Comment créer un domaine enfant et arbre dans Windows Server

Si vous êtes un aspirant administrateur Windows Server et que vous apprenez à élargir vos connaissances, vous êtes tombé sur la bonne destination. Dans cet article, nous verrons comment vous pouvezcréer un domaine enfant et arborescence dans Windows Serverpour vous aider à organiser et à gérer efficacement le réseau en fonction des besoins de votre organisation.

Dans Windows Server, undomaine enfantest un sous-domaine sous un domaine parent, héritant des politiques et des relations de confiance. Par exemple, si le domaine parent est example.com, un domaine enfant peut être sales.example.com.

D'un autre côté, undomaine arborescentest un domaine distinct au sein de la même forêt qui ne partage pas d'espace de noms contigu avec le domaine racine. Par exemple, si le domaine racine est exemple.com, un domaine arborescent pourrait être exemple2.com.

La principale différence est que les domaines enfants partagent un espace de noms avec leur domaine parent, tandis que les domaines arborescents ont des espaces de noms uniques. Pourtant, les deux peuvent partager des ressources via des relations de confiance au sein de la même forêt.

Pour créer un domaine enfant et arborescent, procédez comme suit :

  1. Installer le service de domaine Active Directory
  2. Définir le domaine enfant et arbre
  3. Configurer le DNS

1] Installer le service de domaine Active Directory

Tout d'abord, installez leServices de domaine Active DirectoryRôle serveur sur votre serveur Windows pour le préparer à la création du sous-domaine. Pour ce faire :

  1. OuvrirServeur Windowset allez àGestionnaire de serveur.
  2. Maintenant, cliquez surAjoutez des rôles et des fonctionnalités.
  3. Cliquez surSuivant,sélectionnerInstallation basée sur des rôles ou des fonctionnalités,puis cliquez sur Suivant.
  4. CocherSélectionnez un serveur dans le pool de serveurset cliquez sur Suivant.
  5. Maintenant, cochez la case deServices de domaine Active Directorypuis continuez à cliquer sur le bouton Suivant jusqu'à ce que vous atteigniez lePage de confirmation.
  6. Une fois sur place, cochez la caseRedémarrez automatiquement le serveur de destination si nécessaireet cliquez sur Installer.
  7. Pendant que l'installation est en cours, vous devez cliquer surPromouvez ce serveur en contrôleur de domaine.

Passez à l'étape suivante.

2] Définir le domaine enfant et arbre

Lorsque vous cliquez surPromouvez ce serveur en contrôleur de domaine,vous serez accueilli avec leConfiguration du déploiementassistant, et à partir de là, nous configurerons le domaine enfant et l'arborescence. Vous pouvez suivre les étapes mentionnées ci-dessous pour faire de même.

  1. Quand vous êtes sur leConfiguration du déploiementécran, cliquez surAjouter un nouveau domaine à une forêt existante,et réglez leSélectionnez le type de domainecommeDomaine enfant.
  2. Maintenant, vous devez entrer leNom de domaine parent(il vaut mieux cliquer sur Sélectionner puis parcourir la forêt pour sélectionner le domaine) etNouveau nom de domaine.Cliquez sur Modifier pour fournir les informations d'identification permettant d'effectuer cette opération.
  3. Une fois terminé, cliquez sur Suivant.
  4. Ensuite, nous devons configurer unDomaine de l'arbre.Un domaine arborescent fonctionne indépendamment de son domaine parent, tandis qu'un domaine enfant est un sous-domaine du parent. Pour le configurer, vous devez définir leSélectionnez le type de domaineàDomaine de l'arborescence. Après avoir saisi les informations d'identification requises, cliquez sur « Suivant » pour continuer.
  5. Une fois que vous êtes sur leOptions du contrôleur de domaineonglet, définissez leNiveau fonctionnel du domaine,puis les cases associées auServeur du système de noms de domaine (DNS)etCatalogue global (GC).
  6. Saisissez le mot de passe pour DSRM et confirmez-le.
  7. Dans leOptions DNSonglet, cocherCréer une délégation DNSet cliquez sur Suivant.
  8. Maintenant, parcourez les modifications que vous avez apportées et cliquez sur Suivant.

Lors de la vérification des prérequis, vous pourriez être confronté à un problème DNS. Cela signifie que le domaine que vous essayez de configurer ne se connecte pas au domaine parent. Vous devrez configurer le serveur DNS pour résoudre ce problème et passer à l'étape suivante pour faire de même.

Lire:

3] Configurer le DNS

Comme mentionné précédemment, pour éliminer le problème DNS, nous devons effectuer une configuration, donc minimiser leAssistant de configuration des services de domaine Active Directory,puis suivez les étapes mentionnées ci-dessous.

  1. Dans le Gestionnaire de serveur, allez dans l'onglet DNS, faites un clic droit sur le serveur, puis cliquez surGestionnaire DNS.
  2. Dans le gestionnaire DNS, faites un clic droit sur votre serveur et cliquez surConfigurer un serveur DNS…
  3. Cliquez sur Suivant, puis sélectionnezCréez une zone de recherche directe (recommandée pour les petits réseaux).Cliquez sur Suivant.
  4. Maintenant, sélectionnezCe serveur gère la zoneet cliquez sur Suivant.
  5. Vous devez remplir leNom de la zonechamp et cliquez sur Suivant.
  6. SélectionnerAutoriser uniquement les mises à jour dynamiques et sécuriséeset cliquez sur Suivant.
  7. Vous devez ensuite configurer les redirecteurs qui facilitent la capacité de ce serveur à résoudre les requêtes. Saisissez l'adresse IP ainsi que le nom de domaine complet (FQDN) et assurez-vous que le processus de validation est terminé avec succès. Cliquez sur Suivant.
  8. Laissez-le chercherConseils de racine.Enfin, cliquez surFinitionpour confirmer.

Une fois cela fait, vous pouvez redémarrer votre ordinateur et votre domaine enfant ou arborescence sera créé avec succès.

Lire:

Comment créer une nouvelle arborescence de domaines ?

Pour créer une nouvelle arborescence de domaines, vous devez d'abord installer leServices de domaine Active DirectoryRôle de serveur sur votre ordinateur. Une fois cela fait, vous pouvez promouvoir votre serveur en contrôleur de domaine, puis ajouter une nouvelle arborescence à votre domaine.

Lire:

Pourquoi créer un domaine enfant ?

Un domaine enfant est créé pour aider à organiser et gérer plus efficacement les ressources des grands réseaux. Il permet de diviser un domaine parent en unités plus petites, telles que des divisions ou des emplacements (par exemple, sales.example.com). Cette structure facilite la délégation des tâches administratives, l'application de politiques spécifiques pour différents groupes et la gestion efficace de la sécurité. Les domaines enfants héritent également des relations de confiance du domaine parent, permettant un partage transparent des ressources au sein de l'organisation. En utilisant des domaines enfants, les administrateurs peuvent maintenir une structure claire et évolutive tout en garantissant que les différents départements ou sites disposent de la flexibilité nécessaire pour fonctionner de manière indépendante au sein de la même hiérarchie de domaines.

Lire aussi :

Related Posts