Administration de l’infrastructure principale Windows Server hybride
Competences mésurées
- Déployer et gérer services de domaine Active Directory (AD DS) dans des environnements locaux et cloud
- Gérer des serveurs et des charges de travail Windows Server dans un environnement hybride
- Gérer des machines virtuelles et des conteneurs
- Implémenter et gérer une infrastructure réseau locale et hybride
- Gérer les services de stockage et de fichiers
Déployer et gérer une infrastructure d’identité
# Définir les forêts et les domaines AD DS
Les objets suivants existent dans le domaine racine de la forêt :
- Le rôle de contrôleur de schéma.
- Le rôle de maître d’attribution des noms de domaine.
- Le groupe Administrateurs de l’entreprise.
- Le groupe Administrateurs du schéma.
Les objets suivants existent dans chaque domaine (y compris la racine de la forêt) :
- Le rôle de maître RID.
- Le rôle de maître d’infrastructure.
- Le rôle de maître d’émulateur PDC.
- Le groupe Admins du domaine.
Que sont les relations d’approbation ?
Les approbations AD DS permettent l’accès aux ressources dans un environnement AD DS complexe. Lorsque vous déployez un domaine unique, vous pouvez facilement accorder l’accès aux ressources au sein du domaine aux utilisateurs et aux groupes à partir du domaine. Lorsque vous implémentez plusieurs domaines ou forêts, vous devez vous assurer que les approbations appropriées sont en place pour permettre le même accès aux ressources.
Définir des unités d’organisation
Une unité d’organisation est un objet de conteneur au sein d’un domaine que vous pouvez utiliser pour consolider les utilisateurs, les ordinateurs, les groupes et d’autres objets. Vous pouvez lier des objets de stratégie de groupe (GPO) directement à une unité d’organisation pour gérer les utilisateurs et les ordinateurs contenus dans l’unité d’organisation.
Vous pouvez créer de nouvelles unités d’organisation dans AD DS à l’aide de :
- Centre d’administration Active Directory.
- Utilisateurs et ordinateurs Active Directory.
- Windows Admin Center.
- Windows PowerShell avec le module Active Directory PowerShell.
Gérer les contrôleurs de domaine AD DS et les rôles FSMO
Un rôle de maître d’opérations est également appelé rôle Flexible Single Master Operation (FSMO). Il existe cinq rôles de maître d’opérations :
- Contrôleur de schéma
- Maître d’opérations des noms de domaine
- Maître d’infrastructure
- Maître RID
- Maître d’émulateur de contrôleur de domaine principal