Pour aider à maintenir un domaine, Microsoft joint deux outils à NT : User Manager for Domains et Server Manager. Le premier permet de maintenir des utilisateurs, des groupes, une politique de compte et d'audit, des droits utilisateurs et des relations de confiance. Le second, Server Manager, permet d'initier immédiatement
Les BDC et le PDC : Rester synchro
la réplication de domaines et de promouvoir ou de rétrograder les DC.
D’où que l’on ouvre User Manager for Domains, que ce soit à partir d’un BDC, d’un serveur membre ou d’une stations de travail, l’outil localise le PDC et s’y connecte. Par conséquent, quand on utilise User Manager for Domains pour apporter une modification au domaine SAM (pour créer un compte utilisateur, par exemple), l’outil enregistre toujours la modification sur le PDC. Généralement, il faut à NT environ cinq minutes pour répliquer les modifications du PDC aux BDC. Toutefois, la planification de la réplication est un processus compliqué et il faudra un certain temps pour qu’une modification effectuée dans User Manager for Domains soit visible par un utilisateur dont la station de travail utilise un BDC (un utilisateur sur un site à distance, par exemple).
On peut intervenir sur la planification de la réplication au moyen de plusieurs valeurs de registres sous la sous-clé de registres HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters. (Pour plus d’informations sur ces valeurs, voir l’article de Tim Daniels, « General System Registry Secrets », http://www.Win-dowsITlibrary.com/content/69/01/5.html.) Si l’on veut simplement forcer une réplication immédiate sur un certain BDC, il suffit d’ouvrir Server Manager sur n’importe quel ordinateur et de sélectionner le BDC. Dans la barre de menus, sélectionner Computer, Synchronize with Primary Domain Controller. Le BDC extrait immédiatement les modifications récentes éventuelles à partir du PDC. (Pour forcer la synchronisation de tous les BDC, sélectionner le PDC, puis sélectionner Computer, Synchronize Entire Domain. Cependant, il faut éviter ce type de synchronisation sur un domaine avec de nombreux BDC, pour conserver la bande passante de réseau et maintenir la réactivité du PDC.)
Téléchargez cette ressource
Microsoft 365 Tenant Resilience
Face aux principales failles de résilience des tenants M365 (configurations, privilèges, sauvegarde). Ce livre blanc propose une approche en 5 piliers pour durcir, segmenter et surveiller vos environnements afin de limiter l’impact des attaques. Découvrez comment prioriser vos chantiers cyber et améliorer durablement la résilience de vos tenants Microsoft 365.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Quand l’innovation échappe à ses créateurs: Comment éviter l’effet Frankenstein à l’ère de l’IA
- L’IA agentique, nouveau pilier de la résilience numérique des RSSI
- L’identité, talon d’Achille de la cybersécurité
- De la donnée brute à l’actif stratégique : une approche produit
Articles les + lus
Confiance et curiosité : les clés pour entrer (et grandir) en tant que femme dans la tech
Portails développeurs internes : accélérer l’innovation sans alourdir les budgets
Pourquoi Shopify Plus s’impose dans la transformation du e-commerce B2B
Quand l’innovation échappe à ses créateurs: Comment éviter l’effet Frankenstein à l’ère de l’IA
Alliée ou menace ? Comment l’IA redessine le paysage cyber
À la une de la chaîne Tech
- Confiance et curiosité : les clés pour entrer (et grandir) en tant que femme dans la tech
- Portails développeurs internes : accélérer l’innovation sans alourdir les budgets
- Pourquoi Shopify Plus s’impose dans la transformation du e-commerce B2B
- Quand l’innovation échappe à ses créateurs: Comment éviter l’effet Frankenstein à l’ère de l’IA
- Alliée ou menace ? Comment l’IA redessine le paysage cyber
