meta données pour cette page
Active Directory
Active Directory (AD), est un service d'annuaire technique crée par microsoft pour les ressources matérielles (poste de travail, imprimantes…) et logiciels (les utilisateurs, les dossiers partagés, les applications) d'un réseau informatique ayant tous une identification unique. l’objectif étant de centraliser deux fonctionnalités essentielles : l’identification et l’authentification au sein d’un système d’information.
L’AD fonctionne avec des GPO ou des stratégies de groupe cela permet de restreindre l'accès aux outils d’administration et de gestion des ressources du réseau, l'accès aux ressources et les droits associés. il est utilisé pour le déploiement de stratégie de groupe, la distribution des logiciels ou encore l’installation des mises à jour Windows.
Avantages :
Il permet le référencements des ressources, des utilisateurs et des groupes
Chaque objets à une identification unique
Il intègre une administration centralisé et simplifié des ressources
Il apporte une authentification unifié des utilisateurs
Installation du rôle AD DS
Nous ouvrons une fenêtre PowerShell en Administrateur et entrons la commande suivante afin d'installer le rôle ADDS :
Add-WindowsFeature -Name AD-Domain-Services -IncludeManagementTools
Installation du rôle DNS
Le rôle DNS doit être installé afin de terminer la configuration du service AD sur notre système. La commande suivante nous permet son installation :
Add-WindowsFeature -Name DNS -IncludeManagementTools -IncludeAllSubFeature
Création domaine Active Directory
L’environnement Active Directory doit contenir une Foret et un Domaine. Le système doit être promu Contrôleur de domaine. La création d’une première forêt Active Directory va promouvoir le serveur en contrôleur. Pour ce faire nous entrons la commande pour créer l’environnement Active Directory en adaptant les paramètres -DomainName et -DomainNetBiosName en choisissant des noms cohérents :
Install-ADDSForest -DomainName "axeplane.loc" -DomainNetBiosName "AXEPLANE" -InstallDns:$true -NoRebootCompletion:$true
Nous entrons un mot de passe du mode restauration des services d'annuaire. Nous confirmons la promotion du serveur en tant que contrôleur de domaine en tapant O ou T, la valeur par défaut est O.
Nous ne tenons pas compte de l'avertissement inscrit lors de la création du domaine. La zone faisant autorité est introuvable puisqu’elle n’a pas encore été créée
A la suite de ces trois étapes, il est nécessaire de redémarrez le Pc afin que les installations soient pris en compte :
restart-computer
Nous vérifions la bonne installation et configuration des nouveaux éléments constituant le serveur :
get-ADForest
Pour plus de précisions nous pouvons aussi entrer cette commande :
get-ADDomain