Professional Documents
Culture Documents
nico@adminrezo.fr
AD sous Windows 2008 R2 http://adminrezo.fr
Avant de commencer
Pensez donner un nom Windows facile retenir pour votre serveur : serveur-
XX
Votre serveur doit avoir une adresse IP fixe : 192.168.X.Y ( demander au
formateur)
Installation
Units organisationnelles
Quelle est la diffrence entre une U.O. et un groupe (dans quels cas utilise-t-on
l'un et l'autre) ?
Groupes
Pour comprendre le principe des groupes sous Windows 2008, vous pouvez lire
cet article : http://www.alexwinner.com/articles/win2008/9-groupead.html
Active Directory est un annuaire rfrenant notamment les utilisateurs et les
groupes d'une entreprise. Tous les utilisateurs et groupes existant sous Windows
avant l'installation d'AD ont t copis dans AD.
Utilisateurs :
Avec votre client XP ou Seven, intgrez votre domaine (clic droit > proprits
sur le poste de travail, onglet nom de l'ordinateur).
Indiquez un nom d'utilisateur du groupe Secrtariat pour vous connecter.
Profils utilisateur :
Faites en sorte que l'utilisateur Sam Secrt ait un lecteur rseau personnel
nomm P: qui pointe vers le partage \\Serveur\Sam
Faites en sorte que l'utilisateur Sam Secrt soit administrateur de son poste
(et non pas du domaine). Quelle est la diffrence entre les deux ?
V- Stratgies de groupes
Aprs avoir cr une stratgie de groupe, elle doit tre lie un site Active
Directory, un domaine ou une UO.
Activ / Appliqu :
Une stratgie de groupe est par dfaut toujours active ds sa cration. Cela
signifie qu'elle fonctionne.
Un premier cas :
Tout le domaine :
Interdire aux utilisateurs de partager des fichiers de leur profil.
Permettre l'utilisation du bureau distance sur n'importe quelle machine.
Permettre l'utilisation de mots de passe simples (minimum 5 caractres).
Service Secrtariat :
Dsactiver l'assistant de connexion Internet d'Internet Explorer.
Interdire la modification des paramtres de proxy d'Internet Explorer.
Service Informatique :
Supprimer l'onglet scurit de l'explorateur Windows.
Interdire l'accs l'invite de commandes.
Vrification et sauvegarde :
Si les GPO ont bien fonctionn, dans la partie Objets de stratgies de groupes,
sauvegardez toutes les GPO sur votre Bureau.
Stratgies complexes :
GPO Starters :
Les GPO starters sont des modles de GPO. On peut par la suite crer une GPO
en partant de ce modle, ce qui simplifie l'administration des stratgies de groupes.
Scripts de dmarrage :
..............................................................................................................
..............................................................................................................
Redondance de contrleurs
Domaine et sous-domaines
torcy.booktic.local lognes.booktic.local
Lors de sminaires, il arrive que les nouveau utilisateurs aient utiliser des
ordinateurs d'une ville autre que leur ville d'attache.
Faites en sorte que les employs puissent se connecter depuis n'importe quel
site.
Forts
Ce travail est
booktic.local greta.local
effectuer par groupe de 3
ou 4 machines.
Le serveur du
formateur doit reprsenter
le sige social de torcy.booktic.local lognes.greta.local
l'entreprise booktic.
Les autres serveurs reprsentent des agences de ces entreprises situes dans
diffrentes villes.
Lors de sminaires, il arrive que les nouveau utilisateurs aient utiliser des
ordinateurs d'une ville et d'une socit autre que leur site d'attache.
Faites en sorte que les employs puissent se connecter depuis n'importe quel
site.