🌐 Réseaux · Serveurs Intermédiaire 📅 Publié en 2023 🎬 28 min 18

Serveur Active Directory cas pratique

Création complète du contrôleur de domaine : copie du compte administrateur, création des OU, des comptes utilisateurs avec leurs caractéristiques spécifiques, des groupes globaux et intégration d'un poste client dans le domaine.

Introduction

Cette vidéo à pour but de mettre en pratique, suite la mise en place d'un controleur de domaine dans la vidéo Server DNS - cas pratique avec la création d'un annuaire groupe (Active Directory), cela vous montreras le fonctionnement sur les explication de la vidéo précédente à ce sujet.

🚧 Prérequis Consultez d'abord la page théorique — Active Directory avant de suivre ce cas pratique.

Objectif du cas pratique

Créer la structure complète de l'annuaire Active Directory : unités organisationnelles, comptes utilisateurs avec leurs contraintes de sécurité, groupes globaux et vérification par intégration d'un poste client.

Copier le compte Administrateur du domaine

Copier le compte Administrateur est une bonne pratique : cela crée un compte avec les mêmes attributs de base tout en vous permettant de définir un nom et des droits spécifiques.

  1. Ouvrez Utilisateurs et ordinateurs Active Directory : Démarrer → Outils d'administration → Utilisateurs et ordinateurs Active Directory.
  2. Naviguez vers enrico78.local → Users.
  3. Clic droit sur le compte AdministrateurCopier…
  4. Renseignez les champs :
    • Prénom : Enrico
    • Nom d'ouverture de session : enrico
  5. Définissez un mot de passe fort → SuivantTerminer.
💡 Bonne pratique Ce compte copié peut servir de compte de service ou de compte d'administration secondaire. Ne pas utiliser le compte Administrateur intégré pour les tâches quotidiennes.

Créer les Unités Organisationnelles (OU)

Les OU structurent l'annuaire et permettent d'appliquer des GPO ciblées sur chaque département.

  1. Dans Utilisateurs et ordinateurs Active Directory, clic droit sur enrico78.localNouveau → Unité d'organisation.
  2. Créez les 4 OU suivantes (une par une) :
    • OU_Direction
    • OU_Support_Technique
    • OU_Stage
    • OU_ordinateurs
  3. Laissez la case Protéger le conteneur contre la suppression accidentelle cochée pour chaque OU.

Créer les comptes utilisateurs

Pour chaque utilisateur, naviguez dans l'OU correspondante, puis clic droit → Nouveau → Utilisateur.

Nom complet %username% OU de destination Fonction Caractéristique du compte
Paul Domier p.domier OU_Direction Directeur Le mot de passe n'expire jamais
Ivon David i.david OU_Support_Technique Technicien Mot de passe expire dans 60 jours
Maria Papoui m.papoui OU_Stage Technicienne stagiaire Date d'expiration du compte : +6 mois
Elsa Marshe e.marshe OU_Direction Secrétaire de direction Mot de passe expire dans 60 jours
Lili Dupont l.dupont OU_Support_Technique Technicienne Mot de passe expire dans 60 jours

Créer le compte Paul Domier (exemple détaillé)

  1. Clic droit sur OU_DirectionNouveau → Utilisateur.
  2. Remplissez : Prénom Paul, Nom Domier, Ouverture de session : p.domierSuivant.
  3. Saisissez un mot de passe conforme à la politique → cochez Le mot de passe n'expire jamaisSuivantTerminer.
  4. Double-cliquez sur le compte créé → onglet Compte → vérifiez les options cochées.

Configurer l'expiration du compte Maria Papoui

  1. Double-cliquez sur m.papoui → onglet Compte.
  2. Dans la section La date d'expiration du compte, sélectionnez Fin de : et définissez la date à 6 mois.
  3. Cliquez sur AppliquerOK.

Créer les groupes globaux

  1. Clic droit sur l'OU concernée (ou sur Users) → Nouveau → Groupe.
  2. Créez les 4 groupes globaux avec les paramètres : Étendue = Globale, Type = Sécurité.
Nom du groupe Membres à ajouter
GL_Direction p.domier
GL_Support i.david, m.papoui, l.dupont
GL_Secrétariat e.marshe
GL_Stagiaire m.papoui

Ajouter des membres à un groupe

  1. Double-cliquez sur le groupe (ex. GL_Support) → onglet Membres.
  2. Cliquez sur Ajouter…
  3. Saisissez le nom d'ouverture de session de l'utilisateur (ex. i.david) → Vérifier les nomsOK.
  4. Répétez pour chaque membre puis cliquez sur Appliquer.

Vérifier la structure de l'annuaire

  1. Dans Utilisateurs et ordinateurs AD, déployez chaque OU et vérifiez que les utilisateurs y sont bien placés.
  2. Double-cliquez sur chaque groupe → onglet Membres pour confirmer les appartenances.
  3. Double-cliquez sur chaque utilisateur → onglet Membre de pour vérifier ses groupes.

Intégrer un poste client dans le domaine

  1. Sur le poste client, vérifiez que le serveur DNS est bien 192.168.10.1 (adresse du contrôleur de domaine).
  2. Clic droit sur Ce PCPropriétésModifier les paramètresModifier…
  3. Cochez Domaine et saisissez : enrico78.local
  4. Saisissez les identifiants d'un compte ayant le droit de joindre des machines au domaine (ex. Administrateur du domaine).
  5. Un message de bienvenue dans le domaine s'affiche → cliquez OKRedémarrer.
  6. Après redémarrage, sur l'écran de connexion, sélectionnez Autre utilisateur et saisissez un des comptes créés.
🔧 Si la jonction échoue Vérifiez que :
(1) le serveur DNS du poste client est bien l'IP du contrôleur,
(2) les deux machines sont sur le même réseau,
(3) le pare-feu Windows Server autorise les connexions de domaine.

Récapitulatif de vérification

Élément Vérification
OU créées 4 OU visibles dans la console AD
Comptes utilisateurs 5 utilisateurs dans les bonnes OU
Groupes globaux 4 groupes avec les bons membres
Expiration m.papoui Date d'expiration définie à +6 mois
Jonction de domaine Le poste apparaît dans OU_ordinateurs
Ouverture de session Connexion réussie avec un compte AD

Conclusion

Le contrôleur de domaine Active Directory est opérationnel. Les OU, utilisateurs et groupes créés seront réutilisés directement dans les tutoriels suivants (DHCP, serveur de fichiers).

💡 Serveur récent Possibiliter de refaire ce tutoriel avec les dernières versions de Windows Serveur.