Dans toute petite configuration réseau comprenant au maximum 15 ordinateurs, l’infrastructure réseau peer-to-peer est la meilleure solution. Cependant, lorsque le nombre d'ordinateurs augmente et qu'il devient pratiquement impossible pour les administrateurs de gérer plusieurs ordinateurs en peer-to-peer, l'installation des services Active Directory devient essentielle.
Dans ce scénario, nous allons installer Active Directory avec un tout nouveau contrôleur de domaine après une nouvelle installation de Windows Server 2008.
Exigences pour Active Directory:
Passons en revue certaines des conditions requises pour une nouvelle installation des services de domaine Active Directory. Certaines d'entre elles devront être effectuées au préalable, d'autres, comme indiqué, peuvent être effectuées lors de l'installation :
- Installer Windows Serveur 2008
- Configurer les configurations réseau TCP/IP et DNS
- Une partition NTFS avec suffisamment d'espace libre
- Active Directory nécessite que DNS soit installé sur le réseau. S'il n'est pas déjà installé, vous pouvez spécifier le serveur DNS à installer lors de l'installation des services de domaine Active Directory.
Une fois que vous avez vérifié que ces conditions sont remplies, nous pouvons commencer.
Comment installer Active Directory sur Windows Server 2008:
Commençons par installer Active Directory via le Gestionnaire de serveur. C'est la méthode la plus simple, car un assistant vous guidera à travers les étapes nécessaires.
1.Démarrez le Gestionnaire de serveur.
2.SélectionnerRôlesdans le volet de gauche, puis cliquez surAjouter des rôlesdans la console centrale.
3.Selon que vous avez coché ou non pour sauter leAvant de commencerlors de l'installation d'un autre service, vous verrez désormais des pages d'avertissement vous indiquant de vous assurer que vous disposez d'une sécurité renforcée, d'une adresse IP statique et des derniers correctifs avant d'ajouter des rôles à votre serveur.
Si vous obtenez cette page, cliquez simplementSuivant.

4.Dans leSélectionnez les rôles de serveurfenêtre à côté de laquelle nous allons placer un chèqueServices de domaine Active Directoryet cliquezSuivant.

5.La page d'informations sur les services de domaine Active Directory affichera les avertissements suivants sur lesquels, après lecture, vous devrez cliquerSuivant:

6.LeConfirmer les sélections d'installationL'écran vous montrera des messages d'information et vous avertira que le serveur devra peut-être être redémarré après l'installation. Vérifiez les informations, puis cliquez surInstaller.

7.LeRésultats de l'installationl'écran affichera, espérons-leInstallation réussie, et un avertissement supplémentaire concernant l'exécution de dcpromo.exe (je pense qu'ils veulent vraiment que nous exécutions dcpromo). CliquezFermer.

8.Après la fermeture de l'assistant d'installation, vous verrez que le Gestionnaire de serveur indique queServices de domaine Active Directoryne fonctionne toujours pas. C'est parce que nous n'avons pas encore exécuté dcpromo.

9.Cliquez sur leCommencerbouton, tapezdcpromo.exedans la zone de recherche et appuyez surEntrerou cliquez sur le résultat de la recherche.

10.LeAssistant d'installation des services de domaine Active Directoryva maintenant commencer. Il y a des liens vers plus d'informations si vous souhaitez en savoir un peu plus, vous pouvez les suivre ou vous pouvez continuer et cliquerUtiliser l'installation en mode avancépuis cliquez surSuivant.

11.L'écran suivant met en garde contre une certaine compatibilité du système d'exploitation avec certains clients plus anciens. CliquezSuivant.

12.Vient ensuite leChoisissez la configuration de déploiementécran et vous pouvez choisir d'ajouter un domaine à une forêt existante ou de créer une forêt à partir de zéro. ChoisirCréer un nouveau domaine dans une nouvelle forêtet cliquezSuivant.

13.LeNommer le domaine racine de la forêtsouhaite que vous nommiez le domaine racine de la forêt que vous créez.
Pour les besoins de ce test, nous créeronsADExample.com. Après avoir tapé cela, continuez et cliquezSuivant.

14.L'assistant testera si ce nom a été utilisé. Après quelques secondes, il vous sera alors demandé le nom NetBios du domaine. Dans ce cas, je laisserai la valeur par défaut à la place deEXEMPLE, puis cliquez surSuivant.

15.L'écran suivant est leDéfinir le niveau fonctionnel de la forêtqui permet de choisir le niveau de fonction de la forêt.
Puisqu'il s'agit d'une nouvelle installation et d'une nouvelle forêt sans domaines de version antérieure supplémentaires à craindre, je vais sélectionner Windows Server 2008. Si vous aviez d'autres contrôleurs de domaine dans des versions antérieures ou si vous aviez besoin de contrôleurs de domaine Windows 2000 ou 2003 (à cause d'Exchange par exemple), vous devez sélectionner le niveau de fonction approprié.
SélectionnerWindows Serveur 2008puis cliquez surSuivant.
EN RAPPORT:Comment modifier le mot de passe Active Directory sur Windows Server 2008/2003/2000

16.Venons-en maintenant auOptions supplémentaires du contrôleur de domaineoù vous pouvez choisir d'installer un serveur DNS, ce qui est recommandé sur le premier contrôleur de domaine.
Installons leServeur DNSen plaçant une coche à côté et en cliquant surSuivant.

17.Vous recevrez une fenêtre d'avertissement indiquant que la délégation pour ce serveur DNS ne peut pas être créée, mais comme il s'agit du premier serveur DNS, vous pouvez simplement cliquer surOuiet ignorez cet avertissement.

18.Ensuite, vous pouvez choisir de placer les fichiers nécessaires à Active Directory, y compris leBase de données, fichiers journaux et SYSVOL.
Il est recommandé de placer les fichiers journaux et la base de données sur un volume distinct pour des raisons de performances et de récupération. Vous pouvez simplement laisser les valeurs par défaut et cliquer surSuivant.

19.Choisissez maintenant un mot de passe pourMode de restauration des services d'annuairec'est différent du mot de passe du domaine. Tapez votre mot de passe et confirmez-le avant de cliquerSuivant.
Remarque : Vous devez utiliser un mot de passe FORT pour cela et vous serez averti s'il ne répond pas aux critères.

20.Ensuite, vous verrez un résumé de toutes les options que vous avez parcourues dans l'assistant.
Si vous envisagez de créer plus de contrôleurs de domaine avec les mêmes paramètres, cliquez sur le boutonExporter les paramètres…pour enregistrer une copie texte des paramètres à utiliser dans un fichier de réponses pour une installation par script. Après avoir exporté et vérifié les paramètres, cliquez surSuivant.

21.L'installation va maintenant commencer, y compris l'option de serveur DNS si elle est sélectionnée. Vous remarquerez une boîte àRedémarrer à la finque vous pouvez vérifier pour redémarrer dès que tout est installé (un redémarrage est requis, vous pouvez le faire manuellement ou utiliser cette fonction pour le faire automatiquement).
REMARQUE : Cela peut durer de quelques minutes à plusieurs heures en fonction de différents facteurs.

Une fois terminé, vous serez averti et devrez redémarrer votre PC. C'est tout ! Vous disposez désormais d’une installation fonctionnelle d’Active Directory.














