Skip to content

Mise en place de l'active directory et du DNS sur Windows Server

Dans le cadre du projet d’infrastructure MILLENUITS, l’objectif de cette intervention Ă©tait de dĂ©ployer et de sĂ©curiser les services d’annuaire et de rĂ©solution de noms, cƓurs stratĂ©giques du systĂšme d’information. Le besoin initial consistait Ă  provisionner un nouveau contrĂŽleur de domaine (Windows Server 2019) capable de centraliser les identitĂ©s, de gĂ©rer les habilitations rĂ©seau et de structurer logiquement les ressources de l’entreprise. Le rĂ©sultat attendu est un environnement Active Directory (AD DS) et DNS pleinement fonctionnel, hautement sĂ©curisĂ©, et prĂȘt Ă  accueillir les postes clients ainsi que les stratĂ©gies de groupe (GPO) des diffĂ©rents services.

Pour mener Ă  bien cette mission, l’intervention a Ă©tĂ© dĂ©coupĂ©e en plusieurs phases clĂ©s :

  1. Provisionnement et configuration systĂšme (Nutanix) : CrĂ©ation de la machine virtuelle sur le cluster Nutanix avec intĂ©gration des pilotes matĂ©riels spĂ©cifiques (VirtIO) pour garantir la reconnaissance des disques et des interfaces. Le systĂšme a Ă©tĂ© configurĂ© avec un adressage IP statique sur le VLAN dĂ©diĂ©, suivi de la sĂ©curisation du compte Administrateur local (gĂ©nĂ©ration d’un mot de passe fort via un coffre-fort) et de l’activation du bureau Ă  distance (RDP) pour l’administration continue.

  2. DĂ©ploiement et sĂ©curisation des services AD DS et DNS : AprĂšs avoir standardisĂ© le nom d’hĂŽte du serveur (MN01), les binaires des services de domaine Active Directory ont Ă©tĂ© installĂ©s. Le serveur a ensuite Ă©tĂ© promu en tant que premier contrĂŽleur de domaine de la forĂȘt. Le service DNS, installĂ© conjointement, a fait l’objet d’un durcissement de sĂ©curitĂ© : la rĂ©cursivitĂ© a Ă©tĂ© totalement dĂ©sactivĂ©e via PowerShell afin de rĂ©duire la surface d’attaque et d’empĂȘcher les tentatives d’empoisonnement de cache ou d’amplification DNS.

  3. Structuration logique et crĂ©ation des habilitations : Afin de prĂ©parer l’application du principe de moindre privilĂšge, l’annuaire a Ă©tĂ© organisĂ© en UnitĂ©s d’Organisation (UO) correspondant aux dĂ©partements de l’entreprise, avec une protection active contre la suppression accidentelle. Des comptes utilisateurs standardisĂ©s (convention de nommage stricte) ont Ă©tĂ© créés, intĂ©grant une politique de sĂ©curitĂ© forçant le renouvellement du mot de passe dĂšs la premiĂšre connexion.

  4. Recette technique et tests d’intĂ©gration : Une validation exhaustive de l’infrastructure a Ă©tĂ© menĂ©e. Les flux rĂ©seaux ont Ă©tĂ© testĂ©s (routage local, NAT, accĂšs WAN). La santĂ© de l’Active Directory a Ă©tĂ© auditĂ©e via des diagnostics natifs vĂ©rifiant l’intĂ©gritĂ© de la base NTDS et la connectivitĂ©. Enfin, la rĂ©solution DNS interne et le processus d’intĂ©gration d’un poste client au domaine ont Ă©tĂ© validĂ©s avec succĂšs.

Sur le plan technique, l’avertissement classique de dĂ©lĂ©gation DNS lors de la promotion du domaine racine a Ă©tĂ© correctement identifiĂ© comme un comportement normal et ignorĂ© en toute sĂ©curitĂ©. De plus, l’intĂ©gration manuelle des pilotes VirtIO s’est avĂ©rĂ©e indispensable dĂšs la phase de post-installation pour garantir les performances I/O sur l’hyperviseur Nutanix.

🎓 CompĂ©tences BTS SIO (Épreuve E4) mobilisĂ©es

Section titled “🎓 CompĂ©tences BTS SIO (Épreuve E4) mobilisĂ©es”

Cette intervention technique a permis de mettre en pratique et de valider les compétences suivantes :

Compétence globale Sous-compétence Actions menées lors de la mission
1.5 Mettre à disposition un service Déployer un service Création de la VM sur Nutanix, configuration réseau (IP statique, VLAN), et installation suivie de la promotion du serveur en contrÎleur de domaine (rÎles AD DS et DNS).
1.1 GĂ©rer le patrimoine informatique Mettre en place les habilitations CrĂ©ation de l’arborescence Active Directory (UnitĂ©s d’Organisation), provisionnement des utilisateurs selon une nomenclature stricte et application d’une politique de mots de passe forcĂ©e Ă  la premiĂšre connexion.
1.1 GĂ©rer le patrimoine informatique Exploiter des rĂ©fĂ©rentiels, normes et standards Application des bonnes pratiques DevSecOps et d’administration systĂšme : dĂ©sactivation de la rĂ©cursivitĂ© DNS pour sĂ©curiser le serveur, nommage standardisĂ© du serveur (MN01), et sĂ©curisation du compte Administrateur local.
1.5 Mettre Ă  disposition un service RĂ©aliser les tests d’intĂ©gration ExĂ©cution d’un plan de recette structurĂ© : validation des flux rĂ©seau (ICMP, NAT), tests de santĂ© du domaine (outil dcdiag), vĂ©rification de la rĂ©solution DNS (nslookup) et test d’intĂ©gration d’un poste client.