Retour au Portfolio

Serveur Active Directory (AD DS)

Environnement de lab 1ère année — Oracle VM VirtualBox
Situation : L'Active Directory (AD DS) est le cœur de l'infrastructure Microsoft, permettant une authentification unique (SSO) et une gestion centralisée des ressources (utilisateurs, ordinateurs, partages) sur le réseau. Dans ce projet de première année, j'ai déployé ce rôle sur un hyperviseur de Type 2 (VirtualBox) configuré en réseau interne. Ce choix permet de créer un bac à sable isolé de mon réseau, idéal pour tester la jonction de domaine et les stratégies de groupe (GPO) sans perturber la machine physique.

1 Préparation du serveur et adressage statique

Déploiement d'une machine virtuelle Windows Server avec attribution d'une adresse IP fixe (192.168.1.254/24). Le serveur DNS de la carte réseau doit pointer sur lui-même puisque le rôle DNS sera co-hébergé avec l'AD.

Preuve de fonctionnement du HTTPS

2 Promotion en Contrôleur de Domaine (DC)

Installation du rôle "Services de domaine Active Directory" via le Gestionnaire de serveur. Ensuite, promotion du serveur en tant que contrôleur de domaine avec la création de la forêt nommée cci.local et la configuration du service DNS intégré.

Preuve de fonctionnement du HTTPS

3 Structuration et Sécurisation (GPO)

Création d'Unités d'Organisation (OU) par service et ajout d'utilisateurs de test. Jonction du poste client Windows 10 au domaine cci.local avec validation de l'ouverture de session. Déploiement d'une Stratégie de Groupe (GPO) pour standardiser le fond d'écran des postes liés au domaine, et limitation des droits des utilisateurs (comptes standards) pour empêcher l'installation de logiciels non autorisés.

Preuve de fonctionnement du HTTPS Preuve de fonctionnement du HTTPS

Bilan du Projet

Ce projet valide les bases de l'administration Microsoft. VirtualBox a permis de simuler un réseau d'entreprise complet sur un seul PC pour valider l'authentification centralisée et le déploiement de règles de sécurité.

2 machinesSRV-WIN, CLI-WIN10
Réseau interneIsolation totale pour les tests
GPODéploiement du fond d'écran et Sécurisation des postes
×