Réseau TP6
Réseau TP6
Réseau TP6
Active directory
1. But du TP
Toutes les machines sous Windows sont par défaut dans un groupe de travail nommé
« WORKGROUP ». ce dernier permet de mettre en relation des machines d’un même groupe de travail,
notamment pour le partage de fichiers, mais il n’y a pas de notions d’annuaire, ni de centralisation
avec ce mode de fonctionnement (chaque machine contient sa propre base d’utilisateurs indépendante
les unes des autres.). Par conséquence, ce modèle devient très vite inadapté dès que le nombre de
postes et d’utilisateurs augmente, car cela devient lourd en administration et les besoins différents.
3. Modèle « Domaine »
Active directory
6. Forêt : En effet, une forêt est un regroupement d’une ou plusieurs arborescences de
domaine, autrement dit d’un ou plusieurs arbres. Ces arborescences de domaine sont
indépendantes et distinctes bien qu’elles soient dans la même forêt. Les domaines d’une
forêt fonctionnent de façon indépendante, mais la forêt facilite les communications entre les
domaines, c’est-à-dire dans toute l’architecture.
Zarzara.local Cours.local
TP1.Cours1.Cours.local
Conclusion : Une forêt est un ensemble d’arbres, qu’un arbre est constitué d’une racine et
potentiellement de branches qui sont représentées par des domaines et des sous-domaines.
7. Active Directory :
L’Active Directory est un annuaire LDAP (Lightweight Directory Access Protocol ) pour les
systèmes d’exploitation Windows, le tout étant créé par Microsoft. Cet annuaire contient différents
objets, de différents types (utilisateurs, ordinateurs, etc.), l’objectif étant de centraliser deux
fonctionnalités essentielles : l’identification et l’authentification au sein d’un système d’information.
Au sein de l’annuaire Active Directory, il y a différents types d’objets, comme par exemple les
utilisateurs, les ordinateurs, les serveurs, les unités d’organisation ou encore les groupes. En fait, ces
objets correspondent à des classes, c’est-à-dire des objets disposant des mêmes attributs.
La base de données Active Directory est divisée de façon logique en trois partitions de répertoire
(appelé « Naming Context »). Ces trois partitions sont la partition de schéma, la partition de
configuration, et la partition de domaine.
1. La partition de schéma : cette partition contient l'ensemble des définitions des classes et
attributs d’objets, qu’il est possible de créer au sein de l'annuaire Active Directory. Cette
partition est unique au sein d’une forêt.
Active directory
3. La partition de domaine : cette partition contient les informations de tous les objets d'un
domaine (ordinateur, groupe, utilisateur, etc.). Cette partition est unique au sein d’un
domaine, il y aura donc autant de partitions de domaine qu’il y a de domaines.
Active Directory s’appuie donc sur organisation des machines en domaines DNS, dont il assure la bonne
intégration ; sur une centralisation des informations des membres du réseau (machines, utilisateurs, ….)
dans un annuaire LDAP ; sur une sécurisation forte par le protocole d'authentification Kerberos ; sur
des partages de ressources (dossiers, imprimantes,…) par le protocole SMB/CIFS.
Travail demandé
Pour effectuer ce TP nous aurons besoin d'utiliser trois machines virtuelles, un serveur Windows 2003,
et deux machine Windows 7 (version Professionnel ) selon la topologie réseau suivante.
Active directory
7. Créez les comptes utilisateurs suivant : AMIRA KOKO, MERIEM MIMI, AHMED RIDA et ANIS
FOFO.
8. Ajouter les utilisateurs AMIRA KOKO et MERIEM MIMI au groupe cours de l’U.O. Electronique.
9. Ajouter l’ utilisateurs AHMED RIDA au groupe TP de l’U.O. Electronique.
10. Ajouter l’ utilisateurs ANIS FOFO au groupe laboratoires de l’U.O. Mécanique et au groupe
techniciens de l’U.O. G-transport.
11. Faites en sorte que les utilisateurs du groupe cours ne puissent se connecter que de 8h à 18h.
12. Créer une nouvelle stratégie du groupe pour l’U.O. Electronique avec les paramètres suivants :
1. Désactiver la connexion au domaine depuis un compte invité.
2. Renommer le compte administrateur à admin-electronique.
3. Désactiver l’exécution de Windows Massenger.
4. Interdire aux utilisateurs de partager des fichiers de leur profil.
5. Interdire le menu contextuel (clic droit) dans Internet Explorer
La console gpedit.msc (à lancer depuis Démarrer Exécuter) permet d'éditer individuellement les
stratégies de groupes locales. Cette console existe pour tous les Windows y compris les versions
clientes.
Remarque: Me rendre sur papier (Rapport) la démarche documentée de ce que vous avez fait.
Active directory
Solution
. Etape 01 : Configuration de l’adresse IP fixe et du serveur (umc)
Active directory
Sélectionnez le rôle Services de domaine Active Directory et cliquez sur Suivant.
Si vous n'avez rien installé précédemment sur votre serveur, vous devrez ajouter des
fonctionnalités du framework.NET en cliquant sur Ajouter les fonctionnalités requises.
Active directory
Active directory
Nous allons maintenant commencer la création de votre Active Directory. Vous aurez le choix entre
rejoindre une forêt existante ou créer un nouveau domaine dans une nouvelle forêt. Nous allons créer un
nouveau domaine.
Active directory
Active directory
10
11
Active directory
12
13
14
16
Active directory
17
18
Active directory
19
20
21
22
23
Active directory
24
Active directory
25
26
25
Active directory
Active directory
A la fin de la configuration, vous pouvez vérifier le bon fonctionnement de votre contrôleur du domaine
via la fenêtre « Active Directory Users and Computers » «Domain Controllers ».
Dans de la machine win1, « clic sur démarrer poste de travail clic droit propriétés
Paramètres système avancés nom de l’ordinateur ».
Pour Ouvrir une session du domaine sur la machine win2, il faut utiliser un compte utilisateurs qui déjà
existe dans le domaine. (Nom : fofo et mot de passe Koko123456).
Active directory
Active directory
A la fin de la configuration, vous pouvez vérifier les machine du domaine via la fenêtre « Active
Directory Users and Computers » «Computers ».
Active directory
Etape 04 : Création des unités organisationnelles U.O
Active directory
Active directory
Active directory
Active directory
1. Faites en sorte que les utilisateurs du groupe cours ne puissent se connecter que de 8h à 18h.
Active directory
Active directory
2
Active directory
4
1
2
Active directory
2. Règle 2 : Renommer le compte administrateur à admin-electronique.
1
4
2
Active directory
1
3
Active directory
Active directory