Outre l'invitation aux sauvegardes, un bon plan de reprise sur sinistre fournit des informations à jour sur quels DC sont utilisés comme serveurs GC et Operations Masters. Les serveurs GC maintiennent une copie de chaque objet d'une forêt, permettant des recherches sur la totalité de l'AD sans nécessiter une communication
Autres informations
avec un DC dans chaque domaine. On peut utiliser le snap-in Active Directory Sites and Services de MMC (Microsoft Management Console) pour déterminer quels DC hébergent le GC. (Dans la console, faire un clic droit sur l’objet Ntds d’un serveur et sélectionner Properties. Dans la boîte de dialogue ainsi obtenue, la case Global Catalog sera cochée si l’on est en présence d’un serveur GC.)
Les Operations Masters sont des DC qui jouent des rôles bien précis dans leurs domaines ou forêts pour des fonctions AD cruciales qui n’utilisent pas la fonction de réplication multimètre d’AD. Les schémas AD, par exemple, définissent quels types d’objets les utilisateurs peuvent créer et le DC Schema Master est le seul DC dans la forêt capable d’accepter des mises à jour de schémas.
On peut utiliser le snap-in MMC Active Directory Users and Computers pour déterminer quels DC servent d’Operations Masters pour tous les rôles à l’exception du rôle Schema Master, qui demande d’utiliser le snap-in MMC Schema Manager (pour utiliser le snap-in Active Directory Users and Computers pour visualiser Operations Masters, faire un clic droit sur le nom du domaine dans le panneau gauche de la console et sélectionner Operations Masters dans le menu résultant.). On peut également utiliser l’utilitaire de ligne de commande Ntds-util.
Même si le premier DC mis en oeuvre dans le domaine racine (c’est-à -dire le premier DC implémenté dans la forêt) n’est pas un serveur GC ou un Operation Master, il joue probablement un rôle important dans la synchronisation temporelle, nécessaire pour Kerberos. Par conséquent, il faut aussi sauvegarder ce système.
Téléchargez cette ressource
Sécuriser Microsoft 365 avec une approche Zero-Trust
Découvrez comment renforcer la cyber-résilience de Microsoft 365 grâce à une approche Zero-Trust, une administration granulaire et une automatisation avancée. La technologie Virtual Tenant de CoreView permet de sécuriser et simplifier la gestion des environnements complexes, tout en complétant vos stratégies IAM, y compris dans les secteurs réglementés.
Les articles les plus consultés
- N° 2 : Il faut supporter des langues multiples dans SharePoint Portal Server
- Et si les clients n’avaient plus le choix ?
- Cybersécurité Active Directory et les attaques de nouvelle génération
- Afficher les icônes cachées dans la barre de notification
- Activer la mise en veille prolongée dans Windows 10
Les plus consultés sur iTPro.fr
- La bataille de la 6G se gagne dans la donnée en temps réel
- BlueSecure repense la sensibilisation à la cybersécurité avec des formats immersifs et engageants
- Les agents d’IA fragilisent la sécurité : pour les sécuriser, inutile de repartir de zéro
- Yampa : innovation en IA, souveraineté et sécurité au service des DSI
Articles les + lus
Computex 2026 : 5 signaux forts à retenir
La chaîne d’approvisionnement, point de rupture récurent du SI
Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
Rhea1 : SiPearl allume le CPU européen le plus ambitieux pour le HPC et l’IA souveraine
Analyse Patch Tuesday Mai 2026
À la une de la chaîne Tech
- Computex 2026 : 5 signaux forts à retenir
- La chaîne d’approvisionnement, point de rupture récurent du SI
- Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
- Rhea1 : SiPearl allume le CPU européen le plus ambitieux pour le HPC et l’IA souveraine
- Analyse Patch Tuesday Mai 2026
