TP Win2012
TP Win2012
TP Win2012
Cette séance de travaux pratiques se fera, sur 2 machines physique , dans des machines virtuelles avec
VirtualBox.
Pour configurer les machines virtuelles, dans un terminal lancer 'createvm'. Reprenez la ligne d'exemple
avec la machine virtuelle dont vous avez besoin (voir plus précisément ci-dessous).
Par défaut la touche permettant de « détacher » la souris de l'ecran de virtualisation est 'Ctrl' (de droite) .
Pour faire l’équivalent de ctrl-alt-suppr vous devrez donc faire Ctrl-suppr. Pour passer en plein écran : Ctrl-F
(en plein écran Ctrl-home permet d'avoir en menu pop-up les menu que l'on a habituellement en fenêtré)
– Répondez non si la le serveur propose de chercher des infos dans son environnement (imprimante, etc..)
– Allez ensuite dans le menu Serveur local
– Calculez l'IP Z à partir du dernier octet de l'adresse IP de la machine physique auquel vous ajoutez 100.
– Nom du poste : rtXXadmZ (où XX est le numéro de paillasse attribué pour chacun et Z l’IP)
– IP : 10.4.105.xx / 255.255.255.0 , GW : 10.4.105.254, DNS de départ : 134.59.136.1
– Redémarrez le serveur avec l’équivalent de ctrl-alt-suppr
1
– Nom du poste : rtXXadmZ (où est le numéro de paillasse attribué pour chacun et Z l’IP)
– IP : 10.4.105.XX / 255.255.255.0 , GW : 10.4.105.254, DNS de départ : 134.59.136.1
Vérifiez bien que le client peut pinger le serveur (et pas l'inverse pour des problèmes de pare-feu).
Prenez le temps de regarder dans les divers panneaux de configuration pour découvrir où est quoi.
– Une fois le domaine fonctionnel, et avant d'essayer d'ajouter le client au domaine, changer son DNS
en y mettant l'IP de votre serveur, en mettant comme suffixe principal dns celui du domaine, et en
cochant l'enregistrement au domaine en allant dans les propriétés IPv4 avancés.
Créer une console MMC personnalisée (Menu Démarrer, Exécuter (une fois dans le menu démarrer, vous
pouvez taper la première lettre de ce que vous cherchez!!) , taper mmc).
Configurer la console pour travailler en mode “Auteur” (Menu Fichier, Options)
Enregistrer votre console sous le nom RT-Admin dans le Bureau.
Ajouter les composants logiciel enfichables (option du menu Fichier) :
Utilisateurs et ordinateurs Active Directory,
Sites et services Active Directory,
Dossiers partagés (local),
DNS,
Gestion des stratégies de groupe.
2
Tout le monde n'a pas le droit d'attacher sa machine à un domaine : il faut s'identifier avec un compte
administrateur du serveur ou du domaine (pas de la machine locale!!!).
Note: soyez sûr que le client à été démarré lorsque le serveur est pleinement actif !!!
Depuis le menu contextuel (menu accessible via le clic droit de la souris), accédez aux propriétés du dossier
pour bien voir les 2 niveaux : le niveau service dans l'onglet Partage et niveau NTFS dans l'onglet Sécurité.
L'idée de la configuration ci-après est de laisser tout le monde passer le niveau réseau puis de faire des choix
au niveau NTFS.
Permissions de partage :
Supprimer Tout le monde (si il est présent)
Administrateur(s) : Full Control
Système : Full Control (il se peut qu'il disparaisse mystérieusement, mais ce n'est pas grave)
Utilisateurs du domaine : Full Control
3
3.2 Création d’un compte utilisateur dans le domaine
Créer un compte user1 sur le serveur de domaine en utilisant le composant Utilisateurs et ordinateurs Active
Directory en vous plaçant dans le répertoire Users puis en cliquant sur l'icône avec une tête de personnage
dans la barre d'outils.
Lui affecter un mot de passe qui n’expirera pas (au moins une majuscule et un chiffre et …. suffisamment de
caractères en tout).
Quel que soit le poste client du domaine où se connecte user1, la connexion sur le lecteur réseau Z: du
répertoire de travail de user1 est automatiquement exécutée.
Sur le poste client : tester le compte user1 en vous connectant sous cette identité. Vérifier que le montage de
son répertoire de travail sur le lecteur Z: est effectif. Créer un fichier dans le répertoire sur le client et
regarder le répertoire correspondant sur le serveur. Que constatez-vous ?
Essayez d’accéder au partage \\rtXXadmZ\homes\user2 en tant que user1. Quel résultats obtient-on ?
Maintenant que le client est prêt à écouter le serveur, ajouter un module Gestion de l’ordinateur pour votre
client dans la console de management créée précédemment. Le nom du client est du type
RTXXadmZ.domXX.gtr.tp (ou RTXXadmZ.gtr.tp).
Aller dans la rubrique Utilisateurs et Groupes locaux et créer le compte userlocal1, membre du groupe local
Utilisateurs.
Sur la station cliente : déconnectez-vous du compte user1 et connectez-vous sous le compte local
userlocal1.
4
4 Déploiement de logiciels sur les postes du domaine
Récupérer putty_suite-0.58.msi (https://www.i3s.unice.fr/~urvoy/docs/M2102/putty_suite-0.58.msi) et le
mettre dans un partage fonctionnel de votre serveur : NETLOGON. Ce répertoire est un peu particulier parce
qu'on a pas besoin de login pour y accéder.
Comme ce répertoire est difficile à localiser sur le disque dur, montez, depuis le serveur, le partage réseau
associé à ce répertoire, en tant qu'administrateur
Aller dans « gestion des stratégie de groupes » puis aller dans le domaine et clic droit sur « Default Domain
Policy » pour modifier. Cela ouvre une fenêtre où l'on trouve : Configuration ordinateur → Stratégies →
Paramèteres du logiciel → Installation de logiciel -> 'Nouveau' -> 'Package...' . Choisir le .msi copié via son
partage réseau, puis terminer les boites de dialogue. Il faut choisir l'option Attribué puis aller dans les
propriétés du paquet et onglet déploiement pour cocher l'option « Installer cette application lors de
l'ouverture de session ».
Il faut ensuite forcer le serveur à prendre ces modifications en compte. Ouvrez l'application PowerShell puis
tapez la commande gpupdate.exe /Force. Cela risque d'avoir au final le même effet qu'un redémarrage du
serveur. Une fois le serveur prêt, redémarrez le client , l'application devrait s'être installée à la première ou à
la seconde connexion.
Si cela ne fonctionne pas, il faut aller voir dans les logs : (Panneau de config => Outils d'administration =>
Observateur d'événements => Journaux Windows) : en cas de problèmes lors de la tentative d'installation
automatique, il doit normalement y avoir dans la catégorie "Système" un événement de niveau
"avertissement" généré par la source "Application Management Group Policy" : cet événement explique quel
est le problème, par exemple le client n'at pas les autorisations d'accès au fichier putty.msi au niveau des
droits NTFS.
Permission de partage :
Supprimer Tout le monde
Utilisateurs du domaine : Modifier/Lecture
Pour le comptes user1, dans l’onglet profil de la boîte de dialogue Propriétés du compte, taper le chemin
d’accès \\rtXXadmZZ\Profiles\%username% dans la zone Chemin du profil.
Connectez vous sur le poste client sous l’identité user1 et vérifiez sur le serveur le contenu du dossier C:\
Profiles\.
Pour user1, modifier la couleur de fond du bureau et créer un raccourci vers l’explorateur Windows.
Fermer puis réouvrir les sessions pour vérifier que vous retrouvez votre environnement.
Sur le poste client : vous connecter en tant qu’administrateur.
5
Editer les propriétés du Système → Paramètres Système avancés, et supprimer le profil de user1.
Se reconnecter en tant que user1. Que constatez-vous ?