Plate-forme Windows 2000 Serveurs Windows 2000 Datacenter Server
Windows 2000 Server
Windows 2000 Advanced Server Windows 2000 Professionnel
Station de travail
Windows 2000 Professionnel Gestionnaire Gestionnaire de de synchronisation synchronisation
• Kerberos Kerberos version version 55 • Système Système de de fichiers fichiers de de cryptage cryptage EFS EFS • Système Système IPSec IPSec • Prise Prise en en charge charge des des cartes cartes àà puce puce • Service Service secondaire secondaire d'ouverture d'ouverture de de session session
Protocole Protocole IPP IPP
Gestionnaire Gestionnaire Plug-and-Play Plug-and-Play
• Assistant Assistant Gestion Gestion d'installation d'installation • Windows Windows Installer Installer
Windows 2000 Server Active Active Directory Directory
Stratégie Stratégie de de groupe groupe
Protocole Protocole de de mise mise àà jour jour dynamique dynamique DNS DNS
Services Services Terminal Terminal Server Server
Windows 2000 éditions Advanced Server et Datacenter Server Architecture Architecture de de la la mémoire mémoire àà l'échelle l'échelle de de l'entreprise l'entreprise
Advanced : jusqu'à 8 Go Datacenter : jusqu'à 64 Go
Mise Mise en en cluster cluster Windows Windows
Évolutivité Évolutivité SMP SMP
Advanced : jusqu'à huit processeurs Datacenter : jusqu'à 32 processeurs
Haute disponibilité Répartition de la charge réseau
Définition d'Active Directory
Fonctionnalités Fonctionnalités du du service service d'annuaire d'annuaire Organiser Organiser Gérer Gérer Contrôler Contrôler
Ressources Ressources
Gestion Gestion centralisée centralisée
Point Point d'administration d'administration unique unique
Les Les utilisateurs utilisateurs ouvrent ouvrent une une session session une une fois fois pour pour l'accès l'accès complet complet aux aux ressources ressources de de l'annuaire l'annuaire
Active directory
Services Servicesd’annuaire d’annuaire
Ressources Ressources
DFS dans un domaine Domaine: NETARCHITECT
\\NETARCHITECT\DFS
WASHINGTON
Service de réplication de fichier
DC-CONTRACTS
LOS ANGELES
CONTRACTS
WASHINGTON
Défragmenteur Windows 2000
Fonctionnement de Kerberos Kerberos contoso.msft
nwtraders.msft
2
d
in atio em ific h C nt he t u ’a
n
1
na.contoso.msft
south.nwtraders.msft
Fonctionnement des services Terminal Server RDP TCP/IP
My Documents
Ordinateur client
My Computer
Serveur exécutant les services Terminal Server
My Network Places
Recycle Bin
Internet Explorer
Start
12:00 PM
Domaines
Limite de sécurité
Unité de duplication
Modes des domaines Mode mixte
Mode natif
Contrôleur de domaine (Windows 2000)
et Contrôleur de domaine (Windows NT 4.0)
Contrôleurs de domaine (Windows 2000 uniquement)
Arborescences et forêts (racine)
Approbations Approbations transitives transitives bidirectionnelles bidirectionnelles
Forêt
Contoso.msft Contoso.msft
Arborescence
Nwtraders.msft Nwtraders.msft
China. China. Contoso.msft Contoso.msft
Japan. Japan. Contoso.msft Contoso.msft
Arborescence
China. China. Nwtraders.msft Nwtraders.msft
Japan. Domaine Domaine Japan. Nwtraders.msft Windows WindowsNT NT4.0 4.0 Nwtraders.msft Approbation Approbation non non transitive transitive unidirectionnelle unidirectionnelle
Unités d'organisation
Hiérarchie des unités d'organisation Structure Structure organisationnelle organisationnelle Paris
Modèle Modèle d'administration d'administration de de réseau réseau Ventes
Ventes
Utilisateurs
Réparation
Ordinateurs
Contrôle administratif des unités d'organisation
Unités d'organisation et modèle à domaine unique
Schéma Exemples de classes d'objets :
Ordinateurs Ordinateurs
Utilisateurs Utilisateurs
Serveurs Serveurs
Disponible Disponible dynamiquement, dynamiquement, peut peut être être mis mis àà jour, jour, protégé protégé par par DACL DACL
Les Les attributs attributs d'Utilisateurs d'Utilisateurs peuvent peuvent contenir contenir :: accountExpires accountExpires badPasswordTime badPasswordTime mail mail name name
Exemples d'attributs : Liste Liste d'attributs d'attributs accountExpires accountExpires badPasswordTime badPasswordTime mail mail cAConnect cAConnect dhcpType dhcpType eFSPolicy eFSPolicy fromServer fromServer governsID governsID Name Name … …
Serveur de catalogue global
Attributs d'objets
Domaine
Domaine
Domaine
Domaine
Catalogue Catalogue global global Requêtes Requêtes Domaine
Adhésion Adhésionàà un ungroupe groupe lorsque lorsquel'utilisateur l'utilisateur ouvre ouvreune une session session Serveur Serveur de de catalogue catalogue global global
Domaine
Sites
Seattle New York Chicago Los Angeles
Sous-réseau Sous-réseau IP IP
Site Sous-réseau Sous-réseau IP IP
Coexistence de Windows 2000 et NT 4.0
!? Contrôleur Secondaire Windows NT 4
Serveur Membre Windows 2000
Contrôleur Principal Windows NT 4 Client Windows NT 4 Workstation
DC Windows 2000
Serveur Membre Windows NT 4 Client Windows 2000 / XP Pro Client Windows 9X
? !
Stratégie de Migration Oui
Structure existante satisfaisante ?
Non
Mise à jour Structure satisfaisante ?
Non
Oui
Restructuration Inter- forêt
Intra- forêt
• Migration des utilisateurs • Migration des ressources
Migration terminée !
• Déplacement des objets
Passage du mode mixte au mode natif Passage au mode natif Windows 2000 Server Windows NT Server 4.0
Windows 2000 Server Windows 2000 Server
Mettez à niveau tous les contrôleurs de domaine vers Windows 2000
Mode mixteles Recréez
Modedu natif paramètres de stratégie système Windows NT 4.0 à l'aide des objets stratégie de groupe de Windows 2000
Passez au mode natif
Mise à niveau d'un domaine vers la racine de la forêt tailspintoys.msft
Modèle à domaine unique tailspintoys
Comptes Comptes d'utilisateur d'utilisateur Groupes Groupes globaux globaux Groupes Groupes locaux locaux Groupes Groupes intégrés intégrés Comptes Comptes d'ordinateur d'ordinateur
Utilisateurs Comptes d'utilisateur Groupes locaux et globaux Ordinateurs Comptes d'ordinateur Intégré Groupes intégrés
Modèle à domaine principal unique nwtraders
Comptes Comptes d'utilisateur d'utilisateur Groupes Groupes gobaux gobaux
Africa Comptes d'ordinateur Groupes locaux Ressources
NAmerica Comptes d'ordinateur Groupes locaux Ressources
nwtraders.msft
Utilisateurs Comptes d'utilisateur Groupes globaux
Africa Africa
NAmerica NAmerica
Choix de la méthode d’installation
Ecran de bienvenue
Création de partition
Formatage de partition
Mode de licence
Choix des composants
Installation des composants réseau
Configuration du protocole TCP/IP