Guide d'Installation et Configuration d'un Contrôleur de Domaine sous Windows
Server
Étape 1 : Préparation du serveur Windows Server
1. Configurer la carte réseau virtuelle
o Accédez à Gestionnaire de serveur > Gestionnaire Hyper-V (si en VM)
o Ajoutez une carte réseau à la machine virtuelle et assignez-la à la carte NAT.
2. Configurer une adresse IP statique
o Ouvrez Panneau de configuration > Centre Réseau et partage >
Modifier les paramètres de la carte
o Faites un clic droit sur votre Sélectionnez Protocole Internet version 4
(TCP/IPv4) > Propriétés
o Saisissez une adresse IP statique (ex. 192.168.1.10 si votre NAT est en
192.168.1.0/24)
oConfigurez la passerelle et le serveur DNS avec la même adresse IP que le
serveur
3. Renommer le serveur
o Ouvrez PowerShell en mode administrateur et tapez :
Rename-Computer -NewName "DC-01" -Restart
Étape 2 : Installation des rôles Active Directory Domain
Services (AD DS), DNS et DHCP
1. Ajout des rôles
o Accédez au Gestionnaire de serveur
o Cliquez sur Ajouter des rôles et fonctionnalités
o Sélectionnez Installation basée sur un rôle ou une fonctionnalité
o Ajoutez les rôles Services de domaine Active Directory (AD DS), DNS,
et DHCP
o Validez l'installation
2. Installation via PowerShell
o Exécutez la commande suivante :
Install-WindowsFeature -Name AD-Domain-Services,
DNS, DHCP -IncludeManagementTools
Étape 3 : Promotion en contrôleur de domaine
1. Promouvoir le serveur
o Dans le Gestionnaire de serveur, cliquez sur la notification post-
installation
oSélectionnez Promouvoir ce serveur en contrôleur de domaine
oChoisissez Ajouter une nouvelle forêt et saisissez un nom de domaine
(ex: entreprise.local)
o Configurez le niveau fonctionnel (Windows Server 2016 ou plus) et définissez
un mot de passe pour le Mode de Récupération des Services Directory
(DSRM)
o Validez et redémarrez le serveur
2. Promotion via PowerShell
Install-ADDSForest -DomainName "entreprise.local" -
DomainNetbiosName "ENTREPRISE" -
SafeModeAdministratorPassword (ConvertTo-SecureString
"VotreMotDePasse" -AsPlainText -Force) -Force
Étape 4 : Vérification de l'installation
1. Vérifier AD DS
o Ouvrir Utilisateurs et ordinateurs Active Directory (dsa.msc)
o Vérifier la présence du domaine entreprise.local
2. Vérifier le DNS
o Ouvrir DNS Manager et confirmer la création de la zone entreprise.local
o Ajouter une zone de recherche inversée :
Add-DnsServerPrimaryZone -NetworkID "192.168.1.0/24"
-ReplicationScope "Forest"
o Vérifier la résolution de nom :
nslookup
Étape 5 : Configuration des services complémentaires
1. Configuration du DHCP
o Ouvrir DHCP dans Outils d'administration
o Créer une nouvelle étendue avec une plage d’adresses IP (ex: 192.168.1.50-
192.168.1.100)
o Définir le serveur comme passerelle par défaut
o Activer et autoriser le serveur DHCP dans Active Directory :
Add-DhcpServerInDC
2. Vérification du DHCP
o Tester l’allocation d’une adresse IP à un client en mode DHCP
o Exécuter sur un client :
ipconfig /renew