{
    "id": 449,
    "type": "post",
    "title": "Active Directory : l’annuaire central des réseaux Windows",
    "slug": "active-directory-introduction",
    "url": "https://www.dico-micro.com/active-directory-introduction/",
    "description": "Active Directory est le service d’annuaire Windows qui centralise comptes, machines et droits d’accès d’un réseau, organisés en domaines répliqués sur plusieurs serveurs.",
    "chapo": "Active Directory est le service d’annuaire Windows qui centralise comptes, machines et droits d’accès d’un réseau, organisés en domaines répliqués sur plusieurs serveurs.",
    "date_published": "2023-07-02T10:16:11+02:00",
    "date_modified": "2026-09-26T16:32:35+02:00",
    "language": "fr-FR",
    "translations": null,
    "categories": [
        {
            "name": "Actus high-tech",
            "url": "https://www.dico-micro.com/sujet/actus-high-tech/"
        }
    ],
    "tags": [],
    "word_count": 695,
    "reading_time_min": 4,
    "image": "https://www.dico-micro.com/wp-content/uploads/2026/09/active-directory-introduction.jpg",
    "image_alt": "Active Directory : l’annuaire central des réseaux Windows",
    "author": {
        "name": "Dico Micro",
        "url": "https://www.dico-micro.com/author/dico-micro/",
        "bio": "La rédaction de Dico Micro : matériel, logiciels et culture geek, expliqués sans jargon.",
        "avatar": "https://www.dico-micro.com/uploads/auteurs/dico-micro-robot.webp"
    },
    "content_markdown": "**Active Directory** est le service d’annuaire de Microsoft, apparu avec Windows Server 2000. Concrètement, c’est la base qui répertorie et organise tout ce qui existe sur un réseau d’entreprise sous Windows : les comptes utilisateurs, les postes de travail, les serveurs, les imprimantes, les applications, et jusqu’aux droits d’accès associés à chacun. Sans lui, un administrateur devrait gérer chaque machine et chaque compte séparément, poste par poste.\n\nL’annuaire repose sur des standards ouverts plutôt que sur une technologie propriétaire isolée : TCP/IP pour le transport, DNS pour la résolution de noms, LDAP pour interroger l’annuaire, et Kerberos pour l’authentification. Cette base sur des protocoles connus explique pourquoi Active Directory s’intègre avec des outils tiers, et pas seulement avec des logiciels Microsoft.\n\n## Un annuaire au sens large\n\nLe terme « annuaire » prête parfois à confusion : on pense d’abord aux personnes, nom, prénom, numéro de téléphone. Active Directory va bien au-delà. Il référence aussi les serveurs, les imprimantes réseau, les bases de données et n’importe quel objet qu’on juge utile de suivre. Chaque objet possède ses propres attributs et ses propres droits d’accès, gérés depuis un point central plutôt que dispersés sur chaque machine.\n\n  **Un objet, des attributs, des droits**\n\nUn utilisateur dans Active Directory n’est pas qu’un identifiant de connexion : c’est une fiche complète, avec son service, son responsable hiérarchique, les groupes auxquels il appartient et les ressources qu’il a le droit d’ouvrir.\n\n## Ce qu’Active Directory permet de faire\n\nActive Directory recense toutes les informations concernant le réseau, qu’il s’agisse des utilisateurs, des machines ou des applications. Il devient de fait le moyeu central de toute l’architecture réseau, celui qui permet à un utilisateur de retrouver et d’accéder à n’importe quelle ressource identifiée par le service, où qu’elle se trouve sur le réseau.\n\nPour les administrateurs, c’est aussi un outil de gestion et de représentation globale : voir d’un coup d’œil l’ensemble des ressources et des droits qui leur sont associés. Active Directory fournit à ce titre des outils pour gérer la répartition de l’annuaire sur plusieurs sites, sa duplication entre contrôleurs de domaine, la sécurisation des accès et le partitionnement de l’annuaire par service ou par filiale.\n\n## Domaines, arborescence et forêt\n\nActive Directory organise ses objets en domaines, l’unité de base de la structure. Plusieurs domaines liés entre eux forment une arborescence, et plusieurs arborescences reliées par des relations d’approbation forment une forêt. Cette structure hiérarchique est ce qui permet à Active Directory de gérer aussi bien un réseau de quelques ordinateurs qu’un groupe d’entreprises réparties sur plusieurs pays, avec des règles de sécurité qui peuvent différer d’un domaine à l’autre tout en restant reliées.\n\nÀ l’intérieur d’un domaine, les objets se rangent dans des unités d’organisation, souvent calquées sur l’organigramme de l’entreprise (un service, un site, une filiale). C’est à ce niveau que sont appliquées les stratégies de groupe, ces règles qui définissent par exemple quels logiciels sont installés automatiquement ou quelles restrictions s’appliquent au poste d’un utilisateur.\n\n  **Un annuaire répliqué, jamais un point unique de panne**\n\nSur un réseau local d’entreprise, on installe en général plusieurs contrôleurs de domaine. Ils se répliquent entre eux, ce qui évite qu’une panne sur un seul serveur bloque toute l’authentification du réseau.\n\n## Pourquoi Active Directory ne fonctionne pas sans DNS\n\nSans un [DNS](https://www.dico-micro.com/glossaire/d/#dns) correctement configuré, Active Directory ne fonctionne tout simplement pas : les contrôleurs de domaine s’en servent pour se localiser entre eux, et les postes clients pour retrouver le contrôleur de domaine le plus proche. Un problème de résolution DNS mal diagnostiqué se traduit souvent, en pratique, par des utilisateurs qui n’arrivent plus à ouvrir de session ou à accéder à des ressources partagées, alors que le vrai problème n’a rien à voir avec leurs identifiants.\n\n  **Le piège du diagnostic DNS oublié**\n\nFace à un souci d’authentification qui touche plusieurs postes en même temps, vérifier la configuration DNS avant de suspecter les mots de passe ou les comptes utilisateurs fait gagner un temps précieux.\n\n## Pour aller plus loin\n\nLa documentation officielle de Microsoft détaille en profondeur le fonctionnement interne du service, notamment son [Architecture Active Directory](http://www.microsoft.com/france/technet/produits/win2000s/info/info.asp?mar=/france/technet/produits/win2000s/info/adarch.html), utile pour qui veut comprendre les mécanismes de réplication et de recherche d’objets dans le détail.",
    "content_html": "<p><strong>Active Directory</strong> est le service d’annuaire de Microsoft, apparu avec Windows Server 2000. Concrètement, c’est la base qui répertorie et organise tout ce qui existe sur un réseau d’entreprise sous Windows : les comptes utilisateurs, les postes de travail, les serveurs, les imprimantes, les applications, et jusqu’aux droits d’accès associés à chacun. Sans lui, un administrateur devrait gérer chaque machine et chaque compte séparément, poste par poste.</p>\n\n<p>L’annuaire repose sur des standards ouverts plutôt que sur une technologie propriétaire isolée : TCP/IP pour le transport, DNS pour la résolution de noms, LDAP pour interroger l’annuaire, et Kerberos pour l’authentification. Cette base sur des protocoles connus explique pourquoi Active Directory s’intègre avec des outils tiers, et pas seulement avec des logiciels Microsoft.</p>\n\n<h2>Un annuaire au sens large</h2>\n\n<p>Le terme « annuaire » prête parfois à confusion : on pense d’abord aux personnes, nom, prénom, numéro de téléphone. Active Directory va bien au-delà. Il référence aussi les serveurs, les imprimantes réseau, les bases de données et n’importe quel objet qu’on juge utile de suivre. Chaque objet possède ses propres attributs et ses propres droits d’accès, gérés depuis un point central plutôt que dispersés sur chaque machine.</p>\n\n<aside class=\"bluf bluf-bleu\">\n<strong>Un objet, des attributs, des droits</strong>\n<p>Un utilisateur dans Active Directory n’est pas qu’un identifiant de connexion : c’est une fiche complète, avec son service, son responsable hiérarchique, les groupes auxquels il appartient et les ressources qu’il a le droit d’ouvrir.</p>\n</aside>\n\n<h2>Ce qu’Active Directory permet de faire</h2>\n\n<p>Active Directory recense toutes les informations concernant le réseau, qu’il s’agisse des utilisateurs, des machines ou des applications. Il devient de fait le moyeu central de toute l’architecture réseau, celui qui permet à un utilisateur de retrouver et d’accéder à n’importe quelle ressource identifiée par le service, où qu’elle se trouve sur le réseau.</p>\n\n<p>Pour les administrateurs, c’est aussi un outil de gestion et de représentation globale : voir d’un coup d’œil l’ensemble des ressources et des droits qui leur sont associés. Active Directory fournit à ce titre des outils pour gérer la répartition de l’annuaire sur plusieurs sites, sa duplication entre contrôleurs de domaine, la sécurisation des accès et le partitionnement de l’annuaire par service ou par filiale.</p>\n\n<h2>Domaines, arborescence et forêt</h2>\n\n<p>Active Directory organise ses objets en domaines, l’unité de base de la structure. Plusieurs domaines liés entre eux forment une arborescence, et plusieurs arborescences reliées par des relations d’approbation forment une forêt. Cette structure hiérarchique est ce qui permet à Active Directory de gérer aussi bien un réseau de quelques ordinateurs qu’un groupe d’entreprises réparties sur plusieurs pays, avec des règles de sécurité qui peuvent différer d’un domaine à l’autre tout en restant reliées.</p>\n\n<p>À l’intérieur d’un domaine, les objets se rangent dans des unités d’organisation, souvent calquées sur l’organigramme de l’entreprise (un service, un site, une filiale). C’est à ce niveau que sont appliquées les stratégies de groupe, ces règles qui définissent par exemple quels logiciels sont installés automatiquement ou quelles restrictions s’appliquent au poste d’un utilisateur.</p>\n\n<aside class=\"bluf bluf-violet\">\n<strong>Un annuaire répliqué, jamais un point unique de panne</strong>\n<p>Sur un réseau local d’entreprise, on installe en général plusieurs contrôleurs de domaine. Ils se répliquent entre eux, ce qui évite qu’une panne sur un seul serveur bloque toute l’authentification du réseau.</p>\n</aside>\n\n<h2>Pourquoi Active Directory ne fonctionne pas sans DNS</h2>\n\n<p>Sans un <a href=\"/glossaire/d/#dns\">DNS</a> correctement configuré, Active Directory ne fonctionne tout simplement pas : les contrôleurs de domaine s’en servent pour se localiser entre eux, et les postes clients pour retrouver le contrôleur de domaine le plus proche. Un problème de résolution DNS mal diagnostiqué se traduit souvent, en pratique, par des utilisateurs qui n’arrivent plus à ouvrir de session ou à accéder à des ressources partagées, alors que le vrai problème n’a rien à voir avec leurs identifiants.</p>\n\n<aside class=\"bluf bluf-rouge\">\n<strong>Le piège du diagnostic DNS oublié</strong>\n<p>Face à un souci d’authentification qui touche plusieurs postes en même temps, vérifier la configuration DNS avant de suspecter les mots de passe ou les comptes utilisateurs fait gagner un temps précieux.</p>\n</aside>\n\n<h2>Pour aller plus loin</h2>\n\n<p>La documentation officielle de Microsoft détaille en profondeur le fonctionnement interne du service, notamment son <a href=\"http://www.microsoft.com/france/technet/produits/win2000s/info/info.asp?mar=/france/technet/produits/win2000s/info/adarch.html\">Architecture Active Directory</a>, utile pour qui veut comprendre les mécanismes de réplication et de recherche d’objets dans le détail.</p>",
    "alternates": {
        "html": "https://www.dico-micro.com/active-directory-introduction/",
        "markdown": "https://www.dico-micro.com/active-directory-introduction.md",
        "json": "https://www.dico-micro.com/api/post/active-directory-introduction.json"
    },
    "site": {
        "name": "Dico Micro",
        "url": "https://www.dico-micro.com/"
    },
    "license": "Reproduction autorisée avec lien vers la source."
}