active-directory

Installation et configuration — Active Directory (AD DS)

Active Directory Domain Services (AD DS) est le rôle Windows Server qui permet de centraliser l'authentification et la gestion des utilisateurs, ordin

  • Active-directory

C’est quoi ?

Active Directory Domain Services (AD DS) est le rôle Windows Server qui permet de centraliser l’authentification et la gestion des utilisateurs, ordinateurs et ressources d’un réseau d’entreprise. Il repose entièrement sur le DNS pour fonctionner.


Architecture / Schéma

Architecture AD DS


Comment ça marche ?

L’installation se fait en deux temps :

  1. Installer le rôle AD DS — pose le moteur Active Directory sur le serveur
  2. Promouvoir le serveur en contrôleur de domaine (DC) — configure le domaine et active le DNS

Le serveur ne devient contrôleur de domaine qu’après la promotion, pas avant.


Prérequis obligatoires avant d’installer

1 — IP fixe

  • Définir une IP statique → évite tout changement d’adresse
  • Définir la passerelle → permet la communication hors LAN
  • DNS préféré = IP du serveur lui-même
Exemple : serveur = 192.168.1.10 → DNS = 192.168.1.10

2 — Renommer le serveur

  • Nom clair et explicite → ex : SRV-DC01
  • Redémarrer après le renommage

Étapes d’installation

Étape 1 — Installer le rôle AD DS

  1. Ouvrir Gestionnaire de serveur
  2. Ajouter des rôles et fonctionnalités
  3. Choisir Installation basée sur un rôle
  4. Sélectionner le serveur local
  5. Cocher Services AD DS
  6. Ajouter les fonctionnalités → Installer

Étape 2 — Promouvoir en contrôleur de domaine

  1. Cliquer sur Promouvoir ce serveur en contrôleur de domaine
  2. Choisir le type d’installation :
TypeQuand l’utiliser
Ajouter une nouvelle forêtPremier DC de l’entreprise
Ajouter un domaine à une forêt existanteDomaine enfant
Ajouter un DC à un domaine existantSecond DC pour haute dispo
  1. Saisir le nom du domaine → ex : entreprise.local
  2. Options importantes :
OptionRôle
Niveau fonctionnelDéfinit les fonctionnalités dispo → choisir le plus récent compatible
Serveur DNSObligatoire → installe DNS automatiquement
Catalogue global (GC)Recherche rapide des objets AD → activé par défaut sur le 1er DC
Mot de passe DSRMRécupération en mode maintenance → à stocker en sécurité
  1. Chemins NTDS / Journaux / SYSVOL → laisser par défaut
  2. Vérifier les prérequis → Installer → attendre le redémarrage

Étape 3 — Vérification

  1. Se connecter avec le compte Administrateur du domaine
  2. Ouvrir Utilisateurs et ordinateurs Active Directory
  3. Vérifier que le domaine apparaît
  4. Lancer la commande de diagnostic :
dcdiag

Configuration de base post-installation

Créer des OU

Clic droit sur le domaine → Nouvelle OU
→ Sert à organiser les objets et appliquer des GPO

Créer un utilisateur

Clic droit dans une OU → Nouvel utilisateur → Définir mot de passe

Joindre un poste au domaine

Paramètres système → Nom de l'ordinateur → Modifier → Domaine
→ Saisir le nom du domaine + identifiants admin → Redémarrer

Commandes / Exemples concrets

# Diagnostic complet du contrôleur de domaine
dcdiag

# Vérifier la réplication AD
repadmin /showrepl

# Vérifier les services AD
Get-Service adws, kdc, netlogon, dns | Select Name, Status

# Forcer la réplication
repadmin /syncall /AdeP

Ne jamais mettre 8.8.8.8 ou un DNS externe comme DNS préféré sur un contrôleur de domaine. AD dépend totalement du DNS — si le DC ne se résout pas lui-même, l’authentification et la réplication tombent.

Le DNS externe se configure en redirecteur dans le DNS Manager, pas dans la carte réseau.


  • IP fixe obligatoire — un DC qui change d’IP casse le domaine
  • DNS du DC = lui-même — toujours, sans exception
  • DNS externe = redirecteur dans DNS Manager, jamais sur la carte réseau
  • Deux étapes : installer le rôle ≠ promouvoir en DC
  • DSRM = mot de passe de récupération → à stocker en lieu sûr
  • dcdiag = commande de vérification de l’état du DC à connaître par cœur
  • Toujours prévoir un second DC en production pour la haute disponibilité

Fiches liées