diff --git a/05 - Installation des r%C3%B4les WServer.-.md b/05 - Installation des r%C3%B4les WServer.-.md deleted file mode 100644 index 1a776b6..0000000 --- a/05 - Installation des r%C3%B4les WServer.-.md +++ /dev/null @@ -1,67 +0,0 @@ -### 1. Vérification du serveur - -Une fois Windows Server 2022 installé sur notre VM, on va pouvoir commencer à la configurer. -On vérifie que la carte réseau du serveur soit bien sur notre réseau vmnet11. - -Il est important d'installer les VMWare Tools : pour des raisons de confort, notamment pour copier/coller ou glisser/déposer les scripts utilisés ultérieurement. - -Une fois qu'on est certain de la carte réseau et que les VMWare Tools sont installées, on peut passer à la suite. - -### 2. Renommage et configuration réseau - -Le script ci-dessous va permettre de configurer la carte réseau en fixant l'IP et de renommer la machine. -Au besoin, on peut modifier les variables contenus au début du script si la configuration est différente de celle utilisée pour ce projet. - -Le script suivant : https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/src/branch/main/scripts/0_Preparation_serveur_AD.ps1 - -``` -## 0_Renommage et fixation de l'IP - -# Variables - -$ip = "192.168.100.20" # Prendre une IP sur notre scope correspondant à la vmnet11 -$mask = "24" # Indiquer le CIDR, ici on est en 24 soit 255.255.255.0 -$gw = "192.168.100.1" # C'est l'IP de l'interface LAN de notre pfSense -$card_name = "LA-LAN" # On va renommer notre carte réseau -$computer_name = "IPI-AD" # On va en profiter pour renommer le PC avant de créer l'AD. - -# On commence par positionner notre IP, le masque, la passerelle. -# Puis on indique les DNS, comme le serveur va porter le rôle DNS avec l'AD on le met lui-même (127.0.0.1) en DNS primaire, la passerelle en secondaire. -# Puis on renomme la carte, et enfin on désactive l'IPv6. - -New-NetIPAddress -IPAddress $ip -PrefixLength $mask -InterfaceIndex (Get-NetAdapter).ifIndex -DefaultGateway $gw -Set-DnsClientServerAddress -InterfaceIndex (Get-NetAdapter).ifIndex -ServerAddresses ("127.0.0.1","$gw") -Rename-NetAdapter -Name Ethernet0 -NewName $card_name -Disable-NetAdapterBinding -Name $card_name -ComponentID ms_tcpip6 - -# On renomme notre serveur avec le nom déclaré en variable avant de redémarrer - -Rename-Computer -NewName $computer_name -Force -Restart-Computer -``` -### 3. Installation des rôles et de l'AD - -Après le redémarrage on peut passer le second script disponible ci-dessous. -Le script met environ 10 à 20 minutes pour l'installation des rôles puis une petite dizaine pour la configuration de la forêt AD. - - -https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/src/branch/main/scripts/1_Roles_et_AD.ps1 - -Le script va installer les différents rôles dont on aura besoin : -* ceux indispensable pour avoir un Active Directory fonctionnel -* le rôle IIS afin d'utiliser les fontions de port forwarding -* le rôle DHCP afin de sécuriser l'attribution des IPs à nos clients via réservation par adresse MAC - -On peut suivre l'installation des rôles dans l'invite PowerShell. - -![Role_Install](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/Role_Install_PS.PNG) - -Après l'installation des rôles, le script va installer la forêt pour l'Active Directory. -Il faut alors renseigner le mot de passe SafeNetAdminsitrator, utile pour recouvrer votre AD en cas de compromissions notamment. - -![SafePW](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/AD-CAPGIPI-2024-06-30-18-26-01.png) - - -Une fois terminée, et après quelques messages de warning, on voit un message nous précisant qu'un reboot est nécessaire. - -![Foret_Install](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/Foret_Install.PNG) \ No newline at end of file