-
Notifications
You must be signed in to change notification settings - Fork 0
LABO 3
Auteurs : Dylan Feron && Loïc Dero
-
Dans le server manager de votre Windows Server, ouvrez le menu
Toolsse trouvant en haut à droite de l'écran et sélectionnezActive Directory Users and Computer. Vous allez y gérer les objets de l'Active Directory, à savoir les utilisateurs, groupes et machines.Cliquez pour voir les images d'aide

-
A la racine de votre domaine, vous trouverez les conteneurs déjà présents. Vous allez créez trois Organizational Units (OU)
- utilisateurs
- groupes
- ordinateurs
Pour ce faire, faites un clic droit dans la zone de la racine de votre racine, sélectionnez ensuite
New, puisOrganizational Unit.Cliquez pour voir les images d'aide

Si vous avez correctement procédé aux opérations, vous devriez voir ceci :

-
Accédez à l'OU
Utilisateurs, vous allez y créer un nouvel utilisateur. A l'aide d'un clic droit dans le champs libre, sélectionnezNewpuisUser.Cliquez pour voir les images d'aide

Renseignez les informations de votre nouvel utilisateur en remplissant les champs nécessaires.
Cliquez pour voir les images d'aide

-
Accédez à l'OU
Groupescette fois, vous allez y créer un nouveau groupe. Toujours à l'aide d'un clic droit, sélectionnezNewpuisGroup. Renseignez ensuite le nom du groupe.Cliquez pour voir les images d'aide

-
Vous allez maintenant ajouter l'utilisateur que vous avez créé, dans le groupe nouvellement créé. Pour cela, faites un clic droit sur votre utilisateur, et cliquez sur
Add to a group.... Localisez ensuite l'OU "Groupes" et dans la zone “enter the object names to select”, renseignez le nom du groupe que vous avez créé précédemment.Cliquez pour voir les images d'aide

Si vous avez bien procédé, vous devriez avoir un message confirmant l'ajout de votre utilisateur au groupe.

-
Vous allez maintenant joindre votre Windows Client au domaine. Pour ce faire :
- accédez au panneau de configuration de votre Client Windows.
- Cliquez ensuite sur
System and Securitypuis surSystem, scrollez tout en as de la page et dans les related settings, cliquez surRename this PC (advanced). - Un nouvel onglet s'ouvre, cliquez sur le bouton
Changepour lui renseigner le domaine. - Donnez un nom à votre ordinateur et sélectionnez Member of
Domain, renseignez-y le nom du domaine. - Cliquez sur OK, un onglet s'ouvre, vous devrez y renseigner un user qui a les droits ainsi que son mot de passe.
- Votre machine va ensuite redémarrer pour appliquer ces changements.
Cliquez pour voir les images d'aide

Vous devriez maintenant retrouver votre machine dans la console ADUC de votre Windows Server. Elle se trouve dans le Container
Computers. Déplacez-la dans l'OU créée précédemment :Ordinateurs. Clic droit sur la machine, cliquez surMoveet sélectionnez l'OUOrdinateursdans l'onglet qui s'ouvre.Cliquez pour voir les images d'aide

Si vous avez procédé correctement, votre machine se trouve dans l'OU `Ordinateurs`.

Vérifiez maintenant que vous pouvez vous connecter sur le poste client avec votre compte d'administrateur de domaine.
Nous allons maintenant définir quelques règles qui vont s'appliquer à tout le domaine en créant une Group Policy Object (GPO).
-
Vous allez tout d'abord créer une nouvelle Group Policy Object (GPO).
- Sur votre Windows Server, accédez au menu
Group Policy Managementdans les Tools du Server Manager. - Rendez-vous dans le "dossier"
Group Policy Objectse trouvant dans la racine de votre domaine - Créez une nouvelle GPO : à l'aide d'un clic droit dans le champs libre, sélectionnez
Newet nommez votre nouvelle GPO
Cliquez pour voir les images d'aide

- Sur votre Windows Server, accédez au menu
-
Vous allez maintenant configurer cette GPO afin de rendre les paramètres NTP accessibles à toutes nouvelles machines.
- Clic droit sur la nouvelle GPO >
Edit - Accédez ensuite au dossier
Time Providersse trouvant au chemin suivant : Computer Configuration > Administrative Templates > System > Windows Time Service > Time Providers - Sélectionnez
Enable Windows NTP Client - Rendez ces paramètres
Enableet confirmez en cliquant surApply
Cliquez pour voir les images d'aide
   - Clic droit sur la nouvelle GPO >
-
Toujours dans la configuration de cette GPO, vous allez définir une politique de complexité des mots de passe.
- Accédez au dossier
Password Policyse trouvant suivant ce chemin : Policies > Security Policy > Password Policy - Cliquez sur
Password must meet complexity requirements - Sélectionnez
Enabled
- Accédez au dossier