CyberHUBBlue Team Level 1
Active Directory

AD Structure Examples

Extracted from Security Fundamentals(3).pdf - source PDF page(s) 83-86.

Exemple de domaine unique

Dans l'exemple ci-dessous, nous avons un seul domaine, securityblue.team. Dans ce domaine, nous avons :

  • Un serveur de contrôleur de domaine ( SBT DC01)
  • Une unité organisationnelle des ressources humaines pour les comptes utilisateurs relatifs aux employés des ressources humaines
  • Une unité organisationnelle des finances pour les comptes utilisateurs relatifs aux employés des finances
  • et une unité organisationnelle d'entreprise pour tous les ordinateurs des employés
AD Structure Examples - source page 84
Source illustration - PDF page 84

Exemple multidomaine (arbre/forêt)

Une entreprise peut avoir plusieurs sous-domaines du domaine racine, tels que Finance.NotaRealCompany et Engineering.NotaRealCompany. Ces domaines peuvent avoir leurs propres unités organisationnelles, comme indiqué ci-dessous :

AD Structure Examples - source page 85
Source illustration - PDF page 85

Même si un environnement AD ne possède qu'une seule arborescence, il peut toujours être qualifié de forêt AD.

Exemple de domaine à racines multiples (forêt)

Supposons que NotaRealCompany ait acquis une autre société, FakeCompany. FakeCompany utilise probablement Active Directory pour son domaine, et l'équipe informatique de NotaRealCompany va vraiment s'amuser à essayer d'intégrer les deux domaines dans ce que l'on appelle une forêt Active Directory. Une forêt permet aux deux domaines de fonctionner indépendamment, mais peut partager une configuration commune et établir des relations de sécurité et de confiance. L'établissement d'un lien de confiance entre les deux arborescences AD pourrait permettre aux employés de FakeCompany d'accéder aux fichiers sur le serveur de fichiers NotaRealCompany.

Voici un schéma montrant à quoi pourrait ressembler cette structure :

AD Structure Examples - source page 86
Source illustration - PDF page 86