2
0

Actualiser 05 - Installation des rôles WServer

2024-07-14 15:38:59 +02:00
parent dc99bd571a
commit a72de57063
+67
@@ -0,0 +1,67 @@
### 1. Vérification du serveur
Une fois Windows Server 2022 installé sur notre VM, on va pouvoir commencer à la configurer.
On vérifie que la carte réseau du serveur soit bien sur notre réseau vmnet11.
Il est important d'installer les VMWare Tools : pour des raisons de confort, notamment pour copier/coller ou glisser/déposer les scripts utilisés ultérieurement.
Une fois qu'on est certain de la carte réseau et que les VMWare Tools sont installées, on peut passer à la suite.
### 2. Renommage et configuration réseau
Le script ci-dessous va permettre de configurer la carte réseau en fixant l'IP et de renommer la machine.
Au besoin, on peut modifier les variables contenus au début du script si la configuration est différente de celle utilisée pour ce projet.
Le script suivant : https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/src/branch/main/scripts/0_Preparation_serveur_AD.ps1
```
## 0_Renommage et fixation de l'IP
# Variables
$ip = "192.168.100.20" # Prendre une IP sur notre scope correspondant à la vmnet11
$mask = "24" # Indiquer le CIDR, ici on est en 24 soit 255.255.255.0
$gw = "192.168.100.1" # C'est l'IP de l'interface LAN de notre pfSense
$card_name = "LA-LAN" # On va renommer notre carte réseau
$computer_name = "IPI-AD" # On va en profiter pour renommer le PC avant de créer l'AD.
# On commence par positionner notre IP, le masque, la passerelle.
# Puis on indique les DNS, comme le serveur va porter le rôle DNS avec l'AD on le met lui-même (127.0.0.1) en DNS primaire, la passerelle en secondaire.
# Puis on renomme la carte, et enfin on désactive l'IPv6.
New-NetIPAddress -IPAddress $ip -PrefixLength $mask -InterfaceIndex (Get-NetAdapter).ifIndex -DefaultGateway $gw
Set-DnsClientServerAddress -InterfaceIndex (Get-NetAdapter).ifIndex -ServerAddresses ("127.0.0.1","$gw")
Rename-NetAdapter -Name Ethernet0 -NewName $card_name
Disable-NetAdapterBinding -Name $card_name -ComponentID ms_tcpip6
# On renomme notre serveur avec le nom déclaré en variable avant de redémarrer
Rename-Computer -NewName $computer_name -Force
Restart-Computer
```
### 3. Installation des rôles et de l'AD
Après le redémarrage on peut passer le second script disponible ci-dessous.
Le script met environ 10 à 20 minutes pour l'installation des rôles puis une petite dizaine pour la configuration de la forêt AD.
https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/src/branch/main/scripts/1_Roles_et_AD.ps1
Le script va installer les différents rôles dont on aura besoin :
* ceux indispensable pour avoir un Active Directory fonctionnel
* le rôle IIS afin d'utiliser les fontions de port forwarding
* le rôle DHCP afin de sécuriser l'attribution des IPs à nos clients via réservation par adresse MAC
On peut suivre l'installation des rôles dans l'invite PowerShell.
![Role_Install](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/Role_Install_PS.PNG)
Après l'installation des rôles, le script va installer la forêt pour l'Active Directory.
Il faut alors renseigner le mot de passe SafeNetAdminsitrator, utile pour recouvrer votre AD en cas de compromissions notamment.
![SafePW](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/AD-CAPGIPI-2024-06-30-18-26-01.png)
Une fois terminée, et après quelques messages de warning, on voit un message nous précisant qu'un reboot est nécessaire.
![Foret_Install](https://git.yh.genj.fr/CapGIPI/INWIN060-Securiser_le_reseau/raw/branch/main/screen/Foret_Install.PNG)