Home  Tutorials  Active Directory


RootDSE dans les environnements Active Directory (FR)

Au niveau du LDAP 3.0, RootDSE est défini comme la racine de l’arborescence de données sur un serveur d’annuaire.
 
Pour pouvoir afficher les attributs de cette classe dans un environnement Microsoft Windows Server 2008 / Microsoft Windows Server 2008 R2, il vous suffit de procéder comme suit :
  • Cliquez sur démarrer > exécuter, tapez mmc et cliquez sur OK
Figure 1 : Interface de l’utilitaire Exécuter de Windows
 
  • Cliquez sur Fichier > Ajouter/Supprimer un composant logiciel enfichable. Sélectionnez Modification ADSI, cliquez sur Ajouter puis cliquez sur OK
 
Figure 2 : Interface de sélection des outils d’administration
 
  • Cliquez avec le bouton droit de la souris sur Modification ADSI puis cliquez sur Connexion… Cochez Sélectionner un contexte d’attribution de noms connu, sélectionnez RootDSE puis cliquez sur OK
Figure 3 : Interface de paramètres de connexion
 
  • Cliquez avec le bouton droit sur RootDSE et sélectionnez Propriétés.
Figure 4 : Interface de l’outil de modification ADSI
 

1.     L’attribut configurationNamingContext :

 
Cet attribut contient le nom unique pour le conteneur Configuration.
 
Figure 5 : Sélection de l’attribut configurationNamingContext
 

2.     L’attribut currentTime :

 
Cet attribut contient la date et l’heure actuelles définies sur le serveur d’annuaire (le serveur contrôleur de domaine sélectionné).
 
Figure 6 : Sélection de l’attribut currentTime
 

3.     L’attribut defaultNamingContext :

 
Cet attribut contient, par défaut, le nom unique pour le domaine dont ce serveur d’annuaire est un membre (le serveur contrôleur de domaine sélectionné).
 
Figure 7 : Sélection de l’attribut defaultNamingContext
 

4.     L’attribut dnsHostName :

 
Cet attribut contient le nom DNS de ce serveur d’annuaire (le serveur contrôleur de domaine sélectionné).
 
Figure 8 : Sélection de l’attribut dnsHostName
 

5.     L’attribut domainControllerFunctionality :

 
Cet attribut indique le niveau fonctionnel du contrôleur de domaine (le serveur contrôleur de domaine sélectionné).
 
Figure 9 : Sélection de l’attribut domainControllerFunctionality
 
Les valeurs possibles de cet attribut sont les suivantes :
 

Valeur :

Niveau fonctionnel :

0

Windows 2000

2

Windows 2003

3

Windows 2008

4

Windows 2008 R2

  

6.     L’attribut domainFunctionality :

 
Cet attribut indique le niveau fonctionnel du domaine dont ce serveur d’annuaire (le serveur contrôleur de domaine sélectionné) est membre.
 
Figure 10 : Sélection de l’attribut domainFunctionality
 
Les valeurs possibles de cet attribut sont les suivantes :
 

Valeur :

Niveau fonctionnel :

0

Niveau de domaine Windows Server 2000

1

Niveau intermédiaire de domaine de Windows Server 2003

2

Niveau de domaine Windows Server 2003

3

Niveau de domaine Windows Server 2008

4

Niveau de domaine Windows Server 2008 R2

  

7.     L’attribut dsServiceName :

 
Cet attribut contient le nom unique de l’objet de paramètres NTDS pour ce serveur d’annuaire (le serveur contrôleur de domaine sélectionné).
 
Figure 11 : Sélection de l’attribut dsServiceName
 

8.     L’attribut forestFunctionality :

 
Cet attribut indique le niveau fonctionnel de la forêt dont ce serveur d’annuaire (le serveur contrôleur de domaine sélectionné) est membre.
 
Figure 12 : Sélection de l’attribut forestFunctionality
 

Valeur :

Niveau fonctionnel :

0

Niveau de forêt Windows Server 2000

1

Niveau intermédiaire de forêt de Windows Server 2003

2

Niveau de forêt Windows Server 2003

3

Niveau de forêt Windows Server 2008

4

Niveau de forêt Windows Server 2008 R2

9.     L’attribut highestCommittedUSN :

 
Cet attribut contient le plus grand nombre de séquence de mise à jour (USN : Update Sequence Number) sur ce serveur d’annuaire (le serveur contrôleur de domaine sélectionné).
 
Figure 13 : Sélection de l’attribut highestCommitedUSN
 

10.   L’attribut isGlobalCatalogReady :

 
Cet attribut indique si le catalogue global est pleinement opérationnel (TRUE = oui, FALSE = non)
 
Figure 14 : Sélection de l’attribut isGlobalCatalogReady
 

11.   L’attribut isSynchronized :

 
Cet attribut indique si le serveur d’annuaire (le serveur contrôleur de domaine sélectionné) est entièrement synchronisé (TRUE = oui, FALSE = non).
 
Figure 15 : Sélection de l’attribut isSynchronized
 

12.   L’attribut ldapServiceName:

 
Cet attribut contient le SPN (Service Principal Name) du serveur d’annuaire (le serveur contrôleur de domaine sélectionné).
 
Figure 16 : Sélection de l’attribut ldapServiceName
 

13.   L’attribut namingContexts:

 
Cet attribut, à valeurs multiples, contient les noms uniques pour tous les contextes de nommage stockés sur ce serveur d’annuaire (le serveur contrôleur de domaine sélectionné).
 
Figure 17 : Sélection de l’attribut namingContexts
 

14.   L’attribut rootDomainNamingContext:

 
Cet attribut contient le nom unique pour le premier domaine dans la forêt qui contient le domaine dont ce serveur d’annuaire (le serveur contrôleur de domaine sélectionné) est un membre.
 
Figure 18 : Sélection de l’attribut rootDomainNamingContext
 

15.   L’attribut schemaNamingContext:

 
Cet attribut contient le nom unique pour le conteneur du schéma.
 
Figure 19 : Sélection de l’attribut schemaNamingContext
 

16.   L’attribut serverName:

 
Cet attribut contient le nom unique de l’objet serveur pour ce serveur d’annuaire (le serveur contrôleur de domaine sélectionné) dans le conteneur de configuration.
 
Figure 20 : Sélection de l’attribut serverName
 

17.   L’attribut subschemaSubentry:

 
Cet attribut contient le nom unique de l’objet subSchema.
 
Figure 21 : Sélection de l’attribut subschemaSubentry
 

18.   L’attribut supportedCapabilities:

 
Cet attribut, à valeurs multiples, contient les fonctions prises charge par ce serveur d’annuaire (le serveur contrôleur de domaine sélectionné).
 
Figure 22 : Sélection de l’attribut supportedCapabilities
 

19.   L’attribut supportedControl :

 
Cet attribut, à valeurs multiples, contient les identificateurs d’objets pour les contrôles d’extension pris en charge par ce serveur d’annuaire (le serveur contrôleur de domaine sélectionné).
 
Figure 23 : Sélection de l’attribut supportedCapabilities
 

20.   L’attribut supportedLDAPPolicies :

 
Cet attribut, à valeurs multiples, contient les noms des politiques de gestion LDAP pris en charge.
 
Figure 24 : Sélection de l’attribut supportedLDAPPolicies
 

21.   L’attribut supportedLDAPVersion :

 
Cet attribut, à valeurs multiples, contient les versions LDAP prises en charge par ce serveur d’annuaire (le serveur contrôleur de domaine sélectionné).
 
Figure 25 : Sélection de l’attribut supportedLDAPVersion
 

22.   L’attribut supportedSASLMechanisms :

 
Cet attribut contient les mécanismes de sécurité prises en charge par ce serveur d’annuaire (le serveur contrôleur de domaine sélectionné).
 
Figure 26: Sélection de l’attribut supportedSASMechanisms