Actualiser V - Installation des rôles
@@ -1,4 +1,4 @@
|
|||||||
### 1. Préparation du serveur
|
### 1. Vérification du serveur
|
||||||
|
|
||||||
Une fois Windows Server 2022 installé sur notre VM, on va pouvoir commencer à la configurer.
|
Une fois Windows Server 2022 installé sur notre VM, on va pouvoir commencer à la configurer.
|
||||||
On vérifie que la carte réseau du serveur soit bien sur notre réseau vmnet11.
|
On vérifie que la carte réseau du serveur soit bien sur notre réseau vmnet11.
|
||||||
@@ -7,7 +7,7 @@ Il est important d'installer les VMWare Tools : pour des raisons de confort, not
|
|||||||
|
|
||||||
Une fois qu'on est certain de la carte réseau et que les VMWare Tools sont installées, on peut passer à la suite.
|
Une fois qu'on est certain de la carte réseau et que les VMWare Tools sont installées, on peut passer à la suite.
|
||||||
|
|
||||||
### 2. Script renommage et configuration carte réseau
|
### 2. Renommage et configuration réseau
|
||||||
|
|
||||||
Le script ci-dessous va permettre de configurer la carte réseau en fixant l'IP et de renommer la machine.
|
Le script ci-dessous va permettre de configurer la carte réseau en fixant l'IP et de renommer la machine.
|
||||||
Au besoin, on peut modifier les variables contenus au début du script si la configuration est différente de celle utilisée pour ce projet.
|
Au besoin, on peut modifier les variables contenus au début du script si la configuration est différente de celle utilisée pour ce projet.
|
||||||
@@ -39,3 +39,24 @@ Disable-NetAdapterBinding -Name $card_name -ComponentID ms_tcpip6
|
|||||||
Rename-Computer -NewName $computer_name -Force
|
Rename-Computer -NewName $computer_name -Force
|
||||||
Restart-Computer
|
Restart-Computer
|
||||||
```
|
```
|
||||||
|
### 3. Installation des rôles et de l'AD
|
||||||
|
|
||||||
|
Après le redémarrage on peut passer le second script disponible ci-dessous.
|
||||||
|
Le script met environ 10 à 20 minutes pour l'installation des rôles puis une petite dizaine pour la configuration de la forêt AD.
|
||||||
|
|
||||||
|
|
||||||
|
https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/src/branch/main/scripts/1_Roles_et_AD.ps1
|
||||||
|
|
||||||
|
Le script va installer les différents rôles dont on aura besoin :
|
||||||
|
* ceux indispensable pour avoir un Active Directory fonctionnel
|
||||||
|
* le rôle IIS afin d'utiliser les fontions de port forwarding
|
||||||
|
* le rôle DHCP afin de sécuriser l'attribution des IPs à nos clients via réservation par adresse MAC
|
||||||
|
|
||||||
|
On peut suivre l'installation des rôles (screen)
|
||||||
|
|
||||||
|
Après l'installation des rôles, le script va installer la forêt pour l'Active Directory.
|
||||||
|
Il faut alors renseigner le mot de passe SafeNetAdminsitrator, utile pour recouvrer votre AD en cas de compromissions notamment.
|
||||||
|
|
||||||
|
screen mot de passe
|
||||||
|
|
||||||
|
Une fois terminée, et après quelques messages de warning, on voit un message de succès nous demandant de redémarrer.
|
||||||
Reference in New Issue
Block a user