-
Notifications
You must be signed in to change notification settings - Fork 0
LABO 3
Auteurs : Dylan Feron && Loïc Dero
Cliquez ici pour avoir la démarche à suivre.
-
Dans le server manager de votre Windows Server, ouvrez le menu
Toolsse trouvant en haut à droite de l'écran et sélectionnezActive Directory Users and Computer. Vous allez y gérer les objets de l'Active Directory, à savoir les utilisateurs, groupes et machines.Cliquez pour voir les images d'aide

-
A la racine de votre domaine, vous trouverez les conteneurs déjà présents. Vous allez créez trois Organizational Units (OU)
- utilisateurs
- groupes
- ordinateurs
Pour ce faire, faites un clic droit dans la zone de la racine de votre racine, sélectionnez ensuite
New, puisOrganizational Unit.Cliquez pour voir les images d'aide

Si vous avez correctement procédé aux opérations, vous devriez voir ceci :

-
Accédez à l'OU
Utilisateurs, vous allez y créer un nouvel utilisateur. A l'aide d'un clic droit dans le champs libre, sélectionnezNewpuisUser.Cliquez pour voir les images d'aide

Renseignez les informations de votre nouvel utilisateur en remplissant les champs nécessaires.
Cliquez pour voir les images d'aide

-
Accédez à l'OU
Groupescette fois, vous allez y créer un nouveau groupe. Toujours à l'aide d'un clic droit, sélectionnezNewpuisGroup. Renseignez ensuite le nom du groupe.Cliquez pour voir les images d'aide

-
Vous allez maintenant ajouter l'utilisateur que vous avez créé, dans le groupe nouvellement créé. Pour cela, faites un clic droit sur votre utilisateur, et cliquez sur
Add to a group.... Localisez ensuite l'OU "Groupes" et dans la zone “enter the object names to select”, renseignez le nom du groupe que vous avez créé précédemment.Cliquez pour voir les images d'aide

Si vous avez bien procédé, vous devriez avoir un message confirmant l'ajout de votre utilisateur au groupe.

-
Vous allez maintenant joindre votre Windows Client au domaine. Pour ce faire :
- accédez au panneau de configuration de votre Client Windows.
- Cliquez ensuite sur
System and Securitypuis surSystem, scrollez tout en as de la page et dans les related settings, cliquez surRename this PC (advanced). - Un nouvel onglet s'ouvre, cliquez sur le bouton
Changepour lui renseigner le domaine. - Donnez un nom à votre ordinateur et sélectionnez Member of
Domain, renseignez-y le nom du domaine. - Cliquez sur OK, un onglet s'ouvre, vous devrez y renseigner un user qui a les droits ainsi que son mot de passe.
- Votre machine va ensuite redémarrer pour appliquer ces changements.
Cliquez pour voir les images d'aide

Vous devriez maintenant retrouver votre machine dans la console ADUC de votre Windows Server. Elle se trouve dans le Container
Computers. Déplacez-la dans l'OU créée précédemment :Ordinateurs. Clic droit sur la machine, cliquez surMoveet sélectionnez l'OUOrdinateursdans l'onglet qui s'ouvre.Cliquez pour voir les images d'aide

Si vous avez procédé correctement, votre machine se trouve dans l'OU `Ordinateurs`.

Vérifiez maintenant que vous pouvez vous connecter sur le poste client avec votre compte d'administrateur de domaine.
Vous allez maintenant définir quelques règles qui vont s'appliquer à tout le domaine en créant une Group Policy Object (GPO).
-
Vous allez tout d'abord créer une nouvelle Group Policy Object (GPO).
- Sur votre Windows Server, accédez au menu
Group Policy Managementdans les Tools du Server Manager. - Rendez-vous dans le "dossier"
Group Policy Objectse trouvant dans la racine de votre domaine - Créez une nouvelle GPO : à l'aide d'un clic droit dans le champs libre, sélectionnez
Newet nommez votre nouvelle GPO
Cliquez pour voir les images d'aide

- Sur votre Windows Server, accédez au menu
-
Vous allez maintenant configurer cette GPO afin de rendre les paramètres NTP accessibles à toutes nouvelles machines.
- Clic droit sur la nouvelle GPO >
Edit - Accédez ensuite au dossier
Time Providersse trouvant au chemin suivant : Computer Configuration > Policies > Administrative Templates > System > Windows Time Service > Time Providers - Sélectionnez
Enable Windows NTP Client - Rendez ces paramètres
Enableet confirmez en cliquant surApply
Cliquez pour voir les images d'aide


- Clic droit sur la nouvelle GPO >
-
Toujours dans la configuration de cette GPO, vous allez définir une politique de complexité des mots de passe.
- Accédez au dossier
Password Policyse trouvant suivant ce chemin : Policies > Windows Settings > Security Settings > Password Policy - Cliquez sur
Password must meet complexity requirements - Sélectionnez
Enabled
Cliquez pour voir les images d'aide

- Accédez au dossier
-
L'étape suivante consiste à rendre le Domain Controller et le poste client joignable en RDP depuis votre poste utilisateur personnel à travers le VPN.
- Dans l' OU
Ordinateurs, créée précédemment dans l'AD, créez une nouvelle GPO à l'aide d'un clic droit dans le champs libre, nommez-la. - Une fois créée, double cliquez dessus afin d'ouvrir le Group Policy Management Editor
- Accédez au dossier
Connections: Computer configuration > Policy > Administrative Templates > Windows Components > Remote Desktop Services > Remote Desktop Session Client > Connections - Cliquez sur :
Allow users to connect remotely by using Remote Desktop Service - Sélectionnez
Enabled
Cliquez pour voir les images d'aide

Sur votre machine client Windows :
- Accédez à l'onglet
Remote Desktopdans les paramètres - Cliquez sur
Select Users that can remotely access this PC - Ajoutez votre utilisateur perso (que vous avez créé dans l'OU 'Utilisateurs')
Cliquez pour voir les images d'aide

- Dans l' OU
- Le script qui ajoute automatiquement (sur base d'un CSV) les Utilisateurs à l'Active Directory.
- Le script qui désactive automatiquement (sur base d'un CSV) des comptes utilisateurs de l'Active Directory.
- Le script qui débloque automatiquement les comptes utilisateurs ayant dépasser le nombre d'erreur autorisé.
- Le script qui modifie automatiquement (sur base d'un CSV) les informations d'un utilisateur.
- Dans le
Task Schedulerde votre Windows Server, vous allez créer une nouvelle tâche en cliquant surCreate Task. - Nommez cette nouvelle tâche, ici nous la nommons
Automatisation. - Dans l'onglet
Triggers, cliquez sur le boutonNewet dans lesAdvanced settings, cochez la caseRepeat task everyet sélectionnez1 hour. - Dans l'onglet
Action, cliquez surnewet sélectionnez l'action qui va être exécutée : iciStart a programet sélectionnez ensuite le script qui va être exécuté. - Terminez l'opération en cliquant sur
OKet entrez le mot de passe admin lorsque demandé.
Cliquez pour voir les images d'aide
