Vous êtes sur la page 1sur 2

Redémarrer le serveur A: Contrôleurs de domaine :

PS C:\> Restart-Computer 172.18.0.1 Enregistrement d'hôte IPv4 Un contrôleur de domaine est un ordinateur exécutant Windows
Arrêter le serveur Configurer les options de serveur CNAME : 2003 Server qui stocke un répliqua de l’annuaire. (Un domaine
peut posséder un ou plusieurs contrôleurs de domaine)
PS C:\> Stop-Computer PS C:\> Set-DhcpServerv4OptionValue -ComputerName lon Enregistrement d'alias , Un compte d’utilisateur local
Renommer l’ordinateur svr1.adatum.com -OptionId 3 -Value 172.18.0.10 MX : permet à un utilisateur d’ouvrir une session sur un ordinateur
PS C:\> Rename-Computer -NewName "TRI-DC" -Restart Créer une réservation Enregistrement de serveur de messagerie spécifique pour accéder aux ressources sur cet ordinateur.
Configurer l’adresseIP PS C:\> Add-DhcpServerv4Reservation -ScopeId 172.18.0.0 - NS : Un compte d’utilisateur de domaine
PS C:\>get-NetIPInterface ClientId 00-f0-c4-55-44-33 -IPAddress 172.18.0.60 Serveurs DNS , permet à un utilisateur de se connecter au domaine pour accéder
PS C:\> new-NetIPAddress –InterfaceIndex 12 –IPAdress 172.16.0.200 Configurer les options de réservation SRV : aux ressources réseau, ou à un ordinateur individuel pour accéder
PS C:\> Set-DhcpServerv4OptionValue -ReservedIP 172.18.0.60 aux ressources sur cet ordinateur.
–PrefixLength 24 – DefaultGateway 172.16.0.1 Ressources de service , PTR : Enregistrement d’adresse IP (inverse) Un compte d’utilisateur intégré
Modifier Adresse IP Router 172.18.0.30 AAAA : permet à un utilisateur d’effectuer des tâches d’administration ou
Remove-NetIPAddress –InterfaceIndex 12 –IPAddress 10.10.10.10 – Installer le rôle DNS Enregistrement d’hôte IPv6 , PTR: Enregistrement inverse d’accéder temporairement aux ressources réseau.
PrefixLength–DefaultGateway 10.10.10.254 PS C:\> Install-WindowsFeature DNS-IncludeManagementTools traduction d’nom en @ip Les autorisations NTFS sur le dossier : l
Convertir une installation Complete en Cor Ajouter dns Les requêtes DNS : ecture ; écriture ; modification ; contrôle
•Import-Module Server Manager PS C:\> Set-DNSClientServerAddresses –InterfaceIndex 12 Une requête est une demande de résolution des noms envoyée à total ; afficher le contenu d’un dossier ; lecture et exécution
–ServerAddresses 172.16.0.10,172.16.0.1 Les autorisations Spécial :
•Uninstall -Windows feature Serve r-Gui -Mgmt -Infra -Restart un serveur DNS. Il existe 2 types de requête : lecture : attribut de lecture ; lire les attributs étendu ;
configurer la redirection dns
II. Convertir une installation Core en Complete Requête récursive: lister le dossier
Add-DnsServerForwarder -IPAddress 8.8.8.8 -PassThru
•dism /get -wiminfo / wimfile :d:\sources\ install.wim requête envoyée à un serveur DNS dont la réponse doit être Lecteur seul/archive/system/caché.
Pour la vérification :
•dism /mount -wim /wim file :d :\sources\ install.wim /index:2 complète. Imprimante
Get-DnsClientServerAddress -InterfaceIndex 12 interface logiciel entre le système d’exploitation et le
/mountdir : C :\ mountdir / readonly afficher la configuration Requête itérative:
•Install-Windows Feature Server -Gui -Mgmt -Infra, Server-Gui-Shell requête envoyée à un serveur DNS dont la réponse est une périphérique
Get-DnsServer d’impression
-Source C:\mountdir\windows\winsxs créer une zone Directe principal : référence à un autre serveur. Filtre WMI
Joindre le serveur au Domaine Add-DnsServerPrimaryZone -Name "nom de la zone " -ZoneFile Types de zones : sont des scripts qui nous permettent de définir des conditions sur
PS C:\>add-Computer –DomainName Adatum.com – Restart ’’nomdelazone.dns" Zone de recherche directe : l’application d’un GPO
Installer et Configurer le Contrôleur de Domaine Installer le rôle créer une zone Inverse c’est une zone utilisée pour résoudre les noms d’hôtes en adresses  Les inconvénients de sans serveur :
ADDS Add-DnsServerPrimaryZone -NetworkID 85.17.209.0/24 -ZoneFile IP.  chaque client doit héberger sa propre file
Install-WindowsFeature -Name AD-Domain- Services – Zone de recherche inversée : d’attente
"209.17.85.in-addr.arpa.dns"  les messages d’erreur sont retrouvés
IncludeManagementTools Créer une zone intégrée AD c’est une zone utilisée pour résoudre les adresses IP en noms uniquement vers le client dont la tâche est
Promouvoir le serveur en Contrôleur de domaine (Ajouter un PS C:\>Add-DnsServerPrimaryZone -name ofppt.com - d’hôtes  en cours
contrôleur de domaine à un domaine existant) ReplicationScope Domain Les enregistrements les zones de recherche directe  le spolions est réalisé sur le client.
PS C:\> Install-ADDSDomainController -DomainName Adatum.com – Créer une zone secondaire A, MX, SRV, NS, SOA et CNAME  les avantage avec le server :*le pilote géré la
InstallDns PS C:\>Add-DnsServerSecondaryZone -name adatum.com - Les enregistrements les zones de recherche inversée distribution des pilotes aux clients
Promouvoir le serveur en Contrôleur de domaine (Ajouter un MasterServers 172.16.0.10 -ZoneFileadatum.com.dns PTR  la file d’attente est unique ;*les messages
Supprimer une Zone d’erreur sont vers tout le client qui ont
nouveau domaine enfant) Active Directory :
 de tache en cours
PS C:\> Install-ADDSDomain -NewDomainName khenifra.adatum.com PS C:\>Remove-DnsServerZone -Name adatum.com Stocke des informations sur les ressources de tout le réseau et  imprimante : l’utilisateur permet imprimé
-ParentDomainName adatum.com - DomainTypeChildDomain - -Confirm:$false -Force permet aux utilisateurs de localiser, gérer et utiliser ces  gérer les documents : gérer complétement le file
InstallDns Enregistrement A,AAA : ressources. d’attente
Promouvoir le serveur en Contrôleur de domaine (Ajouter une Add-DnsServerResourceRecord -ZoneName NomdeZone -Name Rôle Active Directory:  Gérer l’imprimante : I+GD+charges les
nouvelle arborescence) NomHôte -A -IPV(4,6)Address @IPdu Hôte Gérer les ressources et les utilisateurs d’une façon centralisée. autorisations (c.t)
Enregistrement MX : Powershell :
PS C:\> Install-ADDSDomain -NewDomainName contoso.com - La structure logique et physique d’AD : la nouvelle invite de commandes de Windows, contient plus de
ParentDomainName adatum.com - DomainTypeTreeDomain - Add-DnsServerResourceRecord -ZoneName NomdeZone -Name Physique:
NomHôte -MX -MailExchange NomDomaineduHôte(FQDN) commandes (cmdlet) et pour chaque rôle il a ses propres cmdlet.
InstallDns Objet, unités d'organisation, Domaine, Arbre, Forêt.. Les composants Windows en divisé en 2 parties
Promouvoir le serveur en Contrôleur de domaine (Ajouter une -Preference Priorité Logique: . Les rôles :
Enregistrement CNAME : • Adds (active directory domaine service) ;
nouvelle Forêt)( installer Active Directory dans Server1 (le nom du Contrôleur de domaine, Le site, Catalogue global
Add-DnsServerResourceRecord -ZoneName NomdeZone -Name • dhcp ;
domaine est abcd.local). Rôle GPO:
NomHôte -CNAME -HostNameAlias NomHôteOriginal • dns;
PS C:\> Install-ADDSForest -DomainName ‘’abcd.local’’ C’est un objet AD pour appliquer les droits sur les utilisateurs
Enregistrement NS : • adcs (service certificat);
Créer une Unité Organisationnelle Windows Server Foundation : • service IIS;
Add-DnsServerResourceRecord -NS -ZoneName NomdeZone
PS C:\> New-ADOrganizationalUnit -name NTIC Destinée aux TPE, cette édition est limitée à 15 utilisateurs, ne • service de fichiers (partage de fichier);
-Name "." -NameServer NomServeurDNS(FQDN)
PS C:\> New-ADOrganizationalUnit -Name TRI -Path Enregistrement PTR : prend pas en charge la virtualisation et ne supporte qu'un seul • hyperV : solution de virtualisation
"ou=ntic,dc=adatum,dc=com" processeur. Le serveur doit être hébergé sur une machine • service bureau à distance (terminal server)
Add-DnsServerResourceRecord -ZoneName NomdeZoneInverse- • service WSUS
Afficher toutes les Unités Organisationnelle Name NumérHôte(IP) -PTR -PtrDomainName physique
PS C:\>Get-ADOrganizationalUnit -Filter * Windows Server Essential: • ADLDS (ad LIGHT directory service) : service
NomDomaineduHôte(FQDN) annuaire léger mais ne contient pas toutes les fonctionnalités du
Supprimer une unité organisationnelle Configurer le fuseau horaire Elle est limitée à 25 utilisateurs, ne prend pas en charge la service active directory (On peut installer plusieurs instances sur le
Remove-ADOrganizationalUnit “ou=TRI,dc=ntic,dc=ma” -recursive timedate.cpl virtualisation et supporte jusqu'à deux processeurs. Le serveur même serveur)
Ajoute un utilisateur Désactivation du pare-feu peut être hébergé sur une machine physique ou virtuelle •ADRMS ad RIGHT MANAGEMENT : service basé sur l’active
New-ADUser -Name "Ziti Ilham" -GivenName Ilham -Surname ZITI - •Set-Net Firewall Profile -Profile Domain ,Public ,Private -Enabled Windows Server Standard : directory qui gère l’attribution des autorisations sur les fichiers
SamAccountName IZITI -UserPrincipalName IZITI@ntic.ma - Fals La principale édition de Windows Server 2012 offre toutes les (office word excel …. Pdf; sites web IIS….)
•Services de déploiement Windows (ex RIS)
DisplayName "Ilham ZITI" -Description "Utilisateur test TP ADDS" Activer windows fonctionnalités du produit Elle se distingue de nombre de
Les fonctionnalités:
–EmailAddress ilhamziti@ntic.ma -MobilePhone "02023553678"- •Set-Windows ProductKey -ProductKey XXXXX-XXXXX-XXXXX machines virtuelles couvertes par la licence, à savoir •WINS ;
Department NTIC - City Oujda -HomePhone "0536677888" -Path Ajouter une GPO deux.Supporte •serveur & client telnet ;
"ou=tri,dc=ntic,dc=ma" -AccountPassword New-GPO –Name "cmd" Windows Server Datacenter : •Sauvegarde windows WBADMIN (Windows Backup Administration)
(Read-Host -AsSecureString "merci de saisir votre mot de passe") - Pour lier cette GPO à l’unité “tri” Cette édition est destinée à ceux qui ont un recours intensif aux outil de l’invites de commandes
PassThru -PasswordNeverExpires $true ChangePasswordAtLogon 1 New-GPLink cmd–target "ou=tri,dc=ntic,dc=ma" –LinkEnabled yes machines virtuelles. Chaque licence couvre en effet jusqu'à deux •Self-healing NTFS
- CannotChangePassword 0 renommer une stratégie de groupe processeurs et un nombre de machines virtuelles illimité.
Créer un compte Ordinateur rename-gpo -name ancien nom -targetname nouveau nom contrôleur de domaine :
PS C:\> New-ADComputer -Name Poste01 -Path supprimer un lien GPO est un serveur Windows Server 2012 sur lequel un administrateur
"ou=TRI,ou=NTIC,dc=Adatum,dc=com" Remove-GPLink NomGPO –target "ou=tri,dc=ntic,dc=ma" a déployé les services de domaine Active Directory.
Modifier un compte Ordinateur Rôles fsmo
PS C:\> Set - supprimer une GPO  Contrôleur de schéma
ADComputer"cn=Poste01,ou=TRI,ou=NTIC,dc=Adatum,dc=com" - Rmove-Gpo NomGPO  Maître d’opérations des noms de domaine
déplacer les rôles FSMO
Location "Salle Info1"  Maître d’infrastructure Maître des ID relatifs
Move-ADDirectoryServerOperationMasterRole –Identity
Supprimer un compte Ordinateur
«contrôleur de domaine cible » -OperationMasterRole[rôles FSMO]  Émulateur PDC
PS C:\>Remove-aduser iziti Différence le Groupe local, global et universe (TYPE de ETENDUE
Types contrôleurs de domaines
’afficher les propriétés de l’utilisateur GROUPE)
 Contrôleur de domaine principal
get-ADUser iziti -Properties * Groupe Universal peut contenir des comptes d'utilisateurs des
 Contrôleur de domaine supplémentaire
Modifier le mot de passe d’un compte utilisateur ou ordinateur groupes globaux et des groupes universeles de n'importe quel
 contrôleur de domaine en lecture seule RODC
PS C:\> Set-ADAccountPassword -Identity domaine de la forêt
Unités d'organisation
"cn=triuser1,ou=tri,ou=ntic,dc=adatum,dc=com" - NewPassword  Conteneurs permettent de regrouper des objets profil itinérant :
(ConvertTo-SecureString - AsPlainText 'Pa$$w0rd' -Force) -Reset PS dans un domaine redirigent les profils d’utilisateur un partage de fichiers.
C:\> Set-ADAccountPassword -Identity  Créer des unités d'organisation pour Le profile par default ;
"cn=triuser1,ou=tri,ou=ntic,dc=adatum,dc=com" - NewPassword  Déléguer des autorisations administratives est affecté par défault à chaque utilisateur si aucun profil défini
(read-host "donnez le PW" - AsSecureString) -Reset  Appliquer la stratégie de groupe n’est
Activer un Compte utilisateur ou ordinateur Catalogue global précisé
PS C:\> Enable-ADAccount -Identity iziti Héberge un jeu d'attributs partiel pour d'autres domaines dans la Active Directory:
Désactiver un Compte utilisateur ou ordinateur forêt Prend en charge les requêtes pour les objets dans l'ensemble C’est un service réseau qui permet une gestion centralisée des
PS C:\>Disable-ADAccount -Identity iziti de la forêt ressources reseau
Ajouter un groupe Rôle Catalogue Global: WSUS :
New-ADGroup -name "Stagiaire" -Path "ou=tri,dc=ntic,dc=ma" - Faciliter la recherche et localisation d’objets AD est un serveur qui distribue des mises à jour Windows/Office.
GroupCategory Security -groupscope Global Type group : permet pour une meilleure gestion des mises à jour Windows et
Créer un groupe de distribution Groupes de distribution une économie de bande passante réseaux.
-New-ADGroupTRIGroupDistribution - GroupCategory Distribution - Utilisés uniquement avec les applications de messagerie WDS
GroupScope Global - Path "ou=tri,ou=ntic,dc=adatum,dc=com" Sans sécurité activée (pas de SID) ; ne peuvent pas se voir attribuer Les services de déploiement Windows vous permettent de
-New-ADGroupTRIGroupDistribution - GroupCategory Distribution – des autorisations déployer des systèmes d’exploitation Windows. Pour déployer ces
GroupScope DomainLocal - Path "ou=tri,ou=ntic,dc=adatum,dc=com" Groupes de sécurité systèmes d’exploitation sur de nouveaux ordinateurs, vous pouvez
-New-ADGroupTRIGroupDistribution - GroupCategory Distribution - Entité de sécurité avec un SID ; peuvent se voir attribuer des utiliser une installation des services de déploiement Windows à
GroupScope Universal -Path "ou=tri,ou=ntic,dc=adatum,dc=com" autorisationsLa réception de messages électroniques peut être partir du réseau.
Créer un groupe de security activée
Un serveur d'impression
-New-ADGroupTRIGroupSecurity -GroupCategory Security - Forêt :
est un serveur qui permet de partager une ou plusieurs
GroupScope Global -Path "ou=tri,ou=ntic,dc=adatum,dc=com" C’est un ensemble de domaines n’ayant pas le même nom
imprimantes entre plusieurs utilisateurs (ou ordinateurs) situés sur
-New-ADGroupTRIGroupSecurity -GroupScope Global -Path commun
un même réseau informatique
"ou=tri,ou=ntic,dc=adatum,dc=com" PS C:\> New- mais partageant un schéma et un catalogue global commun
Domain : Les stratégies de groupe GPO :
ADGroupTRIGroupSecurity -GroupScopeDomainLocal -Path sont des fonctions de gestion centralisée de la famille Microsoft
C’est un ensemble d’ordinateurs et /ou d’utilisateurs qui partagent
"ou=tri,ou=ntic,dc=adatum,dc=com" Windows
une même base de données d’annuaire
-New-ADGroupTRIGroupSecurity -GroupScope Universal -Path Un VPN :
Arborescences :
"ou=tri,ou=ntic,dc=adatum,dc=com" réseau privé virtuel en français, permet d'accéder à des
Est une organisation hiérarchique de domaines. Windows 2000
Ajouter des membres à un groupe ordinateurs distants comme si l'on était connecté au réseau local
partageant un espace de noms contigus.
Add-ADGroupMember -Identity TRIGroupSecurity - Members Le schéma Active Directory : Types de zones DNS Zone principale ;
"TRiUser1","TRiUser2","cn=TriUser3,ou=TRI,ou=NTIC,dc=a stocke la définition de tous les objets d’Active Directory  Zone secondaire
datum,dc=com" Fonctionnement AD :  Zone stub
Supprimer des membres à un groupe Schéma AD, Catalogue global  Zone intégrée à Active Directory.
PS C:\>Remove-ADGroupMember -Identity TRIGroupSecurity - Les classes d’objets : FQDN :
Members "TRiUser1","TRiUser2" - Confirm:$false Décrit les objets d’Active Directory qu’il est possible de créer. Full Qualified Domain Name ou nom de domaine complet.
Renommer un Objet ADDS Chaque classe est un regroupement d’attributs. RODC :
Rename-ADObject -Les attributs : Read Only Domain Controller (contrôleur de domaine en lecture
"cn=TriUser3,ou=TRI,ou=NTIC,dc=adatum,dc=com" - newName Ils sont définis une seul fois et peuvent être utilisés dans plusieurs seule)
"TRI3" classes unités d’organisation:
Déplacer un Objet ADDS Service DHCP : Organisation et Délégation
Move-ADObject "cn=TRI3,ou=TRI,ou=NTIC,dc=adatum,dc=com" - Est un protocole qui permet d’attribuer dynamiquement la avantages d’Active Directory :
TargetPath "ou= NTIC,dc=adatum,dc=com " configuration des hôtes Administration centralisée et déléguée,Evolutive.
Installer le rôle DHCP DHCP étendue : Une étendue est une plage d'adresses IP pouvant Les Domaines
PS C:\> Install-WindowsFeature DHCP IncludeManagementTools être louées domaine est un ensemble d’ordinateurs et/ou d’utilisateurs qui
Activer/désactiver le DHCP Noms NetBios :
partagent une même base de données d’annuaire. Un domaine a
Set -NetIPInterface -InterfaceIndex 12 -Dhcp Enabled /Disabled} est un nom qui permet d’identifier les services NetBios sur un
un nom unique sur le réseau
Autoriser le serveur DHCP dans AD ordinateur
Unités d’organisation :
PS C:\>Add-DhcpServerInDC -DnsName lon- svr1.adatum.com - DNS :
C’est un objet utilisé pour organiser les objets au sein du domaine.
IPAddress 172.16.0.21 Le système DNS est un service qui permet de traduire les noms en
@IP et inversement et de localiser les services. Il peut contenir d’autres objets comme des comptes d’utilisateurs,
Créer la délégation DHCP des groupes, des ordinateurs, des imprimantes ainsi que d’autres
PS C:\>Add-DhcpServerSecurityGroup Rôle DNS:
Traduire les noms en @IP et inversement et de localiser les unités d’organisation.
Créer un étendu Les forêts :
PS C:\> Add-DhcpServerv4Scope -Name ofppt -StartRange ressources
Redirecteur: Une forêt est un ensemble de domaines (ou d’arborescences)
172.18.0.50 -EndRange 172.18.0.150 – SubnetMask 255.255.255.0 n’ayant pas le même nom commun mais partageant un schéma et
Un redirecteur est un serveur DNS conçu pour résoudre des noms
Ajouter une exclusion un catalogue global commun. Par exemple, une même forêt peut
de domaine DNS externes ou hors site.
PS C:\> Add-DhcpServerv4ExclusionRange -ScopeId 172.18.0.0 - rassembler deux arborescences différentes comme laboms.com et
Enregistrements de Ressources DNS:
StartRange 172.18.0.70 -EndRange 172.18.0.90 supinfo.lan.
SOA :
Configurer les options de l'étendu
Source de noms (pour envoyer les mises à jour)
PS C:\> Set-DhcpServerv4OptionValue -ScopeId 172.18.0.0 -Router

Vous aimerez peut-être aussi