
Ange OUEGNIN
Technicien informatique
Administration serveur Windows
PRÉSENTATION :
afin de permettre aux collaborateurs du groupe GL d'accéder à notre système d'information nous leur créons un compte AD sur lequel va s'appliquer des droits (GPO) spécifiques à leurs services.
Ces GPO peuvent s'agir de la connexion aux bornes WiFi,
Nous exploitons 160 serveurs virtuels et 52 serveurs physiques.
Les 3/4 sont héberger en France.
NB pour des raison vous ne verrez pas les nom du serveur hébergeant note AD et sur lequel je montrerai une de mes situation en entreprise.
COMPÉTENCES ACQUISES :
A1.1.1 Analyse du cahier des charges d'un service à produire
A1.1.3 Étude des exigences liées à la qualité attendue
A1.2.2 Rédaction des spécifications techniques de la solution
A1.3.4 Déploiement d'un service
A1.4.1 Participation à un projet
A3.1.1 Proposition d'une solution d'infrastructure
A3.2.1 Installation et configuration d'éléments d'infrastructure
A3.3.1 Administration sur site ou à distance des éléments
A5.2.4 Étude d‘une technologie, d'un composant, d'un outil
Les étapes:
3 semaines avant l'arrivé d'un nouveau collaborateur dans le groupe, nous recevons une fiche de demande d'ouverture de compte AD.
Cette fiche doit fait état de validation par le gestionnaire du pole concerné (GL VENUES, GL EXIBITION ou LIVE-BY-GL).
Je vérifie la date d'entré et le type de contrat car l'ouverture du compte est possible que si le contrat a une durée minimum de 3 Mois.
Une fois toutes les conditions reunient et validées, je procède à la création du compte.
Sur l'AD, je me rends dans l'Unité d'organisation (OU) concerné par le collaborateur.
Exemple ci-dessous.

Une fois le compte créé je vais lui attribuer des alias pour permettre une synchronisation SMPT avec de compte AD avec le serveurs Exchange.

C'est quoi SMTP?:
Simple Mail Transfer Protocol (SMTP, littéralement « protocole simple de transfert de courrier ») est un protocole de communication utilisé pour transférer le courrier électronique (courriel) vers les serveurs de messagerie électronique.
Il est assez simple (comme son nom l'indique). On commence par spécifier l'expéditeur du message, puis le ou les destinataires d'un message, puis, en général après avoir vérifié leur existence, le corps du message est transféré. Il est possible de tester un serveur SMTP en utilisant la commande telnet sur le port 25 d'un serveur distant.
Sur chaque OU s'appliquent des GPO spécifique dès la création du compte, cependant il est parfois demandé l’ajout d'un droit en plus de ceux existant.
Dans ce cas, je vais ajouter le compte au groupe de sécurité concerné.
C'est quoi un GPO?:
Les stratégies de groupe (ou GPO pour group Policy) sont des fonctions de gestion centralisée de la famille Microsoft Windows. Elles permettent la gestion des ordinateurs et des utilisateurs dans un environnement Active Directory.

