Configuration du Laboratoire GPO
Infrastructure du Laboratoire
Pour réaliser les exercices de GPO, vous utiliserez un environnement de laboratoire simplifié comprenant :
- Un contrĂŽleur de domaine (dns1.maxtec.be, 192.168.0.2)
- Une machine cliente avec Windows 10/11 Professionnel (qui deviendra, par exemple,
ws-IT-01.maxtec.be)
Cet environnement est une version simplifiée de l'infrastructure complÚte, qui dans un contexte d'entreprise inclurait des zones géographiques (eu/us) et des environnements (dev/prod).
Conventions de Nommage
- Postes de travail : ws-[dept]-[##].maxtec.be
- Groupes globaux : GG-[Nom]
- Utilisateurs : prenom.nom
Préparation de la VM
Adaptateur réseau pour accéder à Internet (si besoin)
- Ăteignez la machine
- Ajoutez un adaptateur réseau en mode
pont - Redémarrez la machine
Installation des VirtualBox Guest Additions
Cette extension permet le copier-coller et le glisser-déposer entre la machine hÎte et la VM. Nécessaire pour transférer le script PowerShell depuis votre poste vers le serveur.
-
Démarrage :
- Lancez VirtualBox
- Démarrez votre machine virtuelle serveur
-
Montage du CD virtuel :
- Dans la fenĂȘtre de la machine virtuelle
- Menu
Périphériques>Lecteurs optiques - Sélectionnez
VBoxGuestAdditions
-
Installation :
- Connectez-vous au serveur
- Ouvrez
Ce PC - Accédez au lecteur CD
- Double-cliquez sur
VBoxGuestAdditions - Suivez l'assistant d'installation
- Redémarrez lorsque demandé
Configuration du Presse-papiers Partagé
-
Presse-papiers :
- Dans la fenĂȘtre de la VM, menu
Périphériques - Sélectionnez
Presse-papiers partagé>Bidirectionnel
- Dans la fenĂȘtre de la VM, menu
-
Glisser-déposer :
- MĂȘme menu
Périphériques - Sélectionnez
Glisser-déposer>Bidirectionnel
- MĂȘme menu
Vérification
- Sur la machine hÎte : téléchargez une image de test
- Sur la VM : effectuez un glisser-dĂ©poser de l'image vers le Bureau. Le fichier doit ĂȘtre correctement transfĂ©rĂ©.
Création de la Structure AD
Vous utiliserez le script creation_structure.ps1 pour créer automatiquement les OUs, utilisateurs et groupes globaux. Le script ne crée pas les ordinateurs : ceux-ci doivent rejoindre le domaine depuis les VMs clientes.
Le script est idempotent : il vérifie l'existence de chaque élément avant de le créer, donc vous pouvez le relancer sans erreur.
Préparer le fichier sur le serveur
- Consultez le contenu du script
creation_structure.ps1sur le site du cours et copiez-le (CTRL+ApuisCTRL+C) - Accédez à la VM du serveur
- Dans l'Explorateur de fichiers, onglet
Affichage> activezExtensions des noms de fichiers - Créez un dossier
ScriptsdansC:\et accédez-y - Clic droit > Nouveau > Document texte, nommez-le
creation_structure.ps1et confirmez le changement d'extension - Ouvrez Windows PowerShell ISE (en mode Administrateur)
- Fichier > Ouvrir >
C:\Scripts\creation_structure.ps1 - Collez le contenu copié et enregistrez
Exécuter le script
Lancez le script depuis PowerShell ISE. Il vous demandera de confirmer chaque étape (OUs, utilisateurs, groupes).
Ă la fin, vous disposerez de :
- L'OU racine
EUavec les départementsVentes,RH,ComptabiliteetIT - Les utilisateurs répartis dans leurs OUs respectives
- Les groupes globaux
GG-EU-[Dept]-AdminetGG-EU-[Dept]-Users
Les membres des groupes ne sont pas ajoutĂ©s automatiquement â c'est l'objet de la pratique ci-dessous.
Pratique : assigner les utilisateurs aux groupes
- Assurez-vous d'avoir une VM cliente nommée
ws-IT-01et une autrews-RH-01. Si ce n'est pas le cas, renommez vos VMs et redémarrez-les. - Dans le serveur, ouvrez
Utilisateurs et ordinateurs Active Directoryet ajoutez les utilisateurs aux groupes correspondants :GG-EU-IT-Users: Ivan, InesGG-EU-IT-Admin: IreneGG-EU-Ventes-Users: Victor, Vanessa, ValeriaGG-EU-Ventes-Admin: ValentinGG-EU-RH-Users: Rene, RebeccaGG-EU-RH-Admin: RichardGG-EU-Compta-Users: Charles, CindyGG-EU-Compta-Admin: Charlotte
Attention :
- La suppression d'un groupe n'affecte pas les utilisateurs qui en étaient membres
- La suppression d'une UO entraĂźne la suppression de tout son contenu