Rapport attendu
Consignes données par le professeur
-
Les éléments suivants sont attendus suite à votre TP (screenshot obligatoire) :
-
La procédure d'ajout du serveur en tant que contrôleur de domaine dans le domaine existant (écran par écran)
-
Ajout d'une machine dans le domaine
-
L'OU des contrôleurs de domaines (avec les machines visibles)
-
L'arborescence avec les groupes et les utilisateurs créé
-
Les propriétés d'un utilisateur (avec le mot de passe n'expirant pas)
-
Les propriétés d'un groupe de sécurité
-
Les membres de groupes de sécurité «Marketing» et «Informatique»
-
La console MMC «Utilisateurs et Ordinateurs Active Directory)
Veuillez soigner votre rapport et votre rédaction.
Consignes d'installation des ADDS
Consigne Générale
Les serveurs suivants sont à installer (les 2 machines seront membres du même domaine) :
- L'installation d'un 1er Windows Server 2012 en version Core nommé « NomPrenom01 » (sans majuscules) Ici « sadw02 »
- L'installation d'un 2e Windows Server 2012 en version Standard « NomPrenom02 » (sans majuscules) Ici « sadw01 »
J'ai d'abord installé la version graphique.
Les 2 machines seront contrôleur de domaine du même domaine nomprenom.local. Ici juste nom.local
L'installation de Active Directory se fait ...
- en ajoutant le rôle Service de Domaine Active Directory
- puis en allant dans le rôle, en cliquant sur promouvoir le serveur en contrôleur de domaine
- Cocher l'installation en mode avancé.
- Domaine dans une nouvelle forêt
- Le domaine sera votre « laine.local » (sans les majuscules)
- Nom NetBios : LAINE
- Niveau fonctionnel : Windows Server 2022
- Les autres options seront laissées par défaut.
Installation du contrôleur de domaine (Version GUI)
Infrastructure
Dans mon cas, l'active directory sera installé :
- Sur une machine virtuelle, dans un hyperviseur VMWare ESXi 5.5 Update 3.
- Sur un Windows Server 2022
- Avec 4-8Go de RAM
- 60 Go de disque dur
- Une IP fixe
Adressage IP et Hostname
J'ai attribué à mon serveur une adresse IP fixe avec les configurations suivantes :
- Adresse : 192.168.1.101
- Masque de sous réseaux : 255.255.255.0
- Gateway : 192.168.1.1
- Le nom de mon serveur est sadw01.
- s = serveur
- ad = active directory
- w = windows
- 01 = Premier serveur de ce type
Installation du contrôleur de domaine
Une fois que notre système d'exploitation est installé. Rendez-vous dans Server Manager -> Manage -> Add Roles and Features.
Puis sélectionnez Role-based or feature-based installation.
Puis cochez la case Select a server from a server pool.
Ensuite sélectionnez les cases Active Directory Domain Services et DNS Server.
Au moment où vous cocherez ces cases, le serveur vous demandera si vous voulez ajouter les fonctionnalités liées aux rôles. Cochez Include management tools puis cliquez sur Add Features.
La prochaine étape nous demande si on veut installer des fonctionnalités supplémentaires. Dans notre cas, nous laissons par défaut. Cliquez sur Next.
Le résumé de notre configuration apparaît. Cochez Restart the
destination server automatically if required pour redémarrer le
serveur automatiquement si besoin, puis Install.
Nous pouvons ensuite fermer la fenêtre sans que l'installation ne soit interrompue. Nous pouvons suivre l'avancement de l'installation depuis le Server Manager. Cliquez sur le petit drapeau avec le point d'exclamation pour avoir le visuel.
Nous pouvons voir que le serveur nous propose de promouvoir ce serveur comme un contrôleur de domaine. C'est ce que nous allons faire ici. Cliquez donc sur le lien Promote this server to a domain controller.
Une fois cela fait, nous arrivons sur une fenêtre de configuration. Nous n'avons dans notre cas, aucune forêt, nous allons donc cocher la case Add a new forest. Puis nous définissons notre domaine, ici laine.local. Dans le cadre d'un labo comme celui-ci, il ne faut pas ajouter de domaine en .fr où .com sous peine d'avoir des problèmes de DNS par la suite.
Laissez ensuite la configuration de la forêt et du domaine en Windows Server 2012 R2, et choisissez un mot de passe DSRM à conserver précieusement en cas de future panne.