Nature de l'activité Active Directry & GPO Cntexte : L entreprise ALLCOM suhaiterait créer deux stratégies de grupe, l une pur les emplyés de l entreprise et l autre pur les autres (prestataires, stagiaires, intérimaires). De plus elle envisagerait les créatins d utilisateurs de façn autmatique. Objectifs : En utilisant les stratégies de grupe (GPO), mettre en place des restrictins en fnctin des utilisateurs (emplyé u autre). Il faudra centraliser le répertire des utilisateurs sur le serveur. De plus un script sera Cmpétences mises en œuvre pur la réalisatin de cette activité C21 C22 C23 C31 C32 C36 Installer et cnfigurer un micrrdinateur Installer et cnfigurer un réseau Installer et cnfigurer un dispsitif de sécurité Assurer les fnctins de base de l'administratin d'un réseau Assurer les fnctins de l'explitatin Assurer la maintenance d'un pste de travail Réalisatin d un script Matériels : - 2 rdinateurs : Un serveur Un client Cnditins de réalisatins Lgiciels : - Windws XP Prfessinnel - Windws 2003 Server - Active Directry Durée : 25 minutes Descriptin de l'activité réalisée Situatin initiale : - Serveur : Cntrôleur de dmaine Active Directry avec un serveur DNS installé sur Windws 2003 server faisant aussi serveur de fichier - Client : sus Windws XP, nn relié au dmaine Active directry - Ces deux derniers reliés en réseau Situatin finale : - Le client XP relié au dmaine Active Directry - Stratégies mises en place en fnctin du type d utilisateur - Script de créatin prpsé BTS IG ARLE Stanislas Alleaume - 1 -
I/ Présentatin 1.1/ Existant Pste1 192.168.1.2 Pste2 192.168.1.3 Serveur 192.168.1.1 II/ Prjet Mettre en place une stratégie de grupe (GPO) pur faire en srte que les emplyés de ALLCOM et les autres (l ensemble des intérimaires, prestataires et stagiaires) aient deux stratégie de grupes distinctes cmme décrit ciaprès : 2.1/ Emplyés - Restrictins : Frcer le menu démarrer Classique interdire le panneau de cnfiguratin - Utilisateur test : Jean Dupnt (lgin : jdupnt) - Unité d Organisatin : emp - Redirectin vers un répertire persnnel dans \\serveur\hmes 2.2/ Intérimaires, prestataires et Stagiaires - Restrictins : interdire le panneau de cnfiguratin interdire l invite de cmmande cacher les disques lcaux interdire Micrsft Messenger supprimer le gestinnaire des tâches désactiver le verruillage de l rdinateur - Utilisateur test : Rbert Martin (lgin : rmartin) - Unité d Organisatin : ips BTS IG ARLE Stanislas Alleaume - 2 -
- Redirectin vers un répertire persnnel situé dans \\serveur\hmes III/ Réalisatin 3.1/ Cnfiguratin système et réseau Tut d abrd nus vérifierns la cnfiguratin TCP/IP du serveur et du client Serveur - Adresse IP : 192.168.1.1 - Masque : 255.255.255.0 - DNS : 192.168.1.1 - Nm Netbis: serveur - Nm du dmaine : intra.lcal Client - Adresse IP : 192.168.1.2 - Masque : 255.255.255.0 - DNS : 192.168.1.1 - Nm Netbis : client Puis créer à la racine du serveur le répertire : C:\hmes partagé (Tut le mnde : Cntrôle ttal) 3.2/ Créatin des Unités d Organisatin (UO) et des utilisateurs : Dans Active Directry, créer tut d abrd les utilisateurs : - Clique drit sur Users > Nuveau > Utilisateur Créer Jean Dupnt (lgin : jdupnt) Et Rbert Martin (lgin : rmartin) Créer ensuite l Unité d Organisatin et la cnfigurer : - Clique drit sur le cntrôleur de dmaine > Nuveau > Unité d Organisatin - Créer emp et ips - Déplacer jdupnt dans emp - Déplacer rmartin dans ips 3.3/ Cnfigurer la Stratégie de Grupe des UO : Cnfigurer l Unité d Organisatin emp (EMPlyés) : - Clique drit > Prpriétés > Stratégie de grupe - Nuveau > dnner le nm gpemp > Mdifier - Frcer le menu démarrer classique: Cnfiguratin utilisateur > Mdèle d administratin > Menu Démarrer et Barre de tâche > Frcer le menu démarrer classique : Activer - Interdire le panneau de cnfiguratin : Cnfiguratin utilisateur > Mdèle d administratin > Panneau de cnfiguratin > Empêcher l accès au Panneau de cnfiguratin : Activer Cnfigurer l Unité d Organisatin ips (Intérimaires, Prestataires, Stagiaires) : BTS IG ARLE Stanislas Alleaume - 3 -
- clique drit > Prpriétés > Stratégie de grupe - Nuveau > dnner le nm gpips > Mdifier - Interdire le panneau de cnfiguratin : Cnfiguratin utilisateur > Mdèle d administratin > Panneau de cnfiguratin > Empêcher l accès au Panneau de cnfiguratin : Activer - Interdire l invite de cmmande MS-DOS : Cnfiguratin utilisateur > Mdèle d administratin > Système > Désactiver l accès à l invite de cmmandes : Activer - Cacher les disques lcaux Cnfiguratin utilisateur > Mdèles d administratin > Explrateur Windws > Empêcher l accès aux lecteurs à partir du pste de travail : Activer (Restreindre les lecteurs A, B, C et D seulement) - Interdire Windws Messenger : Cnfiguratin utilisateur > Mdèle d administratin > Cmpsants Windws > Windws Messenger > Ne pas autriser l exécutin de Windws Messenger : Activer - Supprimer le gestinnaire des tâches Cnfiguratin utilisateur > Mdèle d administratin > Système > Optin Ctrl+Alt+Suppr > Supprimer le gestinnaire des tâches : Activer - Désactiver le verruillage de l rdinateur Cnfiguratin utilisateur > Mdèle d administratin > Système > Optin Ctrl+Alt+Suppr > Désactiver le verruillage de l rdinateur : Activer IV/ Autmatisatin Tut d abrd éditer un fichier user.txt et entrer les nms de cmptes et leurs mts de passe délimité par ; pierre;passwrd01 paul;passwrd01 jacques;passwrd01 Il faudra que le script créé un répertire C:\prfil partagé à tut le mnde (drit ttal), créé les utilisateurs en fnctin du fichier user.txt en leur affectant le lgin et le mt de passe. Ces cmptes devrnt être itinérant (créatin de leur répretire persnnel dans C:\prfil\ cls @ech ff cd c:\ if nt exist c:\prfil md c:\prfil net share prfil /delete net share prfil=c:\prfil BTS IG ARLE Stanislas Alleaume - 4 -
cacls prfil /e /g "Tut le mnde":f fr /f "tkens=1,2 delims=;" %%a in (C:\user.txt) d ( if nt exist c:\prfil\%%a md c:\prfil\%%a dsadd user "CN=%%a,OU=eleve,DC=tt,DC=lcal" -pwd %%b ) BTS IG ARLE Stanislas Alleaume - 5 -