Skip to content
Ditch04 edited this page Jan 8, 2024 · 21 revisions

Active Directory

Auteurs : Dylan Feron && Loïc Dero

Pour la résolution des problèmes sur l'ESXi :

Cliquez ici pour avoir la démarche à suivre.

Création des Organizational Units

  1. Dans le server manager de votre Windows Server, ouvrez le menu Tools se trouvant en haut à droite de l'écran et sélectionnez Active Directory Users and Computer. Vous allez y gérer les objets de l'Active Directory, à savoir les utilisateurs, groupes et machines.

    Cliquez pour voir les images d'aide

    image1

  2. A la racine de votre domaine, vous trouverez les conteneurs déjà présents. Vous allez créez trois Organizational Units (OU)

    • utilisateurs
    • groupes
    • ordinateurs

    Pour ce faire, faites un clic droit dans la zone de la racine de votre racine, sélectionnez ensuite New, puis Organizational Unit.

    Cliquez pour voir les images d'aide

    image2

    Si vous avez correctement procédé aux opérations, vous devriez voir ceci :

    image3

  3. Accédez à l'OU Utilisateurs, vous allez y créer un nouvel utilisateur. A l'aide d'un clic droit dans le champs libre, sélectionnez New puis User.

    Cliquez pour voir les images d'aide

    image4

    Renseignez les informations de votre nouvel utilisateur en remplissant les champs nécessaires.

    Cliquez pour voir les images d'aide

    image5 image6 image7

  4. Accédez à l'OU Groupes cette fois, vous allez y créer un nouveau groupe. Toujours à l'aide d'un clic droit, sélectionnez New puis Group. Renseignez ensuite le nom du groupe.

    Cliquez pour voir les images d'aide

    image8 image9

  5. Vous allez maintenant ajouter l'utilisateur que vous avez créé, dans le groupe nouvellement créé. Pour cela, faites un clic droit sur votre utilisateur, et cliquez sur Add to a group.... Localisez ensuite l'OU "Groupes" et dans la zone “enter the object names to select”, renseignez le nom du groupe que vous avez créé précédemment.

    Cliquez pour voir les images d'aide

    image10 image11 image12

    Si vous avez bien procédé, vous devriez avoir un message confirmant l'ajout de votre utilisateur au groupe.

    image13

  6. Vous allez maintenant joindre votre Windows Client au domaine. Pour ce faire :

    • accédez au panneau de configuration de votre Client Windows.
    • Cliquez ensuite sur System and Security puis sur System, scrollez tout en as de la page et dans les related settings, cliquez sur Rename this PC (advanced).
    • Un nouvel onglet s'ouvre, cliquez sur le bouton Change pour lui renseigner le domaine.
    • Donnez un nom à votre ordinateur et sélectionnez Member of Domain, renseignez-y le nom du domaine.
    • Cliquez sur OK, un onglet s'ouvre, vous devrez y renseigner un user qui a les droits ainsi que son mot de passe.
    • Votre machine va ensuite redémarrer pour appliquer ces changements.
    Cliquez pour voir les images d'aide

    image14 image15 image16 image17 image18 image19 image20

    Vous devriez maintenant retrouver votre machine dans la console ADUC de votre Windows Server. Elle se trouve dans le Container Computers. Déplacez-la dans l'OU créée précédemment : Ordinateurs. Clic droit sur la machine, cliquez sur Move et sélectionnez l'OU Ordinateurs dans l'onglet qui s'ouvre.

    Cliquez pour voir les images d'aide

    image21 image23 image24

    Si vous avez procédé correctement, votre machine se trouve dans l'OU `Ordinateurs`.

    image25

    Vérifiez maintenant que vous pouvez vous connecter sur le poste client avec votre compte d'administrateur de domaine.

Gestion de domaine

Vous allez maintenant définir quelques règles qui vont s'appliquer à tout le domaine en créant une Group Policy Object (GPO).

  1. Vous allez tout d'abord créer une nouvelle Group Policy Object (GPO).

    • Sur votre Windows Server, accédez au menu Group Policy Management dans les Tools du Server Manager.
    • Rendez-vous dans le "dossier" Group Policy Object se trouvant dans la racine de votre domaine
    • Créez une nouvelle GPO : à l'aide d'un clic droit dans le champs libre, sélectionnez New et nommez votre nouvelle GPO
    Cliquez pour voir les images d'aide

    image26 image27 image28

  2. Vous allez maintenant configurer cette GPO afin de rendre les paramètres NTP accessibles à toutes nouvelles machines.

    • Clic droit sur la nouvelle GPO > Edit
    • Accédez ensuite au dossier Time Providers se trouvant au chemin suivant : Computer Configuration > Policies > Administrative Templates > System > Windows Time Service > Time Providers
    • Sélectionnez Enable Windows NTP Client
    • Rendez ces paramètres Enable et confirmez en cliquant sur Apply
    Cliquez pour voir les images d'aide

    image29 image30
    image31

  3. Toujours dans la configuration de cette GPO, vous allez définir une politique de complexité des mots de passe.

    • Accédez au dossier Password Policy se trouvant suivant ce chemin : Policies > Windows Settings > Security Settings > Account Policies > Password Policy
    • Cliquez sur Password must meet complexity requirements
    • Sélectionnez Enabled
    Cliquez pour voir les images d'aide

    image32 image32

  4. L'étape suivante consiste à rendre le Domain Controller et le poste client joignable en RDP depuis votre poste utilisateur personnel à travers le VPN.

    • Dans l' OU Ordinateurs, créée précédemment dans l'AD, créez une nouvelle GPO à l'aide d'un clic droit dans le champs libre, nommez-la.
    • Une fois créée, double cliquez dessus afin d'ouvrir le Group Policy Management Editor
    • Accédez au dossier Connections : Computer configuration > Policy > Administrative Templates > Windows Components > Remote Desktop Services > Remote Desktop Session Client > Connections
    • Cliquez sur : Allow users to connect remotely by using Remote Desktop Service
    • Sélectionnez Enabled
    Cliquez pour voir les images d'aide

    image34 image35 image36 image37

    Sur votre machine client Windows :

    • Accédez à l'onglet Remote Desktop dans les paramètres
    • Cliquez sur Select Users that can remotely access this PC
    • Ajoutez votre utilisateur perso (que vous avez créé dans l'OU 'Utilisateurs')
    Cliquez pour voir les images d'aide

    image38 image39 image40 image41

Scripting

Automatisation

  1. Dans le Task Scheduler de votre Windows Server, vous allez créer une nouvelle tâche en cliquant sur Create Task.
  2. Nommez cette nouvelle tâche, ici nous la nommons Automatisation.
  3. Dans l'onglet Triggers, cliquez sur le bouton New et dans les Advanced settings, cochez la case Repeat task every et sélectionnez 1 hour.
  4. Dans l'onglet Action, cliquez sur new et sélectionnez l'action qui va être exécutée : ici Start a program et sélectionnez ensuite le script qui va être exécuté.
  5. Terminez l'opération en cliquant sur OK et entrez le mot de passe admin lorsque demandé.
Cliquez pour voir les images d'aide

50 51 52 53 54 55 56

Clone this wiki locally