Active Directory : Promotion Domain Controller, connexion de clients
Transcription
Active Directory : Promotion Domain Controller, connexion de clients
Active Directory : Promotion Domain Controller, connexion de clients N° d’ordre :2 Nom : Bonesso Prénom : Julien Classe : 6QTTI 2 Local / Machine : 239A – Ordi07 Collège Saint Servais C.E.S.C. I.T.N. Rue de la Pépinière, 101 5002 Namur Systèmes d’exploitation (6SE4) Horaire de participation Jeudi de la 5h à la 8h Rapport rendu Le 26/02/2015 Active Directory : Promotion Domain Controller, connexion de clients Remarques: ............................................................................................................................................................................. ...................................................................................................................................................................................................... ...................................................................................................................................................................................................... ...................................................................................................................................................................................................... ...................................................................................................................................................................................................... ...................................................................................................................................................................................................... ...................................................................................................................................................................................................... ...................................................................................................................................................................................................... ...................................................................................................................................................................................................... ...................................................................................................................................................................................................... ...................................................................................................................................................................................................... ...................................................................................................................................................................................................... ...................................................................................................................................................................................................... ...................................................................................................................................................................................................... ...................................................................................................................................................................................................... ...................................................................................................................................................................................................... ...................................................................................................................................................................................................... ...................................................................................................................................................................................................... ...................................................................................................................................................................................................... ...................................................................................................................................................................................................... ...................................................................................................................................................................................................... Bonesso Julien - Institut Technique de Namur - 6QTI Page 1 Active Directory : Promotion Domain Controller, connexion de clients Table des matières 1 Introduction........................................................................................................................ 3 2 Rappel théorique ................................................................................................................ 3 2.1 Comparaison WorkGroup – Domaine Active Directory .............................................. 3 2.2 Versions de Windows Serveur compatibles avec l’AD ................................................ 3 2.3 Définition de l’Active Directory ................................................................................... 3 2.4 DNS : Rappel ................................................................................................................ 4 2.5 Active Directory et DNS ............................................................................................... 4 2.6 Organisation Logique (Représentation Schématique en page 6)................................ 4 2.7 Organisation Physique (Représentation Schématique en page 7) .............................. 4 2.8 Schéma de l’organisation logique d’Active Directory (Exemple entreprise Mr Dupont) .................................................................................................................................. 5 2.9 Schéma de l’organisation physique d’Active Directory (Exemple entreprise Mr Dupont) .................................................................................................................................. 6 3 Planification de ma réalisation ........................................................................................... 7 3.1 Schéma représentant ma machine réelle et mes machines virtuelles ....................... 7 4 Préparation de l’environnement HyperV de ma machine réelle pour l’accueil des machines virtuelles à réaliser pour l’AD..................................................................................... 8 5 Promotion du premier Domain Controller ....................................................................... 10 5.1 Changement du nom d’ordinateur du DC1 ............................................................... 10 5.2 Attribution d’une adresse IP au Domain Controller .................................................. 11 5.3 Création d’une seconde partition pour l’installation de l’AD.................................... 12 5.4 Promotion du DC1: DCPromo.exe ............................................................................. 13 6 Création structurées d’utilisateurs (avec O.U) ................................................................. 18 7 Insertion des postes de travail dans le domaine ............................................................. 20 7.1 Changement de l’adresse IP et du DNS ..................................................................... 20 7.2 Assistant pour se joindre au domaine (Windows 8 et Windows 7) .......................... 21 7.3 Ajout de la machine XP .............................................................................................. 25 7.3.1 Changement de l’adresse IP et du DNS .............................................................. 25 7.3.2 Assistant pour se joindre au domaine (Windows XP) ........................................ 25 7.4 8 9 Les PC sont donc bien ajoutés à l’AD : ....................................................................... 28 Insertion d’un serveur de fichiers dans le domaine ......................................................... 29 8.1 Insertion du Serveur Windows 2003 dans le domaine ............................................. 29 8.2 Création du serveur de fichiers ................................................................................. 31 Ajout d’un second Domain Controller au domaine ......................................................... 35 Bonesso Julien - Institut Technique de Namur - 6QTI Page 2 Active Directory : Promotion Domain Controller, connexion de clients 1 Introduction Je vais tenter, dans ce rapport, de vous informer un peu sur ce qu’est un domaine Active Directory ainsi que toutes les notions y étant associées et que nous avons vu au cours. Je vais également tenter de vous expliquer comment créer le premier Domain Controller d’un domaine Active Directory, ainsi que l’ajout de clients à ce domaine, tout cela en réalisation virtuelle sur HyperV. J’espère qu’avec ce rapport vous arriverez à comprendre tout cela. 2 Rappel théorique 2.1 Comparaison WorkGroup – Domaine Active Directory WorkGroup Domaine (AD) Petite entreprise <15PC Grande entreprise Simple à créer, à administrer Expertise requise Sécurité parfois faible Non optimisé pour le partage de ressources pour de nombreux clients Économique, pas de machine serveur Sécurité bien présente Meilleur contrôle de tout le réseau - Grande rapidité - Plus extensible que le WorkGroup Serveur requis 2.2 Versions de Windows Serveur compatibles avec l’AD 2008 2012 Standard Standard Enterprise DataCenter DataCenter Essentials (Limitations ?) Itanium Foundation (Limitations ?) Web - 2.3 Définition de l’Active Directory L’AD est une base de données orientée nom et objets qui fournit les fonctions de « répertoire » pour tous les objets réseau de Windows 200X. Chaque objet de l’AD dispose de sa propre fiche signalétique unique (SID, RID, GUID) o SID : Serial Identifier o RID : Relative Identifier (SID Serveur + PC) o GUID : Forêt Unicité des noms L’AD est orienté sur le « nom » unique de chaque objet o Ordi14.loc239.itn o [email protected] Bonesso Julien - Institut Technique de Namur - 6QTI Page 3 Active Directory : Promotion Domain Controller, connexion de clients 2.4 DNS : Rappel Le DNS est une résolution de noms vers une adresse IP Domaine DNS hiérarchisé o Top Level o Second Level FQDN pour chaque machine (Domaine DNS) 2.5 Active Directory et DNS DNS est un service de résolution de noms Active Directory est un service d’annuaire Domaines AD et DNS ont la même structure hiérarchique Zones DNS peuvent être stockées par l’Active Directory Un client AD utilise DNS pour localiser le Domain Controller Domaine WWW n’est pas enregistré en zone DNS ! Le domaine représente l’organisation logique de l’entreprise, le site l’organisation physique. 2.6 Organisation Logique (Représentation Schématique en page 6) Forêt o Groupe d’arbres qui n’ont pas de nom de domaine contigu o Configuration, schéma, global catalog identiques provenant du root du premier domaine Arbre o Structure hiérarchique de domaines Win200X qui ont un nom contigu o Domaine parent – Domaine enfant o Configuration, schéma, global catalog identiques Domaine o Collection d’ordinateurs administrés par une même base de données « répertoire » Unité d’Organisation o Récipient utilisé pour organiser logiquement les objets d’un même domaine o Sert à : Trier, classer les éléments Délégation de contrôle 2.7 Organisation Physique (Représentation Schématique en page 7) Domain Controller o Serveur qui dispose d’une copie de l’AD Assure le logon, l’authentification et les recherches AD o Rôles indispensables Global Catalog Site (5 minutes pour réplication) o Un ou plusieurs LAN IP ensemble Bonesso Julien - Institut Technique de Namur - 6QTI Page 4 Active Directory : Promotion Domain Controller, connexion de clients o Un site peut contenir plusieurs domaines Sites (180 minutes pour réplication) o Plusieurs sites commandés ensemble par lien « haute vitesse » (Ligne louée, publique, non LAN) o Un domaine peut s’étendre sur plusieurs sites Réplication o Windows 200X, multi master : Chaque DC dispose d’une copie de l’AD Écriture et Lecture de l’AD 2.8 Schéma de l’organisation logique d’Active Directory (Exemple entreprise Mr Dupont) Bonesso Julien - Institut Technique de Namur - 6QTI Page 5 Active Directory : Promotion Domain Controller, connexion de clients 2.9 Schéma de l’organisation physique d’Active Directory (Exemple entreprise Mr Dupont) Bonesso Julien - Institut Technique de Namur - 6QTI Page 6 Active Directory : Promotion Domain Controller, connexion de clients 3 Planification de ma réalisation 3.1 Schéma représentant ma machine réelle et mes machines virtuelles Bonesso Julien - Institut Technique de Namur - 6QTI Page 7 Active Directory : Promotion Domain Controller, connexion de clients 4 Préparation de l’environnement HyperV de ma machine réelle pour l’accueil des machines virtuelles à réaliser pour l’AD 1. Créer un réseau privé dans les paramètres HyperV pour que les machines virtuelles soit dans un réseau virtuel rien qu’à elles : Bonesso Julien - Institut Technique de Namur - 6QTI Page 8 Active Directory : Promotion Domain Controller, connexion de clients 2. Ajouter une carte réseau sur chaque machine virtuelle et les intégrer dans le réseau interne précédemment créé : Pour Windows 2003 et XP, ajouter une carte réseau héritée, car même avec le Service Pack, je n’ai pas réussi à faire prendre en charge une carte réseau normale à Windows 2003 : Bonesso Julien - Institut Technique de Namur - 6QTI Page 9 Active Directory : Promotion Domain Controller, connexion de clients Intégrer la machine Windows 2003 au réseau interne précédemment créé grâce à la carte réseau héritée : 5 Promotion du premier Domain Controller 5.1 Changement du nom d’ordinateur du DC1 La première chose à faire est de changer le nom très compliqué fixé à notre serveur 2008 à l’installation en un nom plus simple et facile à retenir : Bonesso Julien - Institut Technique de Namur - 6QTI Page 10 Active Directory : Promotion Domain Controller, connexion de clients 5.2 Attribution d’une adresse IP au Domain Controller La seconde chose à faire est de fixer une adresse IP fixe pour le Domain Controller, comme je vous l’ai montré dans mon schéma de planification, j’ai décidé de lui attribuer l’adresse 10.10.7.1 /24 : Ensuite, pour vérifier que la connectivité de mon réseau interne est irréprochable, je vais pinger ma machine serveur depuis une machine qui sera cliente de mon domaine. Pour ça, je vais activer la règle permettant de me faire pinger dans le pare-feu de mon serveur : Bonesso Julien - Institut Technique de Namur - 6QTI Page 11 Active Directory : Promotion Domain Controller, connexion de clients Et ensuite pinger mon serveur (ici de ma machine W7) : 5.3 Création d’une seconde partition pour l’installation de l’AD Je vais créer une seconde partition dans mon premier Domain Controller pour y stocker les dossiers NTDS ET SYSVOL de l’Active Directory : Bonesso Julien - Institut Technique de Namur - 6QTI Page 12 Active Directory : Promotion Domain Controller, connexion de clients 5.4 Promotion du DC1: DCPromo.exe Mode avancé : Nouvelle forêt, nouvel arbre, car aucun domaine existant : Bonesso Julien - Institut Technique de Namur - 6QTI Page 13 Active Directory : Promotion Domain Controller, connexion de clients Nom de domaine à choisir o BonJu.local DNS local pas enregistré en zone DNS : o Nom NETBIOS BONJU : Bonesso Julien - Institut Technique de Namur - 6QTI Page 14 Active Directory : Promotion Domain Controller, connexion de clients Niveau de fonctionnalités Windows 2008 R2 Forêt, domaine Le plus récent : Activer le rôle supplémentaire Serveur DNS (Afin de pouvoir accéder au domaine avec une machine client) : Bonesso Julien - Institut Technique de Namur - 6QTI Page 15 Active Directory : Promotion Domain Controller, connexion de clients Changer les dossiers de stockage par défaut du domaine (NTDS, SYSVOL) : Choisir un mot de passe de restauration : Bonesso Julien - Institut Technique de Namur - 6QTI Page 16 Active Directory : Promotion Domain Controller, connexion de clients Exporter le fichier de restauration si jamais un problème se déclarerait dans l’AD Les services s’installent ensuite et un redémarrage est nécessaire : AD installé ! Bonesso Julien - Institut Technique de Namur - 6QTI Page 17 Active Directory : Promotion Domain Controller, connexion de clients Pour vérifier la bonne réalisation de la promotion du DC, nous pouvons : 1. Observer les zones DNS et le nom de domaine 2. Vérifier les partages réseaux actifs \\BonJuDC1.BonJu.local : 6 Création structurées d’utilisateurs (avec O.U) Pour une meilleure gestion des utilisateurs et des groupes ou tout autre objet de l’active directory, il existe les unités d’organisations (O.U), je vais ici en créer deux et y insérer mes utilisateurs et groupes. « User239 » et « Group239 » La création d’O.U se fait dans « Utilisateurs et ordinateurs Active Directory » : Bonesso Julien - Institut Technique de Namur - 6QTI Page 18 Active Directory : Promotion Domain Controller, connexion de clients Je crée donc mes deux O.U « User239 » et « Group239 » Je crée donc un Utilisateur « Toto » et un utilisateur « Exp_Ti » qui fera partie du groupe « Opérateur de compte », ce qui lui donnera le droit, entre-autres, d’ajouter des ordinateurs au domaine. Bonesso Julien - Institut Technique de Namur - 6QTI Page 19 Active Directory : Promotion Domain Controller, connexion de clients 7 Insertion des postes de travail dans le domaine Nous devons donc insérer dans le domaine une machine Windows 8, une machine Windows 7, et une machine Windows XP. Je vais vous montrer donc comment insérer une machine Win8 (Windows 7, c’est la même réalisation) ainsi qu’une machine WinXP. 7.1 Changement de l’adresse IP et du DNS Le serveur Win2008 (DC1) va servir de relay DNS aux machines clientes ainsi que de serveur DNS pour rejoindre l’AD. Bonesso Julien - Institut Technique de Namur - 6QTI Page 20 Active Directory : Promotion Domain Controller, connexion de clients 7.2 Assistant pour se joindre au domaine (Windows 8 et Windows 7) Bonesso Julien - Institut Technique de Namur - 6QTI Page 21 Active Directory : Promotion Domain Controller, connexion de clients Bonesso Julien - Institut Technique de Namur - 6QTI Page 22 Active Directory : Promotion Domain Controller, connexion de clients Ici, nous utilisons le compte Exp_Ti car il est opérateur de compte. Bonesso Julien - Institut Technique de Namur - 6QTI Page 23 Active Directory : Promotion Domain Controller, connexion de clients Nous avons accès au compte Toto sous Windows 7 et 8 ! Bonesso Julien - Institut Technique de Namur - 6QTI Page 24 Active Directory : Promotion Domain Controller, connexion de clients 7.3 Ajout de la machine XP 7.3.1 Changement de l’adresse IP et du DNS Le serveur Win2008 (DC1) va servir de relay DNS aux machines clientes ainsi que de serveur DNS pour rejoindre l’AD. 7.3.2 Assistant pour se joindre au domaine (Windows XP) Bonesso Julien - Institut Technique de Namur - 6QTI Page 25 Active Directory : Promotion Domain Controller, connexion de clients Bonesso Julien - Institut Technique de Namur - 6QTI Page 26 Active Directory : Promotion Domain Controller, connexion de clients Ici, nous utilisons le compte Exp_Ti car il est opérateur de compte. Bonesso Julien - Institut Technique de Namur - 6QTI Page 27 Active Directory : Promotion Domain Controller, connexion de clients Nous avons accès au compte Toto sous Windows XP ! 7.4 Les PC sont donc bien ajoutés à l’AD : Bonesso Julien - Institut Technique de Namur - 6QTI Page 28 Active Directory : Promotion Domain Controller, connexion de clients 8 Insertion d’un serveur de fichiers dans le domaine 8.1 Insertion du Serveur Windows 2003 dans le domaine L’ajout d’un serveur Windows 2003 dans le domaine se fait un peu comme pour Windows XP, car il est ici Member Server, et non contrôleur de domaine (ce qui aurait été impossible dans ce cas étant donné que le niveau de fonctionnalités de notre domaine est Windows 2008 R2. On fonctionne donc comme ceci : Clic droit sur poste de travail Propriétés Bonesso Julien - Institut Technique de Namur - 6QTI Page 29 Active Directory : Promotion Domain Controller, connexion de clients Bonesso Julien - Institut Technique de Namur - 6QTI Page 30 Active Directory : Promotion Domain Controller, connexion de clients 8.2 Création du serveur de fichiers Pour créer le serveur de fichiers, il faut être sur le compte administrateur du serveur Windows 2003. Je crée donc un partage nommé « Shared ». Dans les autorisations de partage, j’intègre donc mes 2 utilisateurs du domaine Toto et Exp_Ti : L’utilisateur Toto faisant partie du domaine a donc accès à mon partage. Bonesso Julien - Institut Technique de Namur - 6QTI Page 31 Active Directory : Promotion Domain Controller, connexion de clients Je vais donc maintenant vous montrer une seconde étape, qui consiste à partager en WorkGroup ce même dossier avec ma machine hôte. Vous pouvez donc voir ici que j’ai également ajouté dans la SAM locale de mon serveur Windows 2003 l’utilisateur Julien, qui est mon utilisateur de ma machine réelle (hôte) : Il faut ensuite ajouter un second réseau à HyperV sur la carte réseau de la machine réelle: Bonesso Julien - Institut Technique de Namur - 6QTI Page 32 Active Directory : Promotion Domain Controller, connexion de clients Pour pouvoir accéder au partage depuis ma machine réelle, il faut ajouter une seconde carte réseau à la machine W2003 pour qu’elle accède au réseau de la machine réelle que l’on vient d’ajouter à HyperV : Je laisse la nouvelle carte réseau que je viens d’ajouter à Windows Server en IP automatique étant donné que mon réseau réel est équipé du DHCP. (Il faut évidemment vérifier que le client Microsoft est bien activé sur cette carte pour que la résolution du nom NETBIOS de mon W2003 fonctionne). Bonesso Julien - Institut Technique de Namur - 6QTI Page 33 Active Directory : Promotion Domain Controller, connexion de clients Je peux donc maintenant, via ma machine réelle, accéder au partage simplement en tapant \\SRV2003\SHARED et sans devoir entrer de nom d’utilisateur ni de mot de passe étant donné que l’utilisateur utilisé par ma machine réelle fait partie de la SAM de mon W2003 : Bonesso Julien - Institut Technique de Namur - 6QTI Page 34 Active Directory : Promotion Domain Controller, connexion de clients 9 Ajout d’un second Domain Controller au domaine Pour que la robustesse de notre solution soit maximale, j’ajoute donc ce second Domain Controller (DC2), qui aidera donc le premier (DC1). Compte administrateur du domaine indispensable Bonesso Julien - Institut Technique de Namur - 6QTI Page 35 Active Directory : Promotion Domain Controller, connexion de clients Le domaine reste le même Le site reste le même Bonesso Julien - Institut Technique de Namur - 6QTI Page 36 Active Directory : Promotion Domain Controller, connexion de clients Bonesso Julien - Institut Technique de Namur - 6QTI Page 37 Active Directory : Promotion Domain Controller, connexion de clients Bonesso Julien - Institut Technique de Namur - 6QTI Page 38 Active Directory : Promotion Domain Controller, connexion de clients Comme vous le voyez ici, il y a maintenant deux contrôleurs de domaine disponibles pour ce domaine. Bonesso Julien - Institut Technique de Namur - 6QTI Page 39 Active Directory : Administration et profils utilisateurs (itinérants) N° d’ordre :2 Nom : Bonesso Prénom : Julien Classe : 6QTTI 2 Local / Machine : 239A – Ordi07 Collège Saint Servais C.E.S.C. I.T.N. Rue de la Pépinière, 101 5002 Namur Systèmes d’exploitation (6SE4) Horaire de participation Jeudi de la 5h à la 8h Rapport rendu Le 07/05/2015 Active Directory : Administration et profils utilisateurs (itinérants) Remarques: .................................................................................................................................................................... ............................................................................................................................................................................................ ............................................................................................................................................................................................ ............................................................................................................................................................................................ ............................................................................................................................................................................................ ............................................................................................................................................................................................ ............................................................................................................................................................................................ ............................................................................................................................................................................................ ............................................................................................................................................................................................ ............................................................................................................................................................................................ ............................................................................................................................................................................................ ............................................................................................................................................................................................ ............................................................................................................................................................................................ ............................................................................................................................................................................................ ............................................................................................................................................................................................ ............................................................................................................................................................................................ ............................................................................................................................................................................................ ............................................................................................................................................................................................ ............................................................................................................................................................................................ ............................................................................................................................................................................................ ............................................................................................................................................................................................ Bonesso Julien - Institut Technique de Namur - 6QTI Page 1 Active Directory : Administration et profils utilisateurs (itinérants) Table des matières 1 Introduction ....................................................................................................................3 2 Rappel théorique ............................................................................................................3 2.1 Qu’est-ce qu’un profil utilisateur ? ...........................................................................3 2.2 Pourquoi ne jamais faire de partage sur le lecteur C : d’un serveur ? ........................3 2.3 Avantages et inconvénients des profils itinérants .....................................................3 2.4 Avantages de la redirection de dossiers (GPO)..........................................................4 2.5 Utilité de la gestion des quotas.................................................................................4 3 Planification de ma réalisation ........................................................................................5 4 Administration du domaine ............................................................................................6 5 Configuration profils itinérants .......................................................................................9 6 Redirection du dossier de travail de [email protected] ...............................................11 7 Administration de l’espace de stockage ........................................................................13 8 Conclusion ....................................................................................................................15 Bonesso Julien - Institut Technique de Namur - 6QTI Page 2 Active Directory : Administration et profils utilisateurs (itinérants) 1 Introduction Je vais tenter, dans ce rapport, de vous informer un peu sur ce qu’est un profil itinérant et comment l’utiliser, comment limiter un espace de stockage à un utilisateur et comment lui connecter un lecteur réseau, je vais également essayer de vous expliquer comment administrer un serveur depuis un ordinateur client. 2 Rappel théorique 2.1 Qu’est-ce qu’un profil utilisateur ? Profil d'utilisateur local Lorsque vous utilisez un ordinateur, vous avez besoin de stocker des données et paramètres (fonds d’écran,…) spécifiques à votre utilisateur. Ces informations sont stockées dans ce que l’on appelle un profil utilisateur. Les fichiers sont stockés sur le disque dur local de l’ordinateur dans « C:\Users\NameUser ». Le profil sera retrouvé à chaque fois que l’utilisateur se reconnectera localement sur la machine. Profil itinérant Ce type de profil est géré par l’administrateur réseau d’un domaine Active Directory. Les fichiers sont stockés sur un serveur accessible via le réseau. Le profil sera retrouvé à chaque fois que l’utilisateur se connectera sur n’importe quelle machine qui est sur le domaine. 2.2 Pourquoi ne jamais faire de partage sur le lecteur C : d’un serveur ? Il ne faut pas partager depuis le lecteur C:\ pour que les données personnelles et les informations de tous les utilisateurs ne soient pas accessibles, ainsi que les fichiers serveurs, qui eux doivent en plus être très sécurisés. 2.3 Avantages et inconvénients des profils itinérants Avantages Inconvénients Profil unique sans distinction du poste de travail où l’on s’authentifie du moment qu’il est dans le même domaine Le transfert d’information sur le serveur peut être limité et défini Sauvegarde des profils plus aisée L’espace disque du serveur doit être pris en considération en fonction du nombre d’utilisateurs Le stockage des fichiers des employés (parfois de lourds fichiers personnels) se fait sur le serveur Les heures d’achalandage (connexion des users) peuvent ralentir considérablement le réseau (sauf avec des redirections de dossier GPO) A la réinstallation d’une machine, à la première ouverture, l’utilisateur va retrouver tout son confort et ses habitudes précédentes Vérification de la présence ou non de virus dans les données utilisateurs plus aisée Bonesso Julien - Institut Technique de Namur - 6QTI Page 3 Active Directory : Administration et profils utilisateurs (itinérants) 2.4 Avantages de la redirection de dossiers (GPO) - La technologie des fichiers hors connexion donne accès à leurs dossiers aux utilisateurs même s’ils ne sont pas connectés au réseau. La redirection des fichiers est utile pour réduire la taille du profil itinérant et rendre efficace l’ouverture et la fermeture de session de l’utilisateur final. L’ouverture de session de l’utilisateur final est beaucoup plus rapide qu’avec juste le profil itinérant. 2.5 Utilité de la gestion des quotas La gestion des quotas sert à attribuer, à limiter l’espace des utilisateurs pour qu’ils ne s’amusent pas à stocker n’importe quoi et remplir les disques du serveur. Une fois arrivés à un certain pourcentage de leur espace attribué, ils auront donc un avertissement. Bonesso Julien - Institut Technique de Namur - 6QTI Page 4 Active Directory : Administration et profils utilisateurs (itinérants) 3 Planification de ma réalisation Bonesso Julien - Institut Technique de Namur - 6QTI Page 5 Active Directory : Administration et profils utilisateurs (itinérants) 4 Administration du domaine Pour administrer le domaine depuis une machine cliente (Windows 7, Windows 8 ou autre), il faut installer la mise à jour KB958830 et accepter l’administration à distance dans le gestionnaire du serveur. Premièrement, nous devons comme je l’ai dit, autoriser la gestion à distance sur le serveur. Ensuite, nous devons installer le pack additionnel pour l’OS Client. Bonesso Julien - Institut Technique de Namur - 6QTI Page 6 Active Directory : Administration et profils utilisateurs (itinérants) Et ensuite activer les fonctionnalités dont l’on a besoin dans les fonctionnalités Windows. Nous pourrons ensuite lancer le gestionnaire de serveur depuis Windows en mode administrateur du domaine. Bonesso Julien - Institut Technique de Namur - 6QTI Page 7 Active Directory : Administration et profils utilisateurs (itinérants) Nous aurons ensuite accès à la gestion du serveur en entrant le nom complet de celui-ci. Ici, j’ai créé une console MMC permettant de gérer les partages, les utilisateurs et la zone DNS. Bonesso Julien - Institut Technique de Namur - 6QTI Page 8 Active Directory : Administration et profils utilisateurs (itinérants) 5 Configuration profils itinérants Pour configurer les profils itinérants, il faut tout d’abord prévoir un espace de stockage pour ces profils. J’ai donc décidé de créer une troisième partition, car l’on ne peut jamais faire de partage sur le lecteur C:\ Ensuite, nous allons créer un dossier partagé à l’intérieur de cette partition, pour y enregistrer les profils. Les autorisations à fixer sont « Système + Utilisateurs du domaine », tous les deux en lecture & écriture. Bonesso Julien - Institut Technique de Namur - 6QTI Page 9 Active Directory : Administration et profils utilisateurs (itinérants) Et ensuite, dans les propriétés de l’utilisateur, il faut indiquer le chemin vers le dossier que l’on a précédemment partagé. Le %username% sert à indiquer automatiquement le nom du profil sans qu’on ait à le noter. Avec mon utilisateur Toto, j’ai créé un fichier texte « TEST ». Bonesso Julien - Institut Technique de Namur - 6QTI Page 10 Active Directory : Administration et profils utilisateurs (itinérants) Nous pouvons voir ici que sous Windows 8, avec mon profil Toto, je retrouve mon fichier TEST.txt, l’itinérance fonctionne donc bel et bien. 6 Redirection du dossier de travail de [email protected] Je crée donc un dossier de travail pour l’utilisateur Tototo, qui sera connecté sur le lecteur réseau Z:\. Bonesso Julien - Institut Technique de Namur - 6QTI Page 11 Active Directory : Administration et profils utilisateurs (itinérants) Nous pouvons voir ici que le lecteur réseau est affiché sous Windows 7. J’y ajoute donc un fichier témoin « test.bmp » sur Windows 7. Bonesso Julien - Institut Technique de Namur - 6QTI Page 12 Active Directory : Administration et profils utilisateurs (itinérants) Mon fichier témoin est toujours visible sur Windows 8, mon dossier de travail fonctionne donc bien. 7 Administration de l’espace de stockage Pour activer les quotas, il faut aller dans les propriétés du lecteur utilisé pour les dossiers partagés, dans l’onglet quota, et activer la gestion de quota : Bonesso Julien - Institut Technique de Namur - 6QTI Page 13 Active Directory : Administration et profils utilisateurs (itinérants) J’ai limité la taille de stockage de Toto à 50 Mo, nous pouvons le voir dans les propriétés de son lecteur réseau. Pour voir un éventuel dépassement, l’administrateur sera prévenu, via l’observateur d’évènement, comme je l’ai coché ici : Bonesso Julien - Institut Technique de Namur - 6QTI Page 14 Active Directory : Administration et profils utilisateurs (itinérants) 8 Conclusion Dans ce rapport, je vous ai donc expliqué comment mettre en œuvre un profil itinérant, lui ajouter un lecteur réseau (son dossier de travail) et comment gérer un serveur depuis un ordinateur client appartenant au domaine. Vous avez donc pu voir que tout cela n’est pas vraiment compliqué mais qu’il faut bien se rendre compte auparavant à avoir une base TCPIP irréprochable ainsi qu’une bonne connaissances des droits NTFS et de partage à attribuer lors du partage de dossiers (Système + Utilisateurs du domaine). J’ai pu apprendre grâce à cette manipulation que l’on pouvait également, en plus de rediriger nos dossiers personnels grâce aux GPO, attacher un espace de stockage grâce à un lecteur réseau à chaque utilisateur dans son poste de travail mais aussi que chaque profil utilisateur était automatiquement ouvert et sauvegardé à l’ouverture et à la fermeture de session, moi qui croyait que ça se faisait en temps réel. Cette manipulation est vraiment très intéressante pour la suite de notre avenir professionnel car j’ai pu remarquer, notamment grâce à mon stage, qu’un grand nombre d’entreprises utilisaient les profils itinérants et également les redirections de dossiers grâce aux GPO ou autres. J’espère que maintenant grâce à toutes mes explications et les détails que j’ai pu vous donner, vous arriverez à mettre en place les profils itinérants pour vos utilisateurs de domaine ! Bonesso Julien - Institut Technique de Namur - 6QTI Page 15