Objectifs
Création d’un domaine Active Directory.
Promotion d’un second contrôleur de domaine.
Ajout d’un client au domaine.
Administration à l’aide des outils RSAT.
Prérequis
Avoir réalisé le TP précédent.
Avoir trois VMs fonctionnelles et en mesure de communiquer entre elles :
SRV-W19-CORE-1
SRV-W19-CORE-2
WKS-W10-1
Tâches à réaliser
Réalisez les tâches suivantes en utilisant PowerShell.
A. Documentation
Se documenter sur :
L’installation d’un contrôleur de domaine Active Directory sur Windows Server Core.
L’ajout d’un serveur Core en second contrôleur de domaine.
L’installation des outils RSAT sur un client Windows 10.
B. Installation d’un contrôleur de domaine AD
Installer le rôle ADDS sur le serveur SRV-W19-CORE-1 :
Sur le serveur SRV-W19-CORE-1, ouvrez une session PowerShell et exécutez la commande suivante : Install-WindowsFeature -Name AD-Domain-Services -IncludeManagementTools
Créer le domaine AZURSECURE.COM :
Pour promouvoir SRV-W19-CORE-1 en tant que contrôleur de domaine, utilisez la commande suivante : Install-ADDSForest -DomainName “AZURSECURE.COM” -InstallDns
C. Ajout au domaine et configuration du client
Ajouter le client WKS-W10-1 au domaine AZURSECURE.COM :
Depuis le client WKS-W10-1, utilisez la commande suivante pour joindre le domaine : Add-Computer -DomainName “AZURSECURE.COM” -Credential AZURSECURE\Administrateur
Se connecter en tant qu’administrateur du domaine sur le client :
Utilisez les informations d’identification du domaine pour vous connecter.
Installer les RSAT (Remote Server Administration Tools) sur le client :
Sur WKS-W10-1, utilisez PowerShell pour installer les RSAT : Get-WindowsCapability -Name RSAT* -Online | Add-WindowsCapability -Online
D. Ajout d’un contrôleur de domaine au domaine existant
Installer le rôle ADDS sur le serveur SRV-W19-CORE-2 :
Sur SRV-W19-CORE-2, installez le rôle avec la commande : Install-WindowsFeature -Name AD-Domain-Services -IncludeManagementTools
Promouvoir SRV-W19-CORE-2 en tant que contrôleur de domaine du domaine TSSR.INFO :
Utilisez la commande suivante pour ajouter SRV-W19-CORE-2 en tant que contrôleur de domaine supplémentaire : Install-ADDSDomainController -DomainName “AZURSECURE.COM”
E. Validation du travail
Vérifier le fonctionnement de l’infrastructure depuis le client WKS-W10-1 :
Utilisez les consoles Utilisateurs et ordinateurs Active Directory et DNS pour vérifier la bonne configuration du domaine.
Conseils pour le TP
Documentation : Utilisez
Get-Help
suivi du nom de la commande dans PowerShell pour obtenir plus d’informations sur chaque commande utilisée.Pratiquez : Effectuez ces tâches plusieurs fois pour maîtriser les commandes.
Prenez des notes : Notez chaque étape et ses résultats pour une future référence.