Gestion d utilisateurs et stratégie systèmes.



Documents pareils
Gestion des utilisateurs : Active Directory

AFTEC SIO 2. Christophe BOUTHIER Page 1

BTS 2 SIO Active directory- windows serveur 2012 Version 1.1 (12/12/2014)

BTS SIO option SISR Lycée Godefroy de Bouillon Clermont-Ferrand

Installation 1K-Serveur

Guide Utilisateur - Guide général d'utilisation du service via Zdesktop ou Webmail v.8. Powered by. - media-2001.communication &.

Cours 420-KEG-LG, Gestion de réseaux et support technique. Laboratoire 08. D. Création d usagers et de groupes pour la configuration des droits NTFS

ASR3. Partie 2 Active Directory. 1 Arnaud Clérentin, IUT d Amiens, département Informatique,

Chapitre 1 Labo 1 : Les rôles de base du contrôleur de domaine Windows 2008 Server R2

Installation de Windows 2000 Serveur

CREATION COMPLETE D UN DOMAINE WINDOWS 2000 AVEC UN SERVEUR DE FICHIERS

Cours 420-KEG-LG, Gestion de réseaux et support technique. Atelier No2 :

ultisites S.A. module «services»

Gestion d Active Directory à distance : MMC & Délégation

INSTALLATION DE PEGASUS MAIL 3.12 c FR Avec l interface Harp

Guide Utilisateur - Guide général d'utilisation du service via Zdesktop ou Webmail v.8. Powered by. Version EXOCA 1

Solutions informatiques

Cours 420-KEG-LG, Gestion de réseaux et support technique. Atelier No 6-1

Stratégie de groupe dans Active Directory

ASR3. Partie 2 Active Directory. Arnaud Clérentin, IUT d Amiens, département Informatique

ANTIDOTE 8 INSTALLATION RÉSEAU WINDOWS

Préparation à l installation d Active Directory

RECHERCHER CPS GESTION sur PC. RECHERCHER CPS GESTION sous MAC

FICHE PEDAGOGIQUE. Questions à poser. - Avant de démarrer l ordinateur,

La gestion des boîtes aux lettres partagées

ORTIZ Franck Groupe 4. Terminal serveur pour administrer un serveur Windows à distance, client rdp linux.

Installation d'un Active Directory et DNS sous Windows Server 2008

Ce tutoriel ne fera pas de vous un expert sur le déploiement via WDS, mais il vous permettra de comprendre un peu les rouages de ce système.

Accès externe aux ressources du serveur pédagogique

Raccordement des machines Windows 7 à SCRIBE

Journée Josy/PLUME. Outils logiciels libres utiles à tout ASR SAMBA. Maurice Libes. Centre d'océanologie de Marseille UMS 2196 CNRS

NAS 106 Utiliser le NAS avec Microsoft Windows

Alors pour vous simplifiez la vie, voici un petit tuto sur le logiciel de sauvegarde (gratuit) SyncBack.

Tutoriel Drupal version 7 :

Système Normalisé de Gestion des Bibliothèques -SYNGEB : version Réseau-

Manuel d utilisation de Gestion 6

Guide pour sécuriser votre PC avec Kiosk Internet et Windows Seven

Compte rendu d'activité PTI n 2

Date : NOM Prénom : TP n /5 DE WINDOWS SERVEUR

Administration d un client Windows XP professionnel

Préparer la synchronisation d'annuaires

Cyberclasse L'interface web pas à pas

Début de la procédure

But de cette présentation

Installation de Windows 2003 Serveur

Raccordement desmachines Windows 7 à SCRIBE

Situation professionnelle n X

Sauvegarder Bcdi (réseau Novell / Gespere)

VIII- STRATEGIES DE GROUPE...

WinTask x64 Le Planificateur de tâches sous Windows 7 64 bits, Windows 8/ bits, Windows 2008 R2 et Windows bits

WINDOWS SERVER 2003-R2

Onglet sécurité de Windows XP Pro et XP Home

Setting Up PC MACLAN File Server

Un serveur web, difficile?

FreeNAS Shere. Par THOREZ Nicolas

Création d'un site web avec identification NT

Système clients serveur Kwartz Vulgarisation, identification, dossier personnel

Nous avons utilisé plusieurs Script :

Utilisation d'un réseau avec IACA

Dossier de réalisation d'un serveur DHCP et d'un Agent-Relais SOMMAIRE. I. Principe de fonctionnement du DHCP et d'un Agent-Relais

Galaxy est une plateforme de traitements (bio)informatiques accessible depuis l'url : (en précisant votre login et mot de passe LDAP «genotoul»).

Windows 8 Installation et configuration

La console MMC. La console MMC Chapitre 13 02/08/2009

Date de diffusion : Rédigé par : Version : Mars 2008 APEM 1.4. Sig-Artisanat : Guide de l'utilisateur 2 / 24

Installation de BOINC (pour Windows) La procédure reste néanmoins très similaire pour les utilisateurs de LINUX

Préconisations Techniques & Installation de Gestimum ERP

Manuel d installation De la Cryptolib CPS Dans un environnement client/serveur TSE/CITRIX

Les différentes méthodes pour se connecter

Microsoft Hosted Exchange 2010 DOCUMENT D EXPLOITATION

Installation et paramétrage. Accès aux modèles, autotextes et clip- art partagés

Différentes installations sur un serveur Windows 2000 ou 2003.

Windows serveur 2012 : Active Directory


JetClouding Installation

LA GESTION DES SOLUTIONS TECHNIQUES D ACCÈS

Partager la connexion Internet de son te le phone portable

TP 4 & 5 : Administration Windows 2003 Server

ENVOI EN NOMBRE DE MESSAGES AUDIO

DOCUMENTATION VISUALISATION UNIT

MS 2615 Implémentation et support Microsoft Windows XP Professionnel

Installation de TeamLab sur un serveur local Ce guide est destiné aux utilisateurs ayant des connaissances de base en administration Windows

COMMENT INSTALLER LE SERVEUR QIPAIE

TP réseau Android. Bidouilles Tomcat. a) Installer tomcat : il suffit de dézipper l'archive apache-tomcat windowsx64.zip.

CA Desktop Migration Manager

Service Systèmes et Réseaux

BACCALAURÉAT PROFESSIONNEL M R I M : MICRO INFORMATIQUE ET RESEAUX : INSTALLATION ET MAINTENANCE

Installation d un poste i. Partage et Portage & permissions NTFS

S cribe N G pour l'en seignant

PROCEDURE D INSTALLATION DES LOGICIELS EBP EN ENVIRONNEMENT ESU4

UserLock Guide de Démarrage rapide. Version 8.5

Tutorial créer une machine virtuell.doc Page 1/9

Installation de la messagerie EMWAC IMS Sur Windows NT4 serveur ou Windows 2000 serveur

Assistance à distance sous Windows

Installation de Windows 2012 Serveur

Guide d'installation du connecteur Outlook 4

Installation de Windows 2008 Serveur

TUTORIEL D INSTALLATION D ORACLE ET DE SQL DEVELOPPER TUTORIEL D INSTALLATION D ORACLE...1 ET DE SQL DEVELOPPER...1

Les Imprimantes EOLE 2.3. Documentation sous licence Creative Commons by-nc-sa - EOLE (http ://eole.orion.education.fr) révisé : Janvier 2014

Transcription:

Gestion d utilisateurs et stratégie systèmes. Déscription de l'activité: Administration de gestion d utilisateurs sous l environnement Windows 2003 Serveur Contexte de l activité Etant administrateur réseau de la société SBP informatique, dans le cadre de la venue de nouveaux utilisateurs sur le domaine, je dois créer des comptes en respectant les contraintes choisies par la société. Le travail à été effectuée en binôme. Matériels utilisés 2 pc 1 switch Logiciels utilisés Windows 2003 Server Windows 2000 Pro Active Directory Véritas Competences C21 C27 C31 C32 Programmation Installer et configurer un micro-ordinateur. Installer et configurer un système client-serveur Assurer les fonctions de base de l administration d un réseau Assurer les fonctions de l exploitation Scripts

Introduction Ce projet consiste à créer des comptes utilisateurs dans Active Directory, afin que ces nouveaux utilisateurs puissent accéder au domaine de la société, et de créer également des dossiers personnels qu'ils accéderont à travers leur lecteur logique. Un script sera mis en place pour optimiser et automatiser la création des comptes. I Création d'uo: Dans Active Directory Ici nous pourrons rentrer les noms des différents UO (tels que 'informaticiens', 'secrétaires', 'comptables' ou bien 'cadres'. II Création d'utilisateurs: Pour créer un nouvel utilisateur clic droit sur l'uo désiré : nouveau, utilisateur.²

Nous pouvons voir la règle adopter pour l'ouverture de session qui prend alors le nom avec «_» et la première lettre du prénom. Pour les mots de passe nous avons coché alors «l'utilisateur doit changer de mot de passe à la prochaine ouverture de cession». Ce qui nous permet de créer les utilisateurs de manière identique et automatique à travers un script. Pour éviter de perdre des paramètres tel les profil et repertoire privé je peux aussi créer un utilisateur à partir d'un utilisateur modèle déjà créé. Celui-ci conservera alors les chemins entrés pour l'utilisateur de référence. Ainsi nous avons les profils et répertoires privés créés automatiquement. Les répertoires Profil et Privé serons au préalable créé et partagé sur le Serveur. Pour le script d'ouverture session on peut mettre un script qui sera lancé à l'ouverture de la session qui permettrait de créer un lecteur logique par exemple: NET USE M: \\mad\privé\poil_j Le script doit être placé dans : D:\WINDOWS\SYSVOL\sysvol\damien.terrisse\scripts Le chemin locale (pratiquement jamais utilisé) est utilisé pour se servir d'un espace disque sur le PC client. Pour les horaires d'accès les secrétaires ont un droit d'accès de 7h00 à 20h00.

Pour activer la limitation à 300mo on va dans propriété du disque dur du serveur et on clic sur quota: On fait une entrée de quota: III Groupe Globaux: Dans user clic droit faire nouveau, groupe : Taper le nom du groupe que l'on veut créer. Et choisir si le groupe est global ou local. Y ajouter les utilisateurs et groupe que l'on veut y voir, en allant dans membres, ajouter.

En groupe local, dans le domaine 'a', les utilisateurs du domaine 'a' et les utilisateurs du domaine 'b' ont des droits sur le répertoire du domaine 'a' uniquement. De même dans le domaine 'b'. En groupe global, dans le domaine 'a', seul les utilisateurs de ce domaine ont des droits, mais sur tous les répertoires. De même pour le domaine 'b'. IV Profil obligatoire et création package: Profil obligatoire: On peut imposer un profil obligatoire aux utilisateurs. On peut alors supprimer des icones du bureau ou bien imposer un fond d'écran. Pour créer ce profil, il faut créer une stratégie de groupe sur l'uo que l'on veut. Pour cela il faut aller dans les propriétés de l'uo et faire une nouvelle stratégie. Creation package:

On doit alors chercher le chemin d'accès au package d'installation (.msi) Puis aller chercher le fichier.exe le programme d'installation se lance. Les.msi sont présent dans les fichiers d'installation de programmes. Ainsi ajoutés dans les stratégies de groupe les clients concernés pourront trouver dans: Panneau de configuration Ajout suppression de programmes Ajoutez de nouveaux programmes l'install des programmes concernant leur domaine d'activité. Avec VERITAS ( SWIADMLE.MSI ) nous avons la possibilité de créer ces.msi grace à une photographie de la base de données avant et après. Pour se faire on va chercher le.exe du programme. V Creation du script: Le script est constitué de: DIM : Variables ' : Commentaires SET : Definir variable SET FICHIER = FSO.OPENTEXTFILE(«c://Utilisateurs.txt»,1) : Pour la lecture. SET FICHIER = FSO.OPENTEXTFILE(«c://Utilisateurs.txt»,2) : Pour l'écriture. Pour écrire les popriétés des nouveaux utilisateurs: objusr.put "userprincipalname", vlogin & "@damien.terrisse" : Nom d'ouverture de session avec le nom du domaine en attribut. objusr.put "samaccountname", vlogin : C'est le nom du compte avant 2000 objusr.put "Description", "utilisateur créé automatiquement" : Dans déscription il sera afficher comme quoi l'utilisateur a été créé automatiquement. objusr.setinfo : Sert à valider les informations précédente pour l'utilisateur. Dans le fichier Utilisateurs on rajoute les propriétés des nouveaux utilisateurs que l'on veut créer sous forme: LOGIN : NOM : PRENOM : MotDePass Conclusion: Pour conclure ce projet ma permis d'apprendre la création d'utilisateurs dans un domaine, ainsi que les gestion de ces utilisateurs (comme leurs droits d'accès) à travers l'outil «Active Directory». La création du script en.vbs facilite grandement cette création de comptes! Si il y a un problème pour se connecter du client il faut mettre «tout» dans les autorisations des dossiers partagés.