Installer le rôle AD DS sur Windows Server 2022, promouvoir le serveur en contrôleur de domaine et créer les premières unités d'organisation.
Windows Server 2022 (ou 2019) installé avec une IP statique. Accès administrateur local. Au minimum 2 Go RAM et 40 Go disque.
1. Configurer une IP statique Panneau de configuration > Réseau > IPv4 IP : 192.168.1.10 Masque : 255.255.255.0 Passerelle : 192.168.1.1 DNS prim : 192.168.1.10 (lui-même, sera serveur DNS) DNS sec : 8.8.8.8 2. Renommer le serveur Paramètres > Système > Informations système > Renommer ce PC Nom : SRV-AD-01 → Redémarrer 3. Vérifier la date/heure (important pour Kerberos) Paramètres > Date et heure > Europe/Paris
Gestionnaire de serveur > Gérer > Ajouter des rôles et fonctionnalités Type d'installation : Installation basée sur un rôle ou une fonctionnalité Serveur de destination : SRV-AD-01 (serveur local) Rôles du serveur : Cocher Services de domaine Active Directory (AD DS) → Ajouter les fonctionnalités requises (Outils AD DS) → Suivant > Suivant > Installer Attendre la fin de l'installation (2-5 minutes)
Ou via PowerShell :
Install-WindowsFeature -Name AD-Domain-Services -IncludeManagementTools
Gestionnaire de serveur > Notification (drapeau jaune) > Promouvoir ce serveur en contrôleur de domaine Configuration du déploiement : Ajouter une nouvelle forêt Nom de domaine racine : lycee.local (ou mondomaine.lan) Options du contrôleur de domaine : Niveau fonctionnel de la forêt/domaine : Windows Server 2016 Contrôleur de domaine DNS : Coché Catalogue global (GC) : Coché Mot de passe DSRM : (mot de passe de récupération — noter précieusement) Options DNS : Ignorer l'avertissement (normal pour une nouvelle forêt) Options supplémentaires : Nom de domaine NetBIOS : LYCEE (généré automatiquement) → Installer (le serveur redémarre automatiquement)
Après redémarrage, se connecter avec : LYCEE\Administrateur Outils d'administration disponibles : - Utilisateurs et ordinateurs Active Directory (ADUC) — dsa.msc - Sites et services Active Directory — dssite.msc - Domaines et approbations Active Directory — domain.msc - DNS — dnsmgmt.msc
# Vérifier en PowerShell
Get-ADDomain
Get-ADDomainController
dcdiag /test:DNS
dcdiag /test:Replications
Les UO (OU en anglais) permettent d'organiser les objets AD (utilisateurs, groupes, ordinateurs) et d'y appliquer des GPO.
ADUC (dsa.msc) > Clic droit sur lycee.local > Nouveau > Unité d'organisation Structure recommandée : lycee.local ├── UO-Utilisateurs │ ├── Etudiants │ └── Enseignants ├── UO-Groupes ├── UO-Ordinateurs │ ├── Postes-Etudiants │ └── Postes-Enseignants └── UO-Serveurs
ADUC > UO-Utilisateurs > Etudiants > Clic droit > Nouveau > Utilisateur Prénom : Alice Nom : Dupont Nom d'ouverture de session : adupont@lycee.local Mot de passe : (respecter la politique de complexité) Options : L'utilisateur doit changer le mot de passe à la prochaine ouverture
ADUC > UO-Groupes > Clic droit > Nouveau > Groupe Nom : GRP-Etudiants Type : Sécurité Étendue : Domaine local → Ajouter des membres : adupont, ...
| Commande PowerShell | Action |
|---|---|
| Get-ADUser -Filter * | Lister tous les utilisateurs AD |
| Get-ADUser -Identity adupont | Voir un utilisateur spécifique |
| New-ADUser -Name Alice -SamAccountName adupont | Créer un utilisateur |
| Set-ADAccountPassword -Identity adupont | Changer le mot de passe |
| Enable-ADAccount -Identity adupont | Activer un compte |
| Disable-ADAccount -Identity adupont | Désactiver un compte |
| Add-ADGroupMember -Identity GRP-Etudiants -Members adupont | Ajouter au groupe |
| Get-ADComputer -Filter * | Lister les ordinateurs du domaine |
| Get-ADOrganizationalUnit -Filter * | Lister les UO |
✅ Réponse : Active Directory Domain Services
✅ Réponse : Configurer une IP statique et renommer le serveur
✅ Réponse : Un conteneur pour organiser les objets AD et y appliquer des GPO
✅ Réponse : Récupérer l'AD en mode restauration des services d'annuaire
✅ Réponse : Get-ADUser -Filter *