1. Présentation du contexte
Dans une entreprise disposant de plusieurs postes de travail, la gestion locale des comptes utilisateurs et des paramètres de sécurité devient rapidement compliquée. Chaque machine possède ses propres utilisateurs, ses propres réglages et ses propres droits d'accès, ce qui alourdit l'administration du réseau.
Pour répondre à ce besoin de centralisation, j'ai mis en place un serveur Windows Server 2022 configuré en contrôleur de domaine Active Directory. Cette solution permet de gérer de manière centralisée les utilisateurs, les ordinateurs, les groupes, les politiques de sécurité et différentes ressources réseau.
2. Problématique
Dans un réseau comportant plusieurs postes, l'administration machine par machine prend du temps et augmente le risque d'erreur. Il devient alors difficile d'assurer une gestion cohérente des accès, de sécuriser correctement les comptes et d'administrer l'ensemble de l'infrastructure.
Problématique retenue : comment centraliser la gestion des utilisateurs et des ressources d'un réseau informatique afin de simplifier l'administration et d'améliorer la sécurité ?
3. Analyse de la solution
Plusieurs approches peuvent être envisagées pour administrer les utilisateurs d'un réseau. La gestion locale des comptes reste simple à mettre en place, mais elle devient vite difficile à maintenir dès que le nombre de postes augmente. Une solution basée sur LDAP sous Linux est également possible, mais elle demande une configuration plus poussée et s'intègre moins naturellement à un environnement Windows.
La solution retenue a donc été Active Directory Domain Services, car elle répond efficacement au besoin de centralisation, s'intègre nativement à Windows et permet aussi l'application de stratégies de sécurité via les GPO.
4. Architecture technique
L'infrastructure mise en place repose sur trois éléments principaux :
| Équipement |
Rôle |
| Windows Server 2022 |
Contrôleur de domaine |
| Poste client Windows |
Ordinateur membre du domaine |
| Réseau local |
Communication entre les machines |
Schéma simplifié :
Poste client 1 → Poste client 2 → Réseau → Windows Server 2022 → Contrôleur de domaine Active Directory
Le serveur assure l'authentification des utilisateurs, la gestion des comptes et l'administration des ressources du réseau.
5. Mise en œuvre technique
Installation de Windows Server
La première étape a consisté à installer Windows Server 2022 sur une machine virtuelle. Une fois le système installé, j'ai configuré le nom du serveur, son adressage réseau et une adresse IP fixe pour garantir la stabilité des communications.
| Paramètre |
Valeur |
| Adresse IP |
192.168.1.10 |
| Masque |
255.255.255.0 |
| Passerelle |
192.168.1.1 |
| DNS |
192.168.1.10 |
Installation du rôle Active Directory
Depuis le Gestionnaire de serveur, j'ai ajouté le rôle Services de domaine Active Directory. Une fois le rôle installé, le serveur a ensuite été promu en contrôleur de domaine pour créer une nouvelle forêt.
- Ouvrir le Gestionnaire de serveur
- Sélectionner « Ajouter des rôles et fonctionnalités »
- Choisir « Services AD DS »
- Lancer l'installation
- Promouvoir le serveur en contrôleur de domaine
Création du domaine
Le domaine utilisé pour cette activité est btssiogv.local. Lors de la promotion du serveur, j'ai également défini un mot de passe de restauration des services d'annuaire. Après redémarrage, le serveur est devenu contrôleur de domaine.
Organisation du domaine
Afin de structurer l'annuaire, j'ai créé plusieurs unités organisationnelles. Cette organisation permet de classer les objets et de faciliter l'administration au quotidien.
Exemple d'organisation :
Entreprise
├── Utilisateurs
├── Ordinateurs
└── Administrateurs
Création des utilisateurs
Des comptes utilisateurs ont ensuite été créés dans l'annuaire. Chaque utilisateur possède un identifiant, un mot de passe et des droits d'accès spécifiques selon son rôle.
| Nom |
Identifiant |
| Jean Dupont |
jdupont |
| Marie Martin |
mmartin |
Intégration d'un poste au domaine
Un poste client Windows a ensuite été joint au domaine afin de vérifier le fonctionnement de l'infrastructure et de permettre la connexion avec des comptes Active Directory.
- Ouvrir les paramètres système
- Modifier l'appartenance au domaine
- Saisir le nom du domaine btssiogv.local
- Redémarrer le poste client
6. Tests et validation
Plusieurs vérifications ont été réalisées pour s'assurer du bon fonctionnement de l'infrastructure :
- Test d'authentification : connexion d'un utilisateur sur le poste client avec un compte Active Directory, résultat concluant.
- Test de communication réseau : exécution d'un ping vers le serveur, communication fonctionnelle.
- Test de gestion des utilisateurs : création d'un nouvel utilisateur dans Active Directory puis utilisation immédiate sur le réseau.
7. Résultats obtenus
Cette réalisation a permis de centraliser la gestion des utilisateurs et des ressources réseau. L'administration est devenue plus claire, plus cohérente et plus sécurisée. Les utilisateurs peuvent désormais se connecter sur n'importe quel poste du domaine à l'aide de leurs identifiants.
- Administration simplifiée
- Gestion centralisée des comptes
- Amélioration de la sécurité
- Meilleure organisation des ressources
8. Conclusion
La mise en place d'un contrôleur de domaine Active Directory constitue une étape importante dans la gestion d'une infrastructure informatique. Cette activité m'a permis de comprendre le fonctionnement d'un annuaire, la logique d'un domaine Windows ainsi que les principales étapes nécessaires à sa mise en place.
Elle m'a aussi permis de développer des compétences concrètes en administration des systèmes Windows, en gestion des utilisateurs et en intégration d'un poste client dans un domaine.
Compétences mobilisées
Installer un serveur Windows
Configurer un contrôleur de domaine
Administrer Active Directory
Gérer les utilisateurs et les groupes
Intégrer un poste client dans un domaine