Cette étape consiste à créer un répertoire que nous allons partager et qui servira à stocker les données des Utilisateurs travaillant en commun sur un dossier de Service.
Créer et configurer des Utilisateurs avec profils itinerants dans Active Directory
Mise a jour le 24/06/2022
Cela va permettre à votre utilisateur de conserver ses documents, ses paramètres, et son environnement de travail, quelque soit l’ordinateur sur lequel il ouvre une session. En effet, les profils itinérants vont stocker leurs informations sur un serveur.
Avant de créer des utilisateurs, l’arborescence Active Directory doit être en place :
GPO – Strategies Essentielles et Arborescence Active Directory – OU
Mise a jour le 04/07/2024
Les stratégies de groupe ou GPO (Group Policies Object) permettent de configurer des restrictions d’utilisation de Windows ou des paramètres à appliquer soit sur un ordinateur soit sur un utilisateur.
Une Unité Organisationnelle « OU » ou Unité d’Organisation est un conteneur dans un domaine Microsoft Active Directory qui peut contenir des utilisateurs, des groupes et des ordinateurs.
Installation du Role Serveur DHCP sur Windows Serveur 2008 R2
Présentation
Le protocole DHCP permet d’attribuer de manière dynamique, automatique, une configuration IP aux hôtes du réseau. Il vous évite donc de configurer manuellement les ordinateurs de votre réseau. Il est possible de donner le rôle de serveur DHCP à votre Serveur.
Configurer un serveur de temps NTP faisant autorité sous Windows Serveur
Mise a jour le 20/01/2021
Afin d’être certain que les horloges sont toutes synchronisées entre elles il est nécessaire de définir une source de temps faisant autorité. Il est ainsi possible de configurer le contrôleur de domaine maître d’opération PDC afin qu’il devienne une source de temps de strate 2 se synchronisant sur une source de temps de strate 1 (en général un serveur de temps basé sur une horloge atomique).
Intégrer GPO Windows 10, 11, 8.1 au Serveur 2008 R2, 2012 R2, 2016, 2019, 2022
Mise a jour le 14/03/2025
- Ajout du lien de téléchargement ADMX Windows 11 24H2
Pour effectuer cela, il faut créer un « Magasin Central » (appelé aussi « central store ») dans le dossier SYSVOL du contrôleur de domaine, ce qui permettra de stocker les paramètres GPO de Windows 11 et ou Windows 10 qui sont représentés sous la forme de fichiers « ADMX » (anciennement ADM).
Utilisation de redirecteurs DNS
Pour utiliser des redirecteurs afin de gérer le trafic DNS (Domain Name System) entre votre réseau et Internet, vous devez configurer le pare-feu de votre réseau de façon à autoriser un seul serveur DNS à communiquer avec Internet. Lorsque vous configurez les autres serveurs DNS de votre réseau pour transférer vers ce serveur les requêtes qu’ils ne peuvent résoudre localement, ce serveur assume le rôle de redirecteur.
DHCP – Erreur ID 1056
Symptômes :
Après l’installation du service Serveur DHCP sur un contrôleur de domaine Windows Server 2003 2008 2008R2 … qui exécute également le service Serveur DNS, l’événement suivant peut être consigné dans le journal système :
Autoriser un serveur DHCP dans un domaine enfant
Symptômes :
Bien que vous êtes un administrateur de domaine et administrateur DHCP dans un domaine enfant, vous pouvez recevoir un message « accès refusé » lorsque vous essayez d’autoriser un serveur DHCP dans le domaine enfant.
Transfert des rôles FSMO
Les rôles FSMO sont au nombre de 5 et chacun d’entre eux dispose d’un maître c’est à dire qu’un seul contrôleur de domaine détient un, plusieurs ou l’ensemble de ces rôles. Via l’interface graphique de Windows Server on peut transférer les rôles d’un contrôleur de domaine à un autre.
La commande ‘Netdom query fsmo’ permet de contrôler quel serveur détient les rôles de maître d’opération.
Configuration d’un Controleur de domaine Windows Serveur
Mise a jour le 16/04/2024 > Ajout DNS CloudFlare (filtrage logiciels malveillants et contenu adulte)
Configuration du Serveur après l’installation de Active Directory AD DS 2022 2019 2016 2012
L’active Directory est installé sur votre serveur, il convient de configurer le contrôleur de domaine de façon optimale (LAN, DNS, DHCP, NTP…)
Installation d’un Controleur de domaine Windows Serveur 2008 R2
Ajout du Rôle « Service de domaine Active Directory »
Avant d’effectuer une promotion en tant que contrôleur de domaine Active Directory, il est nécessaire d’installer le rôle « Service de domaine Active Directory ». A noter qu’il n’est pas possible d’installer le rôle serveur DNS en même temps que ce rôle. Le rôle DNS s’installera automatiquement lors du Dcpromo.
Routage IP vers passerelle differente
Route (Accéder a un réseau distant a travers une autre passerelle (routeur) qui sert de VPN)
Par défaut, lorsqu’une machine d’un site distant a besoin de communiquer avec une machine d’un autre site distant, elle envoie une demande via la passerelle de site par défaut.
Pour acheminer le trafic entre les sites via une autre passerelle (routeur) qui sert de Tunnel VPN, vous devez ajouter des routes statiques sur les passerelles par défaut.
Vérifier les fichiers systèmes – Sfc scannow
Suite à l’installation ou à la désinstallation de programmes, des fichiers systèmes peuvent se trouver modifiés. Le logiciel en question les a peut-etre écrasés avec ses propres fichiers, moins récents, ou les a supprimés en se désinstallant. Une dll manquante par exemple peut causer de nombreux dysfonctionnements, et trouver une dll dans sa version d’origine n’est pas toujours évident.
La table de partitionnement MBR et GPT
Une table de partitionnement est stockée sur un disque dur et contient les informations nécessaires pour diviser un disque dur en partitions. Il existe plusieurs modèles de table de partitionnement comme celle contenue dans le MBR (Master Boot Record) ou le GPT (GUID Partition Table).
Démarrer Windows 8 en mode sans échec
Vous devez ouvrir une Invite de commandes en tant qu’Administrateur. Pour cela, accédez au Bureau de votre machine puis appuyez sur « Windows + X » et dans la liste sélectionnez « Invite de commandes (admin) ».
Saisissez ensuite la commande suivante :
bcdedit /set {default} bootmenupolicy legacy
Variable d’environnement
En informatique, les variables d’environnement sont des variables dynamiques utilisées par les différents processus d’un système d’exploitation (Windows, Unix, etc.). Elles servent à communiquer des informations entre programmes qui ne se trouvent pas sur la même ligne hiérarchique, et ont donc besoin d’une convention pour se communiquer mutuellement leurs choix.
Changer un SID machine : SYSPREP
Chaque machine fonctionnant sous un système d’exploitation Windows dispose
d’un SID (Security Identifier) qui correspond à un Identifiant de sécurité qui se
doit d’être unique au sein d’un domaine ou d’un groupe de travail. Mise à part les
machines, un utilisateur ou un groupe d’utilisateurs dispose également de son
propre SID.
Le service de profil utilisateur n’a pas pu ouvrir de session. Impossible de charger
Supprimer correctement un profil utilisateur
Sur les versions récentes de Windows, pour supprimer un profil utilisateur il ne suffit pas de supprimer le dossier portant son nom dans le répertoire où sont stockés les profils utilisateurs (par défaut : C:\Users). Si vous procédez comme cela et que l’utilisateur se connecte à nouveau un profil temporaire sera chargé, du coup tout ce qu’il fera sous ce profil ne sera pas sauvegardé.
Ce tutoriel explique la procédure à suivre pour supprimer proprement un profil utilisateur afin que la prochaine ouverture ne soit pas faite sous un profil temporaire.