TP Windows Server 2008 - Weebly



Utilisation de Windows Server 2008 et Active DirectoryA travers ce document nous allons voir comment utiliser Windows server 2008 et l’outil Active Directory, comment créer des groupes, avec des utilisateurs, administrer des droit et des restrictions pour certains utilisateurs.-243205-476250D?00D?ACTIVE DIRECTORY GESTION DES UTILISATEURS ET DES GROUPES SOUS WINDOWS SERVER 2008NATURE DE L’ACTIVITEGESTION DES UTILISATEURS ET ADMINISTRATION DE BASECONDITION DE REALISATIONMatériels?:1 poste serveur1 poste clientSystèmes d’exploitation et logiciels?:Windows Server 2008 VMware Fusion 6Mac OS XDESCRIPTION DE L’ACTIVITE REALISEInstallation de Windows server 2008 virtuellement avec VMwareCréation et gestion de deux utilisateurs dans l’annuaire Active DirectoryMise en place des deux utilisateurs chacun dans deux groupes OBJECTIFSPermettre la gestion des utilisateurs, des ordinateurs, des groupes, des unités organisationnelles gr?ce au service d'annuaire d'Active Directory.Sécuriser le réseau, gr?ce à la mise en place de restrictions et l'intégration d'un PETENCES CONCERNEES C21: Installer et configurer un micro-ordinateurC22: Installer et configurer un réseauC26: Installer un périphériqueC31: Assurer les fonctions de base de l'administration d'un réseauC32: Assurer les fonctions de l'exploitation SOMMAIREInstallation de Windows serveur Mise en place de l’Active DirectoryCréation des utilisateurs et groupesPartage de dossier et attribution des droits aux utilisateursAttribution des droits d’utilisateursHoraires de session aux utilisateursConclusionI/INSTALLATION DE WINDOWS SERVER 2008 Nous commen?ons par créer une nouvelle machine virtuelle sur l’ordinateur.Gr?ce à VMware Fusion, nous allons pouvoir utiliser Windows Server 2008 sans supprimer L’OS X Mac.Nous pouvons commencer l’installation de Windows Server 2008. On sélectionne la langue à installer, ici fran?ais. 2 - MISE EN PLACE D’ACTIVE DIRECTORYNous lan?ons la commande dcpromo.Pour cela Menu DémarrerExécuterLa commande dcpromo sert a installer le service Active directory. On clique sur suivant Pour installer les services de domaine Active Directory.AD est une grande base de données pour gérer les privilèges et restrictions des utilisateurs.On valide en cliquant sur SuivantOn choisit de créer un domaine dans une nouvelle forêt.La foret?: contient la hiérarchie, l’organisation de l’entreprise.On valide en cliquant sur SuivantOn définis le nom de domaine, ici, Bryan.frOn valide en cliquant sur SuivantVérification du netbios s’effectue. Une fois l’opération terminée, cliquer sur SuivantOn n’a pas d’autre?contr?leurs de domaine dans des versions antérieures à?Windows Server?2008 dans la même forêt.On valide en cliquant sur SuivantLe DNS sera installé en même temps que l’AD.On valide en cliquant sur SuivantOn choisit L’emplacement de la base de données, pour une éventuel récupération des données.On laisse par default l’emplacement choisi par la machine.Résumé des opérations de configuration choisis.On valide en cliquant sur SuivantL’installation des services de domaine Active Directory peut démarrer.Une fois l’installation terminée vous êtes invitée à redémarrer le système.Une fois le redémarrage automatique?effectué, l’Active Directory est installé et opérationnel.3/ ADMINISTRATION DES UTILISATEURS ET GROUPESNous devons créer administrateur du système.En se connectant en tant qu’administrateur nous pouvons tout gérer, ainsi nous pouvons créer des utilisateurs et attribuer des droits et des restrictions.Lancez l’interface de gestion de votre Active Directory. Faites?Démarrer ExécuterOutils d’administration? et cliquez sur Utilisateurs et ordinateurs Active DirectoryCliquez sur votre domaine, ici Bryan.frpuis sur ActionNouveau?Unité d’organisationNommez?votre Unité d’organisation et cliquez sur? Ok.Votre Unité organisationnelle est maintenant créée. On applique ensuite le chemin Action>Nouveau>Utilisateur pour saisir les informations personnelles de l'utilisateur à créer et son login (nom d'ouverture de session).Spécifiez le prénom, le nom et le nom d’ouverture de session de l’utilisateur.Cliquez ensuite sur SuivantCréation des utilisateurs et groupesSaisissez un mot de passe par défaut (pour la première connexion)Re-saisissez-le et choisissez si ce mot mot de passe n’expire jamais, s’il doit être modifié à la première ouverture de session, etc.Cliquez ensuite sur SuivantOn crée un nouveau groupe.On applique le chemin Action>Nouveau>Groupe afin de saisir les informations du futur groupe, que l’on va nommer gar?ons.On valide en cliquant sur > OKPour ajouter des utilisateurs dans le groupe gar?ons.On sélectionne notre groupe garcons>proprietés>Membres>Ajouter On ajoute un utilisateur dans le groupe gar?ons. Ici l’utilisateur bryan.On entre le nom de l’utilisateur à sélectionner dans le domaine bryan.fr puis on clique sur >Vérifier les nomsOn valide en cliquant sur > OKNous voyons que l’utilisateur Bryan.fr est ajouté dans le groupe garconsPuis on clique sur >OK pour terminer 4/ PARTAGE DE DOSSIERNous venons de crée un dossier de partage nommée Bryan.Nous allons donner des droits et des restrictions à certains utilisateurs.On clique sur le fichier BryanClic droit Propriétés>Partager afin de saisir les droits.On valide en cliquant sur > OKNous venons d’admettre le groupe gar?ons dans le partage de fichier en donnant le droit de lecture a l’utilisateur bryan.Cette autorisation lui permet uniquement de lire le fichier, il ne peut donc pas le modifier.On valide en cliquant sur > OK5/ PARTAGE DE DISQUE ET INSTAURATION DE QUOTAS Les quotas de disque sont des restrictions sur l'utilisation del'espace de stockage, ils sont applicables sur des dossiers ou sur desdisques. Ici nous avons mis en place un quota sur le disque C:\ de 7 Go pour l’utilisateur Floriane avec un avertissement de 6 Go.On clique sur Disque local C:>Propriétés>Quota afin de saisir les quotasOn valide en cliquant sur > OKLorsque ce quota est dépassé, un message apparait alors empêchant ainsi toute écriture sur le disque. A un certain niveau, un message peut alerter l’utilisateur sur l’utilisation de disque.6/ HORAIRE D’ACCESWindows server 2008 permet de définir des horaires d’accès selon pour certains utilisateurs.On clique sur L’utilisateur>Compte>Horaires d’accès afin de saisir les Horaires de connexion.On valide en cliquant sur > OKIci l’utilisateur floriane ne pourra pas accéder à sa session le mardi.On valide en cliquant sur > OK8/ CONNEXION ENTRE LE POSTE CLIENT ET SERVEUR?: Le poste serveur et le poste client sont enfin connecté. Cela a permis au poste serveur de de donner des droit de faire et des droits de ne pas faire au poste client connecté au même domaine. ??Bienvenue dans le domaine .BTSIO??.AD a besoin d’un bon fonctionnement du DNS. Sinon il ne marchera pas.CONCLUSION?:La mise en place d'Activé Directory à permit d'intégrer des utilisateurs aux réseaux dans un environnement contr?lé et sain. Chaque utilisateur peut se connecter au domaine et ainsi accéder à des données partagées sur un serveur, avec un profil itinérant leur permettant de retrouver leurs paramètres sur n'importe quel autre poste. Les utilisateurs sont restreints selon une plage horaire fixée par l'administrateur ce qui peut empêcher une intrusion sur un poste en dehors des horaires de travail. De plus, l'accès à certaines fonctionnalités de Windows peut leur être interdit de manière spécifique gr?ce à des stratégies de groupe. C’est ainsi que le serveur fonctionnera. ................
................

In order to avoid copyright disputes, this page is only a partial summary.

Google Online Preview   Download