Document Technique Sur L'installation Et La Configuration D'un Windows Serveur 2019 (AD-DS, DHCP, DNS, Gpo) Par Jean-Baptiste DELIERE
Document Technique Sur L'installation Et La Configuration D'un Windows Serveur 2019 (AD-DS, DHCP, DNS, Gpo) Par Jean-Baptiste DELIERE
Document Technique Sur L'installation Et La Configuration D'un Windows Serveur 2019 (AD-DS, DHCP, DNS, Gpo) Par Jean-Baptiste DELIERE
I. Introduction
Une entreprise peut compter plusieurs milliers de salariés. Par conséquent il est important de
pouvoir centraliser toute la gestion des profils, des droits etc… en un seul endroit. Ce
document technique vise à expliquer comment nous pouvons créer un domaine contenant
des utilisateurs ayant chacun des droits spécifiques.
Pour cela, nous nous baserons sur une organisation prédéfinie.
II. Prérequis
Nous allons avoir besoin de minimum deux machines virtuelles (MV), une qui permettra de
faire tourner Windows Server 2019 (WS19) qui hébergera l’Active Directory (AD), et une autre
qui permettra de faire tourner Windows 10 (W10), représentant un salarié.
La mise en place de ces machines virtuelles suit la documentation technique concernant la
création de machines virtuelles. La seule différence est l’utilisation d’une image .iso différente
(une pour WS19 et une pour W10).
Sur WS19, nous nous rendons dans le « panneau de configuration » puis « Afficher l’état et la gestion
du réseau ».
Etape 2
Etape 3
Etape 4
Etape 5
Etape 6
Nous rentrons les informations comme sur l’image ci-dessus. Concernant W10, l’adresse IP sera
192.168.1.20. Les autres informations sont similaires.
Il est important que l’adresse IP du Serveur DNS préféré corresponde à l’adresse IP de WS19 car il
héberge l’AD.
Etape 7
Nous nous rendons maintenant dans le gestionnaire de serveur puis nous cliquons sur « Ajouter des
rôles et des fonctionnalités.
Etape 8
Etape 9
Etape 10
Etape 11
Etape 12
Cette action nous ouvre cette fenêtre récapitulant les fonctionnalités requises pour Services AD DS
(AD Domain Services). Nous cliquons sur « Ajouter des fonctionnalités ».
Etape 13
Etape 14
Etape 15
Etape 16
Etape 17
Une fois que l’installation est finie, nous fermons cette page.
Etape 18
Un triangle jaune avec un point d’exclamation apparaît en haut de page, nous cliquons dessus puis
sur « Promouvoir ce serveur en contrôleur de domaine ». Cela implique que ce serveur devra vérifier
les identifications, traiter les demandes d’authentification, veiller à l’application des stratégies de
groupe etc…
Etape 19
Nous ajoutons une nouvelle forêt, ici ipssi.lan, puis nous cliquons sur « Suivant ».
Une forêt se trouve au-dessus des domaines et peut contenir plusieurs domaines. Par exemple pour
la forêt ipssi.lan, on peut avoir les domaines etudiant.ipssi.lan ou professeur.ipssi.lan.
Etape 20
Etape 21
Etape 22
Le nom de domaine NetBIOS s’ajoute automatique, ici IPSSI. Nous cliquons sur « Suivant ».
Etape 23
Etape 24
Etape 25
Etape 26
Etape 27
Nous observons que le domaine est bien créé avec la racine IPSSI\.
Etape 28
Nous allons créer une unité d’organisation (UO) contenant trois techniciens (Technicien1, Technicien2
et Technicien3).
Les trois techniciens se trouveront dans le groupe global « Techniciens », et Technicien1 se trouvera
également dans le groupe global Responsable_technicien.
Etape 2
Etape 3
Nous faisons un clic droit sur la forêt « ipssi.lan », puis nous cliquons sur « Unité d’organisation » (UO)
qui se trouve dans « Nouveau ».
Etape 4
Nous faisons un clic droit sur l’UO « techniciens », puis nous cliquons sur « Utilisateur» (UO) qui se
trouve dans « Nouveau ».
Etape 2
Nous créons le profil de notre premier utilisateur Technicien1, puis nous cliquons sur « Suivant ».
Etape 3
Nous lui attribuons un mot de passe qui n’expirera jamais car il s’agit d’une simulation. Il est
fortement conseillé de cocher la case « L’utilisateur doit changer son mot de passe à la prochaine
ouverture de session ».
Etape 4
Etape 5
Nous faisons un clic droit sur l’UO « techniciens », puis nous cliquons sur « Groupe» qui se trouve
dans « Nouveau ».
Etape 2
Nous nommons ce groupe « Techniciens », nous le définissons comme étant un groupe global. Nous
cliquons sur « ok ».
Etape 3
Etape 4
Nous nous rendons dans l’onglet « Membres » et nous cliquons sur « Ajouter… ».
Etape 5
Etape 6
Etape 7
Nous répétons la même opération pour les deux autres techniciens, puis nous cliquons sur « Ok ».
Etape 8
Etape 9
Nous précédons de la même manière que pour les groupes globaux, mais cette fois-ci nous
sélectionnons « Groupe local ».
Etape 2
Nous créons ces différents fichiers dans cette arborescence sur WS19.
Etape 2
Etape 3
Etape 4
Etape 5
Etape 6
Etape 7
Etape 8
Etape 9
Etape 10
Etape 11
Nous mettons « utilisateurs du domaine » conformément au tableau, puis nous cliquons sur « ok ».
Etape 12
Nous appliquons cette autorisation uniquement dans ce dossier et nous cochons la case « contrôle
total ». Nous cliquons sur « ok ».
Etape 13
Nous voyons qu’une nouvelle est apparue, nous pouvons cliquer sur « ok ».
Etape 14
Nous allons voir comment ajouter les droits de contrôle total sur le fichier Contrats pour l’objet « DL-
CT-Contrats ». Nous ajoutons de la même manière que pour le fichier Technos « DL-CT-Contrats ».
Etape 15
Nous sélectionnons « Contrôle total » pour ce dossier, les sous-dossiers et les fichiers.
Etape 16
Maintenant nous allons voir pour les droits de lecture seule pour « DL-LS-Contrats ».
Etape 17
Etape 18
Nous nous sommes connectés sur la session de technicien1 sur W10, puis dans l’explorateur de
fichier nous avons rentré l’adresse du fichier sous le format : \\adresse_serveur\nom_du_fichier.
Etape 19
Etape 20
Nous pouvons ajouter un nouveau document texte. Nous avons donc bien tous les droits.
Etape 21
Sur la session du technicien2, nous voyons qu’il n’a les droits nécessaires pour créer un fichier.
c. Réseau partagé
Nous allons créer une stratégie de groupe qui permettra aux techniciens d’avoir accès au lecteur
contenant les fichiers technos.
Etape 1
Nous nous rendons dans WS19, dans l’onglet « outils » puis « Gestion des stratégies de groupe » (GPO).
Etape 2
Nous déroulons l’arborescence jusqu’à « Objets de stratégies de groupe » puis nous faisons un clic-
droit puis « nouveau ».
Etape 3
Etape 4
Etape 5
Nous déroulons l’arborescence jusqu’à « Mappages des lecteurs » puis nous créons un nouveau
lecteur mappé.
Etape 6
Etape 7
Nous lions cette GPO à l’UO « Techniciens ». Pour ce faire, nous glissons le GPO sur l’UO et nous
validons cette liaison.
Etape 8
Etape 9
Sur la session de technicien1 ; nous voyons bien un nouveau lecteur contenant les fichiers créés
précédemment.
PARTIE 2 : DHCP
I. Introduction
Un serveur DHCP permet d’attribuer des adresses IP aux postes clients sur le réseau ainsi que des
informations complémentaires comme l’adresse IP du DNS, la passerelle par défaut ...
Lorsqu’un nouveau poste se connecte sur le réseau, il envoie une diffusion « DHCP-Discover » afin de
demander une adresse IP.
Le serveur DHCP renvoie une « DHCP-Offer » par diffusion pour proposer plusieurs adresses IP qui
sont disponibles.
Le poste client renvoie un « DHCP-Request » par diffusion pour informer qu’il prendra telle adresse IP.
II. Prérequis
Nous allons avoir besoin de minimum deux machines virtuelles, une qui permettra de faire tourner
Windows Serveur 2019 (WS19) qui hébergera le service DHCP, et une autre qui permettra de faire
tourner Windows 10 (W10), représentant le client, pour tester ce service.
La mise en place de ces machines virtuelles suit la documentation technique concernant la création de
machines virtuelles. La seule différence est l’utilisation d’une image .iso différente (une pour WS19 et
une pour W10).
Si le serveur DHCP est installé sur une machine Windows Serveur différente de l’AD-DS, il est
indispensable de l’intégrer dans le domaine. Pour ce faire, écrire la commande suivante dans
powershell :
La première étape consiste à installer le service DHCP. Pour cela, cliquer sur « Ajouter des rôles et des
fonctionnalités ». Une fenêtre s’ouvre, cliquez sur « Suivant ».
Etape 2
Etape 3
Etape 4
Sur cette page, vous pouvez sélectionner les rôles que vous souhaitez attribuer à ce serveur. Dans notre
cas, nous allons choisir « serveur DHCP », cela ouvre la fenêtre de droite, nous cliquons sur « Ajouter
des fonctionnalités » puis sur « suivant » sur la page initiale.
Etape 5
Sur cette page, nous avons la possibilité d’ajouter des fonctionnalités. Nous n’en ajoutons pas, par
conséquent, on appuie directement sur « Suivant » jusqu’à arriver dans la rubrique « Confirmation ».
Etape 6
Une fois sur la page de confirmation, vous avez la possibilité de cocher la case pour redémarrer
automatiquement le serveur si besoin lorsque le rôle sera installé. Dans mon cas, je coche cette case,
ce qui ouvre le pop-up pour confirmer mon choix. Une fois que j’ai cliqué sur « Oui » je clique sur
« Installer ». Tant que le serveur n’est pas redémarré, le service ne sera pas activé.
Etape 7
Une fois l’installation finie, nous retrouvons dans l’onglet drapeau, un lien pour terminer la
configuration DHCP. Vous cliquez dessus.
Etape 8
Etape 9
Vous sélectionnez « Utiliser les informations d’identification de l’utilisateur suivant » puis vous rentrez
l’identifiant de l’administrateur du domaine. Vous cliquez sur « Suivant » puis « Valider ».
Un onglet « DHCP » apparait sur votre Gestionnaire de serveur, vous cliquez dessus puis vous verrez
votre serveur qui héberge le service DHCP, clic-droit dessus pour ouvrir le gestionnaire DHCP.
Etape 2
Cela vous ouvre cette page. Vous pouvez configurer des plages en IPv4 et IPv6. Vous pouvez également
voir si le service DHCP est actif grâce aux symboles se trouvant sur IPv4 et IPv6.
Etape 3
Vous faites clic-droit sur IPv4 puis vous cliquez sur « Nouvelle étendue … ».
Etape 4
Cela vous ouvre une nouvelle fenêtre, vous cliquez sur « Suivant ».
Etape 5
Vous choisissez le nom de cette étendue. Vous pouvez également mettre un commentaire. Une fois ces
informations renseignées, vous cliquez sur « Suivant ».
Etape 6
Renseignez les bornes de l’étendue souhaitée. Renseignez également le masque de sous-réseau. Une
fois ces informations renseignées, cliquez sur « Suivant ».
Etape 7
Vous pouvez ajouter une plage d’IP qui sera exclue. Pour cela vous remplissez les champs puis sur
« Ajouter ». Ensuite, cliquez sur « Suivant ».
Etape 8
Vous choisissez la durée du bail. C’est-à-dire le temps qu’un poste gardera l’adresse IP avant de devoir
le renouveler. Une fois cela fait, cliquez sur « Suivant ».
Etape 9
Le service DHCP permet également de fournir des adresses IP tels que le DNS, la passerelle par défaut,
… Si vous souhaitez les configurer maintenant sélectionnez « Oui, je veux configurer ces options
maintenant », puis cliquez sur « Suivant ».
Etape 10
Etape 11
Etape 12
Nous pouvons ajouter un serveur WINS. Un serveur WINS permet de centraliser la liste des ordinateurs
présents sur le réseau et éviter des tempêtes de diffusion. Dans mon cas, je n’ai pas de serveur WINS.
Je clique directement sur « suivant ».
Etape 13
Nous arrivons à la fin de la configuration, vous pouvez activer cette étendue dès maintenant ou
ultérieurement. Cliquez sur « Suivant ».
Etape 14
Pour créer une redondance, vous devez disposer d’un deuxième serveur Windows Serveur 2019 qui
doit être dans le domaine et qui a le service DHCP d’installé, ainsi qu’une adresse IP statique.
Etape 2
Nous retournons dans le gestionnaire DHCP du premier serveur DHCP. Clic-droit sur IPv4 puis cliquez
sur « Configurer un basculement… ».
Etape 3
Etape 4
Nous choisissons le serveur qui jouera le rôle de redondance. Pour cela, cliquez sur « Ajouter un
serveur » puis l’onglet « Ce serveur DHCP autorisé : » et sélectionnez le second serveur DHCP. Cliquez
sur « OK » puis sur « Suivant ».
Etape 5
- Nom de la relation
- Mode : Equilibrage de charge / Serveur de secours
Une fois les paramètres établis, cliquez sur « Suivant ». Dans mon cas j’ai choisi serveur de
secours.
Etape 6
Etape 9
Nous observons que les informations ont été transmises sur le second serveur DHCP.
VI. Vérification
Nous allons déjà voir si le premier serveur DHCP fonctionne.
Etape 1
Le poste a, dans un premier temps, une adresse APIPA (169.254) car il n’arrive pas à contacter un
serveur DHCP. Une fois le serveur DHCP activé, il reçoit bien une adresse IP.
Etape 2
Nous allons maintenant voir si la redondance fonctionne. Pour cela, nous allons éteindre le serveur
DHCP 1 pour simuler une panne.
Etape 3
Nous voyons que le poste client a bien récupéré son adresse IP. Le serveur de secours est
opérationnel.
PARTIE 3 : GPO
I. Copier l’image sur les PC par GPO
Ici, nous partons du principe que nous possédons l’image à mettre en fond d’écran.
Nous sommes sur le serveur Windows possédant l’AD.
Un dossier contenant le fond d’écran est créé dans le dossier SYSVOL qui permet de stocker ce qui doit
être accessible par les ordinateurs clients.
Le premier champ indique la localisation du fichier à aller chercher et, le deuxième, indique le chemin
où le mettre en local.
Attention : le premier champ ne doit pas être en « C : » sinon, le client ira chercher directement en
local et non pas sur le serveur.
Lors de la modification, nous devons activer la règle et copier le chemin vers l’image. Il s’agit du même
chemin que « fichier de destination » vu précédemment.
IV. Vérification
L’écran par défaut est bleu avant la GPO.
Après application de la GPO, nous nous connectons avec la session de Margot Lambert et nous
obtenons un fond M2L Badminton.