Windows Server 2008 - Installer l'annuaire Active Directory en 10 étapes

Vous êtes ici : Accueil > Tutoriaux

Publié le : 02/06/2011 vers 19h
Mise à jour le : 18/12/2008 vers 16h
Catégories :
  • Active directory

Auteur(s) :
Matthieu MARTINEAU (Membre depuis le 01/01/2007)
Société :
Fonction :
Contactez cet auteur - Affichez les ressources de cet auteur

 

Windows Server 2008 - Installer l'annuaire Active Directory

L'installation d'Active Directory sous Windows Server 2008, ex-longhorn, est très proche du setup intégré à Windows Server 2003 / R2.

Cependant, à mon sens, certaines options supplémentaires méritent le coup d'oeil. Voici une liste des modifications les plus importantes concernant le setup :

  • La configuration a été simplifiée et les fenêtres sont mieux documentées
  • Il est possible de définir si le contrôleur de domaine sera ou non serveur de catalogue global
  • Il est possible de sélectionner le niveau fonctionnel de la forêt lors de l'installation du premier contrôleur de domaine (trois niveaux existent : "Windows 2000", "Windows Server 2003" et "Windows Server codename Longhorn")
  • Il est possible d'installer un contrôleur de domaine en lecture seule ou RODC (Read Only Domain Controller) // ce type de DC contient une copie de l'annuaire en lecure seule et ne stocke pas les mots de passe utilisateur

Pour les personnes intéressées, voici un petit pas-à-pas pour installer Active Directory :

La première étape consiste à exécuter la commande dcpromo. L'installeur commence par vérifier la présence des binaires Active Directory et les installent si nécessaire.

N.B : Il est possible d'installer les binaires nécessaires à Active Directory via la console "Server Manager" et ajoutant le rôle "Active Directory Domain Services". Cependant il faudra tout de même exécuter la commande dcpromo après coup ! Le plus simple reste donc de lancer directement la commande dcpromo qui installe les binaires au besoin.

Dans la première page de l'assistant, côchez la case "Utiliser les options avancées" de manière à avoir un maximum d'options...

Vous devez ensuite choisir ce que vous allez installer : une nouvelle forêt, une nouvelle arborescence de domaine, un nouveau domaine enfant ou bien un nouveau contrôleur dans un domaine existant.

Cette fenêtre de configuration a le mérite de rassembler tous les cas possible (sous Windows Server 2003, il fallait passer par deux fenêtres différentes).

Dans cet exemple, j'installe un nouveau domaine dans une nouvelle forêt.

Une fenêtre d'avertissement m'indique ensuite que le compte administrateur local deviendra administrateur du domaine une fois le service d'annuaire Active Directory installé (on me recommande aussi de mettre un mot de passe sur ce compte...).

Il faut ensuite définir le nom DNS du domaine. Comme sous Windows Server 2003, il n'est pas recommandé d'utiliser un domaine DNS d'ordre supérieur (c'est à dire à seul niveau comme LABOMS). Mieux vaut utiliser un nom de domaine à deux niveaux ou plus (comme "laboms.lan" ou "test.laboms.local").

Une petite fenêtre apparaît ensuite pendant que l'installeur explore le réseau pour savoir si le nom NetBIOS équivalent au nom DNS n'est pas déjà utilisé ! Cela permet de savoir que le système travail toujours (sous Windows Server 2003 rien n'était affiché et le néophyte pouvait penser que la machine "ramait").

 

Etant donné que l'on crée une nouvelle forêt, l'administrateur doit choisir le niveau fonctionnel de cette dernière. Un nouveau niveau nommé "Windows Server Codename Longhorn" fait son apparition. Cependant l'installeur ne nous renseigne nullement sur les fonctionnalités apportées !

La page suivante de l'assistant nous propose d'installer les rôles suivants : "Serveur DNS", "Serveur de catalogue global", "contrôleur de domaine en lecture seule".

Dans mon exemple la case catalogue global est obligatoirement côchée étant donné qu'il s'agit du premier DC de la forêt (pour la même raison il m'est impossible de côcher la case "contrôleur de domaine en lecture seule").

Une page de l'assistant est dédiée au choix de l'emplacement de la base de données, du journal des transactions et du partage SYSVOL (sous Windows Server 2003, ces emplacements étaient configurés via 2 pages de l'assistant).

Enfin comme sous Windows Server 2003, une page nous propose d'entrer le mot de passe du compte de restauration.

Pour rappel ce compte est utilisé lorsque l'on démarre l'ordinateur en mode "restauration des services d'annuaire". Le mot de passe du compte de restauration peut être modifié après installation via la commande ntdsutil.

 

La dernière page de l'assistant récapitule toutes les options sélectionnées. Il ne reste plus qu'à cliquer sur le bouton "Suivant" pour lancer l'installation.

Durant le processus d'installation, vous pouvez côchez une case pour redémarrer automatiquement la machine une fois le setup terminé.

Dans tous les cas, le redémarrage reste obligatoire pour que l'annuaire soit fonctionnel.

En espérant que ce petit pas-à-pas vous soit utile ! :)

 

 

Votre commentaire:

Votre pseudo :

Votre commentaire :

Saisir les caractères ci-contre dans le champ suivant :
 Rafraichir

PseudoCommentaire
gordon
01/02/2017 05:46:00
c3ziSO http://www.y7YwKx7Pm6OnyJvolbcwrWdoEnRF29pb.com
gordon
01/02/2017 05:09:20
es4fCn http://www.y7YwKx7Pm6OnyJvolbcwrWdoEnRF29pb.com
gordon
31/01/2017 22:30:36
ZtStrS http://www.y7YwKx7Pm6OnyJvolbcwrWdoEnRF29pb.com
gordon
31/01/2017 16:45:29
YTnNoT http://www.y7YwKx7Pm6OnyJvolbcwrWdoEnRF29pb.com
matt
30/01/2017 04:47:41
VeFYVh http://www.y7YwKx7Pm6OnyJvolbcwrWdoEnRF29pb.com
matt
30/01/2017 04:09:13
MVLx1R http://www.y7YwKx7Pm6OnyJvolbcwrWdoEnRF29pb.com
chaba
30/01/2017 03:41:57
VrIFtY http://www.y7YwKx7Pm6OnyJvolbcwrWdoEnRF29pb.com
chaba
30/01/2017 03:07:15
Nd33OG http://www.y7YwKx7Pm6OnyJvolbcwrWdoEnRF29pb.com
matt
29/01/2017 20:40:03
ggmFRY http://www.y7YwKx7Pm6OnyJvolbcwrWdoEnRF29pb.com
chaba
29/01/2017 20:24:17
Ggcdc1 http://www.y7YwKx7Pm6OnyJvolbcwrWdoEnRF29pb.com
chaba
29/01/2017 14:02:07
fRIISH http://www.y7YwKx7Pm6OnyJvolbcwrWdoEnRF29pb.com
matt
29/01/2017 13:55:42
xKb9d4 http://www.y7YwKx7Pm6OnyJvolbcwrWdoEnRF29pb.com

08/01/2017 13:38:14
http://dutasterideavodartonline.org/ - dutasterideavodartonline.org.ankor online-purchaselevitra.net.ankor http://20mg-cheapest-pricelevitra.net/

08/01/2017 13:23:26
http://dutasterideavodartonline.org/ - dutasterideavodartonline.org.ankor online-purchaselevitra.net.ankor http://20mg-cheapest-pricelevitra.net/

08/01/2017 04:08:01
http://dutasterideavodartonline.org/ - dutasterideavodartonline.org.ankor online-purchaselevitra.net.ankor http://20mg-cheapest-pricelevitra.net/

08/01/2017 03:52:46
http://dutasterideavodartonline.org/ - dutasterideavodartonline.org.ankor online-purchaselevitra.net.ankor http://20mg-cheapest-pricelevitra.net/

08/01/2017 03:36:12
http://dutasterideavodartonline.org/ - dutasterideavodartonline.org.ankor online-purchaselevitra.net.ankor http://20mg-cheapest-pricelevitra.net/

08/01/2017 03:22:04
http://dutasterideavodartonline.org/ - dutasterideavodartonline.org.ankor online-purchaselevitra.net.ankor http://20mg-cheapest-pricelevitra.net/
Barnypok
27/12/2016 19:46:22
NqLxuE http://www.FyLitCl7Pf7ojQdDUOLQOuaxTXbj5iNG.com
JimmiXzS
15/10/2016 13:21:44
Yt1FA5 http://www.FyLitCl7Pf7kjQdDUOLQOuaxTXbj5iNG.com
Nos partenaires : www.bestof-microsoft.com | www.exchangedump.com | www.exchangedump.com | www.formation-exchange.com | www.formation-management-dif.com | www.formation-mcpd.com | www.formation-pmp.com | www.formation-seven.com | www.formation-windows-7.com | www.formation-windows7.com | www.formation-windows-seven.com | www.certification-mcpd.com | www.certification-windows-7.com | www.consulting-exchange.com | www.e-managementinstitute.org | www.certification-mcitp.com | www.formation-mcsa.com | www.bestof-exchange.com | www.exchange-consulting.com | www.bestof-voip.com | www.formation-cisco.com www.formation-mcitp.com.com | www.laboratoire-exchange.com | www.messagerie-consultant.com | www.bestof-windows.com | www.bestof-sharepoint.com | www.messagerie-consultants.com | www.formation-mcts.com | www.consultant-messagerie.com