Serveur Active Directory cas pratique
Création complète du contrôleur de domaine : copie du compte administrateur, création des OU, des comptes utilisateurs avec leurs caractéristiques spécifiques, des groupes globaux et intégration d'un poste client dans le domaine.
Introduction
Cette vidéo à pour but de mettre en pratique, suite la mise en place d'un controleur de domaine dans la vidéo Server DNS - cas pratique avec la création d'un annuaire groupe (Active Directory), cela vous montreras le fonctionnement sur les explication de la vidéo précédente à ce sujet.
Objectif du cas pratique
Créer la structure complète de l'annuaire Active Directory : unités organisationnelles, comptes utilisateurs avec leurs contraintes de sécurité, groupes globaux et vérification par intégration d'un poste client.
Copier le compte Administrateur du domaine
Copier le compte Administrateur est une bonne pratique : cela crée un compte avec les mêmes attributs de base tout en vous permettant de définir un nom et des droits spécifiques.
- Ouvrez Utilisateurs et ordinateurs Active Directory : Démarrer → Outils d'administration → Utilisateurs et ordinateurs Active Directory.
- Naviguez vers enrico78.local → Users.
- Clic droit sur le compte Administrateur → Copier…
- Renseignez les champs :
- Prénom :
Enrico - Nom d'ouverture de session :
enrico
- Prénom :
- Définissez un mot de passe fort → Suivant → Terminer.
Créer les Unités Organisationnelles (OU)
Les OU structurent l'annuaire et permettent d'appliquer des GPO ciblées sur chaque département.
- Dans Utilisateurs et ordinateurs Active Directory, clic droit sur enrico78.local → Nouveau → Unité d'organisation.
- Créez les 4
OUsuivantes (une par une) :OU_DirectionOU_Support_TechniqueOU_StageOU_ordinateurs
- Laissez la case Protéger le conteneur contre la suppression accidentelle cochée pour chaque
OU.
Créer les comptes utilisateurs
Pour chaque utilisateur, naviguez dans l'OU correspondante, puis clic droit → Nouveau → Utilisateur.
| Nom complet | %username% | OU de destination | Fonction | Caractéristique du compte |
|---|---|---|---|---|
| Paul Domier | p.domier | OU_Direction | Directeur | Le mot de passe n'expire jamais |
| Ivon David | i.david | OU_Support_Technique | Technicien | Mot de passe expire dans 60 jours |
| Maria Papoui | m.papoui | OU_Stage | Technicienne stagiaire | Date d'expiration du compte : +6 mois |
| Elsa Marshe | e.marshe | OU_Direction | Secrétaire de direction | Mot de passe expire dans 60 jours |
| Lili Dupont | l.dupont | OU_Support_Technique | Technicienne | Mot de passe expire dans 60 jours |
Créer le compte Paul Domier (exemple détaillé)
- Clic droit sur
OU_Direction→ Nouveau → Utilisateur. - Remplissez : Prénom
Paul, NomDomier, Ouverture de session :p.domier→ Suivant. - Saisissez un mot de passe conforme à la politique → cochez Le mot de passe n'expire jamais → Suivant → Terminer.
- Double-cliquez sur le compte créé → onglet Compte → vérifiez les options cochées.
Configurer l'expiration du compte Maria Papoui
- Double-cliquez sur
m.papoui→ onglet Compte. - Dans la section La date d'expiration du compte, sélectionnez Fin de : et définissez la date à 6 mois.
- Cliquez sur Appliquer → OK.
Créer les groupes globaux
- Clic droit sur l'OU concernée (ou sur Users) → Nouveau → Groupe.
- Créez les 4 groupes globaux avec les paramètres : Étendue = Globale, Type = Sécurité.
| Nom du groupe | Membres à ajouter |
|---|---|
GL_Direction |
p.domier |
GL_Support |
i.david, m.papoui, l.dupont |
GL_Secrétariat |
e.marshe |
GL_Stagiaire |
m.papoui |
Ajouter des membres à un groupe
- Double-cliquez sur le groupe (ex.
GL_Support) → onglet Membres. - Cliquez sur Ajouter…
- Saisissez le nom d'ouverture de session de l'utilisateur (ex.
i.david) → Vérifier les noms → OK. - Répétez pour chaque membre puis cliquez sur Appliquer.
Vérifier la structure de l'annuaire
- Dans Utilisateurs et ordinateurs AD, déployez chaque OU et vérifiez que les utilisateurs y sont bien placés.
- Double-cliquez sur chaque groupe → onglet Membres pour confirmer les appartenances.
- Double-cliquez sur chaque utilisateur → onglet Membre de pour vérifier ses groupes.
Intégrer un poste client dans le domaine
- Sur le poste client, vérifiez que le serveur DNS est bien
192.168.10.1(adresse du contrôleur de domaine). - Clic droit sur Ce PC → Propriétés → Modifier les paramètres → Modifier…
- Cochez Domaine et saisissez :
enrico78.local - Saisissez les identifiants d'un compte ayant le droit de joindre des machines au domaine (ex. Administrateur du domaine).
- Un message de bienvenue dans le domaine s'affiche → cliquez OK → Redémarrer.
- Après redémarrage, sur l'écran de connexion, sélectionnez Autre utilisateur et saisissez un des comptes créés.
(1) le serveur DNS du poste client est bien l'IP du contrôleur,
(2) les deux machines sont sur le même réseau,
(3) le pare-feu Windows Server autorise les connexions de domaine.
Récapitulatif de vérification
| Élément | Vérification |
|---|---|
| OU créées | 4 OU visibles dans la console AD |
| Comptes utilisateurs | 5 utilisateurs dans les bonnes OU |
| Groupes globaux | 4 groupes avec les bons membres |
| Expiration m.papoui | Date d'expiration définie à +6 mois |
| Jonction de domaine | Le poste apparaît dans OU_ordinateurs |
| Ouverture de session | Connexion réussie avec un compte AD |
Conclusion
Le contrôleur de domaine Active Directory est opérationnel. Les OU, utilisateurs et groupes créés seront réutilisés directement dans les tutoriels suivants (DHCP, serveur de fichiers).