← Retour au portfolio
WINDOWS SERVER & IAM

Administration Système : Active Directory

Ce TP simule le déploiement d'un environnement Active Directory pour l'entreprise fictive TechNova. L'objectif était de centraliser la gestion des utilisateurs, des ressources et des politiques de sécurité en remplaçant un workgroup non administré par un domaine Windows structuré.

Infrastructure du Laboratoire

Mise en place de trois machines virtuelles interconnectées sur le réseau 192.168.10.0/24.

MachineNomRôle
Serveur 1SRV-DC01Contrôleur de domaine + DNS
Serveur 2SRV-FILE01Serveur de fichiers partagés
ClientPC-CLIENT01Poste utilisateur Windows 10/11

Installation du Contrôleur de Domaine

Promotion de SRV-DC01 en contrôleur de domaine via l'ajout du rôle AD DS et la configuration du domaine technova.local.

# Vérification du service Active Directory après promotion
Get-Service ADWS, NTDS, DNS

# Confirmation du rôle de contrôleur de domaine
netdom query fsmo

Structure Active Directory & Gestion des Utilisateurs

Création des Unités Organisationnelles (OU) et des comptes utilisateurs selon les services de l'entreprise.

# Création des Unités Organisationnelles
New-ADOrganizationalUnit -Name "Utilisateurs" -Path "DC=technova,DC=local"
New-ADOrganizationalUnit -Name "Ordinateurs" -Path "DC=technova,DC=local"

# Création d'un utilisateur du domaine
New-ADUser -Name "Marie Dupont" -SamAccountName "mdupont" `
  -UserPrincipalName "mdupont@technova.local" `
  -AccountPassword (ConvertTo-SecureString "P@ssw0rd123" -AsPlainText -Force) `
  -ChangePasswordAtLogon $true -Enabled $true
NomLoginService
Marie DupontmdupontDirection
Paul MartinpmartinRH
Sophie LeroysleroyDéveloppement

Serveur de Fichiers & Partage Réseau

Configuration d'un partage réseau sécurisé sur SRV-FILE01, accessible uniquement aux comptes du domaine.

# Création du dossier et configuration du partage
New-SmbShare -Name "Partage" -Path "C:\Partage" `
  -FullAccess "TECHNOVA\Administrateurs" `
  -ReadAccess "TECHNOVA\Utilisateurs du domaine"

# Vérification de l'accès depuis le client
net use Z: \\SRV-FILE01\Partage

Stratégie de Groupe (GPO)

Déploiement d'une GPO appliquée à l'ensemble des postes du domaine pour uniformiser la sécurité.

# Vérification de l'application des GPO sur le client
gpresult /r

# Forcer le rafraîchissement des stratégies de groupe
gpupdate /force

Synthèse Technique