generated from CapGIPI/INWIN060-Securiser_le_reseau
Initial commit
This commit is contained in:
@@ -0,0 +1,23 @@
|
||||
## 0_Renommage et fixation de l'IP
|
||||
|
||||
# Variables
|
||||
|
||||
$ip = "192.168.100.20" # Prendre une IP sur notre scope correspondant à la vmnet11
|
||||
$mask = "24" # Indiquer le CIDR, ici on est en 24 soit 255.255.255.0
|
||||
$gw = "192.168.100.1" # C'est l'IP de l'interface LAN de notre pfSense
|
||||
$card_name = "LA-LAN" # On va renommer notre carte réseau
|
||||
$computer_name = "IPI-AD" # On va en profiter pour renommer le PC avant de créer l'AD.
|
||||
|
||||
# On commence par positionner notre IP, le masque, la passerelle.
|
||||
# Puis on indique les DNS, comme le serveur va porter le rôle DNS avec l'AD on le met lui-même (127.0.0.1) en DNS primaire, la passerelle en secondaire.
|
||||
# Puis on renomme la carte, et enfin on désactive l'IPv6.
|
||||
|
||||
New-NetIPAddress -IPAddress $ip -PrefixLength $mask -InterfaceIndex (Get-NetAdapter).ifIndex -DefaultGateway $gw
|
||||
Set-DnsClientServerAddress -InterfaceIndex (Get-NetAdapter).ifIndex -ServerAddresses ("127.0.0.1","$gw")
|
||||
Rename-NetAdapter -Name Ethernet0 -NewName $card_name
|
||||
Disable-NetAdapterBinding -Name $card_name -ComponentID ms_tcpip6
|
||||
|
||||
# On renomme notre serveur avec le nom déclaré en variable avant de redémarrer
|
||||
|
||||
Rename-Computer -NewName $computer_name -Force
|
||||
Restart-Computer
|
||||
@@ -0,0 +1,65 @@
|
||||
# Le script fonctionne en deux parties.
|
||||
# La première partie vise à l'installation des différents rôles nécessaires à notre serveur.
|
||||
# En plus des "indispensables" pour avoir un Active Directory fonctionnel, on installe les rôles "Web-Server" et "DHCP"
|
||||
# La seconde partie installe l'Active Directory sur notre seveur.
|
||||
# Les variables pour la configuration de l'Active Directory se situe plus bas, dans la variable ConfForet (lXX)
|
||||
|
||||
|
||||
# 1 - Installation des rôles
|
||||
|
||||
# On déclare les différents rôles dans la variable "ListeRoles"
|
||||
# Puis on boucle en déclarant la variable $Role pour chaque membre de $ListeRoles
|
||||
# On utilise un "Try"/"Catch" pour avertir d'une erreur dans l'installation d'un rôle.
|
||||
# On boucle dans le "Try" sur la commande Add-WindowsFeature qui permet d'installer les rôles.
|
||||
# On utilise les paramètres -IncludeManagementTools et -IncludeAllSubFeature pour une installation complète.
|
||||
|
||||
$ListeRoles = @("RSAT-AD-Tools","AD-Domain-Services","DNS","Web-Server","DHCP")
|
||||
|
||||
Foreach($Role in $ListeRoles){
|
||||
|
||||
Try{
|
||||
Add-WindowsFeature -Name $Role -IncludeManagementTools -IncludeAllSubFeature
|
||||
Write-Output "$Role : Installation en cours ..."
|
||||
}
|
||||
|
||||
Catch{
|
||||
Write-Output "$Role : a rencontré une erreur durant l'installation !"
|
||||
}
|
||||
}
|
||||
|
||||
# 2 - Configuration de la forêt Active Directory
|
||||
|
||||
# Pour avoir un Active Directory fonctionnel, il faut maintenant qu'on configure une forêt
|
||||
# On déclare différentes variables pour pouvoir modifier la configuration à la volée.
|
||||
# Notamment sur les chemins d'installations et le nom de domaine.
|
||||
|
||||
$NTDS = "NTDS"
|
||||
$SYSVOL = "SYSVOL"
|
||||
$Log = "Log"
|
||||
$Nom2domaine = "dad.ipi"
|
||||
$Netbios = "DADIPI"
|
||||
|
||||
# Puis on appelle les variables ci-dessus dans notre $ConfForet
|
||||
|
||||
$ConfForet = @{
|
||||
# Configuration des chemins dans C:\NTDS ; C:\SYSVOL ; et C:\Log
|
||||
'-DatabasePath'= $NTDS;
|
||||
'-LogPath' = $Log;
|
||||
'-SysvolPath' = $SYSVOL;
|
||||
# Configuration du niveau de domaine et de forêt à 7 (Windows Server 2016, niveau le plus récent)
|
||||
'-DomainMode' = '7';
|
||||
'-ForestMode' = '7';
|
||||
# Configuration du NETBIOS et du nom de domaine
|
||||
'-DomainName' = $Nom2domaine;
|
||||
'-DomainNetbiosName' = $Netbios;
|
||||
# Booléens sur le reboot, le "Force" et la délégation DNS (inutile dans notre cas).
|
||||
'-NoRebootOnCompletion' = $true;
|
||||
'-Force' = $true;
|
||||
'-CreateDnsDelegation' = $false
|
||||
}
|
||||
|
||||
# Enfin on importe le module ADDSDeployment
|
||||
# Et on utilise "Install-ADDSForest" en appellant notre $ConfForet
|
||||
|
||||
Import-Module ADDSDeployment
|
||||
Install-ADDSForest @ConfForet
|
||||
@@ -0,0 +1,24 @@
|
||||
# Information nécessaire pour déclarer le DHCP
|
||||
$nom_serveur = "WS22GEJO.dad.ipi"
|
||||
$ipdns = "192.168.100.30"
|
||||
$gw = "192.168.100.1"
|
||||
|
||||
# Variables liées à la création du scope DHCP
|
||||
$nom_scope = "D-H_CPAS_D-éP"
|
||||
$range1 = "192.168.100.50"
|
||||
$endr = "192.168.100.150"
|
||||
$mask = "255.255.255.0"
|
||||
|
||||
# Variable pour la réservation de notre client Windows 11
|
||||
$mac = "00-0C-29-65-98-62"
|
||||
$ipclient = "192.168.100.51"
|
||||
|
||||
# On commence par déclarer notre serveur comme "DHCP in DC"
|
||||
# Puis on créé notre scope avec une range de 192.168.100.50 à 150
|
||||
# On configure le DNS et la passerelle pour notre scope.
|
||||
# Enfin on réserve une IP par MAC Address pour notre client.
|
||||
|
||||
Add-DhcpServerInDC -DNSName $nom_serveur -IPAddress $ipdns
|
||||
Add-DhcpServerV4Scope -name $nom_scope -StartRange $range1 -Endrange $endr -SubnetMask $mask -State Active
|
||||
Set-DhcpServerV4OptionValue -ComputerName $nom_serveur -ScopeID $range1 -DNSServer $dns -Router $gw
|
||||
Add-DhcpServerv4Reservation -ScopeID $range1 -IPaddress $ipclient -ClientID $mac -Description “Réservation pour W11GEJO"
|
||||
Reference in New Issue
Block a user