# Active Directory

L'annuaire favoris des organisations (et non, ce n'est pas les pages jaunes héhé).

# [Active Directory] Windows Server

## Introduction

Windows Server est le système d'exploitation permettant d'installer les outils serveurs de la suite Microsoft tels que les contrôleurs de domaine, les serveurs DNS, des serveurs de partages de fichiers ou autre.

Windows Server est disponible en version d'évaluation pendant 180 jours sinon une clé de licence doit être utilisée.

Il existe une version Core (sans interface graphique) et une version Expérience de Bureau (avec interface graphique et la console).

## Installation sur VMware

Récupérer l'image ISO de **Windows Server 2019** :

[https://www.microsoft.com/fr-fr/evalcenter/download-windows-server-2019](https://www.microsoft.com/fr-fr/evalcenter/download-windows-server-2019)

Créer une machine virtuelle avec les caractéristiques suivantes (recommandées) :

- 8Gb de mémoire vive RAM
- 4 cœurs
- 80Go d'espace disque

<span style="text-decoration: underline;">Remarque :</span> Ne spécifier l'image ISO qu'une fois la VM créée, sinon l'assistant VMware va foirer l'installation.

Sur l'assistant d'installation sélectionner la langue puis cliquer sur **Suivant** :

[![Capture d’écran du 2023-09-01 11-52-39.png](https://wiki.neopipe.fr/uploads/images/gallery/2023-09/scaled-1680-/capture-decran-du-2023-09-01-11-52-39.png)](https://wiki.neopipe.fr/uploads/images/gallery/2023-09/capture-decran-du-2023-09-01-11-52-39.png)

Cliquer sur **Installer maintenant** :

[![Capture d’écran du 2023-09-01 11-53-50.png](https://wiki.neopipe.fr/uploads/images/gallery/2023-09/scaled-1680-/capture-decran-du-2023-09-01-11-53-50.png)](https://wiki.neopipe.fr/uploads/images/gallery/2023-09/capture-decran-du-2023-09-01-11-53-50.png)

Désormais, choisir la version Standard Evaluation avec expérience de bureau (recommandé) :

[![Capture d’écran du 2023-09-01 11-55-12.png](https://wiki.neopipe.fr/uploads/images/gallery/2023-09/scaled-1680-/capture-decran-du-2023-09-01-11-55-12.png)](https://wiki.neopipe.fr/uploads/images/gallery/2023-09/capture-decran-du-2023-09-01-11-55-12.png)

On accepte les termes du contrat de licence et on clique sur **Suivant** :

![Capture d’écran du 2023-09-01 11-56-46.png](https://wiki.neopipe.fr/uploads/images/gallery/2023-09/scaled-1680-/capture-decran-du-2023-09-01-11-56-46.png)On choisit une installation de type **Personnalisé** pour lancer l'installation de Windows Server :

[![Capture d’écran du 2023-09-01 11-57-22.png](https://wiki.neopipe.fr/uploads/images/gallery/2023-09/scaled-1680-/capture-decran-du-2023-09-01-11-57-22.png)](https://wiki.neopipe.fr/uploads/images/gallery/2023-09/capture-decran-du-2023-09-01-11-57-22.png)

On clique sur Nouveau pour créer les partitions nécessaires à Windows :

[![Capture d’écran du 2023-09-01 11-59-02.png](https://wiki.neopipe.fr/uploads/images/gallery/2023-09/scaled-1680-/capture-decran-du-2023-09-01-11-59-02.png)](https://wiki.neopipe.fr/uploads/images/gallery/2023-09/capture-decran-du-2023-09-01-11-59-02.png)

Et on clique sur Suivant pour procéder à l'installation :

[![Capture d’écran du 2023-09-01 12-00-46.png](https://wiki.neopipe.fr/uploads/images/gallery/2023-09/scaled-1680-/capture-decran-du-2023-09-01-12-00-46.png)](https://wiki.neopipe.fr/uploads/images/gallery/2023-09/capture-decran-du-2023-09-01-12-00-46.png)

Après le redémarrage du serveur, le mot de passe de l'Administrateur doit être définit :

[![Capture d’écran du 2023-09-01 12-06-18.png](https://wiki.neopipe.fr/uploads/images/gallery/2023-09/scaled-1680-/capture-decran-du-2023-09-01-12-06-18.png)](https://wiki.neopipe.fr/uploads/images/gallery/2023-09/capture-decran-du-2023-09-01-12-06-18.png)

On arrive ensuite sur l'écran de connexion où on doit appuyer sur Ctrl+Alt+Suppr pour déverrouiller.

Pour le faire dans VMware, se rendre dans la **Barre d'outils** puis **VM &gt; Send Ctrl+Alt+Del[![Capture d’écran du 2023-09-01 12-11-19.png](https://wiki.neopipe.fr/uploads/images/gallery/2023-09/scaled-1680-/capture-decran-du-2023-09-01-12-11-19.png)](https://wiki.neopipe.fr/uploads/images/gallery/2023-09/capture-decran-du-2023-09-01-12-11-19.png)**

Une fois le mot de passe de l'administrateur renseigné et la session démarrée, nous sommes rendus sur le gestionnaire de serveur :

[![Capture d’écran du 2023-09-01 12-12-41.png](https://wiki.neopipe.fr/uploads/images/gallery/2023-09/scaled-1680-/capture-decran-du-2023-09-01-12-12-41.png)](https://wiki.neopipe.fr/uploads/images/gallery/2023-09/capture-decran-du-2023-09-01-12-12-41.png)

# [Active Directory] Contrôleur de domaine

## Introduction

Le contrôleur de domaine permet aux utilisateurs et aux ordinateurs de s'authentifier au sein d'un domaine Active Directory.

## Prérequis

Windows Server doit être installé et prêt à l'emploi.

## Installation

#### Paramétrages réseaux

Tout d'abord il faut configurer le réseau du Windows server de sorte à le passer en IP statique et à pointer le serveur DNS sur lui-même.

Ici, l'adresse IP du contrôleur de domaine sera **192.168.1.200** :

[![image.png](https://wiki.neopipe.fr/uploads/images/gallery/2023-09/scaled-1680-/image.png)](https://wiki.neopipe.fr/uploads/images/gallery/2023-09/image.png)

Ensuite, on change le nom du serveur dans le **Panneau de configuration** puis on cherche le mot clé "**nom**" et on appuie sur **Renommer cet ordinateur** :

[![image.png](https://wiki.neopipe.fr/uploads/images/gallery/2023-09/scaled-1680-/6uAimage.png)](https://wiki.neopipe.fr/uploads/images/gallery/2023-09/6uAimage.png)

On clic sur **Modifier** :

[![image.png](https://wiki.neopipe.fr/uploads/images/gallery/2023-09/scaled-1680-/a89image.png)](https://wiki.neopipe.fr/uploads/images/gallery/2023-09/a89image.png)

Dans notre cas, nous nommerons le serveur **HOME-S-DC02** :

[![image.png](https://wiki.neopipe.fr/uploads/images/gallery/2023-09/scaled-1680-/Sdbimage.png)](https://wiki.neopipe.fr/uploads/images/gallery/2023-09/Sdbimage.png)

On clique sur OK puis on redémarre le serveur pour prendre en compte le nouveau nom d'hôte.

#### Installation du rôle AD DS

Depuis le **Gestionnaire de serveur**, se rendre dans l'onglet **Gérer** puis **Ajouter des rôles et fonctionnalités** :

[![image.png](https://wiki.neopipe.fr/uploads/images/gallery/2023-09/scaled-1680-/jxMimage.png)](https://wiki.neopipe.fr/uploads/images/gallery/2023-09/jxMimage.png)

- Dans l'onglet <span style="text-decoration: underline;">**Type d'installation**</span>, sélectionner **Installation basée sur un rôle ou une fonctionnalité**.
- Dans <span style="text-decoration: underline;">**Sélection du serveur**</span>, vérifier que le bon serveur soit sélectionné.
- Dans **<span style="text-decoration: underline;">Rôles de serveurs</span>**, laisser les options cochées par défaut et cocher en plus la case des **Services AD DS** et cliquer sur **Ajouter des fonctionnalités** pour valider.
- Confirmer et **Installer**.

#### Initiation du serveur en tant que contrôleur de domaine

Après le redémarrage, se rendre dans le Gestionnaire de serveur et cliquer sur le drapeau affichant un "warning" et cliquer sur Promouvoir ce serveur en contrôleur de domaine :

[![image.png](https://wiki.neopipe.fr/uploads/images/gallery/2023-09/scaled-1680-/f3uimage.png)](https://wiki.neopipe.fr/uploads/images/gallery/2023-09/f3uimage.png)

- Dans l'onglet **<span style="text-decoration: underline;">Configuration de déploiement</span>**, sélectionner **Ajouter une nouvelle forêt** et saisir le nom du nouveau domaine (ici, **ELIE.LOCAL**) :

[![image.png](https://wiki.neopipe.fr/uploads/images/gallery/2023-09/scaled-1680-/qokimage.png)](https://wiki.neopipe.fr/uploads/images/gallery/2023-09/qokimage.png)

- Dans **<span style="text-decoration: underline;">Option du contrôleur de domaine</span>**, définir un mot de passe pour DSRM.
- Confirmer et **Installer**.
- Redémarrer

#### Accéder à la console AD

Tout d'abord, se connecter avec un compte **Administrateur** sur le domaine :

[![image.png](https://wiki.neopipe.fr/uploads/images/gallery/2023-09/scaled-1680-/3btimage.png)](https://wiki.neopipe.fr/uploads/images/gallery/2023-09/3btimage.png)

Se rendre dans le **Menu Démarrer** et accéder aux **Outils d'administration** :

[![image.png](https://wiki.neopipe.fr/uploads/images/gallery/2023-09/scaled-1680-/goBimage.png)](https://wiki.neopipe.fr/uploads/images/gallery/2023-09/goBimage.png)

Copier sur le **Bureau** le raccourcis **"Utilisateurs et ordinateurs Active Directory"**. Puis lancez-le :

[![image.png](https://wiki.neopipe.fr/uploads/images/gallery/2023-09/scaled-1680-/gA7image.png)](https://wiki.neopipe.fr/uploads/images/gallery/2023-09/gA7image.png)

 [![image.png](https://wiki.neopipe.fr/uploads/images/gallery/2023-09/scaled-1680-/js5image.png)](https://wiki.neopipe.fr/uploads/images/gallery/2023-09/js5image.png)

# [Active Directory] DNS

## Introduction

Sur un domaine par défaut, le contrôleur de domaine joue le rôle de serveur DNS et doit donc être définit dans les paramètres du client pour que ce dernier puisse trouver le domaine ce qui n'est pas très commode.

## Prérequis

- Windows Server 2019
- Adresse IP statique

## Activer le rôle DNS

# |Active Directory] Kerberos

## Introduction

Kerberos est un protocole d'authentification réseau qui repose sur un mécanisme de clés secrètes et l'utilisation de tickets, et non de mots de passe en clair, évitant ainsi le risque d'interception frauduleuse des mots de passe des utilisateurs.

## Fonctionnement

#### Version simplifiée

[![image.png](https://wiki.neopipe.fr/uploads/images/gallery/2023-09/scaled-1680-/zB6image.png)](https://wiki.neopipe.fr/uploads/images/gallery/2023-09/zB6image.png)

#### Version complète

#### ![kerberos.gif](https://wiki.neopipe.fr/uploads/images/gallery/2023-10/kerberos.gif)

# [Active Directory] NTLM

## Introduction

Avant l'arrivée du protocole Kerberos, **NTLM** (NT LAN Manager) était le système d'authentification par défaut de Windows dans un environnement Active Directory.

[![image.png](https://wiki.neopipe.fr/uploads/images/gallery/2023-10/scaled-1680-/Pmsimage.png)](https://wiki.neopipe.fr/uploads/images/gallery/2023-10/Pmsimage.png)

## Fonctionnement

[![1697469763323.gif](https://wiki.neopipe.fr/uploads/images/gallery/2023-10/1697469763323.gif)](https://wiki.neopipe.fr/uploads/images/gallery/2023-10/1697469763323.gif)