WINDOWS SERVER 2016
Guide Complet des Services Réseau
AD DS • DNS • DHCP • Fichiers
Ce guide couvre :
• Installation et configuration initiale de Windows Server 2016
• Déploiement d'Active Directory Domain Services (AD DS)
• Gestion des utilisateurs, groupes et unités organisationnelles
• Configuration du serveur DNS (Domain Name System)
• Mise en place du service DHCP (attribution automatique d'adresses IP)
• Configuration d'un serveur de fichiers avec partages réseau sécurisés
Windows Server 2016 — Guide des Services Réseau | Page
Chapitre 1 — Vue d'ensemble et prérequis
1.1 Rôle du serveur dans le réseau
Windows Server 2016 est un système d'exploitation serveur de Microsoft conçu pour jouer le rôle de «
cerveau » d'un réseau d'entreprise. Il centralise la gestion des identités, des adresses IP, de la résolution de
noms et du partage de ressources.
Les quatre piliers que nous allons installer et configurer sont :
• Active Directory Domain Services (AD DS) : gestion centralisée des utilisateurs et des ressources
• DNS (Domain Name System) : résolution des noms de domaine en adresses IP
• DHCP (Dynamic Host Configuration Protocol) : attribution automatique d'adresses IP aux clients
• Serveur de fichiers : partage sécurisé des ressources entre les utilisateurs
1.2 Prérequis matériels et logiciels
Composant Minimum Recommandé
Processeur 1,4 GHz 64-bit 2 GHz ou plus
RAM 512 Mo 4 Go ou plus
Disque dur 32 Go 80 Go ou plus
Réseau 1 carte réseau 2 cartes réseau
Résolution écran 800 x 600 1280 x 720 ou plus
1.3 Informations réseau à préparer
Avant de commencer, notez les informations suivantes qui seront utilisées tout au long de ce guide :
Paramètre Valeur à définir
Nom du serveur ServerPersonnel
Nom de domaine [Link]
Adresse IP du serveur [Link]
Masque de sous-réseau [Link]
Passerelle par défaut [Link] (exemple)
Plage DHCP [Link] – [Link]
💡 Note : Adaptez ces valeurs à votre environnement réseau réel avant de commencer l'installation.
Windows Server 2016 — Guide des Services Réseau | Page
Chapitre 2 — Installation de Windows Server 2016
2.1 Démarrage depuis le média d'installation
Insérez le DVD ou la clé USB d'installation de Windows Server 2016, puis démarrez la machine en bootant
depuis ce média.
Étape 1 — Choix de la langue : Sélectionnez la langue, le format de l'heure et la disposition du clavier
(Français), puis cliquez sur Suivant.
Étape 2 — Lancer l'installation : Cliquez sur Installer maintenant.
Étape 3 — Clé de produit : Entrez la clé de produit Windows Server 2016 ou choisissez Je n'ai pas de clé
de produit pour une installation d'évaluation.
Étape 4 — Édition : Sélectionnez Windows Server 2016 Standard (Expérience de bureau) pour disposer de
l'interface graphique complète.
Étape 5 — Type d'installation : Choisissez Personnalisée : Installer uniquement Windows (avancé).
Étape 6 — Partitionnement : Sélectionnez le disque cible et configurez les partitions, puis cliquez sur
Suivant.
L'installation démarre automatiquement et le serveur redémarre plusieurs fois.
⚠️Attention : Ne retirez pas le média d'installation avant que l'installation soit terminée et que Windows ait
démarré pour la première fois.
2.2 Configuration initiale post-installation
2.2.1 Définir le mot de passe Administrateur
Lors du premier démarrage, Windows demande de définir le mot de passe du compte Administrateur local.
Choisissez un mot de passe fort respectant les critères suivants :
• Au moins 12 caractères
• Majuscules et minuscules
• Chiffres et caractères spéciaux (!@#$...)
• Pas de mots du dictionnaire
2.2.2 Renommer le serveur
Il est essentiel de donner un nom significatif au serveur avant de rejoindre le domaine.
Procédure via PowerShell (en tant qu'Administrateur) :
Rename-Computer -NewName "ServerPersonnel" -Restart
Windows Server 2016 — Guide des Services Réseau | Page
Ou via l'interface graphique :
1. Clic droit sur Démarrer > Système
2. Cliquez sur Modifier les paramètres
3. Dans l'onglet Nom de l'ordinateur, cliquez sur Modifier
4. Entrez le nouveau nom et redémarrez
2.2.3 Configurer l'adresse IP statique
Un serveur doit impérativement avoir une adresse IP fixe.
Via PowerShell :
New-NetIPAddress -InterfaceAlias "Ethernet" -IPAddress [Link] -PrefixLength 24 -
DefaultGateway [Link]
Set-DnsClientServerAddress -InterfaceAlias "Ethernet" -ServerAddresses [Link]
Windows Server 2016 — Guide des Services Réseau | Page
Via l'interface graphique :
5. Panneau de configuration > Centre Réseau et partage > Modifier les paramètres de la carte
6. Clic droit sur la carte réseau > Propriétés
7. Sélectionnez Protocole Internet version 4 (TCP/IPv4) > Propriétés
8. Cochez Utiliser l'adresse IP suivante et renseignez les champs
💡 Note : Pointez le DNS préféré vers [Link] (localhost) car le serveur deviendra lui-même le serveur DNS.
Windows Server 2016 — Guide des Services Réseau | Page
Chapitre 3 — Active Directory Domain Services (AD DS)
3.1 Qu'est-ce qu'Active Directory ?
Active Directory Domain Services (AD DS) est un service d'annuaire qui stocke et organise les informations
sur les ressources réseau (utilisateurs, ordinateurs, imprimantes, groupes) et fournit des services
d'authentification et d'autorisation centralisés.
Concept Description
Domaine Unité administrative principale regroupant les objets
Contrôleur de domaine (DC) Serveur qui héberge AD DS et gère l'authentification
Objet Représentation d'une ressource (utilisateur, PC, groupe)
Unité Organisationnelle (OU) Conteneur pour organiser les objets du domaine
Stratégie de groupe (GPO) Politique appliquée à des objets pour les configurer
3.2 Installation du rôle AD DS
3.2.1 Via le Gestionnaire de serveur (GUI)
9. Ouvrez le Gestionnaire de serveur (icône dans la barre des tâches)
10. Cliquez sur Gérer > Ajouter des rôles et fonctionnalités
11. Sélectionnez Installation basée sur un rôle ou une fonctionnalité
12. Sélectionnez votre serveur dans le pool de serveurs
13. Cochez Services de domaine Active Directory (AD DS)
14. Cliquez sur Ajouter des fonctionnalités lorsque demandé
15. Cliquez sur Suivant jusqu'à Installer puis patientez
3.2.2 Via PowerShell
Install-WindowsFeature -Name AD-Domain-Services -IncludeManagementTools
3.3 Promotion en contrôleur de domaine
Après l'installation du rôle, vous devez promouvoir le serveur en contrôleur de domaine.
3.3.1 Via PowerShell (méthode recommandée)
Import-Module ADDSDeployment
Install-ADDSForest `
-DomainName "[Link]" `
-DomainNetbiosName "IST" `
-InstallDns:$true `
-SafeModeAdministratorPassword (ConvertTo-SecureString "Will032:" -AsPlainText -
Force) `
-Force:$true
Windows Server 2016 — Guide des Services Réseau | Page
3.3.2 Via l'interface graphique
16. Dans le Gestionnaire de serveur, cliquez sur la notification jaune (drapeau)
17. Cliquez sur Promouvoir ce serveur en contrôleur de domaine
18. Sélectionnez Ajouter une nouvelle forêt
19. Entrez le nom de domaine racine : [Link]
20. Définissez le niveau fonctionnel de la forêt et du domaine sur Windows Server 2016
21. Cochez Serveur DNS (doit être coché)
22. Définissez le mot de passe DSRM (mode de restauration des services d'annuaire)
23. Suivez l'assistant jusqu'à la fin et laissez le serveur redémarrer
⚠️Attention : Le serveur redémarrera automatiquement à la fin de la promotion. Assurez-vous de sauvegarder
votre travail.
💡 Note : Après redémarrage, connectez-vous avec IST\Administrateur au lieu du compte local.
Windows Server 2016 — Guide des Services Réseau | Page
Chapitre 4 — Gestion des utilisateurs et des groupes
4.1 Structure organisationnelle recommandée
Avant de créer des utilisateurs, définissez une structure d'Unités Organisationnelles (OU) logique reflétant
l'organisation de l'entreprise.
[Link]
├── OU=Utilisateurs
│ ├── OU=Direction
│ ├── OU=Informatique
│ └── OU=Comptabilite
├── OU=Groupes
└── OU=Ordinateurs
4.2 Création des unités organisationnelles (OU)
4.2.1 Via PowerShell
# Créer les OU principales
New-ADOrganizationalUnit -Name "Utilisateurs" -Path "DC=Ist,DC=local"
New-ADOrganizationalUnit -Name "Groupes" -Path "DC=Ist,DC=local"
New-ADOrganizationalUnit -Name "Ordinateurs" -Path "DC=Ist,DC=local"
# Créer les sous-OU
New-ADOrganizationalUnit -Name "Direction" -Path "OU=Utilisateurs,DC=Ist,DC=local"
New-ADOrganizationalUnit -Name "Informatique" -Path "OU=Utilisateurs,DC=Ist,DC=local"
New-ADOrganizationalUnit -Name "Comptabilite" -Path "OU=Utilisateurs,DC=Ist,DC=local"
4.2.2 Via Utilisateurs et ordinateurs Active Directory
24. Ouvrez Gestionnaire de serveur > Outils > Utilisateurs et ordinateurs Active Directory
25. Clic droit sur le domaine [Link] > Nouveau > Unité d'organisation
26. Nommez l'OU et répétez pour chaque sous-dossier
4.3 Création des comptes utilisateurs
4.3.1 Créer un utilisateur via PowerShell
New-ADUser `
-Name "ADELPHE Chanteli" `
-GivenName "ADELPHE" `
-Surname "Chanteli" `
-SamAccountName "[Link]" `
-UserPrincipalName "[Link]@[Link]" `
-Path "OU=Informatique,OU=Utilisateurs,DC=Ist,DC=local" `
-AccountPassword (ConvertTo-SecureString "Chanteli032:" -AsPlainText -Force) `
-Enabled $true `
-ChangePasswordAtLogon $true
Windows Server 2016 — Guide des Services Réseau | Page
4.3.2 Créer un utilisateur via l'interface graphique
27. Dans Utilisateurs et ordinateurs Active Directory, naviguez vers l'OU cible
28. Clic droit > Nouveau > Utilisateur
29. Renseignez Prénom, Nom, Nom de connexion
30. Définissez le mot de passe et les options (changer au prochain login, etc.)
31. Cliquez sur Terminer
💡 Note : Convention recommandée pour les noms de connexion : initiale du prénom + point + nom de famille
(ex. [Link])
4.4 Création et gestion des groupes
4.4.1 Types de groupes Active Directory
Type Portée Usage
Sécurité Contrôle d'accès aux ressources Permissions NTFS, partages
Distribution Listes de diffusion e-mail Exchange / messagerie
Local domaine Ressources du domaine local Permissions locales
Global Tous les domaines de la forêt Regrouper les utilisateurs
Universel Toute la forêt AD Accès multi-domaines
4.4.2 Créer un groupe et ajouter des membres
# Créer le groupe
New-ADGroup -Name "GRP-Informatique" -GroupScope Global -GroupCategory Security `
-Path "OU=Groupes,DC=Ist,DC=local"
# Ajouter un utilisateur au groupe
Add-ADGroupMember -Identity "GRP-Informatique" -Members "[Link]"
# Vérifier les membres du groupe
Get-ADGroupMember -Identity "GRP-Informatique" | Select Name, SamAccountName
4.5 Gestion des mots de passe et des stratégies
# Définir la stratégie de mot de passe du domaine
Set-ADDefaultDomainPasswordPolicy `
-Identity [Link] `
-MinPasswordLength 10 `
-PasswordHistoryCount 12 `
-MaxPasswordAge 90.00:00:00 `
-LockoutThreshold 5 `
-LockoutDuration 00:30:00
Windows Server 2016 — Guide des Services Réseau | Page
💡 Note : Réinitialiser un mot de passe : Set-ADAccountPassword -Identity [Link] -Reset -NewPassword
(ConvertTo-SecureString 'NouveauMdp!' -AsPlainText -Force)
Windows Server 2016 — Guide des Services Réseau | Page
Chapitre 5 — Serveur DNS (Domain Name System)
5.1 Rôle du DNS dans le réseau
Le DNS traduit les noms de domaine lisibles par l'humain (comme [Link]) en adresses IP
compréhensibles par les machines. Il est absolument indispensable au fonctionnement d'Active Directory.
Type d'enregistrement Description
A (Host) Associe un nom d'hôte à une adresse IPv4
AAAA Associe un nom d'hôte à une adresse IPv6
CNAME (Alias) Alias pointant vers un autre enregistrement A
MX Serveur de messagerie pour le domaine
PTR Résolution inverse (IP vers nom)
SRV Localisation de services (utilisé par AD)
SOA Informations d'autorité sur la zone
5.2 Vérification de l'installation DNS
Le DNS est automatiquement installé lors de la promotion en contrôleur de domaine. Vérifiez qu'il fonctionne
correctement :
# Vérifier le service DNS
Get-Service DNS
# Tester la résolution DNS
Resolve-DnsName -Name [Link]
# Vérifier les zones DNS
Get-DnsServerZone
5.3 Configuration du Gestionnaire DNS
32. Ouvrez Gestionnaire de serveur > Outils > DNS
33. Dépliez votre serveur dans l'arborescence
34. Vous verrez les Zones de recherche directe (nom vers IP) et Zones de recherche inversée (IP vers
nom)
5.3.1 Créer une zone de recherche inversée
La zone de recherche inversée permet de résoudre une adresse IP en nom d'hôte.
Windows Server 2016 — Guide des Services Réseau | Page
35. Clic droit sur Zones de recherche inversée > Nouvelle zone
36. Sélectionnez Zone principale
37. Choisissez Zone intégrée à Active Directory
38. Entrez l'identifiant du réseau : 192.168.1
39. Acceptez les valeurs par défaut et terminez
Via PowerShell :
Add-DnsServerPrimaryZone -Name "[Link]" -ReplicationScope "Domain"
5.3.2 Ajouter des enregistrements DNS manuellement
# Ajouter un enregistrement A
Add-DnsServerResourceRecordA -Name "fileserver" -ZoneName "[Link]" -
IPv4Address "[Link]"
# Ajouter un enregistrement CNAME (alias)
Add-DnsServerResourceRecordCName -Name "fichiers" -ZoneName "[Link]" -
HostNameAlias "[Link]"
# Ajouter un enregistrement PTR (résolution inverse)
Add-DnsServerResourceRecordPtr -Name "10" -ZoneName "[Link]" -
PtrDomainName "[Link]"
5.4 Transfert DNS (Forwarders)
Configurez des redirecteurs pour que les requêtes vers Internet soient transmises à un DNS public lorsque
votre serveur ne peut pas les résoudre.
# Configurer Google DNS comme redirecteur
Set-DnsServerForwarder -IPAddress "[Link]","[Link]"
# Vérifier les redirecteurs configurés
Get-DnsServerForwarder
Via l'interface graphique :
40. Dans le Gestionnaire DNS, clic droit sur le nom du serveur > Propriétés
41. Onglet Redirecteurs > Modifier
42. Ajoutez les adresses [Link] et [Link]
5.5 Vérification et diagnostic DNS
# Tester la résolution d'un nom
Windows Server 2016 — Guide des Services Réseau | Page
nslookup [Link]
# Tester la résolution inverse
nslookup [Link]
# Vider le cache DNS du serveur
Clear-DnsServerCache
# Afficher les statistiques DNS
Get-DnsServerStatistics
Windows Server 2016 — Guide des Services Réseau | Page
Chapitre 6 — Serveur DHCP
6.1 Fonctionnement du DHCP
Le protocole DHCP (Dynamic Host Configuration Protocol) attribue automatiquement des adresses IP et
d'autres paramètres réseau aux clients. Il évite la configuration manuelle de chaque poste.
Le processus DHCP se déroule en 4 étapes (DORA) :
Étape Message Description
1 DHCPDISCOVER Le client diffuse une demande sur le réseau
2 DHCPOFFER Le serveur propose une adresse IP disponible
3 DHCPREQUEST Le client accepte l'offre du serveur
4 DHCPACK Le serveur confirme l'attribution de l'adresse
6.2 Installation du rôle DHCP
# Installation via PowerShell
Install-WindowsFeature -Name DHCP -IncludeManagementTools
Via le Gestionnaire de serveur :
43. Gestionnaire de serveur > Gérer > Ajouter des rôles et fonctionnalités
44. Cochez Serveur DHCP > Suivant jusqu'à Installer
45. Après installation, cliquez sur la notification et Terminer la configuration DHCP
6.3 Autorisation du serveur DHCP dans Active Directory
Un serveur DHCP doit être autorisé dans AD avant de pouvoir délivrer des adresses IP.
# Autoriser le serveur DHCP
Add-DhcpServerInDC -ScopeId [Link] "[Link]" -IPAddress [Link]
# Vérifier l'autorisation
Get-DhcpServerInDC
Via l'interface graphique :
46. Gestionnaire de serveur > Outils > DHCP
47. Clic droit sur le serveur > Autoriser
48. Actualisez, l'icône doit passer au vert
6.4 Création d'une étendue DHCP
Une étendue définit la plage d'adresses IP que le serveur DHCP peut attribuer.
6.4.1 Via PowerShell
# Créer l'étendue
Add-DhcpServerv4Scope `
-Name "Reseau Principal" `
-StartRange [Link] `
Windows Server 2016 — Guide des Services Réseau | Page
-EndRange [Link] `
-SubnetMask [Link] `
-Description "Etendue principale du réseau LAN"
# Configurer les options de l'étendue
# Option 003 = Passerelle (routeur)
Set-DhcpServerv4OptionValue -ScopeId [Link] -OptionId 3 -Value "[Link]"
# Option 006 = Serveurs DNS
Set-DhcpServerv4OptionValue -ScopeId [Link] -OptionId 6 -Value "[Link]"
# Option 015 = Suffixe DNS
Set-DhcpServerv4OptionValue -ScopeId [Link] -OptionId 15 -Value "[Link]"
# Activer l'étendue
Set-DhcpServerv4Scope -ScopeId [Link] -State Active
6.4.2 Via l'interface graphique
49. Gestionnaire de serveur > Outils > DHCP
50. Développez le serveur > IPv4 > Clic droit > Nouvelle étendue
51. Suivez l'assistant : nom, plage IP (100 à 200), masque ([Link])
52. Configurez les exclusions si nécessaire (ex. serveurs avec IP fixe)
53. Définissez la durée du bail (8 heures par défaut)
54. Configurez la passerelle, les serveurs DNS et le nom de domaine
55. Activez l'étendue
6.5 Exclusions et réservations
6.5.1 Exclure une plage d'adresses
# Exclure les adresses [Link] à [Link] (serveurs et équipements fixes)
Add-DhcpServerv4ExclusionRange -ScopeId [Link] -StartRange [Link] -EndRange
[Link]
6.5.2 Créer une réservation (IP fixe pour un client)
Une réservation lie une adresse IP à l'adresse MAC d'un équipement, lui garantissant toujours la même IP.
# Obtenir l'adresse MAC du client (sur le client Windows)
ipconfig /all
# Créer la réservation sur le serveur DHCP
Add-DhcpServerv4Reservation `
-ScopeId [Link] `
-IPAddress [Link] `
-ClientId "00-1A-2B-3C-4D-5E" `
-Description "Imprimante RDC"
6.6 Surveillance et statistiques DHCP
Windows Server 2016 — Guide des Services Réseau | Page
# Afficher les adresses attribuées
Get-DhcpServerv4Lease -ScopeId [Link]
# Statistiques de l'étendue
Get-DhcpServerv4ScopeStatistics -ScopeId [Link]
Windows Server 2016 — Guide des Services Réseau | Page
Chapitre 7 — Serveur de fichiers
7.1 Installation du rôle Serveur de fichiers
# Installation via PowerShell
Install-WindowsFeature -Name FS-FileServer -IncludeManagementTools
Via le Gestionnaire de serveur :
56. Ajouter des rôles et fonctionnalités > Services de fichiers et de stockage
57. Cochez Serveur de fichiers > Installer
7.2 Préparation des dossiers
Créez une structure de dossiers organisée sur un disque dédié (de préférence non-système).
# Créer la structure de dossiers
New-Item -ItemType Directory -Path "D:\Partages\Direction"
New-Item -ItemType Directory -Path "D:\Partages\Informatique"
New-Item -ItemType Directory -Path "D:\Partages\Comptabilite"
New-Item -ItemType Directory -Path "D:\Partages\Commun"
New-Item -ItemType Directory -Path "D:\Partages\Profils"
Windows Server 2016 — Guide des Services Réseau | Page
7.3 Création des partages réseau
7.3.1 Via PowerShell
# Créer un partage réseau
New-SmbShare `
-Name "Commun" `
-Path "D:\Partages\Commun" `
-Description "Dossier commun accessible a tous" `
-FullAccess "IST\Domain Admins" `
-ChangeAccess "IST\Domain Users" `
-ReadAccess "Tout le monde"
# Créer le partage Direction (accès restreint)
New-SmbShare `
-Name "Direction" `
-Path "D:\Partages\Direction" `
-Description "Dossier Direction confidentiel" `
-FullAccess "IST\Domain Admins" `
Windows Server 2016 — Guide des Services Réseau | Page
-ChangeAccess "IST\GRP-Direction"
7.3.2 Via l'interface graphique
58. Ouvrez l'Explorateur de fichiers, naviguez vers le dossier à partager
59. Clic droit sur le dossier > Propriétés > onglet Partage
60. Cliquez sur Partage avancé
61. Cochez Partager ce dossier et donnez un nom au partage
62. Cliquez sur Autorisations et configurez les droits d'accès
63. Validez par OK
💡 Note : Le nom du partage est ce que les utilisateurs voient lorsqu'ils accèdent au partage via \\
ServerPersonnel \NomDuPartage
7.4 Configuration des permissions NTFS
Les permissions NTFS offrent un contrôle d'accès fin sur les fichiers et dossiers, complémentaire aux
permissions de partage.
Permission NTFS Description
Contrôle total Toutes les permissions, dont modifier les permissions
Modifier Lire, écrire, supprimer des fichiers et dossiers
Lecture et exécution Voir les fichiers et exécuter les programmes
Lecture Voir le contenu des fichiers uniquement
Écriture Créer de nouveaux fichiers et dossiers
# Définir les permissions NTFS via PowerShell
$acl = Get-Acl "D:\Partages\Direction"
$rule = New-Object [Link](
"IST\GRP-Direction", "Modify", "ContainerInherit,ObjectInherit", "None", "Allow")
$[Link]($rule)
Set-Acl "D:\Partages\Direction" $acl
7.5 Lecteurs réseau via GPO
Associez automatiquement les lecteurs réseau aux utilisateurs lors de leur connexion via une stratégie de
groupe (GPO).
64. Ouvrez Gestion des stratégies de groupe ([Link])
65. Clic droit sur votre domaine ou OU > Créer et lier un objet GPO ici
66. Nommez-la GPO-LecteursReseau > Modifier
Windows Server 2016 — Guide des Services Réseau | Page
67. Naviguez vers : Configuration utilisateur > Préférences > Paramètres Windows > Mappages de
lecteurs
68. Clic droit > Nouveau > Lecteur mappé
69. Emplacement : \\SRV-DC01\Commun, Lettre : Z:, Action : Créer
70. Appliquez un ciblage (groupe spécifique) si nécessaire
# Forcer l'application de la GPO sur un client
gpupdate /force
7.6 Vérification des partages
# Lister tous les partages du serveur
Get-SmbShare
# Voir les connexions actives
Get-SmbSession
# Voir les fichiers ouverts
Get-SmbOpenFile
# Tester l'accès à un partage
Test-Path "\\ServerPersonnel\Commun"
Windows Server 2016 — Guide des Services Réseau | Page
Chapitre 8 — Vérifications et maintenance
8.1 Checklist de vérification globale
# Vérification Commande/Outil Statut
1 Serveur renommé correctement hostname ☐
2 Adresse IP statique configurée ipconfig ☐
3 Active Directory installé et promu Get-ADDomain ☐
4 DNS fonctionnel et zones créées nslookup ☐
5 DHCP autorisé et étendue active Get- ☐
DhcpServerv4Scop
e
6 Partages réseau accessibles Get-SmbShare ☐
7 Utilisateurs et groupes créés Get-ADUser -Filter * ☐
8 Client peut rejoindre le domaine Test depuis un ☐
poste client
8.2 Jonction d'un poste client au domaine
Pour ajouter un poste client Windows au domaine [Link] :
Sur le poste client, ouvrez PowerShell en tant qu'Administrateur :
Add-Computer -DomainName "[Link]" -Credential IST\Administrateur -Restart
Ou via l'interface graphique :
71. Système > Modifier les paramètres > Modifier
72. Sélectionnez Domaine et entrez [Link]
73. Fournissez les identifiants d'un compte ayant le droit de jonction
74. Redémarrez le poste
💡 Note : Le poste client doit avoir comme serveur DNS l'adresse IP du contrôleur de domaine ([Link])
pour pouvoir rejoindre le domaine.
8.3 Commandes de diagnostic utiles
Active Directory
# Vérifier la santé de l'AD
dcdiag /v
# Tester la réplication entre DC
repadmin /showrepl
# Lister tous les utilisateurs
Get-ADUser -Filter * | Select Name, SamAccountName, Enabled
DNS
# Vérifier les enregistrements SRV (AD)
nslookup -type=ServerPersonnel _ldap._tcp.[Link]
Windows Server 2016 — Guide des Services Réseau | Page
# Afficher le cache DNS
Get-DnsServerCache
DHCP
# Voir les baux actifs
Get-DhcpServerv4Lease -ScopeId [Link] | Select IPAddress, ClientId, HostName
# Statistiques globales
Get-DhcpServerv4Statistics
8.4 Sauvegarde recommandée
⚠️Attention : Configurez des sauvegardes régulières de votre contrôleur de domaine. Une panne sans
sauvegarde peut entraîner une perte totale de l'annuaire Active Directory.
# Installer Windows Server Backup
Install-WindowsFeature Windows-Server-Backup
# Sauvegarde complète vers un lecteur externe
wbadmin start backup -backuptarget:E: -include:C: -quiet
Annexe — Référence rapide PowerShell
Tâche Commande PowerShell
Voir les rôles installés Get-WindowsFeature | Where Installed
Voir les services en cours Get-Service | Where Status -eq Running
Lister les ordinateurs du domaine Get-ADComputer -Filter *
Désactiver un compte utilisateur Disable-ADAccount -Identity [Link]
Windows Server 2016 — Guide des Services Réseau | Page
Tâche Commande PowerShell
Déverrouiller un compte Unlock-ADAccount -Identity [Link]
Voir les GPO liées Get-GPO -All
Redémarrer un service Restart-Service -Name DNS
Voir les logs d'événements Get-EventLog -LogName System -Newest 50
Fin du guide Windows Server 2016 — Services Réseau
Généré par Claude — Anthropic | Avril 2025