Vous êtes sur la page 1sur 2

Redémarrer le serveur A: Contrôleurs de domaine :

PS C:\> Restart-Computer 172.18.0.1 Enregistrement d'hôte IPv4 Un contrôleur de domaine est un ordinateur exécutant Windows
Arrêter le serveur Configurer les options de serveur CNAME : 2003 Server qui stocke un répliqua de l’annuaire. (Un domaine
peut posséder un ou plusieurs contrôleurs de domaine)
PS C:\> Stop-Computer PS C:\> Set-DhcpServerv4OptionValue -ComputerName lon Enregistrement d'alias , Un compte d’utilisateur local
Renommer l’ordinateur svr1.adatum.com -OptionId 3 -Value 172.18.0.10 MX : permet à un utilisateur d’ouvrir une session sur un ordinateur
PS C:\> Rename-Computer -NewName "TRI-DC" -Restart Créer une réservation Enregistrement de serveur de messagerie spécifique pour accéder aux ressources sur cet ordinateur.
Configurer l’adresseIP PS C:\> Add-DhcpServerv4Reservation -ScopeId 172.18.0.0 - NS : Un compte d’utilisateur de domaine
PS C:\>get-NetIPInterface ClientId 00-f0-c4-55-44-33 -IPAddress 172.18.0.60 Serveurs DNS , permet à un utilisateur de se connecter au domaine pour accéder
Configurer les options de réservation aux ressources réseau, ou à un ordinateur individuel pour accéder
PS C:\> new-NetIPAddress –InterfaceIndex 12 –IPAdress 172.16.0.200 SRV :
PS C:\> Set-DhcpServerv4OptionValue -ReservedIP 172.18.0.60 aux ressources sur cet ordinateur.
–PrefixLength 24 – DefaultGateway 172.16.0.1 Ressources de service , PTR : Enregistrement d’adresse IP (inverse) Un compte d’utilisateur intégré
Modifier Adresse IP Router 172.18.0.30 AAAA : permet à un utilisateur d’effectuer des tâches d’administration ou
Remove-NetIPAddress –InterfaceIndex 12 –IPAddress 10.10.10.10 – Installer le rôle DNS Enregistrement d’hôte IPv6 , PTR: Enregistrement inverse d’accéder temporairement aux ressources réseau.
PrefixLength–DefaultGateway 10.10.10.254 PS C:\> Install-WindowsFeature DNS-IncludeManagementTools traduction d’nom en @ip Les autorisations NTFS sur le dossier : l
Convertir une installation Complete en Cor Ajouter dns Les requêtes DNS : ecture ; écriture ; modification ; contrôle
PS C:\> Set-DNSClientServerAddresses –InterfaceIndex 12 – total ; afficher le contenu d’un dossier ; lecture et exécution
• Import-Module Server Manager Une requête est une demande de résolution des noms envoyée à
ServerAddresses 172.16.0.10,172.16.0.1 Les autorisations Spécial :
• Uninstall -Windows feature Serve r-Gui -Mgmt -Infra -Restart un serveur DNS. Il existe 2 types de requête : lecture : attribut de lecture ; lire les attributs étendu ;
configurer la redirection dns
II. Convertir une installation Core en Complete Requête récursive: lister le dossier
Add-DnsServerForwarder -IPAddress 8.8.8.8 -PassThru
• dism /get -wiminfo / wimfile :d:\sources\ install.wim requête envoyée à un serveur DNS dont la réponse doit être Lecteur seul/archive/system/caché.
Pour la vérification : Imprimante
• dism /mount -wim /wim file :d :\sources\ install.wim /index:2 complète.
Get-DnsClientServerAddress -InterfaceIndex 12 interface logiciel entre le système d’exploitation et le
/mountdir : C :\ mountdir / readonly afficher la configuration Requête itérative:
périphérique
• Install-Windows Feature Server -Gui -Mgmt -Infra, Server-Gui-Shell Get-DnsServer requête envoyée à un serveur DNS dont la réponse est une d’impression
-Source C:\mountdir\windows\winsxs créer une zone Directe principal : référence à un autre serveur. Filtre WMI
Joindre le serveur au Domaine Add-DnsServerPrimaryZone -Name "nom de la zone " -ZoneFile Types de zones : sont des scripts qui nous permettent de définir des conditions sur
PS C:\>add-Computer –DomainName Adatum.com – Restart ’’nomdelazone.dns" Zone de recherche directe : l’application d’un GPO
Installer et Configurer le Contrôleur de Domaine Installer le rôle c’est une zone utilisée pour résoudre les noms d’hôtes en adresses  Les inconvénients de sans serveur :
créer une zone Inverse
ADDS IP.  chaque client doit héberger sa propre
Add-DnsServerPrimaryZone -NetworkID 85.17.209.0/24 -ZoneFile file d’attente
Install-WindowsFeature -Name AD-Domain- Services – "209.17.85.in-addr.arpa.dns" Zone de recherche inversée :  les messages d’erreur sont retrouvés
IncludeManagementTools Créer une zone intégrée AD c’est une zone utilisée pour résoudre les adresses IP en noms uniquement vers le client dont la tâche est
Promouvoir le serveur en Contrôleur de domaine (Ajouter un PS C:\>Add-DnsServerPrimaryZone -name ofppt.com - d’hôtes  en cours
contrôleur de domaine à un domaine existant) ReplicationScope Domain Les enregistrements les zones de recherche directe  le spolions est réalisé sur le client.
PS C:\> Install-ADDSDomainController -DomainName Adatum.com – Créer une zone secondaire A, MX, SRV, NS, SOA et CNAME  les avantage avec le server :*le pilote géré
Les enregistrements les zones de recherche inversée la distribution des pilotes aux clients
InstallDns PS C:\>Add-DnsServerSecondaryZone -name adatum.com -
 la file d’attente est unique ;*les messages
Promouvoir le serveur en Contrôleur de domaine (Ajouter un MasterServers 172.16.0.10 -ZoneFileadatum.com.dns PTR d’erreur sont vers tout le client qui ont
nouveau domaine enfant) Supprimer une Zone Active Directory :  de tache en cours
PS C:\> Install-ADDSDomain -NewDomainName khenifra.adatum.com PS C:\>Remove-DnsServerZone -Name adatum.com Stocke des informations sur les ressources de tout le réseau et  imprimante : l’utilisateur permet imprimé
-ParentDomainName adatum.com - DomainTypeChildDomain - -Confirm:$false -Force permet aux utilisateurs de localiser, gérer et utiliser ces  gérer les documents : gérer complétement le file
InstallDns Enregistrement A,AAA : ressources. d’attente
Add-DnsServerResourceRecord -ZoneName NomdeZone -Name Rôle Active Directory:  Gérer l’imprimante : I+GD+charges
Promouvoir le serveur en Contrôleur de domaine (Ajouter une les autorisations (c.t)
nouvelle arborescence) NomHôte -A -IPV(4,6)Address @IPdu Hôte Gérer les ressources et les utilisateurs d’une façon centralisée. Powershell :
PS C:\> Install-ADDSDomain -NewDomainName contoso.com - Enregistrement MX : La structure logique et physique d’AD : la nouvelle invite de commandes de Windows, contient plus de
ParentDomainName adatum.com - DomainTypeTreeDomain - Add-DnsServerResourceRecord -ZoneName NomdeZone -Name Physique: commandes (cmdlet) et pour chaque rôle il a ses propres cmdlet.
InstallDns NomHôte -MX -MailExchange NomDomaineduHôte(FQDN) Objet, unités d'organisation, Domaine, Arbre, Forêt.. Les composants Windows en divisé en 2 parties
Promouvoir le serveur en Contrôleur de domaine (Ajouter une -Preference Priorité Logique: . Les rôles :
Enregistrement CNAME : • Adds (active directory domaine service) ;
nouvelle Forêt)( installer Active Directory dans Server1 (le nom du Contrôleur de domaine, Le site, Catalogue global
Add-DnsServerResourceRecord -ZoneName NomdeZone -Name • dhcp ;
domaine est abcd.local). Rôle GPO: • dns;
NomHôte -CNAME -HostNameAlias NomHôteOriginal
PS C:\> Install-ADDSForest -DomainName ‘’abcd.local’’ C’est un objet AD pour appliquer les droits sur les utilisateurs • adcs (service certificat);
Enregistrement NS :
Créer une Unité Organisationnelle Windows Server Foundation : • service IIS;
Add-DnsServerResourceRecord -NS -ZoneName NomdeZone
PS C:\> New-ADOrganizationalUnit -name NTIC Destinée aux TPE, cette édition est limitée à 15 utilisateurs, ne • service de fichiers (partage de fichier);
-Name "." -NameServer NomServeurDNS(FQDN) • hyperV : solution de virtualisation
PS C:\> New-ADOrganizationalUnit -Name TRI -Path Enregistrement PTR : prend pas en charge la virtualisation et ne supporte qu'un seul
"ou=ntic,dc=adatum,dc=com" processeur. Le serveur doit être hébergé sur une machine • service bureau à distance (terminal server)
Add-DnsServerResourceRecord -ZoneName NomdeZoneInverse- • service WSUS
Afficher toutes les Unités Organisationnelle Name NumérHôte(IP) -PTR -PtrDomainName physique • ADLDS (ad LIGHT directory service) : service
PS C:\>Get-ADOrganizationalUnit -Filter * NomDomaineduHôte(FQDN) Windows Server Essential: annuaire léger mais ne contient pas toutes les fonctionnalités du
Supprimer une unité organisationnelle Configurer le fuseau horaire Elle est limitée à 25 utilisateurs, ne prend pas en charge la service active directory (On peut installer plusieurs instances sur le
Remove-ADOrganizationalUnit “ou=TRI,dc=ntic,dc=ma” -recursive timedate.cpl virtualisation et supporte jusqu'à deux processeurs. Le serveur même serveur)
Ajoute un utilisateur Désactivation du pare-feu peut être hébergé sur une machine physique ou virtuelle • ADRMS ad RIGHT MANAGEMENT : service basé sur
New-ADUser -Name "Ziti Ilham" -GivenName Ilham -Surname ZITI - Windows Server Standard : l’active directory qui gère l’attribution des autorisations sur les
• Set-Net Firewall Profile -Profile Domain ,Public ,Private -Enabled fichiers (office word excel …. Pdf; sites web IIS….)
SamAccountName IZITI -UserPrincipalName IZITI@ntic.ma - Fals La principale édition de Windows Server 2012 offre toutes les • Services de déploiement Windows (ex RIS)
DisplayName "Ilham ZITI" -Description "Utilisateur test TP ADDS" Activer windows fonctionnalités du produit Elle se distingue de nombre de Les fonctionnalités:
–EmailAddress ilhamziti@ntic.ma -MobilePhone "02023553678"- • Set-Windows ProductKey -ProductKey XXXXX-XXXXX-XXXXX machines virtuelles couvertes par la licence, à savoir • WINS ;
Department NTIC - City Oujda -HomePhone "0536677888" -Path Ajouter une GPO deux.Supporte • serveur & client telnet ;
"ou=tri,dc=ntic,dc=ma" -AccountPassword New-GPO –Name "cmd" Windows Server Datacenter : • Sauvegarde windows WBADMIN (Windows Backup Administration)
(Read-Host -AsSecureString "merci de saisir votre mot de passe") - Pour lier cette GPO à l’unité “tri” Cette édition est destinée à ceux qui ont un recours intensif aux outil de l’invites de commandes
PassThru -PasswordNeverExpires $true ChangePasswordAtLogon 1 New-GPLink cmd–target "ou=tri,dc=ntic,dc=ma" –LinkEnabled yes machines virtuelles. Chaque licence couvre en effet jusqu'à • Self-healing NTFS
- CannotChangePassword 0 renommer une stratégie de groupe deux processeurs et un nombre de machines virtuelles illimité.
Créer un compte Ordinateur rename-gpo -name ancien nom -targetname nouveau nom contrôleur de domaine :
PS C:\> New-ADComputer -Name Poste01 -Path supprimer un lien GPO est un serveur Windows Server 2012 sur lequel un
"ou=TRI,ou=NTIC,dc=Adatum,dc=com" Remove-GPLink NomGPO –target "ou=tri,dc=ntic,dc=ma" administrateur a déployé les services de domaine Active
Modifier un compte Ordinateur Directory.
PS C:\> Set - supprimer une GPO Rôles fsmo
ADComputer"cn=Poste01,ou=TRI,ou=NTIC,dc=Adatum,dc=com" - Rmove-Gpo NomGPO  Contrôleur de schéma
Location "Salle Info1" déplacer les rôles FSMO  Maître d’opérations des noms de domaine
Supprimer un compte Ordinateur Move-ADDirectoryServerOperationMasterRole –Identity
 Maître d’infrastructure Maître des ID relatifs
PS C:\>Remove-aduser iziti «contrôleur de domaine cible » -OperationMasterRole[rôles FSMO]
 Émulateur PDC
Types contrôleurs de domaines
’afficher les propriétés de l’utilisateur Différence le Groupe local, global et universe (TYPE de ETENDUE
 Contrôleur de domaine principal
get-ADUser iziti -Properties * GROUPE)
 Contrôleur de domaine supplémentaire
Modifier le mot de passe d’un compte utilisateur ou Groupe Universal peut contenir des comptes d'utilisateurs
 contrôleur de domaine en lecture seule RODC
ordinateur PS C:\> Set-ADAccountPassword -Identity des groupes globaux et des groupes universeles de n'importe
Unités d'organisation
"cn=triuser1,ou=tri,ou=ntic,dc=adatum,dc=com" - NewPassword quel domaine de la forêt
 Conteneurs permettent de regrouper des objets
(ConvertTo-SecureString - AsPlainText 'Pa$$w0rd' -Force) -Reset profil itinérant :
dans un domaine
PS C:\> Set-ADAccountPassword -Identity  Créer des unités d'organisation pour redirigent les profils d’utilisateur un partage de fichiers.
"cn=triuser1,ou=tri,ou=ntic,dc=adatum,dc=com" - NewPassword  Déléguer des autorisations administratives Le profile par default ;
(read-host "donnez le PW" - AsSecureString) -Reset  Appliquer la stratégie de groupe est affecté par défault à chaque utilisateur si aucun profil défini
Activer un Compte utilisateur ou ordinateur Catalogue global n’est
PS C:\> Enable-ADAccount -Identity iziti Héberge un jeu d'attributs partiel pour d'autres domaines dans la précisé
Désactiver un Compte utilisateur ou ordinateur forêt Prend en charge les requêtes pour les objets dans l'ensemble Active Directory:
PS C:\>Disable-ADAccount -Identity iziti de la forêt C’est un service réseau qui permet une gestion centralisée des
Ajouter un groupe Rôle Catalogue Global: ressources reseau
New-ADGroup -name "Stagiaire" -Path "ou=tri,dc=ntic,dc=ma" - Faciliter la recherche et localisation d’objets AD WSUS :
GroupCategory Security -groupscope Global Type group : est un serveur qui distribue des mises à jour Windows/Office.
Créer un groupe de distribution Groupes de distribution permet pour une meilleure gestion des mises à jour Windows et
-New-ADGroupTRIGroupDistribution - GroupCategory Distribution - Utilisés uniquement avec les applications de messagerie une économie de bande passante réseaux.
GroupScope Global - Path "ou=tri,ou=ntic,dc=adatum,dc=com" Sans sécurité activée (pas de SID) ; ne peuvent pas se voir attribuer WDS
-New-ADGroupTRIGroupDistribution - GroupCategory Distribution – des autorisations Les services de déploiement Windows vous permettent de
GroupScope DomainLocal - Path "ou=tri,ou=ntic,dc=adatum,dc=com" Groupes de sécurité déployer des systèmes d’exploitation Windows. Pour déployer ces
-New-ADGroupTRIGroupDistribution - GroupCategory Distribution - Entité de sécurité avec un SID ; peuvent se voir attribuer des systèmes d’exploitation sur de nouveaux ordinateurs, vous pouvez
GroupScope Universal -Path "ou=tri,ou=ntic,dc=adatum,dc=com" autorisationsLa réception de messages électroniques peut être utiliser une installation des services de déploiement Windows à
Créer un groupe de security activée partir du réseau.
-New-ADGroupTRIGroupSecurity -GroupCategory Security - Forêt : Un serveur d'impression
GroupScope Global -Path "ou=tri,ou=ntic,dc=adatum,dc=com" C’est un ensemble de domaines n’ayant pas le même nom
est un serveur qui permet de partager une ou plusieurs
-New-ADGroupTRIGroupSecurity -GroupScope Global -Path commun
imprimantes entre plusieurs utilisateurs (ou ordinateurs) situés sur
mais partageant un schéma et un catalogue global commun
"ou=tri,ou=ntic,dc=adatum,dc=com" PS C:\> New- un même réseau informatique
Domain :
ADGroupTRIGroupSecurity -GroupScopeDomainLocal -Path Les stratégies de groupe GPO :
C’est un ensemble d’ordinateurs et /ou d’utilisateurs qui partagent
"ou=tri,ou=ntic,dc=adatum,dc=com" sont des fonctions de gestion centralisée de la famille Microsoft
une même base de données d’annuaire
-New-ADGroupTRIGroupSecurity -GroupScope Universal -Path Arborescences : Windows
"ou=tri,ou=ntic,dc=adatum,dc=com" Est une organisation hiérarchique de domaines. Windows 2000 Un VPN :
Ajouter des membres à un groupe partageant un espace de noms contigus. réseau privé virtuel en français, permet d'accéder à des
Add-ADGroupMember -Identity TRIGroupSecurity - Members Le schéma Active Directory : ordinateurs distants comme si l'on était connecté au réseau local
"TRiUser1","TRiUser2","cn=TriUser3,ou=TRI,ou=NTIC,dc=a stocke la définition de tous les objets d’Active Directory Types de zones DNS Zone principale ;
datum,dc=com" Fonctionnement AD :  Zone secondaire
Supprimer des membres à un groupe Schéma AD, Catalogue global  Zone stub
PS C:\>Remove-ADGroupMember -Identity TRIGroupSecurity - Les classes d’objets :  Zone intégrée à Active Directory.
Members "TRiUser1","TRiUser2" - Confirm:$false Décrit les objets d’Active Directory qu’il est possible de créer. FQDN :
Renommer un Objet ADDS Chaque classe est un regroupement d’attributs. Full Qualified Domain Name ou nom de domaine complet.
Rename-ADObject -Les attributs : RODC :
"cn=TriUser3,ou=TRI,ou=NTIC,dc=adatum,dc=com" - newName Ils sont définis une seul fois et peuvent être utilisés dans plusieurs Read Only Domain Controller (contrôleur de domaine en lecture
"TRI3" classes seule)
Déplacer un Objet ADDS Service DHCP : unités d’organisation:
Move-ADObject "cn=TRI3,ou=TRI,ou=NTIC,dc=adatum,dc=com" - Est un protocole qui permet d’attribuer dynamiquement la Organisation et Délégation
TargetPath "ou= NTIC,dc=adatum,dc=com " configuration des hôtes avantages d’Active Directory :
Installer le rôle DHCP DHCP étendue : Une étendue est une plage d'adresses IP pouvant Administration centralisée et déléguée,Evolutive.
PS C:\> Install-WindowsFeature DHCP IncludeManagementTools être louées Les Domaines
Activer/désactiver le DHCP Noms NetBios : domaine est un ensemble d’ordinateurs et/ou d’utilisateurs qui
Set -NetIPInterface -InterfaceIndex 12 -Dhcp Enabled /Disabled} est un nom qui permet d’identifier les services NetBios sur un partagent une même base de données d’annuaire. Un domaine a
Autoriser le serveur DHCP dans AD ordinateur un nom unique sur le réseau
PS C:\>Add-DhcpServerInDC -DnsName lon- svr1.adatum.com - DNS :
Unités d’organisation :
IPAddress 172.16.0.21 Le système DNS est un service qui permet de traduire les noms en
@IP et inversement et de localiser les services. C’est un objet utilisé pour organiser les objets au sein du
Créer la délégation DHCP domaine. Il peut contenir d’autres objets comme des comptes
Rôle DNS:
PS C:\>Add-DhcpServerSecurityGroup d’utilisateurs, des groupes, des ordinateurs, des imprimantes
Traduire les noms en @IP et inversement et de localiser les
Créer un étendu ainsi que d’autres unités d’organisation.
ressources
PS C:\> Add-DhcpServerv4Scope -Name ofppt -StartRange Les forêts :
Redirecteur:
172.18.0.50 -EndRange 172.18.0.150 – SubnetMask 255.255.255.0 Une forêt est un ensemble de domaines (ou d’arborescences)
Un redirecteur est un serveur DNS conçu pour résoudre des noms
Ajouter une exclusion n’ayant pas le même nom commun mais partageant un schéma et
de domaine DNS externes ou hors site.
PS C:\> Add-DhcpServerv4ExclusionRange -ScopeId 172.18.0.0 - Enregistrements de Ressources DNS: un catalogue global commun. Par exemple, une même forêt peut
StartRange 172.18.0.70 -EndRange 172.18.0.90 SOA : rassembler deux arborescences différentes comme laboms.com et
Configurer les options de l'étendu Source de noms (pour envoyer les mises à jour) supinfo.lan.
PS C:\> Set-DhcpServerv4OptionValue -ScopeId 172.18.0.0 -Router

Vous aimerez peut-être aussi