From 1f363dff7dfabb954f6ed22912f8843818bc5222 Mon Sep 17 00:00:00 2001 From: Polaire Date: Sun, 30 Jun 2024 19:50:33 +0200 Subject: [PATCH] =?UTF-8?q?Actualiser=20V=20-=20=20Installation=20des=20r?= =?UTF-8?q?=C3=B4les?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- ...d => V - Installation des r%C3%B4les.-.md | 27 ++++++++++++++++--- 1 file changed, 24 insertions(+), 3 deletions(-) rename V - Installation de l%27Active Directory.-.md => V - Installation des r%C3%B4les.-.md (62%) diff --git a/V - Installation de l%27Active Directory.-.md b/V - Installation des r%C3%B4les.-.md similarity index 62% rename from V - Installation de l%27Active Directory.-.md rename to V - Installation des r%C3%B4les.-.md index 94edc47..cf30ea4 100644 --- a/V - Installation de l%27Active Directory.-.md +++ b/V - Installation des r%C3%B4les.-.md @@ -1,4 +1,4 @@ -### 1. Préparation du serveur +### 1. Vérification du serveur Une fois Windows Server 2022 installé sur notre VM, on va pouvoir commencer à la configurer. On vérifie que la carte réseau du serveur soit bien sur notre réseau vmnet11. @@ -7,7 +7,7 @@ Il est important d'installer les VMWare Tools : pour des raisons de confort, not Une fois qu'on est certain de la carte réseau et que les VMWare Tools sont installées, on peut passer à la suite. -### 2. Script renommage et configuration carte réseau +### 2. Renommage et configuration réseau Le script ci-dessous va permettre de configurer la carte réseau en fixant l'IP et de renommer la machine. Au besoin, on peut modifier les variables contenus au début du script si la configuration est différente de celle utilisée pour ce projet. @@ -38,4 +38,25 @@ Disable-NetAdapterBinding -Name $card_name -ComponentID ms_tcpip6 Rename-Computer -NewName $computer_name -Force Restart-Computer -``` \ No newline at end of file +``` +### 3. Installation des rôles et de l'AD + +Après le redémarrage on peut passer le second script disponible ci-dessous. +Le script met environ 10 à 20 minutes pour l'installation des rôles puis une petite dizaine pour la configuration de la forêt AD. + + +https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/src/branch/main/scripts/1_Roles_et_AD.ps1 + +Le script va installer les différents rôles dont on aura besoin : +* ceux indispensable pour avoir un Active Directory fonctionnel +* le rôle IIS afin d'utiliser les fontions de port forwarding +* le rôle DHCP afin de sécuriser l'attribution des IPs à nos clients via réservation par adresse MAC + +On peut suivre l'installation des rôles (screen) + +Après l'installation des rôles, le script va installer la forêt pour l'Active Directory. +Il faut alors renseigner le mot de passe SafeNetAdminsitrator, utile pour recouvrer votre AD en cas de compromissions notamment. + +screen mot de passe + +Une fois terminée, et après quelques messages de warning, on voit un message de succès nous demandant de redémarrer. \ No newline at end of file