Résumé de l'Administration des Réseaux sous Windows - Active Directory
L'Active Directory (AD) est un service d'annuaire développé par Microsoft, jouant un rôle central dans l'administration des réseaux Windows. Il permet de centraliser la gestion des ressources, des utilisateurs et des politiques de sécurité au sein d'un domaine. Ce résumé aborde les concepts clés, les fonctionnalités et les procédures d'installation de l'AD, en mettant en évidence son importance pour les entreprises françaises.
Introduction à Active Directory
- Active Directory est un service d'annuaire qui centralise l'identification et l'authentification des utilisateurs et des ordinateurs sur un réseau Windows.
- Il stocke les informations relatives aux ressources réseau (utilisateurs, ordinateurs, imprimantes, etc.) dans une base de données.
- L'AD permet aux administrateurs de gérer efficacement les stratégies de groupe (GPO), l'installation de logiciels et les mises à jour sur les postes de travail.

Qu'est-ce qu'un Contrôleur de Domaine (DC) ?
- Un contrôleur de domaine est un serveur qui héberge les services Active Directory Domain Services (AD DS).
- Il gère le stockage des données d'annuaire, l'authentification des utilisateurs et la réplication des données entre les différents contrôleurs de domaine.
- L'installation du rôle AD DS transforme un serveur en contrôleur de domaine, permettant la création d'un répertoire ou d'une base de données des éléments du réseau.
Intérêts et Fonctionnalités d'Active Directory
- Intérêts :
- Administration centralisée et simplifiée du réseau.
- Unification de l'authentification des utilisateurs.
- Identification des objets sur le réseau.
- Référencement des utilisateurs et des ordinateurs.
- Fonctionnalités :
- Organisation hiérarchique des ressources réseau.
- Base de données centralisée mais distribuée, assurant un accès rapide et une tolérance aux pannes.
- Réplication Active Directory pour garantir la cohérence des informations entre les contrôleurs de domaine.
- Sécurité renforcée grâce à des contrôles d'accès précis.
- Flexibilité permettant la modification des objets prédéfinis et l'ajout de nouveaux objets.
- Administration basée sur des politiques pour garantir un environnement sécurisé et cohérent.
Structure d'Active Directory
- Structure Physique :
- Sites : Représentent des emplacements physiques où les contrôleurs de domaine communiquent et répliquent des informations.
- Contrôleurs de domaine (DC) : Serveurs exécutant Windows Server avec le rôle AD DS installé.
- Structure Logique :
- Unités organisationnelles (OU) : Conteneurs pour organiser les objets (utilisateurs, ordinateurs) dans Active Directory.
- Domaines : Collections d'objets partageant la même base de données.
- Arborescences : Regroupements de domaines partageant une structure de nommage commune.
- Forêts : Collections d'une ou plusieurs arborescences, permettant la communication et le partage d'informations entre les domaines.
Installation du Rôle AD DS
- Avant l'installation, attribuer une adresse IP statique au serveur.
- Utiliser le Gestionnaire de serveur ou PowerShell pour installer le rôle AD DS.
- Sélectionner l'option "Ajouter une nouvelle forêt" pour le premier DC du réseau.
- Spécifier le nom de domaine complet (FQDN) pour le nouveau domaine racine.
- Choisir les niveaux fonctionnels de la forêt et du domaine.
- Définir les options du contrôleur de domaine (serveur DNS, catalogue global).
- Spécifier l'emplacement de la base de données, des fichiers journaux et du dossier SYSVOL.
- Examiner les options et exporter un script PowerShell pour automatiser l'installation.
Création et Suppression d'Utilisateurs
- Utiliser la console "Utilisateurs et ordinateurs Active Directory" (dsa.msc) pour créer des utilisateurs.
- Spécifier les paramètres de l'utilisateur (nom complet, nom d'ouverture de session).
- Définir un mot de passe fort et configurer les options de mot de passe.
- Supprimer un compte utilisateur en sélectionnant l'objet dans la console et en choisissant "Supprimer".
- Utiliser PowerShell pour automatiser la création et la suppression d'utilisateurs.
Déploiement des Postes de Travail
- S'assurer que les machines clientes Windows sont dans le même réseau que le serveur.
- Changer le groupe de travail (workgroup) au même domaine que le DC.
- Redémarrer la machine cliente et se connecter à l'aide des comptes créés dans Active Directory.
Conclusion
L'Active Directory est un outil essentiel pour l'administration des réseaux sous Windows, offrant une gestion centralisée, une sécurité renforcée et une flexibilité accrue. Sa maîtrise est indispensable pour les professionnels de l'informatique en France, permettant d'optimiser l'infrastructure réseau et de garantir la sécurité des données.