Installation et configuration de base de l active Directory



Documents pareils
INSTALLATION DES SERVICES DE DOMAINE ACTIVE DIRECTORY Windows Server 2008 R2

Installation d'un Active Directory et DNS sous Windows Server 2008

Mise en place Active Directory / DHCP / DNS

Installation DNS, AD, DHCP

Mise en place Active Directory, DNS Mise en place Active directory, DNS sous Windows Serveur 2008 R2

BTS SIO option SISR Lycée Godefroy de Bouillon Clermont-Ferrand

Préparation à l installation d Active Directory

Comment déployer l'active Directory sur Windows Server 2008 R2. Microsoft France Division DPE

Windows serveur 2012 : Active Directory

NAS 206 Utiliser le NAS avec Windows Active Directory

[Tuto] Migration Active Directory 2003 vers 2008

PROJET PERSONNALISÉ ENCADRÉ : N 6

TP01: Installation de Windows Server 2012

Migration d un domaine Active Directory 2003 R2 vers 2008 R2 (v2)

Windows Server 2012 R2 Failover de serveurs DHCP

P R O J E T P E R S O N N A L I S E E N C A D R E

TP redondance DHCP. Gillard Frédéric Page 1/17. Vue d ensemble du basculement DHCP

Active Directory Profils des utilisateurs, sécurité et stratégie de groupe (GPO)

Windows Internet Name Service (WINS)

PPE 6 ACTIVE DIRECTORY & SERVEUR DE REPLICATION

MISE A JOUR : 04 FEVRIER 2011 PROCÉDURE D INSTALLATION. Cegid Business COMMENT INSTALLER CEGID BUSINESS V9 SOUS WINDOWS XP, VISTA ET 7

Formateur : Jackie DAÖN

Installation de Windows 2012 Serveur

Rôles serveur Notion de Groupe de Travail Active Directory Utilisation des outils d administration Microsoft Windows Server 2008

Integration à un domaine AD SOMMAIRE

Tout sur les relations d approbations (v2)

Windows Serveur 2008 R2

Introduction à la notion de DOMAINE

Mémento pour l intégration des postes dans le domaine de Scribe

SCHMITT Année 2012/2014 Cédric BTS SIO TP SPICEWORKS. SpiceWorks propose un logiciel de gestion de parc informatique aux multiples facettes :

PRONOTE 2010 hébergement

Windows 2000 Server Active Directory

Déclarer un serveur MySQL dans l annuaire LDAP. Associer un utilisateur DiaClientSQL à son compte Windows (SSO)

RAPPORT TP ACTIVE DIRECTORY

Le Ro le Hyper V Troisie me Partie Haute disponibilite des machines virtuelles

1 - EXCHANGE Installation

Pré requis Microsoft Windows Server 2008

Restauration des sauvegardes Windows Server sur 2008 R Sommaire

Tutorial Terminal Server sous

DHCP Failover for Windows Server 2012 By COCHET Anthony

Formateur : Franck DUBOIS

MANUEL D INSTALLATION DE WATCHDOC 2011 (EVALUATION)

Déclarer un serveur MySQL dans l annuaire LDAP. Associer un utilisateur DiaClientSQL à son compte Windows (SSO)

GPI Gestion pédagogique intégrée

AFTEC SIO 2. Christophe BOUTHIER Page 1

Mise en place d un cluster. De basculement. Et DHCP Failover. Installation. Préparation. Vérification

MISE EN PLACE D UN SERVEUR DHCP SOUS WINDOWS SERVEUR 2003 R2

Stratégie de groupe dans Active Directory

Installation.Net Framework 2.0 pour les postes utilisant Windows 8/8.1.

Chapitre 1 Labo 1 : Les rôles de base du contrôleur de domaine Windows 2008 Server R2

TUTORIEL RADIUS. I. Qu est-ce que RADIUS? II. Création d un groupe et d utilisateur

Créer et partager des fichiers

Windows Serveur 2012 : DHCP. Installation et mise en place

Installation de Windows 2008 Serveur

Idéographix. enseignement de la lecture apprentissage de la lecture plateforme 1 de traitements du texte exerciseur enseignement

Gestion des sauvegardes

Chapitre 02. Configuration et Installation

COMMENT CREER SIMPLEMENT UN TABLEAU DE BORD AVEC SAS BI DASHBOARD 4.3?

Windows Server 2008 R2

Installation d'un serveur DHCP sous Windows 2000 Serveur

BTS 2 SIO Active directory- windows serveur 2012 Version 1.1 (12/12/2014)

Tutoriel déploiement Windows 7 via serveur Waik

Service d'annuaire Active Directory

Eléments techniques tome I Installation Serveur Windows 2012

Procédure d Installation et de Migration. Version du document V1.00

IDEC. Windows Server. Installation, configuration, gestion et dépannage

Guide SQL Server 2008 pour HYSAS

CONTACT EXPRESS 2011 ASPIRATEUR D S

Solutions informatiques

Installation de Microsoft Office Version 2.1

Introduction CONTENU EN LIGNE

Introduction à LDAP et à Active Directory Étude de cas... 37

Réseaux Active Directory

Migration NT4 vers Windows 2003 Server

Date : NOM Prénom : TP n /5 DE WINDOWS SERVEUR

Manuel BlueFolder ADMINISTRATION

CAPTURE DES PROFESSIONNELS

Archivage de courriels avec Outlook ( )

Ce tutoriel ne fera pas de vous un expert sur le déploiement via WDS, mais il vous permettra de comprendre un peu les rouages de ce système.

Mise en route d'une infrastructure Microsoft VDI

Mise en place de Thinstation

Automatiser la création de comptes utilisateurs Active Directory

Installation d un manuel numérique 2.0

Procédure : Sauvegarder un Windows 7 sur un disque réseau

System Center Data Protection Manager 2010 (DPM2010) Mettre en œuvre un réseau de backup

SOMMAIRE ÉTAPES OBLIGATOIRES. Récupérer le connecteur... 3

sommaire ÉTAPES OBLIGATOIRES Récupérer le connecteur... 3

Serveur de partage de documents. Étude et proposition d'une solution afin de mettre en place un serveur de partage de documents.

Sauvegarde d'une base de données SQL Server Express 2005

UltraBackup NetStation 4. Guide de démarrage rapide

PROCÉDURE D AIDE AU PARAMÉTRAGE

Windows Serveur 2008

Mise en place des TPs Réseau en machines virtuelles. Utilisation de VmPlayer

Hyper V. Installation et configuration d une machine virtuelle. Joryck LEYES

Renommer un contrôleur de Domaine Active Directory Sous Windows Server 2008 R2

Certificats Electroniques sur Clé USB

Aperçu de la sauvegarde sous Windows 7

Cours 420-KEG-LG, Gestion de réseaux et support technique. Atelier No2 :

Guide de l administrateur DOC-OEMCS8-GA-FR-29/09/05

Transcription:

SCHMITT Année 2012/2014 Cédric BTS SIO Installation et configuration de base de l active Directory Description: Ce projet a pour but d installer l active directory et de créer une redondance en cas de panne du premier serveur. Active Directory est apparu avec la version Microsoft Windows 2000 Server s est enrichi au fil du temps. D ailleurs, et comme de nombreux éditeurs de solution logicielle, la dénomination a évolué et est désormais AD DS pour «Active Directory Domain Services», ce qui donne en français «Services de Domaine Active Directory». Nous pourrons également nous attarder prochainement sur les différences et les évolutions entre les versions Active Directory et leurs compatibilités. Contexte: Win7, Windows 2008 serveur Activités: A1.1.1 Analyse du cahier des charges d un service à produire A1.3.4 Déploiement d un service

Rapports : Sur Windows 2008, l installation de l annuaire peut se lancer de deux façons différentes de par son mode de fonctionnement différent de ses prédécesseurs qui étaient 2000 et 2003. En effet, sur les versions antérieures, il faut exécuter depuis «Exécuter» du menu «Démarrer» la commande «DCPROMO.EXE» qui lance l assistant d installation Active Directory. Cette solution est toujours opérationnelle sur 2008 cependant il est possible désormais de passer au préalable par l interface graphique. DCPROMO reste cependant nécessaire pour configurer l annuaire sous 2008 car le nouvel assistant n installe que les fichiers et services nécessaires à AD DS mais ne l installe pas à proprement parler. Il faut lancer le «gestionnaire de serveur» en cliquant sur l icône situé à côté de «Démarrer». Nous pouvons également y accéder par un clic droit sur «Ordinateur» depuis le menu «Démarrer» et choisir l option «Gérer» (les deux options sont surlignées en jaune sur le premier des imprimes écrans cidessous).

Une fois le gestionnaire de serveur lancé, rendez-vous dans la section «Rôles» à partir du menu situé sur la gauche. Ensuite sur «Ajouter des rôles» situé sur la fenêtre de droite ou l option portant le même nom à l aide d un clic droit sur «Rôles» dans le menu de gauche. Sur «Assistant Ajout de rôles» qui propose en premier lieu de faire tout un ensemble de vérification. Dans un cadre productif, il sera conseillé de les suivre à la lettre et en particulier les mises à jour. Cela sera un gage supplémentaire pour obtenir un système stable

le rôle «Services de domaine Active Directory». Dans le cas présent, il manque une fonctionnalité requise pour l installation du rôle (en l occurrence le.net Framework). Choisir «Ajouter les fonctionnalités requises».

L assistant nous convie à prendre quelques dispositions concernant la mise en place d un annuaire dans le cadre d un environnement de production. Premier point, et non des moindres, il sera nécessaire d installer le service DNS. Deuxième point, à souligner, est l importance de l annuaire une fois intégrée dans votre architecture et le risque d indisponibilité suite à une panne du serveur. La solution sera de prévoir rapidement un contrôleur de domaine secondaire afin d assurer la continuité de service. Enfin, l assistant nous invite après l installation à lancer DCPROMO L assistant suit son cours et termine sur un rapport d installation

Une fois, le rôle installé, nous pouvons désormais lancer dcpromo à partir de «Exécuter» depuis le menu «Démarrer» Nous allons activer le mode avancé afin de voir les différentes options qui s offrent à nous. Une seconde fenêtre évoque la compatibilité antérieure du système d exploitation.

Nous allons choisir de créer un domaine dans une nouvelle forêt car dans le cadre de cet article nous ne disposons pas d un domaine existant. Après nous allons désigner le nom de votre nouveau domaine Active Directory. Un nom de domaine Active Directory est exactement similaire à un domaine DNS. Il doit être localisable depuis Internet. Le niveau fonctionnel de la forêt est une notion importante dans une infrastructure. C est ce niveau fonctionnel qui va nous permettre de profiter ou non de certaines nouvelles fonctionnalités ou d assurer une compatibilité descendante avec des anciennes versions clients ou serveurs Microsoft. Dans notre cas, n ayant aucun existant, nous opterons pour le niveau «Windows Server 2008 R2».

Comme il l est écrit plus haut, le service DNS est essentiel pour le fonctionnement d Active Directory et repose en priorité sur lui pour localiser les ressources sur le réseau et être localisé! L assistant détecte la présence du DNS et vous propose le cas échéant de l installer s il n est pas présent.

L assistant valide également nos paramètres réseau. Dans l exemple cidessous, le serveur dispose d une IP dynamique ce qui est proscrit sur un serveur AD. De plus, pensez à mettre l adresse de boucle locale du serveur (127.0.0.1) comme serveur DNS primaire. L assistant cherche à savoir si nous allons faire l objet d une délégation DNS. Dans notre cas, nous passons outres. Il faut définir les dossiers pour l ensemble des fichiers stockés par Active Directory. La configuration de base peut tout à fait convenir.

Nous allons enfin définir le mot de passe de restauration. Ce mot de passe sera utilisé essentiellement dans le cadre d une restauration de l annuaire. En effet, si vous devez restaurer votre domaine, vous serez obligé de démarrer le serveur en mode «Restauration des services d annuaire» et nous devons utiliser ce mot de passe pour nous connecter au serveur. Il est donc très important!

L assistant se termine sur un résumé. Nous avons également la possibilité d exporter les paramètres définis tout au long de cette procédure sous forme de fichier de réponses pour automatiser une prochaine installation.

Une fois le serveur redémarré, nous n utilisons déjà plus le compte administrateur local (la base utilisateurs locaux est désactivé!) mais le compte administrateur du domaine.

Nous disposons désormais des différents outils liés à l installation d Active Directory comme par exemple la console «Utilisateurs et ordinateurs» disponible depuis le menu «Démarrer» «Outils d administration». Nous allons voir à travers cet article l intégration d un contrôleur supplémentaire au sein d un domaine Active Directory. On parle en général d un contrôleur secondaire cependant ceci est une fausse appellation car une architecture Active Directory est multi-maître. Dans le cadre de cet article, nous allons donc voir comment intégrer un contrôleur supplémentaire en version 2008 R2 dans un domaine existant géré par un 2003 R2. A noter cependant que cette procédure est applicable pour toutes les versions Windows Server. La réalisation est rapide et simple avec une implication limitée dans un milieu de productif. Il faut toutefois veiller à disposer de sauvegardes fiables et en particulier concernant votre Active Directory. Désormais nous allons donc installer un second active directory sur un second serveur pour créer une redondance en cas de panne du premier serveur, il

suffit de relancer l installation de l active directory en suivant le même procéder que le premier. La configuration sera légèrement différente. Pendant la configuration du 2eme serveur, il faudra mettre le DNS du premier serveur pour celui-ci communique. Voilà, les deux serveurs communiquent nous pouvons lancer l installation de l AD comme pour le premier serveur préalablement installé.

Au moment où nous devons choisir la configuration de déploiement, il faudra cette fois-ci cocher une forêt existence. Et choisir le domaine source «SCHMITT.net»

Voilà notre redondance est active et nous disposons maintenant de deux contrôleurs de domaine. FIN