> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/fr/active-directory/fundamentals.md).

# Fondamentaux d'Active Directory

{% hint style="info" %}
Active Directory stocke des informations sur les ressources d’un réseau et permet aux utilisateurs et aux administrateurs de les organiser, de les trouver et de les gérer facilement.

Il utilise un magasin de données structuré comme base d’une organisation hiérarchique de l’information. Ce magasin est appelé **répertoire**.
{% endhint %}

Les ressources stockées dans Active Directory comprennent généralement :

* Serveurs
* Imprimantes
* Comptes d’utilisateurs
* Équipement réseau

En plus du stockage des informations (base de données), Active Directory est constitué d’un ensemble de services.

#### Services de domaine Active Directory (AD DS)

AD DS correspond à un ensemble de services qui contrôlent différentes opérations dans un environnement informatique :

* **Authentification**: garantit que chaque entité est bien celle qu’elle prétend être
* **Autorisation**: garantit que chaque entité n’a accès qu’aux données et services qui lui sont autorisés
* **Résolution des noms**: permet la communication entre les éléments du réseau via des noms
* **Gestion centralisée**: permet l’application des stratégies de groupe (Group Policy)

### Structure d’Active Directory

Les principaux éléments de la structure logique d’Active Directory sont :

* **Forêts**
* **Domaines**
* **Unités d’organisation (OU)**

#### Forêt

Une forêt est le niveau organisationnel le plus élevé dans Active Directory./ Chaque forêt partage un annuaire unique et représente une frontière de sécurité.

#### Domaines

Les forêts peuvent contenir un ou plusieurs domaines.

#### Unités d’organisation (OU)

Les domaines peuvent contenir une ou plusieurs unités d’organisation.

### Stockage des données

Les informations des domaines et des unités d’organisation sont stockées sur un **contrôleur de domaine**.

Ce stockage est appelé **Magasin de données**.

Les informations sont stockées sous forme d’ **objets**./ Tous les objets sont définis par un **schéma**, et l’annuaire vérifie la validité des données sur la base de ce schéma.

### Qu’est-ce qu’un domaine ?

Un domaine est une **partition logique des objets** au sein d’une forêt qui partagent une administration, une sécurité et des configurations de réplication communes.

Concrètement, un domaine :

* Garantit l’identité d’un utilisateur sur l’ensemble du réseau
* Fournit des services d’authentification
* Fournit des services d’autorisation
* Permet la réplication des informations entre différents contrôleurs de domaine et leur gestion comme une seule unité
* Permet la création de relations de confiance entre les domaines

### Qu’est-ce qu’une unité d’organisation (OU) ?

Une unité d’organisation (OU) est un **objet conteneur** qui permet d’organiser d’autres objets au sein d’un domaine.

Elle a trois fonctions principales :

* Permet une visualisation organisée des objets du domaine
* Regroupe les objets auxquels des stratégies de groupe peuvent être appliquées (Group Policy)
* Permet de regrouper des objets afin de déléguer des droits de gestion à d’autres utilisateurs ou groupes du domaine

### Schéma Active Directory (AD Schema)

Tout ce qui est stocké dans Active Directory est représenté sous forme de **objets**./ Le **schéma** définit les attributs de chaque type d’objet.

Principales caractéristiques :

* Un seul schéma est défini par forêt
* Une copie du schéma est présente sur tous les contrôleurs de domaine de la forêt, garantissant une définition cohérente des objets
* Le **Magasin de données** utilise le schéma pour garantir l’intégrité des données

Résultat :

Tous les objets sont créés de manière uniforme, quel que soit le contrôleur de domaine qui les crée ou les modifie.

### Magasin de données Active Directory

Le **Magasin de données**, généralement appelé **répertoire**, stocke toutes les informations concernant les objets de la forêt :

* Utilisateurs
* Groupes
* Ordinateurs
* Domaines
* Unités d’organisation (OU)

L’annuaire est stocké sur des **contrôleurs de domaine** et peut être consulté par des applications et des services réseau.

S’il existe plusieurs contrôleurs de domaine, chacun possède une **copie complète de l’annuaire** contenant toutes les informations du domaine.

***

### Composants du magasin de données

#### Interfaces

Des interfaces telles que **LDAP**, **REPL**, **PAMI**, et **SAM** fournissent des moyens de communiquer avec la base de données.

#### DSA (agent du système d’annuaire)

Le **DSA** permet :

* d’accéder à l’annuaire
* de maintenir le schéma
* de garantir l’identité des objets
* d’imposer les types de données des attributs

#### Couche de base de données

Le **couche de base de données** est une API qui sert d’interface entre les applications et l’annuaire.

Elle empêche les applications d’interagir directement avec la base de données et gère l’accès aux enregistrements individuels de l’annuaire.

#### Fichiers de base de données

Les informations de l’annuaire sont stockées dans un **fichier unique de base de données**.

En outre, **des fichiers journaux** sont utilisés pour :

* Gérer les transactions
* Assurer la récupération en cas de transaction incomplète ou échouée


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/fr/active-directory/fundamentals.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
