Ce document explique pas à pas les commandes utilisées pour construire un environnement Active Directory complet.
👉 On fixe une adresse IP statique au serveur pour qu’il soit toujours joignable.
New-NetIPAddress `
-InterfaceAlias "Ethernet" `
-IPAddress 10.4.0.200 `
-PrefixLength 24 `
-DefaultGateway 10.4.0.254
🔎 Explication :
Set-DnsClientServerAddress `
-InterfaceAlias "Ethernet" `
-ServerAddresses 10.4.0.200
🔎 Explication : on configure le serveur pour utiliser son propre DNS (important pour AD).
Install-WindowsFeature AD-Domain-Services -IncludeManagementTools
🔎 Explication : installe le rôle Active Directory sur Windows Server.
Install-ADDSForest \
-DomainName "burnel.lan" \
-InstallDNS \
-Force
🔎 Explication :
⚠️ Le serveur redémarre automatiquement après cette commande.
👉 Les OU servent à organiser les utilisateurs, ordinateurs et groupes.
New-ADOrganizationalUnit `
-Name "societe" `
-Path "DC=burnel,DC=lan"
🔎 Crée une OU pour la Société.
New-ADOrganizationalUnit `
-Name "service informatique" `
-Path "OU=societe,DC=burnel,DC=lan"
🔎 Crée une OU pour le service informatique dans OU Société.
New-ADOrganizationalUnit `
-Name "service RH" `
-Path "OU=societe,DC=burnel,DC=lan"
🔎 Crée une OU pour les ressources humaines dans OU Société.
New-ADOrganizationalUnit `
-Name "Users" `
-Path "OU=service informatique,OU=societe,DC=burnel,DC=lan"
🔎 OU pour les comptes utilisateurs du service Informatique.
New-ADOrganizationalUnit `
-Name "Computers" `
-Path "OU=service informatique,OU=societe,DC=burnel,DC=lan"
🔎 OU pour les machines dans le service Informatique.
Get-ADDomain
Get-ADForest
🔎 Explication : permet de vérifier que le domaine et la forêt existent correctement.
Get-ADOrganizationalUnit -Filter *
🔎 Affiche toutes les OU créées dans le domaine.
Install-WindowsFeature DHCP -IncludeManagementTools
🔎 Explication : installe le service DHCP qui attribue automatiquement des IP aux clients.
Add-DhcpServerInDC
🔎 Explication : autorise le serveur DHCP dans Active Directory.
Add-DhcpServerv4Scope `
-Name "burnel.lan" `
-StartRange 10.4.0.210 `
-EndRange 10.4.0.250 `
-SubnetMask 255.255.255.0 `
-State Active🔎 Explication :
Set-DhcpServerv4OptionValue `
-ScopeId 10.4.0.0 `
-DnsServer 10.4.0.200 `
-DnsDomain "burnel.lan"
🔎 Explication :
Set-DhcpServerv4OptionValue -ScopeId 10.4.0.0 -Router 10.4.0.1
🔎 Explication : passerelle réseau (sortie Internet / autre réseau).
Add-DnsServerPrimaryZone `
-NetworkId "10.4.0.0/24" `
-ZoneFile "0.4.10.in-addr.arpa.dns" `
-DynamicUpdate Secure
🔎 Explication :
New-ADUser `
-Name "Matthieu" `
-SamAccountName "matthieu" `
-UserPrincipalName "matthieu@burnel.lan" `
-Path "CN=Users,DC=burnel,DC=lan" `
-AccountPassword (ConvertTo-SecureString "MotDePasse123!" -AsPlainText -Force) `
-Enabled $true🔎 Explication :
Enable-ADAccount -Identity "matthieu"
🔎 Active un compte désactivé.
Unlock-ADAccount -Identity "matthieu"
🔎 Débloque un compte verrouillé.
Set-ADAccountPassword `
-Identity "matthieu" `
-Reset `
-NewPassword (ConvertTo-SecureString "NouveauMdp123!" -AsPlainText -Force)
🔎 Change le mot de passe de l’utilisateur.
Set-ADUser -Identity "matthieu" -ChangePasswordAtLogon $true
🔎 Force le changement de mot de passe à la connexion.
Get-ADUser -Filter *
🔎 Permet de voir les utilisateurs.
Get-ADComputer -Filter *
🔎 Permet de voir les machines.
Get-ADDomain
🔎 Permet de voir le domaine.
Commande :
ipconfig🔎 Vérifications :
⚠️ Si l’IP commence par 169.254.x.x → problème DHCP
🔎 Bonne pratique :
Nom du domaine à entrer :
burnel.lan🔎 Étapes :
⚠️ si le PC était deja dans un autre domaine avant il faut le remettre en WORKGROUP
puis le remettre dans le domaine souhaité. ⚠️
Compte administrateur du domaine :
burnel\Administrateur🔎 Explication :
🔎 Étape obligatoire :
ipconfig /all
nslookup burnel.lan
ping 10.4.0.200
🔎 Permet de vérifier IP, DNS et connectivité.