Windows Server 2008 R2 propose plusieurs rôles liés à Active Directory (AD), chacun remplissant des fonctions spécifiques dans la gestion et la maintenance des services d'annuaire :
1. Services de domaine Active Directory (AD DS) :
- Il s'agit du rôle AD principal qui fournit une authentification, une autorisation et une gestion centralisées des utilisateurs, des ordinateurs et d'autres ressources. Il crée une forêt AD, des domaines et gère la gestion des comptes d'utilisateurs, les stratégies de groupe et les paramètres de sécurité.
2. Services de certificats Active Directory (AD CS) :
- AD CS permet aux entreprises d'émettre, de gérer et de déployer des certificats numériques pour sécuriser les communications, l'authentification des utilisateurs et le chiffrement. Il permet aux organisations de créer leur propre infrastructure à clé publique (PKI).
3. Services de fédération Active Directory (AD FS) :
- AD FS fournit une fonctionnalité d'authentification unique (SSO), permettant aux utilisateurs d'accéder à plusieurs applications et services à l'aide d'une seule connexion. Il peut se fédérer avec d’autres fournisseurs d’identité et permet un accès sécurisé depuis des clients externes.
4. Services d'annuaire légers Active Directory (AD LDS) :
- AD LDS est un service d'annuaire en lecture seule qui peut répliquer des partitions d'une forêt AD DS. Il est idéal pour les scénarios dans lesquels un accès en lecture seule est nécessaire ou pour les exigences spécifiques d'une application.
5. Services de gestion des droits Active Directory (AD RMS) :
- AD RMS protège les informations sensibles en permettant aux organisations de définir et d'appliquer les droits d'accès et les politiques d'utilisation des documents et des e-mails. Il utilise le cryptage et la gestion des droits pour contrôler qui peut afficher, modifier, imprimer ou distribuer du contenu.
6. Réplication Active Directory (réplication AD) :
- La réplication AD garantit que les modifications apportées aux données AD dans un contrôleur de domaine (DC) sont propagées à tous les autres DC du domaine ou de la forêt. Il maintient la cohérence des données et la tolérance aux pannes dans un environnement AD.
Ces rôles liés à AD dans Windows Server 2008 R2 offrent une gestion complète des services d'annuaire et améliorent la sécurité, l'authentification et le partage de ressources au sein d'un réseau d'entreprise.
|