ADDS (Active Directory Domain Services) Les services de domaine Active Director

ADDS (Active Directory Domain Services) Les services de domaine Active Directory (AD DS, Active Directory Domain Services) stockent les données d'annuaire et gèrent les communications entre les utilisateurs et les domaines, y compris les processus d'ouverture de session utilisateur, l'authentification et les recherches dans l'annuaire. Un contrôleur de domaine Active Directory est un serveur qui exécute les services de domaine Active Directory. Installer le rôle Active Directory pour en faire un contrôleur de domaine Windows Server 2012 permet de gérer les rôles et fonctionnalités des autres serveurs de notre réseau. 1. Depuis le Gestionnaire de serveur, cliquer sur l’étape (2) Ajouter des rôles et des fonctionnalités. 2. Sélectionner le type d’installation « Installation basée sur un rôle ou une fonctionnalité » . 3. Notre serveur est le seul du réseau, le choisir dans le Pool de serveurs. 4. Cocher le rôle Services AD DS / Active Directory Domain Services. Sont précisés les rôles et fonctions qui sont associées à l’AD DS : les accepter. 5. L’écran suivant permet d’ajouter des fonctionnalités, ne rien choisir et faire simplement Suivant. 6. Indiquer que le serveur peut automatiquement redémarrer si nécessaire et cliquer sur « Installer » . 7. Etape importante et facile à oublier : cliquer sur « Promouvoir ce serveur en contrôleur de domaine » sinon le domaine ne sera pas créé. Les anciens connaissent la commande dcpromo mais autant continuer d’utiliser cet assistant. 8. Choisir l’opération de déploiement « Ajouter une nouvelle forêt » et lui donner un nom de domaine racine, « ad2012.local » par exemple. Les autres choix concernent l’ajout de contrôleur de domaine supplémentaire dans une forêt ou un domaine existant, pour rajouter un DC supplémentaire. 9. Une nouvelle forêt avec un nouveau domaine seront donc créés. Il faut ici choisir leur niveau fonctionnel, par défaut sur « Windows Server 2012 / R2 » . Ce choix va dépendre des ordinateurs qui composeront votre réseau, on peut laisser 2012 si tout est en Windows 8 ou supérieur mais mieux vaut descendre en « Windows Server 2008 R2 » si le parc informatique est aussi composé de Windows 7. Informations TechNet. Laisser coché l’ajout de la fonctionnalité Serveur DNS et indiquer un mot de passe de récupération des services d’annuaire (DSRM). 10. Une erreur apparait sur l’écran suivant. Ce message survient car aucun serveur DNS n’est installé sur la machine. On clique simplement sur Suivant pour le créer. 11. Indiquer un nom NetBIOS au domaine, par exemple « AD2012 » . 12. Laisser les valeurs de l’écran suivant par défaut (NTDS et SYSVOL). 13. L’installation est prête et un récapitulatif est affiché pour vérifier la configuration. L’assistant donne même un script PowerShell pour ces manipulations (« Afficher le script »). 14. Une vérification système est effectuée, cliquer sur Installer. 15. Le serveur redémarre automatiquement. 16. Le login se fait maintenant sur le domaine, ici AD2012\Administrateur. Le Gestionnaire de serveur s’ouvre automatiquement, des boites résument l’état de santé des rôles AD DS, DNS, Services de fichiers et de stockage, Serveur local et Tous les serveurs. En vert, tout va bien. Outils d’administration Tous ceux qui ont déjà installé et utilisé un serveur Windows connaissent les outils d’administration. Ce menu permet d’accéder aux consoles de gestion Utilisateurs et ordinateurs Active Directory, Gestion des stratégies de groupes, DNS, DHCP, Sauvegarde Windows Server, etc. Les outils d’administration se trouvent depuis le Gestionnaire de serveur, en cliquant sur Outils en haut à droite. Créer un compte utilisateur Active Directory Dernière étape avant de connecter un ordinateur à notre serveur, il faut créer un ou plusieurs comptes d’utilisateurs. 1. Ouvrir la console Utilisateurs et ordinateurs Active Directory (soit par Outils du Gestionnaire de serveur, soit par l’icône du bureau « moderne ». 2. Dérouler ad2012.local, Users pour voir les comptes par défaut. On utilise déjà l’un d’entre eux :Administrateur. Toutes les autres lignes « Administrateur… » sont des groupes de sécurité. 4. Pour ne pas s’emmêler les pinceaux et mieux gérer son réseau, il est conseillé de créer une Unité d’organisation dédiée à votre parc informatique. Ce « super groupe » permet une gestion bien meilleure des comptes utilisateurs, des ordinateurs reliés au domaine pour y appliquer des stratégies de sécurité (GPO). Faire un clic droit sur ad2012.local à gauche, Nouveau, Unité d’organisation. 5. Indiquer un nom à cette UO, par exemple le nom de votre société. Un nouveau « dossier » est créé au même niveau que Computers et Users. 6. Faire un clic droit sur cette UO Société, Nouveau, Utilisateur. 7. Indiquer les informations du compte utilisateur, généralement le prénom, le nom et le nom d’ouverture de session (login) de vos utilisateurs/employés. Cliquer sur Suivant. 8. Indiquer deux fois le mot de passe de cet utilisateur, celui-ci doit répondre aux exigences de sécurité par défaut (majuscules-minuscules-chiffres-caractères spéciaux, longueur minimale). uploads/Management/ adds.pdf

  • 25
  • 0
  • 0
Afficher les détails des licences
Licence et utilisation
Gratuit pour un usage personnel Attribution requise
Partager
  • Détails
  • Publié le Jul 14, 2021
  • Catégorie Management
  • Langue French
  • Taille du fichier 0.2693MB