TRI 202
Configuration Routage :
1- Configuration Router 1 :
2- Configuration Router 2 :
Dans le Gestionnaire de serveur, cliquer sur l’étape « 2 – Ajouter des rôles et des fonctionnalités » .
Choisir « Installation basée sur un rôle ou une fonctionnalité » .
Dans notre exemple, le serveur est le seul du réseau, sinon choisir la bonne machine dans le pool de serveurs.
Cocher le rôle « Services AD DS » pour Active Directory Domain Services. Remarque : le rôle DNS seront ajoutés plus tard.
2. Configuration ACTIVE DIRECTORY sur server 1
En laissant l’écran ouvert, à la fin du processus, on peut lire « Configuration requise. Installation réussie sur SERVEUR » et surtout la
ligne « Promouvoir ce serveur en contrôleur de domaine » : c’est sur cette phrase qu’il faut cliquer pour convertir le serveur en
contrôleur de domaine du réseau.
Dans notre configuration exemple, il s’agit du premier serveur d’un nouveau réseau. Choisir « Ajouter une nouvelle forêt » pour
configurer un domaine neuf. Indiquer un Nom de domaine racine, par exemple tri202.local
Laisser coché l’ajout de la fonctionnalité Serveur DNS pour ajouter ce rôle et indiquer un mot de passe de récupération des services
d’annuaire (DSRM). Ce mot de passe ne doit absolument pas être perdu.
La connexion à Windows doit maintenant se faire sur le domaine pour utiliser le compte Administrateur du domaine. Utiliser le mot
de passe du compte Administrateur créé lors de l’installation de Windows Server 2016.
4- Créer des sites Active Directory dans Windows Server
1. Renommer le premier site par défaut
Il y a toujours un site dans AD, qui est le premier site par défaut si vous n'avez pas créé vos propres
sites ou renommé le site par défaut.
Cliquez avec le bouton droit sur Default-First-Site-Name et sélectionnez Renommer dans le menu.
Donnez au site un nom significatif et appuyez sur Entrée.
Cliquez avec le bouton droit sur le dossier Sites dans le volet gauche et sélectionnez New Site dans le menu.
Dans la fenêtre Nouvel objet – Site , donnez un nom au nouveau site, par exemple « site2 » cliquez sur DEFAULTIPSITELINK puis sur
OK .
Le DEFAULTIPSITELINK représente le lien WAN entre mes deux sites. Selon la topologie de votre
réseau et le nombre de sites, vous devrez peut-être créer des liens supplémentaires. Les liens de
sites vous permett ent de défi nir le coût, c'est-à-dire si le lien doit être uti lisé de préférence à un
lien plus lent, la fréquence et le calendrier de réplicati on.
Cliquez avec le bouton droit sur le dossier Sous- réseaux sous Sites et sélectionnez New Subnet dans le menu.
Dans la fenêtre Nouvel objet – Sous -réseau , ajoutez un sous-réseau. Dans cet exemple, le sous-réseau que j'ajoute est 10.10.10.0
avec un masque de sous-réseau de 255.255.255.0. Donc, dans la zone Préfixe , je dois taper 10.10.10.0/24 . Si vous ne savez pas
comment écrire le préfixe, vous pouvez utiliser un calculateur de sous-réseau pour vous aider.
Dans la zone Sélectionner un objet de site pour ce préfixe , je vais sélectionner mon site Washington par défaut . Cliquez maintenant
sur OK .
Configuration Serveur 2 de Site 2:
1- Entrez l’adresse IP pour l’interface et passerelle et DNS
Spécifiez que le serveur DNS, le catalogue global (GC) et les fonctionnalités RODC doivent être installés. Sélectionnez ensuite un site,
où sera situé le nouveau contrôleur, et le mot de passe pour y accéder en mode DSRM.
Ensuite, vous devez spécifier l'utilisateur auquel vous souhaitez déléguer l'accès administratif au contrôleur de domaine, et la liste des
comptes/groupes, dont les mots de passe sont autorisés ou refusés à la réplication vers le RODC (vous pouvez le faire plus tard).
Cochez la checkbox « Installation à partir d’un support » puis spécifier le chemin vers votre dossier IFMFILE et Vous pouvez aussi
sélectionner vers quel contrôleur de domaine il faut répliquer les modifications. Nous laisserons la valeur par défaut.
La connexion à Windows doit maintenant se faire sur le domaine pour utiliser le compte Administrateur du domaine. Utiliser le mot
de passe du compte Administrateur créé lors de l’installation de Windows Server 2016.
6. Vérifier le nouveau domaine du contrô leur
Router 1 :
Router 2 :
4....................................................................................................................................................................................................................................................17