AD + DHCP + DNS + GPO
J'ai déployé une infrastructure Windows Server complète avec Active Directory, DHCP, DNS et stratégie de groupe (GPO) pour gerer les utilisateurs et les postes du domaine.
Contexte du projet
Dans le cadre du module R5, j'ai déployé une infrastructure Windows Server complète pour le domaine ordiglobal.local. Mon objectif etait de mettre en place Active Directory avec une structure OU, des utilisateurs métiers, des GPO de restriction et les services DHCP/DNS.
Cadre : Windows Server avec les roles AD DS, DHCP, DNS et GPMC. Structure organisationnelle avec separation IT/RH et politiques de groupe différenciées.
Roles déployés
Structure
Pourquoi cette solution ?
Choix de Windows Server avec AD
J'ai choisi Windows Server avec Active Directory pour sa maturité et son adoption massive en entreprise. AD offre une gestion centralisée des identités, des stratégies de groupe (GPO) puissantes et une intégration native avec les services DHCP/DNS. Cette solution est le standard dans les environnements professionnels, ce qui en fait une compétence essentielle à maîtriser pour un technicien systèmes et réseaux.
Infrastructure déployée
| Role | Hostname | IP | Description |
|---|---|---|---|
| DC + DNS + DHCP | WIN-JBIDVUF39PM | 172.20.10.12/28 | Windows Server - Contrôleur de domaine |
| Domaine | ordiglobal.local | - | Foret Active Directory |
Active Directory & OUs
Structure des OUs
J'ai créé une arborescence d'unites organisationnelles pour structurer le domaine par service.
- OU=OrdiGlobal
- OU=Users
- OU=IT ← GPO-IT-Restrictions
- alice.it
- bob.it
- OU=RH ← GPO-RH-Restrictions
- claire.rh
- david.rh
- OU=IT ← GPO-IT-Restrictions
- OU=Computers
- OU=Groups
- GRP_IT_Users
- GRP_RH_Users
- OU=ServiceAccounts
- OU=Users
Utilisateurs et Groupes
J'ai créé les utilisateurs métiers et les groupes de sécurité correspondants.
Strategies de groupe (GPO)
GPO-IT-Restrictions
J'ai créé une GPO pour les utilisateurs IT qui desactive la commande Executer.
GPO-RH-Restrictions
J'ai créé une GPO pour les utilisateurs RH qui desactive l'accès au Panneau de configuration.
DHCP & DNS
Configuration DHCP
J'ai installe et configure le role DHCP avec un scope pour le réseau 172.20.10.0/28.
Configuration DNS
J'ai configuré la zone DNS pour le domaine ordiglobal.local.
Bilan du projet
Ce que j'ai validé
- Roles AD-Domain-Services, DHCP, DNS, GPMC operationnels
- Services DNS et DHCPServer en Running
- Structure OU avec IT et RH
- Utilisateurs et groupes crees et affectes
- GPO liees aux OUs avec restrictions différenciées
- Scope DHCP actif avec options configurees
- Résolution DNS ad.ordiglobal.local fonctionnelle
Compétences mobilisees
Windows Server
J'ai installe et configure les roles AD DS, DHCP, DNS sur Windows Server.
Gestion des identités
J'ai créé une structure AD avec OUs, utilisateurs et groupes métiers.
Sécurité
J'ai applique des GPO de restriction différenciées par service.
Services réseau
J'ai configuré DHCP et DNS pour l'adressage et la résolution de noms.