <strong>Intégrée à Active Directory</strong>. Dans l’onglet « Général » des « Propriétés » de la zone DNS, on peut décider de n’autoriser que les <strong>Mises à jour dynamiques « Sécurisé </strong><strong>uniquement »</strong>.   Cliquez sur OK.</li>
<li> Dans l&#8217;arborescence de la console, cliquez sur le bouton droit sur le serveur DNS (Ici<strong> SERVER2</strong>) et choisissez <strong>Propriétés</strong> dans le menu contextuel. Une boîte de dialogue apparaît.</li>
<li> Sous l&#8217;onglet <strong>Avancé</strong>, vérifiez que, dans la zone intitulée <strong>Charger les données de zone au démarrage</strong>, l&#8217;option <strong>À partir de Active Directory et du registre</strong> est activée. Cliquez sur OK.</li>
</ul>
<p style="text-align: center;"><a href="http://quick-tutoriel.com/wp-content/uploads/verif_ad_111.jpg" rel="lightbox[792]"><img class="aligncenter size-full wp-image-828" style="border: 0pt none;" title="verif_ad_111" src="http://quick-tutoriel.com/wp-content/uploads/verif_ad_111.jpg" alt="verif_ad_111" width="399" height="404" /></a></p>
<p><strong>Vérifier le mode Restauration des annuaires</strong></p>
<p>Cette option d&#8217;amorçage permet de restaurer Active Directory sur un contrôleur de domaine. Elle n&#8217;est pas disponible pour les serveurs membres. Vérifiez qu&#8217;elle est opérationnelle avec le mot de passe que vous avez saisi au cours de l&#8217;installation Active Directory. Vous en aurez peut-être besoin au cours des opérations de maintenance ou de restauration.</p>
<p><em>Voici les étapes à réaliser :</em></p>
<ul>
<li> Redémarrez votre serveur et appuyez sur <strong>F8 </strong>lorsque vous voyez apparaître le menu d&#8217;amorçage.</li>
<li> Dans le menu d&#8217;options avancées de Windows, sélectionnez <strong>Mode restauration Active Directory</strong> en vous servant des touches de défilement du clavier. Appuyez sur Entrée.</li>
</ul>
<p style="text-align: center;"><a href="http://quick-tutoriel.com/wp-content/uploads/verif_ad_12.jpg" rel="lightbox[792]"><img class="aligncenter size-full wp-image-817" style="border: 0pt none;" title="verif_ad_12" src="http://quick-tutoriel.com/wp-content/uploads/verif_ad_12.jpg" alt="verif_ad_12" width="539" height="320" /></a></p>
<ul>
<li>Le menu d&#8217;amorçage réapparaît avec la mention <strong>Mode restauration Active Directory</strong> en lettres bleues au bas de l&#8217;écran. Sélectionnez le système d&#8217;exploitation à démarrer et appuyez sur Entrée. Le système redémarre en mode restauration des services d&#8217;annuaire. Cela peut prendre quelques minutes.</li>
<li> Dans la fenêtre de bienvenue de Windows, cliquez sur Ctrl+Alt+Supp. Ouvrez une session sur l&#8217;ordinateur local en utilisant le nom de compte administrateur (spécifié au cours de la configuration du serveur) et le mot de passe du mode Restauration (spécifié pendant l&#8217;installation d&#8217;Active Directory). Cliquez sur OK.</li>
</ul>
<p><em><strong>REMARQUE </strong></em><br />
Il n&#8217;est pas possible d&#8217;utiliser le nom et le mot de passe administrateur Active Directory car le service est déconnecté et la vérification de compte ne peut avoir lieu. C&#8217;est la base de compte SAM qui intervient pour le contrôle des accès à Active Directory sur l&#8217;ordinateur pendant que ce dernier est déconnecté.</p>
<ul>
<li>Un message vous avertit que Windows fonctionne en mode sans échec. Cliquez sur OK pour démarrer le contrôleur de domaine en mode sans échec.</li>
<li> Pour retourner au fonctionnement normal d&#8217;Active Directory, redémarrez votre serveur.</li>
</ul>
<p><strong>Vérifier les journaux d&#8217;événements</strong></p>
<p>Après avoir installé Active Directory, jetez un œil dans les journaux des événements pour prendre connaissance des éventuelles erreurs produites lors du processus d&#8217;installation. Les messages d&#8217;erreur générés lors de l&#8217;installation sont enregistrés dans les journaux <strong>Système, Service d&#8217;annuaire, Serveur DNS et Service de réplication de fichier</strong>.</p>
<ul>
<li> Sélectionnez Démarrer, puis cliquez du bouton droit sur le poste de travail.</li>
<li> Développez le nœud Observateur d&#8217;événements, puis parcourez l&#8217;ensemble de journaux.</li>
</ul>
<p style="text-align: center;"><a href="http://quick-tutoriel.com/wp-content/uploads/verif_ad_13.jpg" rel="lightbox[792]"><img class="aligncenter size-full wp-image-818" style="border: 0pt none;" title="verif_ad_13" src="http://quick-tutoriel.com/wp-content/uploads/verif_ad_13.jpg" alt="verif_ad_13" width="563" height="203" /></a></p>
<p><strong>Vérifier que le 1er contrôleur de domaine (DC) soit catalogue général (GC)</strong></p>
<p>Lancez la <strong>MMC Site et Services AD</strong></p>
<ul>
<li> Double cliquez sur <strong>Sites</strong>, ouvrez <strong>Servers</strong>, et sélectionnez votre serveur</li>
<li> Double cliquez sur votre <strong>Controleur de Domaine</strong></li>
<li> En dessous du serveur, un objet <strong>NTDS Settings</strong> est affiché. Cliquez bouton droit et sélectionnez <strong>Propriétés</strong>.</li>
<li> Dans l&#8217;onglet<strong> General</strong>, Vérifiez que la boite <strong>Global Catalog est séléctionnée</strong>.</li>
</ul>
<p style="text-align: center;"><a href="http://quick-tutoriel.com/wp-content/uploads/verif_ad_14.jpg" rel="lightbox[792]"><img class="aligncenter size-full wp-image-819" style="border: 0pt none;" title="verif_ad_14" src="http://quick-tutoriel.com/wp-content/uploads/verif_ad_14.jpg" alt="verif_ad_14" width="568" height="245" /></a></p>
<p style="text-align: center;"><a href="http://quick-tutoriel.com/wp-content/uploads/verif_ad_15.jpg" rel="lightbox[792]"><img class="aligncenter size-full wp-image-820" style="border: 0pt none;" title="verif_ad_15" src="http://quick-tutoriel.com/wp-content/uploads/verif_ad_15.jpg" alt="verif_ad_15" width="414" height="381" /></a></p>
<p style="text-align: right;"><em><strong>That&#8217;s All.</strong></em></p>
<p style="text-align: right;">
<p style="text-align: left;"><strong>Difficulté : </strong><a href="http://quick-tutoriel.com/wp-content/uploads/avance.jpg" rel="lightbox[792]"><img class="size-full wp-image-548 alignnone" style="border: 0pt none; margin-top: -5px; margin-bottom: -5px;" title="Avancé" src="http://quick-tutoriel.com/wp-content/uploads/avance.jpg" alt="Avancé" width="67" height="17" /></a><br />
<strong>Modification :</strong> -<br />
<strong>Crédits :</strong> -</p>
<p style="text-align: center;">Note: There is a print link embedded within this post, please visit this post to print it.</p>
<p style="text-align: left;"><em><strong><br />
</strong></em></p>
]]></content:encoded>
			<wfw:commentRss>http://quick-tutoriel.com/verifier-linstallation-et-linitialisation-dactive-directory/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>#5 Maintenance d&#8217;Active Directory sur W2K3.</title>
		<link>http://quick-tutoriel.com/maintenance-dactive-directory-sur-windows-2003-server?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=maintenance-dactive-directory-sur-windows-2003-server&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=maintenance-dactive-directory-sur-windows-2003-server</link>
		<comments>http://quick-tutoriel.com/maintenance-dactive-directory-sur-windows-2003-server#comments</comments>
		<pubDate>Wed, 31 Dec 2008 15:05:27 +0000</pubDate>
		<dc:creator>Le Webmaster</dc:creator>
				<category><![CDATA[ Windows (Version Server)]]></category>
		<category><![CDATA[active directory]]></category>
		<category><![CDATA[ntdsutil]]></category>
		<category><![CDATA[windows server]]></category>
		<guid isPermaLink="false">http://localhost/wordpress/?p=6</guid>
		<description><![CDATA[<img src="http://quick-tutoriel.com/wp-content/uploads/Icon_Windows.png" width="14" height="12" alt="" title=" Windows (Version Server)" /><br/>
Active Directory (AD) est la mise en œuvre par Microsoft des services d&#8217;annuaire pour une utilisation principalement destinée aux environnements Windows. L&#8217;objectif principal d&#8217;Active Directory est la fourniture à un réseau d&#8217;ordinateurs utilisant le système ...]]></description>
			<content:encoded><![CDATA[<img src="http://quick-tutoriel.com/wp-content/uploads/Icon_Windows.png" width="14" height="12" alt="" title=" Windows (Version Server)" /><br/><div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fquick-tutoriel.com%2Fmaintenance-dactive-directory-sur-windows-2003-server"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fquick-tutoriel.com%2Fmaintenance-dactive-directory-sur-windows-2003-server&amp;source=quicktutoriel&amp;style=normal&amp;service=bit.ly&amp;service_api=R_6c4f28e841f1a6353b97ea39982a3e17" height="61" width="50" /><br />
			</a>
		</div>
<p style="text-align: left;">Active Directory (AD) est la mise en œuvre par Microsoft des services d&#8217;annuaire pour une utilisation principalement destinée aux environnements Windows. L&#8217;objectif principal d&#8217;Active Directory est la fourniture à un réseau d&#8217;ordinateurs utilisant le système Windows de services centralisés d&#8217;identification et d&#8217;authentification. Il permet également l&#8217;attribution et l&#8217;application de stratégies, la distribution de logiciels, et l&#8217;installation de mises à jour critiques par les administrateurs. <span id="more-6"></span>Active Directory répertorie les éléments d&#8217;un réseau administré tels que les comptes des utilisateurs, les serveurs, les postes de travail, les dossiers partagés, les imprimantes, etc. Un utilisateur peut ainsi facilement trouver des ressources partagées, et les administrateurs peuvent contrôler leurs utilisations grâce à des fonctionnalités de distribution, de duplication, de partitionnement et de sécurisation des accès aux ressources répertoriées. Si les administrateurs ont renseigné les attributs convenables, il sera possible d&#8217;interroger l&#8217;annuaire pour obtenir par exemple : « Toutes les imprimantes couleurs à cet étage du bâtiment ».</p>
<p>Active Directory est présent sur Windows 2000 Server, Windows Server 2003, Windows XP, Windows Vista et Windows Server 2008, il résulte de l&#8217;évolution de la base de compte SAM. Un serveur informatique hébergeant l&#8217;annuaire Active Directory est appelé « contrôleur de domaine ».</p>
<p>Active Directory stocke ses informations et paramètres dans une base de données centralisée. La taille d&#8217;une base Active Directory peut varier de quelques centaines d&#8217;objets pour de petites installations à plusieurs millions d&#8217;objets pour des configurations volumineuses.</p>
<p>Dans les premiers documents Microsoft mentionnant son existence, Active Directory s&#8217;est d&#8217;abord appelé NTDS (pour NT Directory Services, soit « Services d&#8217;annuaire de NT » en français). On peut d&#8217;ailleurs encore trouver ce nom dans la littérature couvrant le sujet ainsi que dans certains exécutables AD comme NTDSUTIL.EXE par exemple.</p>
<p><strong>Défragmenter la Base Active Directory (AD) à l&#8217;aide de NTDSUTIL.</strong></p>
<p>L&#8217;utilitaire ntdsutil sert de maintenance des bases de données Active Directory. Il est utilisé pour la défragmentation, le nettoyage des métadonnées de contrôleurs de domaine abandonnés ou la gestion des opérations FSMO (Flexible Single Master Operations).</p>
<p>Afin d&#8217;optimiser au maximum la défragmentation, il est nécessaire de redémarrer le serveur en <strong>mode sans échec</strong>.</p>
<p>2 modes de maintenance existe pour AD :<br />
- <strong>ONLINE</strong> (la défragmentation s&#8217;effectue toutes les 12 heures, la base est optimisé mais la taille reste inchangée).<br />
- <strong>OFFLINE</strong> (optimisation totale, défragmentation + optimisation de la taille de la base AD)</p>
<p>Procédure pour une maintenance OFFLINE : (Redémarrer le serveur en mode sans échec en appuyant sur F8)</p>
<p>Suivez les copies d&#8217;écran ci-dessous en faisant les même choix.</p>
<p style="text-align: center;"><a href="http://quick-tutoriel.com/wp-content/uploads/maintenance_ad_1.jpg" rel="lightbox[6]"><img class="size-full wp-image-837 aligncenter" style="border: 0pt none;" title="maintenance_ad_1" src="http://quick-tutoriel.com/wp-content/uploads/maintenance_ad_1.jpg" alt="maintenance_ad_1" width="512" height="384" /></a></p>
<p style="text-align: center;"><a href="http://quick-tutoriel.com/wp-content/uploads/maintenance_ad_2.jpg" rel="lightbox[6]"><img class="aligncenter size-full wp-image-838" style="border: 0pt none;" title="maintenance_ad_2" src="http://quick-tutoriel.com/wp-content/uploads/maintenance_ad_2.jpg" alt="maintenance_ad_2" width="512" height="384" /></a></p>
<p>Après le démarrage du serveur, ouvrer la console et taper la commande suivante : <strong>NTDSUTIL FILE</strong></p>
<p style="text-align: center;"><a href="http://quick-tutoriel.com/wp-content/uploads/maintenance_ad_3.jpg" rel="lightbox[6]"><img class="aligncenter size-full wp-image-839" style="border: 0pt none;" title="maintenance_ad_3" src="http://quick-tutoriel.com/wp-content/uploads/maintenance_ad_3.jpg" alt="maintenance_ad_3" width="534" height="267" /></a></p>
<p>- A l&#8217;invite <strong>File maintenance</strong>, tapez <strong>compact to %s</strong>. %s représente un répertoire cible vide. Cette commande fait appelle à la  commande essentutl.exe pour compacter la base existante et écrire les données dans le répertoire spécifié.</p>
<p>- Après l&#8217;opération de compactage validée, copiez le nouveau fichier <strong>ntds.dit</strong> dans le répertoire <strong>%systemroot%NTDS </strong>et supprimez les anciens fichiers de journaux situés dans %systemroot%NTDS</p>
<p>- Tapez deux fois la commande <strong>quit</strong></p>
<p>- Redémarrez la machine</p>
<p style="text-align: center;"><a href="http://quick-tutoriel.com/wp-content/uploads/maintenance_ad_4.jpg" rel="lightbox[6]"><img class="aligncenter size-full wp-image-840" style="border: 0pt none;" title="maintenance_ad_4" src="http://quick-tutoriel.com/wp-content/uploads/maintenance_ad_4.jpg" alt="maintenance_ad_4" width="534" height="409" /></a></p>
<p><strong>Autres commandes de maintenance de NTDSUTIL FILES</strong></p>
<p><strong>Files</strong><br />
Fournit les commandes permettant de gérer les fichiers de données et les fichiers journaux du service d&#8217;annuaire. Le fichier de données est nommé Ntds.dit. À l&#8217;invite files:, tapez l&#8217;un des paramètres répertoriés sous Syntaxe.<br />
<strong> </strong></p>
<p><strong>Syntaxe<br />
{compact to %s|header|info|integrity|move DB to %s|move logs to %s|recover|set path backup %s|set path db %s|set path logs %s|set path working dir %s}</strong></p>
<p><span style="text-decoration: underline;"><strong>Paramètres</strong></span></p>
<p><strong>compact to %s</strong> (où %s identifie un répertoire cible vide)<br />
Appelle Esentutl.exe pour compresser le fichier de données existant et écrit le fichier compressé dans le répertoire spécifié. Le répertoire peut être distant, c&#8217;est-à-dire mappé par l&#8217;intermédiaire de la commande net use ou d&#8217;une autre commande similaire. Une fois la compression terminée, archivez l&#8217;ancien fichier de données et déplacez le nouveau fichier compressé vers l&#8217;emplacement d&#8217;origine du fichier. ESENT prend en charge la compression en ligne, mais cette compression réorganise uniquement les pages dans le fichier de données et ne libère pas l&#8217;espace pour le système de fichiers. Le service d&#8217;annuaire appelle régulièrement le processus de compression en ligne.</p>
<p><strong>header</strong><br />
Affiche l&#8217;en-tête du fichier de données Ntds.dit à l&#8217;écran. Cette commande permet de faciliter la résolution des problèmes d&#8217;analyse de base de données.</p>
<p><strong>info</strong><br />
Analyse et signale l&#8217;espace libre des disques installés dans le système, lit le Registre, puis signale la taille des fichiers de données et des fichiers journaux. Le service d&#8217;annuaire gère le Registre, qui identifie l&#8217;emplacement des fichiers de données, des fichiers journaux et du répertoire de travail du service d&#8217;annuaire.</p>
<p style="text-align: center;"><a href="http://quick-tutoriel.com/wp-content/uploads/maintenance_ad_5.jpg" rel="lightbox[6]"><img class="aligncenter size-full wp-image-843" style="border: 0pt none;" title="maintenance_ad_5" src="http://quick-tutoriel.com/wp-content/uploads/maintenance_ad_5.jpg" alt="maintenance_ad_5" width="533" height="265" /></a></p>
<p><strong>integrity</strong><br />
Appelle Esentutl.exe afin d&#8217;effectuer une vérification d&#8217;intégrité sur le fichier de données, laquelle permet de détecter tout type de corruption de bas niveau de la base de données. Cette commande lit chaque octet du fichier de données; le traitement des bases de données volumineuses peut donc être une opération longue. Notez que vous devez toujours exécuter la commande Recover avant de procéder à une vérification d&#8217;intégrité.</p>
<p><strong>move DB to %s </strong>(où %s identifie un répertoire cible)<br />
Déplace le fichier de données Ntds.dit vers le nouveau répertoire spécifié par %s et met à jour le Registre de sorte que, au redémarrage du système, le service d&#8217;annuaire utilise le nouvel emplacement.<br />
move logs to %s(où %s identifie un répertoire cible)<br />
Déplace les fichiers journaux du service d&#8217;annuaire vers le nouveau répertoire spécifié par %s et met à jour le Registre de sorte que, au redémarrage du système, le service d&#8217;annuaire utilise le nouvel emplacement.</p>
<p><strong>recover</strong><br />
Appelle Esentutl.exe afin de procéder à une récupération logicielle de la base de données. La récupération logicielle analyse les fichiers journaux et garantit que toutes les transactions qui y sont validées sont également répercutées dans le fichier de données. Le programme Windows2000 Backup tronque les fichiers journaux de manière appropriée. Les journaux sont utilisés pour garantir que les transactions validées ne seront pas perdues si votre système connaît une défaillance ou si une coupure de courant inattendue se produit. Les données de transaction sont toujours écrites en premier dans le fichier journal, puis dans le fichier de données. Lorsque vous redémarrez après une défaillance, vous pouvez exécuter de nouveau le journal afin de reproduire les transactions qui ont été validées, mais qui n&#8217;avaient pas encore été répercutées dans le fichier de données.<br />
set path backup %s (où %s identifie un répertoire cible)<br />
Définit la cible de sauvegarde entre disques comme étant le répertoire spécifié par %s. Le service d&#8217;annuaire peut être configuré pour effectuer une sauvegarde en ligne entre disques à intervalles réguliers.</p>
<p><strong>set path db %s</strong> (où %s identifie un répertoire cible)<br />
Met à jour la partie du Registre qui identifie l&#8217;emplacement et le nom du fichier de données. Utilisez cette commande uniquement pour reconstruire un contrôleur de domaine ayant perdu son fichier de données et qui n&#8217;est pas restauré par l&#8217;intermédiaire de procédures de restauration normales.</p>
<p><strong>set path logs %s</strong> (où %s identifie un répertoire cible)<br />
Met à jour la partie du Registre qui identifie l&#8217;emplacement des fichiers journaux. Utilisez cette commande uniquement pour reconstruire un contrôleur de domaine ayant perdu ses fichiers journaux et qui n&#8217;est pas restauré par l&#8217;intermédiaire de procédures de restauration normales.</p>
<p><strong>set path working dir %s</strong> (où %s identifie un répertoire cible)<br />
Définit la partie du Registre qui identifie le répertoire de travail du service d&#8217;annuaire comme étant le répertoire spécifié par %s.<br />
%s Variable alphanumérique, telle que le nom d&#8217;un domaine ou d&#8217;un contrôleur de domaine.</p>
<p><strong>quit</strong><br />
Permet de revenir au menu précédent ou de quitter l&#8217;utilitaire.</p>
<p style="text-align: right;"><em><strong>That&#8217;s All.</strong></em></p>
<p style="text-align: right;">
<p style="text-align: left;"><strong>Difficulté : </strong><a href="http://quick-tutoriel.com/wp-content/uploads/avance.jpg" rel="lightbox[6]"><img class="size-full wp-image-548 alignnone" style="border: 0pt none; margin-top: -5px; margin-bottom: -5px;" title="Avancé" src="http://quick-tutoriel.com/wp-content/uploads/avance.jpg" alt="Avancé" width="67" height="17" /></a><br />
<strong>Modification :</strong> Suppression du format PDF, pour un format blog.<br />
<strong>Crédits :</strong> -</p>
<p style="text-align: center;">Note: There is a print link embedded within this post, please visit this post to print it.</p>
]]></content:encoded>
			<wfw:commentRss>http://quick-tutoriel.com/maintenance-dactive-directory-sur-windows-2003-server/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
