SlideShare une entreprise Scribd logo
Active Directory
Windows 2003 Server
Plan
•
•
•
•
•
•

Introduction
Quelques définitions importantes
L’installation et la gestion de Active Directory
Configuration du service DNS
Test de DNS avec nslookup
Gestion des utilisateurs, des groupes
d'utilisateurs et des ordinateurs du domaine
Introduction
• L'installation de Windows 2003 Serveur débute par
l'installation du système d'exploitation lui-même. Une fois
le système installé, les services supplémentaires qu'il
assurera pourront être soit déjà implantés au sein du
système et donc directement utilisables après
configuration, soit non installés et donc nécessiteront
l'installation de composants systèmes supplémentaires
qui eux aussi devront être configurés.
• La configuration d'une machine en contrôleur de
domaine est un exemple typique de ce genre de service.
Elle requière l'installation de Active Directory et de DNS
si celui-ci n'est pas disponible par ailleurs.
Introduction
• Active Directory Service (ADS) est implanté par
Windows 2003 Server pour la gestion d'annuaires.
• Il est utilisé pour toutes les tâches d'administration
demandant une forte implantation réseau et en
particulier pour la création de domaines.
• De base, ADS n'est pas installé sous Windows 2003. Au
cours de son installation, un domaine devra être défini.
Quelques définitions
importantes
•
•
•
•
•
•

Contrôleur de domaine
Contrôleur de domaine supplémentaire
Domaine
Domaine enfant
Arborescence de domaine
Forêt
Contrôleur de domaine
Dans une forêt Active Directory, un contrôleur de
domaine est un serveur contenant une copie inscriptible
de la base de données Active Directory et contrôlant
l'accès aux ressources réseau. Les administrateurs
peuvent gérer les comptes d'utilisateurs, l'accès réseau,
les ressources partagées et les autres objets d'annuaire
à partir de n'importe quel contrôleur de domaine de la
forêt.
Contrôleur de domaine supplémentaire
• Il s’agit d’un contrôleur de domaine qui reçoit une copie
en lecture seule de la base de données de l'annuaire
pour le domaine. Cette dernière contient toutes les
informations sur les comptes et les stratégies de sécurité
du domaine.
Domaine
• Dans Active Directory,un domaine est
l’ensemble d'objets ordinateur, utilisateur et
groupe défini par l'administrateur. Ces objets
partagent une base de données d'annuaire, des
stratégies de sécurité et des relations de
sécurité communes avec d'autres domaines.
• Dans DNS,un domaine est toute arborescence
ou sous-arborescence au sein de l'espace de
noms DNS.
Domaine enfant

Pour DNS et Active Directory, un domaine enfant est un
domaine de l'arborescence de l'espace de noms situé
immédiatement sous un autre nom de domaine (le
domaine parent). On parle aussi de sous-domaine.
Arborescence de domaine
•

Dans DNS, structure de
l'arborescence hiérarchique
inversée utilisée pour indexer
les noms de domaines.

•

Dans Active Directory, structure hiérarchique d'un ou plusieurs
domaines liés par des relations d'approbations bidirectionnelles et
transitives formant un espace de noms contigu.
Forêt
Un ou plusieurs domaines
Active Directory qui partagent
les mêmes définitions de
schéma, les mêmes
informations relatives à la
configuration, et les mêmes
fonctionnalités de recherche
dans la forêt (catalogue
global). Les domaines d'une
même forêt sont liés par des
relations bidirectionnelles et
transitives.
• La machine d'installation pourra prendre différents rôles:
premier contrôleur d'un nouveau domaine dans une
nouvelle forêt,
premier contrôleur d'un domaine enfant d'un
domaine existant,
premier contrôleur d'un nouveau domaine dans une
forêt existante,
contrôleur supplémentaire au sein d'un domaine
existant.
L’installation et la gestion de
Active Directory
Deux méthodes sont possibles pour installer Active
Directory :
• Utiliser l'utilitaire "Gérer votre serveur" (Démarrer>Tous
les programmes>Outils d’administration>Gérer votre
serveur) qui simplifie l'installation sans poser les
questions les plus pointues. Il installe et configure AD,
DNS et DHCP pour un nouveau domaine dans une
nouvelle forêt..
• Utiliser l'assistant "dcpromo" (lancé en ligne de
commande) qui permet de contrôler tous les aspects de
l'installation.
l'utilitaire "Gérer votre serveur"
•
•

•
•
•
•

Ajouter ou supprimer un rôle.
Choix de la configuration par
défaut pour un premier
serveur. Si "Configuration
personnalisée" est choisi,
bascule sur dcpromo.
Choix du nom du
nouveau domaine.
Choix du nom
compatible NetBEUI.
Choix d'un éventuel
redirecteur DNS.
Confirmation
-> Démarrage de
l'installation
L’assistant dcpromo
L’assistant dcpromo
• Choix du nom du domaine créé (nom complet)
• Choix du nom du domaine NetBIOS pour compatibilité
avec les versions antérieures de Windows
• Choix des emplacements de stockage des informations
ADS
• Définition du mot de passe administrateur
pour le redémarrage en mode restauration ADS
• Début de l’installation….
Résultat de l’installation
• Après l’installation de
Active Directory Service,
un certain nombre d’outils
d'administration sont
disponibles.
• Après redémarrage, ADS
est en fonctionnement
pour la gestion de notre
domaine. Le service DNS
est lui aussi en
fonctionnement, mais il
n'est pas configuré.
Configuration du service DNS
Les tâches à réaliser via le gestionnaire
DNS sont :
• la configuration de la résolution directe
nom IP -> adresse IP
• la configuration de la résolution inverse
adresse IP -> nom IP
Configuration du service DNS
• Définition de zones de recherche directes
pour les résolution nom IP -> adresse IP
et de zones de recherche inverses
pour les résolutions adresse IP -> nom IP
Configuration de la zone directe
Déclaration des nouvelles machines (hôtes) avec
demande de création automatique du pointeur PTR
associé.
Configuration de la zone inverse
• Lancement de l'assistant de création de zone inverse
• Création d'une zône principale intégrée à Active
Directory
• Choix de l'étendue de réplication de cette zône
• Définition de l'ID réseau de cette zone
• Choix du mode de mise à jour dynamique
• Fin de l'assistant de création de zone inverse
Reconfiguration des paramètres TCP/IP
• Reconfiguration
des paramètres
TCP/IP pour
intégrer le
192.168.0.1
comme DNS
principal et
lst.fsts.ac.ma
comme premier
suffixe DNS
Tests (nslookup)
• Commande nslookup exécutée dans une invite de
commande
• test nom IP -> adresse IP pour le nom de domaine
• test nom IP -> adresse IP pour un nom quelconque
• test adresse IP -> nom IP
La gestion des utilisateurs, des
groupes d'utilisateurs et des
ordinateurs du domaine
• Outil : utilisateurs et ordinateurs Active Directory.

• Cet outil réalise l'administration des utilisateurs, des
groupes d’utilisateurs et des ordinateurs d'un domaine (il
leur est attribué un compte).
La gestion des utilisateurs, des groupes
d'utilisateurs et des ordinateurs du domaine
Groupes crées
à l’installation

Utilisateurs et groupes
d’utilisateurs du domaine
La gestion des utilisateurs, des groupes
d'utilisateurs et des ordinateurs du domaine
Contrôleurs de domaine du domaine lst.fsts.ac.ma
Création d’un nouvel utilisateur
Choix des
Paramètres
de création:
Propriétés d’un utilisateur
Création d’un groupe
Nom : unique
Etendue : sur le domaine local ou globalement Type :
groupe de sécurité ou de distribution
Propriétés d’un groupe
• Paramètres généraux,Membres,Groupes du domaine
dont il est membre,Utilisateur gestionnaire
Affectation d'un répertoire de base et
d'un profil itinérant à un utilisateur
• Création d'un répertoire destiné à héberger les
répertoires de base et les profils
itinérants(Utilisateurs>Profils)
Affectation d'un répertoire de base et
d'un profil itinérant à un utilisateur
• Partage de ce répertoire (sous le nom Users) et
configuration des autorisations sur le répertoire et sur le
partage
Affectation d'un répertoire de base et
d'un profil itinérant à un utilisateur
• Configuration de l'utilisateur concerné dans l'onglet profil
de ses propriétés au sein du gestionnaire des utilisateurs
Affectation d'un répertoire de base et
d'un profil itinérant à un utilisateur
• Le gestionnaire des utilisateurs crée lui-même le
répertoire de base et lui affecte les permissions en
limitant l'accès au seul administrateur et à l'utilisateur.

• Montage automatique du répertoire de base au niveau
du client.
Création d’un nouvel ordinateur
• Définir son nom (unique).
• Possibilité de le déclarer en tant que machine à système
prè Windows 2000 ou non
• Possibilité de le déclarer en tant que contrôleur
supplémentaire ou en tant
que membre simple
Création d’un groupe d'ordinateurs
• Création d'un nouveau groupe
• Ajout des ordinateurs à ce groupe
TP
•
•
•
•

Installation de Active Directory
Configuration de DNS
Test de DNS
Test d’authentification par des utilisateurs
crées sur le contrôleur de domaine, à
partir d’un d’autres ordinateurs du réseau.
installation et configuration du DNS sous Windows serveur 2003

Contenu connexe

Tendances

PFE BI - INPT
PFE BI - INPTPFE BI - INPT
PFE BI - INPTriyadadva
 
Deep Learning : Application à la reconnaissance d’objets de classes multiples...
Deep Learning : Application à la reconnaissance d’objets de classes multiples...Deep Learning : Application à la reconnaissance d’objets de classes multiples...
Deep Learning : Application à la reconnaissance d’objets de classes multiples...
Haytam EL YOUSSFI
 
Présentation PFE
Présentation PFEPrésentation PFE
Présentation PFE
Semah Mhamdi
 
Mise en place d'une solution de détection des pirates et des malwares dans le...
Mise en place d'une solution de détection des pirates et des malwares dans le...Mise en place d'une solution de détection des pirates et des malwares dans le...
Mise en place d'une solution de détection des pirates et des malwares dans le...
Mohamed Ben Bouzid
 
Tutoriel sur Installation de Cacti sous plateforme Windows
Tutoriel sur Installation de Cacti sous plateforme WindowsTutoriel sur Installation de Cacti sous plateforme Windows
Tutoriel sur Installation de Cacti sous plateforme Windows
emmanuel minjoe
 
Mini projet Zabbix
Mini projet ZabbixMini projet Zabbix
Mini projet Zabbix
SamiMessaoudi4
 
Rapport de stage SNCE
Rapport de stage SNCERapport de stage SNCE
Rapport de stage SNCE
Mohamed Arhoujdam
 
Présentation de mon PFE
Présentation de mon PFEPrésentation de mon PFE
Présentation de mon PFE
Nadir Haouari
 
Supervision de réseau informatique - Nagios
Supervision de réseau informatique - NagiosSupervision de réseau informatique - Nagios
Supervision de réseau informatique - Nagios
Aziz Rgd
 
Medical openerp
Medical openerpMedical openerp
Medical openerpHORIYASOFT
 
Rapport De PFE
Rapport De PFERapport De PFE
Rapport De PFE
Nadir Haouari
 
QCM basique sur les réseaux informatiques
QCM basique sur les réseaux informatiquesQCM basique sur les réseaux informatiques
QCM basique sur les réseaux informatiques
Frust Rados
 
présentation soutenance PFE.ppt
présentation soutenance PFE.pptprésentation soutenance PFE.ppt
présentation soutenance PFE.pptMohamed Ben Bouzid
 
Presentation Zabbix en Français du 6 Juin 2013
Presentation Zabbix en Français du 6 Juin 2013Presentation Zabbix en Français du 6 Juin 2013
Presentation Zabbix en Français du 6 Juin 2013
Alain Ganuchaud
 
Implémentation de la QoS au sein d'un IP/MPLS - Présentation
Implémentation de la QoS au sein d'un IP/MPLS - PrésentationImplémentation de la QoS au sein d'un IP/MPLS - Présentation
Implémentation de la QoS au sein d'un IP/MPLS - Présentation
Rihab Chebbah
 
Présentation projet de fin d'étude
Présentation projet de fin d'étudePrésentation projet de fin d'étude
Présentation projet de fin d'étude
Donia Hammami
 
Soutenance de stage Ingénieur
Soutenance de stage IngénieurSoutenance de stage Ingénieur
Soutenance de stage IngénieurFaten Chalbi
 
Rapport PFE : Développement D'une application de gestion des cartes de fidéli...
Rapport PFE : Développement D'une application de gestion des cartes de fidéli...Rapport PFE : Développement D'une application de gestion des cartes de fidéli...
Rapport PFE : Développement D'une application de gestion des cartes de fidéli...
Riadh K.
 
Présentation (Mémoire fin étude )
Présentation (Mémoire  fin étude )Présentation (Mémoire  fin étude )
Présentation (Mémoire fin étude )
Ramzi Noumairi
 

Tendances (20)

PFE BI - INPT
PFE BI - INPTPFE BI - INPT
PFE BI - INPT
 
Deep Learning : Application à la reconnaissance d’objets de classes multiples...
Deep Learning : Application à la reconnaissance d’objets de classes multiples...Deep Learning : Application à la reconnaissance d’objets de classes multiples...
Deep Learning : Application à la reconnaissance d’objets de classes multiples...
 
Présentation PFE
Présentation PFEPrésentation PFE
Présentation PFE
 
Mise en place d'une solution de détection des pirates et des malwares dans le...
Mise en place d'une solution de détection des pirates et des malwares dans le...Mise en place d'une solution de détection des pirates et des malwares dans le...
Mise en place d'une solution de détection des pirates et des malwares dans le...
 
Tutoriel sur Installation de Cacti sous plateforme Windows
Tutoriel sur Installation de Cacti sous plateforme WindowsTutoriel sur Installation de Cacti sous plateforme Windows
Tutoriel sur Installation de Cacti sous plateforme Windows
 
Mini projet Zabbix
Mini projet ZabbixMini projet Zabbix
Mini projet Zabbix
 
Rapport de stage SNCE
Rapport de stage SNCERapport de stage SNCE
Rapport de stage SNCE
 
Présentation de mon PFE
Présentation de mon PFEPrésentation de mon PFE
Présentation de mon PFE
 
Soutenance
Soutenance Soutenance
Soutenance
 
Supervision de réseau informatique - Nagios
Supervision de réseau informatique - NagiosSupervision de réseau informatique - Nagios
Supervision de réseau informatique - Nagios
 
Medical openerp
Medical openerpMedical openerp
Medical openerp
 
Rapport De PFE
Rapport De PFERapport De PFE
Rapport De PFE
 
QCM basique sur les réseaux informatiques
QCM basique sur les réseaux informatiquesQCM basique sur les réseaux informatiques
QCM basique sur les réseaux informatiques
 
présentation soutenance PFE.ppt
présentation soutenance PFE.pptprésentation soutenance PFE.ppt
présentation soutenance PFE.ppt
 
Presentation Zabbix en Français du 6 Juin 2013
Presentation Zabbix en Français du 6 Juin 2013Presentation Zabbix en Français du 6 Juin 2013
Presentation Zabbix en Français du 6 Juin 2013
 
Implémentation de la QoS au sein d'un IP/MPLS - Présentation
Implémentation de la QoS au sein d'un IP/MPLS - PrésentationImplémentation de la QoS au sein d'un IP/MPLS - Présentation
Implémentation de la QoS au sein d'un IP/MPLS - Présentation
 
Présentation projet de fin d'étude
Présentation projet de fin d'étudePrésentation projet de fin d'étude
Présentation projet de fin d'étude
 
Soutenance de stage Ingénieur
Soutenance de stage IngénieurSoutenance de stage Ingénieur
Soutenance de stage Ingénieur
 
Rapport PFE : Développement D'une application de gestion des cartes de fidéli...
Rapport PFE : Développement D'une application de gestion des cartes de fidéli...Rapport PFE : Développement D'une application de gestion des cartes de fidéli...
Rapport PFE : Développement D'une application de gestion des cartes de fidéli...
 
Présentation (Mémoire fin étude )
Présentation (Mémoire  fin étude )Présentation (Mémoire  fin étude )
Présentation (Mémoire fin étude )
 

En vedette

Réseau local sous windows 2003 server
Réseau local sous windows 2003 serverRéseau local sous windows 2003 server
Réseau local sous windows 2003 serverOussama BenGharbi
 
Telecharger Cours Systèmes d’exploitation windows: Administration Windows
Telecharger Cours Systèmes d’exploitation windows: Administration  WindowsTelecharger Cours Systèmes d’exploitation windows: Administration  Windows
Telecharger Cours Systèmes d’exploitation windows: Administration Windows
webreaker
 
Cours windows-2003-server
Cours windows-2003-serverCours windows-2003-server
Cours windows-2003-servermbarek_slide
 
Déploiement d’une nouvelle infrastructure réseau sous windows 2008 serveur au...
Déploiement d’une nouvelle infrastructure réseau sous windows 2008 serveur au...Déploiement d’une nouvelle infrastructure réseau sous windows 2008 serveur au...
Déploiement d’une nouvelle infrastructure réseau sous windows 2008 serveur au...
Odel Odeldz
 
Rapport Projet de fin d'etude sur le parc informatique
Rapport Projet  de fin d'etude sur le parc informatiqueRapport Projet  de fin d'etude sur le parc informatique
Rapport Projet de fin d'etude sur le parc informatique
Hicham Ben
 
DNS et bien commun
DNS et bien communDNS et bien commun
DNS et bien commun
AnDaolVras
 
Serveur Intranet sous Windows Server 2008
Serveur Intranet sous Windows Server 2008 Serveur Intranet sous Windows Server 2008
Serveur Intranet sous Windows Server 2008
Aicha OUALLA
 
Tp ad pod4
Tp ad pod4Tp ad pod4
Tp ad pod4
mickaelday
 
Guide de piratage d'un reseau wifi domestiquee (ou commentexploserune clef we...
Guide de piratage d'un reseau wifi domestiquee (ou commentexploserune clef we...Guide de piratage d'un reseau wifi domestiquee (ou commentexploserune clef we...
Guide de piratage d'un reseau wifi domestiquee (ou commentexploserune clef we...DICKO Yacouba
 
MD Fair 2012 - Anatomie d'un email
MD Fair 2012 - Anatomie d'un emailMD Fair 2012 - Anatomie d'un email
MD Fair 2012 - Anatomie d'un email
Contactlab
 
Hack apprendre-le-hacking-2020-hackers 3
Hack apprendre-le-hacking-2020-hackers 3Hack apprendre-le-hacking-2020-hackers 3
Hack apprendre-le-hacking-2020-hackers 3DICKO Yacouba
 
F Les Scripts En Power Shell
F Les Scripts En Power ShellF Les Scripts En Power Shell
F Les Scripts En Power Shell
UGAIA
 
Cours admin-secure-4 avril-2011
Cours admin-secure-4 avril-2011Cours admin-secure-4 avril-2011
Cours admin-secure-4 avril-2011infcom
 
JavaScript aussi sur le serveur et jusque dans le cloud?
JavaScript aussi sur le serveur et jusque dans le cloud?JavaScript aussi sur le serveur et jusque dans le cloud?
JavaScript aussi sur le serveur et jusque dans le cloud?
benjguin
 
Problématique de l'énergie pour les réseaux de capteurs isolés Dominique Jute...
Problématique de l'énergie pour les réseaux de capteurs isolés Dominique Jute...Problématique de l'énergie pour les réseaux de capteurs isolés Dominique Jute...
Problématique de l'énergie pour les réseaux de capteurs isolés Dominique Jute...
AFEIT
 
Exchange 2013 Bonnes pratiques
Exchange 2013 Bonnes pratiques Exchange 2013 Bonnes pratiques
Exchange 2013 Bonnes pratiques
Microsoft Technet France
 
Intranet 2.0 quelques idées
Intranet 2.0 quelques idéesIntranet 2.0 quelques idées
Intranet 2.0 quelques idées
Comunited
 

En vedette (20)

Réseau local sous windows 2003 server
Réseau local sous windows 2003 serverRéseau local sous windows 2003 server
Réseau local sous windows 2003 server
 
Telecharger Cours Systèmes d’exploitation windows: Administration Windows
Telecharger Cours Systèmes d’exploitation windows: Administration  WindowsTelecharger Cours Systèmes d’exploitation windows: Administration  Windows
Telecharger Cours Systèmes d’exploitation windows: Administration Windows
 
Cours windows-2003-server
Cours windows-2003-serverCours windows-2003-server
Cours windows-2003-server
 
Ad
AdAd
Ad
 
2194 A 02
2194 A 022194 A 02
2194 A 02
 
Déploiement d’une nouvelle infrastructure réseau sous windows 2008 serveur au...
Déploiement d’une nouvelle infrastructure réseau sous windows 2008 serveur au...Déploiement d’une nouvelle infrastructure réseau sous windows 2008 serveur au...
Déploiement d’une nouvelle infrastructure réseau sous windows 2008 serveur au...
 
Rapport Projet de fin d'etude sur le parc informatique
Rapport Projet  de fin d'etude sur le parc informatiqueRapport Projet  de fin d'etude sur le parc informatique
Rapport Projet de fin d'etude sur le parc informatique
 
DNS et bien commun
DNS et bien communDNS et bien commun
DNS et bien commun
 
Serveur Intranet sous Windows Server 2008
Serveur Intranet sous Windows Server 2008 Serveur Intranet sous Windows Server 2008
Serveur Intranet sous Windows Server 2008
 
Tp ad pod4
Tp ad pod4Tp ad pod4
Tp ad pod4
 
Guide de piratage d'un reseau wifi domestiquee (ou commentexploserune clef we...
Guide de piratage d'un reseau wifi domestiquee (ou commentexploserune clef we...Guide de piratage d'un reseau wifi domestiquee (ou commentexploserune clef we...
Guide de piratage d'un reseau wifi domestiquee (ou commentexploserune clef we...
 
MD Fair 2012 - Anatomie d'un email
MD Fair 2012 - Anatomie d'un emailMD Fair 2012 - Anatomie d'un email
MD Fair 2012 - Anatomie d'un email
 
Hack apprendre-le-hacking-2020-hackers 3
Hack apprendre-le-hacking-2020-hackers 3Hack apprendre-le-hacking-2020-hackers 3
Hack apprendre-le-hacking-2020-hackers 3
 
19
1919
19
 
F Les Scripts En Power Shell
F Les Scripts En Power ShellF Les Scripts En Power Shell
F Les Scripts En Power Shell
 
Cours admin-secure-4 avril-2011
Cours admin-secure-4 avril-2011Cours admin-secure-4 avril-2011
Cours admin-secure-4 avril-2011
 
JavaScript aussi sur le serveur et jusque dans le cloud?
JavaScript aussi sur le serveur et jusque dans le cloud?JavaScript aussi sur le serveur et jusque dans le cloud?
JavaScript aussi sur le serveur et jusque dans le cloud?
 
Problématique de l'énergie pour les réseaux de capteurs isolés Dominique Jute...
Problématique de l'énergie pour les réseaux de capteurs isolés Dominique Jute...Problématique de l'énergie pour les réseaux de capteurs isolés Dominique Jute...
Problématique de l'énergie pour les réseaux de capteurs isolés Dominique Jute...
 
Exchange 2013 Bonnes pratiques
Exchange 2013 Bonnes pratiques Exchange 2013 Bonnes pratiques
Exchange 2013 Bonnes pratiques
 
Intranet 2.0 quelques idées
Intranet 2.0 quelques idéesIntranet 2.0 quelques idées
Intranet 2.0 quelques idées
 

Similaire à installation et configuration du DNS sous Windows serveur 2003

Cours active directory sous windows .pdf
Cours active directory sous windows .pdfCours active directory sous windows .pdf
Cours active directory sous windows .pdf
isoscantech
 
Alphorm.com : Formation Active directory 2008 R2 (70-640)
Alphorm.com : Formation Active directory 2008 R2 (70-640)Alphorm.com : Formation Active directory 2008 R2 (70-640)
Alphorm.com : Formation Active directory 2008 R2 (70-640)
Alphorm
 
Cours 70 410-1
Cours 70 410-1Cours 70 410-1
Cours 70 410-1
Mohamed Diallo
 
tn005.ppt
tn005.ppttn005.ppt
tn005.ppt
mustaphaamlik1
 
01- DC.pptx
01- DC.pptx01- DC.pptx
01- DC.pptx
Pierre Mario
 
6238A_01This tool makes it very easy to bulk import users and is a great alte...
6238A_01This tool makes it very easy to bulk import users and is a great alte...6238A_01This tool makes it very easy to bulk import users and is a great alte...
6238A_01This tool makes it very easy to bulk import users and is a great alte...
Toumi Hicham
 
Cours 70 410 - J3
Cours 70 410 - J3Cours 70 410 - J3
Cours 70 410 - J3
Mohamed Diallo
 
22410B_03--- gestion des objets.ppour active directory ptx
22410B_03--- gestion des objets.ppour  active directory ptx22410B_03--- gestion des objets.ppour  active directory ptx
22410B_03--- gestion des objets.ppour active directory ptx
khalidkabbad2
 
Approbation de Domaine D'active Directory AD sur 2008 serveurr
Approbation de Domaine D'active Directory AD sur  2008 serveurr Approbation de Domaine D'active Directory AD sur  2008 serveurr
Approbation de Domaine D'active Directory AD sur 2008 serveurr
medfaye
 
chap1-windows server.pptxhhhgggjjjhhdddddh
chap1-windows server.pptxhhhgggjjjhhdddddhchap1-windows server.pptxhhhgggjjjhhdddddh
chap1-windows server.pptxhhhgggjjjhhdddddh
Hamza546870
 
Approbation
ApprobationApprobation
Approbationmedfaye
 
Présentation de nagios
Présentation de nagiosPrésentation de nagios
Présentation de nagiosilyassin
 
22410B_03.pptx
22410B_03.pptx22410B_03.pptx
22410B_03.pptx
NajahIdrissiMoulayRa
 
Admin_Réseaux_linux_cours.pptx
Admin_Réseaux_linux_cours.pptxAdmin_Réseaux_linux_cours.pptx
Admin_Réseaux_linux_cours.pptx
simomjidi
 
10 03 clients ldap
10 03 clients ldap10 03 clients ldap
10 03 clients ldap
Noël
 
09 01 configuration du serveur samba
09 01 configuration du serveur samba09 01 configuration du serveur samba
09 01 configuration du serveur samba
Noël
 
this a course about the methodologie of DNS
this a course about the methodologie of DNSthis a course about the methodologie of DNS
this a course about the methodologie of DNS
khalidkabbad2
 
Cours 70 410 - J2
Cours 70 410 - J2Cours 70 410 - J2
Cours 70 410 - J2
Mohamed Diallo
 

Similaire à installation et configuration du DNS sous Windows serveur 2003 (20)

Cours active directory sous windows .pdf
Cours active directory sous windows .pdfCours active directory sous windows .pdf
Cours active directory sous windows .pdf
 
Alphorm.com : Formation Active directory 2008 R2 (70-640)
Alphorm.com : Formation Active directory 2008 R2 (70-640)Alphorm.com : Formation Active directory 2008 R2 (70-640)
Alphorm.com : Formation Active directory 2008 R2 (70-640)
 
Cours 70 410-1
Cours 70 410-1Cours 70 410-1
Cours 70 410-1
 
tn005.ppt
tn005.ppttn005.ppt
tn005.ppt
 
01- DC.pptx
01- DC.pptx01- DC.pptx
01- DC.pptx
 
6238A_01This tool makes it very easy to bulk import users and is a great alte...
6238A_01This tool makes it very easy to bulk import users and is a great alte...6238A_01This tool makes it very easy to bulk import users and is a great alte...
6238A_01This tool makes it very easy to bulk import users and is a great alte...
 
Cours 70 410 - J3
Cours 70 410 - J3Cours 70 410 - J3
Cours 70 410 - J3
 
D5 wsli.1207
D5 wsli.1207D5 wsli.1207
D5 wsli.1207
 
22410B_03--- gestion des objets.ppour active directory ptx
22410B_03--- gestion des objets.ppour  active directory ptx22410B_03--- gestion des objets.ppour  active directory ptx
22410B_03--- gestion des objets.ppour active directory ptx
 
Approbation de Domaine D'active Directory AD sur 2008 serveurr
Approbation de Domaine D'active Directory AD sur  2008 serveurr Approbation de Domaine D'active Directory AD sur  2008 serveurr
Approbation de Domaine D'active Directory AD sur 2008 serveurr
 
chap1-windows server.pptxhhhgggjjjhhdddddh
chap1-windows server.pptxhhhgggjjjhhdddddhchap1-windows server.pptxhhhgggjjjhhdddddh
chap1-windows server.pptxhhhgggjjjhhdddddh
 
Approbation
ApprobationApprobation
Approbation
 
Présentation de nagios
Présentation de nagiosPrésentation de nagios
Présentation de nagios
 
22410B_03.pptx
22410B_03.pptx22410B_03.pptx
22410B_03.pptx
 
Admin_Réseaux_linux_cours.pptx
Admin_Réseaux_linux_cours.pptxAdmin_Réseaux_linux_cours.pptx
Admin_Réseaux_linux_cours.pptx
 
10 03 clients ldap
10 03 clients ldap10 03 clients ldap
10 03 clients ldap
 
09 01 configuration du serveur samba
09 01 configuration du serveur samba09 01 configuration du serveur samba
09 01 configuration du serveur samba
 
this a course about the methodologie of DNS
this a course about the methodologie of DNSthis a course about the methodologie of DNS
this a course about the methodologie of DNS
 
Cours 70 410 - J2
Cours 70 410 - J2Cours 70 410 - J2
Cours 70 410 - J2
 
2194 A 01
2194 A 012194 A 01
2194 A 01
 

Plus de Souhaib El

Comment votre pc peut il être piraté sur internet
Comment votre pc peut il être piraté sur internetComment votre pc peut il être piraté sur internet
Comment votre pc peut il être piraté sur internet
Souhaib El
 
Les Réseaux sans fils 802.11
 Les Réseaux sans fils 802.11 Les Réseaux sans fils 802.11
Les Réseaux sans fils 802.11
Souhaib El
 
Exchange Server 2010
Exchange Server 2010Exchange Server 2010
Exchange Server 2010
Souhaib El
 
Supervision
SupervisionSupervision
Supervision
Souhaib El
 
service NFS sous linux
 service NFS sous linux service NFS sous linux
service NFS sous linux
Souhaib El
 
Le protocole HTTP
Le protocole HTTPLe protocole HTTP
Le protocole HTTP
Souhaib El
 
SSH - Secure Shell
SSH - Secure ShellSSH - Secure Shell
SSH - Secure Shell
Souhaib El
 
Réseau sans fil technologie wi-fi
Réseau sans fil technologie wi-fiRéseau sans fil technologie wi-fi
Réseau sans fil technologie wi-fi
Souhaib El
 
Système d’exploitation: Principe
Système d’exploitation: PrincipeSystème d’exploitation: Principe
Système d’exploitation: Principe
Souhaib El
 
DNS sous linux
DNS sous linuxDNS sous linux
DNS sous linux
Souhaib El
 
Securite informatique
Securite informatiqueSecurite informatique
Securite informatique
Souhaib El
 
Securite informatique
Securite informatiqueSecurite informatique
Securite informatique
Souhaib El
 
DHCP sous Ubuntu
DHCP sous Ubuntu DHCP sous Ubuntu
DHCP sous Ubuntu
Souhaib El
 
DHCP sous fedora
DHCP sous fedora DHCP sous fedora
DHCP sous fedora Souhaib El
 
les Commandes linux/Unix (giants networks)
les Commandes linux/Unix (giants networks)les Commandes linux/Unix (giants networks)
les Commandes linux/Unix (giants networks)
Souhaib El
 
Qcm serveur 2003 souhaib el
Qcm serveur 2003 souhaib elQcm serveur 2003 souhaib el
Qcm serveur 2003 souhaib el
Souhaib El
 

Plus de Souhaib El (16)

Comment votre pc peut il être piraté sur internet
Comment votre pc peut il être piraté sur internetComment votre pc peut il être piraté sur internet
Comment votre pc peut il être piraté sur internet
 
Les Réseaux sans fils 802.11
 Les Réseaux sans fils 802.11 Les Réseaux sans fils 802.11
Les Réseaux sans fils 802.11
 
Exchange Server 2010
Exchange Server 2010Exchange Server 2010
Exchange Server 2010
 
Supervision
SupervisionSupervision
Supervision
 
service NFS sous linux
 service NFS sous linux service NFS sous linux
service NFS sous linux
 
Le protocole HTTP
Le protocole HTTPLe protocole HTTP
Le protocole HTTP
 
SSH - Secure Shell
SSH - Secure ShellSSH - Secure Shell
SSH - Secure Shell
 
Réseau sans fil technologie wi-fi
Réseau sans fil technologie wi-fiRéseau sans fil technologie wi-fi
Réseau sans fil technologie wi-fi
 
Système d’exploitation: Principe
Système d’exploitation: PrincipeSystème d’exploitation: Principe
Système d’exploitation: Principe
 
DNS sous linux
DNS sous linuxDNS sous linux
DNS sous linux
 
Securite informatique
Securite informatiqueSecurite informatique
Securite informatique
 
Securite informatique
Securite informatiqueSecurite informatique
Securite informatique
 
DHCP sous Ubuntu
DHCP sous Ubuntu DHCP sous Ubuntu
DHCP sous Ubuntu
 
DHCP sous fedora
DHCP sous fedora DHCP sous fedora
DHCP sous fedora
 
les Commandes linux/Unix (giants networks)
les Commandes linux/Unix (giants networks)les Commandes linux/Unix (giants networks)
les Commandes linux/Unix (giants networks)
 
Qcm serveur 2003 souhaib el
Qcm serveur 2003 souhaib elQcm serveur 2003 souhaib el
Qcm serveur 2003 souhaib el
 

Dernier

Iris van Herpen. pptx
Iris         van        Herpen.      pptxIris         van        Herpen.      pptx
Iris van Herpen. pptx
Txaruka
 
Burkina Faso library newsletter May 2024
Burkina Faso library newsletter May 2024Burkina Faso library newsletter May 2024
Burkina Faso library newsletter May 2024
Friends of African Village Libraries
 
Formation Intelligence Artificielle pour dirigeants- IT6-DIGITALIX 24_opt OK_...
Formation Intelligence Artificielle pour dirigeants- IT6-DIGITALIX 24_opt OK_...Formation Intelligence Artificielle pour dirigeants- IT6-DIGITALIX 24_opt OK_...
Formation Intelligence Artificielle pour dirigeants- IT6-DIGITALIX 24_opt OK_...
cristionobedi
 
Cycle de Formation Théâtrale 2024 / 2025
Cycle de Formation Théâtrale 2024 / 2025Cycle de Formation Théâtrale 2024 / 2025
Cycle de Formation Théâtrale 2024 / 2025
Billy DEYLORD
 
Formation M2i - Onboarding réussi - les clés pour intégrer efficacement vos n...
Formation M2i - Onboarding réussi - les clés pour intégrer efficacement vos n...Formation M2i - Onboarding réussi - les clés pour intégrer efficacement vos n...
Formation M2i - Onboarding réussi - les clés pour intégrer efficacement vos n...
M2i Formation
 
Iris van Herpen. pptx
Iris            van        Herpen.     pptxIris            van        Herpen.     pptx
Iris van Herpen. pptx
Txaruka
 
Iris van Herpen. pptx
Iris         van         Herpen.      pptxIris         van         Herpen.      pptx
Iris van Herpen. pptx
Txaruka
 
Newsletter SPW Agriculture en province du Luxembourg du 12-06-24
Newsletter SPW Agriculture en province du Luxembourg du 12-06-24Newsletter SPW Agriculture en province du Luxembourg du 12-06-24
Newsletter SPW Agriculture en province du Luxembourg du 12-06-24
BenotGeorges3
 

Dernier (8)

Iris van Herpen. pptx
Iris         van        Herpen.      pptxIris         van        Herpen.      pptx
Iris van Herpen. pptx
 
Burkina Faso library newsletter May 2024
Burkina Faso library newsletter May 2024Burkina Faso library newsletter May 2024
Burkina Faso library newsletter May 2024
 
Formation Intelligence Artificielle pour dirigeants- IT6-DIGITALIX 24_opt OK_...
Formation Intelligence Artificielle pour dirigeants- IT6-DIGITALIX 24_opt OK_...Formation Intelligence Artificielle pour dirigeants- IT6-DIGITALIX 24_opt OK_...
Formation Intelligence Artificielle pour dirigeants- IT6-DIGITALIX 24_opt OK_...
 
Cycle de Formation Théâtrale 2024 / 2025
Cycle de Formation Théâtrale 2024 / 2025Cycle de Formation Théâtrale 2024 / 2025
Cycle de Formation Théâtrale 2024 / 2025
 
Formation M2i - Onboarding réussi - les clés pour intégrer efficacement vos n...
Formation M2i - Onboarding réussi - les clés pour intégrer efficacement vos n...Formation M2i - Onboarding réussi - les clés pour intégrer efficacement vos n...
Formation M2i - Onboarding réussi - les clés pour intégrer efficacement vos n...
 
Iris van Herpen. pptx
Iris            van        Herpen.     pptxIris            van        Herpen.     pptx
Iris van Herpen. pptx
 
Iris van Herpen. pptx
Iris         van         Herpen.      pptxIris         van         Herpen.      pptx
Iris van Herpen. pptx
 
Newsletter SPW Agriculture en province du Luxembourg du 12-06-24
Newsletter SPW Agriculture en province du Luxembourg du 12-06-24Newsletter SPW Agriculture en province du Luxembourg du 12-06-24
Newsletter SPW Agriculture en province du Luxembourg du 12-06-24
 

installation et configuration du DNS sous Windows serveur 2003

  • 2. Plan • • • • • • Introduction Quelques définitions importantes L’installation et la gestion de Active Directory Configuration du service DNS Test de DNS avec nslookup Gestion des utilisateurs, des groupes d'utilisateurs et des ordinateurs du domaine
  • 3. Introduction • L'installation de Windows 2003 Serveur débute par l'installation du système d'exploitation lui-même. Une fois le système installé, les services supplémentaires qu'il assurera pourront être soit déjà implantés au sein du système et donc directement utilisables après configuration, soit non installés et donc nécessiteront l'installation de composants systèmes supplémentaires qui eux aussi devront être configurés. • La configuration d'une machine en contrôleur de domaine est un exemple typique de ce genre de service. Elle requière l'installation de Active Directory et de DNS si celui-ci n'est pas disponible par ailleurs.
  • 4. Introduction • Active Directory Service (ADS) est implanté par Windows 2003 Server pour la gestion d'annuaires. • Il est utilisé pour toutes les tâches d'administration demandant une forte implantation réseau et en particulier pour la création de domaines. • De base, ADS n'est pas installé sous Windows 2003. Au cours de son installation, un domaine devra être défini.
  • 5. Quelques définitions importantes • • • • • • Contrôleur de domaine Contrôleur de domaine supplémentaire Domaine Domaine enfant Arborescence de domaine Forêt
  • 6. Contrôleur de domaine Dans une forêt Active Directory, un contrôleur de domaine est un serveur contenant une copie inscriptible de la base de données Active Directory et contrôlant l'accès aux ressources réseau. Les administrateurs peuvent gérer les comptes d'utilisateurs, l'accès réseau, les ressources partagées et les autres objets d'annuaire à partir de n'importe quel contrôleur de domaine de la forêt.
  • 7. Contrôleur de domaine supplémentaire • Il s’agit d’un contrôleur de domaine qui reçoit une copie en lecture seule de la base de données de l'annuaire pour le domaine. Cette dernière contient toutes les informations sur les comptes et les stratégies de sécurité du domaine.
  • 8. Domaine • Dans Active Directory,un domaine est l’ensemble d'objets ordinateur, utilisateur et groupe défini par l'administrateur. Ces objets partagent une base de données d'annuaire, des stratégies de sécurité et des relations de sécurité communes avec d'autres domaines. • Dans DNS,un domaine est toute arborescence ou sous-arborescence au sein de l'espace de noms DNS.
  • 9. Domaine enfant Pour DNS et Active Directory, un domaine enfant est un domaine de l'arborescence de l'espace de noms situé immédiatement sous un autre nom de domaine (le domaine parent). On parle aussi de sous-domaine.
  • 10. Arborescence de domaine • Dans DNS, structure de l'arborescence hiérarchique inversée utilisée pour indexer les noms de domaines. • Dans Active Directory, structure hiérarchique d'un ou plusieurs domaines liés par des relations d'approbations bidirectionnelles et transitives formant un espace de noms contigu.
  • 11. Forêt Un ou plusieurs domaines Active Directory qui partagent les mêmes définitions de schéma, les mêmes informations relatives à la configuration, et les mêmes fonctionnalités de recherche dans la forêt (catalogue global). Les domaines d'une même forêt sont liés par des relations bidirectionnelles et transitives.
  • 12. • La machine d'installation pourra prendre différents rôles: premier contrôleur d'un nouveau domaine dans une nouvelle forêt, premier contrôleur d'un domaine enfant d'un domaine existant, premier contrôleur d'un nouveau domaine dans une forêt existante, contrôleur supplémentaire au sein d'un domaine existant.
  • 13. L’installation et la gestion de Active Directory Deux méthodes sont possibles pour installer Active Directory : • Utiliser l'utilitaire "Gérer votre serveur" (Démarrer>Tous les programmes>Outils d’administration>Gérer votre serveur) qui simplifie l'installation sans poser les questions les plus pointues. Il installe et configure AD, DNS et DHCP pour un nouveau domaine dans une nouvelle forêt.. • Utiliser l'assistant "dcpromo" (lancé en ligne de commande) qui permet de contrôler tous les aspects de l'installation.
  • 14. l'utilitaire "Gérer votre serveur" • • • • • • Ajouter ou supprimer un rôle. Choix de la configuration par défaut pour un premier serveur. Si "Configuration personnalisée" est choisi, bascule sur dcpromo. Choix du nom du nouveau domaine. Choix du nom compatible NetBEUI. Choix d'un éventuel redirecteur DNS. Confirmation -> Démarrage de l'installation
  • 16. L’assistant dcpromo • Choix du nom du domaine créé (nom complet) • Choix du nom du domaine NetBIOS pour compatibilité avec les versions antérieures de Windows • Choix des emplacements de stockage des informations ADS • Définition du mot de passe administrateur pour le redémarrage en mode restauration ADS • Début de l’installation….
  • 17. Résultat de l’installation • Après l’installation de Active Directory Service, un certain nombre d’outils d'administration sont disponibles. • Après redémarrage, ADS est en fonctionnement pour la gestion de notre domaine. Le service DNS est lui aussi en fonctionnement, mais il n'est pas configuré.
  • 18. Configuration du service DNS Les tâches à réaliser via le gestionnaire DNS sont : • la configuration de la résolution directe nom IP -> adresse IP • la configuration de la résolution inverse adresse IP -> nom IP
  • 19. Configuration du service DNS • Définition de zones de recherche directes pour les résolution nom IP -> adresse IP et de zones de recherche inverses pour les résolutions adresse IP -> nom IP
  • 20. Configuration de la zone directe Déclaration des nouvelles machines (hôtes) avec demande de création automatique du pointeur PTR associé.
  • 21. Configuration de la zone inverse • Lancement de l'assistant de création de zone inverse • Création d'une zône principale intégrée à Active Directory • Choix de l'étendue de réplication de cette zône • Définition de l'ID réseau de cette zone • Choix du mode de mise à jour dynamique • Fin de l'assistant de création de zone inverse
  • 22. Reconfiguration des paramètres TCP/IP • Reconfiguration des paramètres TCP/IP pour intégrer le 192.168.0.1 comme DNS principal et lst.fsts.ac.ma comme premier suffixe DNS
  • 23. Tests (nslookup) • Commande nslookup exécutée dans une invite de commande • test nom IP -> adresse IP pour le nom de domaine • test nom IP -> adresse IP pour un nom quelconque • test adresse IP -> nom IP
  • 24. La gestion des utilisateurs, des groupes d'utilisateurs et des ordinateurs du domaine • Outil : utilisateurs et ordinateurs Active Directory. • Cet outil réalise l'administration des utilisateurs, des groupes d’utilisateurs et des ordinateurs d'un domaine (il leur est attribué un compte).
  • 25. La gestion des utilisateurs, des groupes d'utilisateurs et des ordinateurs du domaine Groupes crées à l’installation Utilisateurs et groupes d’utilisateurs du domaine
  • 26. La gestion des utilisateurs, des groupes d'utilisateurs et des ordinateurs du domaine Contrôleurs de domaine du domaine lst.fsts.ac.ma
  • 27. Création d’un nouvel utilisateur Choix des Paramètres de création:
  • 29. Création d’un groupe Nom : unique Etendue : sur le domaine local ou globalement Type : groupe de sécurité ou de distribution
  • 30. Propriétés d’un groupe • Paramètres généraux,Membres,Groupes du domaine dont il est membre,Utilisateur gestionnaire
  • 31. Affectation d'un répertoire de base et d'un profil itinérant à un utilisateur • Création d'un répertoire destiné à héberger les répertoires de base et les profils itinérants(Utilisateurs>Profils)
  • 32. Affectation d'un répertoire de base et d'un profil itinérant à un utilisateur • Partage de ce répertoire (sous le nom Users) et configuration des autorisations sur le répertoire et sur le partage
  • 33. Affectation d'un répertoire de base et d'un profil itinérant à un utilisateur • Configuration de l'utilisateur concerné dans l'onglet profil de ses propriétés au sein du gestionnaire des utilisateurs
  • 34. Affectation d'un répertoire de base et d'un profil itinérant à un utilisateur • Le gestionnaire des utilisateurs crée lui-même le répertoire de base et lui affecte les permissions en limitant l'accès au seul administrateur et à l'utilisateur. • Montage automatique du répertoire de base au niveau du client.
  • 35. Création d’un nouvel ordinateur • Définir son nom (unique). • Possibilité de le déclarer en tant que machine à système prè Windows 2000 ou non • Possibilité de le déclarer en tant que contrôleur supplémentaire ou en tant que membre simple
  • 36. Création d’un groupe d'ordinateurs • Création d'un nouveau groupe • Ajout des ordinateurs à ce groupe
  • 37. TP • • • • Installation de Active Directory Configuration de DNS Test de DNS Test d’authentification par des utilisateurs crées sur le contrôleur de domaine, à partir d’un d’autres ordinateurs du réseau.