Vous êtes sur la page 1sur 2

Redémarrer le serveur PS C:\>

Restart-Computer Arrêter le Promouvoir le serveur en Ajouter des membres à un groupe


serveur Add-ADGroupMember -Identity TRIGroupSecurity - Members
Contrôleur de domaine (Ajouter
PS C:\> Stop-Computer "TRiUser1","TRiUser2","cn=TriUser3,ou=TRI,ou=NTIC,dc=a
un nouveau domaine enfant)
Renommer l’ordinateur datum,dc=com"
PS C:\> Install-ADDSDomain -
PS C:\> Rename-Computer - Supprimer des membres à un groupe
NewDomainName
NewName "TRI-DC" -Restart PS C:\>Remove-ADGroupMember -Identity TRIGroupSecurity
khenifra.adatum.com -
Configurer l’adresse ParentDomainName adatum.com - - Members "TRiUser1","TRiUser2" - Confirm:$false
IP PS C:\>get-NetIPInterface DomainTypeChildDomain -InstallDns Renommer un Objet ADDS
PS C:\> new-NetIPAddress – Rename-ADObject
Promouvoir le serveur en
InterfaceIndex 12 –IPAdress "cn=TriUser3,ou=TRI,ou=NTIC,dc=adatum,dc=com" -
172.16.0.200 –PrefixLength 24 –
Contrôleur de domaine (Ajouter
newName "TRI3"
DefaultGateway 172.16.0.1 une nouvelle arborescence)
PS C:\> Install-ADDSDomain -
Déplacer un Objet ADDS
Modifier Adresse IP Move-ADObject
Remove-NetIPAddress – NewDomainName contoso.com -
ParentDomainName adatum.com - "cn=TRI3,ou=TRI,ou=NTIC,dc=adatum,dc=com" - TargetPath
InterfaceIndex 12 –IPAddress "ou= NTIC,dc=adatum,dc=com "
10.10.10.10 – DomainTypeTreeDomain - InstallDns
Installer le rôle DHCP
PrefixLength – Promouvoir le serveur en
PS C:\> Install-WindowsFeature DHCP
DefaultGateway 10.10.10.254 Contrôleur de domaine (Ajouter IncludeManagementTools
. Convertir une installation une nouvelle Forêt)( installer Activer/désactiver le DHCP
Complete en Cor Active Directory dans Server1 (le Set -NetIPInterface -InterfaceIndex 12 -Dhcp Enabled
• Import-Module Server nom du domaine est abcd.local).
PS C:\> Install-ADDSForest -
/Disabled}
Manager Autoriser le serveur DHCP dans AD
DomainName ‘’abcd.local’’ PS C:\>Add-DhcpServerInDC -DnsName lon-
• Uninstall -Windows feature Serve Créer une Unité Organisationnelle svr1.adatum.com - IPAddress 172.16.0.21
r-Gui -Mgmt -Infra -Restart PS C:\> New-ADOrganizationalUnit - Créer la délégation DHCP
II. Convertir une installation name NTIC PS C:\>Add-DhcpServerSecurityGroup
Core en Complete PS C:\> New-ADOrganizationalUnit - Créer un étendu
Name TRI -Path PS C:\> Add-DhcpServerv4Scope -Name ofppt -StartRange
• dism /get -wiminfo / wimfile "ou=ntic,dc=adatum,dc=com" 172.18.0.50 -EndRange 172.18.0.150 – SubnetMask
:d:\sources\ install.wim Afficher toutes les Unités 255.255.255.0
Organisationnelle
• dism /mount -wim /wim file :d PS C:\>Get-ADOrganizationalUnit -
Ajouter une exclusion
PS C:\> Add-DhcpServerv4ExclusionRange -ScopeId
:\sources\ install.wim /index:2
Filter * 172.18.0.0 - StartRange 172.18.0.70 -EndRange 172.18.0.90
/mountdir : C :\ mountdir /
Supprimer une unité Configurer les options de l'étendu
readonly
organisationnelle PS C:\> Set-DhcpServerv4OptionValue -ScopeId 172.18.0.0 -
• Install-Windows Feature Remove-ADOrganizationalUnit Router 172.18.0.1
Server -Gui -Mgmt -Infra, Server- “ou=TRI,dc=ntic,dc=ma” -recursive
Gui-Shell Ajoute un utilisateur
-Source New-ADUser -Name "Ziti Ilham" -
C:\mountdir\windows\winsxs GivenName Ilham -Surname ZITI -
Joindre le serveur au Domaine SamAccountName IZITI -
PS C:\>add-Computer – UserPrincipalName IZITI@ntic.ma -
DomainName Adatum.com – DisplayName "Ilham ZITI" -Description
Restart "Utilisateur test TP ADDS"
Installer et Configurer le –EmailAddress ilhamziti@ntic.ma -
MobilePhone "02023553678" -
Contrôleur de Domaine
Department NTIC - City Oujda -
Installer le rôle ADDS
HomePhone "0536677888" -Path
Install-WindowsFeature -Name
"ou=tri,dc=ntic,dc=ma" -
AD-Domain- Services -
AccountPassword
IncludeManagementTools
(Read-Host -AsSecureString "merci de
Promouvoir le serveur en saisir votre mot de passe") - PassThru
Contrôleur de domaine -PasswordNeverExpires $true
(Ajouter un contrôleur de ChangePasswordAtLogon 1 -
domaine à un domaine CannotChangePassword 0
existant) Créer un compte Ordinateur
PS C:\> Install- PS C:\> New-ADComputer -Name
ADDSDomainController - Poste01 -Path
DomainName Adatum.com - "ou=TRI,ou=NTIC,dc=Adatum,dc=com"
InstallDns

Ahmed Tijani
Unités d'organisation WDS
Conteneurs permettent de Les services de déploiement Windows vous
regrouper des objets dans un
SOA : permettent de déployer des systèmes
domaine Créer des unités
Source de noms (pour envoyer d’exploitation Windows. Pour déployer ces
d'organisation pour
Déléguer des autorisations les mises à jour) , systèmes d’exploitation sur de nouveaux
administratives Appliquer la A: ordinateurs, vous pouvez utiliser une installation
stratégie de groupe Enregistrement d'hôte IPv4 des services de déploiement Windows à partir
CNAME : du réseau.
Rôle Catalogue Enregistrement d'alias ,
Global:Faciliter la recherche MX : Les stratégies de groupe GPO :
et localisation d’objets Enregistrement de serveur de sont des fonctions de gestion centralisée de la
AD messagerie famille Microsoft Windows
NS :
Types contrôleurs de Serveurs DNS , FQDN :
domaines Full Qualified Domain Name ou nom de domaine
SRV :
complet.
Contrôleur de domaine Ressources de service , PTR :
principal Contrôleur de RODC :
Enregistrement d’adresse IP
domaine supplémentaire Read Only Domain Controller (contrôleur de
(inverse)
contrôleur de domaine en domaine en lecture seule)
AAAA :
lecture seule RODC Enregistrement d’hôte IPv6 ,
Le schéma Active Directory Les role unités d’organisation:
PTR: Enregistrement inverse
: Organisation des objets et Délégation
traduction d’nom en @ip
stocke la définition de tous les d’administration et application des GPO
objets d’Active Directory
Les requêtes DNS : avantages d’Active Directory :
2 types de requête : récursive
Les classes d’objets : Administration centralisée et
et itérative
Décrit les objets d’Active déléguée,Evolutive.
Directory qu’il est possible de Requête récursive:
créer. Chaque classe est un requête envoyée à un
regroupement d’attributs. serveur DNS dont la
-Les attributs : réponse doit être complète.
Ils sont définis une seul fois et
peuvent être utilisés dans
Requête itérative:
plusieurs classes requête envoyée à un
Service DHCP : serveur DNS dont la
Est un protocole réponse est une référence à
qui permet d’attribuer un autre serveur.
dynamiquement la
Types de zones :
configuration des hôtes
DHCP étendue : Une étendue - Zone de recherche directe :
est une plage d'adresses IP c’est une zone utilisée pour
pouvant être louées résoudre les noms d’hôtes en
adresses IP.

- Zone de recherche inversée


c’est une zone utilisée pour
résoudre les adresses IP en noms
d’hôtes
Les enregistrements les zones
de recherche directe
A, MX, SRV, NS, SOA et CNAME
Les enregistrements les zones
de recherche inversée
PTR

Ahmed Tijani

Vous aimerez peut-être aussi