SI7 Traitement des stratégies de groupe GPO. Déploiement d'applications Personnalisation du bureau

Documents pareils
GPO. Stratégie de groupe dans un environnement Active Directory. Nathan Garaudel PCplus 01/01/2014

NAS 206 Utiliser le NAS avec Windows Active Directory

AFTEC SIO 2. Christophe BOUTHIER Page 1

Les Utilisateurs dans SharePoint

Gestion des utilisateurs : Active Directory

Installation d'un Active Directory et DNS sous Windows Server 2008

BTS SIO option SISR Lycée Godefroy de Bouillon Clermont-Ferrand

Chapitre 02. Configuration et Installation

Travaux pratiques Configuration d un pare-feu sous Windows XP

TP 4 & 5 : Administration Windows 2003 Server

Sharpdesk V3.3. Guide d installation Push pour les administrateurs système Version

Comment déployer l'active Directory sur Windows Server 2008 R2. Microsoft France Division DPE

Date : NOM Prénom : TP n /5 DE WINDOWS SERVEUR

BTS 2 SIO Active directory- windows serveur 2012 Version 1.1 (12/12/2014)

ultisites S.A. module «services»

Préparer la synchronisation d'annuaires

Stratégie de groupe dans Active Directory

Economies d énergie par GPO

Reporting Services - Administration

AD FS avec Office 365 Guide d'installation e tape par e tape

Catalogue & Programme des formations 2015

Symantec Backup Exec Remote Media Agent for Linux Servers

Cours 420-KEG-LG, Gestion de réseaux et support technique. Atelier No2 :

Ce tutoriel ne fera pas de vous un expert sur le déploiement via WDS, mais il vous permettra de comprendre un peu les rouages de ce système.


Installation et configuration de base de l active Directory

PPE 6 ACTIVE DIRECTORY & SERVEUR DE REPLICATION

Cours 20410D Examen

Guide pas à pas pour l'utilisation de la Console de gestion des stratégies de groupe

Gestion d Active Directory à distance : MMC & Délégation

LANDPARK NETWORK IP LANDPARK NETWORK IP VOUS PERMET D'INVENTORIER FACILEMENT VOS POSTES EN RÉSEAU

SOMMAIRE. 3. Comment Faire? Description détaillée des étapes de configuration en fonction du logiciel de messagerie... 3

Recycle Bin (Corbeille Active directory)

La gestion des boîtes aux lettres partagées

TABLE DES MATIERES...

Errata partie 2 Kit de formation Configuration d une infrastructure Active Directory avec Windows Server 2008

COMMENT AUTORISER LES PARTAGES RESEAUX ET IMPRIMANTE SOUS L ANTIVIRUS FIREWALL V3

Formateur : Jackie DAÖN

Configurez votre Neufbox Evolution

FORMATION WS0801. Centre de formation agréé

Active Directory Profils des utilisateurs, sécurité et stratégie de groupe (GPO)

Introduction aux services Active Directory

GLPI Les entités. Dans l exemple ci-dessous, GLPI gère une structure répartie sur trois pays, eux-mêmes structurés par villes ou par région / villes.

SafeGuard Enterprise Web Helpdesk. Version du produit : 5.60

NAS 106 Utiliser le NAS avec Microsoft Windows

Installation d'un serveur DHCP sous Windows 2000 Serveur

Guide d'installation du connecteur Outlook 4

OCS Inventory & GLPI

Configuration Et Résolution Des Problèmes Des Services De Domaine Active Directory Windows Server Référence Cours : 6238B

Introduction aux services de domaine Active Directory

Guide de configuration de SQL Server pour BusinessObjects Planning

Les Stratégies de Groupes

WINDOWS SERVER 2003-R2

ALOHA Load Balancer 2.5. Guide de démarrage rapide. EXCELIANCE ALOHA 2.5 Guide de démarrage rapide 30/01/2008 1/17

Guide détaillé pour Microsoft Windows Server Update Services 3.0 SP2

Préparation à l installation d Active Directory

TP 7, 8 & 9 : Installation et Gestion de GLPI et Télédéploiement SISR 1 HUBERT JULIEN LABBE RICHARD DAY MICKAEL DOGNY CHRISTOPHE

Séquencer une application

Guide d utilisation. Table des matières. Mutualisé : guide utilisation FileZilla

Tekla Structures Guide de l'administrateur sur l'acquisition de licences. Version du produit 21.1 septembre Tekla Corporation

Service de certificat

Le rôle Serveur NPS et Protection d accès réseau

Chapitre 1 Labo 1 : Les rôles de base du contrôleur de domaine Windows 2008 Server R2

Utilisation de Ntdsutil.exe pour prendre ou transférer des rôles FSMO vers un contrôleur de domaine

TUTORIEL RADIUS. I. Qu est-ce que RADIUS? II. Création d un groupe et d utilisateur

Module 2 : Administration des comptes d'utilisateurs et des comptes d'ordinateurs

Déploiement, administration et configuration

Mise en place de Thinstation

Sage CRM. 7.2 Guide de Portail Client

Pré-requis pour les serveurs Windows 2003, Windows 2008 R2 et Windows 2012

Guide de déploiement

Station de gestion Dell OpenManage Guide d'installation de la version 7.1

Date de diffusion : Rédigé par : Version : Mars 2008 APEM 1.4. Sig-Artisanat : Guide de l'utilisateur 2 / 24

Déclarer un serveur MySQL dans l annuaire LDAP. Associer un utilisateur DiaClientSQL à son compte Windows (SSO)

Système Normalisé de Gestion des Bibliothèques -SYNGEB : version Réseau-

HP Data Protector Express Software - Tutoriel 3. Réalisation de votre première sauvegarde et restauration de disque

P R O J E T P E R S O N N A L I S E E N C A D R E

Installation.Net Framework 2.0 pour les postes utilisant Windows 8/8.1.

GUIDE DE L UTILISATEUR

Foucart Digeon SISR1-CH7 Mise en place d'un serveur FTP BTS SIO 08/04/2013. SISR1 CH7 Mise en place d'un serveur FTP. - Page 1 -

Situation professionnelle n X

La console MMC. La console MMC Chapitre 13 02/08/2009

Installation de Windows 2000 Serveur

Windows serveur 2012 : Active Directory

06/11/2014 Hyperviseurs et. Infrastructure. Formation. Pierre Derouet

Configurer ma Livebox Pro pour utiliser un serveur VPN

ANTIDOTE 8 INSTALLATION RÉSEAU WINDOWS

Sophos Enterprise Console Aide. Version du produit : 5.1

Transmission de données

MANUEL. de l application «CdC Online» pour Windows. Table des matières

Résolution des problèmes de connexion XDMCP aux hôtes UNIX et Linux

Installation de Windows 2003 Serveur

Documentation Cobian

INSTALLER JOOMLA! POUR UN HEBERGEMENT LINUX

INSTALLATION WINDOWS SERVER 2008 R2

Installation de Windows 2012 Serveur

Windows Server Chapitre 4 : Active Directory Gestion des utilisateurs, des ordinateurs et des groupes

Rapport sur les travaux pratiques réalisés sous Windows 2000 Serveur

Transcription:

FAMEL Yoan PAYET Yoann BTS SIO2 SISR 24/11/2015 SI7 Traitement des stratégies de groupe GPO Déploiement d'applications Personnalisation du bureau Table des matières Introduction... 2 Déploiement d'applications... 3 Première partie...3 Deuxième partie...12 Deuxième, troisième et quatrième étape...16 Cinquième étape... 20 Personnalisation du bureau...21 1 / 24

Introduction Nous allons dans ce TP, aborder la notion de stratégie de groupe, ou GPO (Group Policy Object) qui permettent de gérer de manière globale des machines ou des utilisateurs au sein d'un domaine Active Directory. «Les entreprises utilisent les stratégies de groupe pour restreindre les actions et les risques potentiels comme le verrouillage du panneau de configuration, la restriction de l accès à certains dossiers, la désactivation de l utilisation de certains exécutables, etc.» Source : https://fr.wikipedia.org/wiki/strat%c3%a9gies_de_groupe Dans ce TP nous mettrons donc en œuvre deux machines : Un serveur contrôleur de domaine Un poste client membre de ce domaine Nous aurons aussi besoin d'avoir : Un partage réseau sur lequel nous déposerons nos déploiements Les sources des logiciels que nous déploierons au format MSI Nous vous conseillons de vous rendre sur la page web de Microsoft dédié à cette rubrique, à l'adresse suivante : https://technet.microsoft.com/fr-fr/windowsserver/grouppolicy 2 / 24

Déploiement d'applications Première partie Dans un premier temps, le premier réflexe à avoir est de renommer son serveur et de vérifier que son adressage est correct, le client devra être capable de le joindre. L'adresse IP associée au DNS sera la propre adresse IP du serveur puisqu'il fait office de DNS, nous renseignons donc à cet emplacement son adresse de loopback (soit 127.0.0.1). Nous déterminons également l'adressage de notre poste client de façon à ce que les deux hôtes puissent communiquer : 3 / 24

Nous vérifions ensuite si la connexion est bien étable entre les deux machines par une requête ICMP : De même, nous effectuons cette manipulation sur l'hôte client : Nous pouvons donc déterminer le plan d'adressage qui suit, Adresse IP Masque de sous réseau Windows Server 2012 172.16.71.50 255.255.0.0 Client Windows 172.16.71.51 255.255.0.0 4 / 24

La connexion est bel et bien fonctionnelle. Il s'agit à présent d'ajouter un rôle à notre serveur, nous nous rendons donc dans l'assistant d'ajout des rôles et fonctionnalités (figure suivante) : L'assistant nous explique son rôle et ce dont nous devons nous assurer avant toute manipulation (tel que le mot de passe administrateur qui devra être fort afin que la sécurité du service soit maximale). Nous passons donc cette page. Sur la page suivante, nous sélectionnerons le bouton radio mentionnant «Installation basée sur un rôle ou une fonctionnalité». Puis nous passerons à la prochaine étape. 5 / 24

Nous sélectionnons à présent le serveur de destination (soit notre propre serveur) : Ce sera donc sur ce serveur que les fonctionnalités seront installées. Le service en question sera AD DS, nous ajoutons donc cette fonctionnalité en cliquant sur «Ajouter des fonctionnalités». 6 / 24

Nous confirmerons cette installation en précisant un redémarrage du serveur : La progression de l'installation s'affiche alors et nous précise les futurs outils qui seront installés par la suite. 7 / 24

Nous créons donc un contrôleur de domaine, une «forêt» va donc être créée (le conteneur de l'active directory est nommé ainsi), le principe de la forêt est qu'elle se compose de plusieurs domaines et permet d'administrer ainsi plus aisément des objets tel que les utilisateurs ou les groupes d'utilisateurs. Il s'agit donc ici une réelle arborescence. Nous allons donc à présent créer cette forêt en utilisant l'assistant de configuration des services de domaine Active Directory : Nous spécifions également notre nom de domaine faisant office de racine et nous passons à la suite. 8 / 24

Nous arrivons alors à une interface nous proposant de sélectionner des options pour la forêt en question : Nous laisserons la coche sur «Serveur DNS» notre serveur étant un contrôleur de domaine. Puis, nous créons un mot de passe que nous confirmons. 9 / 24

Nous vérifions à l'étape suivante que le nom NetBios est bien en adéquation avec notre nom de domaine : Nous examinons que les options soit correctes : 10 / 24

On constate alors que l'installation est en cours : Au redémarrage du serveur on constate alors que le nom de domaine NetBios apparaît comme précisé plus tôt : Nous allons donc à présent intégrer une machine au sein de ce domaine. Avant toute manipulation nous vérifions donc le bon adressage du client et nous testons la connexion entre les machines. 11 / 24

Deuxième, troisième et quatrième partie Ensuite nous spécifions le nom de domaine de notre client : Nous constatons que nous le nom de domaine que avons créé au préalable. rentrons nous Après redémarrage de cette même machine client nous devrions alors constater que cette dernière appartient bien au domaine. On validera cette étape en entrant le mot de passe configuré plus tôt. Le nom de domaine nous notifie alors que nous sommes bien à l'intérieur. 12 / 24

Notre machine client devra être redémarrée afin de pouvoir appliquer ces modifications. A présent nous allons créer un dossier de partage sur notre serveur, nous définirons également des droits d'accès (lecture/écriture), les utilisateurs aurons accès uniquement à ce dossier présent à la racine du serveur. On créer donc ce dossier partage dans C: Puis, en cliquant de droite sur ce même répertoire nous allons pouvoir définir des droits d'accès aux fichiers. 13 / 24

Les options de partage de fichiers se présentent alors dans l'interface suivante : Une fois que nos droits d'accès soit définis nous avons alors une notification nous disant que notre dossier est bel et bien partagé : 14 / 24

Une fois cela étant, nous allons placer quelques logiciels dont Firefox en MSI dans ce même dossier depuis notre serveur : On constate alors depuis le client qu'ils sont bien présents dans partage en précisant l'adresse IP du contrôleur de domaine dans notre gestionnaire de fichiers : 15 / 24

Nous allons nous concentrer à présent sur l'active directory. Nous ouvrons donc l'interface de gestion GPO, nous créons donc le nom de notre objet (tout les utilisateurs s'y trouvant se verrons appliqué les mêmes règles) : Nous entrons donc le notre objet. nom de On va donc déclarer cet objet pour un utilisateur en particulier. 16 / 24

Nous lui attribuerons ensuite son mot de passe permettant de s'authentifier dans le domaine : Il est possible de préciser que le mot de passe n'expirera jamais. Nous nous rendons dans la gestion des stratégies de groupe : 17 / 24

On créer donc un nouvel objet GPO : Et nous modifions la GPO «déploiement Firefox» afin de pouvoir attribuer des droits aux utilisateurs : Nous effectuons un clique droit sur «Installation du logiciel» afin de pouvoir attribuer des droits. 18 / 24

Puis, nous cliquons de droite sur le GPO et nous faisons nouveau puis package afin d'aller chercher notre MSI : Enfin, nous mettons à jour à l'aide de la commande qui suit la stratégie d'ordinateur : 19 / 24

Cinquième étape Nous pouvons alors constater en nous connectant à notre utilisateur membre du domaine que nous avons bel et bien installé Firefox sur le bureau : 20 / 24

Personnalisation du bureau Dans cette partie nous pouvons constater qu'il est possible d'effectuer d'autres restrictions pertinentes aux utilisateurs notamment la désactivation de l'invité de commandes ce qui nous donnerai alors ce résultat : On constate alors que l'administrateur peut avoir un contrôle total de l'environnement Windows du client de son domaine. 21 / 24

Par exemple, nous créons un utilisateur lambda : Puis on lui applique la restriction suivante destinant l'utilisateur à ne pas accéder au panneau de configuration. 22 / 24

Nous lui enlevons également l'accès à Windows update : Puis les paramètres de la barre des tâches : 23 / 24

Nous constatons bien ici que les paramètres de la barre des tâches ainsi que le panneau de configuration a bien été désactivé : 24 / 24