Gestion de l'Active Directory Seth avec les outils RSAT
Téléchargement et installation
Les outils d'administration à distance, Remote Server Administration Tools (RSAT), sont téléchargeables depuis le site de Microsoft :
Une fois installé, il peut être nécessaire d'activer la fonctionnalité.
Pour ce faire :
- aller dans Panneau de configuration ;
- cliquer sur Activer ou désactiver des fonctionnalités Windows ;
- cocher les fonctionnalités à activer.
Exécution et paramétrage des outils
Les RSAT s'utilisent, soit séparément en les appelant depuis Panneau de configuration
→ Outils d'administration
, soit en les regroupant dans une console MMC[2] personnalisée. Pour exécuter la commande mmc
faire un clic droit sur le menu Windows et taper la commande à exécuter.
Une fois la console MMC lancée, sélectionner les principaux composants :
DNS
;Gestion des stratégies de groupes
;Sites et servies Active Directory
;Utilisateurs et ordinateurs Active Directory
.
Une fois les composants ajoutés dans la console, lorsqu'on clique pour la première fois sur DNS
, il faut indiquer sur quel serveur on souhaite administrer le DNS.
Enfin, on peut activer les fonctionnalités avancées de la console pour avoir accès à davantage de détails et de paramétrages possibles.
On peut maintenant administrer le serveur Seth comme n'importe quel serveur Active Directory, paramétrer des GPO par exemple :
Édition des propriétés d'un utilisateur
Dans la console, aller dans : Utilisateurs et ordinateurs Active Directory
→ <nom_du_domaine>
→ Users
.
Faire un clic droit sur l'utilisateur et cliquer sur Propriétés
.
Création d'une unité organisationnelle (OU)
Ajout d'un utilisateur à l'unité organisationnelle
Créer un nouvel utilisateur dans la colonne Actions
.
Donner un nom au nouvel utilisateur.
Le nouvel utilisateur apparaît dans la liste.
Création et affectation de la GPO
Dans Gestion des stratégies de groupes
, développer l'arborescence jusqu'à l'unité organisationnelle précédemment créée.
Créer un nouvel objet GPO.
Donner un nom au nouvel objet GPO.
Modifier l'objet GPO nouvellement créé.
Sélectionner Supprimer l'horloge de la zone de notification système.
L'heure n'apparaît plus dans la barre des tâches.