Windows serveur 2012 : Active Directory



Documents pareils
Windows serveur 2012 : Active Directory

Active Directory est un service d'annuaire utilisé pour stocker des informations relatives aux ressources réseau sur un domaine.

Stratégie de groupe dans Active Directory

Chapitre 1 Labo 1 : Les rôles de base du contrôleur de domaine Windows 2008 Server R2

GPO. Stratégie de groupe dans un environnement Active Directory. Nathan Garaudel PCplus 01/01/2014

BTS SIO option SISR Lycée Godefroy de Bouillon Clermont-Ferrand

Active Directory Profils des utilisateurs, sécurité et stratégie de groupe (GPO)

AFTEC SIO 2. Christophe BOUTHIER Page 1

Préparation à l installation d Active Directory

Tutorial Terminal Server sous

Installation d'un Active Directory et DNS sous Windows Server 2008

Configurer un réseau domestique. Partager ses fichiers, ses dossiers et ses imprimantes sur tous ses PC.

AGASC / BUREAU INFORMATION JEUNESSE Saint Laurent du Var - E mail : bij@agasc.fr / Tel : CONSIGNE N 1 :

Améliorer l expérience utilisateur en environnement TSE (Terminal Services, Services Bureau à distance, Remote App)

Le Registre sous Windows 8 architecture, administration, script, réparation...

Installation de SCCM 2012 (v2)

Formateur : Jackie DAÖN

Comment se connecter au VPN ECE sous vista

Déclarer un serveur MySQL dans l annuaire LDAP. Associer un utilisateur DiaClientSQL à son compte Windows (SSO)

STRUCTURE DE L ORDINATEUR

ANTIDOTE 8 INSTALLATION RÉSEAU WINDOWS

Cours 420-KEG-LG, Gestion de réseaux et support technique. Laboratoire 08. D. Création d usagers et de groupes pour la configuration des droits NTFS

NAS 206 Utiliser le NAS avec Windows Active Directory

ASR3. Partie 2 Active Directory. Arnaud Clérentin, IUT d Amiens, département Informatique

Déclarer un serveur MySQL dans l annuaire LDAP. Associer un utilisateur DiaClientSQL à son compte Windows (SSO)

Les stratégies de groupe (GPO) sous Windows Server 2008 et 2008 R2 Implémentation, fonctionnalités, dépannage [2ième édition]

Solutions informatiques

Installation et configuration de base de l active Directory

Windows Server Chapitre 3 : Le service d annuaire Active Directory: Concepts de base

Cours 420-KEG-LG, Gestion de réseaux et support technique. Atelier No2 :

Créer et partager des fichiers

Migration d un domaine Active Directory 2003 R2 vers 2008 R2 (v2)

Tout sur les relations d approbations (v2)

06/11/2014 Hyperviseurs et. Infrastructure. Formation. Pierre Derouet

MO-Call pour les Ordinateurs. Guide de l utilisateur

Utilisation de KoXo Computers V2.1

Gestion des utilisateurs : Active Directory

Notice d utilisation Windows

Présentation du logiciel Cobian Backup

Création WEB avec DreamweaverMX

INSTALLATION DES SERVICES DE DOMAINE ACTIVE DIRECTORY Windows Server 2008 R2

Gestion d Active Directory à distance : MMC & Délégation

CREATION COMPLETE D UN DOMAINE WINDOWS 2000 AVEC UN SERVEUR DE FICHIERS

PROJET PERSONNALISÉ ENCADRÉ : N 6

Les sauvegardes de l ordinateur

Idéographix. enseignement de la lecture apprentissage de la lecture plateforme 1 de traitements du texte exerciseur enseignement

Renommer un contrôleur de Domaine Active Directory Sous Windows Server 2008 R2

Mise en route d'une infrastructure Microsoft VDI

Plateforme de support en ligne. Guide d utilisation

Introduction aux services Active Directory

Projet Personnel Encadré #5

Economies d énergie par GPO

Module SMS pour Microsoft Outlook MD et Outlook MD Express. Guide d'aide. Guide d'aide du module SMS de Rogers Page 1 sur 40 Tous droits réservés

INITIATION A L INFORMATIQUE. MODULE : Initiation à l'environnement Windows XP. Table des matières :

Utiliser le portail d accès distant Pour les personnels de l université LYON1

VIII- STRATEGIES DE GROUPE...

Cours 420-KEG-LG, Gestion de réseaux et support technique. Atelier No 6-1

Organiser vos documents Windows XP

Arborescence et création de dossiers

Administration d un client Windows XP professionnel

BTS 2 SIO Active directory- windows serveur 2012 Version 1.1 (12/12/2014)

Menu Fédérateur. Procédure de réinstallation du logiciel EIC Menu Fédérateur d un ancien poste vers un nouveau poste

Contrôle Parental Numericable. Guide d installation et d utilisation

Utiliser iphoto avec icloud

COURS WINDEV NUMERO 3

TUTORIEL RADIUS. I. Qu est-ce que RADIUS? II. Création d un groupe et d utilisateur

Groupes et utilisateurs locaux avec Windows XP

Installation de Windows 2008 Serveur

Guide d utilisation du contrôle parental FreeAngel (version 0.87)

Integration à un domaine AD SOMMAIRE

UserLock Guide de Démarrage rapide. Version 8.5

PROCÉDURE D'INSTALLATION WINDOWS 7 (32 ou 64 bit)

Administration Centrale : Opérations

Installation DNS, AD, DHCP

Le Logiciel de Facturation ultra simplifié spécial Auto-Entrepreneur

Installation du transfert de fichier sécurisé sur le serveur orphanet

Mon-complement-retraite.com Aide en ligne

ASR3. Partie 2 Active Directory. 1 Arnaud Clérentin, IUT d Amiens, département Informatique,

Procédure d installation des logiciels EBP sous environnement MAGRET

Logiciel de gestion pour restaurants et Bars

1 - EXCHANGE Installation

Guide de l utilisateur. Synchronisation de l Active Directory

ADManager Plus Simplifier la gestion de votre Active Directory

Service Utilisateur Concept, configuration et bonnes pratiques

Comment autoriser un programme à communiquer avec Internet sous Vista?

Configurer le pare-feu de Windows XP SP2 pour WinReporter

Certificats Electroniques sur Clé USB

Guide d utilisation 2012

Raccordement desmachines Windows 7 à SCRIBE

Démarrer et quitter... 13

Comment se connecter au dossier partagé?

Comment déployer l'active Directory sur Windows Server 2008 R2. Microsoft France Division DPE

KAJOUT WASSIM INTERNET INFORMATION SERVICES (IIS) 01/03/2013. Compte-rendu sur ISS KAJOUT Wassim

KWISATZ MODULE PRESTASHOP

Organiser le menu "Démarrer"

MISE A JOUR : 04 FEVRIER 2011 PROCÉDURE D INSTALLATION. Cegid Business COMMENT INSTALLER CEGID BUSINESS V9 SOUS WINDOWS XP, VISTA ET 7

Configurer le pare-feu de Windows XP SP2/Vista pour UserLock

(Fig. 1 :assistant connexion Internet)

Découvrir l'ordinateur (niveau 2)

SOMMAIRE ÉTAPES OBLIGATOIRES. Récupérer le connecteur... 3

Transcription:

Active Directory permet de représenter et de stocker les éléments constitutifs du réseau (les ressources informatiques mais également les utilisateurs) sous formes d'objets, c'est-à-dire un ensemble d'attributs représentant un élément concret. Les objets sont organisés hiérarchiquement selon un schéma (luimême stocké dans l'annuaire) définissant les attributs et l'organisation des objets. Windows serveur 2012 : Active Directory Joryck LEYES

Active Directory : Création d unités d organisation, d utilisateurs, de groupe et de stratégies de groupe (GPO) Cette documentation technique fait suite à celle de l installation de l active directory. Le rôle, les avantages et inconvénients sont donc les mêmes. On veut dans cette situation, gérer les utilisateurs des différents services de la maison des ligues en leur créant une session personnel avec deux lecteurs réseau : un personnel et un de partage avec l ensemble de leur service. On les formera à la prise en main des nouveaux environnements de travail. Procédure de création Création d une unité d organisation. Pour créer une unité d organisation 1, il faut vous rendre dans Utilisateurs et ordinateurs Active Directory, puis clic droit sur votre nomdedomaine.local sélectionnez ensuite Nouveau puis Unité d organisation. 1 Les unités d'organisation sont des conteneurs logiques dans lesquels vous pouvez placer des utilisateurs, des groupes, des ordinateurs et d'autres unités d'organisation. Elles ne peuvent contenir que des objets de leur domaine parent.

Ensuite, il faut nomer l unité d irganisation. Ici «Maison Des Ligues». Puis cliquez sur ok. Sur cette page vous pouvez aussi proteger l unité d organisation contre une supression inatentionnelle.

Ici ont créé des sous UO. Les UO «HandBall» «FootBall» «Administration» et «BasketBall» sont indépendants, mais font partis de «maison des ligues».

GESTION DES UTILISATEURS Pour ajouter un utilisateur à une unité d organisation on clic droit sur cette unité, puis nouveau et utilisateurs. Il sera automatiquement membre de cette unité d organisation.

Ensuite, il suffit de remplir les champs avec les informations concernant le nouvel utilisateur.

Configuration du mot de passe de l utilisateur : «L utilisateur doit changer le mot de passe à la prochaine ouverture de session» : Dès la première ouverture de session, l utilisateur devra choisir son propre mot de passe personnel. «L utilisateur ne peut pas changer son mot de passe» : le mot de passe est prédéfini par l administrateur et l utilisateur ne possède pas les droits nécessaires pour le changer. «Le mot de passe n expire jamais» : le mot de passe aura une durée de validité indéterminée. «Le compte est désactivé» : Pour empêcher un utilisateur d ouvrir une session pour des raisons de sécurité, vous pouvez désactiver le compte utilisateur au lieu de le supprimer.

L utilisateur à bien été créé. Dans les propriétés de l utilisateur il est possible de lui déployer un lecteur réseau personnel dont lui seul aura l accès. Pour cela il faut indiquer le chemin réseau en ajoutant au bout de ce chemin «\%username%»du ce lecteur dans Profil, Connecté.

GESTION DES GROUPES D UTILISATEURS Pour créer un groupe, clic droit sur l UO concernée (ici administration) puis Nouveau, groupe et ok.

Apres la création d un groupe nous allons ajouter l utilisateur à celui-ci. Clic droit sur l utilisateur, Membre de.

Ecrivez le ou les groupes à ajouter à cet utilisateur ici FootBall et Maison Des Ligues puis vérifier les noms si le nom est reconnu, il sera souligner.

L utilisateur fini avec les groupes suivant : - utilisateur du domaine - maison des ligues - Football

Création et gestion des stratégies de groupe 2 (GPO) Pour créer des stratégies de groupe, rendez-vous dans la gestion de stratégie de groupe. Ici sont présentes les unités d organisations. 2 Les stratégies de groupe sont généralement utilisées pour restreindre les actions et les risques potentiels comme le verrouillage du panneau de configuration, la restriction de l accès à certains dossiers, la désactivation de l utilisation de certains exécutables, etc.

Ensuite, clic droit sur l UO concernée (ici Maison Des Ligues), puis Créer un objet GPO dans ce domaine, et le lier ici

Il faut maintenant donner un nom au nouvel objet GPO. Une fois l objet GPO créé, clic droit dessus puis Modifer.

Cette page sert à la gestion de la stratégie de groupe sélectionnée. Dans les dossiers déroulants à gauche se trouvent toutes les options de restrictions possibles de windows server 2012.

Je vous propose un exemple de l utilisation des GPO : Le déploiement de fond d écran. Pour cela suivez l arborescence suivante : Configuration utilisateur Stratégies Modèle d administration Bureau Bureau Double cliquez sur «Papier peint du bureau»

Il suffit maintenant d indiquer le chemin d accès au papier peint dans Nom du papier peint. Il est préférable d utiliser un chemin d accès réseau. Ensuite Activé puis OK. Apres avoir paramétré toutes les GPO que vous avez besoin, vous pouvez fermer l éditeur de gestion des stratégies de groupe.

Ne pas oublier d appliquer la stratégie de groupe, pour cela, clic droit sur la GPO puis Appliqué. Ensuite ouvrez une fenêtre CMD et exécutez la commande gpupdate /force pour forcer la mise à jour des stratégies de groupe.

Deuxième exemple de GPO : Le déploiement d un lecteur réseau. Suivez cette arborescence puis cliquez sur Mappages de lecteurs.

Dans la page Mappages de lecteurs, clic droit dans la zone blanche puis Nouveau, Lecteur mappé.

Reproduisez exactement le schéma de configuration ci-dessous avec le chemin réseau du dossier créé au préalable qui stockera le contenu du lecteur mappé.

Voilà le lecteur réseau est monté avec le chemin réseau qui convient. N oubliez pas d appliquer la GPO et d exécuter un gpupdate /force pour déployer la GPO.

TESTS Les resultats attendus pour cet periode de test sont peu nombreux : Un fond d écran identique à celui deployer ainsi que la presence Nous allons procéder aux tests pour cela nous avons besoin d une machine cliente connectée au domaine, puis on se log avec un utilisateur créé au préalable dans l active directory.

Nous nous apercevons que le déploiement de fond d écran est bien fonctionnel et que les lecteurs réseau ont bien été déployés et sont fonctionnels. Problèmes rencontrés Pour le premier test, le déploiement du fond d écran n avait pas fonctionné. Je me suis aperçu que le chemin du fond d écran dans le registre de windows n était pas le bon. J ai donc pris la décision de créer une GPO qui met à jour ce chemin plutôt que de le changer sur le pc client pour ne pas être obligé de le faire sur chaque poste. J ai donc pris la main à distance sur le serveur depuis le poste client et créé la GPO qui change le chemin dans le registre. Le problème sera réglé sur chaque poste du domaine quand l utilisateur se loguera. Formation des utilisateurs à la prise en main des nouveaux environnements de travail Suite aux tests des différentes sessions le serveur a été mis en place dans l entreprise. Une formation a été mise en place pour les utilisateurs pour les familiariser avec leurs nouveaux environnements de travail et répondre à leurs questions éventuelles.