Quatre schémas SVG pour visualiser les concepts clés de Windows Server : survolez, cliquez et manipulez chaque élément pour comprendre son rôle et les commandes associées.
Forêt Active Directory : domaines, arbres et objets
Cliquez sur chaque nœud (forêt, arbre, domaine, OU, objet) pour afficher son rôle et les cmdlets PowerShell associées. Les cadres en pointillés distinguent visuellement la forêt, les arbres et les domaines.
Forêt : frontière de sécuritéArbre : noms DNS contigusDomaine : réplicationOU : délégation et GPOObjets : users, PC, groupes
2
Les 5 rôles FSMO : portée forêt et portée domaine
Deux rôles sont uniques par forêt, trois existent dans chaque domaine. Cliquez sur un rôle pour voir sa criticité et la commande de transfert. Vérification rapide : netdom query fsmo.
Portée forêt : 1 exemplairePortée domaine : 1 par domaineDomaine B : mêmes 3 rôles
3
Précédence GPO : ordre LSDOU, héritage et blocage
Les stratégies s appliquent dans l ordre Local, Site, Domaine puis OU : en cas de conflit, la dernière appliquée gagne. Cochez les options pour simuler le blocage d héritage et l imposition (Enforced) sur le paramètre exemple « Fond d écran ».
GPO gagnante : OU « Direction » — BLEU
Sans blocage ni imposition, l OU appliquée en dernier écrase les couches supérieures.
1. Local : GRIS — appliquée
2. Site : VERT — appliquée
3. Domaine : ROUGE — appliquée
4. OU : BLEU — GAGNANTE
4
Échange DHCP : séquence DORA animée
Discover, Offer, Request puis Acknowledge : lancez l animation pour voir défiler les 4 messages entre le client (port UDP 68) et le serveur (port UDP 67), avec diffusion (broadcast) ou envoi ciblé (unicast) pour chacun.
Broadcast : vers tous (255.255.255.255)Unicast : vers un destinataire précisPorts UDP 67 (serveur) / 68 (client)
Lecture du schéma : les flèches partant du client vers le serveur utilisent le port UDP 68 vers le port 67, et inversement pour le retour. Retenez l ordre avec le moyen mnémotechnique D.O.R.A : Discover, Offer, Request, Acknowledge.