Windows Server 2016 : Créer un domaine Active Directory

Windows Server 2016 : Créer un domaine Active Directory

31 mai 2018 Non Par admin

Avant de créer un domaine et de promouvoir notre serveur en contrôleur de domaine, il faut installer le rôle « ADDS », c’est ce que nous allons faire immédiatement. Ouvrez le gestionnaire de serveur, puis cliquez sur « Gérer » puis « Ajouter des rôles et fonctionnalités ».

installer-adds-windows-server-2016-1

On passe l’étape « Avant de commencer » et on poursuit ensuite en laissant le type d’installation sur le choix de base.

installer-adds-windows-server-2016-2

On installe l’ADDS uniquement sur ce serveur, on laisse là encore le choix par défaut et on continue.

installer-adds-windows-server-2016-3

L’étape cruciale de l’installation du rôle est ici, puisqu’il va falloir dans la liste cocher « Services AD DS » et validez aussi quand l’assistant vous propose d’installer les outils de gestion. Qui dit outils de gestion, dit console d’administration comme « Utilisateurs et ordinateurs Active Directory » mais aussi le module PowerShell pour Active Directory.

installer-adds-windows-server-2016-4

Nous n’installons pas de fonctionnalités en plus, donc poursuivez sans rien sélectionner.

installer-adds-windows-server-2016-5

Désormais, un message est intégré à l’assistant à propos de la synchronisation Active Directory avec Azure Active Directory, son penchant dans le Cloud Microsoft.

installer-adds-windows-server-2016-6

Cliquez sur « Installer » pour démarrer l’installation, qui peut prendre quelques minutes.

installer-adds-windows-server-2016-7

Cliquez sur « Fermer » quand ce sera terminé et nous allons passer à la suite de la configuration.

installer-adds-windows-server-2016-8

Depuis Windows Server 2012, la fameuse commande dcpromo n’existe plus et laisse place à un message dans le gestionnaire de serveur qui permet de promouvoir le serveur en tant que contrôleur de domaine. Comme ceci :

installer-adds-windows-server-2016-9

Comme il s’agit d’un nouveau domaine dans une nouvelle forêt, on choisit « Ajouter une nouvelle forêt » et on indique le nom de domaine. Si vous utilisez un non de domaine tel que « it-connect.local » sachez qu’il ne sera pas routable, ce qui peut poser problèmes pour l’utilisation de certains services. Je pense notamment à Azure AD Connect pour synchroniser son AD local avec Office 365, mais il existe des solutions (un alias sur le suffixe UPN, par exemple).

installer-adds-windows-server-2016-10

Pour le niveau fonctionnel de la forêt et du domaine, indiquez « Windows Server 2016 » mais ceci implique que vos contrôleurs de domaine devront exécuter obligatoirement Windows Server 2016 ou une version future. Définissez-le aussi comme serveur DNS et catalogue global. Enfin, indiquez un mot de passe pour la restauration de l’annuaire.

installer-adds-windows-server-2016-11

Comme il s’agit d’un nouveau serveur DNS pour une nouvelle zone, ne vous inquiétez pas pour ce message, vous pouvez poursuivre.

installer-adds-windows-server-2016-12

Indiquez un nom NETBIOS pour le domaine, à savoir un nom court et qui ne s’appuie pas sur DNS pour être résolu.

installer-adds-windows-server-2016-13

Laissez les chemins par défaut et poursuivez.

installer-adds-windows-server-2016-14

Vérifiez les options et continuez.

installer-adds-windows-server-2016-15

Finissez en cliquant sur installer pour démarrer la création de votre domaine et la configuration du DC.

installer-adds-windows-server-2016-16

Dès lors que l’installation est terminée, vous pouvez commencer à utiliser votre domaine Active Directory, notamment avec la console Utilisateurs et ordinateurs Active Directory qui sert à gérer les objets dans l’annuaire (utilisateurs, ordinateurs, serveurs, etc.).

installer-adds-windows-server-2016-17

Ce tutoriel est terminé, n’hésitez pas à créer un sujet dans notre forum en cas de difficulté.

 

Source: https://www.it-connect.fr/creer-un-domaine-ad-avec-windows-server-2016/