Guide de base: Installation AD-DS et Jonction au Domaine
Ce guide couvre deux opérations distinctes:
- Partie A - Préparer et promouvoir le serveur en contrôleur de domaine
- Partie B - Configurer et joindre un poste client au domaine
Partie A: Installation du Serveur AD-DS
A1. Créer la VM Windows Server 2022
Créez une machine virtuelle Windows Server 2022 dans VirtualBox.
Réseau
Configurez la carte réseau en Réseau interne dans les paramètres VirtualBox de la VM.
A2. Configurer le serveur
Démarrez la VM du serveur, puis:
Nom du serveur:
- Ouvrez le Gestionnaire de serveur > Serveur local
- Cliquez sur le nom actuel du serveur
- Cliquez sur Modifier:
- Nom de l'ordinateur:
dns1 - Cliquez sur Plus... → Suffixe DNS principal:
maxtec.be
- Nom de l'ordinateur:
- OK → Redémarrez le serveur
Adresse IP du serveur:
- Ouvrez le Gestionnaire de serveur > Serveur local
- Cliquez sur Ethernet → Propriétés → Protocole Internet version 4 (TCP/IPv4)
-
Configurez:
Paramètre Valeur Adresse IP 192.168.0.2Masque 255.255.255.0Passerelle (vide) Serveur DNS préféré 192.168.0.2 -
OK → Redémarrez le serveur
A3. Installer le rôle AD-DS
- Ouvrez le Gestionnaire de serveur
- Menu Gérer > Ajouter des rôles et fonctionnalités
- Choisissez Installation basée sur un rôle
- Sélectionnez le serveur
dns1.maxtec.be - Cochez Services AD DS (Active Directory Domain Services)
- Acceptez les fonctionnalités requises
- Terminez l'installation
A4. Promouvoir en contrôleur de domaine
Après l'installation du rôle, un avertissement apparaît dans le Gestionnaire de serveur:
- Cliquez sur le lien "Promouvoir ce serveur en contrôleur de domaine"
- Sélectionnez Ajouter une nouvelle forêt
-
Configurez:
Paramètre Valeur Nom de domaine racine maxtec.beNiveau fonctionnel Windows Server 2022 Mot de passe DSRM Password1!Nom NetBIOS MAXTEC -
Cliquez Suivant à chaque étape restante
- Cliquez Installer → Le serveur redémarre automatiquement
Vérification
Après le redémarrage, l'écran de connexion devrait afficher MAXTEC\Administrateur. Votre contrôleur de domaine est prêt.
Partie B: Joindre un Poste Client au Domaine
B1. Créer la VM Windows 10/11
Créez une machine virtuelle Windows 10 ou 11 dans VirtualBox.
Réseau
Configurez la carte réseau en Réseau interne (le même réseau que le serveur).
B2. Configurer le nom du poste
- Clic droit sur Démarrer → Système
- Cliquez sur Renommer ce PC (avancé) (pas le bouton simple "Renommer ce PC")
- Cliquez sur Modifier:
- Nom de l'ordinateur:
client1 - Laissez le Groupe de travail tel quel (ne changez pas encore le domaine)
- Nom de l'ordinateur:
- Cliquez sur Plus... → Suffixe DNS principal:
maxtec.be - OK → Redémarrez
B3. Configurer l'adresse IP
- Tapez
ncpa.cpldans la barre de recherche → Entrée - Clic droit sur la carte réseau → Propriétés
- Double-cliquez sur Protocole Internet version 4 (TCP/IPv4)
-
Configurez:
Paramètre Valeur Adresse IP 192.168.0.10Masque 255.255.255.0Passerelle (vide) Serveur DNS préféré 192.168.0.2(l'IP du serveur) -
OK → OK
Vérification rapide
Ouvrez une invite de commandes et tapez:
ping 192.168.0.2
B4. Joindre le domaine
C'est l'étape clé: rattacher le poste au domaine maxtec.be.
- Clic droit sur Démarrer → Système
- Cliquez sur Renommer ce PC (avancé)
- Cliquez sur Modifier
- Dans la section Membre de, sélectionnez Domaine et tapez:
maxtec.be - Cliquez OK
-
Une fenêtre d'authentification apparaît:
Champ Valeur Utilisateur AdministrateurMot de passe Password1! -
Cliquez OK
Bienvenue dans le domaine maxtec.be
Si tout est correct, un message s'affiche: "Bienvenue dans le domaine maxtec.be". Le poste doit redémarrer.
Ça ne marche pas ?
| Problème | Solution |
|---|---|
| "Le domaine spécifié n'existe pas" | Vérifiez que le DNS du poste pointe vers 192.168.0.2 |
| "Le domaine n'est pas accessible" | Vérifiez le ping vers 192.168.0.2 |
| Timeout | Vérifiez que les deux VMs sont sur le même réseau interne VirtualBox |
| Erreur d'authentification | Vérifiez le mot de passe (Password1!) |
B5. Se connecter au domaine
Après le redémarrage, l'écran de connexion montre le dernier utilisateur local. Pour se connecter au domaine:
- Cliquez sur Autre utilisateur
- Connectez-vous avec:
| Champ | Valeur |
|---|---|
| Utilisateur | MAXTEC\Administrateur |
| Mot de passe | Password1! |
Par la suite
Pour le moment, seul le compte Administrateur existe sur le domaine. Vous créerez des utilisateurs dans les chapitres suivants, et chaque utilisateur pourra se connecter avec ses propres identifiants (ex: MAXTEC\ivan).
B6. Vérifier la jonction
Sur le poste client, ouvrez une invite de commandes (ou PowerShell) et tapez:
# Vérifier le domaine
systeminfo | findstr "Domaine"
# Résultat attendu: Domaine: maxtec.be
# Vérifier la résolution DNS
nslookup maxtec.be
# Résultat attendu: Address: 192.168.0.2
# Vérifier les services AD
nslookup -type=SRV _ldap._tcp.maxtec.be
# Résultat attendu: service = 0 100 389 dns1.maxtec.be
Tout est prêt
Si les trois commandes fonctionnent, votre poste est correctement joint au domaine. Vous pouvez continuer avec le cours.