PROJET PERSONNALISÉ ENCADRÉ : N 6 Mise en place d un serveur AD Benjamin Dupuy BTS Service Informatique aux Organisations Option : Solutions d'infrastructure, systèmes et réseaux Epreuve E6 Parcours de professionnalisation Session : 2015 1
NATURE DE L ACTIVITÉ Contexte : L'entreprise recrute de nouveaux employés chaque année. De ce fait, elle voit son parc informatique évoluer. Objectifs : Gagner du temps et faciliter la gestion des employés au sein de l entreprise. SOLUTIONS ENVISAGEABLES 1) Mise en place d un serveur Active Directory (AD) sous Linux. 2) Mise en place d un serveur Active Directory sous Windows. 3) Gestion des utilisateurs manuelle. DESCRIPTION DE LA SOLUTION RETENUE «Mise en place d un serveur Active Directory sous Windows» Conditions initiales : Comme il n y a pas de gestion des utilisateurs, tous les employés sont administrateurs de leur machine. Conditions finales : À la fin de l installation et de la configuration du serveur AD, la gestion des utilisateurs sera plus facile et également, l utilisateur pourra accéder à toutes les ressources identifiées par notre serveur AD. Outils utilisés : Windows Server 2012 CONDITIONS DE RÉALISATIONS Matériel : Un serveur Logiciel : Windows Server (Version 2012) Durée de la réalisation : La durée peut varier suivant la taille de l entreprise. Plus elle sera grande, plus de temps il faudra y passer. Contraintes : Aucunes contraintes n ont été remarquées. COMPÉTENCES MISES EN ŒUVRE POUR CETTE ACTIVITÉ PROFESSIONNELLE A1.1.1 Analyse du cahier des charges d un service à produire A1.1.2 Étude de l impact de l intégration d un service sur le système informatique A1.2.2 Rédaction des spécifications techniques de la solution retenue A1.2.4 Détermination des tests nécessaires à la validation d un service A1.3.1 Test d intégration et d acceptation d un service A1.3.4 Déploiement d un service A4.1.9 Rédaction d une documentation technique 2
TABLES DES ILLUSTRATIONS Figure 1 : Ajout d'un rôle (1)... 4 Figure 2 : Ajout d'un rôle (2)... 4 Figure 3 : Utilisation de la commande 'dcpromo'... 5 Figure 4 : Installation d'active Directory (1)... 5 Figure 5 : Installation d'active Directory (2)... 6 Figure 6 : Installation d'active Directory (3)... 6 Figure 7 : Installation d'active Directory (4)... 6 Figure 8 : Récapitulatif des détails de l'installation de notre AD... 7 Figure 9 : Redémarrage de l'ordinateur, présence de 'M2L'... 7 Figure 10 : Présence de notre domaine 'M2L'... 8 Figure 11 : Création d un utilisateur (1)... 8 Figure 12 : Création d'un utilisateur (2)... 9 3
DÉROULEMENT DE L'ACTIVITÉ «Active Directory» appelé «AD» est un système d annuaire. Il recense toutes les informations sur le réseau, à savoir les utilisateurs mais aussi la partie hardware (applications, imprimantes, scanners etc...). À l'aide du serveur AD, l'utilisateur peut accéder à n'importe quelle ressource présente sur le réseau. Pour tout serveur, l ordinateur ne peut jouer le rôle de client mais aussi le rôle de serveur en même temps. C est pourquoi l ordinateur ici fera office de serveur. Afin de rendre notre serveur «Service de domaine Active Directory», il faudra installer le rôle d AD avec l aide du gestionnaire puis le configurer. Figure 1 : Ajout d'un rôle (1) Figure 2 : Ajout d'un rôle (2) 4
Notre serveur est actuellement dans le groupe de travail par défaut «WORKGROUP». Sur les anciennes versions de Windows serveur (2003 / 2008), pour passer notre serveur AD membre d'un domaine à un serveur contrôleur de domaine, il suffisait de taper la commande «DCPROMO» dans la fenêtre exécutable et l'installation commençait. Sous la version 2012 ce n'est plus possible, elle a été déplacée sous le gestionnaire de serveur et nous allons l'observer. Figure 3 : Utilisation de la commande 'dcpromo' M étant impossible de le passer contrôleur de domaine sous le PowerShell de Windows, je me rends dans le gestionnaire du serveur comme me l indique le message d information. Figure 4 : Installation d'active Directory (1) 5
Figure 5 : Installation d'active Directory (2) Comme il n existe pas encore de domaine, je créé une nouvelle forêt où j y nomme le nom du domaine souhaité. Également, la présence de serveur DNS (Domain Name System) est obligatoire pour poursuivre l installation du contrôleur de domaine. Les options DNS resteront par défaut puisque dans notre cas, c est inutile d y toucher. Ensuite, on renseignera le nom du domaine souhaité. Figure 6 : Installation d'active Directory (3) Pour mieux gérer la récupération des données, les fichiers journaux et la base de données seront stockés sur des volumes différents. Figure 7 : Installation d'active Directory (4) 6
Ensuite un récapitulatif apparaîtra, il ne suffit plus que de le valider puis une fenêtre de vérification s affiche. Si tout est en ordre, un message vous préviendra qu il ne reste plus qu à installer le contrôleur de domaine. Figure 8 : Récapitulatif des détails de l'installation de notre AD Une fois le redémarrage obligatoire pour prendre en compte les modifications et le domaine créé, on remarque que tout a bien fonctionné. Figure 9 : Redémarrage de l'ordinateur, présence de 'M2L' 7
À partir d ici, il ne reste plus qu à créer des «unités d organisation». On les nomme des conteneurs. Dans ceux-ci, on peut y créer des groupes et dans ces groupes, on y ajoute des utilisateurs qui auront par la suite, droit d accéder à certains dossiers ou non par exemple. Figure 10 : Présence de notre domaine 'M2L' Voici l interface du serveur d Active Directory. C est à partir de celui-ci qui je vais créer mes 3 entités. On y retrouve le nom de mon domaine «ML2.fr». Avec un clic-droit sur mon domaine, c est à partir du menu ci-dessous que je vais tout faire. Pour ma part, j ai décidé d appeler mes conteneurs «Bât 1» «Bât 2» etc Dans les bâtiments de l entreprise se trouve des étages que j ai créé dans les conteneurs. Et avant d affecter des utilisateurs à ces étages, il faut les créer eux aussi. Figure 11 : Création d un utilisateur (1) 8
Figure 12 : Création d'un utilisateur (2) Il ne faut pas oublier d affecter l utilisateur créé à une unité d organisation : étage 1 par exemple. Par la suite, l administrateur créera les dossiers de son choix et aura la possibilité d affecter un dossier à tel bâtiment ou bien même à tel étage spécifique. Il faut savoir que dans chaque étage, il y a la possibilité de créer un service et qui dans lequel j y intègre mes utilisateurs. Il faut savoir que l administrateur peut également créer des GPO (Stratégies de groupe) et y instaurer ses restrictions. C est-à-dire qu il peut bloquer le menu «exécuter» aux utilisateurs tout comme il peut bloquer l accès aux paramètres réseaux de la carte de l ordinateur. CONCLUSION Dorénavant, l administrateur dispose d un domaine AD où il a possibilité de le configurer comme il le souhaite et il ne lui reste plus qu à créer les différents utilisateurs dans les différents groupes / bâtiments. 9