SEP : Proposition _1

PARTIE I : SYSTEME D’EXPLOITATION PROPRIETAIRE (Windows Server 2003)

1°/ Installation de Windows Server 2003                                                                                     /4x0,50=2 pts

    • Listez les différentes versions du système d'exploitation Windows 2003

    • La sécurité des données est un élément majeur dans l'implémentation de votre serveur, Quel système de fichiers allez-vous choisir pour vos disques? 

    • Quel outil graphique pouvez-vous utiliser afin de créer un fichier de réponse servant à automatiser les installations de Windows 2003 ?

    • Quelles sont les deux méthodes permettant de configurer les clients avec le protocole TCP/IP? 

2°/ Registre de Windows Server 2003                                                                                     /3x0,75=2,25 pts

    • Le registre est /' élément du système qui stocke toute la configuration locale des utilisateurs et de l’ordinateur. On y retrouve par exemple, la configuration du matériel qui compose votre machine, la configuration des logiciels installés sur la machine, la sécurité et l’environnement des utilisateurs. Donnez deux méthodes de modification du registre ?

    • Quel est le nom de la branche du registre qui contient les informations spécifiques à l'ordinateur ?

    • Quel est le rôle de la ruche SAM ? 

3°/ Active Directory                                                                                                                   /7x0,75=5,25 pts

    • La base d'annuaire Active Directory permet de regrouper tous les objets réseau afin de simplifier et organiser /' administration. Quel rôle joue le protocole DNS dans Active Directory ?

    • Quel rôle joue le protocole LDAP dans Active Directory ?

    • Quel est le principal protocole d'authentification sous Windows 2003 ?

    • Est-ce que plusieurs objets peuvent avoir les mêmes attributs? 

    • Dans quelle partition de l'annuaire trouve-t-on la définition des attributs? 

    • Quelle est la commande permettant d'installer Active Directory sur un serveur Windows 2003 ?

    • Quel est le nom du premier domaine créé dans une forêt ?

4°/ Partage de dossiers et Sécurité d'accès                                                                        /7x0,75=5,25 pts

    • Vous voulez partager un dossier auquel vous êtes le seul à pouvoir accéder. Vous ne souhaitez donc pas qu'il soit visible par les Favoris réseau. Comment pouvez-vous procéder? 

    • Quelles sont les trois permissions de dossier partagé ? 

    • Est-il possible sous Windows 2003 de partager un fichier sur une partition NTFS ? 

    • Est-ce qu'un fichier conserve ses permissions lors d'une copie vers une partition NTFS différentes? 

    • Est-ce qu'un fichier conserve ses permissions lors d'un déplacement vers la même partition NTFS? 

    • Que signifie EFS ?

    • Quelle est la différence entre le cryptage symétrique et le cryptage asymétrique? 

5°/ Gestion des comptes et des groupes                                                                                /7x0,75=5,25 pts

    • Qu'est-ce qu'un compte prédéfini ? 

    • Est-il possible de supprimer le compte prédéfini Administrateur?

    • Est-il possible de créer un groupe global sur une station de travail? 

    • Quels sont les deux types de groupes disponibles dans un domaine en mode natif? 

    • Vous êtes administrateur d'une société comportant plusieurs milliers d'objets dans la base de compte Active Directory. Vous souhaitez apporter des modifications à un groupe appelé RAS. Vous ne vous souvenez plus dans quelle OU vous l'avez créé. Comment pouvez-vous le retrouver très rapidement? 

    • Quel est le rôle du groupe prédéfini Opérateurs de comptes? 

    • Quelle est la particularité du groupe prédéfini Administrateurs de l'entreprise par rapport au groupe prédéfini Admins du domaine? 

 

 

 

 

 

PARTIE I : SYSTEME D’EXPLOITATION PROPRIETAIRE/ELEMENTS DE CORRECTION

1°/ Installation de Windows Server 2003 

  • Il existe 4 versions : Web Edition, Standard Edition, Entreprise Edition et Datacenter Edition. 

  • NTFS est le seul système de fichiers permettant d'obtenir une sécurité de vos données en local. De plus, /'utilisation de NTFS permettra de crypter vos données à /' aide de clés de chiffrement en utilisant le protocole EFS. 

  • Il s'agit du programme setup manager disponible sur le CD-ROM de Windows 2003 

  • Soit manuellement, soit dynamiquement à /' aide d'un serveur DHCP. 

2°/Registre 

  • Manuellement en utilisant /' outil regedit ou regedt32, automatiquement par l’application de stratégie de groupe. Le registre se modifie aussi dès lors que vous modifiez des paramètres en utilisant le Panneau de configuration ou en installant ou désinstallant des logiciels.

  • Il s'agit de la branche HKEY_LOCAL_MACHINE

  • C'est la partie du registre qui contient la base de comptes locale à la machine. 

3°/ Active Directory

  • Il est utilisé pour résoudre les noms, d’hôtes en adresse IP ainsi que pour la recherche de ressources réseau. Le DNS fournit aussi l'espace de nom pour les domaines, Windows 2003.

  • LDAP permet de rechercher des objets dans Active Directory. 

  • Kerberos V5.

  • Oui, tous les objets d'une même classe disposent des mêmes attributs.

  • Dans la partition de schéma

  • Dcpromo.exe. 

  • Domaine racine ou root domaine.

4°/ Partage de dossiers et Sécurité d'accès

  • Faites suivre le nom de partage du dossier du signe $. 

  • Contrôle total, modifier et lecture. 

  • Non, un fichier ne se partage pas quelque soit le système de fichiers. Seuls les dossiers se partagent. 

  • Non, le fichier hérite des permissions affectées au dossier dans lequel il est copié. 

  • Oui. 

  • Encrypting File System. 

  • Dans le cryptage symétrique, les clés utilisées pour décrypter les documents sont les 
    mêmes que celles qui ont servi 
    à crypter les données. Le cryptage asymétrique utilise 
    une clé différente pour crypter et décrypter. 

5°/ Gestion des comptes et des groupes

  • C'est un compte créé par le système lors de /'installation de celui-ci. Par. exemple, le compte Administrateur est un compte prédéfini, tout comme le compte Invite. 

  • Non, il est impossible de supprimer ce compte. 

  • Non, les groupes globaux se définissent sur des contrôleurs de domaine. 

  • Les groupes de sécurité et les groupes de distribution

  • En utilisant le menu Action puis Rechercher de la console Utilisateurs et ordinateurs Active Directory. 

  • Ce groupe permet de donner aux membres de ce groupe la permission de gérer les comptes utilisateurs. 

  • Les membres du groupe Administrateurs de l'entreprise possèdent des privilèges d'administration dans tous les domaines présents dans la forêt, alors que les membres de groupes Admins du domaine possèdent "uniquement" des privilèges d'administration dans le domaine.