• 8 heures
  • Moyenne

Ce cours est visible gratuitement en ligne.

course.header.alt.is_video

course.header.alt.is_certifying

J'ai tout compris !

Mis à jour le 29/05/2019

Installez le service d’annuaire

Connectez-vous ou inscrivez-vous gratuitement pour bénéficier de toutes les fonctionnalités de ce cours !

Dans le chapitre précédent, je vous ai présenté les différentes composantes d’un annuaire Active Directory. Dans ce chapitre, je vous propose d’entrer dans le vif du sujet en apprenant à installer un service d’annuaire de A à Z !

La première étape, qui peut vous prendre du temps est de récupérer les versions d’évaluation de Microsoft Windows Server 2016 et de Windows 10.

Pour les récupérer rien de plus facile, rendez-vous sur le site de Microsoft ici pour Windows server et ici pour Windows 10 !

SI vous vous rappelez des chapitres précédents, je vous ai proposé de mettre en œuvre deux serveurs contrôleurs de domaine. Ils se chargeront de répartir la charge et les rôles nécessaires au bon fonctionnement de votre annuaire.

Préparez l’installation

Je vous propose pour que ce soit plus simple de vous baser sur le cours Simulez des réseaux avec GNS3 pour simuler un réseau réaliste. Si vous n’avez pas encore suivi le cours sur GNS3, je vous invite à mettre ce cours en pause et vous y plonger ;) .

Maintenant que vous maitrisez GNS3, je vous propose de créer un réseau simple avec deux machines virtuelles pour héberger votre annuaire et un client Windows 10.

Une fois que vous aurez terminé la préparation de vos machines, vous aurez un affichage proche du suivant :

Réseau simulé avec deux VM serveurs et un client Windows 10

Installez sur la première machine virtuelle un système Windows Server 2016 comme n’importe quel système d’exploitation. Idem pour la machine virtuelle Windows 10. Une fois installé, je vous propose de mettre à jour vos systèmes d’exploitation. En fonction de votre connexion internet, cette étape peut être longue.

Une fois les mises à jour effectuées, vous avez deux possibilités :

  1. Cloner ce premier serveur

  2. Reproduire les étapes de création d'une machine virtuelle une seconde fois et relancer l'installation.

Si vous choisissez le clonage, il faut suivre les étapes suivantes :

  • clonage

  • préparation

  • authentification

Pour cela, faites un clic droit sur le nom de la machine virtuelle et sélectionnez « Manage » puis « Cloner … »

Maintenant, exécutez la commande sysprep . Elle se situe dans le répertoire  c:\windows\system32et sélectionnez l’option Généraliser. Redémarrer la machine virtuelle !

Cela permet de réinitialiser l'identifiant unique de sécurité (SID) de votre ordinateur et d'éviter les problèmes d'installation des services AD !

Enfin, terminez l’installation avec notamment la définition d'un nouveau mot de passe administrateur local !

Vous avez maintenant la possibilité de créer ces trois objets au sein de GNS3. La première étape consistera à nommer les machines dans le projet GNS3 et de modifier la configuration réseau de ces objets.

Préparez votre réseau

L’annuaire Active Directory utilise les protocoles TCP et IP pour fonctionner. Je vous propose de réfléchir à un plan d’adressage IP cohérent pour votre réseau simulé. Choisissez ensuite deux adresses IP pour vos serveurs et une plage d’adresses IP pour vos clients.

Par exemple :

Le client Windows 10 est à l’adresse 172.16.0.100/24.

Pour les noms des serveurs, j’ai choisi de rester dans la simplicité : SRVDC1 et SRVDC2, pour le client, PCFIXE01.

Je vous invite à mettre en œuvre ces configurations sur votre réseau simulé.

Maintenant que le réseau est configuré, il ne reste qu’à installer les services dont vous aurez besoin. Active Directory se base sur le service de noms de domaines pour fonctionner. Vos serveurs auront donc besoin du rôle de serveur DNS en plus du rôle services Active Directory Domain Services.

Préparez vos serveurs

Pour le moment, je vous propose de vous focaliser sur une seule des deux machines. La première chose à faire est d’installer les services Active Directory Domain Services (AD DS). Pour cela, il faut vous rendre dans le gestionnaire de serveurs :

outils de gestion de Serveurs Windows 2016
Gestionnaire de Serveurs (servermanager)

Cliquez sur Ajouter des rôles et des fonctionnalités. Validez la première étape de l’assistant en cliquant sur Suivant. Sélectionnez Installation basée sur un rôle ou une fonctionnalité et sélectionnez le nom du serveur dans la liste, cochez Service AD DS et lancer l’installation.

Faites le point

Vous avez configuré un réseau avec deux serveurs. Ces serveurs disposent :

  • d’adresses IP,

  • d’un masque,

  • d’une passerelle (facultatif dans le réseau simulé - sauf si vous configurez un accès internet),

  • d'un service DNS.

En plus de ces deux serveurs, vous avez un client : une machine virtuelle sous Windows 10.

Tous les équipements réseau doivent être en mesure de se contacter par le réseau. Cela est vérifiable via le protocole ICMP grâce à l’outil PING.

Si cela fonctionne correctement, c’est parfait ! Vous pouvez passer à la configuration de votre première forêt AD ! :)

En résumé

  • Microsoft permet de tester tous ses systèmes entre 90 et 180 jours

  • Active Directory utilise le service DNS

  • Il est conseillé d’avoir une adresse IP fixe pour configurer le service AD-DS

  • L’installation d’Active Directory se fait via le Gestionnaire de serveur

Exemple de certificat de réussite
Exemple de certificat de réussite