Objectifs
Configuration initiale
Ce TD est à réaliser avec deux stations de travail windows 2000 pro et un serveur windows 2000 server. L'une des stations de travail sera appelée station1, l'autre sera appelée station2. Le serveur sera appelé serveur1
Créez le domaine cmell.shayol.org en installant Active Directory sur serveur1. Le domaine shayol.org est géré par une entité extérieure à votre entreprise. Le domaine cmell.shayol.org est donc le premier domaine de votre entreprise. {sidebar id=1}
On vous rappelle que :
Ouvrez une session en tant qu'administrateur local sur station1. Allez dans « Propriétés du poste de travail/Identification réseau/Propriétés » et intégrez la station au domaine.
Lors de l'intégration, il vous est demandé un login et un mot de passe: lesquels ? Pourquoi ? On vous rappele que :
windows 2000 utilise le dns pour repérer les contrôleurs de domaine. Si votre station de travail utilise un dns qui ne connait pas votre domaine windows 2000, l'intégration échouera si vous utilisez le nom dns du domaine (domaine inconnu ou ~). Elle réussira si vous utilisez le nom netbios mais c'est une mauvaise solution car vous vous appuyez alors sur un mécanisme de compatibilité avec windows NT alors que le problème est un problème de configuration. La bonne solution consiste à configurer la station de travail pour qu'elle utilise un dns connaissant le domaine. Dans le cadre du TD, cela consiste à prendre le contrôleur deb domaine comme serveur dns. La station de travail peut continuer à obtenir son adresse IP par DHCP.Ouvrez une session en tant qu'administrateur sur le contrôleur de domaine. Lancez la mmc .
« utilisateurs et ordinateurs active directory » que vous trouverez dans « Outils d'administration », créez un utilisateur test1 (mot de passe passtest1) et créer un ordinateur portant le nom de votre seconde station de travail dans le conteneur « Ordinateur ». Vous indiquerez que l'utilisateur test1 peut réaliser l'intégration de la station dans le domaine.
Ouvrez une session en tant qu'administrateur local sur station2 et intégrez la dans le domaine. Quand un login et un mot de passe vous seront demandés, donnez ceux de test1.
L'intégration dans le domaine a-t-elle changée la mire de login des stations de travail. Sur station1 et sur station2, ouvrez une session en tant que test1. Depuis l'intégration dans le domaine, tous les utilisateurs du domaine peuvent ouvrir des sessions sur les stations de travail.
Ouvrez une session sur station2 en tant qu'administrateur du domaine. Êtes-vous administrateur local de la station de travail. Comment cela se fait-il ?
Quelles autres modifications des groupes locaux de la station de travail ont-elles eu lieu pendant l'intégration dans le domaine ?
Créez un partage sur station2 (CT pour les utilisateurs authentifés). Accèdez y en tant que test1 depuis station1. Avez-vous été obligé de fournir un mot de passe ? Pourquoi .