6. Les principaux attributs d’objets dans l’Active Directory Flashcards

1
Q

Les principales classes (6)

A
  1. Ordinateur: Les ordinateurs clients intégrés au domaine, mais aussi les serveurs et les contrôleurs de domaine
  2. Contact: Enregistrer des contacts, sans autorisation d’authentification
  3. Groupes: Regrouper des objets au sein d’un groupe, notamment pour simplifier l’administration (attribution de droits à un service « informatique » qui correspond à un groupe nommé « informatique », par exemple)
  4. Unité d’organisation : Dossier pour créer une arborescence et organiser les objets.
  5. Imprimante: Ressource de type « imprimante »
  6. Utilisateur : Comptes utilisateurs qui permettent de s’authentifier sur le domaine, et accéder aux ressources, aux ordinateurs
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Les identifiants uniques 1: DistinguishedName

A

Le DistinguishedName: Cet identifiant unique également appelé « DN »
Exemple:
- Domaine : it-connect.local
- Unité d’organisation où se trouve l’objet : informatique
- Nom de l’objet : Florian

Le DN de cet objet utilisateur sera :

cn=Florian,ou=informatique,dc=it-connect,dc=local

cn : CommonName – Nom commun – Nom de l’objet final ciblé
ou: OrganizationalUnit – Unité d’organisation
dc: Composant de domaine – Utilisé pour indiquer le domaine cible, avec un élément « dc » par partie du domaine

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Les identifiants uniques 2: GUID

A

Le GUID (Globally Unique IDentifier) est un identificateur global unique qui permet d’identifier un objet d’un annuaire Active Directory. Il correspond à l’attribut « ObjectGUID » dans le schéma Active Directory.

Il est attribué à l’objet dès sa création et ne change jamais, même si l’objet est déplacé ou modifié. Le GUID suit un objet de la création jusqu’à la suppression.

Codé sur 128 bits, le GUID d’un objet est unique au sein d’une forêt et il est généré par un algorithme qui garantit son unicité. Des informations aléatoires, d’autres non, comme l’heure de création de l’objet .

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Les attributs indispensables (12)

A
  1. sAMAccountName : « Nom d’ouverture de session de l’utilisateur »: Valeur que devra utiliser l’objet pour s’authentifier sur le domaine
  2. UserPrincipalName : « Nom d’ouverture de session de l’utilisateur » concaténé au nom du domaine sous la forme « @it-connect.local » : Nom complet de l’utilisateur avec le domaine inclus. Également appelé UPN
  3. description : Description : Description de l’objet
  4. mail: Adresse de messagerie : Adresse de messagerie attribuée à l’objet
  5. adminCount: Égal à « 1 » s’il s’agit d’un compte de type « Administrateur », égal à « 0 » s’il ne l’est pas
  6. DisplayName : Nom complet : Nom complet qui sera affiché pour cet utilisateur
  7. givenName : Prénom : Prénom de l’utilisateur
  8. logonCount : Nombre d’ouverture de session réalisée par cet objet
  9. accountExpires : Date d’expiration du compte : Date à laquelle le compte ne sera plus utilisable (peut être vide)
  10. ObjectSID : Identifiant de sécurité unique qui permet d’identifier un objet
  11. pwdLastSet: Dernière fois que le mot de passe fût modifié

12: userAccountControl: État du compte – Une dizaine de codes différents sont possibles

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q
A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly