Personal tools
You are here: Home KB Active Directory
Document Actions

Active Directory

Un service d’annuaire de réseau doit être capable d’enregistrer, classer et extraire les informations sur l’ensemble des objets intéressants le réseau (utilisateurs, groupes, stations de travail, serveurs, applications, imprimantes, stratégies, scripts, files d’attente, modems, routeurs, etc …).

Le service d'annuaire fournit une structure permettant une organisation collaborative pour les entreprises à l’échelle nationale ou internationale en parfaite adéquation avec leurs règles fonctionnelles. Il va aussi bien s’adapter à une université qu’à un géant de l’agro-alimentaire.
Il doit en outre être basé sur un modèle suffisamment solide pour construire des réseaux aux proportions galactiques lorsqu’il s’agit de gérer un grand nombre d’objets.

C’est le cas du service X500/9594 qui contient un magasin d’informations distribué capable de gérer toutes les données pertinentes sur un système d’information et l’infrastructure qui s’y rapporte.
La richesse de ce service a aussi son revers dans la complexité de mise en œuvre. C’est pourquoi, il existe une version réduite LDAP v3 sur laquelle s’appuie active directory.

Les composants ci-après définissent le fonctionnement et les règles de cohérence d’un service d’annuaire.

  • Les informations sont stockées dans une banque d’information distribuée DIB (Directory Information Base)
  • La hiérarchie de la DIB est décrite dans la DIT (Directory Information Tree)
  • Chaque composant de la DIB est enregistré sur un serveur DSA (Directory Service Agent)
  • Les requêtes des utilisateurs sont formulées au travers d’une interface applicative DUA (Directory User Agent)
  • Le DUA communique avec le DSA par le protocole DAP (Directory Access Protocol)
  • Les DSA communiquent entre eux par le protocole DSP (Directory System Protocol)
  • Les informations d’administration échangées par les DSA sont contrôlées par des stratégies définies dans le protocole DOP (Directory Operational Binding Management Protocol)
  • Chaque organisation de gestion d’annuaire DMO (Directory Management Organisation) prend en charge un domaine DMD (Directory Management Domain) qui contient un ou plusieurs DSA
  • Les informations de chaque DSA sont dupliquées sur un autre DSA dans le même DMD par le protocole DISP (Directory Information Shadowing Protocol)
  • Tous les protocoles X500 sont conformes au modèle OSI