Active Directory : installation et configuration d’un contrôleur de domaine

Dans ce tutoriel, nous allons voir comment mettre en place un domaine Active Directory en installant le premier contrôleur de domaine.

De façon résumé, un environnement Active Directory est un annuaire sous forme de base de données (LDAP) qui contient un ensemble d’objet (utilisateurs, ordinateurs …) et qui délivre plusieurs services :

  • Centralisation des objets sur le réseau dans une seule base
  • Authentification des utilisateurs
  • Gestion des droits
  • Application de stratégies (GPO)

L’architecture AD s’appuie sur :

  • Domaine : qui peut être enregistré ou non.
  • Arbre : constitué d’un domaine et de sous domaine (domaine enfant)
  • Forêt : constitué d’arbres liés avec une relation d’approbation.
  • Catalogue global : contrôleur de domaine qui contient les informations sur l’ensemble de la forêt.
  • Rôle FSMO qui sont au nombre de 5.

Dans ce tutoriel, nous allons créer une forêt avec un arbre constitué avec le domaine lab.lan.

Ce dont vous avez besoin pour réaliser ce tutoriel :

  • Un serveur Windows (2012/2012R2/2016) avec un adresse ip fixe
  • Un poste client (Windows 7 ou +) avec une adresse ip, il doit également avoir comment serveur dns le serveur Windows.

D’après les bonnes pratiques Microsoft, il est recommandé d’avoir au minimum 2 contrôleurs de domaine (catalogue globale) par domaine.



Related Posts


Active Directory : augmenter le niveau fonctionnel du domaine et de la forêt

Présentation Le niveau fonctionnel du domaine et de la forêt correspond à la "version" de votre environnement Active Directory et permet l'accès à plus ou moins de fonctionnalités en fonction du nivea

Les rôles FSMO

SommairePrésentation des rôles FSMOMaître d'attribution de noms de domaines Maître de schémaMaître RIDÉmulateur de contrôleur principal de domaine (PDC)Maître infrastructureAfficher les rôles FSMOTran

GPO : redirection des dossiers – paramètres avancés

SommaireIntroductionPréparation de l'environnementCréation de la stratégie de groupe pour la redirection des dossiersTest de la stratégie de groupe Introduction Dans un tutoriel précédent : GPO : redi