{"id":372329,"date":"2024-05-06T10:28:21","date_gmt":"2024-05-06T10:28:21","guid":{"rendered":"https:\/\/pandorafms.com\/?p=372329"},"modified":"2026-04-23T09:20:05","modified_gmt":"2026-04-23T09:20:05","slug":"controleurs-de-domaine-et-active-directory","status":"publish","type":"post","link":"https:\/\/pandorafms.com\/fr\/it-topics\/controleurs-de-domaine-et-active-directory\/","title":{"rendered":"Contr\u00f4leurs de domaine et Active Directory : probl\u00e8mes d&rsquo;acc\u00e8s et d&rsquo;identit\u00e9 d&rsquo;entreprise"},"content":{"rendered":"<p>[et_pb_section fb_built=\u00a0\u00bb1&Prime; admin_label=\u00a0\u00bbSection\u00a0\u00bb _builder_version=\u00a0\u00bb4.22.0&Prime; _module_preset=\u00a0\u00bbdefault\u00a0\u00bb custom_margin=\u00a0\u00bb0px||0px||false|false\u00a0\u00bb custom_padding=\u00a0\u00bb0px||0px||false|false\u00a0\u00bb locked=\u00a0\u00bboff\u00a0\u00bb global_colors_info=\u00a0\u00bb{}\u00a0\u00bb][et_pb_row column_structure=\u00a0\u00bb1_4,3_4&Prime; _builder_version=\u00a0\u00bb4.22.0&Prime; _module_preset=\u00a0\u00bbdefault\u00a0\u00bb custom_padding=\u00a0\u00bb50px||||false|false\u00a0\u00bb global_colors_info=\u00a0\u00bb{}\u00a0\u00bb][et_pb_column type=\u00a0\u00bb1_4&Prime; disabled_on=\u00a0\u00bbon|on|off\u00a0\u00bb _builder_version=\u00a0\u00bb4.22.0&Prime; _module_preset=\u00a0\u00bbdefault\u00a0\u00bb custom_padding=\u00a0\u00bb||||false|false\u00a0\u00bb sticky_position=\u00a0\u00bbtop\u00a0\u00bb sticky_offset_top=\u00a0\u00bb100px\u00a0\u00bb sticky_limit_bottom=\u00a0\u00bbsection\u00a0\u00bb motion_trigger_start=\u00a0\u00bbtop\u00a0\u00bb global_colors_info=\u00a0\u00bb{}\u00a0\u00bb][et_pb_text admin_label=\u00a0\u00bbindice\u00a0\u00bb _builder_version=\u00a0\u00bb4.22.0&Prime; _module_preset=\u00a0\u00bbdefault\u00a0\u00bb custom_margin=\u00a0\u00bb||0px||false|false\u00a0\u00bb custom_padding=\u00a0\u00bb||14px||false|false\u00a0\u00bb link_option_url=\u00a0\u00bb#1&Prime; global_colors_info=\u00a0\u00bb{}\u00a0\u00bb]<\/p>\n<p style=\"font-size: 0.9em; line-height: 1.4em; color: #333333;\"><strong>Sections<\/strong><\/p>\n<ul class=\"ittopicsul\">\n<li><a href=\"#1\">Qu&rsquo;est-ce qu&rsquo;un contr\u00f4leur de domaine ?<\/a><\/li>\n<li><a href=\"#2\">Active Directory (AD)<\/a><\/li>\n<li><a href=\"#3\">Utilisation de Pandora FMS avec les contr\u00f4leurs de domaine<\/a><\/li>\n<li><a href=\"#3\">Conclusion<\/a><\/li>\n<\/ul>\n<p>[\/et_pb_text][\/et_pb_column][et_pb_column type=\u00a0\u00bb3_4&Prime; _builder_version=\u00a0\u00bb4.22.0&Prime; _module_preset=\u00a0\u00bbdefault\u00a0\u00bb global_colors_info=\u00a0\u00bb{}\u00a0\u00bb][et_pb_text admin_label=\u00a0\u00bbseccion\u00a0\u00bb module_id=\u00a0\u00bb1&Prime; module_class=\u00a0\u00bbittopicscontent\u00a0\u00bb _builder_version=\u00a0\u00bb4.22.0&Prime; _module_preset=\u00a0\u00bbdefault\u00a0\u00bb z_index=\u00a0\u00bb0&Prime; custom_margin=\u00a0\u00bb0px||0px||true|false\u00a0\u00bb custom_padding=\u00a0\u00bb0px||0px||false|false\u00a0\u00bb custom_css_main_element=\u00a0\u00bbfont-family:%22Pandora-Light%22;\u00a0\u00bb locked=\u00a0\u00bboff\u00a0\u00bb global_colors_info=\u00a0\u00bb{}\u00a0\u00bb]Dans la vie quotidienne des organisations, la s\u00e9curit\u00e9 d&rsquo;acc\u00e8s aux ressources informatiques de l&rsquo;organisation depuis n&rsquo;importe quel appareil est devenue une priorit\u00e9. Par cons\u00e9quent, les strat\u00e8ges en <a href=\"https:\/\/pandorafms.com\/blog\/fr\/securite\/\" target=\"_blank\" rel=\"noopener\">s\u00e9curit\u00e9<\/a> de l&rsquo;organisation ont besoin de ressources pour rendre plus efficace la gestion \u00e0 distance des mots de passe, de l&rsquo;authentification et d&rsquo;autres protocoles d&rsquo;acc\u00e8s pour chaque appareil.<\/p>\n<h2 id=\"1\">Qu&rsquo;est-ce qu&rsquo;un contr\u00f4leur de domaine ? <\/h2>\n<p>Pour comprendre ce qu&rsquo;est un contr\u00f4leur de domaine, commen\u00e7ons par comprendre ce qu&rsquo;est un domaine. Un domaine est simplement un r\u00e9seau d&rsquo;appareils (PC, ordinateur portable, imprimantes, cam\u00e9ras de s\u00e9curit\u00e9, etc.) reli\u00e9s par une infrastructure de connexion (c\u00e2bl\u00e9e ou Wi-Fi) \u00e0 un ordinateur serveur (qui sera le contr\u00f4leur de domaine). C&rsquo;est \u00e0 dire, un <a href=\"https:\/\/en.wikipedia.org\/wiki\/Domain_controller_(Windows)\" target=\"_blank\" rel=\"nofollow noopener\">contr\u00f4leur de domaine<\/a>eest un serveur \u00e0 partir duquel un ensemble de fonctions d&rsquo;un domaine est contr\u00f4l\u00e9.<br \/>\nLes principales fonctions d&rsquo;un contr\u00f4leur de domaine sont les suivantes :<\/p>\n<ul class=\"lista\">\n<li>H\u00e9berger des informations sur les utilisateurs, la <a href=\"https:\/\/pandorafms.com\/blog\/fr\/gestion-des-mots-de-passe\/\" target=\"_blank\" rel=\"nofollow noopener\">gestion des mots de passe<\/a> et des acc\u00e8s.<\/li>\n<li>Distribution de logiciels \u00e0 l&rsquo;aide de strat\u00e9gies de groupe.<\/li>\n<li>G\u00e9rer les politiques des utilisateurs et des \u00e9quipes.<\/li>\n<\/ul>\n<p>Chaque utilisateur qui se trouve \u00e0 l&rsquo;int\u00e9rieur d&rsquo;un domaine aura un compte d&rsquo;utilisateur unique associ\u00e9, gr\u00e2ce auquel il pourra acc\u00e9der aux ressources \u00e0 l&rsquo;int\u00e9rieur du domaine tant qu&rsquo;il aura un droit d&rsquo;acc\u00e8s.<\/p>\n<h3>Types de contr\u00f4leurs de domaine<\/h3>\n<p>Les contr\u00f4leurs de domaine sont g\u00e9n\u00e9ralement d\u00e9ploy\u00e9s en cluster, afin de garantir une haute disponibilit\u00e9 et de maximiser la fiabilit\u00e9. Dans un environnement Windows, un contr\u00f4leur de domaine agit en tant que contr\u00f4leur de domaine primaire (Primary Domain Controller PDC) ; les autres serveurs agissent en tant que contr\u00f4leurs de domaine de sauvegarde (Backup Domain Controller, BDC). Dans les environnements bas\u00e9s sur Unix, une machine agit en tant que contr\u00f4leur de domaine ma\u00eetre et d&rsquo;autres en tant que contr\u00f4leurs de domaine de r\u00e9plication, r\u00e9pliquant p\u00e9riodiquement les informations de la base de donn\u00e9es du contr\u00f4leur de domaine principal et les stockant dans un format en lecture seule. Pour \u00eatre plus clair :<\/p>\n<ul class=\"lista\">\n<li><strong>Contr\u00f4leur de domaine primaire (PDC) :<\/strong> Dans les premi\u00e8res versions de Windows Server, un contr\u00f4leur de domaine \u00e9tait d\u00e9sign\u00e9 comme PDC, qui \u00e9tait responsable de la maintenance de la copie principale de la base de donn\u00e9es de l&rsquo;utilisateur et de la gestion des demandes de connexion des clients. Si le PDC \u00e9chouait, un contr\u00f4leur de domaine de sauvegarde (BDC) pouvait \u00eatre promu pour prendre sa place.<\/li>\n<li><strong>Contr\u00f4leur de domaine de sauvegarde (BDC) :<\/strong> Les BDC ont \u00e9t\u00e9 introduits pour assurer la redondance des PDC. Ils conservaient une copie de la base de donn\u00e9es des utilisateurs et pouvaient authentifier les clients au cas o\u00f9 le PDC ne serait pas disponible.<\/li>\n<\/ul>\n<p>M\u00eame si aujourd&rsquo;hui PDC et BDC ne sont plus utilis\u00e9s dans les r\u00e9seaux modernes bas\u00e9s sur Windows, ils repr\u00e9sentent les deux types de contr\u00f4leurs de domaine utilis\u00e9s dans les premi\u00e8res versions de Windows Server. Depuis Windows 2000, <a href=\"https:\/\/fr.wikipedia.org\/wiki\/Active_Directory\" target=\"_blank\" rel=\"nofollow noopener\">Active Directory<\/a> (nous l&rsquo;expliquerons plus loin) a remplac\u00e9 les fonctions de contr\u00f4leur de domaine principal et de contr\u00f4leur de domaine de sauvegarde.<\/p>\n<h3>R\u00f4les Sp\u00e9cialis\u00e9s du Contr\u00f4leur de Domaine<\/h3>\n<p>Lors de l&rsquo;installation de Windows Server sur un ordinateur, une fonction serveur sp\u00e9cifique \u00e0 cet ordinateur peut \u00eatre configur\u00e9e. Lorsque vous souhaitez cr\u00e9er un nouveau domaine ou un contr\u00f4leur de domaine suppl\u00e9mentaire dans un domaine existant, configurez le serveur avec le r\u00f4le de contr\u00f4leur de domaine en installant Active Directory\u00ae Domain Services (AD DS).<br \/>\nIl existe des fonctions de contr\u00f4leur de domaine sp\u00e9cialis\u00e9es qui remplissent des fonctions sp\u00e9cifiques dans un environnement AD DS. Ces r\u00f4les sp\u00e9cialis\u00e9s sont :<\/p>\n<ul class=\"lista\">\n<li><strong>Serveurs de catalogue global<\/strong><br \/>\nUn serveur de catalogue global stocke sa propre r\u00e9plique de domaine compl\u00e8te et enregistrable (tous les \u00e9l\u00e9ments et tous les attributs) plus une r\u00e9plique partielle en lecture seule de tous les autres domaines. Le syst\u00e8me de r\u00e9plication AD DS cr\u00e9e et met \u00e0 jour automatiquement le catalogue global. Les attributs d&rsquo;\u00e9l\u00e9ment r\u00e9pliqu\u00e9s sur les serveurs de catalogue global sont les attributs les plus susceptibles d&rsquo;\u00eatre utilis\u00e9s pour rechercher l&rsquo;\u00e9l\u00e9ment dans AD DS. Les attributs r\u00e9pliqu\u00e9s dans le catalogue global sont identifi\u00e9s dans le sch\u00e9ma comme l&rsquo;ensemble des attributs partiels et sont d\u00e9finis par d\u00e9faut par Microsoft. Cependant, pour optimiser la recherche, vous pouvez modifier le sch\u00e9ma en ajoutant ou en supprimant des attributs stock\u00e9s dans le catalogue global.<br \/>\n Le catalogue global permet aux clients de rechercher dans AD DS sans avoir \u00e0 \u00eatre r\u00e9f\u00e9renc\u00e9s d&rsquo;un serveur \u00e0 un autre jusqu&rsquo;\u00e0 ce qu&rsquo;un contr\u00f4leur de domaine soit trouv\u00e9 avec la partition du r\u00e9pertoire du domaine stockant l&rsquo;\u00e9l\u00e9ment demand\u00e9. Par d\u00e9faut, les recherches AD DS sont dirig\u00e9es vers des serveurs de catalogue global.<br \/>\nLe premier contr\u00f4leur de domaine est cr\u00e9\u00e9 automatiquement en tant que serveur de catalogue global. Par la suite, ils peuvent d\u00e9signer d&rsquo;autres contr\u00f4leurs de domaine pour \u00eatre des serveurs de catalogue global si n\u00e9cessaire.<\/li>\n<li><strong>Ma\u00eetres d&rsquo;op\u00e9rations<\/strong><br \/>\nLes contr\u00f4leurs de domaine qui jouent le r\u00f4le de ma\u00eetre des op\u00e9rations sont d\u00e9sign\u00e9s pour effectuer des t\u00e2ches sp\u00e9cifiques afin d&rsquo;assurer la coh\u00e9rence et d&rsquo;\u00e9liminer la possibilit\u00e9 d&rsquo;entr\u00e9es conflictuelles dans la base de donn\u00e9es Active Directory. AD DS d\u00e9finit cinq r\u00f4les de ma\u00eetre d&rsquo;op\u00e9rations : ma\u00eetre de sch\u00e9ma, ma\u00eetre de nom de domaine, ma\u00eetre d&rsquo;identifiant relatif (relatif identifier, RID), \u00e9mulateur de contr\u00f4leur de domaine principal (PDC) et ma\u00eetre d&rsquo;infrastructure.<\/li>\n<\/ul>\n<h3>Syst\u00e8me de noms de domaine (DNS)<\/h3>\n<p>Le <a href=\"https:\/\/pandorafms.com\/blog\/fr\/quest-ce-que-le-dns\/\" target=\"_blank\" rel=\"noopener\">syst\u00e8me de noms de domaine<\/a>, DNS)\u200b est un syst\u00e8me de nomenclature hi\u00e9rarchique d\u00e9centralis\u00e9 pour les appareils connect\u00e9s \u00e0 des r\u00e9seaux IP tels qu&rsquo;Internet ou un r\u00e9seau priv\u00e9. Ce syst\u00e8me associe des informations vari\u00e9es \u00e0 des noms de domaine attribu\u00e9s \u00e0 chacun des participants.<br \/>\nLe serveur DNS utilise une base de donn\u00e9es distribu\u00e9e et hi\u00e9rarchis\u00e9e qui stocke les informations associ\u00e9es aux noms de domaine sur des r\u00e9seaux tels qu&rsquo;Internet. Bien qu&rsquo;en tant que base de donn\u00e9es, le DNS soit capable d&rsquo;associer diff\u00e9rents types d&rsquo;informations \u00e0 chaque nom, les utilisations les plus courantes sont l&rsquo;attribution de noms de domaine \u00e0 des adresses IP et la localisation des serveurs de messagerie de chaque domaine.<br \/>\nTrois composants principaux sont utilis\u00e9s pour le DNS :<\/p>\n<ul class=\"lista\">\n<li><strong>Clients phase 1<\/strong><br \/>Un programme client DNS qui s&rsquo;ex\u00e9cute sur l&rsquo;ordinateur de l&rsquo;utilisateur et qui g\u00e9n\u00e8re des demandes DNS de r\u00e9solution de noms \u00e0 un serveur DNS (Par exemple : Quelle adresse IP correspond \u00e0 nom.domaine?)<\/li>\n<li><strong>Serveurs DNS<\/strong><br \/>Qui r\u00e9pondent aux demandes des clients. Les serveurs r\u00e9cursifs ont la possibilit\u00e9 de renvoyer la demande \u00e0 un autre serveur s&rsquo;ils ne disposent pas de l&rsquo;adresse demand\u00e9e.<\/li>\n<li><strong>Zones d&rsquo;autorit\u00e9<\/strong><br \/>C&rsquo;est une partie de l&rsquo;espace de noms de domaine sur laquelle un serveur DNS est responsable, qui peut avoir autorit\u00e9 sur plusieurs zones. (Par exemple : sous-domaine.Wikipedia.ORG, sous-domaine.COM, etc.)<\/li>\n<\/ul>\n<h3>\u00c9l\u00e9ments dans Active Directory <\/h3>\n<p>Les structures <a href=\"https:\/\/pandorafms.com\/blog\/fr\/quest-ce-que-le-dns\/\" target=\"_blank\" rel=\"noopener\">Active Directory<\/a> contiennent des informations sur les objets class\u00e9s en deux cat\u00e9gories : les ressources (telles que les imprimantes) et les principes de s\u00e9curit\u00e9 (qui incluent les comptes et les groupes d&rsquo;utilisateurs ou les ordinateurs). Chaque entit\u00e9 de s\u00e9curit\u00e9 se voit attribuer un identifiant de s\u00e9curit\u00e9 unique (Security Identifier, SID). Un objet repr\u00e9sente une entit\u00e9 unique, telle qu&rsquo;un utilisateur, un ordinateur, une imprimante ou un groupe d&rsquo;objets, avec ses attributs. Certains \u00e9l\u00e9ments peuvent m\u00eame contenir d&rsquo;autres \u00e9l\u00e9ments \u00e0 l&rsquo;int\u00e9rieur. Chaque objet a un nom unique et sa d\u00e9finition est un ensemble de caract\u00e9ristiques et d&rsquo;informations \u00e0 l&rsquo;aide d&rsquo;un sch\u00e9ma qui d\u00e9termine le stockage dans Active Directory.<\/p>\n<p>Une chose importante \u00e0 consid\u00e9rer est que chaque objet de sch\u00e9ma fait partie int\u00e9grante de la d\u00e9finition des objets Active Directory, les d\u00e9sactiver ou les modifier peut alt\u00e9rer ou interrompre fondamentalement une impl\u00e9mentation. La modification du sch\u00e9ma affecte automatiquement l&rsquo;ensemble du syst\u00e8me et les nouveaux objets ne peuvent pas \u00eatre supprim\u00e9s, mais seulement d\u00e9sactiv\u00e9s. Changer le sch\u00e9ma n\u00e9cessite g\u00e9n\u00e9ralement une bonne planification.<\/p>\n<h3>R\u00e9plication dans Active Directory <\/h3>\n<p>L\u2019infrastructure Active Directory d\u00e9pend d\u2019une r\u00e9plication saine. Cela est d\u00fb au fait que chaque contr\u00f4leur de domaine du r\u00e9seau doit \u00eatre \u00e0 jour sur chaque modification apport\u00e9e. Lorsque le contr\u00f4leur de domaine d\u00e9clenche une synchronisation, il transmet les donn\u00e9es sur le r\u00e9seau physique \u00e0 sa destination.<\/p>\n<p>Il existe essentiellement deux types de r\u00e9plications :<\/p>\n<ul class=\"lista\">\n<li><strong>R\u00e9plication au sein du site :<\/strong> Il fait r\u00e9f\u00e9rence \u00e0 la r\u00e9plication qui se produit sur un site. Par d\u00e9faut, (selon Microsoft) n\u2019importe quel contr\u00f4leur de domaine d\u00e9couvrira les mises \u00e0 jour de l\u2019annuaire dans les 15 secondes. Au sein du site, malgr\u00e9 le nombre de contr\u00f4leurs de domaine, toute mise \u00e0 jour de l\u2019annuaire sera r\u00e9pliqu\u00e9e en moins d\u2019une minute.<br \/>\nDans le site, les connexions de r\u00e9plication fonctionnent dans une topologie en anneau. Ce qui signifie que tout contr\u00f4leur de domaine a deux liens de r\u00e9plication (bien s\u00fbr, il y a un minimum de trois contr\u00f4leurs de domaine). Cette architecture emp\u00eachera les contr\u00f4leurs de domaine d\u2019avoir des boucles de r\u00e9plication sans fin. Par exemple, s\u2019il y a 5 contr\u00f4leurs de domaine et qu\u2019ils sont tous connect\u00e9s les uns aux autres avec une connexion un-\u00e0-un, chaque contr\u00f4leur de domaine aura 4 connexions, et lorsqu\u2019il y aura une mise \u00e0 jour sur l\u2019un des contr\u00f4leurs de domaine, vous devrez l\u2019annoncer aux 4 contr\u00f4leurs de domaine. Cela signifie que, malgr\u00e9 le nombre de contr\u00f4leurs de domaine sur le site, un contr\u00f4leur de domaine donn\u00e9 n\u2019a besoin d\u2019annoncer ou d\u2019\u00e9couter que deux contr\u00f4leurs de domaine \u00e0 un moment donn\u00e9.<\/p>\n<p><img decoding=\"async\" class=\"imgpostcapture lazyload\" src=\"data:image\/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==\" data-src=\"https:\/\/pandorafms.com\/wp-content\/uploads\/2024\/04\/controladores-de-dominio1-pfms-blog.png\">\n<\/li>\n<li><strong>R\u00e9plication intersites :<\/strong> Si l\u2019infrastructure Active Directory contient plusieurs sites, une modification se produit sur un site qui doit \u00eatre r\u00e9pliqu\u00e9e sur d\u2019autres sites. C\u2019est ce qu\u2019on appelle la r\u00e9plication intersite, et sa topologie est diff\u00e9rente de la r\u00e9plication intrasite. La r\u00e9plication sur site b\u00e9n\u00e9ficie toujours de liaisons \u00e0 haut d\u00e9bit. Mais lorsqu\u2019il s\u2019agit de bande passante intersite, la latence et la fiabilit\u00e9 sont des \u00e9l\u00e9ments \u00e0 prendre en compte.\n<p><img decoding=\"async\" class=\"imgpostcapture lazyload\" src=\"data:image\/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==\" data-src=\"https:\/\/pandorafms.com\/wp-content\/uploads\/2024\/04\/controladores-de-dominio2-pfms-blog.png\"><\/p>\n<p>Lorsqu\u2019il s\u2019agit de liens intersites, la r\u00e9plication est effectu\u00e9e sur des liens annexes : la r\u00e9plication sur chaque site utilise toujours la topologie en anneau. En prenant la figure ci-dessus comme exemple, supposons qu\u2019un objet ait \u00e9t\u00e9 ajout\u00e9 \u00e0 REBEL-DC-02 sur le site de Londres. Maintenant, en fonction de la topologie, il sera \u00e9galement annonc\u00e9 dans REBEL-DC-03. Mais en plus d\u2019\u00eatre un contr\u00f4leur de domaine, ce contr\u00f4leur de domaine particulier est \u00e9galement un serveur t\u00eate de pont. Par cons\u00e9quent, il est de la responsabilit\u00e9 de ce serveur d\u2019annoncer les mises \u00e0 jour qu\u2019il a re\u00e7ues sur le serveur de pont sur le site du Canada, qui est REBEL-DC-04. Une fois la mise \u00e0 jour re\u00e7ue, elle sera annonc\u00e9e aux autres contr\u00f4leurs de domaine du site. La r\u00e9plication intersite doit toujours ob\u00e9ir aux r\u00e8gles qui s\u2019appliquent \u00e0 la r\u00e9plication de contr\u00f4le. Active Directory Domain Services s\u00e9lectionne automatiquement le serveur de pont d\u2019un site. Mais si n\u00e9cessaire, nous pouvons d\u00e9cider de ce qui doit servir de serveur de pont pour le site.<\/li>\n<\/ul>\n<h2 id=\"2\">Active Directory (AD)<\/h2>\n<h3>Introduction \u00e0 Active Directory<\/h3>\n<p>Nous avons mentionn\u00e9 Active Directory \u00e0 plusieurs reprises, il est donc temps de comprendre de quoi il s\u2019agit. Active Directory (AD) est un service d\u2019annuaire d\u00e9velopp\u00e9 par Microsoft pour les r\u00e9seaux de domaine Windows. Les syst\u00e8mes d\u2019exploitation Windows Server l\u2019incluent en tant qu\u2019ensemble de processus et de services. \u00c0 l\u2019origine, seule la gestion centralis\u00e9e des domaines utilisait Active Directory. Cependant, il est finalement devenu un titre g\u00e9n\u00e9rique pour divers services li\u00e9s \u00e0 l\u2019identit\u00e9 bas\u00e9s sur l\u2019annuaire.<\/p>\n<p>D\u00e9sormais, un contr\u00f4leur de domaine est un serveur qui ex\u00e9cute la fonction AD DS (Active Directory Domain Service). Comme mentionn\u00e9 pr\u00e9c\u00e9demment, AD authentifie et autorise tous les utilisateurs et ordinateurs sur un r\u00e9seau de type domaine Windows, attribue et applique des strat\u00e9gies de s\u00e9curit\u00e9 pour tous les ordinateurs, et installe ou met \u00e0 jour des logiciels. Par exemple, si un utilisateur se connecte \u00e0 un ordinateur faisant partie d\u2019un domaine Windows, Active Directory v\u00e9rifie le nom d\u2019utilisateur et le mot de passe pour d\u00e9terminer s\u2019il s\u2019agit d\u2019un administrateur syst\u00e8me ou d\u2019un utilisateur non administrateur. Il permet \u00e9galement la gestion et le stockage de l\u2019information, fournit des m\u00e9canismes d\u2019authentification et d\u2019autorisation et \u00e9tablit un cadre pour la mise en \u0153uvre d\u2019autres services connexes : services de certification,<br \/>\n <a href=\"https:\/\/en.wikipedia.org\/wiki\/Active_Directory_Federation_Services\" target=\"_blank\" rel=\"nofollow noopener\">servicios de federaci\u00f3n de Active Directory<\/a> et <a href=\"https:\/\/en.wikipedia.org\/wiki\/Active_Directory_Rights_Management_Services\" target=\"_blank\" rel=\"nofollow noopener\">Services de gestion des droits<\/a>.<\/p>\n<h3>Autres services Active Directory<\/h3>\n<p>Les services Active Directory se composent de plusieurs services d&rsquo;annuaire.<\/p>\n<ul class=\"lista\">\n<li><strong> Les services de domaine Active Directory (AD DS)<\/strong> sont les plus courants et constituent la base de tout r\u00e9seau de domaine Windows. AD DS stocke des informations sur les membres du domaine, y compris les appareils et les utilisateurs, v\u00e9rifie leurs identifiants et d\u00e9finit leurs droits d&rsquo;acc\u00e8s. Le serveur qui ex\u00e9cute ce service est appel\u00e9 contr\u00f4leur de domaine. Un contr\u00f4leur de domaine est contact\u00e9 lorsqu&rsquo;un utilisateur se connecte \u00e0 un appareil, acc\u00e8de \u00e0 un autre appareil via le r\u00e9seau ou ex\u00e9cute une application m\u00e9tier t\u00e9l\u00e9charg\u00e9e sur une machine.<br \/>\nD&rsquo;autres services Active Directory incluent les politiques de groupe, le syst\u00e8me de cryptage de fichiers, BitLocker, les services de noms de domaine, les services de bureau \u00e0 distance, Exchange Server et SharePoint Server.<\/li>\n<li><strong>Services de repertoire l\u00e9gers (AD LDS)<\/strong> s&rsquo;ex\u00e9cute en tant que service sur Windows Server et offre les m\u00eames fonctionnalit\u00e9s qu&rsquo;AD DS, y compris une API \u00e9quivalente. Toutefois, AD LDS ne n\u00e9cessite pas la cr\u00e9ation de domaines ni de contr\u00f4leurs de domaine. Il fournit un entrep\u00f4t de donn\u00e9es pour stocker les donn\u00e9es de r\u00e9pertoire et un service de r\u00e9pertoire avec une interface de service de r\u00e9pertoire Lightweight Directory Access Protocol (<a href=\"https:\/\/www.bing.com\/ck\/a?!&#038;&#038;p=0dd34d13f739e25dJmltdHM9MTcxMTIzODQwMCZpZ3VpZD0yOWQ2MDg0Zi1jODBmLTYyODQtM2IxNy0xOTNmYzk0ZTYzMmUmaW5zaWQ9NTI0Mg&#038;ptn=3&#038;ver=2&#038;hsh=3&#038;fclid=29d6084f-c80f-6284-3b17-193fc94e632e&#038;psq=LDAP&#038;u=a1aHR0cHM6Ly9lbi53aWtpcGVkaWEub3JnL3dpa2kvTGlnaHR3ZWlnaHRfRGlyZWN0b3J5X0FjY2Vzc19Qcm90b2NvbA&#038;ntb=1\" target=\"_blank\" rel=\"nofollow noopener\">LDAP<\/a>). Contrairement \u00e0 AD DS, plusieurs instances AD LDS peuvent fonctionner sur le m\u00eame serveur.<\/li>\n<li><strong>Services de certification Active Directory Certificate Services (AD CS)<\/strong> e\u00e9tablissent une infrastructure \u00e0 cl\u00e9 publique locale. Vous pouvez cr\u00e9er, valider, r\u00e9voquer et effectuer d&rsquo;autres actions similaires, ainsi que des certificats \u00e0 cl\u00e9 publique pour les utilisations internes d&rsquo;une organisation. Ces certificats peuvent \u00eatre utilis\u00e9s pour chiffrer des fichiers (lorsqu&rsquo;ils sont utilis\u00e9s avec Encrypting File System, <a href=\"https:\/\/www.bing.com\/ck\/a?!&#038;&#038;p=58776a860e27f397JmltdHM9MTcxMTIzODQwMCZpZ3VpZD0yOWQ2MDg0Zi1jODBmLTYyODQtM2IxNy0xOTNmYzk0ZTYzMmUmaW5zaWQ9NTI0MA&#038;ptn=3&#038;ver=2&#038;hsh=3&#038;fclid=29d6084f-c80f-6284-3b17-193fc94e632e&#038;psq=Encrypting+File+System&#038;u=a1aHR0cHM6Ly9lbi53aWtpcGVkaWEub3JnL3dpa2kvRW5jcnlwdGluZ19GaWxlX1N5c3RlbQ&#038;ntb=1\" target=\"_blank\" rel=\"nofollow noopener\">EFS<\/a>), des courriels (selon la norme <a href=\"https:\/\/support.microsoft.com\/es-es\/office\/-qu%C3%A9-es-s-mime-bc763a87-f24e-4b79-9895-29bcb06cf0fb\" target=\"_blank\" rel=\"nofollow noopener\">S\/MIME<\/a>) et du trafic r\u00e9seau (lorsqu&rsquo;ils sont utilis\u00e9s dans des r\u00e9seaux priv\u00e9s virtuels, le protocole Transport Layer Security ou le protocole IPSec). AD CS n\u00e9cessite une infrastructure AD DS.<\/li>\n<li><strong>Les services de f\u00e9d\u00e9ration Active Directory (AD FS) sont un service d&rsquo;authentification unique. Avec une infrastructure AD FS d\u00e9ploy\u00e9e, les utilisateurs peuvent utiliser plusieurs services Web (par exemple, forums Internet, blogs, achats en ligne, messagerie Web) ou ressources r\u00e9seau en utilisant un seul ensemble d&rsquo;informations d&rsquo;identification stock\u00e9es dans un emplacement central, au lieu d&rsquo;avoir \u00e0 demander des informations d&rsquo;identification pour chaque service. AD FS utilise de nombreux standards ouverts populaires pour transmettre des identifiants token <a href=\"https:\/\/en.wikipedia.org\/wiki\/SAML\" target=\"_blank\" rel=\"nofollow noopener\">SAML<\/a>, <a href=\"https:\/\/en.wikipedia.org\/wiki\/OAuth\" target=\"_blank\" rel=\"nofollow noopener\">OAuth<\/a> ou <a href=\"https:\/\/en.wikipedia.org\/wiki\/OpenID_Connect\" target=\"_blank\" rel=\"nofollow noopener\">OpenID Connect<\/a>. Le  but d&rsquo;AD FS est d&rsquo;\u00eatre une extension d&rsquo;AD DS, permettant aux utilisateurs de s&rsquo;authentifier et d&rsquo;utiliser les appareils qui font partie du m\u00eame r\u00e9seau \u00e0 l&rsquo;aide d&rsquo;un ensemble d&rsquo;informations d&rsquo;identification. AD FS n\u00e9cessite une infrastructure AD DS.<\/li>\n<li><strong>Services de gestion des droits <\/strong>: Active Directory Rights Management Services (AD RMS), anciennement connu sous le nom de Rights Management Services ou RMS avant Windows Server 2008, est un logiciel serveur qui permet la gestion des droits d&rsquo;information, inclus avec Windows Server. Il utilise le cryptage et le refus s\u00e9lectif pour restreindre l&rsquo;acc\u00e8s \u00e0 divers documents, tels que les courriels d&rsquo;entreprise, les documents Microsoft Word et les pages Web. Il limite \u00e9galement les op\u00e9rations que les utilisateurs autoris\u00e9s peuvent effectuer sur eux, telles que la visualisation, l&rsquo;\u00e9dition, la copie, l&rsquo;enregistrement ou l&rsquo;impression. Les administrateurs informatiques peuvent cr\u00e9er des mod\u00e8les pr\u00e9d\u00e9finis pour les utilisateurs finaux pour plus de commodit\u00e9, mais les utilisateurs finaux peuvent \u00e9galement d\u00e9finir qui peut acc\u00e9der \u00e0 certains contenus et quelles actions ils peuvent effectuer.<\/li>\n<\/ul>\n<h3>Structure Active Directory<\/h3>\n<p>Active Directory est un service comprenant une base de donn\u00e9es et un <a href=\"https:\/\/fr.wikipedia.org\/wiki\/Fichier_ex%C3%A9cutable\" target=\"_blank\" rel=\"nofollow noopener\">code ex\u00e9cutable<\/a>, responsable de la gestion des demandes et de la maintenance de la base de donn\u00e9es. L&rsquo;agent du syst\u00e8me d&rsquo;annuaire (Directory System Agent) est la partie ex\u00e9cutable, en tant qu&rsquo;ensemble de services et de processus Windows s&rsquo;ex\u00e9cutant sur Windows 2000 et les versions ult\u00e9rieures. Les objets dans les bases de donn\u00e9es Active Directory sont accessibles via diverses interfaces, telles que LDAP, ADSI, <a href=\"https:\/\/fr.wikipedia.org\/wiki\/MAPI_(logiciel)\" target=\"_blank\" rel=\"nofollow noopener\">messaging API<\/a> et services de gestion de compte utilisateur (<a href=\"https:\/\/fr.wikipedia.org\/wiki\/Security_Account_Manager\" target=\"_blank\" rel=\"nofollow noopener\">Security Accounts Manager<\/a>).<\/p>\n<p>Les structures Active Directory contiennent des informations sur les objets class\u00e9s en deux cat\u00e9gories : les ressources (telles que les imprimantes) et les principes de s\u00e9curit\u00e9 (qui incluent les comptes et les groupes d&rsquo;utilisateurs ou les ordinateurs). Chaque entit\u00e9 de s\u00e9curit\u00e9 se voit attribuer un identifiant de s\u00e9curit\u00e9 unique (Security Identifier, SID). Un objet repr\u00e9sente une entit\u00e9 unique, telle qu&rsquo;un utilisateur, un ordinateur, une imprimante ou un groupe d&rsquo;objets, avec ses attributs. Certains \u00e9l\u00e9ments peuvent m\u00eame contenir d&rsquo;autres \u00e9l\u00e9ments \u00e0 l&rsquo;int\u00e9rieur. Chaque objet a un nom unique et sa d\u00e9finition est un ensemble de caract\u00e9ristiques et d&rsquo;informations \u00e0 l&rsquo;aide d&rsquo;un sch\u00e9ma qui d\u00e9termine le stockage dans Active Directory. Les administrateurs peuvent \u00e9tendre ou modifier le sch\u00e9ma. Cependant, comme nous l&rsquo;avons mentionn\u00e9 pr\u00e9c\u00e9demment, chaque objet de sch\u00e9ma faisant partie int\u00e9grante de la d\u00e9finition des objets Active Directory, les d\u00e9sactiver ou les modifier peut alt\u00e9rer ou interrompre fondamentalement une impl\u00e9mentation.<\/p>\n<p>Dans Active Directory, le cadre contenant les objets a diff\u00e9rents niveaux : la for\u00eat, l&rsquo;arbre et le domaine :<\/p>\n<ul class=\"lista\">\n<li> Les domaines contiennent des objets stock\u00e9s dans une seule base de donn\u00e9es reproductible et la structure de noms DNS identifie leurs domaines (<a href=\"https:\/\/fr.wikipedia.org\/wiki\/Espace_de_noms\" target=\"_blank\" rel=\"nofollow noopener\">namespace<\/a>).<\/li>\n<li>Un domaine est un groupe logique d&rsquo;objets r\u00e9seau, tels que des ordinateurs, des utilisateurs et des p\u00e9riph\u00e9riques, qui partagent la m\u00eame base de donn\u00e9es Active Directory.<\/li>\n<li>Un arbre est une collection de domaines et d&rsquo;arbres de domaines dans un espace de noms li\u00e9 dans une hi\u00e9rarchie de confiance transitive. La for\u00eat est en haut de la structure, o\u00f9 se trouve une collection d&rsquo;arbres avec un catalogue global standard, un sch\u00e9ma de r\u00e9pertoire, une structure logique et une configuration de r\u00e9pertoire. La for\u00eat est une limite s\u00e9curis\u00e9e qui limite l&rsquo;acc\u00e8s aux utilisateurs, ordinateurs, groupes et autres objets.<\/li>\n<\/ul>\n<p>Un autre \u00e9l\u00e9ment important dans la structure d&rsquo;AD sont les unit\u00e9s organisationnelles ou unit\u00e9s organisationnelles (OUs), qui se r\u00e9f\u00e8rent au fait que les objets contenus dans un domaine peuvent \u00eatre regroup\u00e9s en unit\u00e9s organisationnelles. Ces unit\u00e9s fournissent une hi\u00e9rarchie \u00e0 un domaine, facilitent son administration et peuvent ressembler \u00e0 la structure de l&rsquo;organisation en termes administratifs ou g\u00e9ographiques.<\/p>\n<p><img decoding=\"async\" class=\"imgpostcapture lazyload\" src=\"data:image\/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==\" data-src=\"https:\/\/pandorafms.com\/wp-content\/uploads\/2024\/04\/controladores-de-dominio3-pfms-blog.png\"><\/p>\n<p>Microsoft recommande d&rsquo;utiliser les OUs plut\u00f4t que les domaines pour structurer et simplifier la mise en \u0153uvre des politiques et de l&rsquo;administration &#8211; bien que les politiques puissent \u00e9galement s&rsquo;appliquer aux domaines ou aux sites.<\/p>\n<h2 id=\"3\">Utilisation de Pandora FMS avec les contr\u00f4leurs de domaine<\/h2>\n<p>Pandora FMS peut nous aider \u00e0 g\u00e9rer notre contr\u00f4leur de domaine :<\/p>\n<h3>Donn\u00e9es pouvant \u00eatre extraites avec Pandora FMS<\/h3>\n<p>Pandora FMS dispose de plugins, de requ\u00eates \u00e0 distance WMI et de l&rsquo;agent logiciel avec lesquels nous pouvons extraire des informations de notre serveur pour vous alerter en cas de probl\u00e8me.<\/p>\n<p>Les donn\u00e9es que nous pouvons extraire sont les suivantes :<\/p>\n<ul class=\"lista\">\n<li>Fichiers journaux.<br \/>\n<img decoding=\"async\" class=\"imgpostcapture lazyload\" src=\"data:image\/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==\" data-src=\"https:\/\/pandorafms.com\/wp-content\/uploads\/2024\/04\/logs.png\"><\/li>\n<li>Journaux d&rsquo;acc\u00e8s.<br \/>\n<img decoding=\"async\" class=\"imgpostcapture lazyload\" src=\"data:image\/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==\" data-src=\"https:\/\/pandorafms.com\/wp-content\/uploads\/2024\/04\/registros-acceso.png\"><\/li>\n<li>Superviser le service du serveur.<br \/>\n<img decoding=\"async\" class=\"imgpostcapture lazyload\" src=\"data:image\/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==\" data-src=\"https:\/\/pandorafms.com\/wp-content\/uploads\/2024\/04\/automatizacion-server.png\"><\/li>\n<li>Obtenir des informations sur les ressources du serveur. <br \/>\n<img decoding=\"async\" class=\"imgpostcapture lazyload\" src=\"data:image\/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==\" data-src=\"https:\/\/pandorafms.com\/wp-content\/uploads\/2024\/04\/agente-de-software2.png\"><\/li>\n<\/ul>\n<h3>Int\u00e9gration Active Directory dans Pandora FMS<\/h3>\n<p>Pouvons-nous utiliser notre contr\u00f4leur de domaine dans Pandora FMS ? La r\u00e9ponse est oui.<\/p>\n<p>Pandora FMS permet d&rsquo;utiliser l&rsquo;authentification par AD (Active Directory) qui sont des outils faisant partie de notre contr\u00f4leur de domaine.<\/p>\n<p>Avec cette int\u00e9gration, nous pourrons nous connecter automatiquement \u00e0 Pandora FMS avec les utilisateurs cr\u00e9\u00e9s dans notre AD sans avoir \u00e0 les cr\u00e9er au pr\u00e9alable, ni \u00e0 leur associer aucun type de profil dans notre console Pandora FMS.<\/p>\n<h2 id=\"4\">Conclusion<\/h2>\n<p>Il est plus que clair qu&rsquo;il existe des centaines d&rsquo;appareils sur n&rsquo;importe quel r\u00e9seau (imprimantes, PC, LapTops, serveurs, etc.), donc g\u00e9rer les informations d&rsquo;identification des utilisateurs et l&rsquo;authentification de chaque appareil individuellement peut \u00eatre une t\u00e2che titanesque en termes de temps, de co\u00fbts et d&rsquo;efforts. Les contr\u00f4leurs de domaine viennent simplifier les t\u00e2ches du personnel informatique, \u00e0 partir d&rsquo;un contr\u00f4leur de domaine, vous pouvez g\u00e9rer les authentifications des autres appareils afin que chaque fois qu&rsquo;un utilisateur ouvre une session, ses informations d&rsquo;identification soient v\u00e9rifi\u00e9es contre la base de donn\u00e9es du r\u00e9pertoire ma\u00eetre.<br \/>\nBien s\u00fbr, la cybercriminalit\u00e9 le sait aussi, et les contr\u00f4leurs de domaine sont g\u00e9n\u00e9ralement une cible de cyberattaque. Une cybers\u00e9curit\u00e9 suffisamment robuste et constamment mise \u00e0 jour doit donc \u00eatre mise en \u0153uvre. Il est \u00e9galement recommand\u00e9 de travailler \u00e0 tour de r\u00f4le avec des experts en configuration de contr\u00f4leurs de domaine pour savoir quelles donn\u00e9es extraire (logs, journaux d&rsquo;acc\u00e8s, services serveur, etc.) et ils peuvent nous aider \u00e0 identifier les risques potentiels de connectivit\u00e9 ou les \u00e9ventuelles violations de la s\u00e9curit\u00e9 du r\u00e9seau.[\/et_pb_text][et_pb_button button_url=\u00a0\u00bb@ET-DC@eyJkeW5hbWljIjp0cnVlLCJjb250ZW50IjoicG9zdF9saW5rX3VybF9wYWdlIiwic2V0dGluZ3MiOnsicG9zdF9pZCI6IjM2MjI3MCJ9fQ==@\u00a0\u00bb button_text=\u00a0\u00bb\u2190 Retour \u00e0 Th\u00e8mes IT\u00a0\u00bb button_alignment=\u00a0\u00bbleft\u00a0\u00bb _builder_version=\u00a0\u00bb4.22.0&Prime; _dynamic_attributes=\u00a0\u00bbbutton_url\u00a0\u00bb _module_preset=\u00a0\u00bbdefault\u00a0\u00bb custom_button=\u00a0\u00bbon\u00a0\u00bb button_text_size=\u00a0\u00bb1em\u00a0\u00bb button_text_color=\u00a0\u00bb#0C312F\u00a0\u00bb button_bg_color=\u00a0\u00bb#FFFFFF\u00a0\u00bb button_bg_color_gradient_direction=\u00a0\u00bb90deg\u00a0\u00bb button_bg_color_gradient_stops=\u00a0\u00bb#82B92E 0%|#3CB92E 100%\u00a0\u00bb button_bg_color_gradient_start=\u00a0\u00bb#82B92E\u00a0\u00bb button_bg_color_gradient_end=\u00a0\u00bb#3CB92E\u00a0\u00bb button_border_width=\u00a0\u00bb1px\u00a0\u00bb button_border_color=\u00a0\u00bb#eaeaea\u00a0\u00bb button_border_radius=\u00a0\u00bb100px\u00a0\u00bb button_use_icon=\u00a0\u00bboff\u00a0\u00bb z_index=\u00a0\u00bb0&Prime; custom_margin=\u00a0\u00bb60px||0px||false|false\u00a0\u00bb custom_padding=\u00a0\u00bb10px|50px|10px|50px|true|true\u00a0\u00bb custom_padding_tablet=\u00a0\u00bb\u00a0\u00bb custom_padding_phone=\u00a0\u00bb10px|20px|10px|20px|true|true\u00a0\u00bb custom_padding_last_edited=\u00a0\u00bbon|phone\u00a0\u00bb custom_css_main_element=\u00a0\u00bbright:0!important;||font-family:%22Pandora-Bold%22!important;\u00a0\u00bb global_module=\u00a0\u00bb367749&Prime; locked=\u00a0\u00bboff\u00a0\u00bb global_colors_info=\u00a0\u00bb{}\u00a0\u00bb button_bg_color__hover_enabled=\u00a0\u00bbon|desktop\u00a0\u00bb button_bg_color_gradient_start__hover=\u00a0\u00bb#eaeaea\u00a0\u00bb button_bg_color_gradient_end__hover=\u00a0\u00bb#f4f4f4&Prime; button_bg_color__hover=\u00a0\u00bb#eaeaea\u00a0\u00bb button_bg_enable_color__hover=\u00a0\u00bbon\u00a0\u00bb button_bg_use_color_gradient__hover=\u00a0\u00bbon\u00a0\u00bb button_bg_color_gradient_stops__hover=\u00a0\u00bb#eaeaea 0%|#f4f4f4 100%\u00a0\u00bb][\/et_pb_button][\/et_pb_column][\/et_pb_row][\/et_pb_section][et_pb_section fb_built=\u00a0\u00bb1&Prime; custom_padding_last_edited=\u00a0\u00bbon|desktop\u00a0\u00bb admin_label=\u00a0\u00bbFinal CTA\u00a0\u00bb _builder_version=\u00a0\u00bb4.22.0&Prime; _module_preset=\u00a0\u00bbdefault\u00a0\u00bb background_color=\u00a0\u00bb#161327&Prime; use_background_color_gradient=\u00a0\u00bbon\u00a0\u00bb background_color_gradient_stops=\u00a0\u00bbrgba(22,19,39,0.5) 17%|rgba(22,19,39,0.5) 100%\u00a0\u00bb background_color_gradient_overlays_image=\u00a0\u00bbon\u00a0\u00bb background_image=\u00a0\u00bbhttps:\/\/pandorafms.com\/wp-content\/uploads\/2023\/12\/banner-contacta-it-topics.webp\u00a0\u00bb background_size=\u00a0\u00bbcustom\u00a0\u00bb background_image_width=\u00a0\u00bb121%\u00a0\u00bb background_image_height=\u00a0\u00bb192%\u00a0\u00bb background_position=\u00a0\u00bbtop_left\u00a0\u00bb z_index=\u00a0\u00bb1&Prime; max_width=\u00a0\u00bb1080px\u00a0\u00bb max_width_tablet=\u00a0\u00bb98%\u00a0\u00bb max_width_phone=\u00a0\u00bb98%\u00a0\u00bb max_width_last_edited=\u00a0\u00bbon|tablet\u00a0\u00bb module_alignment=\u00a0\u00bbcenter\u00a0\u00bb custom_margin=\u00a0\u00bb80px||80px||true|false\u00a0\u00bb custom_padding=\u00a0\u00bb40px|20px|120px|20px|false|true\u00a0\u00bb custom_padding_tablet=\u00a0\u00bb40px|0px|120px|0px|false|true\u00a0\u00bb custom_padding_phone=\u00a0\u00bb40px|0px|120px|0px|false|true\u00a0\u00bb scroll_scaling=\u00a0\u00bb40|55|85|100|100%|120%|100%\u00a0\u00bb motion_trigger_start=\u00a0\u00bbtop\u00a0\u00bb background_last_edited=\u00a0\u00bboff|desktop\u00a0\u00bb border_radii=\u00a0\u00bboff|20px|20px|20px|20px\u00a0\u00bb border_color_all=\u00a0\u00bb#ffffff\u00a0\u00bb box_shadow_style=\u00a0\u00bbpreset1&Prime; box_shadow_vertical=\u00a0\u00bb0px\u00a0\u00bb box_shadow_blur=\u00a0\u00bb80px\u00a0\u00bb box_shadow_color=\u00a0\u00bb#506da0&Prime; global_module=\u00a0\u00bb367449&Prime; saved_tabs=\u00a0\u00bball\u00a0\u00bb global_colors_info=\u00a0\u00bb{}\u00a0\u00bb][et_pb_row use_custom_gutter=\u00a0\u00bbon\u00a0\u00bb gutter_width=\u00a0\u00bb2&Prime; make_equal=\u00a0\u00bbon\u00a0\u00bb _builder_version=\u00a0\u00bb4.22.0&Prime; _module_preset=\u00a0\u00bbdefault\u00a0\u00bb max_width=\u00a0\u00bb750px\u00a0\u00bb module_alignment=\u00a0\u00bbcenter\u00a0\u00bb custom_margin=\u00a0\u00bb0px||0px||true|false\u00a0\u00bb custom_padding=\u00a0\u00bb0px|0px|0px|0px|true|true\u00a0\u00bb global_colors_info=\u00a0\u00bb{}\u00a0\u00bb][et_pb_column type=\u00a0\u00bb4_4&Prime; _builder_version=\u00a0\u00bb4.22.0&Prime; _module_preset=\u00a0\u00bbdefault\u00a0\u00bb global_colors_info=\u00a0\u00bb{}\u00a0\u00bb][et_pb_text _builder_version=\u00a0\u00bb4.22.0&Prime; _module_preset=\u00a0\u00bbdefault\u00a0\u00bb header_2_font_size=\u00a0\u00bb2em\u00a0\u00bb text_orientation=\u00a0\u00bbcenter\u00a0\u00bb module_alignment=\u00a0\u00bbleft\u00a0\u00bb custom_margin=\u00a0\u00bb0px||20px||false|false\u00a0\u00bb custom_padding=\u00a0\u00bb0px||0px||true|false\u00a0\u00bb global_colors_info=\u00a0\u00bb{}\u00a0\u00bb]<\/p>\n<p class=\"h2-w\">Parlez \u00e0 l&rsquo;\u00e9quipe de vente, demandez un devis ou posez vos questions sur nos licences<\/p>\n<p>[\/et_pb_text][et_pb_button button_url=\u00a0\u00bb@ET-DC@eyJkeW5hbWljIjp0cnVlLCJjb250ZW50IjoicG9zdF9saW5rX3VybF9wYWdlIiwic2V0dGluZ3MiOnsicG9zdF9pZCI6IjMxMjQ3NiJ9fQ==@\u00a0\u00bb button_text=\u00a0\u00bbContactez nous !\u00a0\u00bb button_alignment=\u00a0\u00bbcenter\u00a0\u00bb button_alignment_tablet=\u00a0\u00bbcenter\u00a0\u00bb button_alignment_phone=\u00a0\u00bbcenter\u00a0\u00bb button_alignment_last_edited=\u00a0\u00bbon|phone\u00a0\u00bb _builder_version=\u00a0\u00bb4.22.0&Prime; _dynamic_attributes=\u00a0\u00bbbutton_url\u00a0\u00bb _module_preset=\u00a0\u00bbdefault\u00a0\u00bb custom_button=\u00a0\u00bbon\u00a0\u00bb button_text_size=\u00a0\u00bb1em\u00a0\u00bb button_text_color=\u00a0\u00bb#ffffff\u00a0\u00bb button_bg_use_color_gradient=\u00a0\u00bbon\u00a0\u00bb button_bg_color_gradient_direction=\u00a0\u00bb90deg\u00a0\u00bb button_bg_color_gradient_stops=\u00a0\u00bb#82B92E 0%|#3CB92E 100%\u00a0\u00bb button_bg_color_gradient_start=\u00a0\u00bb#82B92E\u00a0\u00bb button_bg_color_gradient_end=\u00a0\u00bb#3CB92E\u00a0\u00bb button_border_width=\u00a0\u00bb0px\u00a0\u00bb button_border_radius=\u00a0\u00bb100px\u00a0\u00bb button_use_icon=\u00a0\u00bboff\u00a0\u00bb z_index=\u00a0\u00bb0&Prime; custom_margin=\u00a0\u00bb40px||0px||false|false\u00a0\u00bb custom_padding=\u00a0\u00bb10px|40px|10px|40px|true|true\u00a0\u00bb custom_padding_tablet=\u00a0\u00bb\u00a0\u00bb custom_padding_phone=\u00a0\u00bb15px|15px|15px|15px|true|true\u00a0\u00bb custom_padding_last_edited=\u00a0\u00bbon|phone\u00a0\u00bb custom_css_main_element=\u00a0\u00bbright:0!important;||font-family:%22Pandora-Bold%22!important;\u00a0\u00bb locked=\u00a0\u00bboff\u00a0\u00bb global_colors_info=\u00a0\u00bb{}\u00a0\u00bb button_bg_color__hover_enabled=\u00a0\u00bbon|hover\u00a0\u00bb button_bg_color_gradient_start__hover=\u00a0\u00bb#05201F\u00a0\u00bb button_bg_color_gradient_end__hover=\u00a0\u00bb#05201F\u00a0\u00bb button_bg_color_gradient_stops__hover=\u00a0\u00bb#181818 0%|#181818 58%|#181818 100%\u00a0\u00bb button_bg_use_color_gradient__hover=\u00a0\u00bbon\u00a0\u00bb][\/et_pb_button][\/et_pb_column][\/et_pb_row][\/et_pb_section]<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Sections Qu&rsquo;est-ce qu&rsquo;un contr\u00f4leur de domaine ? Active Directory (AD) Utilisation de Pandora FMS avec les contr\u00f4leurs de domaine Conclusion Dans la vie quotidienne des organisations, la s\u00e9curit\u00e9 d&rsquo;acc\u00e8s aux ressources informatiques de l&rsquo;organisation depuis n&rsquo;importe quel appareil est devenue une priorit\u00e9. Par cons\u00e9quent, les strat\u00e8ges en s\u00e9curit\u00e9 de l&rsquo;organisation ont besoin de ressources pour [&hellip;]<\/p>\n","protected":false},"author":33,"featured_media":372323,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_et_pb_use_builder":"on","_et_pb_old_content":"","_et_gb_content_width":"","_joinchat":[],"footnotes":""},"categories":[7767,3507],"tags":[],"class_list":["post-372329","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-architectures-informatiques","category-it-topics"],"_links":{"self":[{"href":"https:\/\/pandorafms.com\/fr\/wp-json\/wp\/v2\/posts\/372329","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/pandorafms.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/pandorafms.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/pandorafms.com\/fr\/wp-json\/wp\/v2\/users\/33"}],"replies":[{"embeddable":true,"href":"https:\/\/pandorafms.com\/fr\/wp-json\/wp\/v2\/comments?post=372329"}],"version-history":[{"count":6,"href":"https:\/\/pandorafms.com\/fr\/wp-json\/wp\/v2\/posts\/372329\/revisions"}],"predecessor-version":[{"id":372456,"href":"https:\/\/pandorafms.com\/fr\/wp-json\/wp\/v2\/posts\/372329\/revisions\/372456"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/pandorafms.com\/fr\/wp-json\/wp\/v2\/media\/372323"}],"wp:attachment":[{"href":"https:\/\/pandorafms.com\/fr\/wp-json\/wp\/v2\/media?parent=372329"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/pandorafms.com\/fr\/wp-json\/wp\/v2\/categories?post=372329"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/pandorafms.com\/fr\/wp-json\/wp\/v2\/tags?post=372329"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}