Rechercher : dans
Par :

Configuration d'un réseau Windows server 2008

Dernière réponse le 15 jun 2009 à 16:14:57 tibobo_77, le 21 avr 2009 à 11:15:22 
 Signaler ce message aux modérateurs

Bonjour,
Comme précisé dans le titre je cherche a configurer un reseau. ( windows server 2008, je me repete encore...)

Pour commencer il me faudrai allouer une certaine quantité de memoire a chaque utilisateur ( 10 a 20 utilisateurs / 2 a 3 GO par personne)

Ensuite il faudra que je creer des dossiers dans le disk dur du serveur et que j'accorde des droits aux differents utilisateurs. Ces droits peuvent etre de trois natures : Lecture/Ecriture, Lecture seul, ou interdiction d'acces.

Si quelqu'un connaissait la marche a suivre pour y parvenir, merci de faire signe ;-)

Merci d'nvance.

Configuration: Windows Vista
Internet Explorer 8.0

1

tibobo_77, le 27 avr 2009 à 09:22:35
  • +7

Je me repond moi meme, espérant que cela pourra aider quelq'un.
Voici un petit résumé de quelques manipulations.

1/ Création du domaine :
Pour se faire, nous allons utiliser l'Active Directory. Il est possible qu’il soit installé de base.

 Manipulation : "Outils d'administration", "Gestionnaire de serveur", se placer sur "Rôles" et faire "Ajouter des rôles". Cochez "Services de domaine Active Directory".

Lancer dcpromo.exe (il peut l’être via la console)

Il suffit ensuite de suivre l’assistant.

Sélectionnez "créer un domaine dans une nouvelle forêt" si vous n’avez rien de base. Sinon allez voir sur internet…
Entrez le nom de votre future domaine, choisissez de préférence le niveau fonctionnel le plus élevé (pour nous Windows server 2008). Vérifiez aussi que l’option serveur DNS soit bien cochée. Continuez.
Pour le mot de passe je pense qu’il est préférable de prendre le même que celui de l’administrateur, cela évite de se mélanger.

Sinon les règles par défaut pour les mots de passe sont :
- Les mots de passe doivent comporter au moins 7 caractères
- Chaque mot de passe doit utiliser au moins trois catégories de caractères parmi les 4 catégories suivantes.
Les lettres majuscules
Les lettres minuscules
Les chiffres
Les caractères spéciaux (@!$*-&...).

Redémarrez votre serveur. Le domaine est installé.

2/ Ajout des comptes utilisateur :

Apres avoir installé Active Directory, « Utilisateurs et ordinateurs Active Directory » a dut être ajouté dans les outils d’administration. Ouvrez-le.

 Vous devriez voir votre serveur, ouvrez. Placez vous sur « user » ouvrez le menu contextuel (clic droit de la sourie), « nouveau », « utilisateur »
Entrez nom, prénom… Puis suivant.
 Si vos souhaité ajouter des groupes, ou autres objets mettez vous sur l’objet correspondant et faite de même que pour les utilisateurs.

Configurer ensuite le mot de passe utilisateur. Il est toujours aussi restrictif.
Si vous voulez le rendre plus simple je vous invite à regarder : Réduire les exigences de mots de passe.

L’utilisateur est ajouté

3/ Intégrer un ordinateur au domaine :

Nous avons intégrer uniquement des ordinateurs XP pro (les versions home ne peuvent entrer dans les domaines).
 Ouvrir le menu contextuel du poste de travail. Ouvrez « propriétés ». Allez dans l’onglet « Nom de l’ordinateur ». Cliquez sur « Modifier… »
Modifiez le nom de votre ordinateur si vous le souhaitez. Choisissez « Domaine : », entrez son nom (celui donné pendant la configuration du domaine), puis validez.

Il suffira de redémarrer votre ordinateur pour que le changement soit pris en compte.
Apres le redémarrage, ouvrez votre session serveur, en choisissant votre domaine, pas le poste « ordinateur ».

Vous avez intégré le domaine.

4/ Partage de fichiers/dossiers :

Après avoir fait tout ca, je pense que vous vous servirez du serveur pour partager des fichiers/dossiers.

Le plus simple est de créer directement les fichiers à partager sur le serveur.

Si vous voulez partitionner un disc dur je vous invite à regarder : Partitionner un disc dur ou une partition.


 « Ordinateur », « D : » (le disc dur de votre choix, hors « RECOVERY » et « OS »)
 Soit vous partagez directement une partition et dans ce cas :
Menu contextuel de la partition, « partage », « partage avancé », cochez « partagez ce dossier ».
Dans les « autorisations » vous pouvez définir qui aura accès à la partition.*

 Soit vous créez un ou plusieurs dossiers dans le disc dur, puis vous les partagez :
Créez votre dossier. Menu contextuel du dossier, « propriétés», onglet « partage », « partage avancé », cochez « partagez ce dossier ».
Dans les « autorisations » vous pouvez définir qui aura accès à la partition.*

*Choisissez les utilisateurs, groupes, objets… avec lesquels vous voulez partagez le dossier : « ajouter », soit vous connaissez les noms, groupe et vous les entrer directement, soit vous cliquez sur « avancé », puis « rechercher » (à droite).

Les niveaux d’autorisations :
 Copropriétaire : L’utilisateur/groupe/… a le droit d’écriture, lecture, modification.
 Collaborateur : L’utilisateur/groupe/… a le droit d’écriture, lecture, mais pas de modification.
 Lecteur : L’utilisateur/groupe/… a le droit de lecture uniquement.

5/ Récupération du réseau coté utilisateur :

Cliquez sur « poste de travail », dans la barre de gauche : menu contextuel du « favori réseau », cliquez sur « explorer ». Puis « tout le réseau » (toujours dans la barre de gauche), et finalement sur le nom de votre serveur.

Les nôtres sont ensuite dans un dossier « administrateur ».

Visibilité des dossiers partagés : tous les dossiers partagés sont visible dans ce dossier. Pour éviter cela (ceci devient vite illisible) je vous conseille de ne pas partager les sous dossier (qui ne doivent pas forcement être vus par tous les utilisateurs du dossier partagé) mais plutôt de leur attribuer des sécurités.
 Allez sur le dossier, dans ses « propriétés », dans l’onglet « Sécurité », configurez de la même manière que pour le partage. Attention vous avez plus d’option de contrôle.

Ainsi les sous dossiers seront uniquement dans les dossiers partagés et pourront avoir des droits d’accès différents du dossier partagé parent.

Pour n’afficher que les dossiers autorisés vous invite à regarder : Enlever la visibilité des dossiers auxquels les utilisateurs n’ont pas les autorisations.

6/ Manipulations diverses :

a/ Partitionner un disc dur ou une partition :

Allez dans « outils d’administration », puis « gestion de l’ordinateur ».
Dans la fenêtre de gauche, déroulez « Stockage », cliquez sur « Gestion des disques ».

Créer un espace vide : choisir un espace à réduire, clique droit sur ce volume, « Réduire » choisissez la taille de la réduction et valider.
 Créer une nouvelle partition à partir d’un espace vide : clique droit sur l’espace vide « nouveau volume simple », choisissez la taille de la nouvelle partition, lui attribuer une lettre, puis formater le volume (conseiller) et lui attribuer un nouveau nom. Validez.
 Agrandir une partition existante a partir d’un espace vide : sélectionnez l’espace à agrandir, clique droit « Etendre le volume », validez.

b/ Réduire les exigences de mots de passe :

Rappelons les règles par défaut pour les mots de passe :
- Les mots de passe doivent comporter au moins 7 caractères
- Chaque mot de passe doit utiliser au moins trois catégories de caractères parmi les 4 catégories suivantes :
 Les lettres majuscules
Les lettres minuscules
Les chiffres
Les caractères spéciaux (@!$*-&...)

 Pour réduire les exigences, allez dans « Outils d'administration » et « Gestion des stratégie de groupe ».
Ouvrez les nœuds suivants :
 « Forêt : votre domaine »
« Domaine »
« Domaine…. »
« Objets de stratégie de groupe »
« Default domaine Policy » (ne confondez pas avec "Default Domain Controllers Policy").
Sur ce dernier, ouvrez le menu contextuel et cliquez sur « Modifier »
Dans cette nouvelle fenêtre, ouvrez les nœuds suivant :
 « Configuration ordinateur »
« Stratégies »
« Paramètres Windows »
« Paramètres de sécurité »
« Stratégies de comptes »
« Stratégie de mots de passe », cliquez
Désactivez « Le mot de passe doit respecter des exigences de complexité » et réduisez la longueur minimale du mot de passe. Vous pouvez aussi changer les autres paramètres.

La modification de la stratégie n'est pas effective immédiatement. Il faut attendre quelques minutes.
Si vous ne voulez pas attendre, vous pouvez exécuter GPUPDATE (console).

c/ Enlever la visibilité des dossiers auxquels les utilisateurs n’ont pas les autorisations :

Pour enlever cette visibilité, il faut définir une propriété du dossier partagé ‘source ‘.
La visibilité des dossiers ce fait suivant la sécurité. Si vous voulez qu’une personne autorisée au niveau du dossier de partage, ne puisse pas voir un dossier, enlevez lui tout ses droit (au niveau sécurité).

 Allez dans « Outils d'administration » et « gestion du partage de stockage».
Sélectionner le dossier/volume voulu, ouvrez l e menu contextuel, propriétés.
Dans l'onglet partage choisir avancé.
Cocher la case "Activer l'énumération basée sur l'accès"

Répondre à tibobo_77

2

tibobo_77, le 27 avr 2009 à 09:28:08

Pardonnez-moi c'est pas sper lisible....
Mais j'arrive pas a le rendre mieu --'
chinul lol

Répondre à tibobo_77

3

timmyyy, le 27 avr 2009 à 09:30:21

Bonjour. J'avais "marqué" ce sujet parce que le sujet m'intéresse.

sympa d'avoir détaillé la solution, ça peut en effet servir.

Ptite question --> tu peux indiquer où tu as trouvé tes infos ?

D'avance merci.

Répondre à timmyyy

4

tibobo_77, le 27 avr 2009 à 09:36:15

En fait j'ai farfouillé sur internet et directemment sur le serveur en effectuant pas mal de test.
Je n'ai détaillé que ce qui avait marché, ce qui represente peu...
Enfin bon je te souhaite bonne chance pour la suite.

Répondre à tibobo_77

5

Ludo, le 15 jun 2009 à 15:36:29

Bonjour suite a ce post je voudrais savoir comment on peut creer un utilisateur qui n'accède qu en lecteur a l annuaire ldap de l ad ?


Merci

Cordialement

Répondre à Ludo

6

tibobo_77, le 15 jun 2009 à 15:41:01

Ldap de l ad ?
Kesako?

Répondre à tibobo_77

7

Ludo, le 15 jun 2009 à 15:46:18

L'active directory de windows possède un annuaire celui peut s'interroger à travers le protocol ldap.

pour utiliser ce protocol il faut avoir un login mot de passe qui n accéde qu en lecture sur l annuaire ADsearch par exemple mais comment peut on creer cet utilisateur ?

Répondre à Ludo

10

 dje-dje, le 15 jun 2009 à 16:14:57

Les utilisateur standards sont lecture seule sur AD.
Y a des jours ou faut pas me chercher. Et y a des jours tous­ les jours!
Dje-Dje

Répondre à dje-dje

8

tibobo_77, le 15 jun 2009 à 16:02:36

Un petit oublie a mon 2eme message:
à rajouter tout à la fin:

d/ Limitation de l’utilisation d’un disque dur pour un utilisateur :

Il peut s’avérer utile de limité en plus des accès aux fichiers par les utilisateurs, la place qu’ils pourront utiliser sur le disque.
Voila donc la manipulation :
Allez a la racine du disque à limiter (Poste de travail, enfin ordinateur dans la nouvelle version…), ouvrez le menu contextuel, choisissez « Propriétés».
Une fois la fenêtre apparue, choisissez l’onglet « Quota », cliquez sur « Activer la gestion des quotas».
Les autres cases devraient être dégrisé, cochez « Refuser l’espace disque aux utilisateurs qui dépassent leur limite de quota », laissez « Ne pas limiter l’espace disque ». Paramétrez le reste comme vous le souhaitez.

Ensuite pour limiter à un/des l’utilisateurs en particulier, cliquez sur « Entrées de quotas… ».
Dans la nouvelle fenêtre, cliquez sur « Quota », « Nouvelle entrée de quota… » , choisissez la ou les personnes concernées, validez.
Pour finir, choisissez de limiter, ou/et d’avertir si l’utilisateur dépasse son quota.

Pour supprimer/modifier, menu contextuel, et « Modifier »/ « supprimer ».

Répondre à tibobo_77

9

tibobo_77, le 15 jun 2009 à 16:06:02

Dsl je ne sais pas... Google ta question, il y a l'air d'y avoir pas mal de responses ^^ ++

Répondre à tibobo_77