> Tech > Autres informations

Autres informations

Tech - Par Renaud ROSSET - Publié le 24 juin 2010
email

Outre l'invitation aux sauvegardes, un bon plan de reprise sur sinistre fournit des informations à  jour sur quels DC sont utilisés comme serveurs GC et Operations Masters. Les serveurs GC maintiennent une copie de chaque objet d'une forêt, permettant des recherches sur la totalité de l'AD sans nécessiter une communication

avec un DC dans chaque domaine. On peut utiliser le snap-in Active Directory Sites and Services de MMC (Microsoft Management Console) pour déterminer quels DC hébergent le GC. (Dans la console, faire un clic droit sur l’objet Ntds d’un serveur et sélectionner Properties. Dans la boîte de dialogue ainsi obtenue, la case Global Catalog sera cochée si l’on est en présence d’un serveur GC.)

Les Operations Masters sont des DC qui jouent des rôles bien précis dans leurs domaines ou forêts pour des fonctions AD cruciales qui n’utilisent pas la fonction de réplication multimètre d’AD. Les schémas AD, par exemple, définissent quels types d’objets les utilisateurs peuvent créer et le DC Schema Master est le seul DC dans la forêt capable d’accepter des mises à  jour de schémas.

On peut utiliser le snap-in MMC Active Directory Users and Computers pour déterminer quels DC servent d’Operations Masters pour tous les rôles à  l’exception du rôle Schema Master, qui demande d’utiliser le snap-in MMC Schema Manager (pour utiliser le snap-in Active Directory Users and Computers pour visualiser Operations Masters, faire un clic droit sur le nom du domaine dans le panneau gauche de la console et sélectionner Operations Masters dans le menu résultant.). On peut également utiliser l’utilitaire de ligne de commande Ntds-util.

Même si le premier DC mis en oeuvre dans le domaine racine (c’est-à -dire le premier DC implémenté dans la forêt) n’est pas un serveur GC ou un Operation Master, il joue probablement un rôle important dans la synchronisation temporelle, nécessaire pour Kerberos. Par conséquent, il faut aussi sauvegarder ce système.

Téléchargez cette ressource

Guide de Sécurité IA et IoT

Guide de Sécurité IA et IoT

Compte tenu de l'ampleur des changements que l'IA est susceptible d'entraîner, les organisations doivent élaborer une stratégie pour se préparer à adopter et à sécuriser l'IA. Découvrez dans ce Livre blanc Kaspersky quatre stratégies efficaces pour sécuriser l'IA et l'IoT.

Tech - Par Renaud ROSSET - Publié le 24 juin 2010