ultisites S.A. module «services»



Documents pareils
ultisites S.A. module «réseau IP»

Gestion des utilisateurs : Active Directory

1. Présentation du TP

Manuel d'installation du logiciel

Services TCP/IP : Authentification, partage de fichier et d'imprimante dans un domaine Microsoft

WINDOWS SERVER 2003-R2

AC PRO SEN TR «services TCP/IP : WEB»

EN Télécom & Réseau S Utiliser VMWARE

Chapitre 1 Labo 1 : Les rôles de base du contrôleur de domaine Windows 2008 Server R2

TP 4 & 5 : Administration Windows 2003 Server

Les possibilités de paramétrage réseau des logiciels de virtualisation sont les suivantes quant à la connexion réseau :

Date : NOM Prénom : TP n /5 DE WINDOWS SERVEUR

Cours 420-KEG-LG, Gestion de réseaux et support technique. Atelier No2 :

Installation d'un serveur DHCP sous Windows 2000 Serveur

BTS 2 SIO Active directory- windows serveur 2012 Version 1.1 (12/12/2014)

acpro SEN TR firewall IPTABLES

Petit guide d'installation de l'option de connexion réseau

BTS SIO option SISR Lycée Godefroy de Bouillon Clermont-Ferrand

But de cette présentation

Installation de Windows 2000 Serveur

Installation de Windows 2012 Serveur

Panda Managed Office Protection. Guide d'installation pour les clients de WebAdmin

Cours 420-KEG-LG, Gestion de réseaux et support technique. Atelier 1. Installation de Windows Server 2003 Standard Edition (pour le serveur)

EN Télécom & Réseau S Utiliser VMWARE

D. Déploiement par le réseau

FreeNAS Shere. Par THOREZ Nicolas

Raccordement desmachines Windows 7 à SCRIBE

Windows 8 Installation et configuration

L exemple d un serveur Proxy sous Windows NT 4 SERVER MICROSOFT PROXY SERVER 2 Installation et configuration Auteur : Eliane Bouillaux SERIA5

Installation de Windows 2003 Serveur

AFTEC SIO 2. Christophe BOUTHIER Page 1

Mise en place des TPs Réseau en machines virtuelles. Utilisation de VmPlayer


Installation 1K-Serveur

Mission TICE : Thierry CHASSAIN - Guy PICOU AIDAT du Lot : Hélène CREUSOT Pierre LAGREZE. Réseaux pédagogiques sous Windows 2003 Server 12/01/2011

Projet serveur OwnCloud

En ce moment (24/01/2014), Super bon plan: Micro Serveur HP Proliant G7 N54L à 159 ttc Plus d'informations sur dealabs.com

WINDOWS 2000 SERVEUR

Ces deux machines virtuelles seront installées sous VMWARE WORKSTATION.

PPE Contexte de travail GSB Activité Reconditionnement et Helpdesk

Dossier de réalisation d'un serveur DHCP et d'un Agent-Relais SOMMAIRE. I. Principe de fonctionnement du DHCP et d'un Agent-Relais

Notice d'installation SGPR-260

Procédure d utilisation et de paramétrage (filtrage) avec IPFIRE

1. Présentation du TP

WINDOWS NT 2000: Travaux Pratiques. -Boîtier partage d'imprimante- Michel Cabaré Janvier 2002 ver 1.0

Microsoft Windows NT Server

Guide d installation de Windows Vista /Windows 7

LANDPARK NETWORK IP LANDPARK NETWORK IP VOUS PERMET D'INVENTORIER FACILEMENT VOS POSTES EN RÉSEAU

Tutoriel réalisé par luo. Version du 22/02/14

TP N 1 : Installer un serveur trixbox.

VMWARE VSPHERE ESXI INSTALLATION

Eléments techniques tome I Installation Serveur Windows 2012

[Serveur de déploiement FOG]

PROJET ARCHI WINDOWS SERVER

Travaux pratiques Configuration d une carte réseau pour qu elle utilise DHCP dans Windows Vista

Astuces de dépannage quand problème de scan to folder

VMWare. Vmware: machine virtuelle Un véritable pc avec : VmWare

Sharpdesk V3.3. Guide d installation Push pour les administrateurs système Version

Guide d'utilisation du Serveur USB

[Serveur de déploiement FOG]

Virtualisation de Windows dans Ubuntu Linux

Gestion d utilisateurs et stratégie systèmes.

Installation et configuration du CWAS dans une architecture à 2 pare-feux

OpenMediaVault installation

Ce tutoriel ne fera pas de vous un expert sur le déploiement via WDS, mais il vous permettra de comprendre un peu les rouages de ce système.

Procédure d Installation et de mise à jour du client CAN-8 32 bits

Situation professionnelle n X

Stratégie de groupe dans Active Directory

Manuel d installation De la Cryptolib CPS Dans un environnement client/serveur TSE/CITRIX

Monitor Wall 4.0. Manuel d'installation et d'utilisation

Installation de Windows 2008 Serveur

Raccordement des machines Windows 7 à SCRIBE

PROJET PERSONNALISÉ ENCADRÉ : N 6

Activité : TP Durée : 6H00. Un PC d assemblage de marque NEC Un casque avec micro Une clé USB. Un CD de Windows XP professionnel

Retrospect 7.7 Addendum au Guide d'utilisation

Solutions informatiques

MS 2615 Implémentation et support Microsoft Windows XP Professionnel

Administration d un client Windows XP professionnel

Préparation à l installation d Active Directory

Formateurs : Jackie DAÖN Franck DUBOIS Médiapôle de Guyancourt

Serveur d application WebDev

Configurer le pare-feu de Windows XP SP2/Vista pour UserLock

INSTALLATION WINDOWS SERVER 2008 R2

Installation et Réinstallation de Windows XP

PROCEDURE ESX & DHCP LINUX

Présentation du logiciel Cobian Backup

Services RDS de Windows Server 2012 R2 Remote Desktop Services : Installation et administration

Guide pas à pas pour l'utilisation de la Console de gestion des stratégies de groupe

Créer un réseau local

JetClouding Installation

DELEGATION ACADEMIQUE AU NUMERIQUE FORMATION ADMINISTRATEUR SCRIBE 2.3 ET CARTABLE EN LIGNE (CEL)

Guide de déploiement

Installer une imprimante réseau.

Interface PC Vivago Ultra. Pro. Guide d'utilisation

Guide de prise en main Symantec Protection Center 2.1

Assistance à distance sous Windows

Tester Windows 8 sans l'installer avec Virtualbox

TP4 : Installer configurer un contrôleur de domaine

Manuel d'impression réseau

Commandes Linux. Gestion des fichiers et des répertoires. Gestion des droits. Gestion des imprimantes. Formation Use-IT

Transcription:

M ultisites S.A. module «services» TP N 2: Installation des services Active Directory Nom : Prénom : Classe : Date : Objectifs : Appréciation : Note : durée : 3h - Être capable d'installer le PDC du domaine (service d'authentification) - Intégrer des stations au domaine - créer des restrictions de groupe - configurer les services d'impression Matériel (réseau fondcombes) : - 1 ordinateur PC - logiciel Windows 2000 Server Travail à réaliser : - S'informer sur l'installation et le paramétrage de Active Directory - Configurer Active Directory - Effectuer les tests sur les PC clients TP N 2 : Services Active Directory 1

SERVICES PDC S'informer sur le service PDC Indiquez le sens des lettres PDC : P D C quel est le rôle d'un PDC? Installer le serveur PDC Active Directory Créer une machine virtuelle pour accueillir le serveur Le serveur Active directory fonctionnera sur une machine virtuelle VMWARE La machine hôte est nommée : pdc-h Caractéristiques de la machine hôte pdc-h adresse IP 192.168.7.133 masque 255.255.255.0 passerelle 192.168.7.254 DNS 80.118.192.111 Récupérer l'image iso à partir de : \\192.168.7.30\iso\w2000srv.iso Créer une machine virtuelle pdc-v pour accueillir le serveur Caractéristiques de la machine virtuelle pdc adresse IP 192.168.7.232 carte ethernet bridged masque 255.255.255.0 RAM 128Mo passerelle 192.168.7.254 mdp administrateur okokok DNS 80.118.192.111 CDROM w2000srv.iso Lancer l'installation à partir de l'image iso quelle commande permet de lancer l' installation d'"active Directory"? démarrer exécuter Installer "Active Directory" avec le nom de domaine : fondcombes.net TP N 2 : Services Active Directory 2

Tester le fonctionnement du serveur PDC Active Directory En attendant que le service DHCP fonctionne, attribuer une @IP fixe à un PC client, sous Windows XP, Intégrer la station client-ad au domaine : exemple : pour un PC (XP) qui veut s'intégrer dans le domaine «entreprise1.fr» : REMARQUE IMPORTANTE si vous avez besoin de changer le nom de l'ordinateur, vous devez le faire AVANT de le rentrer dans le domaine; après, ce n'est plus possible. Après avoir changé le nom de l'ordinateur, il faut le redémarrer avant de faire quoi que ce soit d'autre. Peut-on encore changer le nom de l'ordinateur après l'avoir entré dans le domaine? TP N 2 : Services Active Directory 3

Créer les comptes utilisateurs et les groupes Ouvrir la console «utilisateurs et ordinateurs Active Directory» créer 2 groupes d'utilisateurs : administration qui contiendra les utilisateurs travaillant à la direction de l'entreprise, à la comptabilité et aux ressources du personnel production qui contiendra les utilisateurs travaillant au bureau d'étude ou à la production. Ne pas confondre les groupes utilisateurs avec les VLAN «production» et «gestion»! l'ensemble des PC clients gérés par Active Directory appartiendront au VLAN «production» créer 6 utilisateurs : gestion1 et drh 1 qui appartiennent au groupe administration employe1 et employe2 qui appartiennent au groupe production info1 et info2 utilisateurs administrant le réseau de l'entreprise (techniciens informatiques) qui appartiennent au groupe Administrateurs Propriétés de l'utilisateur (ex : info1) Pour que info1 soit membre du groupe Administrateurs : TP N 2 : Services Active Directory 4

Créer lecteurs réseaux et répertoires de base des utilisateurs Qu'est-ce qu'un répertoire de base, pour un utilisateur? Nous allons créer les répertoires de base des utilisateurs comme ceci : station XP windows 2000 server (PDC) gestion1 Accès poste de travail\h: (gestion1) C:\utilisateurs\repertoires \gestion1 drh1 Accès poste de travail\h: (drh1) C:\utilisateurs\repertoires \drh1 employe1 Accès poste de travail\h: (employe1) C:\utilisateurs\repertoires \employe1 info1 Accès poste de travail\h: (info1) C:\utilisateurs\repertoires \info1 Pour cela : créer, sur le serveur, le répertoire partagé «C:\utilisateurs\repertoires» avec les droits en lecture/écriture adéquats dans l'onglet «profil» des propriétés des utilisateurs, paraméter : «connecter H: à \\nom du serveur PDC\repertoires\%username%» tester avec plusieurs utilisateurs TP N 2 : Services Active Directory 5

Qu'est-ce qu'un lecteur réseau? Nous allons créer les lecteurs réseau suivants : station de travail XP windows 2000 server (PDC) gestion1 ou drh1 Accès lecture écriture poste de travail\p: (partage) C:\utilisateurs \repertoires\partage employe1 ou employe2 Accès lecture poste de travail\p: (partage) C:\utilisateurs \repertoires\partage Pour cela : créer, sur le serveur, le répertoire partagé «C:\utilisateurs\repertoires\partage» avec les droits en lecture/écriture adéquats : les employés ne peuvent que lire ce que les utilisateurs des groupes «Administration» ou «Administrateurs» ont créé. Les utilisateurs du groupe «Administrateurs» peuvent lire/écrire et supprimer ce que les autres utilisateurs ont créé. Les utilisateurs du groupe «Administration» peuvent lire/écrire des fichiers et créer des répertoires mais ils ne peuvent ni modifier, ni supprimer ce que les autres utilisateurs ont créé. Remarque : éditer des droits «avancés» pour le créateur propriétaire et les utilisateurs du groupe «administration» : TP N 2 : Services Active Directory 6

créer le fichier «partage.bat» suivant : «echo off net use P: \\nom du serveur PDC\partage» enregistrer ce fichier dans : «C:\WINNT\SYSVOL\domain\scripts» dans l'onglet «profil» des propriétés des utilisateurs, paraméter : «script d'ouverture de session : partage.bat» tester avec plusieurs utilisateurs, notamment les droits en lecture/écriture TP N 2 : Services Active Directory 7

Configurer des restrictions pour les utilisateurs qu'est-ce qu'une GPO? créer une GPO aux utilisateurs des groupes «administration» et «production» qui : interdit de lancer l'invite de commande interdit de lancer le panneau de configuration pour cela : ouvrir la console «utilisateurs et ordinateurs Active Directory» éditer les propriétés du domaine puis créer une nouvelle stratégie de groupe. la nommer : «restriction1» par exemple. la paramétrer en cliquant sur modifier. la rendre prioritaire par rapport à «default domain policy» («monter»). éditer ses propriétés et appliquer la stratégie aux seuls utilisateurs voulus (ceux qui n'appartiennent pas au groupe «Administrateurs») : tester les modifications avec différents utilisateurs TP N 2 : Services Active Directory 8

remarque : quelques pistes : TP N 2 : Services Active Directory 9

Configurer les services d'impression rechercher, sur le site du fabricant, les pilotes et les logiciels d'installation de l'imprimante réseau de l'entreprise, noter leurs noms : tout d'abord, configurer l'imprimante, pour cela : la connecter au réseau de l'entreprise. sur le serveur PDC, à l'aide du logiciel de gestion de l'imprimante, configurer les paramètres réseau de celle-ci : Attendre la détection automatique de l'imprimante puis cliquer sur «configuration» si le service DHCP fonctionne : la configurer en adressage automatique si le service DHCP ne fonctionne pas encore, lui attribuer l'@ip fixe prévue dans le plan d'adressage : TP N 2 : Services Active Directory 10

par défaut, l'imprimante n'a pas de mot de passe administrateur Maintenant, on peut se connecter à l'interface web de configaration de l'imprimante, depuis n'importe quel ordinateur du réseau en inscrivant : http://@ip_de_l'imprimante dans la barre d'adresse de l'explorateur: TP N 2 : Services Active Directory 11

Sur chaque poste client XP, installer alors l'imprimante, pour cela : lancer l'exécutable téléchargé sur Internet comme le port de l'imprimante ne peut pas être trouvé, en abandonnant la recherche, l'imprimante sera installée par défaut sur le port LPT1 il va falloir modifier ce port. Éditer les propriétés de l'imprimante : TP N 2 : Services Active Directory 12

veiller à activer ce port et à désactiver le port LPT1 imprimer une page de test TP N 2 : Services Active Directory 13