Pour aider à maintenir un domaine, Microsoft joint deux outils à NT : User Manager for Domains et Server Manager. Le premier permet de maintenir des utilisateurs, des groupes, une politique de compte et d'audit, des droits utilisateurs et des relations de confiance. Le second, Server Manager, permet d'initier immédiatement
Les BDC et le PDC : Rester synchro
la réplication de domaines et de promouvoir ou de rétrograder les DC.
D’où que l’on ouvre User Manager for Domains, que ce soit à partir d’un BDC, d’un serveur membre ou d’une stations de travail, l’outil localise le PDC et s’y connecte. Par conséquent, quand on utilise User Manager for Domains pour apporter une modification au domaine SAM (pour créer un compte utilisateur, par exemple), l’outil enregistre toujours la modification sur le PDC. Généralement, il faut à NT environ cinq minutes pour répliquer les modifications du PDC aux BDC. Toutefois, la planification de la réplication est un processus compliqué et il faudra un certain temps pour qu’une modification effectuée dans User Manager for Domains soit visible par un utilisateur dont la station de travail utilise un BDC (un utilisateur sur un site à distance, par exemple).
On peut intervenir sur la planification de la réplication au moyen de plusieurs valeurs de registres sous la sous-clé de registres HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters. (Pour plus d’informations sur ces valeurs, voir l’article de Tim Daniels, « General System Registry Secrets », http://www.Win-dowsITlibrary.com/content/69/01/5.html.) Si l’on veut simplement forcer une réplication immédiate sur un certain BDC, il suffit d’ouvrir Server Manager sur n’importe quel ordinateur et de sélectionner le BDC. Dans la barre de menus, sélectionner Computer, Synchronize with Primary Domain Controller. Le BDC extrait immédiatement les modifications récentes éventuelles à partir du PDC. (Pour forcer la synchronisation de tous les BDC, sélectionner le PDC, puis sélectionner Computer, Synchronize Entire Domain. Cependant, il faut éviter ce type de synchronisation sur un domaine avec de nombreux BDC, pour conserver la bande passante de réseau et maintenir la réactivité du PDC.)
Téléchargez cette ressource
Microsoft 365 Tenant Resilience
Face aux failles de résilience des tenants M365 (configurations, privilèges, sauvegarde). Découvrez 5 piliers pour durcir, segmenter et surveiller vos environnements afin de limiter l’impact des attaques. Prioriser vos chantiers cyber et améliorer la résilience de vos tenants Microsoft 365.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Deepfakes : la France dans le top 10 des pays les plus touchés par les fraudes
- Comment se démarquer avec l’IA quand elle doit devenir la norme
- Attaques IA : un Active Directory peut être compromis en 40 minutes
- L’application jetable, le piège de l’IA générative
Articles les + lus
Couchbase lance AI Data Plane pour industrialiser l’IA agentique
Windows 11 : Microsoft généralise le point-in-time restore pour accélérer la remise en service des PC
Computex 2026 : 5 signaux forts à retenir
La chaîne d’approvisionnement, point de rupture récurent du SI
Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
À la une de la chaîne Tech
- Couchbase lance AI Data Plane pour industrialiser l’IA agentique
- Windows 11 : Microsoft généralise le point-in-time restore pour accélérer la remise en service des PC
- Computex 2026 : 5 signaux forts à retenir
- La chaîne d’approvisionnement, point de rupture récurent du SI
- Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
