RAPPORT TP ACTIVE DIRECTORY 1
2
Table des matières I-Introduction... 4 Objectifs :... 4 Avant de commencer :... 4 Contexte :... 5 II-Déroulement de l installation de l Active Directory... 6 III-Paramétrage du DNS... 10 IV-Configuration d une machine cliente dans le domaine... 11 V- Créer un premier utilisateur... 12 VI-Réplication d Active Directory... 14 1-Création d un snapshot de la machine virtuelle ADPrim.... 14 2-Mise en place de la réplicaton Active Directory... 14 3-La remise en état des machines... 17 VII-Conclusion... 17 3
I-Introduction Objectifs : Installation et configuration de base de l Active Directory avec DNS et réplication sur un serveur auxiliaire. Avant de commencer : Il nous faut déployer deux machines virtuelles Windows 2008 R2 ainsi qu une machine virtuelle Windows 7. Les serveurs Windows 2008 R2 doivent avoir une adresse IP fixe. En effet nous avons remarqué que si le serveur obtient son adresse IP via un serveur DHCP alors il y a un risque (en cas de dysfonctionnement du serveur DHCP) que les serveurs Windows 2008 R2 perdent leur adresse IP. 4
Contexte : Nous obtenons donc l infrastructure suivante : Routeur / DHCP / DNS FAI ADPrim 10.0.0.1/24 ADAux 10.0.0.10/24 10.0.0.11/24 10.0.0.12/24 Adresse de réseau : 10.0.0.0 Adresse de broadcast : 10.0.0.255 Masque de sous-réseau: 255.255.255.0 Passerelle par défaut : 10.0.0.1 Plage d IP disponible : 10.0.0.1-254 Client Windows 7 Dans une nouvelle entreprise Toulousaine, Paul Gauthier, administrateur réseau, souhaite mettre en place un Active Directory et un DNS qui soient répliqués sur un autre serveur du réseau. Il aura donc un serveur primaire (ADPrim) et un serveur auxiliaire (ADAux). Le client Windows 7 servira à effectuer les tests afin de vérifier l installation. Notre plan d adressage IP sera 10.0.0.0/24 et notre passerelle FAI sera 10.0.0.1. L infrastructure réseau repose sur un serveur VmWare vsphere. 5
II-Déroulement de l installation de l Active Directory Tout d abord il faut configurer le serveur ADPrim avec une IP fixe : Nous renommons le nom d ordinateur d ADPrim : Dans le gestionnaire de serveur, on ajoute le rôle Service de Domaine Active Directory. 6
On sélectionne le rôle souhaité : Le service de domaine Active Directory nécessite l installation du Framework.NET pour fonctionner : 7
L installation s est bien déroulée : 8
Afin de créer un domaine, nous exécutons la commande «dcpromo», via l utilitaire Windows «Exécuter» (ou depuis l invite de commande DOS). Ensuite, il faut choisir le nom de domaine (ici : «xtenz.fr») et régler le niveau fonctionnel à Windows 2008 R2. Nous laisserons les options suivantes par défaut. Nous obtenons donc le récapitulatif de notre domaine. 9
III-Paramétrage du DNS Nous devons paramétrer notre serveur DNS à l aide des outils d administration en ouvrant la console DNS. Nous affichons les propriétés de notre serveur et nous vérifions dans l onglet «Redirecteurs» que l adresse IP indiqué, pointe bien sur les DNS de notre FAI. 10
IV-Configuration d une machine cliente dans le domaine Afin que la machine cliente récupère les DNS de notre serveur AD, nous lui indiquons ADPrim pour le DNS préféré et ADAux pour le DNS auxiliaire. Ainsi, si notre serveur ADPrim subi un dysfonctionnement, le client connaitre ADAux en tant que serveur auxiliaire. Dans les propriétés Systèmes, nous allons dans l onglet «Modifier», afin de définir le poste dans le domaine Xtenz.fr. Le domaine nous réclame une autorisation afin d intégrer le poste dans celui-ci. 11
V- Créer un premier utilisateur Nous allons dans le Gestionnaire de serveur, puis dans l arborescence du domaine Active Directory afin de se situer dans le dossier «Users» de notre domaine xtenz.fr. En effectuant un clique-droit, nous pouvons ajouter un nouvel utilisateur. 12
Nous renseignons les informations du nouvel utilisateur. Dans le cadre de notre architecture réseau, nous nous connecterons à la machine cliente en utlisant la connection de bureau à distance Windows. Il nous faut donc ajouter l utilisateur dans les membres des «Utilisateurs du Bureau à distance» dans la machine cliente. 13
VI-Réplication d Active Directory 1-Création d un snapshot de la machine virtuelle ADPrim. Dans notre hôte de virtualisation VMWare vsphere, nous effectuons cette manipulation via la machine virtuelle de notre inventaire. 2-Mise en place de la réplicaton Active Directory Depuis ADAux, nous exécutons la commande «dcpromo» afin d ajouter ce contrôleur de domaine dans le domaine xtenz.fr. 14
Afin d ajouter ce contrôleur dans le domaine, le domaine xtenz.fr nous demande une authentification. Nous souhaitons qu ADAux réplique les données depuis ADPrim. 15
Nous sélectionnons donc ADPrim.xtenz.fr comme contrôleur de domaine source. Afin de vérifier le bon fonctionnement de la réplication, nous vérifions sur ADAux, si l utilisateur Jean GAUTHIER a bien été répliqué. Ce qui est le cas! 16
3-La remise en état des machines Etant donné l infrastructure mise place dans le contexte de ce TP, il ne nous ait pas nécessaire de remettre en état notre poste, et il n est pas nécessaire de supprimer notre serveur auxiliaire étant donné qu il n utilisera pas les ressources de notre poste de travail. Nous pourrons ainsi s en resservir plus tard lors de l élaboration d un prochain contexte. VII-Conclusion Nous avons pu voir dans ce TP l installation et la configuration de base d Active Directory intégrant un service DNS ainsi que la réplication avec un second serveur Active Directory. Afin de vérifier le bon fonctionnement du système mis en place, nous avons procédé à différents tests, notamment : - Connection depuis le client avec un compte de l Active Directory - Première connexion depuis le client avec un nouveau compte de l Active Directory crée sur ADPrim alors qu ADPrim est à l arrêt ; prouvant le bon fonctionnement de la réplication ainsi que le bon fonctionnement de l Active Directory. Etant donné l infrastructure spécialement mise en place, il vous est possible de procéder vous-même au bon fonctionnement de cet environnement. Vous trouverez ci-dessous, les différents codes d authentification vers ADPrim, ADAux et le Client Windows 7. ADPrim : xxxx Login : xxxx Password : xxx ADAux: xxxxx Login : xxxxx Password : xxxxx Client : xxxxx Login : xxxx Password : xxxxx 17