Active Directory Domain Services Operations Guide

 Microsoft a publié le guide référençant toutes les opérations possibles et réalisables sur Active Directory 2008.


 Le guide contient 563 pages qui présentent notamment comment mettre en place une relation d'approbation, créer des sites, des liens et des sous-réseaux, manipuler la base de données, faire des sauvegardes et restaurations, gérer les rôles FSMO et toutes les opérations que l'on peut faire sur Active Directory.

 Le guide est disponible ici :

Microsoft Active Directory Topology Diagrammer

 Microsoft Active Directory Topology Diagrammer (téléchargement gratuit – 1,4 Mo), un outil permettant de lire une configuration Active Directory à l’aide des ADO (ActiveX Data Objects), puis de générer automatiquement un diagramme Visio de votre topologie AD et/ou Exchange Server 200x.
Ce diagramme peut inclure les domaines, les sites, les serveurs, les groupes administratifs, les groupes de routage et les connecteurs.


 Il peut être modifié manuellement à l’aide de Microsoft Visio (2003 ou 2007) si nécessaire.

Active Directory et Hyper-V - Support et bonnes pratiques

 Puis-je virtualiser mes contrôleurs de domaine ? Si la réponse à cette question est bien entendu positive, il est important de connaitre les conditions de mise en oeuvre et de support.

 L'objet de ce guide est de couvrir l'ensemble des aspects liés à la virtualisation d'Active Directory en environnement Windows Server 2008 Hyper-V, depuis la planification, le déploiement, jusqu'à l'exploitation (avec un focus particulier sur la sauvegarde et la restauration): 
 
 Le guide est disponible ici.


Windows Server 2008: L'outil de montage de base de données Active Directory (Dsamain.exe)

 Windows 2008 amène son lot de nouveauté, parmi celle qui concerne le service d’annuaire,  il y a les snapshot de base Active Directory.


 Windows 2008 apporte un nouvel outil complémentaire, DSAMAIN, à ntdsutil.exe déjà présent dans les versions précédentes de Windows et amélioré dans Windows 2008. Cet outil permet de créer des points de montage d’une base Active Directory à partir d’un cliché instantané ou d’une sauvegarde.


 Cela apporte donc une amélioration des processus de récupération, mis à disposition des administrateurs pour la maintenance de leurs contrôleurs de domaine. L’avantage est surtout qu’il n’est plus nécessaire de restaurer plusieurs sauvegarde pour visualiser les données qui était présentes dans la base au moment de la sauvegarde. Cet outil utilise le principe des VSS de Microsoft

Windows Server 2008 - Active Directory et les politiques de mots de passe multiples (FGPP)

 Une des principales évolutions d'Active Directory avec Windows Server 2008 consiste en effet en la possibilité de définir non plus une unique mais de multiples politiques de mots de passe au sein d'un domaine. on peux créer des objets PSO (Password Settings objects) à l’aide de l’Éditeur ADSI au bien via d’ldifde: (http://technet.microsoft.com/fr-fr/library/cc770842(WS.10).aspx).



 Voici un outil très intéressant, nous permettant de gérer graphiquement les stratégies de mots de passe de Windows 2008 :  Specops Password Policy