Windows / AD

📚 Installation Windows Server 2022 — Active Directory DHCP DNS

Guide complet : installation, configuration réseau statique, rôle Active Directory (AD DS), DNS, DHCP, partages fichiers et vérifications post-déploiement.

Windows Server 2022Active DirectoryAD DSDNSDHCPPowerShellDCPromo

Prérequis matériels

ComposantMinimumRecommandé (production)
CPU1,4 GHz 64-bit2+ cœurs, 2 GHz+
RAM512 Mo (Core) / 2 Go (Desktop)16 Go+ selon les rôles
Disque système32 GoSSD 100 Go+
RéseauGigabit Ethernet2x Gigabit (redondance)
EditionWindows Server 2022 EssentialsStandard ou Datacenter selon licences

Étape 1 — Préparation et installation

1
Créer le support d'installation
Télécharger l'ISO Windows Server depuis le Microsoft Evaluation Center. Créer une clé USB bootable avec Rufus (GPT/UEFI). Vérifier le SHA256 de l'ISO.
2
Configurer le BIOS/UEFI
Activer Secure Boot, vérifier que le boot USB est en premier. Désactiver le Legacy/CSM si possible. Activer la virtualisation (VT-x/AMD-V) si le serveur hébergera des VMs.
3
Partitionnement
Créer une partition système de 80-100 Go pour l'OS. Laisser le reste pour les données ou configurer des volumes séparés (C: système, D: données, E: logs).
4
Choisir l'édition et le type
Choisir entre Server Core (CLI uniquement, recommandé) et Desktop Experience (avec GUI). Standard pour 2 VMs max, Datacenter pour VMs illimitées.
5
Installation
L'installation dure 15-30 min. Définir le mot de passe Administrateur local (complexité requise : maj, min, chiffre, spécial, 8 car. min).
ℹ️
Server Core vs Desktop Experience : Server Core (sans GUI) consomme moins de RAM, offre une surface d'attaque réduite et est recommandé en production. Administration possible via PowerShell, RSAT depuis un poste admin, ou Windows Admin Center.

Étape 2 — Configuration initiale post-installation

post-install-winserver.ps1
#Requires -RunAsAdministrator
# Configuration initiale Windows Server — A exécuter juste après installation

# ── Nom du serveur ────────────────────────────────────────────
Rename-Computer -NewName "SRV-AD-01" -Force
Write-Host "[OK] Serveur renommé en SRV-AD-01" -ForegroundColor Green

# ── Réseau statique ───────────────────────────────────────────
$NIC = Get-NetAdapter | Where-Object {$_.Status -eq "Up"} | Select-Object -First 1
New-NetIPAddress -InterfaceIndex $NIC.ifIndex `
    -IPAddress     "192.168.1.10" `
    -PrefixLength  24 `
    -DefaultGateway "192.168.1.254"
Set-DnsClientServerAddress -InterfaceIndex $NIC.ifIndex `
    -ServerAddresses "192.168.1.10","192.168.1.11"
Write-Host "[OK] IP statique configurée : 192.168.1.10/24" -ForegroundColor Green

# ── Fuseau horaire ────────────────────────────────────────────
Set-TimeZone -Id "Romance Standard Time"
w32tm /resync /force | Out-Null
Write-Host "[OK] Fuseau horaire : Europe/Paris" -ForegroundColor Green

# ── Windows Update automatique ────────────────────────────────
Set-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update" `
    -Name "AUOptions" -Value 4

# ── Désactiver IPv6 (si non utilisé) ─────────────────────────
Disable-NetAdapterBinding -Name $NIC.Name -ComponentID ms_tcpip6
Write-Host "[OK] IPv6 désactivé" -ForegroundColor Green

# ── Activer RDP ───────────────────────────────────────────────
Set-ItemProperty "HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server" fDenyTSConnections 0
Enable-NetFirewallRule -DisplayGroup "Bureau à distance"
Write-Host "[OK] RDP activé" -ForegroundColor Green

# ── Pare-feu : profil domaine strict ─────────────────────────
Set-NetFirewallProfile -Profile Domain -DefaultInboundAction Block -DefaultOutboundAction Allow

Write-Host "`n=== Configuration initiale terminée. Redémarrage recommandé. ===" -ForegroundColor Cyan

Étape 3 — Installation du rôle Active Directory (AD DS)

install-adds.ps1
#Requires -RunAsAdministrator
# Installation et promotion en contrôleur de domaine

# ── Installer le rôle AD DS + outils ─────────────────────────
Install-WindowsFeature -Name AD-Domain-Services `
    -IncludeManagementTools `
    -IncludeAllSubFeature
Write-Host "[OK] Rôle AD DS installé" -ForegroundColor Green

# ── Installer DNS (requis pour AD) ───────────────────────────
Install-WindowsFeature -Name DNS -IncludeManagementTools
Write-Host "[OK] Rôle DNS installé" -ForegroundColor Green

# ── Créer une nouvelle forêt AD (premier DC) ─────────────────
$SafePass = ConvertTo-SecureString "SafeMode@2025!" -AsPlainText -Force

Install-ADDSForest `
    -DomainName            "entreprise.local" `
    -DomainNetbiosName     "ENTREPRISE" `
    -ForestMode            "WinThreshold" `
    -DomainMode            "WinThreshold" `
    -InstallDns            $true `
    -DatabasePath          "C:\Windows\NTDS" `
    -LogPath               "C:\Windows\NTDS" `
    -SysvolPath            "C:\Windows\SYSVOL" `
    -SafeModeAdministratorPassword $SafePass `
    -Force `
    -NoRebootOnCompletion  $false

# Le serveur redémarre automatiquement après la promotion

Étape 4 — Ajout de rôles serveur courants

install-roles.ps1
# Installer DHCP
Install-WindowsFeature DHCP -IncludeManagementTools

# Configurer le serveur DHCP (étendue principale)
Add-DhcpServerv4Scope `
    -Name          "LAN-Principal" `
    -StartRange    "192.168.1.100" `
    -EndRange      "192.168.1.200" `
    -SubnetMask    "255.255.255.0" `
    -State         "Active"

Set-DhcpServerv4OptionValue `
    -ScopeId "192.168.1.0" `
    -Router  "192.168.1.254" `
    -DnsServer "192.168.1.10" `
    -DnsDomain "entreprise.local"

# Autoriser le DHCP dans AD
Add-DhcpServerInDC -DnsName "SRV-AD-01.entreprise.local"

# ── Installer IIS (si serveur web interne) ────────────────────
Install-WindowsFeature Web-Server -IncludeManagementTools

# ── Installer File Server (partages) ─────────────────────────
Install-WindowsFeature FS-FileServer

# Créer un partage réseau
New-SmbShare -Name "Partage" `
    -Path "D:\Partage" `
    -FullAccess "ENTREPRISE\Administrateurs" `
    -ChangeAccess "ENTREPRISE\Utilisateurs" `
    -ReadAccess "EVERYONE"

# ── Installer Print Server ────────────────────────────────────
Install-WindowsFeature Print-Server -IncludeManagementTools

Étape 5 — Vérifications post-installation

verifications-ad.ps1
# Vérifier le domaine et AD
Get-ADDomain
Get-ADDomainController -Discover

# Tester la réplication AD
repadmin /showrepl
dcdiag /test:replications

# Vérifier le DNS AD
nslookup entreprise.local
Resolve-DnsName _ldap._tcp.entreprise.local -Type SRV

# Vérifier les services AD critiques
@("ADWS","DNS","KDC","Netlogon","NTDS","W32Time") | ForEach-Object {
    $svc = Get-Service -Name $_
    Write-Host "$_ : $($svc.Status)" -ForegroundColor $(if($svc.Status -eq "Running"){"Green"}else{"Red"})
}

# Voir les événements récents AD (erreurs/avertissements)
Get-EventLog -LogName "Directory Service" -EntryType Error,Warning -Newest 20 |
    Select-Object TimeGenerated, Source, Message | Format-List
💡
Après installation : Changer immédiatement le mot de passe Administrateur local. Créer un compte administrateur du domaine dédié (ne pas utiliser le compte Administrator par défaut en production). Activer Windows Defender et configurer les mises à jour automatiques.
Ajouter Les Fibrés à mes sources préférées
Retrouvez plus souvent nos guides dans vos résultats Google