Pour aider à maintenir un domaine, Microsoft joint deux outils à NT : User Manager for Domains et Server Manager. Le premier permet de maintenir des utilisateurs, des groupes, une politique de compte et d'audit, des droits utilisateurs et des relations de confiance. Le second, Server Manager, permet d'initier immédiatement
Les BDC et le PDC : Rester synchro
la réplication de domaines et de promouvoir ou de rétrograder les DC.
D’où que l’on ouvre User Manager for Domains, que ce soit à partir d’un BDC, d’un serveur membre ou d’une stations de travail, l’outil localise le PDC et s’y connecte. Par conséquent, quand on utilise User Manager for Domains pour apporter une modification au domaine SAM (pour créer un compte utilisateur, par exemple), l’outil enregistre toujours la modification sur le PDC. Généralement, il faut à NT environ cinq minutes pour répliquer les modifications du PDC aux BDC. Toutefois, la planification de la réplication est un processus compliqué et il faudra un certain temps pour qu’une modification effectuée dans User Manager for Domains soit visible par un utilisateur dont la station de travail utilise un BDC (un utilisateur sur un site à distance, par exemple).
On peut intervenir sur la planification de la réplication au moyen de plusieurs valeurs de registres sous la sous-clé de registres HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters. (Pour plus d’informations sur ces valeurs, voir l’article de Tim Daniels, « General System Registry Secrets », http://www.Win-dowsITlibrary.com/content/69/01/5.html.) Si l’on veut simplement forcer une réplication immédiate sur un certain BDC, il suffit d’ouvrir Server Manager sur n’importe quel ordinateur et de sélectionner le BDC. Dans la barre de menus, sélectionner Computer, Synchronize with Primary Domain Controller. Le BDC extrait immédiatement les modifications récentes éventuelles à partir du PDC. (Pour forcer la synchronisation de tous les BDC, sélectionner le PDC, puis sélectionner Computer, Synchronize Entire Domain. Cependant, il faut éviter ce type de synchronisation sur un domaine avec de nombreux BDC, pour conserver la bande passante de réseau et maintenir la réactivité du PDC.)
Téléchargez cette ressource
Microsoft 365 Tenant Resilience
Face aux failles de résilience des tenants M365 (configurations, privilèges, sauvegarde). Découvrez 5 piliers pour durcir, segmenter et surveiller vos environnements afin de limiter l’impact des attaques. Prioriser vos chantiers cyber et améliorer la résilience de vos tenants Microsoft 365.
Les articles les plus consultés
- Chiffrements symétrique vs asymétrique
- Les 6 étapes vers un diagnostic réussi
- Partager vos images, vidéos, musique et imprimante avec le Groupe résidentiel
- Cybersécurité Active Directory et les attaques de nouvelle génération
- N° 2 : Il faut supporter des langues multiples dans SharePoint Portal Server
Les plus consultés sur iTPro.fr
- Souveraineté numérique : la résilience l’emporte sur l’indépendance totale
- IA de confiance : le facteur clé pour rentabiliser les projets d’entreprise
- Quand les « travailleurs numériques » pallient le manque de bras dans l’industrie
- Hôpitaux virtuels : renforcer le système de santé français grâce au numérique
Articles les + lus
Guide Ultime des Raccourcis Clavier Windows 11 pour les Professionnels IT
Quand les « travailleurs numériques » pallient le manque de bras dans l’industrie
Model Context Protocol : le contexte, grand oublié du débat
Microsoft dévoile MAI-Thinking-1 : un modèle de raisonnement « enterprise-grade » en preview publique
Couchbase lance AI Data Plane pour industrialiser l’IA agentique
À la une de la chaîne Tech
- Guide Ultime des Raccourcis Clavier Windows 11 pour les Professionnels IT
- Quand les « travailleurs numériques » pallient le manque de bras dans l’industrie
- Model Context Protocol : le contexte, grand oublié du débat
- Microsoft dévoile MAI-Thinking-1 : un modèle de raisonnement « enterprise-grade » en preview publique
- Couchbase lance AI Data Plane pour industrialiser l’IA agentique
