# 🎓 Cours : Installation et Configuration d’Active Directory et DNS sous Windows Server 2016 ## 📌 Introduction ### đŸ”č Qu'est-ce qu'Active Directory ? Active Directory (AD) est un service d’annuaire dĂ©veloppĂ© par Microsoft qui permet de **centraliser la gestion des utilisateurs, des ressources et des permissions** sur un rĂ©seau. Il permet Ă  un administrateur : - De **crĂ©er et gĂ©rer** des utilisateurs et des groupes. - D’attribuer **des permissions et des stratĂ©gies**. - De **contrĂŽler les accĂšs** aux ressources du rĂ©seau. AD est un Ă©lĂ©ment clĂ© des infrastructures **Windows Server** et repose sur des **contrĂŽleurs de domaine (DC)** pour stocker et gĂ©rer les informations de l'annuaire. --- ## 🛠 **I. Installation d’Active Directory** ### 📍 **1. PrĂ©paration de l’environnement** Avant d’installer AD, il est important de s’assurer que : - Windows Server 2016 est installĂ© et mis Ă  jour. - La machine dispose d’une **adresse IP fixe**. - Le nom du serveur est correctement configurĂ© (Ă©viter les changements aprĂšs installation d’AD). - L’accĂšs administrateur est disponible. > **Remarque :** Une machine serveur sans AD est un simple membre d’un groupe de travail, incapable de gĂ©rer les utilisateurs de maniĂšre centralisĂ©e. ### 📍 **2. Installation du rĂŽle Active Directory** 1. **Ouvrir** le **Gestionnaire de serveur**. 2. Cliquer sur **"Ajouter des rĂŽles et fonctionnalitĂ©s"**. 3. SĂ©lectionner **"Installation basĂ©e sur un rĂŽle"**. 4. Cocher **"Services AD DS" (Active Directory Domain Services)**. 5. Ajouter les fonctionnalitĂ©s associĂ©es et valider. ### 📍 **3. Promotion du serveur en contrĂŽleur de domaine** Une fois le rĂŽle installĂ©, il faut transformer notre serveur en **contrĂŽleur de domaine** : 1. Dans le **Gestionnaire de serveur**, cliquer sur le **drapeau Warning** en haut. 2. SĂ©lectionner **"Promouvoir ce serveur en contrĂŽleur de domaine"**. 3. Choisir **"Ajouter une nouvelle forĂȘt"** et entrer un **nom de domaine** (ex: `entreprise.local`). 4. DĂ©finir un **mot de passe** pour la restauration des services AD. 5. Laisser **l’installation du serveur DNS** activĂ©e. 6. DĂ©finir les **niveaux fonctionnels** de la forĂȘt et du domaine (Windows Server 2016 pour compatibilitĂ© maximale). 7. VĂ©rifier et lancer l’installation. 8. RedĂ©marrer le serveur. > đŸ”„ **Info :** L’installation crĂ©e une base de donnĂ©es **NTDS.DIT**, oĂč sont stockĂ©es toutes les informations de l’annuaire. --- ## 🌐 **II. Configuration du DNS** Active Directory repose sur **DNS (Domain Name System)** pour traduire les noms de domaine en adresses IP. ### 📍 **1. Configuration du serveur DNS** 1. Ouvrir le **Gestionnaire DNS** (`dnsmgmt.msc`). 2. VĂ©rifier la prĂ©sence d’une **zone de recherche directe** avec le nom de domaine choisi. 3. Dans les paramĂštres rĂ©seau du serveur : - Configurer **l’adresse DNS** sur **127.0.0.1** (le serveur lui-mĂȘme). - VĂ©rifier la rĂ©solution des noms via `nslookup`. ### 📍 **2. VĂ©rification** 1. **Tester la rĂ©solution DNS** via la commande : ```powershell nslookup entreprise.local ``` 2. Si l’adresse IP du serveur apparaĂźt, la configuration est correcte. --- ## đŸ–„ **III. IntĂ©gration d’un Client Windows 10 au Domaine** Une fois AD installĂ©, on peut rattacher des **postes clients**. ### 📍 **1. VĂ©rification de la connexion** 1. **S’assurer** que le serveur et le client sont sur le **mĂȘme rĂ©seau**. 2. Tester la connectivitĂ© via un **ping** : ```powershell ping serveur.local ``` ### 📍 **2. Ajout du client au domaine** 1. Aller dans **DĂ©marrer > ParamĂštres > Comptes**. 2. SĂ©lectionner **"AccĂšs professionnel ou scolaire"**. 3. Cliquer sur **"Se connecter Ă  un domaine"**. 4. Entrer le **nom du domaine** (`entreprise.local`). 5. Entrer les **identifiants administrateurs** du domaine. 6. **RedĂ©marrer** la machine. ### 📍 **3. VĂ©rification dans Active Directory** Une fois le client ajoutĂ©, un **compte d’ordinateur** est créé dans **Active Directory**. - Ouvrir **Active Directory Users and Computers (`dsa.msc`)**. - VĂ©rifier l’existence de la machine dans le dossier **"Computers"**. --- ## 🔑 **IV. Gestion des Comptes et des Permissions** ### 📍 **1. Types de comptes dans AD** | Type de compte | Description | |---------------|------------| | **Compte utilisateur standard** | Compte classique d’un employĂ©. | | **Administrateur du domaine** | Gestion complĂšte d’Active Directory. | | **Compte invitĂ©** | AccĂšs temporaire avec restrictions. | | **Compte de service** | UtilisĂ© pour exĂ©cuter des applications et services. | ### 📍 **2. CrĂ©ation d’un utilisateur** 1. Ouvrir **Active Directory Users and Computers**. 2. Aller dans **"Users"**. 3. Faire **clic droit > Nouveau > Utilisateur**. 4. Remplir les champs (Nom, Login). 5. DĂ©finir un **mot de passe** et les **options de sĂ©curitĂ©**. ### 📍 **3. Gestion des Groupes et Permissions** Active Directory permet de regrouper les utilisateurs dans des **groupes** : - **Groupes de sĂ©curitĂ©** : ContrĂŽle l’accĂšs aux ressources (ex. dossier partagĂ©). - **Groupes de distribution** : UtilisĂ© pour l’envoi d’e-mails (Exchange Server). > đŸ”„ **Info :** Les permissions peuvent ĂȘtre attribuĂ©es directement sur les objets (fichiers, dossiers, imprimantes). --- ## ⚡ **V. Automatisation avec PowerShell** Active Directory peut ĂȘtre administrĂ© via PowerShell. ### 📍 **1. Ajouter un poste client au domaine** ```powershell Add-Computer -DomainName "entreprise.local" -Credential (Get-Credential) -Restart -Force ``` ### 📍 **2. CrĂ©er un utilisateur automatiquement** ```powershell New-ADUser -Name "John Doe" -GivenName "John" -Surname "Doe" -SamAccountName "jdoe" -UserPrincipalName "jdoe@entreprise.local" -Path "OU=Utilisateurs,DC=entreprise,DC=local" -AccountPassword (ConvertTo-SecureString "P@ssword" -AsPlainText -Force) -Enabled $true ``` --- ## 🎯 **Conclusion** Nous avons mis en place un **contrĂŽleur de domaine Active Directory**, intĂ©grĂ© un **serveur DNS**, et rattachĂ© un **poste client Windows 10**. Active Directory permet : ✅ Une **gestion centralisĂ©e** des utilisateurs et ressources. ✅ Un **contrĂŽle des accĂšs** renforcĂ©. ✅ Une **meilleure administration** du rĂ©seau. Dans un prochain TP, nous verrons la **gestion des stratĂ©gies de groupe (GPO)** pour renforcer la sĂ©curitĂ© et automatiser les configurations.