ACTION PROFESIONNELLE N 2 Fabien SALAMONE BTS INFORMATIQUE DE GESTION Option Administrateur de Réseaux Session 2003 Windows 2000 Server Active Directory Compétences : C 21 C 23 C 27 C 31 C 33 C 36 Installer et configurer un microordinateur Dispositif de sécurité Installer et configurer un système client-serveur Administrer un réseau Sécurité du réseau Maintient d un poste de travail
SOMMAIRE A PRESENTATION DE L ACTION B OBJECTIF C OUTILS UTILISES D - REALISATION Installation de Windows 2000 server Installation d Active Directory - Ajout d utilisateurs dans le domaine - Configuration des profils itinérants E CONCLUSION
A PRESENTATION DE L ACTION Cette action explique la mise en place et la configuration d Active Directory sur un serveur Windows 2000. Présentation d active directory : Base d annuaire qui regroupe tous les objets réseau, propose une administration simplifiée et une forte tolérance de pannes (base d annuaire distribuée si deux contrôleurs de domaine). Active Directory s appuie sur un ensemble de protocoles standards : Tcp/ip, Ldap (Lightweight Directory Access Protocole), Dns, Dhcp, Sntp, Ldif, Kerberos 5, Certificats X509 v3. B OBJECTIF Administrer l ensemble du réseau des utilisateurs de manière simplifiée et fiable en créant des utilisateurs avec leurs propres droits sur le réseau. De plus, les utilisateurs pourront récupérer leur bureau en se connectant à partir d une machine différente sur le réseau. C OUTILS UTILISES Un serveur Windows 2000 utilisant - Active Directory - DNS (Domaine Name System) qui traduit les noms de machine en adresse IP et inversement - DHCP (Dynamique Host Configuration Protocol) qui alloue dynamiquement des adresses IP aux clients - WINS (Windows Internet Naming Service) qui sert à résoudre les noms NetBIOS, qui sont indispensables pour les Réseaux Windows 2000 ainsi que pour le partage des fichiers ou pour certaines applications. On utilisera aussi des stations clientes sous windows 2000 Professionnel. D REALISATION Installation de Windows 2000 server : Rôle du serveur : Serveur membre (domaine) et contrôleur de domaine (active directory) Partition : NTFS Nom du serveur : serveur2000 Mode de licence : par serveur (10)
Installation d active directory : On lance la commande DCPROMO.EXE création d un nouveau domaine (root domain) - contrôleur de domaine pour un nouveau domaine - créer une nouvelle arborescence de domaine - créer une nouvelle forêt d arborescences de domaine - dns : neolan.org - nom netbios : NEOLAN - stockage des informations active directory : c:/winnt/ntds - chemin pour sysvol : c:/winnt/sysvol - installation du dns - autorisations compatibles uniquement avec les serveurs Windows 2000 - mot de passe et confirmation Ajout d utilisateurs dans le domaine : 1 Création des comptes utilisateurs Toute personne voulant accéder au réseau doit avoir un compte utilisateur qui permet de : - Identifier la personne qui se connecte au réseau - Contrôler les accès aux ressources du domaine. - Auditer les actions faite via le compte. Il n existe que 2 comptes utilisateurs qui sont : - Compte utilisateur du domaine - Compte utilisateur local : Un compte local ne peut pas accéder au domaine mais uniquement aux ressources de l ordinateur. 2 Configuration des comptes utilisateurs. Les onglets dans les propriétés d un compte d utilisateur peuvent varier selon la configuration du domaine. Toutes les données saisies dans la boite de dialogue peuvent servir de critère de recherche dans Active Directory. fonctionnement du log utilisateur: Informations d ouverture de session utilisateur Domaine Contrôleur de domaine Comparaison Base d annuaire active directory Ouverture de session validée
L administration des comptes utilisateurs permet de modifier, d ajouter, de désactiver ou de supprimer un compte. Configuration des profils itinérants : Qu est-ce qu un profil? C est un ensemble de fichiers de configuration (en particulier le bureau ) qui se charge dans la base de registre de votre poste de travail à l ouverture de session et qui est sauvegardé à la fermeture de session. Contrairement aux profils locaux, les profils itinérants consistent à enregistrer les répertoires de l environnement de l utilisateur sur le serveur, dans le but de pouvoir récupérer à partir de n importe quelle machine son propre bureau. Les profils itinérants sont un gros avantage aux utilisateurs qui travaillent régulièrement sur plusieurs ordinateurs. A chaque ouverture de session le profil de l utilisateur est téléchargé du serveur vers le poste local. Quand l utilisateur ferme la session le profil est enregistré en local et sur le serveur. Quand l utilisateur ouvre une nouvelle session sur le même poste, le profil sur le serveur est comparé au profil local. C est la version la plus récente qui est alors chargée pour l utilisateur. E CONCLUSION Grâce à Active Directory il est possible d administrer l ensemble du système informatique de l association : - Donner des droits aux utilisateurs pour qu ils puissent accéder à des fichiers, à des imprimantes, à des répertoires et à des applications dans le cadre de leur travail. - Augmenter la sécurité du réseau en faisant restreindre l utilisateur au maximum.