Documente Academic
Documente Profesional
Documente Cultură
Objectifs :
- Installer Active Directory en utilisant l'assistant,
- Faire passer le domaine du mode mixte au mode natif.
Conditions préalables :
- Connaître les composants Active Directory : domaines, arborescences et forêts,
- Connaître les rôles et fonctions des contrôleurs de domaine,
- Connaître l'utilisation de DNS par Active Directory.
Domaine parent
svrema
160.192.51.130 Color Printer
defxxx.fr
Scénario
Le formateur installe Active Directory sur le premier contrôleur de domaine de la forêt svrema.def.fr.
L'installation est commentée ; tout le monde regarde.
Le formateur renomme ensuite le compte administrateur en admema (vérifier avant le suffixe UPN
du compte administrateur). Ceci permet :
- d’appliquer une procédure de sécurisation,
- d’éviter les effets de bord par homonymie de compte.
Scénario
Chaque groupe va créer un domaine enfant du domaine parent svrema.defxxx.fr.
Active Directory est installé sur un contrôleur de chaque domaine
Le formateur projette la vue de l'architecture de la classe.
Tâches
- être client DNS : indiquer l’@IP du serveur DNS svrema
- exécuter dcpromo.exe : si on est client du DNS racine, pas de problème ; sinon, il faut
indiquer le nom NETBIOS du domaine parent.
- renseigner les écrans de l'assistant en utilisant les informations du schéma projeté,
- redémarrer l'ordinateur à l'issue,
- pour forcer l'inscription des nouveaux enregistrements DNS :
o ouvrez une session sur votre domaine en tant qu'administrateur,
o Taper net stop netlogon, : le service s'arrête,
o Taper net start netlogon : le service démarre,
Scénario
Active Directory est installé sur l'autre contrôleur de chaque domaine.
Le formateur projette la vue de l'architecture de la classe.
Tâches
- exécuter dcpromo.exe,
- renseigner les écrans de l'assistant en utilisant les informations du schéma projeté,
- redémarrer l'ordinateur à l'issue,
Scénario
Vous voulez distribuer les zones DNS par Active Directory :
Lorsque l’on convertit une zone principale en zone intégrée Active Directory, le fichier de
zone se situant sous %systemroot%\sysyem32\dns est copié dans la base d’annuaire avant
d’être supprimé du disque.
Ce fichier de zone est alors considéré comme objet Active Directory. Les informations de
zones sont alors dupliquées sur tous les contrôleurs de domaine, au même titre qu’un
compte utilisateur.
Dans ce cas, tous les contrôleurs de domaine sur lequel est installé le service DNS peuvent
jouer le rôle de serveur DNS.
Tous les serveurs DNS sont alors des serveurs principaux, et les modifications de zones
peuvent s’effectuer sur n’importe lequel d’entre eux.
Tâches
- pour intégrer une zone à Active Directory :
o dans la console DNS, accéder aux propriétés de la zone de recherche directe,
o cliquez sur le bouton Modifier de l'onglet Général,
o si Active Directory est installé sur le contrôleur, l'option Intégré à Active Directory est
accessible.
o Répéter l'opération pour la zone de recherche inversée.
- Pour sécuriser les mise à jour :
o Dans l'onglet Général, sélectionnez l'option Uniquement les mise à jour sécurisées
Une fois que vous intégrez une zone dans l'annuaire, les fonctions d'édition de la
liste de contrôle d'accès (ACL, Access Control List) sont disponibles dans la console
DNS de sorte que vous pouvez ajouter ou supprimer des utilisateurs ou des groupes
de la liste ACL pour une zone ou un enregistrement de ressource spécifique.
- Observation de la console :
Scénario
Passer d'un mode à l'autre et noter les différences
A réaliser sur tous les contrôleurs de chaque domaine.
Tâches
- Pour examiner le domaine en mode mixte :
o ouvrez une session sur votre domaine en tant qu'administrateur,
o ouvrez la console Utilisateurs et Ordinateurs Active Directory puis cliquez sur
Utilisateurs,
o Créer un nouveau groupe : vérifier quelle est son étendue et cliquez sur Annuler.
o Laisser console Utilisateurs et Ordinateurs Active Directory
ATTENTION : à l'issue des installations des contrôleurs de chaque domaine, on va installer des
stations clientes.
Pour limiter les installations, nous utiliserons un client Windows 2000 Pro VMWare. Il suffit de le
configurer :
Procédure :
- copier l'image de la machine virtuelle sur la station host,
- vérifier que l'image fonctionne
- indiquer :
o @IP
o Nom de machine et suffixe DNS
o Nom de domaine