PPE 2 ACTIVE DIRECTORY DNS - DHCP. VALENTIN Paul Active Directory Mars 2016

Documents pareils
BTS SIO option SISR Lycée Godefroy de Bouillon Clermont-Ferrand

Préparation à l installation d Active Directory

Mise en place Active Directory / DHCP / DNS

Installation DNS, AD, DHCP

TP redondance DHCP. Gillard Frédéric Page 1/17. Vue d ensemble du basculement DHCP

MISE EN PLACE D UN SERVEUR DHCP SOUS WINDOWS SERVEUR 2003 R2

TP01: Installation de Windows Server 2012

Windows Serveur 2012 : DHCP. Installation et mise en place

Stratégie de groupe dans Active Directory

Installation et configuration de base de l active Directory

PPE 6 ACTIVE DIRECTORY & SERVEUR DE REPLICATION

Windows serveur 2012 : Active Directory

P R O J E T P E R S O N N A L I S E E N C A D R E

Windows Serveur 2008 R2

Tout sur les relations d approbations (v2)

Module 3. Création d objets utilisateur et ordinateur AD DS

Gestion des utilisateurs : Active Directory

Rôles serveur Notion de Groupe de Travail Active Directory Utilisation des outils d administration Microsoft Windows Server 2008

Les possibilités de paramétrage réseau des logiciels de virtualisation sont les suivantes quant à la connexion réseau :

INSTALLATION DES SERVICES DE DOMAINE ACTIVE DIRECTORY Windows Server 2008 R2

Installation et configuration d un serveur DHCP (Windows server 2008 R2)

ASR3. Partie 2 Active Directory. 1 Arnaud Clérentin, IUT d Amiens, département Informatique,

Windows Server 2012 R2

Installation d'un Active Directory et DNS sous Windows Server 2008

Formateur : Franck DUBOIS

Chapitre 1 Labo 1 : Les rôles de base du contrôleur de domaine Windows 2008 Server R2

ASR3. Partie 2 Active Directory. Arnaud Clérentin, IUT d Amiens, département Informatique

Cours 420-KEG-LG, Gestion de réseaux et support technique. Atelier No2 :

Mise en place Active Directory, DNS Mise en place Active directory, DNS sous Windows Serveur 2008 R2

Présentation du service d annuaire Microsoft : Active Directory Domain Services

Windows serveur 2012 : Active Directory

Formateur : Jackie DAÖN

TP 4 & 5 : Administration Windows 2003 Server

Comment déployer l'active Directory sur Windows Server 2008 R2. Microsoft France Division DPE

Windows Server 2012 R2 Administration

PPE 1 PRISE EN MAIN DE VMWARE VSPHERE 5.5 & CONFIGURATION D UNE MACHINE VIRTUELLE

vcenter Server 1. Interface Lancez le vsphere Client et connectez vous à vcenter Server. Voici la page d accueil de vcenter Server.

INSTALLATION WINDOWS SERVER 2008 R2

FORMATION WS0801. Centre de formation agréé

Table des matières Page 1

1 DHCP sur Windows 2008 Server Introduction Installation du composant DHCP Autorisation d'un serveur DHCP...

Introduction à la notion de DOMAINE

Windows Serveur 2008

Eléments techniques tome I Installation Serveur Windows 2012

Utilisation de l outil lié à MBKSTR 9

Chapitre 02. Configuration et Installation

Installation de Windows 2012 Serveur

Cours 20410D Examen

Guide d usage du portail périscolaire de la Ville de Lorient

Mémento pour l intégration des postes dans le domaine de Scribe

1 - EXCHANGE Installation

Procédure d installation de mexi backup

Utilisation de KoXo Computers V2.1

P R O J E T P E R S O N N A L I S E E N C A D R E

Table des matières Nouveau Plan d adressage... 3

Economies d énergie par GPO

Allocation de l adressage IP à l aide du protocole DHCP.doc

Installation de Windows 2008 Serveur

Active Directory Profils des utilisateurs, sécurité et stratégie de groupe (GPO)

Windows Server 2012 R2 Failover de serveurs DHCP

GUIDE MEMBRE ESPACE COLLABORATIF. Février 2012

Administration de systèmes

AGASC / BUREAU INFORMATION JEUNESSE Saint Laurent du Var - E mail : bij@agasc.fr / Tel : CONSIGNE N 1 :

LANDPARK NETWORK IP LANDPARK NETWORK IP VOUS PERMET D'INVENTORIER FACILEMENT VOS POSTES EN RÉSEAU

Procédure pas à pas de découverte de l offre. Service Cloud Cloudwatt

Les GPO 2012 server R2 (appliqués à Terminal Serveur Edition)

Mettre en place un accès sécurisé à travers Internet

Active Directory. Active Directory: plan. Active Directory. Structure logique. Domaine. Niveau fonctionnel des domaines

MIGRATION ANNEXE SAINT YVES. 1 : L existant. Pourquoi cette migration Schéma et adressage IP. 2 : Le projet. Schéma et adressage IP.

IDEC. Windows Server. Installation, configuration, gestion et dépannage

NAS 206 Utiliser le NAS avec Windows Active Directory

Services TCP/IP : Authentification, partage de fichier et d'imprimante dans un domaine Microsoft

Service d'annuaire Active Directory

Formateurs : Jackie DAÖN Franck DUBOIS Médiapôle de Guyancourt

DNS ( DOMAIN NAME SYSTEM)

Migration d un domaine Active Directory 2003 R2 vers 2008 R2 (v2)

Chaque ordinateur est constitué de différentes unités de stockage de données (Disque dur, Graveur ) que l on peut imaginer comme de grandes armoires.

Installer et configurer un serveur WDS sur Server 2012 R2

WinTask x64 Le Planificateur de tâches sous Windows 7 64 bits, Windows 8/ bits, Windows 2008 R2 et Windows bits

Sur un ordinateur exécutant Windows 2000 Server Ayant une adresse IP statique

Note de première mise en service. Passerelle ipro-04n. TTPMSiPRO04N R1.0 fr

Integration à un domaine AD SOMMAIRE

Foucart Digeon SISR1-CH7 Mise en place d'un serveur FTP BTS SIO 08/04/2013. SISR1 CH7 Mise en place d'un serveur FTP. - Page 1 -

Windows Internet Name Service (WINS)

Notice de fonctionnement DVR H Méthode de Visionnage ESEENET

1. Présentation du TP

VXPERT SYSTEMES. CITRIX NETSCALER 10.1 et SMS PASSCODE 6.2. Guide d installation et de configuration pour Xenapp 6.5 avec SMS PASSCODE 6.

Gestion d utilisateurs et stratégie systèmes.

[Tuto] Migration Active Directory 2003 vers 2008

Windows 2000 Server Active Directory

Solution informatique pour l accueil, le suivi et l accompagnement de l usager. DOCUMENT DE FORMATION «Volet administratif»

Les cahiers pratiques de Anonymat.org. SocksCap32. Edition du 20 Octobre 2000

GPO. Stratégie de groupe dans un environnement Active Directory. Nathan Garaudel PCplus 01/01/2014

Protéger une machine réelle derrière une machine virtuelle avec pfsense

Installation Windows 2000 Server

RACCOURCIS CLAVIERS. DEFINITION : Une «combinaison de touches» est un appui simultané sur plusieurs touches.

Netstorage et Netdrive pour accéder à ses données par Internet

Prérequis. Résolution des problèmes WMI. Date 03/30/2010 Version 1.0 Référence 001 Auteur Antoine CRUE

RAPPORT TP ACTIVE DIRECTORY

Pré-requis pour les serveurs Windows 2003, Windows 2008 R2 et Windows 2012

Transcription:

1 PPE 2 ACTIVE DIRECTORY DNS - DHCP VALENTIN Paul BTS SIO SISR Session 2017

2 Nom du candidat : VALENTIN Paul Projet Personnalisé Encadré N 2 Activité : Installation / Configuration d Active Directory d un DNS et DHCP Contexte : Nous souhaitons mettre en place Active Directory sur le Windows Server précédemment installé ainsi que le server DNS et DHCP. Objectifs : L'objectif principal d'active Directory est de fournir des services centralisés d'identification et d'authentification à un réseau d'ordinateurs utilisant le système Windows. Le DNS quant à lui hébergent les enregistrements d'une base de données DNS distribuée et utilisent ces enregistrements pour résoudre les requêtes de noms DNS envoyées par les ordinateurs clients DNS, notamment les requêtes de noms de sites Web ou d'ordinateurs de votre réseau ou sur Internet. Pour finir le DHCP lui, gèrent de façon centralisée les adresses IP et les informations associées et les fournissent automatiquement aux clients. Solutions envisageables : 1) Utiliser Windows Server en VM 2) Utiliser Windows Server en DualBoot 3) Utiliser Windows Server sur une machine dédiée Description de la solution retenue : Windows Server en VM. Conditions initiales : Windows server en VM, aucune possibilité technique d avoir un DNS DHCP ou AD Conditions finales : Avoir une machine capable de proposer un server DNS et DHCP avec AD Outils utilisés : Microsoft Windows Server 2012. COMPETENCES MISE EN OEUVRE POUR CETTE ACTIVITE PROFESSIONNELLE Productions relatives à la mise en place d un dispositif de veille technologique et à l étude d une technologie, d un composant, d un outil ou d une méthode - Participation à un projet d évolution d un SI (solution applicative et d infrastructure portant prioritairement sur le domaine de spécialité du candidat)

3 - A1.2.1, Élaboration et présentation d'un dossier de choix de solution technique - A4.1.9, Rédaction d'une documentation technique

4 TABLE DES MATIERES INSTALLATION DE WINDOWS SERVER 2012 (R2)... 5 Installer le rôle Active Directory pour en faire un contrôleur de domaine... 5 Outils d administration... 8 Installer le serveur DHCP... 9 Configurer le serveur DHCP... 9 Créer un compte utilisateur Active Directory... 10 Conclusion :... 11 TABLE DES ILLUSTRATIONS Figure 1 - Installation de AD sur le Serveur... 5 Figure 2 - Sélection des services... 5 Figure 3 - Détailles des choix... 6 Figure 4 - Installation... 6 Figure 5 - Promouvoir le contrôleur de domaine... 7 Figure 6 - Ajout d'une nouvelle forêt... 7 Figure 7 - Mise en place du DNS... 7 Figure 8 - Outil d'administration... 8 Figure 9 - Sélection du serveur DHCP... 9 Figure 10 - Configuration du DHCP... 9 Figure 11 - Création d' UO... 11

5 INSTALLATION DE WINDOWS SERVER 2012 (R2) 1. Fait précédemment lors du PPE n 1 2. Après installation de Windows Server et des MàJ, redémarrer le serveur. Installer le rôle Active Directory pour en faire un contrôleur de domaine Windows Server 2012 permet de gérer les rôles et fonctionnalités des autres serveurs de notre réseau. Nous n avons pour l instant aucun autre serveur donc cette installation ne concernera que notre futur contrôleur de domaine. 1. Depuis le Gestionnaire de serveur, cliqué sur l étape (2) Ajouter des rôles et des fonctionnalités. 2. Sélectionner le type d installation «Installation basée sur un rôle ou une fonctionnalité». 3. Notre serveur est le seul du réseau, le choisir dans le Pool de serveurs. Figure 1 - Installation de AD sur le Serveur 3. Cocher le rôle Services AD DS / Active Directory Domain Services. Figure 2 - Sélection des services Sont précisés les rôles et fonctions qui sont associées à l AD DS : les accepter.

6 Figure 3 - Détailles des choix 5. L écran suivant permet d ajouter des fonctionnalités, ne rien choisir et faire simplement Suivant. 6. Indiquer que le serveur peut automatiquement redémarrer si nécessaire et cliquer sur «Installer». Figure 4 - Installation

7 7. Cliquer sur «Promouvoir ce serveur en contrôleur de domaine» sinon le domaine ne sera pas créé. Les anciens connaissent la commande dcpromo mais autant continuer d utiliser cet assistant. Figure 5 - Promouvoir le contrôleur de domaine 8. Choisir l opération de déploiement «Ajouter une nouvelle forêt» et lui donner un nom de domaine racine, «ad2012.local» par exemple. Les autres choix concernent l ajout de contrôleur de domaine supplémentaire dans une forêt ou un domaine existant, pour rajouter un DC supplémentaire. Figure 6 - Ajout d'une nouvelle forêt 9. Une nouvelle forêt avec un nouveau domaine seront donc créés. Il faut ici choisir leur niveau fonctionnel, par défaut sur «Windows Server 2012 / R2». Laisser coché l ajout de la fonctionnalité Serveur DNS et indiquer un mot de passe de récupération des services d annuaire (DSRM). Figure 7 - Mise en place du DNS

8 10. Une erreur apparait sur l écran suivant. Pas de panique, ce message survient car aucun serveur DNS n est installé sur la machine. On clique simplement sur Suivant pour le créer. 11. Indiquer un nom NetBIOS au domaine, par exemple «AD2012». 12. Laisser les valeurs de l écran suivant par défaut (NTDS et SYSVOL). 13. L installation est prête et un récapitulatif est affiché pour vérifier la configuration. L assistant donne même un script PowerShell pour ces manipulations («Afficher le script»). 14. Une vérification système est effectuée, cliquer sur Installer. 15. Le serveur redémarre automatiquement. 16. Le login se fait maintenant sur le domaine, ici AD2012\Administrateur. Le Gestionnaire de serveur s ouvre automatiquement, des boites résument l état de santé des rôles AD DS, DNS, Services de fichiers et de stockage, Serveur local et Tous les serveurs. En vert, tout va bien. Outils d administration Tous ceux qui ont déjà installé et utilisé un serveur Windows connaissent les outils d administration. Ce menu permet d accéder aux consoles de gestion Utilisateurs et ordinateurs Active Directory, Gestion des stratégies de groupes, DNS, DHCP, Sauvegarde Windows Server, etc. Si les icônes les plus courants sont copiés sur le bureau «Modern UI» de Windows Server 2012, tous les outils d administration se trouvent depuis le Gestionnaire de serveur, en cliquant sur Outils en haut à droite. Figure 8 - Outil d'administration

9 Installer le serveur DHCP Le serveur DHCP est quasiment un prérequis pour un contrôleur de domaine sur un petit réseau. Il sert à donner des adresses IP aux ordinateurs qui seront connectés au serveur, pratique pour ne pas avoir à configurer le réseau de chaque poste. 1. Depuis le Gestionnaire de serveur, cliquer sur l étape 2 Ajouter des rôles et des fonctionnalités. 2. Sélectionner le type d installation «Installation basée sur un rôle ou une fonctionnalité». 3. Notre serveur est le seul du réseau, le choisir dans le Pool de serveurs. On remarque que notre serveur est maintenant identifié par son nom complet, par exemple SRV2012.ad2012.local. 4. Cocher le rôle Serveur DHCP et valider les composants associés. Figure 9 - Sélection du serveur DHCP 5. Ne choisir aucune fonctionnalité supplémentaire, cliquer sur Suivant jusqu à l étape de confirmation avant installation. 6. Une fois encore, une petite option discrète permet de finaliser l installation du nouveau rôle. Cliquer sur «Terminer la configuration DHCP». 7. Laisser le choix par défaut sur le compte Administrateur et Valider. Une nouvelle boite apparait dans le Gestionnaire de serveur : DHCP. Configurer le serveur DHCP Si les rôles AD DS et DNS sont déjà fonctionnels en l état, il faut configurer manuellement le serveur DHCP pour accueillir des postes clients. 1. Ouvrir le serveur DHCP (soit par Outils du Gestionnaire de serveur, soit par l icône du bureau «moderne». 2. Dérouler DHCP, srv2012.ad2012.local, IPv4 et faire un clic droit sur IPv4, Nouvelle étendue. Figure 10 - Configuration du DHCP

10 3. Donner un nom et une description (optionnel). 4. Entrer la plage d adresses IP de l étendue DHCP, c est-à-dire l étendue d adresses IP qui seront attribuées aux postes. 5. On peut ensuite exclure certaines adresses IP (optionnel). 6. La durée du bail est de 8 jours par défaut. Un même ordinateur recevra la même adresse IP s il se connecte au moins une fois par semaine, le cas échéant elle sera disponible pour quelqu un d autre. 7. Demander la configuration immédiate des options. 8. Votre réseau informatique utilise très certainement un (modem-) routeur pour se connecter à internet. On peut indiquer son adresse IP pour que les postes clients reçoivent automatiquement cette information. 9. L option suivante, Nom de domaine et Serveurs DNS, doit automatiquement être remplie des bonnes informations : Domaine parent = votre DNS ad2012.local et adresse IP de votre serveur. 10. Dans l écran suivant, préciser un serveur WINS si besoin. Pour information, WINS date de Windows NT 4.0 et est l ancêtre d Active Directory. Depuis Windows 2000, Microsoft conseille d utiliser le DNS dynamique d Active Directory à la place de WINS. WINS est au nom NetBIOS ce que DNS est au nom de domaine FQDN. On peut donc laisser cet écran vide. 11. Demander l activation immédiate de cette étendue DHCP. Dérouler le serveur DHCP sous IPv4, Etendue [192.168.0.0] pour voir l étendue créée (Pool d adresses), les Baux (c est-à-dire les postes clients qui ont reçu une IP automatique : pas encore!), les Réservations et Options configurées précédemment. Créer un compte utilisateur Active Directory Dernière étape avant de connecter un ordinateur à notre serveur, il faut créer un ou plusieurs comptes d utilisateurs. 1. Ouvrir la console Utilisateurs et ordinateurs Active Directory (soit par Outils du Gestionnaire de serveur, soit par l icône du bureau «moderne». 2. Dérouler ad2012.local, Users pour voir les comptes par défaut. On utilise déjà l un d entre eux : Administrateur. Toutes les autres lignes «Administrateur» sont des groupes de sécurité. 4. Pour ne pas s emmêler les pinceaux et mieux gérer son réseau, il est conseillé de créer une Unité d organisation dédiée à votre parc informatique. Ce «super groupe» permet une gestion bien meilleure des comptes utilisateurs, des ordinateurs reliés au domaine pour y appliquer des stratégies de sécurité (GPO). Faire un clic droit sur ad2012.local à gauche, Nouveau, Unité d organisation.

11 Figure 11 - Création d' UO 5. Indiquer un nom à cette UO, par exemple le nom de votre société. Un nouveau «dossier» est créé au même niveau que Computers et Users. 6. Faire un clic droit sur cette UO Société, Nouveau, Utilisateur. 7. Indiquer les informations du compte utilisateur, généralement le prénom, le nom et le nom d ouverture de session (login) de vos utilisateurs/employés. Cliquer sur Suivant. 8. Indiquer deux fois le mot de passe de cet utilisateur, celui-ci doit répondre aux exigences de sécurité par défaut (majuscules-minuscules-chiffres-caractères spéciaux, longueur minimale). Pour les petites structures, l option «Le mot de passe n expire pas» évite aux utilisateurs de modifier leur mot de passe dix fois par an, donc de l oublier ou de le noter sur un Post it. Conclusion : Grâce à l'installation Windows Server, nous avons pu installer/configurer AD un DNS et un DHCP sur la même machine. Cette installation est typique d une installation d entreprise de taille moyenne voir grande. La mise ne place simple et rapide, facilite son établissement et utilisation pour les admin.