M202 – Administrer un environnement Windows
TPN°8 – Installer et configurer Active directory en
PowerShell
Objectifs:
– Configurer une adresse IP fixe
– Renommer le serveur
– Ajouter du rôle Active Directory Domain Services
– Promouvoir le serveur en contrôleur de domaine et créer une nouvelle forêt
Configuration IP
NEW-NetIPAddress -IPAddress [adresse IP] -Defaultgateway [la passerelle] -Prefixlength [le
masque] -InterfaceIndex N°
Configuration DNS
Ici c’est pareil on reprend la méthode avec Get-netadapter puis avec un pipeline je lui configure deux
adresses de serveur DNS avec la commande Set-DnsClientServerAddress
Get-NetAdapter | Set-DnsClientServerAddress -ServerAddresses DNS1,DNS2
N.B ! Attention pour le paramètre –ServerAddresses , il faut spécifier deux adresses de serveur DNS
si non la commande ne fonctionnera pas
Exemple : Get-NetAdapter | Set-DnsClientServerAddress –ServerAddresses [Link],[Link]
Vérifier la configurationIP :
Utiliser la commande : Get-NetIPConfiguration
Renommer le serveur
Cela se passe avec la commande Rename-Computer le paramétrè –NewName le nouveau nom du serveur
et –restart pour redémarrer
[Link] Page 1
M202 – Administrer un environnement Windows
Rename-Computer -NewName SRVDC01 –restart
Ajout du Rôle Active Directory Domain Services
Si on veut récupérer le nom du rôle c’est avec la commande
get-WindowsFeature
Le nom qui nous intéresse est AD-Domain-Services et pour l’installer cela se passe avec la commande
install-WindowsFeature
install-WindowsFeature AD-Domain-Services, RSAT-ADDS
Promotion du server
Dans un premier temps nous avons besoins du module ADDSDeployment. Importer le module
[Link] Page 2
M202 – Administrer un environnement Windows
Import-Module ADDSDeployment
Puis le mot de passe nous devons l’encrypter afin de pouvoir l’utiliser dans notre commande de
promotion. C’est avec la commande convertto-securestring
$password = convertto-securestring [mot de passe] –asplaintext –force
Pour la promotion c’est avec la commande Install-ADDSDomainController avec les paramètres suivant :
Exemple : Install-ADDSForest -CreateDnsDelegation:$false -DatabasePath "C:\Windows\NTDS" -
LogPath "C:\Windows\NTDS" -SysvolPath "C:\Windows\SYSVOL" -DomainName "[Link]" -
[Link] Page 3
M202 – Administrer un environnement Windows
DomainNetbiosName "Myriem" -SafeModeAdministratorPassword $password -DomainMode
"Win2019R2" -ForestMode "Win2019R2" -InstallDns:$true -Force:$true -
NoRebootOnCompletion:$false
Une fois fini votre domaine est terminé
[Link] Page 4