
Conclusion
Nous avons donc vu tout au long de cet article que les relations
d'approbations sont un outil très puissant et facile qui améliora votre
administration.
Que ce soit dans le cas d'une interconnexion ou d'une création
de réseaux d'entreprises, vous mettrez forcément en place, de façon implicite ou
explicite des relations d'approbations. A vous ensuite de configurer ces
relations pour quelles soient transitives, bidirectionnelles... afin d'optimiser
au mieux les capacités de votre réseau.
Grâce à Active Directory et le protocole Kerberos V5 il vous sera même
possible d'établir certains types de relations (avec plus ou moins de facilité
selon les OS) avec des services d'annuaires non-Microsoft.
Les relations d'approbations sont donc un élément très important à ne pas
négliger. Vous risqueriez sinon d'observer des problèmes de sécurité, notamment
des problèmes d'accès à des ressources non autorisées...
Introduction
1. Définition des termes utilisés
1.1 Domaines
1.2 Arborescences
1.3 Forêts
1.4 Relations d'approbation
2. Relations d'approbation prédéfinies
2.1 Parents/Enfants
2.2 Racine d'arborescence
3. Approbations raccourcies
4. Approbations externes
4.1 Présentation
4.2 Relation d'approbation externe entre deux forêts
4.3 Relation d'approbation externe entre entre un domaine Windows 2000/2003 et un domaine Windows NT4
4.4 Création de relations d'approbations externes
4.5 Vérification et rappel des relations d'approbations externes
5. Approbations de forêt
5.1 Présentation
5.2 Création d'une approbation de forêt
5.3 Routage de suffixe UPN
5.4 Authentification sélective
5.5 Filtrage SID
6. Compatibilité avec des services d'annuaire non-Microsoft à l'aide de Kerberos v5
6.1 Présentation
6.2 Principe de compatibilité entre un environnement Windows, Linux et Mac avec Kerberos v5
6.3 Mise en relation d'un environnement Windows et Apple
Conclusion
|
|
 |
Pour afficher ou poster un commentaire, cliquez sur ce lien : Forum-Microsoft
|
|