You are on page 1of 28

Plate-forme Windows 2000

Serveurs
Windows 2000
Windows 2000
Datacenter Server
Server

Windows 2000
Advanced Server

Windows 2000
Professionnel

Station
de travail
Windows 2000 Professionnel
Gestionnaire
Gestionnaire de
de Protocole
Protocole IPP
IPP Gestionnaire
Gestionnaire
synchronisation
synchronisation Plug-and-Play
Plug-and-Play

• Assistant
Assistant Gestion
Gestion
• Kerberos
Kerberos version
version 55 d'installation
d'installation
• Système
Système de de fichiers
fichiers de
de • Windows
Windows Installer
Installer
cryptage
cryptage EFS
EFS
• Système
Système IPSec
IPSec
• Prise
Prise en
en charge
charge des
des
cartes
cartes àà puce
puce
• Service
Service secondaire
secondaire
d'ouverture
d'ouverture dede session
session
Windows 2000 Server

Active
Active Directory
Directory

Protocole
Protocole de
de mise
mise àà Services
Services Terminal
Terminal
Stratégie
Stratégie de
de groupe
groupe jour
jour dynamique
dynamique Server
Server
DNS
DNS
Windows 2000 éditions Advanced Server et
Datacenter Server

Architecture
Architecture Mise
Mise en
en cluster
cluster
de
de la
la mémoire
mémoire àà Évolutivité
Évolutivité SMP
SMP Windows
Windows
l'échelle
l'échelle de
de l'entreprise
l'entreprise

 Advanced :  Advanced : jusqu'à  Haute


jusqu'à 8 Go huit processeurs disponibilité
 Datacenter :  Datacenter :  Répartition de la
jusqu'à 64 Go jusqu'à 32 charge réseau
processeurs
Définition d'Active Directory

Fonctionnalités
Fonctionnalités du
du Gestion
Gestion centralisée
centralisée
service
service d'annuaire
d'annuaire

 Point
Point d'administration
d'administration unique
unique

 Organiser
Organiser Les

 Les utilisateurs
utilisateurs ouvrent
ouvrent une
une
 Gérer
 Gérer Ressources
Ressources session
session une
une fois
fois pour
pour l'accès
l'accès
 Contrôler
 Contrôler complet
complet auxaux ressources
ressources de de
l'annuaire
l'annuaire
Active directory

Services
Servicesd’annuaire
d’annuaire

Ressources
Ressources
DFS dans un domaine
Domaine: NETARCHITECT

\\NETARCHITECT\DFS

WASHINGTON

Service de
réplication de fichier

DC-CONTRACTS CONTRACTS

LOS ANGELES WASHINGTON


Défragmenteur Windows 2000
Fonctionnement de Kerberos

Kerberos
contoso.msft nwtraders.msft

n
in atio
h em ific
C nt
t he
u
d ’a

na.contoso.msft south.nwtraders.msft
Fonctionnement des services Terminal Server
Serveur exécutant les
RDP
services Terminal Server
TCP/IP

My Documents My Network
Places

Ordinateur client
My Computer
Recycle Bin

Internet Explorer

Start 12:00 PM
Domaines

 Limite de sécurité
 Unité de duplication
 Modes des domaines

Mode mixte Mode natif

Contrôleur de domaine
(Windows 2000)

et
Contrôleur de domaine Contrôleurs de domaine
(Windows NT 4.0) (Windows 2000 uniquement)
Arborescences et forêts

(racine)
Approbations
Approbations transitives
transitives
bidirectionnelles
bidirectionnelles

Contoso.msft
Contoso.msft
Forêt
Arborescence

China.
China. Japan.
Japan.
Nwtraders.msft
Nwtraders.msft Contoso.msft
Contoso.msft Contoso.msft
Contoso.msft

Arborescence

China.
China. Japan.
Japan. Domaine
Domaine
Nwtraders.msft
Nwtraders.msft Nwtraders.msft
Nwtraders.msft Windows
WindowsNT
NT4.0
4.0
Approbation
Approbation non
non transitive
transitive
unidirectionnelle
unidirectionnelle
Unités d'organisation

 Hiérarchie des unités d'organisation


Structure
Structure organisationnelle
organisationnelle Modèle
Modèle d'administration
d'administration de
de réseau
réseau

Paris Ventes

Ventes Utilisateurs

Réparation Ordinateurs

 Contrôle administratif des unités d'organisation


 Unités d'organisation et modèle à domaine unique
Schéma
Exemples Disponible
Disponible dynamiquement,
dynamiquement,
de classes peut
peut être
être mis
mis àà jour,
jour,
d'objets : protégé
protégé par
par DACL
DACL

Exemples
Les
d'attributs :
Ordinateurs
Ordinateurs Les attributs
attributs
d'Utilisateurs
d'Utilisateurs
peuvent
peuvent contenir
contenir :: Liste
Liste d'attributs
d'attributs
accountExpires
accountExpires accountExpires
accountExpires
badPasswordTime
badPasswordTime badPasswordTime
badPasswordTime
Utilisateurs mail
mail mail
mail
Utilisateurs
name
name cAConnect
cAConnect
dhcpType
dhcpType
eFSPolicy
eFSPolicy
fromServer
fromServer
governsID
governsID
Name
Name
Serveurs
Serveurs ……
Serveur de catalogue global

Attributs
d'objets
Domaine

Domaine Domaine Domaine

Catalogue
Catalogue global
global
Requêtes
Requêtes
Domaine Domaine

Adhésion
Adhésionàà unungroupe
groupe
lorsque
lorsquel'utilisateur
l'utilisateur
ouvre
ouvreune
une session
session

Serveur
Serveur de
de catalogue
catalogue global
global
Sites

Seattle
New York
Chicago

Los Angeles

Sous-réseau
Sous-réseau IP
IP
Site
Sous-réseau
Sous-réseau IP
IP
Coexistence de Windows 2000 et NT 4.0

!?
Serveur Membre Windows 2000 Contrôleur Secondaire Windows NT 4

?
!
Contrôleur Principal Windows NT 4

Client Windows NT 4 Workstation DC Windows 2000

Serveur Membre Windows NT 4


Client Windows 2000 / XP
Pro
Client Windows 9X
Stratégie de Migration

Oui Non
Structure
existante satisfaisante ?

Mise à jour

Structure
satisfaisante ? Non
Oui
Restructuration
Inter- forêt Intra- forêt
• Migration des utilisateurs • Déplacement
des objets
• Migration des ressources

Migration terminée !
Passage du mode mixte au mode natif

Passage au mode natif

Windows 2000 Windows 2000


Server Server
Windows NT Windows 2000
Server 4.0 Server

 Mettez à niveau tous les contrôleurs de domaine


vers Windows 2000
 Mode mixteles
Recréez Modedu
paramètres de stratégie natif
système
Windows NT 4.0 à l'aide des objets stratégie de
groupe de Windows 2000
 Passez au mode natif
Mise à niveau d'un domaine vers la racine
de la forêt
tailspintoys.msft
Modèle à domaine unique
tailspintoys
Utilisateurs
Comptes
Comptes d'utilisateur
d'utilisateur Comptes d'utilisateur
Groupes
Groupes globaux
globaux Groupes locaux et globaux
Groupes
Groupes locaux
locaux
Ordinateurs
Groupes
Groupes intégrés
intégrés Comptes d'ordinateur
Comptes
Comptes d'ordinateur
d'ordinateur Intégré
Groupes intégrés

Modèle à domaine principal unique nwtraders.msft


nwtraders Utilisateurs
Comptes Comptes d'utilisateur
Comptes d'utilisateur
d'utilisateur
Groupes
Groupes gobaux
gobaux Groupes globaux

Africa NAmerica
Comptes d'ordinateur Comptes d'ordinateur
Groupes locaux Groupes locaux Africa
Africa NAmerica
NAmerica
Ressources Ressources
Choix de la méthode d’installation
Ecran de bienvenue
Création de partition
Formatage de partition
Mode de licence
Choix des composants
Installation des composants réseau
Configuration du protocole TCP/IP

You might also like