PROJET PERSONNALISÉ ENCADRÉ : N 6



Documents pareils
Installation DNS, AD, DHCP

Comment déployer l'active Directory sur Windows Server 2008 R2. Microsoft France Division DPE

BTS SIO option SISR Lycée Godefroy de Bouillon Clermont-Ferrand

INSTALLATION DES SERVICES DE DOMAINE ACTIVE DIRECTORY Windows Server 2008 R2

P R O J E T P E R S O N N A L I S E E N C A D R E

Installation et configuration de base de l active Directory

Installation de Windows 2012 Serveur

Préparation à l installation d Active Directory

Installation d'un Active Directory et DNS sous Windows Server 2008

Mise en place de Thinstation

Stratégie de groupe dans Active Directory

Rôles serveur Notion de Groupe de Travail Active Directory Utilisation des outils d administration Microsoft Windows Server 2008

Integration à un domaine AD SOMMAIRE

Introduction à la notion de DOMAINE

Réseaux Active Directory

Formateur : Jackie DAÖN

Date : NOM Prénom : TP n /5 DE WINDOWS SERVEUR

ASR3. Partie 2 Active Directory. Arnaud Clérentin, IUT d Amiens, département Informatique

Migration d un domaine Active Directory 2003 R2 vers 2008 R2 (v2)

Introduction aux services Active Directory

Cours 420-KEG-LG, Gestion de réseaux et support technique. Atelier No2 :

Gestion des utilisateurs : Active Directory

PPE 6 ACTIVE DIRECTORY & SERVEUR DE REPLICATION

Migration NT4 vers Windows 2003 Server

TP01: Installation de Windows Server 2012

Installation de Windows 2003 Serveur

Solutions informatiques

Formateur : Franck DUBOIS

D. Déploiement par le réseau

BTS 2 SIO Active directory- windows serveur 2012 Version 1.1 (12/12/2014)

Windows Server Chapitre 3 : Le service d annuaire Active Directory: Concepts de base

Installation de Windows 2000 Serveur

AFTEC SIO 2. Christophe BOUTHIER Page 1

AD FS avec Office 365 Guide d'installation e tape par e tape

Windows serveur 2012 : Active Directory

[Tuto] Migration Active Directory 2003 vers 2008

1 - EXCHANGE Installation

Installation de Windows 2008 Serveur

ultisites S.A. module «services»

Windows 8 Installation et configuration

TP4 : Installer configurer un contrôleur de domaine

Projet Personnalisé Encadré PPE 2

PPE Contexte de travail GSB Activité Reconditionnement et Helpdesk

Mise en place Active Directory, DNS Mise en place Active directory, DNS sous Windows Serveur 2008 R2

NAS 206 Utiliser le NAS avec Windows Active Directory

Gestion d Active Directory à distance : MMC & Délégation

Introduction à LDAP et à Active Directory Étude de cas... 37

Les GPO 2012 server R2 (appliqués à Terminal Serveur Edition)

Windows Server 2012 R2

Active Directory. Active Directory: plan. Active Directory. Structure logique. Domaine. Niveau fonctionnel des domaines

Administration d un client Windows XP professionnel

ASR3. Partie 2 Active Directory. 1 Arnaud Clérentin, IUT d Amiens, département Informatique,

1. Présentation du TP

Structure logique. Active Directory. Forêts Arborescences Domaines Unités d'organisation

Chapitre 1 Labo 1 : Les rôles de base du contrôleur de domaine Windows 2008 Server R2

Automatiser la création de comptes utilisateurs Active Directory

Pourquoi installer un domaine Windows Active directory? E. Basier - CNIC S. Maillet - CRPP F. Palencia - ICMCB

Mise en place Active Directory / DHCP / DNS

Restriction sur matériels d impression

Windows serveur 2012 : Active Directory

Active Directory Profils des utilisateurs, sécurité et stratégie de groupe (GPO)

FORMATION WS0801. Centre de formation agréé

Préparer la synchronisation d'annuaires

Windows 2000 Server Active Directory

Introduction aux services de domaine Active Directory

INFRASTRUCTURES & RESEAUX

Formateurs : Jackie DAÖN Franck DUBOIS Médiapôle de Guyancourt

GPO. Stratégie de groupe dans un environnement Active Directory. Nathan Garaudel PCplus 01/01/2014

UserLock Guide de Démarrage rapide. Version 8.5

La console MMC. La console MMC Chapitre 13 02/08/2009

Déclarer un serveur MySQL dans l annuaire LDAP. Associer un utilisateur DiaClientSQL à son compte Windows (SSO)

Situation professionnelle n X

Tout sur les relations d approbations (v2)

Les stratégies de groupe (GPO) sous Windows Server 2008 et 2008 R2 Implémentation, fonctionnalités, dépannage [2ième édition]

Installation d un Contrôleur de Domaine Windows Server 2003

Utilisation de Ntdsutil.exe pour prendre ou transférer des rôles FSMO vers un contrôleur de domaine

Windows Server 2012 R2 Administration

INSTALLATION WINDOWS SERVER 2008 R2

[Serveur de déploiement FOG]

Compte rendu d'activité PTI n 2

Active Directory est un service d'annuaire utilisé pour stocker des informations relatives aux ressources réseau sur un domaine.

9 - Installation RDS sur 2008R2 SOMMAIRE. Chapitre 1 Mise en place RDS sous Windows 2008 R2 2

Services RDS de Windows Server 2012 R2 Remote Desktop Services : Installation et administration

Windows Serveur 2008 R2

Un serveur FTP personnel, ça ne vous a jamais dit?

TP 4 & 5 : Administration Windows 2003 Server

Windows Server 2012 Les bases indispensables pour administrer et configurer votre serveur

Configuration Et Résolution Des Problèmes Des Services De Domaine Active Directory Windows Server Référence Cours : 6238B

TAGREROUT Seyf Allah TMRIM

Réseau local entre Windows Xp et 7

Restauration des sauvegardes Windows Server sur 2008 R Sommaire

JetClouding Installation

Chapitre 02. Configuration et Installation

Renommer un contrôleur de Domaine Active Directory Sous Windows Server 2008 R2

Personnaliser le serveur WHS 2011

Service Informatique et Télématique (SITEL), Emile-Argand 11, 2009 Neuchâtel, Tél ,

Cours 420-KEG-LG, Gestion de réseaux et support technique. Laboratoire 08. D. Création d usagers et de groupes pour la configuration des droits NTFS

Déclarer un serveur MySQL dans l annuaire LDAP. Associer un utilisateur DiaClientSQL à son compte Windows (SSO)

SafeGuard Enterprise Aide administrateur. Version du produit : 5.60

Transcription:

PROJET PERSONNALISÉ ENCADRÉ : N 6 Mise en place d un serveur AD Benjamin Dupuy BTS Service Informatique aux Organisations Option : Solutions d'infrastructure, systèmes et réseaux Epreuve E6 Parcours de professionnalisation Session : 2015 1

NATURE DE L ACTIVITÉ Contexte : L'entreprise recrute de nouveaux employés chaque année. De ce fait, elle voit son parc informatique évoluer. Objectifs : Gagner du temps et faciliter la gestion des employés au sein de l entreprise. SOLUTIONS ENVISAGEABLES 1) Mise en place d un serveur Active Directory (AD) sous Linux. 2) Mise en place d un serveur Active Directory sous Windows. 3) Gestion des utilisateurs manuelle. DESCRIPTION DE LA SOLUTION RETENUE «Mise en place d un serveur Active Directory sous Windows» Conditions initiales : Comme il n y a pas de gestion des utilisateurs, tous les employés sont administrateurs de leur machine. Conditions finales : À la fin de l installation et de la configuration du serveur AD, la gestion des utilisateurs sera plus facile et également, l utilisateur pourra accéder à toutes les ressources identifiées par notre serveur AD. Outils utilisés : Windows Server 2012 CONDITIONS DE RÉALISATIONS Matériel : Un serveur Logiciel : Windows Server (Version 2012) Durée de la réalisation : La durée peut varier suivant la taille de l entreprise. Plus elle sera grande, plus de temps il faudra y passer. Contraintes : Aucunes contraintes n ont été remarquées. COMPÉTENCES MISES EN ŒUVRE POUR CETTE ACTIVITÉ PROFESSIONNELLE A1.1.1 Analyse du cahier des charges d un service à produire A1.1.2 Étude de l impact de l intégration d un service sur le système informatique A1.2.2 Rédaction des spécifications techniques de la solution retenue A1.2.4 Détermination des tests nécessaires à la validation d un service A1.3.1 Test d intégration et d acceptation d un service A1.3.4 Déploiement d un service A4.1.9 Rédaction d une documentation technique 2

TABLES DES ILLUSTRATIONS Figure 1 : Ajout d'un rôle (1)... 4 Figure 2 : Ajout d'un rôle (2)... 4 Figure 3 : Utilisation de la commande 'dcpromo'... 5 Figure 4 : Installation d'active Directory (1)... 5 Figure 5 : Installation d'active Directory (2)... 6 Figure 6 : Installation d'active Directory (3)... 6 Figure 7 : Installation d'active Directory (4)... 6 Figure 8 : Récapitulatif des détails de l'installation de notre AD... 7 Figure 9 : Redémarrage de l'ordinateur, présence de 'M2L'... 7 Figure 10 : Présence de notre domaine 'M2L'... 8 Figure 11 : Création d un utilisateur (1)... 8 Figure 12 : Création d'un utilisateur (2)... 9 3

DÉROULEMENT DE L'ACTIVITÉ «Active Directory» appelé «AD» est un système d annuaire. Il recense toutes les informations sur le réseau, à savoir les utilisateurs mais aussi la partie hardware (applications, imprimantes, scanners etc...). À l'aide du serveur AD, l'utilisateur peut accéder à n'importe quelle ressource présente sur le réseau. Pour tout serveur, l ordinateur ne peut jouer le rôle de client mais aussi le rôle de serveur en même temps. C est pourquoi l ordinateur ici fera office de serveur. Afin de rendre notre serveur «Service de domaine Active Directory», il faudra installer le rôle d AD avec l aide du gestionnaire puis le configurer. Figure 1 : Ajout d'un rôle (1) Figure 2 : Ajout d'un rôle (2) 4

Notre serveur est actuellement dans le groupe de travail par défaut «WORKGROUP». Sur les anciennes versions de Windows serveur (2003 / 2008), pour passer notre serveur AD membre d'un domaine à un serveur contrôleur de domaine, il suffisait de taper la commande «DCPROMO» dans la fenêtre exécutable et l'installation commençait. Sous la version 2012 ce n'est plus possible, elle a été déplacée sous le gestionnaire de serveur et nous allons l'observer. Figure 3 : Utilisation de la commande 'dcpromo' M étant impossible de le passer contrôleur de domaine sous le PowerShell de Windows, je me rends dans le gestionnaire du serveur comme me l indique le message d information. Figure 4 : Installation d'active Directory (1) 5

Figure 5 : Installation d'active Directory (2) Comme il n existe pas encore de domaine, je créé une nouvelle forêt où j y nomme le nom du domaine souhaité. Également, la présence de serveur DNS (Domain Name System) est obligatoire pour poursuivre l installation du contrôleur de domaine. Les options DNS resteront par défaut puisque dans notre cas, c est inutile d y toucher. Ensuite, on renseignera le nom du domaine souhaité. Figure 6 : Installation d'active Directory (3) Pour mieux gérer la récupération des données, les fichiers journaux et la base de données seront stockés sur des volumes différents. Figure 7 : Installation d'active Directory (4) 6

Ensuite un récapitulatif apparaîtra, il ne suffit plus que de le valider puis une fenêtre de vérification s affiche. Si tout est en ordre, un message vous préviendra qu il ne reste plus qu à installer le contrôleur de domaine. Figure 8 : Récapitulatif des détails de l'installation de notre AD Une fois le redémarrage obligatoire pour prendre en compte les modifications et le domaine créé, on remarque que tout a bien fonctionné. Figure 9 : Redémarrage de l'ordinateur, présence de 'M2L' 7

À partir d ici, il ne reste plus qu à créer des «unités d organisation». On les nomme des conteneurs. Dans ceux-ci, on peut y créer des groupes et dans ces groupes, on y ajoute des utilisateurs qui auront par la suite, droit d accéder à certains dossiers ou non par exemple. Figure 10 : Présence de notre domaine 'M2L' Voici l interface du serveur d Active Directory. C est à partir de celui-ci qui je vais créer mes 3 entités. On y retrouve le nom de mon domaine «ML2.fr». Avec un clic-droit sur mon domaine, c est à partir du menu ci-dessous que je vais tout faire. Pour ma part, j ai décidé d appeler mes conteneurs «Bât 1» «Bât 2» etc Dans les bâtiments de l entreprise se trouve des étages que j ai créé dans les conteneurs. Et avant d affecter des utilisateurs à ces étages, il faut les créer eux aussi. Figure 11 : Création d un utilisateur (1) 8

Figure 12 : Création d'un utilisateur (2) Il ne faut pas oublier d affecter l utilisateur créé à une unité d organisation : étage 1 par exemple. Par la suite, l administrateur créera les dossiers de son choix et aura la possibilité d affecter un dossier à tel bâtiment ou bien même à tel étage spécifique. Il faut savoir que dans chaque étage, il y a la possibilité de créer un service et qui dans lequel j y intègre mes utilisateurs. Il faut savoir que l administrateur peut également créer des GPO (Stratégies de groupe) et y instaurer ses restrictions. C est-à-dire qu il peut bloquer le menu «exécuter» aux utilisateurs tout comme il peut bloquer l accès aux paramètres réseaux de la carte de l ordinateur. CONCLUSION Dorénavant, l administrateur dispose d un domaine AD où il a possibilité de le configurer comme il le souhaite et il ne lui reste plus qu à créer les différents utilisateurs dans les différents groupes / bâtiments. 9