Approbation d'un domaine dans l'AD


🎯 Objectif


Mettre en place une relation d’approbation entre deux domaines Active Directory afin de permettre le partage de ressources 🤝





🔧 Étape 1 : Ouvrir la console


  • 💻 Se connecter à un serveur Windows
  • 📂 Ouvrir les outils d’administration
  • 🧭 Cliquer sur Domaines et approbations Active Directory




🔧 Étape 2 : Accéder aux propriétés du domaine


  • 🖱️ Faire un clic droit sur le domaine
  • ⚙️ Cliquer sur Propriétés




🔧 Étape 3 : Accéder aux approbations


  • 📑 Aller dans l’onglet Approbations
  • ➕ Cliquer sur Nouvelle approbation




🔧 Étape 4 : Assistant de création


➤ a. Nom du domaine


  • 🌐 Saisir le nom du domaine distant

➤ b. Type d’approbation

  • 🔵 Choisir Externe (entre forêts différentes)
  • 🟢 Ou Forêt (entre infrastructures complètes)

➤ c. Direction

  • ➡️ Unidirectionnelle
  • 🔄 Bidirectionnelle

➤ d. Côté de création

  • 📍 Créer l’approbation pour ce domaine uniquement
  • 🌍 Ou pour les deux domaines

➤ e. Authentification

  • 🔓 Authentification complète
  • 🔐 Ou authentification sélective (plus sécurisée)




🔧 Étape 5 : Saisir les identifiants


  • 👤 Entrer les identifiants administrateur du domaine distant




🔧 Étape 6 : Validation


  • ✅ Valider la création de l’approbation
  • 🔍 Vérifier que la relation est fonctionnelle




🔧 Étape 7 : Test


  • 📁 Tester l’accès à une ressource distante
  • 🔑 Tester une connexion avec un utilisateur du domaine distant