===== Active Directory =====
Active Directory (AD), est un service d'annuaire technique crée par microsoft pour les ressources matérielles (poste de travail, imprimantes…) et logiciels (les utilisateurs, les dossiers partagés, les applications) d'un réseau informatique ayant tous une identification unique. l’objectif étant de centraliser deux fonctionnalités essentielles : l’identification et l’authentification au sein d’un système d’information.\\
L’AD fonctionne avec des GPO ou des stratégies de groupe cela permet de restreindre l'accès aux outils d’administration et de gestion des ressources du réseau, l'accès aux ressources et les droits associés. il est utilisé pour le déploiement de stratégie de groupe, la distribution des logiciels ou encore l’installation des mises à jour Windows.\\
\\
**Avantages :**
Il permet le référencements des ressources, des utilisateurs et des groupes
Chaque objets à une identification unique
Il intègre une administration centralisé et simplifié des ressources
Il apporte une authentification unifié des utilisateurs
==== Installation ====
Nous installons ensuite le rôle WSUS sur notre serveur toujours en mode graphique. Nous allons sur le tableau de bord du gestionnaire de serveur. Nous cliquons sur gérer puis « Ajouter des rôles et fonctionnalités » :\\
{{:deploiement_parc_informatique:preparation_windows_server:image37.png?1000}}\\
\\
Nous choisissons d’installer un rôle et fonctionnalité. Nous choisissons la première option choisie par défaut, puis cliquons sur « suivant » :\\
\\
{{:deploiement_parc_informatique:preparation_windows_server:image38.png?800}}\\
\\
Nous sélectionnons le serveur sur lequel nous souhaitons installer les rôles et fonctionnalités :\\
\\
{{:service_windows_server:ad1.png?700}}\\
\\
Nous sélectionnons le "services AD DS" :\\
\\
{{:service_windows_server:ad2.png?700}}\\
\\
Lorsque nous cochons la case du rôle, l’assistant s’ouvre et nous propose d’installer les fonctionnalités nécessaires au service que nous avons choisis. Sans ces fonctionnalités le rôle ne pourra pas être déployé. Nous cliquons sur "ajouter des fonctionnalités" :\\
\\
{{:service_windows_server:ad3.png?400}}\\
\\
Nous continuons en cliquant sur "suivant" :\\
\\
{{:service_windows_server:ad4.png?700}}\\
\\
Nous cliquons une nouvelle fois sur "suivant" :\\
\\
{{:service_windows_server:ad7.png?700}}\\
\\
Par la suite, nous avons un récapitulatif des rôles et fonctionnalités prêt à être installés. Nous poursuivons en cliquant sur "installer" pour lancer l'installation :\\
\\
{{:service_windows_server:ad8.png?700}}\\
\\
Nous nous assurons que l'installation se déroule convenablement sur le serveur. A la fin de l'installation la barre de progression est complète. Nous pouvons par la suite terminer l'installation du rôle en cliquant sur "fermer" :\\
\\
{{:service_windows_server:ad10.png?700}}\\
\\
Une fois le service AD installé, une bannière jaune avec un message apparait dans le tableau de bord de notre système. Cette notification nous indique qu'une configuration est requise pour le service AD et qu'il faut déclarer ce serveur comme étant le contrôleur de domaine. Nous cliquons sur ce dernier message :\\
\\
{{:service_windows_server:ad13.png?700}}
==== Configuration contrôleur de domaine ====
Un assistant de configuration s'ouvre. Il nous permet de créer un nouveau domaine dans une nouvelle forêt. Ce domaine sera le domaine racine de notre organisation. Pour ce faire nous cochons la case "Ajouter une nouvelle forêt". Par la suite, nous ajoutons le nom de domaine racinde que nous souhaitons ici "axeplane.loc" :\\
\\
{{:service_windows_server:ad14.png?700}}
Nous choisissons les options du contrôleur de domaine en laissant les options par défaut. Ce premier contrôleur de domaine de cette forêt sera forcement le serveur DNS et Catalogue Global.Nous définissons un mot de passe afin de restaurer les services d'annuaire en cas de problème et nous poursuivons en tapant sur "suivant" :
\\
{{:service_windows_server:ad15.png?700}}
Le **niveau fonctionnel** est ce qui permet de **délimiter les fonctionnalités de l’AD** au sein d’un domaine ou d’une forêt et de s’assurer de la **rétro compatibilité des versions des contrôleurs de domaine** en cas de migration, montées de versions etc…
Un **catalogue global** (//GC//) c’est un peu l’**index de toute la forêt**. Un contrôleur de domaine désigné GC va contenir **tous les objets présents dans la forêt en version légère**, c’est-à-dire en ne stockant que les attributs les plus importants de l’objet //(son nom, sa localisation etc…).//
==== Configuration DNS ====
Dans cette nouvelle fenêtre, nous ne tenons pas compte de l’erreur du service DNS. Elle est normal, la zone faisant autorité est introuvable puisqu’elle n’a pas encore été créée. Nous ne cochons pas la case de délégation et cliquons sur "Suivant" :
\\
{{:service_windows_server:ad16.png?700}}
Ce qu’on appelle zone faisant autorité c’est en fait le serveur DNS gestionnaire de la zone, du domaine, que nous sommes en train de créer. Cette zone sera automatiquement créée sur le serveur DNS à la fin de la configuration des services AD.
Nous définissons un nom NetBIOS du domaine. Ce nom représentera le groupe de travail, le « //workgroup// » du domaine. Nous laissons le nom attribué par défaut qui est en général la première partie du nom de domaine sans l'extension .loc. Nous cliquons sur "Suivant" :
\\
{{:service_windows_server:ad17.png?700}}
** Attention, un nom NetBIOS ne peut avoir que 15 caractères. Si notre nom de domaine complet est « monsupernomdedomaine.fr », son nom NetBIOS sera « MONSUPERNOMDEDO ». Retenons bien le nom NetBIOS. **
Dans cette fenêtre suivante, les répertoires définis représentent l’emplacement de stockage de la base de données de l’Active Directory, les fichiers de logs et le dossier SYSVOL. Nous laissons les chemins d'accès par défaut et cliquons sur "Suivant" :
\\
{{:service_windows_server:ad18.png?700}}
Le dossier "SYSVOL" est un répertoire partagé très important qui peut être répliqué entre différents contrôleurs de domaine. Il contient plusieurs dossiers stockant, entre autres, les stratégies de groupes appliquées sur le domaine et les différents scripts pouvant être utilisés sur les objets utilisateurs ou par les objets stratégies de groupes. Les scripts sont accessibles dans un partage appelé « //NETLOGON// ».
\\
Voici un récapitulatif des options que nous avons renseigné pour configurer notre contrôleur de domaine. Nous vérifions et validons ces sélections puis nous cliquons sur "Suivant" :
\\
{{:service_windows_server:ad19.png?400}} {{:service_windows_server:ad21.png?400}}\\
\\
Une option est présente sur la fenêtre ci-dessus nous permettant d'afficher et d'exporter un script Powershell (voir ci-dessous) contenant nos paramètres afin d'automatiser des installations AD sur d'autres serveurs en cliquant sur "Afficher le script" :\\
\\
{{:service_windows_server:ad20.png?650}}\\
\\
Nous pouvons effectuer une dernière vérification des configurations avant d'initier l’installation en cliquant sur "Installer":\\
\\
{{:service_windows_server:ad22.png?700}}
L'installation débute. Une barre d'état d'avancement est présente. Nous attendons la fin de l'intallation de notre AD :\\
{{:service_windows_server:ad23.png?700}}
\\
Une fois que le serveur est passé contrôleur de domaine, l**a machine va automatiquement redémarrer** et les configurations restantes seront effectuées pendant le redémarrage.