On peut considérer la version améliorée de Active Directory incluse dans Whistler comme Active Directory 2.0. Une amélioration de la gestion permet de faire glisser les utilisateurs entre des unités organisationnelles (UO). Une autre amélioration permet d'établir des relations d'approbation transitives entre forêts et d'utiliser l'authentification Kerberos pour transmettre les
Améliorations de Active Directory
informations
d’authentification entre les forêts AD. Whistler Server peut aussi sauvegarder
et réexécuter des requêtes de stock.
L’implémentation de AD par Whistler offre aussi une nouvelle fonction : la possibilité
de s’authentifier vis-à -vis d’un contrôleur de domaine local sans devoir contacter
un Catalogue global. Windows 2000 oblige toutes les authentifications à utiliser
le Catalogue global. Résultat, beaucoup d’administrateurs doivent dupliquer leur
Catalogue global sur un contrôleur de domaine local, s’il ne veulent pas imposer
aux utilisateurs la lenteur d’une authentification à distance.
La fonction Install Replica from Media permet la création plus rapide de contrôleurs
de domaine que dans Windows 2000, surtout dans des installations à distance et
sur une bande passante lente. L’utilisation de Dcpromo pour exécuter la fonction
permet de spécifier si la réplication initiale d’un nouveau contrôleur de domaine
vient d’une bande, d’un CD-ROM, d’un DVD ou d’un partage du réseau, plutôt que
du réseau. Tout utilitaire compatible avec AD peut générer les fichiers de réplication
initiale.
Whistler améliore aussi plusieurs outils de gestion d’Active Directory. Le composant
Utilisateurs et ordinateurs Active Directory de la MMC (Microsoft Management Console)
permet de sélectionner plusieurs objets dans l’arbre Active Directory et de modifier
les valeurs dans la feuille Propriétés pour éditer les objets. L’outil ADMT (Active
Directory Migration Tool) supporte les migrations par scripts des utilisateurs
et des ordinateurs ainsi que la capacité de migrer des mots de passe entre forêts.
L’outil Active Directory Replication and Trust Monitoring permet quant à lui de
garantir que les relations d’approbation et la réplication AD entre domaines fonctionne
correctement.
Téléchargez cette ressource
Sécuriser Microsoft 365 avec une approche Zero-Trust
Découvrez comment renforcer la cyber-résilience de Microsoft 365 grâce à une approche Zero-Trust, une administration granulaire et une automatisation avancée. La technologie Virtual Tenant de CoreView permet de sécuriser et simplifier la gestion des environnements complexes, tout en complétant vos stratégies IAM, y compris dans les secteurs réglementés.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- IA de confiance : le facteur clé pour rentabiliser les projets d’entreprise
- Quand les « travailleurs numériques » pallient le manque de bras dans l’industrie
- Hôpitaux virtuels : renforcer le système de santé français grâce au numérique
- Cybercriminalité bancaire : l’IA industrialise les attaques en 2026
Articles les + lus
Quand les « travailleurs numériques » pallient le manque de bras dans l’industrie
Model Context Protocol : le contexte, grand oublié du débat
Microsoft dévoile MAI-Thinking-1 : un modèle de raisonnement « enterprise-grade » en preview publique
Couchbase lance AI Data Plane pour industrialiser l’IA agentique
Windows 11 : Microsoft généralise le point-in-time restore pour accélérer la remise en service des PC
À la une de la chaîne Tech
- Quand les « travailleurs numériques » pallient le manque de bras dans l’industrie
- Model Context Protocol : le contexte, grand oublié du débat
- Microsoft dévoile MAI-Thinking-1 : un modèle de raisonnement « enterprise-grade » en preview publique
- Couchbase lance AI Data Plane pour industrialiser l’IA agentique
- Windows 11 : Microsoft généralise le point-in-time restore pour accélérer la remise en service des PC
