Toutes les étapes contiennent des liens sous forme de guides et de vidéos qui expliquent comment réaliser cette étape. Pendant cette tâche, vous n'aurez jamais besoin de plus de 2 VM actives en même temps, ce qui signifie que 8 Go de RAM suffisent. Il faut toutefois noter que la tâche suivante consiste à configurer un système composé de 3 VM et qu'elle nécessite donc plus de RAM. Le mode d'emploi officiel peut être obtenu directement auprès de https://www.virtualbox.org/wiki/Documentation peut être obtenu.
Afin de documenter le travail effectué, établissez pour l'ensemble de la Tâche 1 un seul document contenant un résumé succinct de l'étape, une description du processus de travail, les tests effectués et une brève réflexion sur la base de ce modèle :
Dans ce document, vous documentez tous les tests que vous effectuez. Si les tests s'avèrent mauvais, laissez les résultats des tests dans la documentation et effectuez de nouveaux tests après les adaptations nécessaires, que vous inscrirez également dans la documentation.
Pour la machine virtuelle, un réseau NAT nommé NATnet doit être configuré dans VirtualBox. Le CIDR du réseau devrait être : 10.0.2.0/24 (Normalement, le réseau NAT a déjà cette valeur)
Siehe VM Manuel d'utilisation Chapitre 6.2, 6.4
Dans cette étape, vous allez installer une machine virtuelle avec Windows Server 2019 dans VirtualBox en suivant les instructions.
Avant de commencer l'installation de Windows, configurez l'adaptateur réseau et utilisez le réseau NAT que vous avez créé à l'étape 1.
HW virtuel : 2GB de RAM,
1ère partition : 40GB, 2ème partition 40GB
OS : Windows 2019 Server
Nom d'hôte : DC-ZH-01
Assurez-vous d'installer une version avec interface graphique.
VM Manuel d'utilisation Chapitre 1.7
Windows Server 2019 ISO Télécharger
Dans la tâche suivante, vous allez mettre en place un deuxième serveur.
Le clonage d'un serveur est beaucoup plus rapide et pratique que la création complète d'un serveur à chaque fois, comme à l'étape 2a.
Plus tard, dans votre travail quotidien, vous clonerez très probablement aussi avec un modèle pour gagner du temps.
Préparez le serveur pour le clonage en supprimant des informations spécifiques avec sysprep.exe.
Exportez une image du serveur fraîchement installé. Supprimez également l'adresse MAC de l'adaptateur réseau lors de l'exportation.
VM Mode d'emploi Chapitre 1.14
A l'étape 3, installez un client Windows 10 Enterprise que vous utiliserez pour tester les services que vous installerez au cours de cette tâche de formation.
Installez dans votre environnement virtuel Dotcom - c'est-à-dire dans le même réseau NAT - un client Windows 10 Enterprise avec les spécifications suivantes :
HW virtuel : 2GB RAM
Partition : 30GB
OS : Windows 10 Enterprise N
Adresse IP : DHCP (encore DHCP du réseau NAT)
Nom d'hôte : PC-ZH-01
Windows 10 Enterprise ISO Téléchargement
Il est utile d'utiliser plusieurs PC pour le test. Il est donc recommandé de créer également un modèle à partir du PC. Exportez une image du client Windows 10 de la même manière qu'à l'étape 2b. A la différence qu'il n'est pas nécessaire de préparer le PC avec sysprep.
Le service Active Directory offre des fonctions d'authentification et d'autorisation au sein d'un réseau. Par exemple, le service AD ici chez Rafisa vous permet de vous connecter sur n'importe quel PC avec votre compte.
Attribuez au serveur l'adresse IP statique 10.0.2.15 et la passerelle 10.0.2.1.
Activez le serveur de domaine Active Directory. Nommez le domaine : DOTCOM.INTERN
Utilisateurs et groupes AD
Créez d'abord les conteneurs DOTCOM\NUtilisateurs et DOTCOM\Ngroupes créent des conteneurs. Créez-y les utilisateurs et les groupes suivants :
Avec votre client mis en place, rejoignez le domaine créé dans la tâche 4a.
Lors de l'adhésion, l'IP doit être configurée manuellement pour que le client puisse se connecter correctement au réseau.
Testez si le service AD fonctionne correctement. Pour cela, vous avez besoin des deux VM.
Documentez le scénario de test à l'aide du fichier de documentation que vous avez créé au début.
</ignore>Nützliche Commandes CMD
Le service DNS et le service AD sont si étroitement liés que l'activation du service AD active automatiquement le service DNS.
Si cela ne s'est pas produit, activez le rôle </ignore>DNS rôle.
Testez si celui-ci fonctionne correctement et documentez vos observations dans le fichier de documentation créé au début.
</ignore>Nützliche Commandes CMD
DHCP est un protocole de communication qui est responsable de l'attribution de la configuration réseau du client. Par exemple, sans DHCP, vous devriez configurer vous-même de manière explicite l'adresse IP, l'adresse du serveur DNS, etc. sur chaque PC.
Désactivez le support DHCP dans le réseau NAT, si vous ne l'avez pas déjà fait.
Activez le rôle de serveur DHCP avec une plage DHCP appropriée et les options DHCP suivantes :
Configurer le client pour qu'il obtienne l'adresse IP automatiquement (à partir du serveur DHCP). Testez si le service DHCP fonctionne correctement. Pour cela, vous avez besoin des deux VM.
Documentez le scénario de test à l'aide du fichier de documentation que vous avez créé au début.
</ignore>Nützliche Commandes CMD
Le service Fileshare permet d'accéder aux ressources partagées sur l'ensemble du réseau.
Activer le service Fileshare s'il ne l'est pas déjà.
Créez les partages suivants sur la deuxième partition :
Définissez des autorisations raisonnables pour les différents partages.
Testez si les partages de fichiers fonctionnent correctement. Pour cela, vous avez besoin des deux VM.
Documentez les tests dans le fichier de documentation que vous avez créé au début.
</ignore>Nützliche Commandes CMD
A l'étape 6, vous avez très probablement remarqué que les partages ne sont pas encore aussi visibles que par ex. le lecteur (T :) Rafisa-Data-Share. C'est ce que nous allons changer dans cette tâche.
Créer un script de connexion avec GPO.
Essayez de créer un script de connexion à l'aide du tutoriel suivant et de l'activer pour vos utilisateurs.
(Configurez la stratégie de groupe comme sur l'image et non comme dans la vidéo)
https://www.tech-faq.net/netzlaufwerk-verbinden-per-gruppenrichtlinie/
Tester le script de connexion créé et le documenter dans le fichier de documentation.
Avant de passer à la deuxième tâche, veuillez répondre aux questions suivantes dans votre fichier de documentation.
Dans cette section, il y a encore des informations dont vous n'avez pas forcément besoin, mais qui peuvent être très utiles.
Le rôle de serveur DNS devrait s'activer automatiquement lors de l'ajout du service AD. Voici encore des informations sur la manière de configurer le serveur DNS séparément.
</ignore>DNS Ajouter un rôle de serveur
→ Cliquez ici pour aller à Tâche 2