Menu
InformatiWeb Pro
  • Index
  • Admin système
  • Virtualisation

Connexion

Inscription Mot de passe perdu ?
US
  • Windows Server
    • WMS 2012
    • WS2012 R2
    • WS2016
  • Citrix
    • Citrix NetScaler Gateway
    • Citrix XenApp / XenDesktop
    • Citrix XenServer
  • VMware
    • VMware vSphere
    • VMware Workstation
  • Microsoft
    • Hyper-V
  • InformatiWeb Pro
  • Admin système
  • Windows Server
  • Formations
  • Apprendre à déployer Active Directory (AD DS) sous WS 2016
  • Configurer une infrastructure AD multi-sites
32 / 32
  • Réinitialiser un compte d'ordinateur
  •  

Configurer une infrastructure Active Directory multi-sites sous Windows Server 2016

  • Windows Server
  • 19 novembre 2021 à 10:57
  • InformatiWeb
  • 2/5
Page précédente

8. Déploiement des passerelles VPN

8.1. Créer des utilisateurs pour la connexion depuis le site distant

Etant donné que tous nos serveurs sont actuellement dans un groupe de travail, vous devez ouvrir la console "Gestion de l'ordinateur" et allez dans : Utilisateurs et groupes locaux -> Utilisateurs.
Ensuite, faites un clic droit dans la zone vide de la liste et cliquez sur "Nouvel utilisateur".

Sur le serveur VPN (brux-vpn) de Bruxelles, créez un utilisateur "paris" avec un mot de passe sécurisé et décochez la case "L'utilisateur doit changer le mot de passe ..." pour que le compte soit utilisable depuis le serveur VPN distant.

Ensuite, faites un clic droit "Propriétés" sur l'utilisateur créé et allez dans l'onglet "Appel entrant".
Dans cet onglet "Appel entrant", sélectionnez "Autoriser l'accès" pour autoriser l'accès via le serveur VPN.

Sur le serveur VPN (paris-vpn) de Paris, créez un utilisateur "bruxelles" avec un mot de passe sécurisé et décochez à nouveau la case "L'utilisateur doit changer le mot de passe ...".

A nouveau, dans les propriétés de cet utilisateur, autoriser l'accès réseau dans l'onglet "Appel entrant".

8.2. Connexion de Bruxelles vers Paris

Pour se connecter de Bruxelles à Paris, allez sur le serveur "brux-vpn" et créez une nouvelle interface de connexion à la demande en suivant l'étape "5.2. Connexion du site 1 (Bruxelles) au site 2 (Paris)" de notre tutoriel concernant les passerelles VPN.

Dans notre cas, l'adresse IP WAN du serveur VPN de Paris est "192.168.1.12", car nous avons réalisé notre tutoriel avec plusieurs routeurs virtuels connectés les uns avec les autres. Mais, en production, c'est l'adresse IP de votre FAI à Paris qui devrait être indiquée ici.

Le compte utilisé pour se connecter sur le serveur VPN "paris-vpn" est le compte "bruxelles".
Ainsi, sur le serveur VPN de Paris, vous pouvez savoir que c'est bruxelles qui s'est connecté et cela permet de bloquer la connexion depuis un site distant en bloquant le compte concerné si nécessaire.

Le serveur VPN de Bruxelles possède maintenant une interface de connexion à la demande permettant de se connecter à l'intranet de Paris.

8.3. Connexion de Paris vers Bruxelles

Pour se connecter de Paris à Bruxelles, allez sur le serveur "paris-vpn" et créez une nouvelle interface de connexion à la demande en suivant l'étape "5.3. Connexion du site 2 (Paris) au site 1 (Bruxelles)" de notre tutoriel concernant les passerelles VPN.

Le principe est le même sauf que vous devrez indiquer ici l'adresse IP WAN (celle fournie par votre FAI) de Bruxelles.

Utilisez le compte "paris" pour vous connecter sur le serveur "brux-vpn".

Le serveur VPN de Paris possède maintenant une interface de connexion à la demande permettant de se connecter à l'intranet de Bruxelles.

9. Créer votre forêt Active Directory sur le 1er site Active Directory

Pour commencer, nous allons créer notre forêt et notre domaine Active Directory sur notre 1 contrôleur de domaine (DC1) de notre 1er site Active Directory (situé à Bruxelles).
Pour cela, rien de plus simple, il suffit d'installer le rôle "Services AD DS" sur le serveur "brux-dc1" et de créer un nouveau domaine Active Directory.

Pour les informations détaillées concernant la création d'un nouveau contrôleur de domaine, référez-vous au tutoriel : Créer un contrôleur de domaine Active Directory (nouveau domaine AD).

Une fois les services AD DS installés, cliquez sur le lien "Promouvoir ce serveur en contrôleur de domaine".

Dans l'assistant Configuration des services de domaine Active Directory qui s'affiche, sélectionnez "Ajouter une nouvelle forêt" et tapez le nom du domaine que vous souhaitez créer.
Dans notre cas : informatiweb.lan

Indiquez un mot de passe pour le mode de restauration des services d'annuaire (DSRM).

Notez que comme il s'agit du 1er contrôleur de domaine pour ce domaine Active Directory, ce contrôleur de domaine est obligé d'agir en tant que "Catalogue global". C'est pour cette raison que la case "Catalogue global (GC)" est cochée et grisée.

Le nom de domaine NETBIOS est généré par rapport à la partie gauche du domaine indiqué.
Dans notre cas, l'assistant a donc choisi : INFORMATIWEB.

Cliquez sur Installer.

Une fois le contrôleur de domaine redémarré, votre domaine aura été créé.

Comme vous pouvez le voir grâce à la console "Utilisateurs et ordinateurs Active Directory", notre domaine "informatiweb.lan" contient pour le moment 1 seul contrôleur de domaine nommé : BRUX-DC1.

Suite à l'installation des services AD DS, la configuration DNS du serveur BRUX-DC1 doit être mise à jour.
Les serveurs DNS à indiquer sont :

  • 127.0.0.1 : qui correspond au serveur lui-même. L'installation des services AD DS ayant installé aussi un serveur DNS sur ce serveur avec les zones DNS correspondant à votre domaine.
  • 10.0.1.12 : qui correspond à l'adresse IP du 2 ème contrôleur de domaine du site 1 de Bruxelles que nous allons configurer à l'étape suivante.

10. Ajouter un contrôleur de domaine Active Directory sur le site 1 de Bruxelles

Pour ajouter un contrôleur de domaine (brux-dc2) sur le site de Bruxelles, installez les services AD DS sur celui-ci.

Pour les informations détaillées concernant l'ajout d'un nouveau contrôleur de domaine à un domaine existant, référez-vous au tutoriel : Ajouter un contrôleur de domaine à un domaine AD existant.

Une fois le rôle "Services AD DS" installé, cliquez sur le lien "Promouvoir ce serveur en contrôleur de domaine".
Ensuite, dans l'assistant de promotion qui s'affiche, choisissez cette fois-ci "Ajouter un contrôleur de domaine à un domaine existant" et cliquez sur le bouton "Sélectionner".
Indiquez les identifiants d'un compte (au format : [nom de domaine NETBIOS]\[nom d'utilisateur]) autorisé à joindre des ordinateurs au domaine, puis sélectionnez le domaine auquel vous souhaitez ajouter ce contrôleur de domaine.

Dans notre cas, nous avons utilisé les identifiants de l'administrateur du domaine (INFORMATIWEB\Administrateur) et sélectionné le domaine "informatiweb.lan".

Choisissez si vous souhaitez qu'il agisse en tant que catalogue global ou non, sachant que cela n'est pas obligatoire.

Notez que par défaut, le contrôleur de domaine sera ajouté au site Active Directory par défaut "Default-First-Site-Name". En effet, nous configurerons ceci une fois que tous les contrôleurs de domaine auront été créés et liés entre eux.

L'assistant vous propose de choisir depuis quel contrôleur de domaine il doit répliquer les données de votre domaine Active Directory.
Pour le moment, il n'y a qu'un contrôleur de domaine disponible dans la liste, mais nous vous conseillons de sélectionner le 1er serveur du même site Active Directory (dans notre cas : brux-dc1).

Une fois la promotion en tant que contrôleur de domaine Active Directory terminée et le serveur redémarré, modifiez les serveurs DNS de ce contrôleur de domaine en :

  • serveur DNS préféré : 127.0.0.1. Autrement dit : lui-même.
  • serveur DNS auxiliaire : 10.0.1.11. Ce qui correspond à l'adresse IP du 1er contrôleur de domaine du site 1 (Bruxelles).

Si vous ouvrez la console "Utilisateurs et ordinateurs Active Directory" sur ce second contrôleur de domaine, vous verrez que nous sommes bien dans le même domaine et que nous possédons 2 contrôleurs de domaine : brux-dc1 et brux-dc2.

Page suivante

Partager ce tutoriel

Partager
Tweet

A voir également

  • Windows Server - AD DS - Comment fonctionne la réplication Active Directory

    Windows Server 16/4/2021

    Windows Server - AD DS - Comment fonctionne la réplication Active Directory

  • Windows Server - AD DS - Les bases de l'Active Directory

    Windows Server 3/4/2021

    Windows Server - AD DS - Les bases de l'Active Directory

  • Windows Server - AD DS - Présentation des niveaux fonctionnels Active Directory

    Windows Server 30/4/2021

    Windows Server - AD DS - Présentation des niveaux fonctionnels Active Directory

  • WS 2016 - AD DS - Ajouter un contrôleur de domaine à un domaine AD existant

    Windows Server 21/5/2021

    WS 2016 - AD DS - Ajouter un contrôleur de domaine à un domaine AD existant

Commentaires

Pas de commentaire

Donnez-nous votre avis

Contenu épinglé

  • Logiciels (Admin système)
  • Logiciels Linux
  • Nos programmes
  • Conditions générales
  • Donnez votre avis

Contact

  • Livre d'or
  • Support technique
  • Contact

® InformatiWeb-Pro.net - InformatiWeb.net 2008-2022 - © Lionel Eppe - Tous droits réservés.

Toute reproduction totale ou partielle de ce site est interdite et constituerait une contrefaçon sanctionnée par les articles L.335-2 et suivants du Code de la propriété intellectuelle.