5.1 Les rôles liés à l’annuaire Active Directory
Windows Server 2008 inclut cinq rôles en rapport avec Active Directory :
• Active Directory Domain Services : Ce rôle correspond aux désormais classiques contrôleurs de domaine.
• Active Directory Lightweight Directory Services : Anciennement nommé ADAM ce
5 Active Directory
rôle correspond à un service d’annuaire allégé, simplifié et extensible dont l’objectif est de stocker des données applicatives.
• Active Directory Right Management Services : Ce service permet de gérer les droits numériques. Il permet, entre autre, de sécuriser les documents Office (possibilité de verrouiller un document en lecture, de lui affecter une date d’expiration…) en fonction de l’utilisateur qui y accède. Ce service opère de nombreuses interactions avec l’annuaire AD DS et avec les services de certificats AD CA.
• Active Directory Federation Services : Les services de fédération permettent d’interconnecter plusieurs annuaires entres eux. L’objectif n’est pas de construire un métaannuaire mais plutôt de fournir une ouverture de session unique (SSO) lorsqu’un utilisateur d’un annuaire 1 se connecte à une ressource d’un domaine 2.
• Active Directory Certificate Services : Ce rôle correspond aux services de certificats tels que nous les connaissions précédemment. Des protocoles de hachage plus sûrs sont désormais supportés (SHA-256, SHA-512…) et de nouveaux composants permettent de faciliter la publication des listes de révocation de certificats (CRL) et simplifie la génération de certificats destinés à des périphériques réseau (firewall, serveurs en DMZ…).
Dans la suite de cet article, nous allons nous concentrer sur AD DS, ce composant étant de loin le plus répandu dans les entreprises.
Téléchargez cette ressource
Sécuriser Microsoft 365 avec une approche Zero-Trust
Découvrez comment renforcer la cyber-résilience de Microsoft 365 grâce à une approche Zero-Trust, une administration granulaire et une automatisation avancée. La technologie Virtual Tenant de CoreView permet de sécuriser et simplifier la gestion des environnements complexes, tout en complétant vos stratégies IAM, y compris dans les secteurs réglementés.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Ready For IT 2026 : IA industrialisée, deepfakes et Prix Start-up au cœur des enjeux
- La chaîne d’approvisionnement, point de rupture récurent du SI
- Ready For IT 2026 : quand l’accélération de l’innovation redessine les priorités des décideurs IT
- Microsoft Build 2026 : industrialiser l’IA agentique dans les environnements d’entreprise
Articles les + lus
Computex 2026 : 5 signaux forts à retenir
La chaîne d’approvisionnement, point de rupture récurent du SI
Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
Rhea1 : SiPearl allume le CPU européen le plus ambitieux pour le HPC et l’IA souveraine
Analyse Patch Tuesday Mai 2026
À la une de la chaîne Tech
- Computex 2026 : 5 signaux forts à retenir
- La chaîne d’approvisionnement, point de rupture récurent du SI
- Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
- Rhea1 : SiPearl allume le CPU européen le plus ambitieux pour le HPC et l’IA souveraine
- Analyse Patch Tuesday Mai 2026
