L'un des outils les plus pratiques et les plus utiles pour tous ceux qui prennent en charge ou gèrent des serveurs avec Windows Server 2012 ou Windows Server 2016 est sans conteste Utilisateurs et ordinateurs Active Directory car à partir de là, nous avons la gestion complète de tous les utilisateurs de l'organisation et le contrôle des ordinateurs clients. dans le domaine. En plus de cet outil d'administration dans Windows Server, nous pouvons également installer des utilisateurs et des ordinateurs Windows 10 Active Directory et gérer notre réseau.
C'est un utilitaire très pratique qui, en tant qu'administrateurs, nous permet d'effectuer plusieurs tâches de gestion sur les éléments qui composent la structure informatique de l'entreprise. Dans la structure Active Directory, nous pouvons trouver des outils utiles pour gérer les différents éléments qui se trouvent dans l'infrastructure du domaine. Cela ne permet pas un contrôle total et donc personnaliser et contrôler tout ce qui se passe avec les utilisateurs, les groupes, les équipes…
Qu'est-ce qu'Active DirectoryL'Active Directory ou Active Directory est un outil créé par Microsoft et qui nous permet de gérer des Utilisateurs et des ordinateurs ainsi que des répertoires au sein d'un même réseau. Grâce à cet Active Directory Windows 10, nous pouvons gérer des éléments de manière générale tels que des groupes ou des utilisateurs, en pouvant les créer ou gérer leurs politiques de confidentialité. Par conséquent, en ayant l'outil Active Directory sur un réseau, nous pouvons gérer toutes sortes d'objets et configurer leurs politiques en même temps et non individuellement. Dans cet Active Directory, nous aurons un utilisateur avec une certaine configuration et qui sera au sein d'un groupe avec une confidentialité spécifique.
Ce que beaucoup ignorent à ce jour, c'est qu'il existe la possibilité d'installer un outil dans Windows 10 qui nous donne la possibilité de gérer à distance nos serveurs : RSAT. Nous allons apprendre à l'installer et à le configurer sous Windows 10.
Qu'est-ce que le RSATRSAT (Remote Server Administration Tools - Remote Server Administration Tools) est un outil gratuit développé par Microsoft qui permet au personnel informatique de contrôler et de gérer à distance leurs serveurs, en évitant les frais de déplacement et d'administration. Lors de l'utilisation de cet outil, nous aurons les utilitaires suivants à portée de main :
- Administrateur de serveur.
- Applets de commande Windows PowerShell pour la gestion des paramètres du serveur.
- Composants logiciels enfichables MMC (Microsoft Management Console).
- Consoles d'administration.
- Outils de ligne de commande pour la gestion des rôles et des fonctionnalités.
Pour installer RSAT, nous devons avoir Windows 10 Pro, Enterprise ou Education. RSAT est téléchargeable, dans la langue souhaitée, à partir du lien suivant :
Qu'est-ce que les utilisateurs et ordinateurs Active DirectoryCet utilitaire est un complément à la console Microsoft ou MMC qui permet aux administrateurs et aux utilisateurs ayant accès au serveur d'effectuer de multiples tâches de gestion et de contrôle sur les éléments de la structure tels que les ordinateurs et les utilisateurs.
Ce composant logiciel enfichable MMC est installé lorsque nous promouvons le serveur en contrôleur de domaine et grâce à lui, nous pouvons effectuer les tâches suivantes :
Gérer les groupesAvec ce plugin, nous pouvons créer, éditer et supprimer des groupes du répertoire actif.
Gérer les utilisateursGrâce à ce module complémentaire, nous avons la possibilité d'effectuer plusieurs tâches sur les utilisateurs, telles que la création de nouveaux utilisateurs, la modification d'utilisateurs existants, la suppression d'utilisateurs de domaine, l'attribution d'autorisations spéciales, l'ajout ou la suppression d'utilisateurs de certains groupes, etc.
Gérer des équipesC'est une autre des options offertes par ce module complémentaire puisqu'il nous permet d'avoir le contrôle sur les ordinateurs clients, d'ajouter ou de supprimer des ordinateurs, de configurer leurs paramètres, d'envoyer des messages, etc.
Gérer les domainesAvec Active Directory Users and Computers, nous pouvons gérer un ou plusieurs domaines, en établir des niveaux fonctionnels, modifier leurs paramètres, etc.
Gérer les unités organisationnelles (OU)Nous pouvons créer, modifier et supprimer des unités organisationnelles afin d'avoir un ordre plus défini dans la structure de l'annuaire actif.
Comme nous pouvons le voir, c'est un utilitaire très pratique avec une large portée dans la gestion des serveurs. Ne manquez pas ce tutoriel pour mieux voir les étapes nécessaires pour travailler et installer Windows 10 Active Directory et installer les utilisateurs et ordinateurs Active Directory sous Windows 10.
1. Installer Active Directory Windows 10
Étape 1
Au moment de l'exécution du fichier RSAT que nous avons téléchargé, nous verrons le message suivant au moment de son exécution :
Étape 2
Cliquez sur le bouton Oui et nous verrons la fenêtre suivante où il sera nécessaire d'accepter les termes de la licence :
Étape 3
Cliquez sur OK et le processus d'installation de RSAT démarrera sous Windows 10. Le processus prend entre 10 et 15 minutes
Étape 4
Une fois le processus terminé, il sera nécessaire de redémarrer l'ordinateur pour appliquer les modifications.
2. Activer Active Directory Windows 10
Dès que le processus d'installation de RSAT est terminé et que l'ordinateur a été redémarré, il sera nécessaire d'activer cette fonction dans Windows 10.
Étape 1
Pour cela, nous allons dans le panneau de configuration et sélectionnons l'option "Désinstaller un programme" située dans le champ "Programmes" et nous verrons ce qui suit :
AGRANDIR
Étape 2
Là, nous cliquons sur l'option "Activer ou désactiver les fonctionnalités Windows" située sur le côté gauche, et dans la fenêtre affichée, nous localisons la ligne "Outils d'administration de serveur distant".
Étape 3
Là, nous développons l'option "Role Administration Tools" et à l'intérieur, nous développons les options "AD DS et AD LDS Tools" et vérifions que toutes les cases sont actives. Il faut s'assurer que la case "Outils AD DS" est active. Avec ces vérifications, nous cliquons sur le bouton Accepter.
Étape 4
Pour vérifier la bonne installation des utilisateurs et ordinateurs Active Directory, nous allons au chemin suivant :
- Panneau de commande
- Système de sécurité
- Outils administratifs
Étape 5
Là, nous cherchons le complément respectif:
AGRANDIR
Étape 6
Lorsque nous exécuterons cet utilitaire, nous aurons accès aux "Utilisateurs et ordinateurs Active Directory" et à partir de là, nous gérons tous les paramètres nécessaires.
AGRANDIR
3. Créer un groupe dans Active Directory Windows 10
Nous allons voir les étapes nécessaires pour créer un groupe au sein de l'Active Directory
Étape 1
La première chose que nous allons faire est d'ouvrir notre terminal Windows PowerShell de l'une des manières suivantes :
Étape 2
Pour créer un nouveau groupe, nous devrons utiliser la syntaxe de commande suivante dans notre terminal PowerShell.
New-ADGroup -Name "Group_Name" -SamAccountName Area -GroupCategory Group_Type -GroupScope Global -DisplayName "Nom à afficher" -Chemin "Creation_Path" -Description "Group_Description"Étape 3
Dans cet exemple, nous allons créer un nouveau groupe appelé "Rédaction" qui contient une série de paramètres tels que le type de groupe (sécurité), le chemin, etc.
New-ADGroup -Name "Redaccion" -SamAccountName Redaccion -GroupCategory Security -GroupScope Global -DisplayName "Redaccion Solvetic" -Path "OU = Redaccion, DC = solvetic, DC = com" -Description "Grupo Redaccion Solvetic"Étape 4
Une fois ces paramètres insérés, nous aurions un code similaire à celui-ci dans PowerShell. Appuyez sur Entrée pour l'exécuter.
AGRANDIR
Nous vous laissons la vidéo pour pouvoir créer un compte utilisateur sur le contrôleur de domaine Windows Server 2021-2022.
4. Afficher les utilisateurs et les ordinateurs Active Directory Windows 10
Une autre option pour gérer les utilisateurs dans l'Active Directory une fois que nous l'avons installé, est de voir les informations d'un utilisateur spécifique via le terminal et de ne pas nous limiter uniquement aux informations affichées par le panneau de l'utilisateur.
Étape 1
Afin de voir les informations sur un utilisateur, nous avons la syntaxe générique suivante :
Get-ADUser User_Name -Propriétés * 1moreÉtape 2
Dans cet exemple utilisant l'utilisateur Solvetic, nous aurions la commande comme ceci :
Get-ADUser Solvetic -Propriétés * 1more
AGRANDIR
Étape 3
On voit que beaucoup d'informations sont affichées comme les dates d'expiration du compte, le chemin où l'utilisateur est généré, sa dernière connexion, son identifiant, la date de création du mot de passe…etc.
AGRANDIR
5. Utilisateurs et ordinateurs Active Directory Windows 10
Dans Windows 10 Active Directory, nous pouvons trouver un outil appelé "Utilisateurs et ordinateurs Active Directory" grâce auquel nous pouvons gérer et contrôler les différents éléments trouvés dans Active Directory. Grâce aux fonctions de cet outil, nous pouvons effectuer différentes tâches administratives telles que :
Fonctionnalités « Utilisateurs et ordinateurs Active Directory »
- Effectuez des tâches de contrôle sur les éléments DA dans des utilisateurs et des groupes définis.
- Créez et gérez différents éléments tels que des groupes, des utilisateurs ou des équipes.
- Option de transfert des opérations principales au niveau du domaine.
- Création du compte de contrôle sous forme de lecture RODC.
Avantages des « utilisateurs et ordinateurs Active Directory »Outre les tâches et fonctions que cet outil nous permet, ses avantages sont également divers en termes d'administration.
- Modification des privilèges au sein d'éléments tels que des utilisateurs ou des groupes.
- Élimination des éléments du domaine tels que les ordinateurs ou les utilisateurs.
- Gestion des paramètres du contrôleur selon les préférences.
- Capacité à gérer à distance.
- Création et ajout d'éléments au contenu du domaine.
Nous pouvons voir comment ce module complémentaire est un outil pratique qui sera d'une grande aide dans les différentes tâches de gestion de serveur. Pour mieux gérer votre système, nous vous laissons ici comment gérer Active Directory dans Windows Server 2016 et 2021-2022. De cette façon, nous pouvons installer Active Directory dans Windows 10 et disposer des outils d'administration Windows 10 Active Directory avec l'option Utilisateurs et ordinateurs.