Initiation à Windows 2008 et à l'active Directory. Cahier de Travaux Pratiques
|
|
|
- Florine Martineau
- il y a 10 ans
- Total affichages :
Transcription
1 Initiation à Windows 2008 et à l'active Directory Cahier de Travaux Pratiques Version du 2 décembre 2012
2 - 2 -
3 Table des matières i - Environnement des travaux pratiques... 5 Configuration des ordinateurs virtuels Installation et configuration de Windows Server Exercice 1 : Installation du rôle Serveur de télécopies... 7 Exercice 2 : Installation de la fonctionnalité Sauvegarde Exploration des composants et des outils AD DS Exercice 1 : Examen des composants logiques AD DS Exercice 2 : Examen des sites AD DS Exercice 3 : Conversion de NYC-SVR1 en contrôleur de domaine Création de comptes d'utilisateurs dans l'active Directory Exercice 1 : Création et configuration de comptes d'utilisateurs Exercice 2 : Utilisation des modèles de comptes d'utilisateurs Exercice 3 : Modification groupée de comptes Exercice 4 : Utilisation de requêtes sauvegardées Création de comptes d'ordinateurs dans l'active Directory Exercice 5 : Création et configuration de comptes d'ordinateurs Création d'une infrastructure d'unités d'organisation Exercice 1 : Planification d'une hiérarchie d'unités d'organisation (discussion) Exercice 2 : Création d'une hiérarchie d'unités d'organisation Gestion des groupes dans les Services de Domaine de l'active Directory Exercice 1 : Création de groupes AD DS Exercice 2 : Déplacement des groupes vers une autre unité d'organisation Gestion de l'accès aux ressources Exercice 1 : Planification d'une implémentation de dossier partagé (discussion) Exercice 2 : Mise en œuvre d'une implémentation de dossier partagé Exercice 3 : Évaluation de l'implémentation de dossier partagé Stratégies de groupe (Atelier n Exercice n 1 : Définition des paramètres de la stratégie locale Stratégies de groupe (Atelier n Exercice n 2 : Création d'une stratégie de groupe et vérification des priorités Exercice n 3 : Création d'une stratégie de groupe et d'un objet lien Exercice n 4 : Suppression d'une stratégie de groupe Stratégies de groupe (Atelier n Exercice n 5 : Administration du déploiement d'une stratégie de groupe Exercice n 6 : Modification des paramètres de stratégie de groupe Stratégies de groupe (Atelier n Exercice n 7 : Utilisation d'un rapport de stratégie de groupe Exercice n 8 : Utilisation de l'assistant Modélisation de stratégie de groupe Exercice n 9 : Utilisation de l'assistant Résultats de stratégie de groupe
4 - 4 -
5 i - Environnement des travaux pratiques Les TP associés à ce cours fonctionnent sur des machines virtuelles. Chaque étudiant dispose ainsi, sur sa machine réelle ou machine hôte, de l'intégralité des machines nécessaires aux différents exercices. Chaque étudiant peut ainsi travailler à son propre rythme. L'installation de la machine hôte et des machines virtuelles fait l'objet d'un document séparé. Nous ne détaillerons ici que les caractéristiques des machines virtuelles propres à ce cours. Configuration des ordinateurs virtuels Les systèmes d'exploitation Windows Server 2008 R2 Edition Entreprise et Windows Seven sont installés sur les ordinateurs virtuels : Le tableau suivant illustre le rôle de chaque ordinateur virtuel utilisé dans ce cours : Ordinateur virtuel Système Rôle SC084-NYC-DC1 Windows 2008 R2 SP1 EE Contrôleur de domaine dans le domaine WoodgroveBank.com SC084-NYC-CL1 Windows Seven Pro Ordinateur client dans le domaine WoodgroveBank.com SC084-NYC-SVR1 Windows 2008 R2 SP1 EE Serveur membre du domaine WoodgroveBank.com Important : à la fin de chaque atelier pratique, vous devez fermer chaque ordinateur virtuel sans enregistrer les modifications. Pour fermer un ordinateur virtuel sans enregistrer les modifications, procédez comme suit : Ordinateur démarré avec l'interface d'administration de Virtual Box : Si la fenêtre de l'ordinateur virtuel a été maximisée, appuyez simultanément sur les deux touches + F pour faire réapparaitre le contour de la fenêtre. Cliquez sur le bouton de fermeture de la fenêtre Virtual Box affiche alors une boite de dialogue. Choisissez l'option Power off et assurezvous que la case Restore Current Snapshot (Etat initial) est bien cochée. Cliquez sur le bouton OK
6 - 6 -
7 1 Installation et configuration de Windows Server 2008 Ordinateurs virtuels SC084-NYC-DC1 SC084-NYC-SVR1 Durée approximative : 45 minutes NYC-DC1 NYC-SVR1 Réseau interne / /16 Exercice 1 : Installation du rôle Serveur de télécopies Scénario Votre organisation souhaite évaluer le rôle "Serveur de télécopies". Vous allez l'installer avec l'outil d'administration Gestionnaire de serveur. Tâche 1 : Démarrer les ordinateurs virtuels et se connecter 5) Sur votre ordinateur hôte, cliquez sur le raccourci du Lanceur d'ateliers sur le Bureau. Le Lanceur d'ateliers démarre. Dans le Lanceur d'ateliers pratiques, en regard de SC084 -NYC-DC1, cliquez sur Launch. Dans le Lanceur d'ateliers pratiques, en regard de SC084 -NYC-SVR1, cliquez sur Launch. Ouvrez une session sur les deux ordinateurs virtuels en tant que Woodgrovebank\Administrateur avec le mot de passe Pa$$w0rd. Réduisez la fenêtre Lanceur d'ateliers pratiques. Tâche 2 : Démarrer la console du Gestionnaire de serveur Sur NYC-SVR1, si la console du gestionnaire de serveur ne démarre pas automatiquement, ouvrez-la à partir du menu déroulant des outils d'administration. Tâche 3 : À partir du Gestionnaire de serveur, installer le rôle Serveur de télécopies Attendez que le gestionnaire de serveur ait récupéré sa configuration (la ligne d'état situé en bas de sa fenêtre doit être figée) Exercez un clic droit sur Rôles Dans le menu contextuel, cliquez sur Ajouter des rôles La fenêtre de l'assistant d'ajout de rôles s'affiche; cliquez sur suivant
8 5) La liste des rôles disponibles s'affiche; cochez la case Serveur de télécopies. 6) Une fenêtre "Pop Up" s'affiche; prenez connaissance de son contenu puis cliquez sur Ajouter les services de rôles requis. Question : quels sont les services de rôles nécessaires au fonctionnement du serveur de télécopies? 7) 8) 9) Assurez-vous que la case à cocher qui précède le libellé Serveur de télécopies est bien cochée puis cliquez sur le bouton Suivant. Prenez connaissance des informations affichées puis cliquez sur Suivant. Dans la fenêtre Sélectionnez les utilisateurs de télécopie, cliquez sur Suivant. 10) Dans la fenêtre Spécifier qui peut accéder à la boite de réception du serveur de télécopie, cliquez sur Suivant. 1 1 Dans la fenêtre Sélectionner des assistants de routage, cliquez sur Suivant Dans la fenêtre Services d'impression, cliquez sur Suivant. 1 Dans la fenêtre Sélectionner les services de rôles, assurez vous que Serveur d'impression est bien sélectionné puis cliquez sur Suivant. 1 Dans la fenêtre Confirmer les sélections pour l'installation, cliquez sur Installer. 15) Attendez la fin de l'installation puis prenez connaissance de la fenêtre de synthèse. Question : Est-ce que l'installation a réussi? Comment le savoir? 16) Refermez le gestionnaire de serveur Question : Quelle imprimante a été ajoutée par Windows 2008 sur NYC-SVR1? Question : Quel composant supplémentaire sera nécessaire pour envoyer et recevoir des télécopies? - 8 -
9 Exercice 2 : Installation de la fonctionnalité Sauvegarde Scénario Votre organisation souhaite évaluer la fonctionnalité "Sauvegarde de serveur". Vous allez l'installer avec l'outil d'administration Gestionnaire de serveur. Tâche 1 : Démarrer la console du Gestionnaire de serveur Sur NYC-SVR1, démarrez la console du Gestionnaire de serveur à partir du menu Outils d'administration. Tâche 2 : Installer la fonctionnalité Sauvegarde de serveur à partir de la console du Gestionnaire de serveur Dans le volet de liste du Gestionnaire de serveur, cliquez avec le bouton droit sur Fonctionnalités, puis cliquez sur Ajouter des fonctionnalités. L'Assistant Ajout de fonctionnalités s'affiche. Installez l'option Fonctionnalités de la Sauvegarde de Windows Server avec ses outils en ligne de commande. Dans la page Résultats de l'installation, vérifiez que le message Installation réussie s'affiche dans le volet d'informations, puis cliquez sur Fermer. Ne fermez pas le Gestionnaire de serveur. Question : quel composant supplémentaire est nécessaire pour exécuter les sauvegardes en ligne de commande? Tâche 3 : Vérifier que les outils de Sauvegarde de Windows Server sont installés Dans le volet de liste Gestionnaire de serveur, vérifiez que Gestionnaire de serveur (NYC- SVR est sélectionné. Utilisez la barre de défilement du volet d'informations pour faire défiler l'affichage vers le bas jusqu'à ce que Résumé des fonctionnalités apparaisse puis vérifiez que Fonctionnalités de la Sauvegarde de Windows Server figure dans la liste. Fermez le Gestionnaire de serveur. Tâche 4 : Fermer tous les ordinateurs virtuels et ignorer les disques d'annulations Pour chaque ordinateur virtuel en cours d'exécution, fermez la fenêtre Client VMRC (Virtual Machine Remote Control). Dans la zone Fermer, sélectionnez Arrêter la machine et ignorer les modifications. Cliquez sur OK. Fermez le Lanceur d'ateliers pratiques
10 - 10 -
11 2 - Exploration des composants et des outils AD DS Ordinateurs virtuels SC084-NYC-DC1 SC084-NYC-CL1 SC084-NYC-SVR1 Durée approximative : 60 minutes NYC-DC1 NYC-CL1 NYC-SVR1 Réseau interne Réseau interne / / /16 Scénario : Woodgrove Bank est une entreprise qui a des bureaux situés dans plusieurs villes du monde et qui vient de déployer Active Directory, Services de Domaines. En tant que nouvel administrateur AD DS, vous devez utiliser les outils d'administration AD DS pour examiner l'environnement AD DS chez Woodgrove Bank. Exercice 1 : Examen des composants logiques AD DS Tâche 1 : Démarrer les ordinateurs virtuels, puis ouvrir une session 5) 6) 7) Sur votre ordinateur hôte, cliquez sur le raccourci du Lanceur d'ateliers sur le Bureau. Le Lanceur d'ateliers démarre. Dans le Lanceur d'ateliers, cliquez sur Lancer en regard de SC084-NYC-DC1. Dans le Lanceur d'ateliers, cliquez sur Lancer en regard de SC084-NYC-CL1. Ne lancez pas encore de SC084-LON-SVR1! Ouvrez une session sur NYC-DC1 en tant que WOODGROVEBANK\Administrateur avec le mot de passe Pa$$w0rd. Ouvrez une session sur NYC-CL1 en tant que WOODGROVEBANK\Thomas avec le mot de passe Pa$$w0rd. Réduisez la fenêtre du Lanceur d'ateliers pratiques
12 Tâche 2 : Ouvrir Utilisateurs et ordinateurs Active Directory afin d'examiner les composants logiques AD DS de Woodgrove Bank Sur NYC-DC1, cliquez sur Démarrer, pointez sur Outils d'administration, puis cliquez sur Utilisateurs et ordinateurs Active Directory. Dans le volet d'arborescence de la console, cliquez sur Utilisateurs et ordinateurs Active Directory [NYC-DC1.WoodgroveBank.com]. Question : Quel domaine administrez-vous? Cliquez sur WoodgroveBank.com. Dans le volet d'informations, cliquez sur Type pour trier la vue par type. Question : Quels sont les types d'objet répertoriés sous le domaine? Question : Comment pouvez-vous les différencier? 5) Développez les unités d'organisation Miami, NYC et Toronto et examinez les unités d'organisations situées en dessous de ces unités d'organisation. Question : Pensez-vous que la gestion des utilisateurs est décentralisée au niveau de chaque service de chaque ville? 6) Cliquez sur l'unité d'organisation ITAdmins. Question : Pensez-vous que les services informatiques de cette entreprise sont gérés de façon centralisée ou décentralisée au niveau de chaque Direction Régionale? 7) Double-cliquez sur un compte d'utilisateur situé dans l'unité d'organisation ITAdmins et examinez ses propriétés avant de cliquer sur OK. Question : Quelles sont les principales catégories de propriétés? 8) Dans le volet d'arborescence de la console, cliquez sur Computers. Dans le volet d'informations, double-cliquez sur NYC-CL1 et passez en revue les options de configuration d'un compte d'ordinateur. Question : Quelles sont les principales propriétés associées à un compte de machine? 9) Refermez la console Utilisateurs et ordinateurs Active Directory
13 Exercice 2 : Examen des sites AD DS Tâche 1 : Activer les connexions Bureau à distance sur NYC-DC1 Sur NYC-DC1, cliquez sur Démarrer, pointez sur Outils d'administration, puis cliquez sur Gestionnaire de serveur. Dans le Gestionnaire de serveur, cliquez sur Configurer le Bureau à distance. Dans la boîte de dialogue Propriétés système, cliquez sur N'autoriser que la connexion des ordinateurs exécutant Bureau à distance avec authentification NLA (plus sûr). Question : Quelle limitation ce choix applique-t-il aux connexions Bureau à distance? Cliquez sur OK, puis sur Sélectionnez des utilisateurs. Question : Quels utilisateurs ont accès au Bureau à distance par défaut? Tâche 2 : Se connecter à NYC-DC1 à l'aide de Bureau à distance Sur NYC-CL1, cliquez sur Démarrer, Tous les programmes, Accessoires, puis sur Connexion Bureau à distance. Dans la boîte de dialogue Connexion Bureau à distance, tapez NYC-DC1.woodgrovebank.com, puis cliquez sur Connexion. Dans la boîte de dialogue Sécurité de Windows, tapez WoodgroveBank\Administrateur comme nom d'utilisateur et Pa$$w0rd comme mot de passe, puis cliquez sur OK. Tâche 3 : Utiliser Utilisateurs et ordinateurs Active Directory pour examiner les contrôleurs de domaine du domaine WoodgroveBank.com Dans Connexion Bureau à distance, cliquez sur Démarrer, pointez sur Outils d'administration, puis cliquez sur Utilisateurs et ordinateurs Active Directory. Développez WoodgroveBank.com, puis cliquez sur Domain Controllers. Question : Combien de contrôleurs de domaine sont répertoriés dans le domaine? Fermez la fenêtre Utilisateurs et ordinateurs Active Directory. Tâche 4 : Utiliser la console Sites et services Active Directory pour dénombrer les sites Dans Connexion Bureau à distance, cliquez sur Démarrer, pointez sur Outils d'administration, puis cliquez sur Sites et services Active Directory. Développez Sites. Question : Combien de sites sont répertoriés dans la forêt? Question : Quels sont les noms de site?
14 Question : Quel est le rôle du site Default-First-Site-Name. Développez Default-First-Site-Name, puis cliquez sur Servers. Vérifiez que les mêmes contrôleurs de domaine, ainsi que ceux de EMEA.WoodgroveBank.com et Asia.WoodgroveBank.com, sont répertoriés
15 Exercice 3 : Conversion de NYC-SVR1 en contrôleur de domaine Scénario Votre organisation souhaite ajouter un contrôleur de domaine à son réseau afin de répartir la charge d'authentification et augmenter la sécurité. Tâche 1 : Démarrez le serveur NYC-SVR1 5) Sur votre ordinateur hôte, maximisez la fenêtre du Lanceur d'ateliers. Dans le Lanceur d'ateliers, cliquez sur Lancer en regard de SC084-NYC-SVR1. Ouvrez une session sur NYC-SVR1 en tant que WOODGROVEBANK\Administrateur avec le mot de passe Pa$$w0rd. Réduisez la fenêtre du Lanceur d'ateliers pratiques. Si nécessaire, fermez la fenêtre du gestionnaire de serveur. Tâche 2 : Installer le rôle Contrôleur de domaine 5) 6) 7) 8) 9) Sur NYC-SVR1, démarrez une invite de commande Exécutez la commande dcpromo.exe; Windows 2008 installe les fichiers nécessaires L'assistant d'installation ouvre une fenêtre graphique Ne pas cocher Utiliser l'installation en mode avancé et cliquez directement sur le bouton Suivant. Un message d'avertissement concernant la sécurité et la compatibilité avec Windows NT apparaît; cliquez directement sur Suivant. Sélectionnez Foret existante et cliquez sur Suivant. Vérifiez que le domaine affiché est bien woodgrovebank.com puis cliquez sur Suivant. Dans l'affichage Sélectionnez un domaine pour ce contrôleur de domaine supplémentaire, vérifiez que woodgrovebank.com (domaine racine de la forêt) est bien sélectionné puis cliquez sur Suivant. Dans l'affichage Sélectionnez un site, vérifiez que Default-First-Name est bien sélectionné puis cliquez sur Suivant. 10) Dans Options supplémentaires pour le contrôleur de domaine, décochez toutes les cases puis cliquez sur Suivant. 1 Dans le message d'avertissement qui apparaît, cliquez sur Transférer le rôle de Maitre d'infrastructure vers ce contrôleur de domaine puis cliquez sur Suivant. 1 Dans l'affichage Emplacement de la Base de données, des fichiers Journaux et de SYSVOL, conservez les options par défaut puis cliquez sur Suivant. 1 Dans l'affichage Mot de Passe de restauration des services d'annuaire, saisissez : Pa$$w0rd. 1 Prenez connaissance du résumé des caractéristiques de l'installation puis cliquez sur Suivant. 15) A la fin du processus d'installation, cliquez sur Terminer. 16) NYC-SRV1 redémarre 17) Ouvrez, sur NYC-SVR1, une session en tant qu'administrateur du domaine et notez les changements au niveau du domaine
16 Tâche 3 : Fermer tous les ordinateurs virtuels et ignorer les disques d'annulations Pour chaque ordinateur virtuel en cours d'exécution, fermez la fenêtre Client VMRC (Virtual Machine Remote Control). Dans la zone Fermer, sélectionnez Arrêter la machine et ignorer les modifications. Cliquez sur OK. Fermez le Lanceur d'ateliers pratiques
17 3.1 - Création de comptes d'utilisateurs dans l'active Directory Ordinateurs virtuels SC084-NYC-DC1 SC084-NYC-CL1 Durée approximative : 20 minutes NYC-DC1 NYC-CL1 Réseau interne / /16 Scénario : Woodgrove Bank est une entreprise qui a des bureaux situés dans plusieurs villes du monde. Woodgrove Bank a déployé AD DS pour Windows Server En tant qu'administrateur réseau, l'une de vos tâches principales va consister à créer et à gérer des comptes d'utilisateurs et des comptes d'ordinateurs. Exercice 1 : Création et configuration de comptes d'utilisateurs Tâche 1 : Démarrer les ordinateurs virtuels, puis ouvrir une session Cliquez sur le raccourci du Lanceur d'ateliers pratiques sur le Bureau. Le Lanceur d'ateliers pratiques démarre. Dans le Lanceur d'ateliers pratiques, cliquez sur Launch en regard de SC084-NYC-DC1. Dans le Lanceur d'ateliers pratiques, cliquez sur Launch en regard de SC084-NYC-CL1. Ouvrez une session sur NYC-DC1 en tant qu'administrateur avec le mot de passe Pa$$w0rd. 5) Réduisez la fenêtre du Lanceur d'ateliers pratiques. Tâche 2 : Créer un compte d'utilisateur Sur NYC-DC1, cliquez sur Démarrer, pointez sur Outils d'administration, puis cliquez sur Utilisateurs et ordinateurs Active Directory. Si nécessaire, développez WoodgroveBank.com, cliquez avec le bouton droit sur l'unité d'organisation ITAdmins, pointez sur Nouveau, puis cliquez sur Utilisateur. Dans la boîte de dialogue Nouvel objet - Utilisateur, entrez les paramètres suivants : Prénom : Kerim Nom : Hanif Nom complet : Kerim Hanif
18 5) 6) 7) Nom d'ouverture de session de l'utilisateur : Kerim Mot de passe : Pa$$w0rd Options de compte : gardez les options par défaut Cliquez sur Suivant. Dans les zones Mot de passe et Confirmer le mot de passe, entrez Pa$$w0rd. Vérifiez que la case à cocher L'utilisateur doit changer le mot de passe à la prochaine ouverture de session est activée. Cliquez sur Suivant, puis sur Terminer. Tâche 3 : Tester le compte d'utilisateur Sur NYC-CL1, testez le compte d'utilisateur que vous venez de créer en ouvrant une session sur NYC-CL1 en tant que Kerim avec le mot de passe Pa$$w0rd. Lorsque vous y êtes invité, tapez Pa$$w0rd1 comme nouveau mot de passe. Cliquez sur OK. Fermez la session sur NYC-CL1. Tâche 4 : Modifier les propriétés du compte d'utilisateur de Kerim Hanif Sur NYC-DC1, dans Utilisateurs et ordinateurs Active Directory, dans l'unité d'organisation ITAdmins, cliquez avec le bouton droit sur Kerim Hanif, puis cliquez sur Propriétés. Modifiez les propriétés de compte d'utilisateur de Kerim Hanif comme suit : Onglet Général : Numéro de téléphone : Bureau : En ville Adresse de messagerie : [email protected] Onglet Compte : Cliquez sur Horaires d'accès; sélectionnez. 8:00 à 17:00 tous les jours Onglet Membre de Ajoutez Kerim au groupe ITAdmins_WoodgroveGG. Onglet Appel entrant : Définissez Autorisation d'accès réseau sur Autoriser l'accès. Dans la boîte de dialogue Propriétés de Kerim Hanif, cliquez sur OK
19 Exercice 2 : Utilisation des modèles de comptes d'utilisateurs Tâche 1 : Créer un modèle pour le service client de New York 5) 6) 7) 8) Sur NYC-DC1, dans Utilisateurs et ordinateurs Active Directory, développez l'unité d'organisation NYC, puis développez l'unité d'organisation CustomerService. Exercez un clic droit sur l'unité d'organisation CustomerService, puis choisissez Nouveau puis Utilisateur dans le menu contextuel. Dans la boîte de dialogue Nouvel objet Utilisateur qui apparait, saisissez les paramètres suivants : Prénom : CustomerService Nom : Modèle Nom complet : Modèle CustomerService Nom d'ouverture de session de l'utilisateur : _ModèleCustomerService Cliquez sur Suivant Dans la nouvelle boite de dialogue, saisissez les paramètres suivants : Mot de passe : Pa$$w0rd Confirmer le mot de passe : Pa$$w0rd Cochez les cases suivantes : L'utilisateur doit changer le mot de passe à la prochaine ouverture de session (cette case est cochée par défaut) Le compte est désactivé Cliquez sur Suivant Prenez connaissance de la synthèse affichée puis cliquez sur Terminer Tâche 2 : Complétez les propriétés du modèle de compte affecté au service client de New York Exercez un clic droit sur le compte qui vient d'être crée puis sélectionnez propriétés dans le menu contextuel Complétez ses propriétés en fonction des indications suivantes : Onglet Propriété Valeur Description Agent du service clients Général Bureau Siège social à New York Adresse de messagerie [email protected] Adresse 33ème rue Adresse Boite postale B.P. 77 Ville New York Code Postal Horaires d'accès 6:00-18:00 Lundi au vendredi Compte Cochez Fin de et gardez la date Date d'expiration proposée par défaut Organisation Service Customer service Membre de Cliquez sur ajouter NYC_CustomerServiceGG Appel entrant Autoriser l'accès OUI Cliquez sur OK
20 Tâche 3 : Créer un compte d'utilisateur d'après le modèle de service client Exercez un clic droit sur le modèle de compte que vous venez de personnaliser puis sélectionnez Copier dans le menu contextuel Dans la boîte de dialogue Copier l'objet - Utilisateur, saisissez les paramètres suivants : Prénom : Sunil Nom : Koduri Nom d'ouverture de session de l'utilisateur : Sunil Cliquez sur Suivant Saisissez Pa$$w0rd comme mot de passe Question : Quelles cases sont cochées? 5) Cliquez sur Suivant. 6) Cliquez sur Terminer. 7) Cliquez avec le bouton droit sur Sunil Koduri, puis cliquez sur Activer le compte. Cliquez sur OK. 8) Ouvrez la boîte de dialogue Propriétés pour le compte de Sunil Koduri et 9) vérifiez que l'appartenance aux groupes et les horaires d'accès sont corrects. Vérifiez les paramètres des onglets Général et Organisation. Question : Quelles valeurs n'ont pas été transférées du modèle?
21 Exercice 3 : Modification groupée de comptes Tâche 1 : Modifier les propriétés de compte d'utilisateur pour tous les agents du service client à New York Sur NYC-DC1, dans Utilisateurs et ordinateurs Active Directory, cliquez sur l'unité d'organisation CustomerService qui se trouve dans l'unité d'organisation NYC. Triez les objets de cette unité d'organisation par Type afin de regrouper les comptes d'utilisateurs. Sélectionnez le premier utilisateur dans le volet d'informations, appuyez sur MAJ, puis cliquez sur le dernier utilisateur. Cliquez avec le bouton droit sur les comptes d'utilisateurs en surbrillance, puis cliquez sur Propriétés. 5) Sur l'onglet Général, activez les cases à cocher appropriées puis entrez les informations suivantes : Description : Agent du service clients 6) 7) 8) Bureau : Siège social à New York Sous l'onglet Organisation, remplacez l'attribut de service par service clients, puis cliquez sur OK. Double-cliquez sur Eli Bowen et confirmez que les attributs Description, Bureau et Service ont été mis à jour. Cliquez sur OK. Tâche 2 : Modifier les propriétés de compte d'utilisateur pour tous les Responsables de succursale 5) 6) 7) 8) Sur NYC-DC1, dans Utilisateurs et ordinateurs Active Directory, cliquez avec le bouton droit sur WoodgroveBank.com, puis cliquez sur Rechercher. Dans la boîte de dialogue Rechercher Utilisateurs, contacts et groupes, cliquez sur l'onglet Avancé. Cliquez sur Champ, pointez sur Utilisateur, puis cliquez sur Intitulé de la fonction. Dans la zone Condition, sélectionnez Commence par, et dans la zone Valeur, tapez Branch. Cliquez sur Ajouter, puis sur Rechercher. Sélectionnez tous les comptes d'utilisateurs dans les Résultats de la recherche, cliquez avec le bouton droit sur les comptes d'utilisateurs en surbrillance et cliquez sur Ajouter à un groupe. Dans la boîte de dialogue Sélectionnez Groupes, tapez BranchManagersGG et cliquez sur OK deux fois. Fermez la boîte de dialogue Rechercher. Tâche 3 : Tester une requête avec plusieurs paramètres Sur NYC-DC1, dans Utilisateurs et ordinateurs Active Directory, cliquez avec le bouton droit sur WoodgroveBank.com, puis cliquez sur Rechercher. Dans la boîte de dialogue Rechercher Utilisateurs, contacts et groupes, cliquez sur l'onglet Avancé. Cliquez sur Champ, pointez sur Utilisateur, puis cliquez sur Ville
22 5) 6) 7) 8) 9) Dans la zone Condition, sélectionnez Commence par, et dans la zone Valeur, tapez Miami. Cliquez sur Ajouter Cliquez sur Champ, pointez sur Utilisateur, puis cliquez sur Intitulé de la fonction. Dans la zone Condition, sélectionnez Commence par, et dans la zone Valeur, tapez Branch. Cliquez sur Ajouter puis sur Rechercher Question : lorsque une requête comprend 2 critères, la relation entre ces critères est un ET ou un OU? Fermez la boîte de dialogue Rechercher
23 Exercice 4 : Utilisation de requêtes sauvegardées Tâche 1 : Créer une requête sauvegardée pour rechercher tous les utilisateurs travaillant dans un service Investissement 5) 6) 7) 8) 9) Sur NYC-DC1, dans la console Utilisateurs et ordinateurs Active Directory, cliquez avec le bouton droit sur le dossier Requêtes sauvegardées, pointez sur Nouveau, puis cliquez sur Requête. Dans la boîte de dialogue Nouvelle requête, tapez Rechercher_Utilisateurs_Investissement dans le champ Nom. Cliquez sur Définir la requête. Dans la zone Rechercher, cliquez sur la flèche de déroulement et sélectionnez Utilisateurs, contacts et groupes. Dans la boîte de dialogue Rechercher Utilisateurs, contacts et groupes, cliquez sur l'onglet Avancé. Dans la liste Champ, sélectionnez Utilisateur - Département. Vérifiez que l'option Commence par est sélectionnée dans la zone Condition. Dans la zone Valeur, tapez Investments. Cliquez sur Ajouter, puis sur OK deux fois. 10) Sous Requêtes sauvegardées, cliquez sur Rechercher_Utilisateurs_Investissement. 1 La requête doit afficher tous les utilisateurs des services Investissement de chaque ville. Tâche 2 : Testez l'exportation et l'importation de requêtes sauvegardées Sauvegardez la requête précédente sous forme d'un fichier xml dans C:\ Effacez la requête Importez la requête à partir de C:\ et vérifiez son fonctionnement Tâche 3 : Vérifiez la disponibilité des requêtes sauvegardées Copiez le compte Administrateur avec les paramètres suivants : Nom : Admin Mot de passe : Pa$$w0rd Propriétés de compte : décochez la case "l'utilisateur doit changer son mot de passe à la prochaine ouverture de session" Fermez la session actuelle Ouvrez une session sur NYC-DC1 avec le compte admin (mot de passe : Pa$$w0rd) Dans les outils d'administration, ouvrez la console Utilisateurs et Ordinateurs Active Directory. Question : Est-ce que la requête sauvegardée importée dans la tâche 2 est disponible?
24 Tâche 4 : Fermer tous les ordinateurs virtuels et ignorer les disques d'annulations (seulement en fin de journée) La procédure suivante ne doit être effectuée qu'en fin de journée. Pour chaque ordinateur virtuel en cours d'exécution, fermez la fenêtre Client VMRC (Virtual Machine Remote Control). Dans la zone Fermer, sélectionnez Arrêter la machine et ignorer les modifications. Cliquez sur OK. Fermez le Lanceur d'ateliers pratiques
25 3.2 - Création de comptes d'ordinateurs dans l'active Directory Ordinateurs virtuels SC084-NYC-DC1 SC084-NYC-CL1 Durée approximative : 25 minutes NYC-DC1 NYC-CL1 Réseau interne / /16 Exercice 5 : Création et configuration de comptes d'ordinateurs Tâche 1 : Préparation des machines virtuelles 5) 6) Si les ordinateurs virtuels ne sont pas actifs, exécutez les manipulations suivantes, sinon passez directement à la tâche n 2 Cliquez sur le raccourci du Lanceur d'ateliers pratiques sur le Bureau. Le Lanceur d'ateliers pratiques démarre. Dans le Lanceur d'ateliers pratiques, cliquez sur Launch en regard de SC084-NYC-DC1. Dans le Lanceur d'ateliers pratiques, cliquez sur Launch en regard de SC084-NYC-CL1. Ouvrez une session sur NYC-DC1 en tant qu'administrateur avec le mot de passe Pa$$w0rd. Réduisez la fenêtre du Lanceur d'ateliers pratiques. Tâche 2 : Créer un compte d'ordinateur à l'aide de la console Utilisateurs et ordinateurs Active Directory Sur NYC-DC1, dans Utilisateurs et ordinateurs Active Directory, cliquez avec le bouton droit sur Computers, pointez sur Nouveau, puis cliquez sur Ordinateur. Dans la boîte de dialogue Nouvel objet - Ordinateur, entrez Vista1 dans la zone Nom de l'ordinateur. Sous L'utilisateur ou le groupe suivant peut joindre cet ordinateur à un domaine, cliquez sur Modifier. Dans la boîte de dialogue Sélectionnez Utilisateur ou groupe, tapez Doris, cliquez sur Vérifier les noms, puis cliquez deux fois sur OK
26 Tâche 3 : Supprimer un compte d'ordinateur dans AD DS Sur NYC-DC1, dans la console Utilisateurs et ordinateurs Active Directory, cliquez sur le conteneur Computers. Cliquez avec le bouton droit sur NYC-CL1, puis cliquez sur Supprimer. Dans le message Utilisateurs et ordinateurs Active Directory, cliquez sur Oui. Sur NYC-CL1, appuyez sur la touche Hôte (de virtual Server) et sur SUPPR. Cliquez sur Changer d'utilisateur afin d'ouvrir une session avec un autre compte d'utilisateur. 5) Cliquez sur Autre utilisateur, puis ouvrez une session en tant que Axel avec le mot de passe Pa$$w0rd. 6) Appuyez sur ENTRÉE, lisez le message d'erreur, puis cliquez sur OK. Tâche 4 : Joindre un ordinateur à un domaine AD DS Sur NYC-CL1, ouvrez une session locale avec le compte NYC-CL1\AdminLocal et le mot de passe Pa$$w0rd. Cliquez sur Démarrer, puis cliquez avec le bouton droit sur Ordinateur Dans le menu contextuel, cliquez sur Propriétés. La fenêtre Panneau de configuration / Système apparait. 5) Dans la partie gauche de la fenêtre, cliquez sur Paramètres systèmes avancés. 6) Une boite de dialogue Contrôle de compte d'utilisateur apparait; cliquez sur continuer. 7) La boite de dialogue Propriétés système apparait; cliquez sur l'onglet Nom de l'ordinateur. 8) Dans cet onglet, cliquez sur Modifier. 9) Dans la boîte de dialogue Modification du nom ou du domaine de l'ordinateur, tapez Vista1 comme nom d'ordinateur. 10) Sous Membre d'un, cliquez sur Groupe de travail, puis tapez WORKGROUP. Cliquez sur OK. 1 Dans la boîte de dialogue Sécurité de Windows, saisissez n'importe quoi comme nom d'utilisateur et comme mot de passe puis cliquez sur OK. 1 Dans la boîte de dialogue Modification du nom ou du domaine de l'ordinateur, cliquez sur OK. 1 Dans la deuxième boîte de dialogue Modification du nom ou du domaine de l'ordinateur, cliquez sur OK, puis sur Fermer. 1 Cliquez sur Redémarrer maintenant. 15) Après avoir redémarré l'ordinateur, ouvrez une session en tant que AdminLocal avec le mot de passe Pa$$w0rd. 16) Cliquez sur Démarrer, puis cliquez avec le bouton droit sur Ordinateur 17) Dans le menu contextuel, cliquez sur Propriétés. 18) La fenêtre Panneau de configuration / Système apparait. 19) Dans la partie gauche de la fenêtre, cliquez sur Paramètres systèmes avancés. 20) Une boite de dialogue Contrôle de compte d'utilisateur apparait; cliquez sur continuer. 2 La boite de dialogue Propriétés système apparait; cliquez sur l'onglet Nom de l'ordinateur. 2 Dans cet onglet, cliquez sur Modifier
27 2 Dans la boîte de dialogue Modification du nom ou du domaine de l'ordinateur, sous Membre d'un, cliquez sur Domaine, puis tapez WoodgroveBank.com. Cliquez sur OK. 2 Dans la boîte de dialogue Sécurité de Windows, tapez Doris comme nom d'utilisateur et Pa$$w0rd comme mot de passe. Cliquez sur OK. 25) Dans la boîte de dialogue Modification du nom ou du domaine de l'ordinateur, cliquez sur OK. 26) Dans la deuxième boîte de dialogue Modification du nom ou du domaine de l'ordinateur, cliquez sur OK, puis sur Fermer. 27) Cliquez sur Redémarrer maintenant. Tâche 5 : Vérification de l'utilisation du compte d'ordinateur Sur NYC-DC1, dans Utilisateurs et ordinateurs Active Directory, cliquez sur Computers. Vérifiez que le compte Vista1 a bien été utilisé. Sur NYC-CL1, vérifiez que vous pouvez ouvrir une session en tant que WoodgroveBank\Doris avec le mot de passe Pa$$w0rd. Question : comment pouvez-vous vérifier que l'ordinateur Vista1 a bien ouvert une session au moins une fois? Tâche 6 : Fermer tous les ordinateurs virtuels et ignorer les disques d'annulations Pour chaque ordinateur virtuel en cours d'exécution, fermez la fenêtre Client VMRC (Virtual Machine Remote Control). Dans la zone Close, sélectionnez Turn off machine and discard changes. Cliquez sur OK. Fermez le Lanceur d'ateliers pratiques
28 - 28 -
29 4 - Création d'une infrastructure d'unités d'organisation Ordinateurs virtuels SC084-NYC-DC1 SC084-NYC-SVR1 Durée approximative : 45 minutes NYC-DC1 NYC-SVR1 Réseau interne / /16 Scénario : Woodgrove Bank a des bureaux dans plusieurs villes du monde entier. L'Active Directory a été déployé depuis quelques mois sous Windows Server Cette entreprise doit bientôt ouvrir une nouvelle filiale à Vancouver et souhaite concevoir la hiérarchie des unités d'organisation nécessaire pour cette filiale. Vous devrez effectuer cette conception et déplacer des utilisateurs des sites actuels vers la nouvelle filiale. Exercice 1 : Planification d'une hiérarchie d'unités d'organisation (discussion) Scénario : Une nouvelle filiale de Woodgrove Bank doit bientôt ouvrir à Vancouver, au Canada. Elle aura les services suivants : Gestion (BranchManagers) Service clients (CustomerService) Marketing (Marketing) Investissements (Investments) La hiérarchie d'unités d'organisation doit permettre de déléguer la création, la modification et la suppression de comptes à un membre choisi de chaque service de la filiale de Vancouver. Répondre aux questions suivantes :
30 Question : Quelle approche de l'extension de la hiérarchie d'organisation de WoodgroveBank.com est la plus susceptible de s'appliquer lors de la création des ressources de la nouvelle filiale : géographique ou organisationnelle? Pourquoi? Question : Quelle serait la façon la plus logique pour, en plus, subdiviser l'unité d'organisation de la filiale (géographique ou organisationnelle)? Question : Que suggère le modèle d'affectation des noms des unités d'organisation de second niveau d'autres centres pour la nouvelle unité d'organisation Vancouver? Question : Quelle méthode simple mais efficace permettrait de déléguer des tâches d'administration (comme l'ajout d'utilisateurs et d'ordinateurs au domaine, et la modification de propriétés d'utilisateur, telles que la réinitialisation des mots de passe, ainsi que des coordonnées des employés) à certains utilisateurs d'un service?
31 Exercice 2 : Création d'une hiérarchie d'unités d'organisation Dans cet exercice, vous allez utiliser le résultat de la discussion précédente pour créer une structure d'unité d'organisation pour la nouvelle filiale de Vancouver de WoodgroveBank.com. Vous déplacerez également des utilisateurs (voir la liste présentée dans cette section) d'autres filiales. En outre, vous mettrez à jour les descriptions des comptes d'utilisateurs qui ont été déplacés vers la nouvelle filiale. Tâche 1 : Démarrage des machines virtuelles 5) Cliquez sur le raccourci du Lanceur d'ateliers pratiques sur le Bureau. Le Lanceur d'ateliers pratiques démarre. Dans le Lanceur d'ateliers pratiques, cliquez sur Launch en regard de SC084-NYC-DC1. Dans le Lanceur d'ateliers pratiques, cliquez sur Launch en regard de SC084-NYC-SVR1. Ouvrez une session sur NYC-DC1 en tant qu'administrateur avec le mot de passe Pa$$w0rd. Réduisez la fenêtre du Lanceur d'ateliers pratiques. Tâche 2 : Créer des unités d'organisation à l'aide de la console Utilisateurs et ordinateurs Active Directory 5) 6) 7) 8) Sur NYC-DC1, cliquez sur Démarrer, sur Outils d'administration, puis sur Utilisateurs et ordinateurs Active Directory. Cliquez sur WoodgroveBank.com. Dans la barre d'outils, cliquez sur le bouton Nouvelle unité d'organisation. Dans la boîte de dialogue Nouvel objet - Unité d'organisation, tapez le nom Vancouver. Assurez-vous que la case à cocher Protéger le conteneur contre une suppression accidentelle est activée. Cliquez sur OK. Question : Avec la protection contre les suppressions intempestives activez, comment procédez-vous pour supprimer une unité d'organisation? Question : Est-ce que cette protection s'applique aussi aux Administrateurs? Cliquez avec le bouton droit sur l'unité d'organisation Vancouver, pointez sur Nouveau, puis cliquez sur Unité d'organisation. Dans la boîte de dialogue Nouvel objet - Unité d'organisation, tapez le nom suivant : ResponsablesSuccursale. Cliquez sur OK. Créez deux unités d'organisation supplémentaires en répétant les deux dernières étapes, et nommez-les comme suit : ServiceClients Marketing Investissements
32 Tâche 3 : Rechercher et déplacer des utilisateurs vers les unités d'organisation Vancouver appropriées Utilisez la console Utilisateurs et ordinateurs Active Directory pour rechercher et déplacer les utilisateurs suivants vers les unités d'organisation répertoriées dans le tableau cidessous. Note : Rechercher Neville Burdan Suchitra Mohan Anton Kirilov Shelley Dyck Barbara Moreland Nate Sun Yvonne McKay Monika Buschmann Bernard Duerr Déplacer vers l'unité d'organisation Vancouver ResponsablesSuccursale ResponsablesSuccursale ServiceClients ServiceClients Investissements Investissements Marketing Marketing Marketing Dans les recherches, utilisez "Rechercher utilisateur" avec les premiers caractères du nom comme critère de recherche puis sélectionnez la commande déplacer dans le menu contextuel. Tâche 4 : Déléguer le contrôle d'une unité d'organisation 5) 6) 7) 8) Dans Utilisateurs et ordinateurs Active Directory, cliquez avec le bouton droit sur l'unité d'organisation Vancouver\Marketing, puis cliquez sur Délégation de contrôle. L'Assistant Délégation de contrôle s'ouvre. Cliquez sur Suivant. Sur la page Utilisateurs ou groupes, cliquez sur Ajouter. Dans la boîte de dialogue Sélectionner Utilisateurs, Ordinateurs ou Groupes, tapez Yvonne McKay, puis cliquez sur OK. Cliquez sur Suivant. Sur l'écran Tâches à déléguer, laissez l'option Déléguer les tâches courantes suivantes activée, puis activez les cases affichées en regard des tâches suivantes : Créer, supprimer et gérer des comptes d'utilisateurs Réinitialiser les mots de passe utilisateur et forcer le changement de mot de passe à la prochaine ouverture de session Créer, supprimer et gérer les groupes Modifier l'appartenance à un groupe Cliquez sur Suivant. Sur la page Fin de l'assistant Délégation de contrôle, cliquez sur Terminer. Tâche 5 : Tester les droits de l'utilisateur en se connectant à partir de NYC- SVR1 Ouvrez une session sur NYC-SVR1 en utilisant le nom d'utilisateur Yvonne et le mot de passe Pa$$w0rd. Cliquez sur Démarrer, pointez sur Outils d'administration, cliquez avec le bouton droit sur Gestionnaire de serveur, puis cliquez sur Exécuter en tant qu'administrateur
33 5) 6) 7) 8) 9) Dans la boîte de dialogue Contrôle de compte d'utilisateur, tapez Administrateur comme Nom d'utilisateur et Pa$$w0rd comme Mot de passe. Cliquez sur OK. Dans le menu Action du Gestionnaire de serveur, cliquez sur Ajouter des fonctionnalités. Sur la page Sélectionner des fonctionnalités, développez Outils d'administration de serveur distant, puis Outils d'administration de rôles, et activez la case à cocher Outils des services de domaine Active Directory. Cliquez sur Suivant, puis sur Installer. Lorsque vous êtes invité à redémarrer l'ordinateur, cliquez sur Fermer, puis sur Oui. Note : selon la sélection d'outils d'administrations le redémarrage n'est pas nécessaire et n'est pas proposé. Ouvrez une session sur NYC-SVR1 en utilisant le nom d'utilisateur Yvonne et le mot de passe Pa$$w0rd. Cliquez sur Démarrer, pointez sur Outils d'administration, cliquez avec le bouton droit sur Gestionnaire de serveur, puis cliquez sur Exécuter en tant qu'administrateur. Dans la boîte de dialogue Contrôle de compte d'utilisateur, tapez Administrateur comme Nom d'utilisateur et Pa$$w0rd comme Mot de passe. Cliquez sur OK. 10) Patientez jusqu'à la fin de l'installation, puis cliquez sur Fermer. 1 Cliquez sur Démarrer, pointez sur Outils d'administration, puis cliquez sur Utilisateurs et ordinateurs Active Directory. 1 Cliquez avec le bouton droit sur WoodgroveBank.com, puis cliquez sur Rechercher. 1 Dans la boîte de dialogue Rechercher Utilisateurs, contacts et groupes, sous l'onglet Utilisateurs, contacts et groupes, entrez Monika dans le champ Nom. 1 Cliquez sur Rechercher. 15) Dans la fenêtre Résultats de la recherche, cliquez avec le bouton droit sur Monika Buschmann, puis cliquez sur Réinitialiser le mot de passe. 16) Dans la boîte de dialogue Réinitialiser le mot de passe, entrez Pa$$w0rd dans le champ Nouveau mot de passe. 17) Dans la zone Confirmer le mot de passe, tapez Pa$$w0rd puis cliquez sur OK. 18) Le message suivant s'affiche : «Le mot de passe pour Monika Buschmann a été changé». Cela indique que le compte de Yvonne McKay a l'autorisation de réinitialiser les mots de passe des utilisateurs de l'unité d'organisation Marketing. 19) Lorsque le message AD DS s'affiche, cliquez sur OK. Fermez la boîte de dialogue Rechercher Utilisateurs, contacts et groupes. Tache 6 : Utilisez la méthode "Drag and Drop" pour déplacer un utilisateur de l'unité d'organisation BranchManagers de Miami vers l'unité d'organisation Marketing de Vancouver 5) Cliquez avec le bouton droit sur l'utilisateur, puis cliquez sur Déplacer. Dans la boîte de dialogue Déplacer, développez l'unité d'organisation Vancouver. Cliquez sur l'unité d'organisation Marketing, puis sur OK. Lorsque l'avertissement AD DS s'affiche, cliquez sur OK. Le message suivant s'affiche : «Windows ne peut pas déplacer l'objet [nom d'utilisateur] car : Accès refusé.»
34 6) 7) 8) Ce message s'affiche car l'utilisateur Yvonne McKay n'a pas reçu de délégation d'autorité sur l'unité d'organisation Miami. Cliquez sur Fichier, puis sur Quitter. Cliquez sur Démarrer, puis sur Fermer la session. Tâche 7 : Fermer tous les ordinateurs virtuels et ignorer les disques d'annulations Pour chaque ordinateur virtuel en cours d'exécution, fermez la fenêtre Client VMRC (Virtual Machine Remote Control). Dans la zone Close, sélectionnez Turn off machine and discard changes. Cliquez sur OK. Fermez le Lanceur d'ateliers
35 5 Gestion des groupes dans les Services de Domaine de l'active Directory Ordinateurs virtuels SC084-NYC-DC1 Durée approximative : 20 minutes NYC-DC1 Réseau interne /16 Scénario : Woodgrove Bank est une entreprise qui a des bureaux situés dans plusieurs villes du monde. Elle a effectué un audit de sécurité qui a mis en lumière des insuffisances dans la gestion des groupes. Vous allez mettre en place les groupes de la nouvelle filiale qu'elle ouvre à Vancouver. Exercice 1 : Création de groupes AD DS Tâche 1 : Démarrer les ordinateurs virtuels, puis ouvrir une session Cliquez sur le raccourci du Lanceur d'ateliers pratiques sur le Bureau. Le Lanceur d'ateliers pratiques démarre. Dans le Lanceur d'ateliers pratiques, cliquez sur Launch en regard de SC084-NYC-DC1. Ouvrez une session sur NYC-DC1 en tant qu'administrateur avec le mot de passe Pa$$w0rd. Réduisez la fenêtre du Lanceur d'ateliers. Tâche 2 : Créer trois groupes à l'aide de la console Utilisateurs et ordinateurs Active Directory Sur NYC-DC1, ouvrez Utilisateurs et ordinateurs Active Directory. Dans le domaine WoodgroveBank.com, créez un nouveau groupe avec les paramètres suivants : Emplacement : directement dans le domaine Nom du groupe : Van_ResponsablesSuccursaleGG Étendue du groupe : Globale Type du groupe : Sécurité
36 Répétez l'étape 2 pour créer trois groupes supplémentaires qui ont la même étendue et le même type. Les noms de ces groupes doivent être : Van_ServiceClientsGG Van_InvestissementsGG Van_MarketingGG Tâche 3 : Ajouter des membres aux nouveaux groupes Ajoutez chaque salarié aux groupes indiqués dans le tableau suivant. Rechercher Neville Burdan Suchitra Mohan Anton Kirilov Shelley Dyck Barbara Moreland Nate Sun Yvonne McKay Monika Buschmann Bernard Duerr Ajouter au groupe Van_ResponsablesSuccursaleGG Van_ResponsablesSuccursaleGG Van_ServiceClientsGG Van_ServiceClientsGG Van_InvestissementsGG Van_InvestissementsGG Van_MarketingGG Van_MarketingGG Van_MarketingGG Note : Pour effectuer l'ajout de membres aux groupes ci-dessus, la méthode la plus rapide est d'ouvrir chaque groupe puis de cliquer sur ajouter des membres et enfin sur rechercher Tâche 5 : Inspecter le contenu des groupes Vancouver Dans la console Utilisateurs et ordinateurs Active Directory, cliquez sur WoodgroveBank.com. Dans la zone d'affichage du contenu, cliquez avec le bouton droit sur Van_ResponsablesSuccursaleGG, puis consultez ses propriétés. Ouvrez l'onglet Membres ; vous pouvez constater que Neville Burdon et Suchitra Mohan sont maintenant des membres
37 Exercice 2 : Déplacement des groupes vers une autre unité d'organisation Tâche 1 : Créer une unité d'organisation à l'aide de la console Utilisateurs et ordinateurs Active Directory Au niveau de la racine de WoodgroveBank.com, créez une nouvelle unité d'organisation appelée Vancouver. Tâche 2 : Déplacer des groupes que vous avez créés dans l'exercice 1 vers la nouvelle unité d'organisation Dans la console Utilisateurs et ordinateurs Active Directory, localisez les groupes que vous avez créés dans l'exercice 1 pour la nouvelle filiale de Vancouver. Déplacez les groupes suivants vers l'unité d'organisation Vancouver : Le groupe Van_MarketingGG Le groupe Van_ResponsablesSuccursaleGG Le groupe Van_InvestissementsGG Le groupe Van_ServiceClientGG Remarque : il existe plusieurs façons de déplacer des objets entre des unités d'organisation dans Utilisateurs et ordinateurs Active Directory. Vous pouvez utiliser la commande Déplacer, faire glisser l'objet vers une nouvelle unité d'organisation ou utiliser les commandes Couper et Coller. Tache 3 : accorder au groupe Van_ResponsablesSuccursaleGG le droit d'ouvrir une session interactive à partir d'un contrôleur de domaine Ouvrir la console Gestion des stratégies de groupe Déployez l'arborescence dans le panneau de gauche jusqu'à trouver la stratégie Default Domain Controllers Policy qui est associée à l'unité d'organisation Domain Controllers. Exercez un clic droit et sélectionnez Modifier dans le menu contextuel. Parcourez : Configuration Ordinateur Stratégies Paramètres Windows Paramètres de sécurité Stratégies locales Attribution des droits des utilisateurs 5) 6) 7) 8) Dans le panneau de droite, faites défiler les permissions jusqu'à atteindre "Permettre l'ouverture d'une session locale" Ajourez le groupe Van_ResponsablesSuccursaleGG aux comptes déjà présents. Refermer la console de gestion des stratégies de groupe Exécuter la commande gpupdate. Tâche 4 : Tester les droits de l'utilisateur en se connectant à partir de NYC-DC1 Sur NYC-DC1, essayez d'ouvrir une session avec le compte Yvonne et le mot de passe Pa$$w0rd (doit échouer)
38 Sur NYC-DC1, essayez d'ouvrir une session avec le compte Neville et le mot de passe Pa$$w0rd (doit réussir). Tâche 5 : Fermer tous les ordinateurs virtuels et ignorer les disques d'annulations Pour chaque ordinateur virtuel en cours d'exécution, fermez la fenêtre Client VMRC (Virtual Machine Remote Control). Dans la zone Close, sélectionnez Turn off machine and discard changes. Cliquez sur OK. Fermez le Lanceur d'ateliers
39 6 - Gestion de l'accès aux ressources Ordinateurs virtuels SC084-NYC-DC1 SC084-NYC-CL1 Durée approximative : 45 minutes NYC-DC1 NYC-CL1 Réseau interne / /16 Scénario : Woodgrove Bank est une entreprise qui a des bureaux situés dans plusieurs villes du monde. Cette banque a déployé AD DS sous Windows Server Elle a récemment ouvert une nouvelle filiale à Toronto, au Canada. En tant qu'administrateur réseau de la nouvelle filiale, l'une de vos tâches principales consistera à créer et gérer l'accès aux ressources, notamment en mettant en œuvre l'implémentation de dossier partagé. Exercice 1 : Planification d'une implémentation de dossier partagé (discussion) Planification des dossiers partagés : La filiale Woodgrove Bank de Toronto comprend 4 services : Marketing Investissements Responsables Service clients. Il a été convenu que chaque service disposera d'un espace de données avec accès exclusif aux membres de ce service. Quels groupes allez-vous utiliser pour mettre en place cette disposition et comment définirez-vous les dossiers partagés nécessaires? Tous les membres de la filiale de Toronto doivent être en mesure de consulter les notes de service publiées par les responsables de service. Quelles arborescences de dossiers et quels types de groupes sont nécessaires pour mettre ces informations à disposition de tous les employés de la filiale?
40 Quels types d'autorisations sont nécessaires pour chacun des groupes définis ci-dessus? Un groupe de travail chargé de problèmes écologiques rassemble des données collectées auprès des différents services. Les renseignements collectés resteront confidentiels tant que le groupe de travail n'aura pas publié un rapport. Comment faire pour que des personnes de différents services puissent apporter leur contribution tout en restreignant l'accès à ceux qui ne font pas partie de leurs projets respectifs?
41 Exercice 2 : Mise en œuvre d'une implémentation de dossier partagé Tâche 1 : Démarrer les ordinateurs virtuels, puis ouvrir une session Cliquez sur le raccourci du Lanceur d'ateliers sur le Bureau. Le Lanceur d'ateliers démarre. Dans le Lanceur d'ateliers pratiques, cliquez sur Launch en regard de SC084-NYC-DC1. Dans le Lanceur d'ateliers pratiques, cliquez sur Launch en regard de SC084-NYC-CL1. Ouvrez une session sur NYC-DC1 en tant qu'administrateur avec le mot de passe Pa$$w0rd. 5) Réduisez la fenêtre du Lanceur d'ateliers pratiques. Tâche 2 : Créer quatre nouveaux dossiers à l'aide de l'explorateur Windows Sur NYC-DC1, ouvrez l'explorateur Windows. Sur le lecteur C:, créez le dossier DATA puis les dossiers nommés : DATA\Marketing DATA\Responsables DATA\Investissements DATA\ServiceClients Tâche 3 : Définir les autorisations de partage pour les dossiers Cliquez avec le bouton droit sur le dossier Marketing, puis cliquez sur Partager. Dans la boîte de dialogue Partage de fichiers, tapez TOR_MarketingGG, puis cliquez sur Ajouter. Passez le niveau d'autorisation à Collaborateur, puis cliquez sur Partager. Créez de nouveaux partages pour chacun des autres dossiers et attribuez les groupes et les autorisations nécessaires. Question : Quelles permissions ont été modifiées (partage et/ou NTFS?) Tâche 4 : Créer un autre dossier partagé à l'aide de la console MMC Gestion des partages et du stockage 5) 6) 7) Dans le menu Démarrer, sous Outils d'administration, cliquez sur Gestion du partage et du stockage. Cliquez sur l'assistant Configuration d'un dossier partagé. (Prévoir le partage) Cliquez sur le bouton Parcourir. Dans la fenêtre Rechercher un dossier, créez un nouveau dossier nommé InfosSociété comme sous-dossier de C:\DATA. Ne modifiez pas d'autres paramètres, mais cliquez sur Suivant jusqu'à la dernière page de l'assistant, puis cliquez sur Fermer. Dans la liste Partages de la console MMC Gestion des partages et du stockage, cliquez avec le bouton droit sur InfosSociété, puis cliquez sur Propriétés. Sous l'onglet Autorisations, cliquez sur Autorisations du partage. Ajoutez le groupe Utilisateurs du domaine et notez que leur autorisation est définie sur Lecture. Ajoutez le groupe TOR_BranchManagersGG et donnez-lui l'autorisation de partage "Contrôle total"
42 8) Terminez la configuration des autorisations, puis quittez la console MMC Gestion des partages et du stockage. Question : Avez-vous modifié les permissions NTFS du dossier InfosSociété? Tâche 5 : Créer un nouveau groupe et dossier partagé pour un projet interservices Ouvrez la console MMC Utilisateurs et ordinateurs Active Directory. Cliquez sur l'unité d'organisation Toronto et ajoutez un nouveau groupe de sécurité global nommé TOR_ProjetSpécifiqueGG. Reprenez ce groupe en modification et ajoutez-y les membres suivants : Unités d'organisation de Toronto Investments Marketing BranchManagers CustomerService Noms Aaron Con Aidan Delaney Sven Buck Dorena Paschke 5) 6) 7) Note : Pour effectuer l'ajout des utilisateurs ci-dessus comme membres du groupe TOR_ProjetSpécifiqueGG, la méthode la plus rapide est d'ouvrir ce groupe puis de cliquer sur ajouter des membres et enfin sur rechercher Enregistrez les modifications et fermez Utilisateurs et ordinateurs Active Directory. Créez un nouveau dossier dans le dossier C:\DATA et nommez-le ProjetsSpécifiques. Partagez le dossier, en ajoutant le groupe TOR_ProjectSpécifiqueGG avec le niveau d'autorisation Collaborateur. Cliquez sur Partager
43 Exercice 3 : Évaluation de l'implémentation de dossier partagé Tâche 1 : Ouvrir une session sur NYC-CL1 sous le nom de Sven Ouvrez une session sur NYC-CL1 sous le nom de Sven avec le mot de passe Pa$$w0rd. Notez que Sven est un chef de service (Branch Manager). Tâche 2 : Vérifier les autorisations pour InfosSociété Après avoir ouvert une session sous le nom de Sven, ouvrez le partage InfosSociété et créez un fichier texte. Nommez-le Bienvenue.txt. Créez un dossier nommé Infos et faites glisser Bienvenue.txt dedans. Fermez la fenêtre InfosSociété et fermez la session. Question : Vous n'avez pas modifié les permissions NTFS du dossier InfosSociété; pouvez-vous expliquer pourquoi Sven peut y créer un fichier? Tâche 3 : Vérifier les autorisations du partage interservices Projets spécifiques 5) A partir de NYC-CL1, Ouvrez une session sous le nom de Dorena avec le mot de passe Pa$$w0rd. Notez que Dorena est membre du groupe de réflexion "Projets Spécifiques" mais n'est pas chef de service. Essayez d'établir une connexion au partage \\NYC-DC1\ProjetsSpécifiques et créez un document texte. Essayez d'ouvrir Infos société. Ouvrez le fichier Bienvenue.txt dans le dossier Infos. Fermez la session de Dorena. Tâche 4 : Fermer tous les ordinateurs virtuels et ignorer les disques d'annulations Pour chaque ordinateur virtuel en cours d'exécution, fermez la fenêtre Client VMRC (Virtual Machine Remote Control). Dans la zone Close, sélectionnez Turn off machine and discard changes. Cliquez sur OK. Fermez le Lanceur d'ateliers
44 - 44 -
45 7.1 - Stratégies de groupe (Atelier n Ordinateurs virtuels 6857A-NYC-DC1 6857A-NYC-CL1 Durée approximative : 10 minutes Exercice n 1 : Définition des paramètres de la stratégie locale Scénario Les administrateurs système de Woodgrove Bank vous demandent de tester certains paramètres de la stratégie d'ordinateur local avant de les déployer sur tous les postes de travail. Vous allez définir certains paramètres de stratégie locale sur NYC-CL1, qui servira d'ordinateur de test, et vous testerez leur bon fonctionnement. Préparation : démarrer les machines virtuelles Démarrer les machines virtuelles NYC-DC1 et NYC-CL1 Sur NYC-CL1, ouvrir une session (en domaine) avec le compte Administrateur et le mot de passe Pa$$w0rd. Définir les paramètres de stratégie locale qui empêcheront les utilisateurs d'arrêter le poste de travail. 5) 6) Exécutez la commande gpedit.msc. Dans la console Gpedit, développez Stratégie Ordinateur local Configuration utilisateur Modèles d'administration Menu démarrer et barre des tâches Sélectionnez le paramètre "Supprimer et empêcher l'accès aux commandes Arrêter, Redémarrer " Dans ses propriétés, cliquez sur Activé Enregistrez et fermez tous les programmes. Exécutez, en ligne de commande, la commande Gpupdate, sans paramètre particulier
46 Test du fonctionnement de cette stratégie : Cliquez sur Démarrer puis sur et vérifiez que Arrêter ne figure plus dans le menu proposé. Laissez la session ouverte sur NYC-CL1 et minimisez la fenêtre de cette machine virtuelle
47 7.2 - Stratégies de groupe (Atelier n Ordinateurs virtuels 6857A-NYC-DC1 6857A-NYC-CL1 Durée approximative : 20 minutes Exercice n 2 : Création d'une stratégie de groupe et vérification des priorités Scénario Les ingénieurs système de Woodgrove Bank veulent s'assurer que les paramètres des stratégies de groupe sont bien prioritaires par rapport aux mêmes paramètres de la stratégie locale. Préparation Si ce n'est pas déjà fait, ouvrir une session sur le contrôleur de domaine NYC-DC1 (nom = Administrateur, mot de passe = Pa$$w0rd) Création de l'objet Stratégie de groupe TOR_nonStopOrdi lié à l'unité d'organisation Toronto Dans le menu Outils d'administration, ouvrez la console Gestion des stratégies de groupe. Exercez un clic droit sur l'unité d'organisation Toronto puis dans le menu contextuel sélectionnez "Créer un objet GPO dans ce domaine et le lier ici" Choisissez TOR_nonStopOrdi comme nom de la stratégie, ignorez la case Objet Starter GPO source et validez. Activez dans cette stratégie l'interdiction de l'activation du paramètre "Supprimer et empêcher l'accès aux commandes Arrêter, Redémarrer " Exercez un clic droit sur le nom de la nouvelle stratégie et sélectionnez dans le menu "Modifier " Développez : Configuration utilisateur Modèles d'administration Menu démarrer et barre des tâches Sélectionnez le paramètre "Supprimer et empêcher l'accès aux commandes Arrêter, Redémarrer "
48 5) Dans ses propriétés, cliquez sur Désactivé Enregistrez la stratégie et fermez la console. Tester l'interaction entre la stratégie locale et une stratégie de groupe. 5) Exercice n 3 : Sur NYC-CL1, où la session Administrateur est toujours ouverte, saisissez, à partir de la ligne de commande : Gpupdate /force /logoff Afin d'appliquer immédiatement la stratégie de groupe définie en début d'exercice. Cliquez sur Démarrer puis sur Est-ce que Arrêter figure dans le menu proposé? Fermez la session en cours puis ouvrez une session avec le compte de domaine Sven (mot de passe : Pa$$w0rd) Cliquez sur Démarrer puis sur Question : Est-ce que Arrêter figure dans le menu proposé? Fermez tous les programmes et fermez la session. Création d'une stratégie de groupe et d'un objet lien Scénario Les ingénieurs système de Woodgrove Bank souhaitent déléguer l'élaboration des stratégies de groupe et leur application à des personnes différentes. Ils vous demandent d'évaluer la faisabilité de cette démarche. Préparation Si ce n'est pas déjà fait, ouvrez une session sur le contrôleur de domaine NYC-DC1 avec le compte Administrateur (mot de passe : Pa$$w0rd). Création d'un objet de stratégie de groupe (non lié) dans le conteneur Objets de stratégies de groupe. Ouvrez la console Gestion des stratégies de groupe. Dans cette console, développez : Forêt : WoodGroveBank.com Domaines WoodgroveBank.com Exercez un clic droit sur le conteneur Objets de stratégies de groupe puis dans le menu proposé sélectionnez Nouveau. Saisissez GPO Test Délégation comme nom pour la nouvelle stratégie et validez sa création
49 Question : A quoi s'applique cette nouvelle stratégie de groupe? Liaison de cet objet à l'unité d'organisation Miami Exercice n 4 : Exercez un clic droit sur l'unité d'organisation Miami puis sélectionnez dans le menu proposé Lier un objet de stratégie de groupe existant. Dans la boite de dialogue qui apparait, sélectionnez GPO Test Délégation et validez. Question : A quoi s'applique maintenant la stratégie de groupe GPO Test Délégation? Suppression d'une stratégie de groupe Scénario Les ingénieurs système de Woodgrove Bank veulent maintenant tester la différence entre la suppression d'un lien et la suppression d'une stratégie de groupe. Préparation A partir de votre session Administrateur sous NYC-DC1, ouvrez, si nécessaire, la console Gestion des stratégies de groupe. Dans la console Gestion des stratégies de groupe, déployez l'arborescence à partir de l'unité d'organisation Toronto. Amorcez la suppression du lien associé à la stratégie de groupe TOR_nonStopOrdi. Exercez un clic droit sur la "stratégie" TOR_nonStopOrdi et sélectionnez Supprimer dans le menu. Prenez connaissance du message et cliquez sur Annuler. Question : Si vous aviez cliqué sur OK, qu'est ce qui aurait été supprimé : la stratégie ou le lien? Supprimez maintenant réellement la stratégie de groupe : Dans la console Gestion des stratégies de groupe, déployez : Forêt : WoodGroveBank.com Domaines WoodgroveBank.com Objets de stratégies de groupe Exercez un clic droit sur l'objet TOR_nonStopOrdi puis sélectionnez supprimer dans le menu contextuel
50 Question : Que deviennent les liens qui étaient associés à cette stratégie? Fermez la console Gestion des stratégies de groupe
51 7.3 - Stratégies de groupe (Atelier n Ordinateurs virtuels 6857A-NYC-DC1 6857A-NYC-CL1 Durée approximative : 20 minutes Exercice n 5 : Administration du déploiement d'une stratégie de groupe Scénario Woodgrove Bank souhaite implémenter plusieurs stratégies de groupe à l'échelle de l'entreprise et a choisi sa filiale de Miami comme site Pilote. La direction informatique souhaite que tous les utilisateurs disposent d'un Bureau standard, à l'exception des responsables dont les comptes figurent dans l'unité d'organisation BranchManagers. Elle souhaite aussi l'installation automatique d'une application spécifique au service Investments et d'une autre spécifique au service Marketing. Les applications Financières et marketing doivent être accessibles à l'ensemble du personnel des services Investments et Marketing. Toutefois, la Direction ne veut pas déployer immédiatement les applications pour les employés intérimaires. Elle souhaite maintenir une certaine souplesse de sorte que les applications puissent être déployées facilement lorsque les employés intérimaires seront prêts à les utiliser
52 Préparation Vous avez déjà ouvert une session sur le contrôleur de domaine NYC-DC1 avec le compte Administrateur (mot de passe : Pa$$w0rd). Création des unités d'organisation enfants Permanents et intérimaires dans les unités d'organisation Investments et Marketing. 5) 6) Ouvrez la console Gestion des stratégies de groupe. Déployez : Forêt : WoodgroveBank.com Domaines WoodgroveBank.com Miami Investments Exercez un clic droit sur Investments et sélectionnez dans le menu contextuel Nouvelle unité d'organisation. Dans la boîte de dialogue saisissez Intérimaires comme nom et validez. Procédez de même pour la création de l'unité d'organisation Permanents. De la même façon, créez les 2 unités d'organisation Intérimaires et Permanents comme enfants de l'unité d'organisation Marketing. Création de trois stratégies de groupe. Dans le conteneur objets de stratégie de groupe, créez trois objets de stratégie de groupe en leur attribuant les noms suivants : GPO Bureau standard GPO Apps Finances GPO Apps marketing Appliquer un lien GPO de force Liez l'objet stratégie de groupe GPO Bureau standard à l'unité d'organisation Miami. Exercez un clic droit sur le lien entre Miami et la stratégie de groupe GPO Bureau standard et dans le menu contextuel sélectionnez Appliqué. Configurer un filtre de sécurité pour interdire l'application de la stratégie aux managers de Miami 5) Sous l'unité d'organisation Miami, cliquez sur le lien GPO Bureau standard. Dans la partie droite de l'écran, sélectionnez l'onglet Délégation Cliquez sur le bouton Avancé Ajoutez le groupe MIA_BranchManagersGG et appliquez lui l'interdiction d'appliquer la stratégie de groupe. Validez le message d'avertissement. Question : A qui s'applique maintenant cette stratégie de groupe?
53 Configurer le blocage d'héritage pour l'unité d'organisation Investments/intérimaires Liez l'objet Stratégie de groupe GPO Apps Finances à l'unité d'organisation Miami/Investments. Cliquez sur l'unité d'organisation Miami/Investments/Intérimaires puis, dans la partie droite de l'écran cliquez sur l'onglet Héritage des stratégies de groupe. Recherche : Répertoriez les objets de stratégie de groupe dont hérite l'unité d'organisation Miami/Investments/Intérimaires : Exercez un clic droit sur l'unité d'organisation Miami/Investments/Intérimaires et sélectionnez Bloquer l'héritage dans le menu contextuel. Recherche : Répertoriez les objets de stratégie de groupe dont hérite maintenant l'unité d'organisation Miami/Investments/Intérimaires : Question : Est-ce que la méthode utilisée était la plus simple? Configurer le blocage d'héritage pour l'unité d'organisation Marketing/intérimaires Liez l'objet Stratégie de groupe GPO Apps Marketing à l'unité d'organisation Miami/Marketing. Cliquez sur l'unité d'organisation Miami/Marketing/Intérimaires puis, dans la partie droite de l'écran cliquez sur l'onglet Héritage des stratégies de groupe. Exercez un clic droit sur l'unité d'organisation Miami/Marketing/Intérimaires et sélectionnez Bloquer l'héritage dans le menu contextuel. Recherche : Répertoriez les objets de stratégie de groupe dont hérite maintenant l'unité d'organisation Miami/Marketing/Intérimaires :
54 Exercice n 6 : Modification des paramètres de stratégie de groupe Scénario Woodgrove Bank doit maintenant définir le contenu de la stratégie de groupe GPO Bureau Standard. Cet objet Stratégie de groupe est déjà lié à l'unité d'organisation Miami. Vous devez implémenter les paramètres de stratégie de groupe suivants : Supprimer le menu Exécuter du menu Démarrer Empêcher l'accès au Panneau de configuration Empêcher l'accès aux propriétés de la corbeille Supprimer les Connexions réseau du menu Démarrer Supprimer «Connecter un lecteur réseau» et «Déconnecter un lecteur réseau» Préparation du contexte Ouvrez éventuellement une session sur le contrôleur de domaine NYC-DC1 avec le compte Administrateur (mot de passe : Pa$$w0rd). Ouvrez la console Gestion des stratégies de groupe. Déployez : Forêt : WoodgroveBank.com Domaines WoodgroveBank.com Miami Éditer la Stratégie de groupe GPO Bureau standard Exercez un clic droit sur le lien GPO Bureau standard et sélectionnez Modifier dans le menu contextuel. Supprimer Exécuter du menu Démarrer Emplacement : Configuration utilisateur/stratégies/modèles d'administration/ Menu Démarrer et Barre des tâches Paramètre : Supprimer le menu Exécuter du menu Démarrer Option : Activé Désactiver l'accès au Panneau de configuration Emplacement : Configuration utilisateur/stratégies/modèles d'administration/ Panneau de configuration Paramètre : Empêcher l'accès au Panneau de configuration Option : Activé Empêchez l'accès aux propriétés de la corbeille Emplacement : Configuration utilisateur/stratégies/modèles d'administration/ Bureau Paramètre : Supprimer les propriétés du menu contextuel de la Corbeille Option : Activé
55 Supprimer les connexions réseau du menu Démarrer Emplacement : Configuration utilisateur/stratégies/modèles d'administration/ Menu Démarrer et Barre des tâches Paramètre : Supprimer les Connexions réseau du menu Démarrer Option : Activé Supprimer «Connecter un lecteur réseau» et «Déconnecter un lecteur réseau» Emplacement : Configuration utilisateur/stratégies/modèles d'administration/ Composants Windows/Explorateur Windows Paramètre : Supprimer les options «Connecter un lecteur réseau» et «Déconnecter un lecteur réseau» Option : Activé Tester l'application de la stratégie de groupe 5) 6) Sur NYC-CL1 ouvrez une session en tant que William (membre de BranchManagers) avec le mot de passe Pa$$w0rd Vérifiez que les conditions suivantes sont satisfaites : La commande Exécuter est présente dans le menu Démarrer (Windows XP) ou le menu accessoires (Vista). Le Panneau de configuration figure toujours dans le menu Démarrer. Les propriétés de la Corbeille sont accessibles. Connexions réseau existe dans le menu Démarrer. Les options Connecter un lecteur réseau et Déconnecter un lecteur réseau sont présentes dans l'explorateur Windows. Fermez la session de William ouvrez une nouvelle session en tant que Shelley (membre de CustomerServices) avec le mot de passe Pa$$w0rd. Vérifiez que les conditions suivantes sont satisfaites : Le menu Exécuter a été supprimé du menu Démarrer (Windows XP) du menu accessoires (Vista). Le Panneau de configuration a été supprimé du menu Démarrer. Les propriétés de la Corbeille ne sont plus accessibles. Connexions réseau a été supprimé du menu Démarrer. Les options Connecter un lecteur réseau et Déconnecter un lecteur réseau ont été supprimées de l'explorateur Windows. Question : pourquoi Shelley ne peut pas arrêter NYC-CL1? Quelle stratégie est à l'origine de ce comportement? Fermez la session de Shelley sur NYC-CL
56 - 56 -
57 7.4 - Stratégies de groupe (Atelier n Ordinateurs virtuels 6857A-NYC-DC1 6857A-NYC-CL1 Durée approximative : 30 minutes Exercice n 7 : Utilisation d'un rapport de stratégie de groupe Scénario Vous êtes chargé de documenter les paramètres de stratégie de groupe de l'objet de stratégie de groupe Stratégie de domaine par défaut. Préparation du contexte A partir de NYC-DC1, ouvrez si nécessaire une session dans le domaine en utilisant le compte woodgrovebank\administrateur. Ouvrez la console Gestion des stratégies de groupe. Afficher le rapport de la stratégie GPO Bureau Standard 5) 6) 7) Dans l'arborescence de la console Gestion des stratégies de groupe, développez Objets de stratégie de groupe. Cliquez sur GPO Bureau Standard. Dans le volet d'informations, cliquez sur Paramètres. Dans la zone Internet Explorer, cliquez sur Fermer. Vérifiez les paramètres de stratégie de groupe de cette stratégie. Cliquez avec le bouton droit n'importe où dans le rapport, puis cliquez sur Enregistrer le rapport. Dans la boîte de dialogue Enregistrer le rapport sur les objets GPO, cliquez sur Enregistrer
58 Exercice n 8 : Utilisation de l'assistant Modélisation de stratégie de groupe Scénario Votre responsable a besoin de savoir comment la stratégie de groupe sera appliquée si votre compte d'ordinateur NYC-CL1 est déplacé vers l'unité d'organisation Miami. Préparation du contexte A partir de NYC-DC1, ouvrez si nécessaire une session dans le domaine en utilisant le compte woodgrovebank\administrateur. Ouvrez la console Gestion des stratégies de groupe Générer un rapport de modélisation de stratégie de groupe 5) 6) 7) 8) 9) Dans l'arborescence de la console Gestion des stratégies de groupe, cliquez avec le bouton droit sur Modélisation de stratégie de groupe, puis cliquez sur Assistant Modélisation de stratégie de groupe. Dans la page Bienvenue de l'assistant Modélisation de stratégie de groupe, cliquez sur Suivant. Dans la page Sélection du contrôleur de domaine, cliquez sur NYC-DC1. Dans la page Sélection d'ordinateurs et d'utilisateurs : Informations sur l'utilisateur : Informations sur l'ordinateur : Validez puis cliquez sur Suivant. sélectionnez l'utilisateur Yvonne (membre de Marketing) sélectionnez le conteneur ou=branchmanagers,ou=miami, dc=woodgrovebank,dc=com Dans la page Options de simulation avancées, cliquez sur Suivant. Dans la page Autres chemins d'accès Active Directory, cliquez sur Suivant. Dans la page Groupe de sécurité utilisateur, cliquez sur Suivant. Dans la page Filtres WMI pour utilisateurs, cliquez sur Suivant. 10) Dans la page Filtres WMI pour ordinateurs, cliquez sur Suivant. 1 Dans la page Aperçu des sélections, prenez connaissance des informations puis cliquez sur Suivant. 1 Attendre quelques minutes l'apparition du message de fin de simulation 1 Dans la zone Internet Explorer, cliquez sur Fermer. Afficher le rapport de modélisation de stratégie de groupe Dans l'onglet Résumé, parcourez le rapport. Dans le volet d'informations, cliquez sur l'onglet Paramètres. Dans la zone Internet Explorer, cliquez sur Fermer. Lisez le rapport. 5) Cliquez sur l'onglet Requête. 6) Lisez le rapport. 7) Refermez la console Gestion des stratégies de groupe
59 Exercice n 9 : Utilisation de l'assistant Résultats de stratégie de groupe Scénario Vous voulez vérifier que les paramètres de stratégie ont été mis à jour sur l'ordinateur de différents utilisateurs. Vous voulez examiner les paramètres de stratégie d'ordinateur appliqué à NYC-CL1. Préparation du contexte A partir de NYC-DC1, ouvrez si nécessaire une session dans le domaine en utilisant le compte WoodgroveBank\Administrateur. Ouvrez la console Gestion des stratégies de groupe Générer un rapport de résultats de stratégie de groupe (mode journalisation) 5) 6) 7) Dans Gestion des stratégies de groupe, cliquez avec le bouton droit sur Résultats de stratégie de groupe, puis cliquez sur Assistant Résultats de stratégie de groupe. Dans la page Bienvenue de l'assistant Résultats de stratégie de groupe, cliquez sur Suivant. Dans la page Sélection des ordinateurs, sélectionnez NYC-CL1 puis cliquez sur Suivant. Si le message Le serveur de RPC n'est pas disponible apparait, désactivez le pare-feu sur NYC-CL1. Dans la page la page Sélection de l'utilisateur, cliquez sur un utilisateur enregistré (shelley de préférence) puis cliquez sur Suivant. Dans la page Fin de l'assistant Résultats de stratégie de groupe, cliquez sur Terminer. Dans la boîte de dialogue Internet Explorer, cliquez sur Fermer. Afficher un rapport de résultats de stratégie de groupe Dans l'onglet Résumé, parcourez le rapport. Refermez la console Gestion des stratégies de groupe. Fermer tous les ordinateurs virtuels et ignorer les disques d'annulations Pour chaque ordinateur virtuel en cours d'exécution, fermez la fenêtre Client VMRC (Virtual Machine Remote Control). Dans la zone Close, sélectionnez Turn off machine and discard changes. Cliquez sur OK. Fermez le Lanceur d'ateliers
AFTEC SIO 2. Christophe BOUTHIER Page 1
Christophe BOUTHIER Page 1 Nous allons traiter ici quelques exemples de stratégies de groupe courantes. Sommaire : Stratégie de groupe pour déploiement logiciel... 3 1. Introduction... 3 2. Création du
Windows Server 2008. Chapitre 4 : Active Directory Gestion des utilisateurs, des ordinateurs et des groupes
Windows Server 2008 Chapitre 4 : Active Directory Gestion des utilisateurs, des ordinateurs et des groupes [email protected] [email protected] 1 Vue d'ensemble du module Gestion
Préparation à l installation d Active Directory
Laboratoire 03 Étape 1 : Installation d Active Directory et du service DNS Noter que vous ne pourrez pas réaliser ce laboratoire sans avoir fait le précédent laboratoire. Avant de commencer, le professeur
Cours 420-KEG-LG, Gestion de réseaux et support technique. Atelier No2 :
Atelier No2 : Installation d Active Directory Installation du service DNS Installation du Service WINS Création d'un compte d'ordinateur Jonction d'un ordinateur à un domaine Création d usagers. Étape
TeamViewer 7 Manuel Manager
TeamViewer 7 Manuel Manager TeamViewer GmbH Kuhnbergstraße 16 D-73037 Göppingen teamviewer.com Présentation Sommaire Sommaire... 2 1 Présentation... 4 1.1 À propos de TeamViewer Manager... 4 1.2 À propos
Comment changer le mot de passe NT pour les comptes de service Exchange et Unity
Comment changer le mot de passe NT pour les comptes de service Exchange et Unity Contenu Introduction Conditions préalables Conditions requises Composants utilisés Conventions Changez le mot de passe dans
Créer et partager des fichiers
Créer et partager des fichiers Le rôle Services de fichiers... 246 Les autorisations de fichiers NTFS... 255 Recherche de comptes d utilisateurs et d ordinateurs dans Active Directory... 262 Délégation
Cours 420-KEG-LG, Gestion de réseaux et support technique. Laboratoire 08. D. Création d usagers et de groupes pour la configuration des droits NTFS
Laboratoire 08 1. Gestion des fichiers et dossiers A. Installation du serveur de fichiers : (Si ce n est pas déjà fait) Par la fenêtre «Gérer votre serveur», utiliser ajouter un rôle puis choisissez le
La console MMC. La console MMC Chapitre 13 02/08/2009
La console MMC La console MMC... 2 Composants logiciels enfichables... 3 Consoles pré configurées... 3 Personnalisez la MMC... 12 Pascal Mauron Page 1 sur 14 La console MMC La Console MMC, se trouve dans
HP Data Protector Express Software - Tutoriel 3. Réalisation de votre première sauvegarde et restauration de disque
HP Data Protector Express Software - Tutoriel 3 Réalisation de votre première sauvegarde et restauration de disque Que contient ce tutoriel? Après avoir lu ce tutoriel, vous pourrez : utiliser les fonctions
2010 Ing. Punzenberger COPA-DATA GmbH. Tous droits réservés.
2010 Ing. Punzenberger COPA-DATA GmbH Tous droits réservés. La distribution et/ou reproduction de ce document ou partie de ce document sous n'importe quelle forme n'est autorisée qu'avec la permission
Guide pas à pas pour l'utilisation de la Console de gestion des stratégies de groupe
Page 1 sur 16 Guide pas à pas pour l'utilisation de la Console de gestion des stratégies de groupe Paru le 17/09/2004 Ce guide pas à pas explique comment utiliser la Console de gestion des stratégies de
Stratégie de groupe dans Active Directory
Stratégie de groupe dans Active Directory 16 novembre 2012 Dans ce document vous trouverez des informations fondamentales sur les fonctionnements de Active Directory, et de ses fonctionnalités, peut être
Module 1 : Préparation de l'administration d'un serveur
Module 1 : Préparation de l'administration d'un serveur Table des matières Vue d'ensemble 1 Leçon : Administration d'un serveur 2 Leçon : Configuration de la fonction Bureau à distance pour administrer
Module 0 : Présentation de Windows 2000
Module 0 : Présentation de Table des matières Vue d'ensemble Systèmes d'exploitation Implémentation de la gestion de réseau dans 1 Vue d'ensemble Donner une vue d'ensemble des sujets et des objectifs de
Sharpdesk V3.3. Guide d installation Push pour les administrateurs système Version 3.3.04
Sharpdesk V3.3 Guide d installation Push pour les administrateurs système Version 3.3.04 Copyright 2000-2010 par SHARP CORPORATION. Tous droits réservés. Toute reproduction, adaptation ou traduction sans
COMMENT INSTALLER LE SERVEUR QIPAIE
COMMENT INSTALLER LE SERVEUR QIPAIE A. INSTALLEZ LE SERVEUR QIPAIE...2 B. VÉRIFIEZ LE PARTAGE DU RÉPETOIRE DES COPIES DE SÉCURITÉ QIPAIE....12 C. COMMENT REFAIRE LE PARTAGE DBQIPAIEBACKUPS DANS WINDOWS
Préparer la synchronisation d'annuaires
1 sur 6 16/02/2015 14:24 En utilisant ce site, vous autorisez les cookies à des fins d'analyse, de pertinence et de publicité En savoir plus France (Français) Se connecter Rechercher sur TechNet avec Bing
Edutab. gestion centralisée de tablettes Android
Edutab gestion centralisée de tablettes Android Résumé Ce document présente le logiciel Edutab : utilisation en mode enseignant (applications, documents) utilisation en mode administrateur (configuration,
Boîte à outils OfficeScan
Boîte à outils OfficeScan Manuel de l'administrateur Sécurité des points finaux Protection ti en ligne Sécurité Web Trend Micro Incorporated se réserve le droit de modifier sans préavis ce document et
Stellar Phoenix Outlook PST Repair - Technical 5.0 Guide d'installation
Stellar Phoenix Outlook PST Repair - Technical 5.0 Guide d'installation 1 Présentation Stellar Phoenix Outlook PST Repair - Technical offre une solution complète pour la récupération de données à partir
Acronis Backup & Recovery 10 Advanced Server Virtual Edition. Guide de démarrage rapide
Acronis Backup & Recovery 10 Advanced Server Virtual Edition Guide de démarrage rapide Ce document explique comment installer et utiliser Acronis Backup & Recovery 10 Advanced Server Virtual Edition. Copyright
Cours 420-KEG-LG, Gestion de réseaux et support technique. Atelier No 6-1
Atelier No 6-1 Installation du serveur de fichiers Gestions des dossiers partagés : Droits NTFS 1. Gestion des fichiers et dossiers. (45 minutes) A. Installation du serveur de fichiers: Par la fenêtre
Introduction aux services Active Directory
63 Chapitre 3 Introduction aux services Active Directory 1. Introduction Introduction aux services Active Directory Active Directory est un annuaire implémenté sur les systèmes d'exploitation Microsoft
http://www.microsoft.com/france/technet/produits/win2003/domcntrl.mspx
Page 1 sur 14 Ce document est le premier d'une série de guides pas à pas expliquant comment créer une infrastructure réseau commune pour le déploiement du système d'exploitation Microsoft WindowsServer
Module 7 : Accès aux ressources disque
Module 7 : Accès aux ressources disque Table des matières Vue d'ensemble 1 Présentation des dossiers partagés 2 Création de dossiers partagés 3 Combinaison d'autorisations NTFS et d'autorisations sur les
Solutions informatiques
Solutions informatiques Procédure Sur Comment créer un Script d ouverture de session Windows avec lecteur réseau par GPO Historique du document Revision Date Modification Autor 1 2013-10-03 Creation Daniel
Exportation d'une VM sur un périphérique de stockage de masse USB
Exportation d'une VM sur un périphérique de stockage de masse USB Version 5.0 12 août 2013 Table des matières À propos de ce guide...3 Exporter une machine virtuelle à l'aide de Synchronizer...3 À propos
Guide de configuration de SQL Server pour BusinessObjects Planning
Guide de configuration de SQL Server pour BusinessObjects Planning BusinessObjects Planning XI Release 2 Copyright 2007 Business Objects. Tous droits réservés. Business Objects est propriétaire des brevets
Dell Server PRO Management Pack 4.0 pour Microsoft System Center Virtual Machine Manager Guide d'installation
Dell Server PRO Management Pack 4.0 pour Microsoft System Center Virtual Machine Manager Guide d'installation Remarques, précautions et avertissements REMARQUE : Une REMARQUE indique des informations importantes
VD Négoce. Description de l'installation, et procédures d'intervention
VD Négoce Description de l'installation, et procédures d'intervention Auteur : Fabrice ABELLI Version du document : 1.0 Date version actuelle : 13/02/2012 Date première version : 13/02/2012 Révisions :
SafeGuard Enterprise Aide administrateur. Version du produit : 5.60
SafeGuard Enterprise Aide administrateur Version du produit : 5.60 Date du document : avril 2011 Table des matières 1 Le SafeGuard Management Center...4 2 Connexion au SafeGuard Management Center...4 3
(Fig. 1 :assistant connexion Internet)
MAIL > configuration de OUTLOOK EXPRESS > SOMMAIRE Qu'est ce que Outlook Express? Configuration Installation d'un compte POP Installation d'un compte IMAP Configuration du serveur SMTP En cas de problème
Guide de déploiement
Guide de déploiement Installation du logiciel - Table des matières Présentation du déploiement du logiciel CommNet Server Windows Cluster Windows - Serveur virtuel CommNet Agent Windows Cluster Windows
Guide d'utilisation du Serveur USB
Guide d'utilisation du Serveur USB Copyright 20-1 - Informations de copyright Copyright 2010. Tous droits réservés. Avis de non responsabilité Incorporated ne peut être tenu responsable des erreurs techniques
Configuration Et Résolution Des Problèmes Des Services De Domaine Active Directory Windows Server 2008. Référence Cours : 6238B
Configuration Et Résolution Des Problèmes Des Services De Domaine Active Directory Windows Server 2008 Durée: 5 jours Référence Cours : 6238B À propos de ce cours Ce cours animé par un instructeur et réparti
Extension des outils de productivité pour les logiciels de messagerie instantanée
Extension des outils de productivité pour les logiciels de messagerie instantanée Manuel de l'utilisateur Version : 2.20 Copyright 1997 2010 Cisco et/ou ses affiliés. Tous droits réservés. WEBEX, CISCO,
Astuces de dépannage quand problème de scan to folder
Astuces de dépannage quand problème de scan to folder Si vous ne parvenez pas à transférer des données numérisées vers un dossier, les astuces de dépannage suivantes devraient vous aider à résoudre le
Symantec Backup Exec Remote Media Agent for Linux Servers
Annexe I Symantec Backup Exec Remote Media Agent for Linux Servers Cette annexe traite des sujets suivants : A propos de Remote Media Agent Comment fonctionne Remote Media Agent Conditions requises pour
Symantec Backup Exec 12.5 for Windows Servers. Guide d'installation rapide
Symantec Backup Exec 12.5 for Windows Servers Guide d'installation rapide 13897290 Installation de Backup Exec Ce document traite des sujets suivants: Configuration requise Conditions préalables à l'installation
Volet de visualisation
Mode emploi pour ajouter une adresse email (compte de messagerie) et envoyer un message avec Windows Live Mail Dans ce mode d emploi nous allons ajouter une adresse email (compte de messagerie) et aussi
Guide détaillé pour Microsoft Windows Server Update Services 3.0 SP2
Guide détaillé pour Microsoft Windows Server Update Services 3.0 SP2 Microsoft Corporation Auteur : Anita Taylor Rédacteur : Theresa Haynie Résumé Ce guide fournit des instructions détaillées pour l'installation
La Clé informatique. Formation Internet Explorer Aide-mémoire
La Clé informatique Formation Internet Explorer Aide-mémoire Novembre 2003 Table des matières Novembre 2003...i Configuration d Internet Explorer... 1 Internet Explorer 6... 5 Gestion des Raccourcies...
Tekla Structures Guide de l'administrateur sur l'acquisition de licences. Version du produit 21.1 septembre 2015. 2015 Tekla Corporation
Tekla Structures Guide de l'administrateur sur l'acquisition de licences Version du produit 21.1 septembre 2015 2015 Tekla Corporation Table des matières 1 Système d'acquisition de licences Tekla Structures...5
Ce tutoriel ne fera pas de vous un expert sur le déploiement via WDS, mais il vous permettra de comprendre un peu les rouages de ce système.
Ce tutoriel ne fera pas de vous un expert sur le déploiement via WDS, mais il vous permettra de comprendre un peu les rouages de ce système. L'objectif final de ce tutoriel est de pouvoir déployer une
FileMaker Server 13. Guide de démarrage
FileMaker Server 13 Guide de démarrage 2007-2013 FileMaker, Inc. Tous droits réservés. FileMaker, Inc. 5201 Patrick Henry Drive Santa Clara, Californie 95054 FileMaker et Bento sont des marques commerciales
TP 4 & 5 : Administration Windows 2003 Server
TP 4 & 5 : Administration Windows 2003 Server Concepteur original : Gilles Masson Nous allons configurer : Un client Windows XP Un serveur Windows (version 2003) Ce TP dure 6 heures. Vous devrez reprendre
Installation et paramétrage. Accès aux modèles, autotextes et clip- art partagés
DSI Documentation utilisateurs Installation et paramétrage Accès aux modèles, autotextes et clip- art partagés Auteur : Yves Crausaz Date : 21 septembre 2006 Version : 1.04 Glossaire OOo : Abréviation
FileMaker Server 13. Aide FileMaker Server
FileMaker Server 13 Aide FileMaker Server 2010-2013 FileMaker, Inc. Tous droits réservés. FileMaker, Inc. 5201 Patrick Henry Drive Santa Clara, Californie 95054 FileMaker et Bento sont des marques commerciales
Interface PC Vivago Ultra. Pro. Guide d'utilisation
Interface PC Vivago Ultra Pro Guide d'utilisation Version 1.03 Configuration de l'interface PC Vivago Ultra Configuration requise Avant d'installer Vivago Ultra sur votre ordinateur assurez-vous que celui-ci
Windows Server 2008. Chapitre 3 : Le service d annuaire Active Directory: Concepts de base
Windows Server 2008 Chapitre 3 : Le service d annuaire Active Directory: Concepts de base [email protected] [email protected] Objectives Comprendre les concepts de base d Active
Manuel d'installation du logiciel
Manuel d'installation du logiciel Ce manuel explique comment installer le logiciel sur une connexion USB ou réseau. La connexion réseau n'est pas disponible pour les modèles SP 200/200S/203S/203SF/204SF.
Netissime. [Sous-titre du document] Charles
[Sous-titre du document] Charles Sommaire I. Commandez votre sauvegarde en ligne 2 II. Installation 3-7 III. Utilisation du logiciel de sauvegarde en ligne 8-19 A. Fonctionnement de l application de protection
Assistance à distance sous Windows
Bureau à distance Assistance à distance sous Windows Le bureau à distance est la meilleure solution pour prendre le contrôle à distance de son PC à la maison depuis son PC au bureau, ou inversement. Mais
SafeGuard Enterprise Web Helpdesk. Version du produit : 6.1
SafeGuard Enterprise Web Helpdesk Version du produit : 6.1 Date du document : février 2014 Table des matières 1 Procédure SafeGuard de Challenge/Réponse sur le Web...3 2 Portée de Web Helpdesk...4 3 Installation...5
Module SMS pour Microsoft Outlook MD et Outlook MD Express. Guide d'aide. Guide d'aide du module SMS de Rogers Page 1 sur 40 Tous droits réservés
Module SMS pour Microsoft Outlook MD et Outlook MD Express Guide d'aide Guide d'aide du module SMS de Rogers Page 1 sur 40 Table des matières 1. Exigences minimales :...3 2. Installation...4 1. Téléchargement
Corrigé de l'atelier pratique du module 8 : Implémentation de la réplication
Corrigé de l'atelier pratique du module 8 : Implémentation de la réplication Table des matières Atelier pratique 8 : Implémentation de la réplication 1 Exercice 1 : Création d'une publication 1 Exercice
Manuel de l'utilisateur
Version 9.2 Manuel de l'utilisateur Version 10.5 Copyright 1981-2011 Netop Business Solutions A/S. Tous droits réservés. Certaines parties du logiciel sont concédées sous licence par d'autres éditeurs.
UserLock Guide de Démarrage rapide. Version 8.5
UserLock Guide de Démarrage rapide Version 8.5 Introduction UserLock est une solution logicielle d'entreprise unique sécurisant les accès utilisateur sur le réseau afin de réduire le risque d'une brèche
Printer Administration Utility 4.2
Printer Administration Utility 4.2 PRINTER ADMINISTRATION UTILITY (PAU) MANUEL D'INSTALLATION Version 2.2 Garantie Bien que l'entreprise se soit efforcée au maximum de rendre ce document aussi précis et
Monitor Wall 4.0. Manuel d'installation et d'utilisation
Monitor Wall 4.0 fr Manuel d'installation et d'utilisation Monitor Wall 4.0 Table des matières fr 3 Table des matières 1 Introduction 4 1.1 À propos de ce manuel 4 1.2 Conventions adoptées dans ce manuel
Version 12.01. Guide de l'utilisateur
Version 12.01 Guide de l'utilisateur Copyright 1981-2015 Netop Business Solutions A/S. Tous droits réservés. Certaines sections sont utilisées avec l'accord de tiers. Pour soumettre un commentaire, veuillez
Utilisation de la clé de Registre BurFlags pour réinitialiser des jeux de réplicas FRS
Utilisation de la clé de Registre pour réinitialiser des jeux de réplicas FRS mars 2013 Nb. Pages 7 JLD Design Informatique Sarl Route du Boiron 17 1260 NYON (VD) SUISSE Vue d'ensemble Le service FRS est
56K Performance Pro Modem
56K Performance Pro Modem Guide d'installation rapide R24.0682.00 rev 1.1 7/07 Introduction Contenu de la boîte USRobotics 56K Performance Pro Modem Cordon téléphonique USRobotics CD-ROM d'installation
STATISTICA Version 12 : Instructions d'installation
STATISTICA Version 12 : Instructions d'installation STATISTICA Entreprise Server Remarques : 1. L'installation de STATISTICA Entreprise Server s'effectue en deux temps : a) l'installation du serveur et
Guide utilisateur Archivage intermédiaire Messagerie. Enterprise Connect pour Outlook 2010 EC 10.2.1 V 1.0
Guide utilisateur Archivage intermédiaire Messagerie Enterprise Connect pour Outlook 2010 EC 10.2.1 V 1.0 Page : 2/38 Table des matières 1. Introduction... 3 2. L'interface Livelink dans MS Outlook...
GESTION DE L'ORDINATEUR
FORMATION DES NOUVEAUX DIRECTEURS GESTION DE L'ORDINATEUR L'EXPLORATEUR WINDOWS Février 2012 B. Lorne Atice CHY1 Gestion de l'ordinateur Le système d'exploitation Il ne faut pas confondre : -Système d'exploitation
Le générateur d'activités
Le générateur d'activités Tutoriel Mise à jour le 09/06/2015 Sommaire A. Mise en route du Générateur d'activité... 2 1. Installation de Page... 2 2. Création des bases du générateur d'activités... 3 3.
DIASER Pôle Assistance Rectorat http://www.ac-montpellier.fr/sections/personnelsen/intranet/assistanceinformatique
Mars 2009 DIASER Pôle Assistance Rectorat http://www.ac-montpellier.fr/sections/personnelsen/intranet/assistanceinformatique Tel : 48.00 Sécurisation de la messagerie Académique L'accès à votre courrier
Les stratégies de groupe (GPO) sous Windows Server 2008 et 2008 R2 Implémentation, fonctionnalités, dépannage [2ième édition]
Introduction 1. Avant-propos 13 1.1 Un peu d'histoire... 13 1.2... et d'avenir 14 1.3 Qui bénéficie des stratégies de groupe? 15 2. Introduction 16 3. Conseils d'utilisation du livre 17 3.1 L'environnement
Connecteur Zimbra pour Outlook 2007 et 2010 (ZCO) w
w Procédure Messagerie Outlook 2007 et 2010 Solutions informatiques Connecteur Zimbra pour Microsoft Outlook 2007 et 2010 (ZCO) 1/46 SOMMAIRE 1 Introduction... 3 2 Compatibilité... 3 2.1 Versions supportées
5.3.5.2 Travaux pratiques Bureau à distance et assistance à distance dans Windows 7
5.0 5.3.5.2 Travaux pratiques Bureau à distance et assistance à distance dans Windows 7 Introduction Imprimez et faites ces travaux pratiques. Au cours de ce TP, vous allez vous connecter à distance à
Installation de Windows 2008 Serveur
Installation de Windows 2008 Serveur Introduction Ce document n'explique pas les concepts, il se contente de décrire, avec copies d'écran, la méthode que j'utilise habituellement pour installer un Windows
GUIDE DE DÉMARRAGE RAPIDE
GUIDE DE DÉMARRAGE RAPIDE Bienvenue dans SugarSync. Ce guide explique comment installer SugarSync sur votre ordinateur principal, configurer vos dossiers à synchroniser dans le cloud SugarSync. et utiliser
MIGRER VERS LA DERNIERE VERSION DE L'ANTIVIRUS FIREWALL
MIGRER VERS LA DERNIERE VERSION DE L'ANTIVIRUS FIREWALL Cette fiche pratique vous guide à migrer vers la dernière version de l AntiVirus Firewall. La fiche pratique suivante est composée de 4 parties :
JetClouding Installation
JetClouding Installation Lancez le programme Setup JetClouding.exe et suivez les étapes d installation : Cliquez sur «J accepte le contrat de licence» puis sur continuer. Un message apparait and vous demande
Guide d'installation du connecteur Outlook 4
Le serveur de communication IceWarp Guide d'installation du connecteur Outlook 4 Version 10 Aout 2010 Icewarp France / DARNIS Informatique i Sommaire Guide du connecteur Outlook 1 Présentation... 1 Pré-requis
Messages d'erreurs. Redémarrez votre PC en cliquant sur Démarrer, en sélectionnant ensuite Arrêter puis en cochant Redémarrer
Messages d'erreurs Erreur 602 Vous essayez de vous connecter à Internet. L'erreur n 602 apparaît et il vous est impossible de vous connecter. L'erreur 602 est souvent issue de l'utilisation de l'accès
Manuel d'installation
Manuel d'installation Préface ScanRouter V2 Lite est un serveur de distribution pouvant envoyer des documents lus par un scanner ou reçus de DeskTopBinder V2 vers une destination spécifiée, via un réseau.
Lenovo Online Data Backup Guide d'utilisation Version 1.8.14
Lenovo Online Data Backup Guide d'utilisation Version 1.8.14 Sommaire Chapitre 1: Installation Lenovo Online Data Backup...5 Téléchargement du client Lenovo Online Data Backup...5 Installation du client
Installation 1K-Serveur
Installation du système d'exploitation (Windows 2000-2003 - 2008) 1 - Procéder a l'installation du système d'exploitation de façon a ce qu'il s'intègre dans votre architecture réseaux (nom de domaine/groupe
Corrigé de l'atelier pratique du module 5 : Analyse de SQL Server
Corrigé de l'atelier pratique du module 5 : Analyse de SQL Server Table des matières Atelier pratique 5 : Analyse de SQL Server 1 Exercice 1 : Analyse des performances SQL Server 1 Exercice 2 : Suivi de
TP4 : Installer configurer un contrôleur de domaine
TP4 : Installer configurer un contrôleur de domaine Savoir faire : Installer et configurer un solution d administration sécurisée à distance du système d un serveur et d une solution technique d accès
Guide d utilisation. Table des matières. Mutualisé : guide utilisation FileZilla
Table des matières Table des matières Généralités Présentation Interface Utiliser FileZilla Connexion FTP Connexion SFTP Erreurs de connexion Transfert des fichiers Vue sur la file d'attente Menu contextuel
Comment déployer l'active Directory sur Windows Server 2008 R2. Microsoft France Division DPE
Comment déployer l'active Directory sur Windows Server 2008 R2 Microsoft France Division DPE 1 Table des matières Présentation... 3 Objectifs... 3 Pré requis... 3 Introduction à l Active Directory... 4
Module 10 : Implémentation de modèles d'administration et d'une stratégie d'audit
Table des matières Module 10 : Implémentation de modèles d'administration et d'une stratégie d'audit Vue d'ensemble 1 Leçon : Vue d'ensemble de la sécurité dans Windows Server 2003 2 Leçon : Utilisation
Errata partie 2 Kit de formation 70-640 Configuration d une infrastructure Active Directory avec Windows Server 2008
Errata partie 2 Kit de formation 70-640 Configuration d une infrastructure Active Directory avec Windows Server 2008 Microsoft Press remercie Sylvie GREGOIRE, professeur pour la préparation à la certification
Qlik Sense Desktop. Qlik Sense 2.0.2 Copyright 1993-2015 QlikTech International AB. Tous droits réservés.
Qlik Sense Desktop Qlik Sense 2.0.2 Copyright 1993-2015 QlikTech International AB. Tous droits réservés. Copyright 1993-2015 QlikTech International AB. Tous droits réservés. Qlik, QlikTech, Qlik Sense,
Gestion des utilisateurs : Active Directory
Gestion des utilisateurs : Active Directory 1. Installation J'ai réalisé ce compte-rendu avec une machine tournant sous Windows 2008 server, cependant, les manipulations et les options restent plus ou
Nettoyer Windows Vista et Windows 7
Nettoyer Windows Vista et Windows 7 Si vous utilisez Windows 7 ou Windows Vista depuis plusieurs mois, le constat peut être alarmant avec un fossé entre vos performances actuelles et celles que vous aviez
SafeGuard Enterprise Web Helpdesk. Version du produit : 6
SafeGuard Enterprise Web Helpdesk Version du produit : 6 Date du document : février 2012 Table des matières 1 Procédure SafeGuard de Challenge/Réponse sur le Web...3 2 Installation...5 3 Authentification...8
MEDIAplus elearning. version 6.6
MEDIAplus elearning version 6.6 L'interface d administration MEDIAplus Sommaire 1. L'interface d administration MEDIAplus... 5 2. Principes de l administration MEDIAplus... 8 2.1. Organisations et administrateurs...
Utilisation de Ntdsutil.exe pour prendre ou transférer des rôles FSMO vers un contrôleur de domaine
Utilisation de Ntdsutil.exe pour prendre ou transférer des rôles FSMO vers un contrôleur de domaine mars 2013 Nb. Pages 6 JLD Design Informatique Sarl Route du Boiron 17 1260 NYON (VD) SUISSE Certaines
But de cette présentation
Réseaux poste à poste ou égal à égal (peer to peer) sous Windows But de cette présentation Vous permettre de configurer un petit réseau domestique (ou de tpe), sans serveur dédié, sous Windows (c est prévu
TP 1 : prise en main de Windows. TP 1 : prise en main de Windows
TP 1 : prise en main de Windows TP 1 : prise en main de Windows Objectif du TP : prise en main de Windows manipulation de l'environnement utilisation de quelques logiciels de récupération de données Introduction
CA ARCserve Backup Patch Manager pour Windows
CA ARCserve Backup Patch Manager pour Windows Manuel de l'utilisateur r16 La présente documentation, qui inclut des systèmes d'aide et du matériel distribués électroniquement (ci-après nommés "Documentation"),
AOLbox. Partage de disque dur Guide d utilisation. Partage de disque dur Guide d utilisation 1
AOLbox Partage de disque dur Guide d utilisation Partage de disque dur Guide d utilisation 1 Sommaire 1. L AOLbox et le partage de disque dur... 3 1.1 Le partage de disque dur sans l AOLbox... 3 1.1.1
Cyberclasse L'interface web pas à pas
Cyberclasse L'interface web pas à pas Version 1.4.18 Janvier 2008 Remarque préliminaire : les fonctionnalités décrites dans ce guide sont celles testées dans les écoles pilotes du projet Cyberclasse; il
Utilisation de l ordinateur portable Bluetooth avec le hub Logitech sans fil
Utilisation de l ordinateur portable Bluetooth avec le hub Logitech sans fil 2003 Logitech, Inc. Sommaire Introduction 3 Connexion 6 Produits compatibles 3 Présentation du guide 4 Connexion de l'ordinateur
