On peut considérer la version améliorée de Active Directory incluse dans Whistler comme Active Directory 2.0. Une amélioration de la gestion permet de faire glisser les utilisateurs entre des unités organisationnelles (UO). Une autre amélioration permet d'établir des relations d'approbation transitives entre forêts et d'utiliser l'authentification Kerberos pour transmettre les
Améliorations de Active Directory
informations
d’authentification entre les forêts AD. Whistler Server peut aussi sauvegarder
et réexécuter des requêtes de stock.
L’implémentation de AD par Whistler offre aussi une nouvelle fonction : la possibilité
de s’authentifier vis-à -vis d’un contrôleur de domaine local sans devoir contacter
un Catalogue global. Windows 2000 oblige toutes les authentifications à utiliser
le Catalogue global. Résultat, beaucoup d’administrateurs doivent dupliquer leur
Catalogue global sur un contrôleur de domaine local, s’il ne veulent pas imposer
aux utilisateurs la lenteur d’une authentification à distance.
La fonction Install Replica from Media permet la création plus rapide de contrôleurs
de domaine que dans Windows 2000, surtout dans des installations à distance et
sur une bande passante lente. L’utilisation de Dcpromo pour exécuter la fonction
permet de spécifier si la réplication initiale d’un nouveau contrôleur de domaine
vient d’une bande, d’un CD-ROM, d’un DVD ou d’un partage du réseau, plutôt que
du réseau. Tout utilitaire compatible avec AD peut générer les fichiers de réplication
initiale.
Whistler améliore aussi plusieurs outils de gestion d’Active Directory. Le composant
Utilisateurs et ordinateurs Active Directory de la MMC (Microsoft Management Console)
permet de sélectionner plusieurs objets dans l’arbre Active Directory et de modifier
les valeurs dans la feuille Propriétés pour éditer les objets. L’outil ADMT (Active
Directory Migration Tool) supporte les migrations par scripts des utilisateurs
et des ordinateurs ainsi que la capacité de migrer des mots de passe entre forêts.
L’outil Active Directory Replication and Trust Monitoring permet quant à lui de
garantir que les relations d’approbation et la réplication AD entre domaines fonctionne
correctement.
Téléchargez cette ressource
Plan de sécurité Microsoft 365
Les attaquants savent comment prendre le contrôle de votre tenant Microsoft 365, et vous, savez-vous comment le reprendre en main ?
Les articles les plus consultés
- Chiffrements symétrique vs asymétrique
- Cybersécurité Active Directory et les attaques de nouvelle génération
- Et si les clients n’avaient plus le choix ?
- Partager vos images, vidéos, musique et imprimante avec le Groupe résidentiel
- N° 2 : Il faut supporter des langues multiples dans SharePoint Portal Server
Les plus consultés sur iTPro.fr
- Data streaming : le nouveau socle stratégique de l’IA en entreprise
- Ransomware en santé : la double extorsion fait exploser la facture en Europe
- Les fuites de données explosent en France, désormais pays le plus touché d’Europe
- L’IA accélère les attaques et expose les identités non gouvernées
Articles les + lus
Model Context Protocol : le contexte, grand oublié du débat
Microsoft dévoile MAI-Thinking-1 : un modèle de raisonnement « enterprise-grade » en preview publique
Couchbase lance AI Data Plane pour industrialiser l’IA agentique
Windows 11 : Microsoft généralise le point-in-time restore pour accélérer la remise en service des PC
Computex 2026 : 5 signaux forts à retenir
À la une de la chaîne Tech
- Model Context Protocol : le contexte, grand oublié du débat
- Microsoft dévoile MAI-Thinking-1 : un modèle de raisonnement « enterprise-grade » en preview publique
- Couchbase lance AI Data Plane pour industrialiser l’IA agentique
- Windows 11 : Microsoft généralise le point-in-time restore pour accélérer la remise en service des PC
- Computex 2026 : 5 signaux forts à retenir
