AZ-802 — Visuel

Schémas interactifs

Quatre schémas SVG pour visualiser les concepts clés de Windows Server : survolez, cliquez et manipulez chaque élément pour comprendre son rôle et les commandes associées.

1

Forêt Active Directory : domaines, arbres et objets

Cliquez sur chaque nœud (forêt, arbre, domaine, OU, objet) pour afficher son rôle et les cmdlets PowerShell associées. Les cadres en pointillés distinguent visuellement la forêt, les arbres et les domaines.

FORÊT Arbre 1 : corp.local Arbre 2 : filiale.local Domaine racine corp.local Domaine enfant europe.corp.local Domaine (arbre disjoint) filiale.local Approbation transitive entre arbres OU Comptabilité OU Informatique OU Direction Utilisateur a.dupont Ordinateur PC-IT-014 Groupe G-IT-Admins OU Ventes Utilisateur m.leroy
Forêt : frontière de sécurité Arbre : noms DNS contigus Domaine : réplication OU : délégation et GPO Objets : users, PC, groupes
2

Les 5 rôles FSMO : portée forêt et portée domaine

Deux rôles sont uniques par forêt, trois existent dans chaque domaine. Cliquez sur un rôle pour voir sa criticité et la commande de transfert. Vérification rapide : netdom query fsmo.

FORÊT — 2 rôles uniques Schema Master Maître de schéma — portée forêt Criticité : HAUTE Domain Naming Master Maître des noms — portée forêt Criticité : HAUTE Domaine A — corp.local : 3 rôles RID Master Distribue les pools de RID — criticité haute PDC Emulator Temps, mots de passe — criticité très haute Infrastructure Master Références inter-domaines — criticité moyenne Domaine B — europe.corp.local RID Master (2e exemplaire) PDC Emulator (2e exemplaire) Infrastructure Master (2e exemplaire)
Portée forêt : 1 exemplaire Portée domaine : 1 par domaine Domaine B : mêmes 3 rôles
3

Précédence GPO : ordre LSDOU, héritage et blocage

Les stratégies s appliquent dans l ordre Local, Site, Domaine puis OU : en cas de conflit, la dernière appliquée gagne. Cochez les options pour simuler le blocage d héritage et l imposition (Enforced) sur le paramètre exemple « Fond d écran ».

Application : 1 vers 4 4 — OU « Direction » (appliquée en dernier) Liée à l OU : s applique à ses utilisateurs et ordinateurs BLEU 3 — Domaine « corp.local » Liée au domaine : héritée par toutes les OU ROUGE BLOQUÉE IMPOSÉE 2 — Site « Paris » Liée au site AD : héritée, rarement utilisée VERT BLOQUÉE 1 — Stratégie locale (gpedit) Stockée sur le poste : écrasée par le domaine GRIS Priorité : la dernière gagne
GPO gagnante : OU « Direction » — BLEU

Sans blocage ni imposition, l OU appliquée en dernier écrase les couches supérieures.

  • 1. Local : GRIS — appliquée
  • 2. Site : VERT — appliquée
  • 3. Domaine : ROUGE — appliquée
  • 4. OU : BLEU — GAGNANTE
4

Échange DHCP : séquence DORA animée

Discover, Offer, Request puis Acknowledge : lancez l animation pour voir défiler les 4 messages entre le client (port UDP 68) et le serveur (port UDP 67), avec diffusion (broadcast) ou envoi ciblé (unicast) pour chacun.

CLIENT 0.0.0.0 (sans IP) UDP port 68 MAC : A4:5E:60:11:22:33 SERVEUR DHCP 192.168.1.10 UDP port 67 Étendue : .50 à .100 1 — DISCOVER : « qui propose une IP ? » BROADCAST 255.255.255.255 — UDP 68 vers 67 2 — OFFER : « prends 192.168.1.50 » UNICAST vers le client — UDP 67 vers 68 3 — REQUEST : « j accepte 192.168.1.50 » BROADCAST — prévient aussi les autres serveurs — UDP 68 vers 67 4 — ACK : « bail validé, bonne connexion » UNICAST — bail + masque + passerelle + DNS — UDP 67 vers 68 Renouvellement (T1 à 50 % du bail) : simple REQUEST vers ACK en unicast
Broadcast : vers tous (255.255.255.255) Unicast : vers un destinataire précis Ports UDP 67 (serveur) / 68 (client)
Lecture du schéma : les flèches partant du client vers le serveur utilisent le port UDP 68 vers le port 67, et inversement pour le retour. Retenez l ordre avec le moyen mnémotechnique D.O.R.A : Discover, Offer, Request, Acknowledge.