Installation de l'Active Directory Domain Services
Configurer le nom de la machine
Avant l'installation, il faut renommer le serveur de telle sorte à identifier
clairement son rôle explicite (AD-SERVER).
Configuration réseau du serveur
Précédemment, nous avons évoqué la nécessitée de configurer le réseau IP &
les DNS. Nous allons aller dans les Paramètres Windows > Réseau et Internet >
Ethernet. Sélectionnez la carte réseau (NIC) du serveur.
Pour résumer, les informations à renseigner sont :
Adresse IP de la machine
Masque de sous réseau
Passerelle par défaut (accès à d'autres réseaux)
Serveurs DNS :
Adresse de loopback : [Link]
Installer le rôle serveur "ADDS" (Active Directory Domain Services)
Connecter au serveur Windows Server 2022 en tant qu'administrateur. Ouvrir
ensuite le Gestionnaire de serveur à partir du menu Démarrer ou dans la barre
des tâche Windows.
Cliquer sur "Ajouter des rôles et fonctionnalités" dans le menu "Gérer" de la
barre de navigation.
Assurer de sélectionner une installation basée sur un rôle ou une
fonctionnalité :
Sélectionner le rôle "Services AD DS" (Active Directory Domain Services) dans
la liste des rôles disponibles :
Configuration du contrôleur de domaine
Une fois l'installation du rôle ADDS (Active Directory Domain Services)
effectuée, nous pouvons commencer à configurer le contrôleur de domaine.
Dans le Gestionnaire de serveur, une configuration supplémentaire est requise
pour le rôle "AD DS" cliquer sur "Promouvoir de serveur en contrôleur de
domaine".
Un assistant s'ouvre. Sélectionnez "Ajouter une nouvelle forêt" afin de créer un
nouveau domaine Active Directory lors des options de déploiement du
contrôleur de domaine. Spécifier ensuite un domaine local pour la création du
nouveau domaine.
Sélectionner le niveau fonctionnement de la forêt et du domaine de ce nouvel
Active Directory (AD) recommandé. Assurer d'installer le service DNS car
l'écosystème Active Directory fonctionne essentiellement avec un serveur DNS.
Assurer, enfin de saisir un mot de passe de restauration des service d'annuaire
(DSRM). Ce dernier doit être robuste et être gardé précieusement .
L'écran suivant nous montre un avertissement concernant une erreur lors de la
création d'une délégation DNS. Étant donné qu'il s'agit d'un tout nouveau
domaine local et que nous sommes censés n'avoir aucun serveur DNS et
domaine local, c'est tout à fait normal car, en effet, il essaye de résoudre le
domaine DNS local. Si il s'agissait d'un domaine public sur Internet, l'erreur ne
serait pas présente.
L'écran du nom "NetBIOS" sert uniquement à des fins de comptabilité pour les
vieux systèmes Windows :
Ensuite, spécifiez l'emplacement des fichiers de base de données, des fichiers
journaux NTDS et des fichiers SYSVOL. Généralement, nous gardons les
emplacements par défaut :
Un récapitulatif est affiché afin de vérifier les paramètres choisis
précédemment lors de l'assistant :
En cliquant sur Suivant, l'assistant vérifie la configuration préalable pour le
fonctionnement du contrôleur de domaine Active Directory. Nous voyons ci-
dessous que les conditions sont respectées . Cliquer enfin sur "Installer".
Finalisation de l'installation
Une fois la configuration du contrôleur de domaine terminée, quelques étapes sont
nécessaires afin de finaliser l'[Link] au serveur en tant qu'administrateur de
domaine (DOMAIN\Administrateur), redirigé sur le compte du domaine par défaut. Les
informations d'identifications sont identiques au compte Administrateur local du serveur
Windows :
Architecture AD
Création d’un utilisateur SCCM sous dep-it :
Créer un
groupe de
sécurité :ajo
u ter user
sccm-server
au groupe
Donner les permissions au utilisateur :
créer un zone inverse