Table des matières

Installation du rôle Services de domaine Active Directory (AD DS)

CréationNicolas THOREZ 2019/03/03 21:28

Les services de domaine Active Directory (AD DS), plus communément appelé AD, sont probablement le rôle le lus important que l'on installe sur un serveur. Son fonctionnement est lié au service DNS qui fera l'objet d'un autre ticket.

Installation du rôle

Comme tous les rôles et services, l'installation des services AD se gère via le gestionnaire de serveur, identifiable par l'icône , et dont on s'est servi pour paramétrer le serveur précédemment.

Par conséquent, dans la fenêtre du gestionnaire de serveur :

Nom de domaine

Il est préférable d'utiliser un nom de domaine non routable sur internet. Eviter les .fr, .com ou autres, et surtout un domaine qui existe déjà. L'utilisation de tels domaines entrainera un conflit avec les DNS d'internet. Le résultat sera l'impossibilité pour les postes de LAN d'accéder aux services du domaines sur internet à moins que les informations du DNS externe ne soit dupliquées sur le DNS interne. Cela reste possible mais c'est risqué.

Une fois le serveur redémarré, l'AD est installé et fonctionnel et, de fait, le serveur a été joint au domaine et est devenu le premier contrôleur de ce dernier. Certains outils de l'AD ont été installé en même temps et seront utiles à l'administration du domaine. Nous trouverons parmis ceux-ci :

L'AD étant installé, il ne reste plus qu'à finir le paramétrage du serveur DNS pour que le système soit nominal. Vous trouverez les procédures détaillées de l'installation et du paramétrage d'un serveur DNS sur cette page.

Cas d'un DC secondaire

La redondance des services pour l'AD est assurée par la présence d'un DC secondaire. Les informations de l'AD seront répliquées entre tous les DC par les mécanismes internes de l'AD. La commande DcDiag permet d'analyser les réplications afin d'évaluer la santé de l'AD et de la réplication. Pour un second DC, on a le choix entre un DC normal ou un RODC. Avoir un RODC dans le domaine peut toujours être utile, notamment dans les infrastructures hybrides contenant des linux ou des serveurs webs n'ayant des modules d'authentification LDAP et non AD par exemple. Dans notre exemple, on choisira un RODC. Pour l'installation, on va suivre les mêmes étapes que le DC principal, y compris l'installation du rôle serveur DNS, et ce jusqu'à la partie promotion en DC.

Adressage IP

Quand on joint un poste à un domaine, il faux que le poste puisse contacter le serveur DNS de ce domaine. Du coup, si votre DHCP ne renvoie pas la bonne information, il est conseillé de fixer l'adresse IP des serveurs DNS dans les paramètres de la carte réseau du poste en y indiquant l'adresse IP du DC.

A ce niveau, votre DC secondaire est opérationnel. Il ne reste plus qu'à finir les paramétrages des serveur DNS (notamment la zone de recherche inversée) et à reconfigurer les cartes réseaux et les serveurs DHCP afin d'y ajouter le nouveau DC comme autre serveur DNS.