← Semaine 5
semaine 5 - identite et partage

L'annuaire de l'entreprise

Votre serveur DHCP distribue déjà les adresses. Cette semaine, il apprend à connaître les PERSONNES : Active Directory gère les identités, et les partages de fichiers suivent.
active directory - concept

Active Directory : l'identité basée sur LDAP

Rappel de la grille du cours : protocole (LDAP), serveur (AD DS), clients (les postes Windows). Le paradigme client-serveur, encore et toujours.
installation - etape 1

Installer le service AD DS

  1. Dans le Server Manager : Manage, puis Add Roles and Features.
  2. Cocher Active Directory Domain Services (AD DS).
  3. Laisser les fonctionnalités proposées, installer.
AVANT tout : choisissez le NOM de votre serveur. Après la promotion en contrôleur de domaine, il sera TROP TARD pour le changer !
installation - etape 2

La promotion en contrôleur de domaine

  1. Après l'installation : cliquer le drapeau d'alerte, Promote this server to a domain controller.
  2. Choisir Add a new forest : la forêt principale de l'annuaire.
  3. Nom de domaine : le vôtre, en .intranet - par exemple ludijeu.intranet.
  4. Le domaine NetBIOS se génère tout seul (LUDIJEU).
  5. Mot de passe de restauration, valeurs par défaut, redémarrage.

Au retour : la session s'ouvre en LUDIJEU\Administrator - vous êtes dans le domaine.

installation - etape 3

Les OU et les utilisateurs

Les OU ne sont pas de la décoration : la semaine prochaine, les GPO s'accrochent dessus. Une bonne hiérarchie maintenant = des politiques faciles ensuite.
joindre le domaine

Joindre le client au domaine

  1. Créer ou vérifier le USER dans Active Directory (nom et mot de passe).
  2. Sur le client : Paramètres système, renommer ce PC (avancé), joindre un domaine : ludijeu.intranet.
  3. S'authentifier avec un compte du domaine autorisé.
  4. Redémarrer, puis ouvrir la session en LUDIJEU\utilisateur.
depannage

Ça ne joint pas ? La check-list

Les conditions à vérifier, dans l'ordre :

Le DNS du client doit pointer vers le contrôleur de domaine : c'est lui qui sait où est ludijeu.intranet !
partage - fsrm

Le serveur de fichiers et FSRM

Installer le rôle File Server Resource Manager (FSRM) pour obtenir :

Quota management
Limiter l'espace de chaque partage ou usager.
File screening
Bloquer des types de fichiers (les .mp3 sur le partage comptable !).
Storage reports
Rapports d'utilisation de l'espace.
Classification
Étiqueter et gérer les fichiers par règles.
partage - les chemins

Chemins Windows : absolu, relatif, UNC

# Chemin ABSOLU : lettre de lecteur + deux-points C:\Utilisateurs\Prenom\Scripts\Sauvegarde\TousLesJours.bat # Chemin RELATIF : depuis la position courante .\Sauvegarde\TousLesJours.bat # . = courant, .. = parent # Variable dans le chemin : ABSOLU quand meme (contient le lecteur) %HOMEPATH%\Scripts\TousLesJours.bat # cousin du ~ de Linux # Chemin UNC : l'acces aux PARTAGES \\NomServeur\NomPartage \\SertPixel\Photos # remplace C:\...\Photos du serveur, partout
partage - regles unc

Les règles des chemins UNC

C'est en UNC que tout le reste du module fonctionne : les fontes distribuées par GPO, les scripts partagés des tâches planifiées...

partage - quotas

Quotas et protection

Testez toujours vos quotas en VRAI : copiez des fichiers jusqu'à la limite avec un compte utilisateur, et regardez la belle erreur.
resume

L'intranet a maintenant une mémoire des gens

Identité
AD installé, domaine promu, OU organisées, utilisateurs créés.
Adhésion
Le client joint le domaine - et vous savez déboguer quand ça coince.
Partage
FSRM, chemins UNC et quotas : les fichiers circulent proprement.

Au laboratoire de la semaine 5 : votre domaine prend vie. Semaine 6 : les GPO gouvernent tout ça.