
Documentation : Mise en place de Windows Server 2019 (AD DS & DNS)
1. Paramètres de l'Infrastructure
-
Adresse IP du serveur :
172.16.54.25 -
Masque de sous-réseau :
255.255.255.0 -
OS : Windows Server 2019 Standard
-
Utilisateur : Administrateur local
2. Préparation du Système
Configuration de la carte réseau
Avant d'installer les rôles, la configuration IP doit être statique.
-
Allez dans Centre Réseau et partage > Modifier les paramètres de la carte.
-
Propriétés de Protocole Internet version 4 (TCP/IPv4) :
-
Adresse IP :
172.16.54.25 -
Masque :
255.255.255.0 -
Passerelle :
172.16.54.252(ou l'IP de votre routeur) -
DNS Préféré :
127.0.0.1, 8.8.8.8(Le serveur consultera sa propre base DNS).
-
Nommage du serveur
-
Dans le Gestionnaire de serveur, cliquez sur Serveur local.
-
Cliquez sur le nom actuel pour le modifier (ex:
SRV-AD-01). -
Redémarrez impérativement après le changement de nom.
3. Installation des Rôles AD DS et DNS
-
Dans le Gestionnaire de serveur, cliquez sur Gérer > Ajouter des rôles et fonctionnalités.
-
Type d'installation : Installation basée sur un rôle ou une fonctionnalité.
-
Sélection du serveur : Sélectionnez
SRV-AD-01(172.16.54.25). -
Rôles de serveurs :
-
Cochez Services de domaine Active Directory.
-
Acceptez l'ajout des fonctionnalités requises.
-
Cochez Serveur DNS.
-
-
Cliquez sur Suivant jusqu'à la fin et lancez l'installation.
4. Promotion du Contrôleur de Domaine
Une fois l'installation terminée :
-
Cliquer sur l'icône Drapeau jaune (Notifications) et choisissez Promouvoir ce serveur en contrôleur de domaine.
-
Opération de déploiement : Sélectionnez Ajouter une nouvelle forêt.
- Nom de domaine racine : Entrez votre nom de domaine (ex:
MN54.lan).
- Nom de domaine racine : Entrez votre nom de domaine (ex:
-
Options du contrôleur :
-
Niveau fonctionnel :
Windows Server 2016. -
Saisissez un mot de passe de restauration (DSRM).
-
-
Options DNS : L'avertissement sur la délégation est normal, cliquez sur Suivant.
-
Chemins d'accès : Laissez par défaut (
C:\Windows\NTDSetSYSVOL). -
Vérification : Si les tests de prérequis réussissent, cliquez sur Installer.
Le serveur redémarrera automatiquement.
5. Configuration Post-Installation (DNS)
Pour assurer une résolution de noms parfaite sur votre réseau 172.16.54.0/24 :
Création de la Zone de recherche inversée
-
Ouvrez l'outil DNS (via le menu Outils).
-
Faites un clic droit sur Zones de recherche inversée > Nouvelle zone.
-
Choisissez Zone principale > Vers tous les serveurs DNS de ce domaine.
-
Sélectionnez Zone de recherche inversée IPv4.
-
ID Réseau : Entrez les trois premiers octets de votre IP :
172.16.54. -
Terminez l'assistant.
6. Préparation du Client (Windows/Linux)
Avant d'essayer de vous connecter, le client doit pouvoir "résoudre" le nom du domaine MN54.lan.
-
DNS : Modifiez les paramètres réseau du client pour que son DNS Primaire soit l'adresse IP de votre contrôleur de domaine (AD).
-
Test : Ouvrez un terminal (CMD ou Shell) et tapez :
Bash
ping MN54.lanSi cela ne répond pas, la connexion échouera.
2. Joindre le client au Domaine (Windows)
Si vous voulez que l'utilisateur se connecte avec sa session AD :
-
Allez dans Paramètres > Système > À propos de > Paramètres avancés du système.
-
Onglet Nom de l'ordinateur, cliquez sur Modifier.
-
Sélectionnez Domaine, tapez
MN54.lan. -
Entrez les identifiants d'un administrateur du domaine.
-
Redémarrer.