1
1

Initial commit

This commit is contained in:
2024-11-06 10:21:24 +01:00
commit 37217c79b7
113 changed files with 112 additions and 0 deletions
+23
View File
@@ -0,0 +1,23 @@
## 0_Renommage et fixation de l'IP
# Variables
$ip = "192.168.100.20" # Prendre une IP sur notre scope correspondant à la vmnet11
$mask = "24" # Indiquer le CIDR, ici on est en 24 soit 255.255.255.0
$gw = "192.168.100.1" # C'est l'IP de l'interface LAN de notre pfSense
$card_name = "LA-LAN" # On va renommer notre carte réseau
$computer_name = "IPI-AD" # On va en profiter pour renommer le PC avant de créer l'AD.
# On commence par positionner notre IP, le masque, la passerelle.
# Puis on indique les DNS, comme le serveur va porter le rôle DNS avec l'AD on le met lui-même (127.0.0.1) en DNS primaire, la passerelle en secondaire.
# Puis on renomme la carte, et enfin on désactive l'IPv6.
New-NetIPAddress -IPAddress $ip -PrefixLength $mask -InterfaceIndex (Get-NetAdapter).ifIndex -DefaultGateway $gw
Set-DnsClientServerAddress -InterfaceIndex (Get-NetAdapter).ifIndex -ServerAddresses ("127.0.0.1","$gw")
Rename-NetAdapter -Name Ethernet0 -NewName $card_name
Disable-NetAdapterBinding -Name $card_name -ComponentID ms_tcpip6
# On renomme notre serveur avec le nom déclaré en variable avant de redémarrer
Rename-Computer -NewName $computer_name -Force
Restart-Computer
+65
View File
@@ -0,0 +1,65 @@
# Le script fonctionne en deux parties.
# La première partie vise à l'installation des différents rôles nécessaires à notre serveur.
# En plus des "indispensables" pour avoir un Active Directory fonctionnel, on installe les rôles "Web-Server" et "DHCP"
# La seconde partie installe l'Active Directory sur notre seveur.
# Les variables pour la configuration de l'Active Directory se situe plus bas, dans la variable ConfForet (lXX)
# 1 - Installation des rôles
# On déclare les différents rôles dans la variable "ListeRoles"
# Puis on boucle en déclarant la variable $Role pour chaque membre de $ListeRoles
# On utilise un "Try"/"Catch" pour avertir d'une erreur dans l'installation d'un rôle.
# On boucle dans le "Try" sur la commande Add-WindowsFeature qui permet d'installer les rôles.
# On utilise les paramètres -IncludeManagementTools et -IncludeAllSubFeature pour une installation complète.
$ListeRoles = @("RSAT-AD-Tools","AD-Domain-Services","DNS","Web-Server","DHCP")
Foreach($Role in $ListeRoles){
Try{
Add-WindowsFeature -Name $Role -IncludeManagementTools -IncludeAllSubFeature
Write-Output "$Role : Installation en cours ..."
}
Catch{
Write-Output "$Role : a rencontré une erreur durant l'installation !"
}
}
# 2 - Configuration de la forêt Active Directory
# Pour avoir un Active Directory fonctionnel, il faut maintenant qu'on configure une forêt
# On déclare différentes variables pour pouvoir modifier la configuration à la volée.
# Notamment sur les chemins d'installations et le nom de domaine.
$NTDS = "NTDS"
$SYSVOL = "SYSVOL"
$Log = "Log"
$Nom2domaine = "dad.ipi"
$Netbios = "DADIPI"
# Puis on appelle les variables ci-dessus dans notre $ConfForet
$ConfForet = @{
# Configuration des chemins dans C:\NTDS ; C:\SYSVOL ; et C:\Log
'-DatabasePath'= $NTDS;
'-LogPath' = $Log;
'-SysvolPath' = $SYSVOL;
# Configuration du niveau de domaine et de forêt à 7 (Windows Server 2016, niveau le plus récent)
'-DomainMode' = '7';
'-ForestMode' = '7';
# Configuration du NETBIOS et du nom de domaine
'-DomainName' = $Nom2domaine;
'-DomainNetbiosName' = $Netbios;
# Booléens sur le reboot, le "Force" et la délégation DNS (inutile dans notre cas).
'-NoRebootOnCompletion' = $true;
'-Force' = $true;
'-CreateDnsDelegation' = $false
}
# Enfin on importe le module ADDSDeployment
# Et on utilise "Install-ADDSForest" en appellant notre $ConfForet
Import-Module ADDSDeployment
Install-ADDSForest @ConfForet
+24
View File
@@ -0,0 +1,24 @@
# Information nécessaire pour déclarer le DHCP
$nom_serveur = "WS22GEJO.dad.ipi"
$ipdns = "192.168.100.30"
$gw = "192.168.100.1"
# Variables liées à la création du scope DHCP
$nom_scope = "D-H_CPAS_D-éP"
$range1 = "192.168.100.50"
$endr = "192.168.100.150"
$mask = "255.255.255.0"
# Variable pour la réservation de notre client Windows 11
$mac = "00-0C-29-65-98-62"
$ipclient = "192.168.100.51"
# On commence par déclarer notre serveur comme "DHCP in DC"
# Puis on créé notre scope avec une range de 192.168.100.50 à 150
# On configure le DNS et la passerelle pour notre scope.
# Enfin on réserve une IP par MAC Address pour notre client.
Add-DhcpServerInDC -DNSName $nom_serveur -IPAddress $ipdns
Add-DhcpServerV4Scope -name $nom_scope -StartRange $range1 -Endrange $endr -SubnetMask $mask -State Active
Set-DhcpServerV4OptionValue -ComputerName $nom_serveur -ScopeID $range1 -DNSServer $dns -Router $gw
Add-DhcpServerv4Reservation -ScopeID $range1 -IPaddress $ipclient -ClientID $mac -Description Réservation pour W11GEJO"