Toutes les réalisations

Système

Mise en place d’un serveur Windows Server pour un réseau d’entreprise

Active Directory, DNS, DHCP, comptes et partages

Installation et configuration d’un serveur Windows Server sur machine virtuelle : domaine Active Directory, DNS, DHCP, comptes utilisateurs, groupes, partages et droits.

Contexte

Ce travail a été fait en cours, sur des machines virtuelles. Le but était de monter l’infrastructure de base d’une petite entreprise : un serveur qui gère les comptes, les adresses IP et les dossiers partagés, et des postes clients qui s’y connectent.

Besoin et problématique

Une entreprise qui a une dizaine de postes ne peut pas gérer les comptes poste par poste. Il faut un annuaire central pour créer les utilisateurs une seule fois, donner les droits par groupe, et distribuer les adresses IP automatiquement.

Objectifs

Installer Windows Server et le promouvoir en contrôleur de domaine. Mettre en place le DNS et le DHCP. Créer les utilisateurs et les groupes. Partager des dossiers avec des droits différents selon les groupes. Connecter les postes clients au domaine.

Contraintes

Tout devait tenir sur des machines virtuelles, avec les ressources du poste de travail. Je devais aussi pouvoir tout refaire depuis le début, donc noter les étapes au fur et à mesure.

Ce que j’ai personnellement réalisé

J’ai fait l’installation et la configuration du serveur, la création des comptes et des groupes, les partages et les droits, puis les tests depuis les postes clients.

Étapes réalisées

  1. Installer Windows Server sur une machine virtuelle

    Installation, nom de machine, adresse IP fixe.

  2. Installer les rôles AD DS et DNS

    Promotion du serveur en contrôleur de domaine, création du domaine.

  3. Configurer le DHCP

    Étendue d’adresses, passerelle et serveur DNS distribués aux postes.

  4. Créer les unités d’organisation, les utilisateurs et les groupes

    Un compte par utilisateur, les droits donnés au groupe et pas à la personne.

  5. Créer les dossiers partagés et leurs droits

    Un partage par groupe, avec les permissions NTFS qui vont avec.

  6. Joindre les postes clients au domaine

    Vérification de la résolution DNS et de l’ouverture de session avec un compte du domaine.

  7. Tester les accès

    Connexion avec plusieurs comptes pour vérifier que chacun voit bien ce qu’il doit voir, et seulement ça.

Sécurité

Les droits sont donnés par groupe et pas par utilisateur, et chaque groupe n’accède qu’à ce qui le concerne. Le compte administrateur du domaine n’est pas utilisé pour le travail courant.

Résultat

Les postes clients rejoignent le domaine et récupèrent leur adresse par le DHCP. Les utilisateurs se connectent avec leur compte du domaine et n’accèdent qu’aux dossiers de leur groupe. J’ai vérifié les droits en me connectant avec plusieurs comptes différents.

Compétences du référentiel

Chaque compétence affichée ici a été confirmée manuellement et accompagnée d’une justification.

B2.2.1 Installer et configurer des éléments d’infrastructure.

Justification

Installation et configuration du serveur, du domaine, du DNS et du DHCP, puis raccordement des postes clients.

B2.3.1 Administrer sur site ou à distance des éléments d’une infrastructure.

Justification

Gestion courante du domaine : création des comptes et des groupes, partages, droits, vérification des connexions.

Bilan personnel

C’est la première fois que je montais un domaine complet. Ce qui m’a le plus servi, c’est de tout noter au fur et à mesure : quand une manipulation échouait, je pouvais revenir en arrière et recommencer proprement. La partie droits sur les partages est celle où j’ai fait le plus d’essais avant d’avoir le résultat attendu.