diff --git a/03 - Mise en place de l%27environnement.-.md b/03 - Mise en place de l%27environnement.-.md index 32259a5..2d9c445 100644 --- a/03 - Mise en place de l%27environnement.-.md +++ b/03 - Mise en place de l%27environnement.-.md @@ -156,4 +156,37 @@ Une fois terminée, et après quelques messages de warning, on voit un message n On peut redémarrer la machine, notre Windows Server et notre Active Directory sont prêts à être utilisés ! -# C - Post-installation web de pfSense \ No newline at end of file +# C - Installation web de pfSense + +### C.1 Connexion + +Sur notre serveur AD, on ouvre un navigateur web et on indique l'adresse IP l'interface LAN de notre pfSense. +Dans notre cas : https://192.168.100.1 + +On arrive alors sur la page de connexion et on indique les identifiants par défaut : + +* Identifiant : admin +* Mot de passe : pfsense + + +![Connexion_pfsense](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/AD-CAPGIPI-2024-07-07-12-04-09.png) + +### C.2 Installation interface web + +![Wizard](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/W11GEJO-2024-07-12-15-25-40.png) + +### C.3 Création d'un nouvel utilisateur + +Pour des raisons de sécurité, il est préférable de désactiver l'utilisateur "admin" par défaut, et de créer un nouveau compte pour administrater la pfSense + +![Create new user](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/W11GEJO-2024-07-12-15-27-17.png) + +![Groupe_admin](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/src/branch/main/screen/W11GEJO-2024-07-12-15-31-04.png) +On pense bien à ajouter le nouvel utilisateur au groupe admin. + +On désactive le compte admin. +![Disable_admin](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/W11GEJO-2024-07-12-15-28-27.png) + +Au cas où une erreur rendrait la pfSense non-administrable (verrouillage du compte admin et aucun autre compte dans le groupe admin par exemple ...) ; vous pouvez réinitialiser le comtpe admin et son mot de passe en passant par le shell de notre VM pfSense + +![Reset admin account](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/pfsenseGEJO-2024-07-13-14-31-14.png)