▷ Installer Active Directory sur Windows Server 2016
Table des matières:
- Premières étapes: paramètres nécessaires
- Configuration du réseau IP fixe
- Nom de l'équipe
- Installer Active Directory sur Windows Server 2016
- Configuration des rôles installés
- Promouvoir le serveur en contrôleur de domaine
- Créer un utilisateur dans Active Directory dans Windows Server 2016
Aujourd'hui, nous allons voir la tâche intéressante et utile pour un réussi à installer le contrôleur de domaine Active Directory dans Windows Server 2016. Il s'agit de l'une des tâches les plus fréquemment exécutées dans les environnements d'entreprise où il existe un grand nombre de postes de travail et de groupes de travail avec des rôles différents. L'outil de domaine Active Directory nous fournira les ressources nécessaires pour créer des objets tels que des utilisateurs, des groupes, des répertoires, etc. Ils doivent être utilisés sur un réseau LAN.
Grâce à lui, les utilisateurs pourront se connecter à leur ordinateur via un utilisateur stocké sur un serveur principal qui sera chargé de gérer et de fournir toutes les informations nécessaires les concernant. C'est le moyen le plus simple et le plus sûr de centraliser les ressources humaines d'une entreprise.
Index du contenu
Dans un article précédent, nous avons appris en détail en quoi consistait cet outil, ainsi que les concepts les plus importants à ce sujet. Il est maintenant temps de mettre cela en pratique et de créer notre propre contrôleur de domaine Active Directory sur le serveur Windows.
Premières étapes: paramètres nécessaires
Si nous venons d'installer notre serveur Windows, et si nous avons lu un peu sur les fonctionnalités nécessaires, ou du moins celles recommandées sur Active Directory, nous saurons que nous devrons apporter quelques ajustements à notre serveur pour l'adapter aux besoins. Ce sont les suivants:
- Configuration réseau: elle n'est pas seulement applicable à Active Directory, un serveur doit toujours avoir une adresse IP fixe configurée. Cela garantira que nous ne perdrons jamais de connexion avec cette équipe centrale par le biais de vos clients. En outre, il sera également nécessaire d'établir la passerelle reliant le serveur à Internet en tant que serveur DNS. Dans ce cas, vous pouvez avoir un pare-feu, un serveur DNS dédié ou notre propre routeur. Caractéristiques des équipements: nous verrons également qu'il est nécessaire de modifier le nom du serveur et ainsi pouvoir mieux l'identifier pour son accès et sa gestion. Vous aurez besoin d'avoir au moins 2 Go de RAM, 35 Go d'espace de stockage sur votre disque dur et une carte réseau qui prend en charge au moins la norme Gigabit Ethernet.
Configuration du réseau IP fixe
Eh bien, allons-y étape par étape. Nous allons modifier les paramètres IP de notre serveur. Ce que nous devons faire, c'est aller dans la barre des tâches et ouvrir les options de l'icône de connexion réseau. Nous cliquons sur " Configuration réseau ".
On passe ensuite à l'option " Modifier les options d'adaptateur " pour ouvrir la liste des adaptateurs configurés sur notre serveur.
Nous devrons prendre en compte que nous devons connaître l'adresse IP de notre passerelle (routeur) pour la placer dans cette configuration. Si nous ne savons toujours pas, nous pouvons le faire directement à partir d'ici.
Pour cela, il faudrait faire un clic droit sur la carte réseau et choisir l'option " Etat ". Ensuite, cliquez sur " Détails " et une fenêtre apparaîtra où nous devrons regarder la ligne " Passerelle par défaut"
Une fois ces informations connues, nous cliquons avec le bouton droit sur celui affecté à la connexion Internet, si nous n'avons qu'une carte réseau. Sinon, vous devez sur la carte réseau à laquelle les clients qui accéderont à Active Directory se connecteront. Nous cliquons sur " Propriétés ".
On passe à l'option " Internet Protocol version 4 (TCP / IPv4) " et on clique sur " Propriétés"
Nous nous rencontrerons dans la fenêtre pour faire la configuration. Ce sera sûrement différent, selon l'endroit où se trouve notre serveur. Pour les utilisateurs qui sont par exemple dans une maison avec une configuration réseau normale, la configuration sera très similaire à celle-ci.
- Adresse IP - Les trois premiers chiffres doivent correspondre à la passerelle par défaut. Ce qui suit, nous pouvons mettre celui que nous voulons, par exemple, celui qui avait été attribué jusqu'à présent. Masque de sous-réseau: Presque dans la plupart des cas, ce sera 255.255.255.0 Passerelle par défaut: celle dont nous avons déjà discuté à l'étape précédente. Serveur DNS préféré: nous entrons également l'adresse de notre routeur / DNS. DNS alternatif: nous utilisons n'importe lequel, par exemple, celui de Google. 8.8.8.8
Le résultat sera similaire à celui-ci.
Il ne nous reste plus qu'à cliquer sur " Accepter " puis sur " Terminer ". Nous aurons déjà l'IP correctement configuré.
Nom de l'équipe
Ce n'est pas nécessaire, mais nous considérons qu'il est important d'identifier facilement notre serveur sur le réseau.
Pour ce faire, il faut aller dans le panneau " Gestionnaire de serveur ", un outil qui démarre automatiquement à l'ouverture de Windows Server. Sinon, nous l' aurons dans le menu de démarrage.
Une fois ici, cliquez sur la section " Serveur local " puis sur l'option " Nom de l'ordinateur ".
Dans la fenêtre qui apparaît, il faudra aller dans l'onglet " Nom de l'équipe " et cliquer sur " Modifier... ".
Dans la nouvelle fenêtre, nous n'aurons qu'à écrire ce que nous voulons dans la zone de texte " Nom de l'équipe"
Ensuite, nous acceptons toutes les fenêtres et redémarrons notre serveur. Oui, pour ce non-sens, nous devrons redémarrer un serveur, Microsoft n'a pas encore appris à appliquer des modifications triviales sans redémarrer.
En tout cas, lorsque nous l'aurons fait, nous verrons que le nom sera déjà changé.
Après cela, nous procédons à l'installation d'Active Directory sur le serveur Windows 2016.
Installer Active Directory sur Windows Server 2016
Le serveur Windows s'appuie sur des rôles de serveur pour installer les différents outils avec lesquels il fournira le service. Cette structure est une excellente idée et très visuelle. Dans ce cas, ce que nous voulons faire, c'est ajouter le rôle à Windows Server du contrôleur de domaine.
Eh bien, nous reviendrons à la fenêtre " Administrateur de serveur ", et nous irons à " Ajouter des rôles et des caractéristiques ", dans l'option " Gérer ".
L'assistant d'installation du contrôleur de domaine démarre. Sur le premier écran, si nous respectons les recommandations, nous cliquons sur " Suivant ".
Ensuite, nous choisissons l'option « Installation basée sur des caractéristiques ou des rôles ».
Dans la fenêtre suivante, nous devrons sélectionner le serveur qui sera chargé de le faire. Comme nous n'en avons qu'un, il sera déjà ajouté par défaut. Cliquez sur " Suivant"
Dans cette nouvelle étape, nous devrons prendre des mesures. Nous devons identifier dans la liste l'option " Service de domaine Active Directory " et l'activer.
Nous recommandons que, si nous n'avons pas encore attribué de serveur DNS dans notre réseau, nous activions également la case « Serveur DNS » afin que le serveur Windows nous fournisse ces services nécessaires.
Lorsque nous cliquons sur chacune des options, une fenêtre apparaîtra pour notifier ce qui va être installé. Nous cliquons sur " Ajouter des fonctionnalités ". Cliquez ensuite sur " Suivant ".
Dans cette nouvelle fenêtre, nous ne ferons rien, mais nous pouvons voir comment l'assistant recommande d'installer le rôle DNS sur le serveur. Nous avons été tournés vers l'avenir et l'avons déjà fait à l'étape précédente.
Maintenant, deux fenêtres apparaîtront pour nous informer des fonctionnalités que nous allons installer sont le rôle DNS et Active Directory. Nous appuyons sur tout " Suivant ".
Enfin, nous verrons un résumé de tout ce que nous allons faire sur notre serveur. Le processus prendra sûrement un certain temps. Nous devons donner " Installer"
Nous pouvons fermer si nous voulons la fenêtre, car après l'installation, nous devrons revenir à l'outil Server Administrator
Configuration des rôles installés
Une fois le rôle Active Directory installé, sa configuration sera nécessaire. Sur le serveur DNS, une configuration explicite ne sera pas nécessaire, nous allons donc nous concentrer sur notre option principale.
Promouvoir le serveur en contrôleur de domaine
Maintenant, ce que nous devrons faire, c'est compléter ce rôle en configurant notre serveur en tant que contrôleur de domaine. De cette façon, nous ajouterons un nouveau domaine, ce qui implique de créer un arbre et une forêt dans lesquels ce domaine est stocké. Nous l'avons déjà vu dans l'article théorique.
Le cas est celui situé dans l'outil Server Administrator, nous devrons aller sur l' icône Notifications et l'ouvrir. Maintenant, nous cliquons sur " Promouvoir ce serveur en contrôleur de domaine ".
Aussi étrange que cela puisse paraître dans Windows, un assistant de configuration pour le nouveau domaine apparaîtra. Nous choisissons l'option " Ajouter une nouvelle forêt " et y mettons un nouveau nom.
Nous devons garder à l'esprit que nous devrons diviser le nom au moyen d'étiquettes, par exemple mydomain.com ou quelque chose de similaire.
Dans la fenêtre suivante, nous devrons également définir une série de paramètres. Dans notre cas, nous allons laisser les options qui sont déjà prédéfinies et nous mettrons un mot de passe pour le redémarrage d'Active Directory. (pas le mot de passe administrateur du serveur)
L'écran suivant sera de choisir de créer une délégation DNS pour le domaine. Dans notre cas, nous ne voulons pas le faire, nous cliquons donc directement sur " Suivant ".
Ensuite, nous devrons attribuer un nom NetBIOS au domaine que nous voulons créer. Ce fait est très important, car ce sera le nom que nous allons utiliser pour connecter les ordinateurs du domaine. Lorsque nous l'avons, nous allons passer à la fenêtre suivante, puis à la suivante.
Comme nous ne voulons pas modifier les itinéraires de la base de données de domaine, nous allons passer à l'écran suivant, où un résumé de ce que nous avons fait est affiché. Si nous voyons que quelque chose n'est pas comme il se doit, nous n'aurons qu'à revenir en arrière. Puisque ce n'est pas notre cas, nous continuons.
Maintenant, nous serons situés sur l'écran final, où, après avoir attendu quelques secondes, l'option " Installer " apparaîtra. Nous appuyons alors. Nous pouvons ignorer les avertissements qui nous apparaissent, car juste en dessous, il nous informera que les contrôles sont corrects.
Après un délai raisonnable, la forêt sera définie et nous devrons redémarrer le serveur pour appliquer les modifications.
Une fois qu'il a repris vie, nous pouvons commencer à gérer notre répertoire actif en créant des utilisateurs ou d'autres objets. Pour notre part, nous allons voir comment créer un utilisateur puis l'utiliser dans une connexion depuis un client.
Créer un utilisateur dans Active Directory dans Windows Server 2016
Nous ouvrons la fenêtre de l'administrateur du serveur pour aller à la section " Serveur local l". Cliquez sur " Panneau " pour voir tous nos rôles installés, dans notre cas, nous aurons un serveur DNS et un serveur Active Directory. Pour l'instant le serveur DHCP nous le laisserons en attente pour un autre article.
Il faut cliquer sur l'option " Active Directory Administration Center"
L'outil d'administration de notre répertoire actif apparaîtra. Nous devons nous diriger vers notre forêt, avec un examen professionnel des noms pour voir tous les domaines et les unités organisationnelles. Ici, nous devons aller à la fin de l'ensemble, où nous trouverons l'unité des « utilisateurs ». On double-clique dessus.
Une fois à l'intérieur, nous verrons une liste d'utilisateurs déjà créés, mais nous sommes intéressés à en créer un afin qu'il puisse être utilisé par un client. Pour ce faire, cliquez sur " Nouveau -> utilisateur " situé sur le panneau latéral droit.
Maintenant, un formulaire apparaîtra pour remplir les informations à ce sujet. Nous aurons de nombreuses options à remplir, et nous serons également en mesure de configurer les options d'expiration du mot de passe et différentes autorisations à ce sujet.
Cliquez maintenant sur "OK" pour le créer. Nous pouvons maintenant aller vers un client et pouvoir utiliser Active Directory. Mais nous allons le faire dans un autre tutoriel pour que ce ne soit pas si long, car nous devrons faire quelques configurations pour connecter le client au domaine.
Nous recommandons également:
Pourquoi voulez-vous utiliser Active Directory? Nous espérons que le tutoriel vous a été utile. Laissez-nous dans les commentaires que vous pensez.
▷ Active Directory ce qu'il est et à quoi il sert [meilleure explication]
Si vous voulez savoir ce qu'est Active Directory? et quel est le serveur de domaine Microsoft, nous vous invitons à visiter cet article.
▷ Comment connecter l'ordinateur à Active Directory et y accéder avec l'utilisateur
Si votre contrôleur de domaine est déjà installé sur Windows Server, ✅ nous allons maintenant vous apprendre à connecter un ordinateur à Active Directory
▷ Comment installer le service de routage sur Windows Server 2016
Nous allons nous consacrer à voir comment installer le service de routage dans Windows Server 2016 ✅ connectez votre LAN à Internet via votre serveur