Active Directory

L'annuaire favoris des organisations (et non, ce n'est pas les pages jaunes héhé).

[Active Directory] Windows Server

Introduction

Windows Server est le système d'exploitation permettant d'installer les outils serveurs de la suite Microsoft tels que les contrôleurs de domaine, les serveurs DNS, des serveurs de partages de fichiers ou autre.

Windows Server est disponible en version d'évaluation pendant 180 jours sinon une clé de licence doit être utilisée.

Il existe une version Core (sans interface graphique) et une version Expérience de Bureau (avec interface graphique et la console).

Installation sur VMware

Récupérer l'image ISO de Windows Server 2019 :

https://www.microsoft.com/fr-fr/evalcenter/download-windows-server-2019

Créer une machine virtuelle avec les caractéristiques suivantes (recommandées) :

Remarque : Ne spécifier l'image ISO qu'une fois la VM créée, sinon l'assistant VMware va foirer l'installation.

Sur l'assistant d'installation sélectionner la langue puis cliquer sur Suivant :

Capture d’écran du 2023-09-01 11-52-39.png

Cliquer sur Installer maintenant :

Capture d’écran du 2023-09-01 11-53-50.png

Désormais, choisir la version Standard Evaluation avec expérience de bureau (recommandé) :

Capture d’écran du 2023-09-01 11-55-12.png

On accepte les termes du contrat de licence et on clique sur Suivant :

Capture d’écran du 2023-09-01 11-56-46.pngOn choisit une installation de type Personnalisé pour lancer l'installation de Windows Server :

Capture d’écran du 2023-09-01 11-57-22.png

On clique sur Nouveau pour créer les partitions nécessaires à Windows :

Capture d’écran du 2023-09-01 11-59-02.png

Et on clique sur Suivant pour procéder à l'installation :

Capture d’écran du 2023-09-01 12-00-46.png

Après le redémarrage du serveur, le mot de passe de l'Administrateur doit être définit :

Capture d’écran du 2023-09-01 12-06-18.png

On arrive ensuite sur l'écran de connexion où on doit appuyer sur Ctrl+Alt+Suppr pour déverrouiller.

Pour le faire dans VMware, se rendre dans la Barre d'outils puis VM > Send Ctrl+Alt+DelCapture d’écran du 2023-09-01 12-11-19.png

Une fois le mot de passe de l'administrateur renseigné et la session démarrée, nous sommes rendus sur le gestionnaire de serveur :

Capture d’écran du 2023-09-01 12-12-41.png

[Active Directory] Contrôleur de domaine

Introduction

Le contrôleur de domaine permet aux utilisateurs et aux ordinateurs de s'authentifier au sein d'un domaine Active Directory.

Prérequis

Windows Server doit être installé et prêt à l'emploi.

Installation

Paramétrages réseaux

Tout d'abord il faut configurer le réseau du Windows server de sorte à le passer en IP statique et à pointer le serveur DNS sur lui-même.

Ici, l'adresse IP du contrôleur de domaine sera 192.168.1.200 :

image.png

Ensuite, on change le nom du serveur dans le Panneau de configuration puis on cherche le mot clé "nom" et on appuie sur Renommer cet ordinateur :

image.png

On clic sur Modifier :

image.png

Dans notre cas, nous nommerons le serveur HOME-S-DC02 :

image.png

On clique sur OK puis on redémarre le serveur pour prendre en compte le nouveau nom d'hôte.

Installation du rôle AD DS

Depuis le Gestionnaire de serveur, se rendre dans l'onglet Gérer puis Ajouter des rôles et fonctionnalités :

image.png

Initiation du serveur en tant que contrôleur de domaine

Après le redémarrage, se rendre dans le Gestionnaire de serveur et cliquer sur le drapeau affichant un "warning" et cliquer sur Promouvoir ce serveur en contrôleur de domaine :

image.png

image.png

Accéder à la console AD

Tout d'abord, se connecter avec un compte Administrateur sur le domaine :

image.png

Se rendre dans le Menu Démarrer et accéder aux Outils d'administration :

image.png

Copier sur le Bureau le raccourcis "Utilisateurs et ordinateurs Active Directory". Puis lancez-le :

image.png

 image.png

[Active Directory] DNS

Introduction

Sur un domaine par défaut, le contrôleur de domaine joue le rôle de serveur DNS et doit donc être définit dans les paramètres du client pour que ce dernier puisse trouver le domaine ce qui n'est pas très commode.

Prérequis

Activer le rôle DNS

 

|Active Directory] Kerberos

Introduction

Kerberos est un protocole d'authentification réseau qui repose sur un mécanisme de clés secrètes et l'utilisation de tickets, et non de mots de passe en clair, évitant ainsi le risque d'interception frauduleuse des mots de passe des utilisateurs.

Fonctionnement

Version simplifiée

image.png

Version complète

kerberos.gif

[Active Directory] NTLM

Introduction

Avant l'arrivée du protocole Kerberos, NTLM (NT LAN Manager) était le système d'authentification par défaut de Windows dans un environnement Active Directory.

image.png

Fonctionnement

1697469763323.gif