Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
configuration_active_directory [2022/04/11 16:34] – modification externe 127.0.0.1configuration_active_directory [2023/09/11 16:43] (Version actuelle) superadmin
Ligne 15: Ligne 15:
  
 {{ ::schema_ad.png?350 |}} {{ ::schema_ad.png?350 |}}
-===== Installation du rôle Active Directory Domain Services =====+ 
 +===== Pré-requis ===== 
 + 
 +===== Instructions ===== 
 + 
 +==== Installation du rôle Active Directory Domain Services ====
  
 Sous Windows Server, le rôle correspondant au contrôleur de domaine s'appelle Active Directory Domain Services (AD DS). Afin de l'installer, commencer par ouvrir la console **//Gestionnaire de serveur//**, et faire ''Gérer > Ajouter des rôles et fonctionnalités'' : Sous Windows Server, le rôle correspondant au contrôleur de domaine s'appelle Active Directory Domain Services (AD DS). Afin de l'installer, commencer par ouvrir la console **//Gestionnaire de serveur//**, et faire ''Gérer > Ajouter des rôles et fonctionnalités'' :
Ligne 53: Ligne 58:
 {{ :9.addroles_fermer.png?600 |Installation du rôle AD DS}} {{ :9.addroles_fermer.png?600 |Installation du rôle AD DS}}
  
-===== Configuration d'Active Directory =====+==== Configuration d'Active Directory ====
  
 Maintenant, il faut créer une nouvelle forêt et configurer Active Directory. Une fôret est un domaine parent pouvant contenir des sous-domaines. Maintenant, il faut créer une nouvelle forêt et configurer Active Directory. Une fôret est un domaine parent pouvant contenir des sous-domaines.
Ligne 91: Ligne 96:
 {{ ::17.configadds_recap2.png?600 |}} {{ ::17.configadds_recap2.png?600 |}}
  
-===== Création d'objets sur le domaine (Utilisateurs, groupes...) =====+==== Création d'objets sur le domaine (Utilisateurs, groupes...) ====
  
 Il existe 5 grands types d'objets LDAP sous Active Directory : Il existe 5 grands types d'objets LDAP sous Active Directory :
Ligne 110: Ligne 115:
   * Le bouton [3]  permet de créer une unité d'organisation à l'emplacement actuel.   * Le bouton [3]  permet de créer une unité d'organisation à l'emplacement actuel.
  
-==== Créer une unité d'organisation (UO) ====+=== Créer une unité d'organisation (UO) ===
  
 Pour ajouter une nouvelle unité d'organisation, cliquer sur ''Créer un nouvelle unité d'organisation dans le conteneur actuel'' (bouton [3] de l'image ci-dessus). Pour ajouter une nouvelle unité d'organisation, cliquer sur ''Créer un nouvelle unité d'organisation dans le conteneur actuel'' (bouton [3] de l'image ci-dessus).
Ligne 120: Ligne 125:
 :!: La case ''Protéger le conteneur contre une suppression accidentelle'' permet d'éviter toute suppression accidentelle de l'UO. Pour pouvoir la supprimer, il faudra alors activer l'affichage des Fonctionnalités avancées depuis le menu ''Affichage'', et décocher cette case de ses propriétés. :!: La case ''Protéger le conteneur contre une suppression accidentelle'' permet d'éviter toute suppression accidentelle de l'UO. Pour pouvoir la supprimer, il faudra alors activer l'affichage des Fonctionnalités avancées depuis le menu ''Affichage'', et décocher cette case de ses propriétés.
  
-==== Créer un utilisateur ====+=== Créer un utilisateur ===
  
 Pour ajouter un nouvel utilisateur, cliquer sur ''Créer un nouvel utilisateur dans le conteneur actuel'' (bouton [1] ci-dessus). Pour ajouter un nouvel utilisateur, cliquer sur ''Créer un nouvel utilisateur dans le conteneur actuel'' (bouton [1] ci-dessus).
Ligne 140: Ligne 145:
 On peut maintenant indiquer d'autres paramètres en ouvrant la fenêtre des propriétés de l'utilisateur (double clic dessus). On peut maintenant indiquer d'autres paramètres en ouvrant la fenêtre des propriétés de l'utilisateur (double clic dessus).
  
-==== Créer un groupe et y ajouter des utilisateurs ====+=== Créer un groupe et y ajouter des utilisateurs ===
  
 Les groupes d'utilisateurs permettent de grouper des utilisateurs pour leur appliquer des réglages ou des permissions communes. Les groupes d'utilisateurs permettent de grouper des utilisateurs pour leur appliquer des réglages ou des permissions communes.
Ligne 169: Ligne 174:
 L'utilisateur est ajouté au groupe ! L'utilisateur est ajouté au groupe !
  
-===== Joindre un poste Windows au domaine =====+==== Joindre un poste Windows au domaine ====
  
 Afin d'associer un ordinateur au domaine, celui-ci doit tout d'abord être sur le même réseau que le contrôleur de domaine, et être capable de résoudre les noms DNS locaux. Pour cela, il faut lui indiquer manuellement le contrôleur de domaine comme serveur DNS, depuis les paramètres de sa carte réseau : Afin d'associer un ordinateur au domaine, celui-ci doit tout d'abord être sur le même réseau que le contrôleur de domaine, et être capable de résoudre les noms DNS locaux. Pour cela, il faut lui indiquer manuellement le contrôleur de domaine comme serveur DNS, depuis les paramètres de sa carte réseau :
Ligne 217: Ligne 222:
 Et voilà ! Et voilà !
  
-===== Réglages supplémentaires =====+==== Réglages supplémentaires ====
  
 Voici quelques réglages utiles qui peuvent être implémentés pour ajouter des fonctionnalités ou sécuriser un peu mieux le système : Voici quelques réglages utiles qui peuvent être implémentés pour ajouter des fonctionnalités ou sécuriser un peu mieux le système :