Contexte
Ce travail a été fait en cours, sur des machines virtuelles. Le but était de monter l’infrastructure de base d’une petite entreprise : un serveur qui gère les comptes, les adresses IP et les dossiers partagés, et des postes clients qui s’y connectent.
Besoin et problématique
Une entreprise qui a une dizaine de postes ne peut pas gérer les comptes poste par poste. Il faut un annuaire central pour créer les utilisateurs une seule fois, donner les droits par groupe, et distribuer les adresses IP automatiquement.
Objectifs
Installer Windows Server et le promouvoir en contrôleur de domaine. Mettre en place le DNS et le DHCP. Créer les utilisateurs et les groupes. Partager des dossiers avec des droits différents selon les groupes. Connecter les postes clients au domaine.
Contraintes
Tout devait tenir sur des machines virtuelles, avec les ressources du poste de travail. Je devais aussi pouvoir tout refaire depuis le début, donc noter les étapes au fur et à mesure.
Ce que j’ai personnellement réalisé
J’ai fait l’installation et la configuration du serveur, la création des comptes et des groupes, les partages et les droits, puis les tests depuis les postes clients.
Étapes réalisées
-
Installer Windows Server sur une machine virtuelle
Installation, nom de machine, adresse IP fixe.
-
Installer les rôles AD DS et DNS
Promotion du serveur en contrôleur de domaine, création du domaine.
-
Configurer le DHCP
Étendue d’adresses, passerelle et serveur DNS distribués aux postes.
-
Créer les unités d’organisation, les utilisateurs et les groupes
Un compte par utilisateur, les droits donnés au groupe et pas à la personne.
-
Créer les dossiers partagés et leurs droits
Un partage par groupe, avec les permissions NTFS qui vont avec.
-
Joindre les postes clients au domaine
Vérification de la résolution DNS et de l’ouverture de session avec un compte du domaine.
-
Tester les accès
Connexion avec plusieurs comptes pour vérifier que chacun voit bien ce qu’il doit voir, et seulement ça.
Sécurité
Les droits sont donnés par groupe et pas par utilisateur, et chaque groupe n’accède qu’à ce qui le concerne. Le compte administrateur du domaine n’est pas utilisé pour le travail courant.
Résultat
Les postes clients rejoignent le domaine et récupèrent leur adresse par le DHCP. Les utilisateurs se connectent avec leur compte du domaine et n’accèdent qu’aux dossiers de leur groupe. J’ai vérifié les droits en me connectant avec plusieurs comptes différents.
Compétences du référentiel
Chaque compétence affichée ici a été confirmée manuellement et accompagnée d’une justification.
B2.2.1 Installer et configurer des éléments d’infrastructure.
Installation et configuration du serveur, du domaine, du DNS et du DHCP, puis raccordement des postes clients.
B2.3.1 Administrer sur site ou à distance des éléments d’une infrastructure.
Gestion courante du domaine : création des comptes et des groupes, partages, droits, vérification des connexions.
Bilan personnel
C’est la première fois que je montais un domaine complet. Ce qui m’a le plus servi, c’est de tout noter au fur et à mesure : quand une manipulation échouait, je pouvais revenir en arrière et recommencer proprement. La partie droits sur les partages est celle où j’ai fait le plus d’essais avant d’avoir le résultat attendu.