CyberHUBBlue Team Level 1
Active Directory

Introduction to Active Directory

Extracted from Security Fundamentals(3).pdf - source PDF page(s) 72-73.

Introduction to Active Directory - source page 72
Source illustration - PDF page 72

Les services de domaine Active Directory, communément appelés Active Directory (AD), sont un service d'annuaire développé par Microsoft. Il fournit des services réseau essentiels, notamment l'authentification, l'autorisation et la gestion des ressources dans les environnements Windows, pour aider les entreprises de toutes tailles, des petites aux grandes entreprises.

AD est comme le cerveau de l'environnement informatique, qui gère qui a accès à quels fichiers, outils, systèmes et paramètres. Cela permet de tout organiser et garantit que les employés ne voient que ce dont ils ont besoin pour faire leur travail.

Les commerciaux ont besoin de Microsoft Office pour préparer des rapports, mais ils n'ont pas besoin d'outils avancés tels que PowerShell le Panneau de configuration. Les développeurs peuvent toutefois avoir besoin d'outils tels que Visual Studio Code et PowerShell pour écrire et exécuter du code, mais ils n'ont peut-être pas besoin de Microsoft Office.

Si tout le monde avait accès à tout, ce serait compliqué et risqué. C'est là qu'Active Directory intervient pour simplifier les choses.

Fonctionnalités d'Active Directory

Authentification :

  • AD permet aux employés de se connecter au réseau à l'aide d'un compte utilisateur fourni par l'organisation. Il permet des fonctionnalités de sécurité telles que le verrouillage d'un compte afin qu'il ne puisse pas être utilisé ou le verrouillage automatique après un certain nombre de tentatives de connexion infructueuses.

Autorisation :

  • Après l'authentification, AD contrôle l'accès en fonction des autorisations du compte utilisateur et de l'appartenance à un groupe. Cela détermine les ressources auxquelles un utilisateur peut accéder et les actions qu'il peut effectuer.

Gestion centralisée :

  • AD permet une gestion centralisée des comptes utilisateurs, des ordinateurs, des imprimantes et des politiques de sécurité, ce qui permet aux administrateurs de gérer efficacement les ressources dans l'ensemble du domaine.

Politique de groupe :

  • Les politiques de groupe permettent aux administrateurs de définir et de gérer les paramètres des utilisateurs et des ordinateurs du réseau, tels que les paramètres de sécurité, l'installation de logiciels et les configurations de bureau.