Après avoir mis à jour tous les BDC d'un domaine, vous pouvez faire passer le domaine du mode mixte vers un mode purement AD - ou natif. Pour ce faire, ouvrez la boîte de dialogue Propriétés du domaine et changez le mode, comme dans l'écran 5. Ce changement n'est pas
Adieu, NT 4.0
automatique, car il faut pour cela choisir de ne plus
installer de nouveaux BDC NT 4.0.
Après avoir changé de mode, le PDC du domaine, qui est, à présent, en mode natif,
cesse de supporter la réplication NTLM et permet donc la réplication multimaître
sur tous les serveurs du domaine. Il n’existe donc plus, par conséquent, de distinction
entre un PDC et un BDC. Vous pouvez dès lors commencer à imbriquer les groupes
dans AD, ce qui permet aux postes de travail NT 4.0 et NT 3.51 d’utiliser les
approbations transitives d’AD et d’accéder à la totalité de l’arborescence des
domaines.
Les utilisateurs et les groupes de Windows 2000 nécessitent des SID mais, comme
les domaines mis à jour n’ont plus de PDC pour en émettre, les contrôleurs de
domaines doivent faire appel à un Relative Identifier (RID). Le SID d’un utilisateur
est une combinaison du SID d’un domaine et d’un RID, et c’est le serveur Windows
2000 créant un utilisateur, qui est chargé d’émettre son SID.
Un seul serveur Windows 2000 à la fois peut affecter les RID du domaine aux utilisateurs.
Lorsqu’un autre contrôleur de domaine a besoin de RID, la possession des RID passe
à ce contrôleur de domaine.
Téléchargez cette ressource
SIEM & PME : Comment construire la boîte noire de votre SI ?
Passez à la cybersécurité proactive, transformez la collecte et l’analyse des logs en un bouclier dynamique contre les cybermenaces. Découvrez comment mettre en place une approche SIEM modulaire, évolutive et accessible, pour anticiper, détecter et réagir efficacement aux attaques.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Quand les « travailleurs numériques » pallient le manque de bras dans l’industrie
- Hôpitaux virtuels : renforcer le système de santé français grâce au numérique
- Cybercriminalité bancaire : l’IA industrialise les attaques en 2026
- Shadow AI en France : les RSSI alertent, mais la gouvernance des agents IA reste à la traîne
Articles les + lus
Quand les « travailleurs numériques » pallient le manque de bras dans l’industrie
Model Context Protocol : le contexte, grand oublié du débat
Microsoft dévoile MAI-Thinking-1 : un modèle de raisonnement « enterprise-grade » en preview publique
Couchbase lance AI Data Plane pour industrialiser l’IA agentique
Windows 11 : Microsoft généralise le point-in-time restore pour accélérer la remise en service des PC
À la une de la chaîne Tech
- Quand les « travailleurs numériques » pallient le manque de bras dans l’industrie
- Model Context Protocol : le contexte, grand oublié du débat
- Microsoft dévoile MAI-Thinking-1 : un modèle de raisonnement « enterprise-grade » en preview publique
- Couchbase lance AI Data Plane pour industrialiser l’IA agentique
- Windows 11 : Microsoft généralise le point-in-time restore pour accélérer la remise en service des PC
