Controleur de Domaine - Active Directory
Découvrir ce qu'est Active Directory, comment il gère les utilisateurs, les ressources et les autorisations dans un domaine Windows — puis créer un contrôleur de domaine, des OU, des utilisateurs et des groupes en cas pratique.
Introduction
Qu'est-ce qu'Active Directory, et pourquoi est-il incontournable dans les infrastructures Windows ?
🎥 Dans cette vidéo : vous allez comprendre le rôle d'un contrôleur de domaine et comment il centralise toute votre infrastructure réseau.
Active Directory (AD) est une base de données et un ensemble de services qui permettent de mettre en lien les utilisateurs avec les ressources réseau dont ils ont besoin pour mener à bien leurs missions.
La base de données (ou annuaire) contient des informations stratégiques sur votre environnement, notamment les utilisateurs et ordinateurs qui le composent ainsi que les différentes autorisations d'accès. Par exemple, l'annuaire peut recenser 100 comptes d'utilisateurs avec des informations telles que le poste occupé, le numéro de téléphone et le mot de passe de chaque personne, ainsi que les autorisations dont elle dispose.
A quoi cela peut-il servir ?
L'objectif principal d'Active Directory est de fournir des services centralisés d'identification et d'authentification à un réseau d'ordinateurs utilisant Windows, macOS ou Linux. Il permet également l'attribution et l'application de stratégies, ainsi que l'installation de mises à jour critiques par les administrateurs. Active Directory répertorie les éléments d'un réseau administré : comptes utilisateurs, serveurs, postes de travail, dossiers partagés, imprimantes, etc. Un utilisateur peut ainsi facilement trouver des ressources partagées, et les administrateurs peuvent contrôler leur utilisation grâce à des fonctionnalités de distribution, de duplication, de partitionnement et de sécurisation des accès.
- Authentifier les utilisateurs (vérification ID + mot de passe)
- Autoriser l'accès aux données selon les permissions définies
- Appliquer des stratégies (GPO) sur les postes du domaine
- Déployer des mises à jour critiques via les administrateurs
Un des avantages majeurs est le Single Sign-On (SSO) : l'utilisateur se connecte une seule fois avec ses identifiants de domaine et accède à l'ensemble des ressources auxquelles il est autorisé (PC, fichiers, applications, imprimantes), sans avoir à s'authentifier à nouveau à chaque service.
AD répertorie les éléments d'un réseau : comptes utilisateurs, serveurs, postes de travail, dossiers partagés, imprimantes. Un utilisateur peut trouver facilement les ressources partagées, et les administrateurs peuvent en contrôler l'accès.
Exemple concret : Dans une entreprise de 50 employés, chaque utilisateur accède à son PC, ses fichiers et ses applications avec un seul compte. Côté administrateur, si un employé quitte l'entreprise, il suffit de désactiver son compte Active Directory pour couper instantanément tous ses accès, sans intervenir machine par machine.
Si les administrateurs ont renseigné les attributs convenables, il est également possible d'interroger l'annuaire pour obtenir, par exemple, « toutes les imprimantes couleur disponibles à cet étage du bâtiment ».
Evolutions et compatibilité
Active Directory résulte de l'évolution de la base de comptes plane SAM (Security Accounts Manager), qui était la base locale de comptes utilisateurs utilisée avant son introduction. Le service d'annuaire Active Directory peut être mis en œuvre sur Windows 2000 Server, Windows Server 2003, Windows Server 2008, Windows Server 2012 (voire hors Microsoft via Samba), Windows Server 2016, Windows Server 2019 et Windows Server 2022. Un serveur hébergeant l'annuaire Active Directory est appelé « contrôleur de domaine ».
Concepts clés et terminologie
Active Directory stocke ses informations et paramètres dans une base de données distribuée sur un ou plusieurs contrôleurs de domaine, la réplication étant prise en charge nativement. La taille d'une base Active Directory peut varier de quelques centaines à plusieurs millions d'objets selon la taille de l'organisation.
| Composant | Description |
|---|---|
| Objets | Utilisateurs, groupes, ordinateurs, imprimantes — tout élément géré dans l'annuaire. |
| Unités d'Organisation (OU) | Conteneurs permettant de classer les objets par département, site ou fonction. |
| Domaine | Périmètre d'administration regroupant des objets partageant la même base de données AD (ex. : entreprise.local). |
| Forêt | Ensemble de domaines AD reliés par des relations d'approbation, partageant un schéma commun. |
| GPO | Objets de stratégie de groupe permettant de configurer à distance les paramètres machines et utilisateurs. |
| Réplication | Copie automatique de la base sur plusieurs contrôleurs de domaine pour assurer la haute disponibilité. |
| LDAP | Protocole standard utilisé pour interroger et modifier les données de l'annuaire Active Directory. |
| Kerberos | Protocole d'authentification réseau utilisé par Active Directory pour sécuriser les connexions (remplace NTLM). |
Conclusion
En résumé, Active Directory est bien plus qu'un simple annuaire : c'est le véritable système nerveux de l'infrastructure informatique d'une entreprise. En centralisant la gestion des identités et des ressources, il permet aux administrateurs de sécuriser le réseau tout en offrant une expérience fluide aux utilisateurs grâce au Single Sign-On. Maîtriser Active Directory est aujourd'hui indispensable pour garantir la conformité, la sécurité des données et l'efficacité opérationnelle dans n'importe quel environnement professionnel moderne.
Dans la suite, nous verrons comment installer concrètement un contrôleur de domaine et configurer un environnement fonctionnel.