Domain Controllers
Extracted from Security Fundamentals(3).pdf - source PDF page(s) 81-83.

Source de l'image : https://www.atera.com/blog/what-is-a-domain-controller/
Un contrôleur de domaine est un serveur qui héberge le rôle des services de domaine Active Directory (AD DS). Il est chargé de contrôler le domaine et possède les principales fonctions suivantes :
- Validez les informations d'identification de l'utilisateur lors des demandes de connexion. Lorsqu'un utilisateur tente de se connecter à un ordinateur joint à un domaine, le contrôleur de domaine vérifie son nom d'utilisateur et son mot de passe par rapport aux informations d'identification stockées dans Active Directory.
- Après l'authentification, le DC détermine les ressources auxquelles un utilisateur peut accéder en fonction de ses autorisations et de son appartenance à un groupe, en appliquant les politiques de sécurité dans l'ensemble du domaine.
- Les contrôleurs de domaine fournissent un accès à la base de données Active Directory, qui contient des informations sur tous les objets du domaine (utilisateurs, ordinateurs, groupes, etc.). Ils permettent aux utilisateurs et aux applications d'interroger ce répertoire pour obtenir des informations. Vous pouvez y accéder localement, comme indiqué ci-dessous, ou à distance via LDAP (décrit dans la leçon Accessing Objects !)
- Appliquez des politiques de groupe qui dictent les paramètres de sécurité, les installations de logiciels et les autres configurations pour les utilisateurs et les ordinateurs du domaine.
- Dans les environnements comportant plusieurs contrôleurs de domaine, les modifications apportées sur un contrôleur de domaine (telles que la création ou la modification de comptes
utilisateur) sont répliquées sur d'autres contrôleurs de domaine afin de garantir la cohérence et la redondance dans l'ensemble du domaine.
Types de contrôleurs de domaine
Contrôleur de domaine principal (PDC)
- Le PDC est le principal contrôleur de domaine responsable de la gestion des modifications de mots de passe et de certaines autres opérations. Dans un environnement multi-DC, un DC est désigné comme émulateur PDC, ce qui est important pour la rétrocompatibilité avec les anciens systèmes Windows.
Contrôleur de domaine de sauvegarde (BDC)
- Dans les anciennes versions de Windows NT, les BDC assuraient la redondance en conservant des copies en lecture seule de la base de données des comptes utilisateurs. Les environnements Windows modernes utilisent la réplication multi-maîtres, de sorte que tous les contrôleurs de domaine peuvent lire et écrire des données.
Contrôleur de domaine en lecture seule (RODC)
- Un RODC contient une copie en lecture seule de la base de données AD, ce qui est utile pour les succursales ou les sites où la sécurité physique ne peut être garantie. Les RODC peuvent authentifier les utilisateurs mais ne peuvent pas modifier le répertoire.