Windows / AD
📚 Installation Windows Server 2022 — Active Directory DHCP DNS
Guide complet : installation, configuration réseau statique, rôle Active Directory (AD DS), DNS, DHCP, partages fichiers et vérifications post-déploiement.
Prérequis matériels
| Composant | Minimum | Recommandé (production) |
|---|---|---|
| CPU | 1,4 GHz 64-bit | 2+ cœurs, 2 GHz+ |
| RAM | 512 Mo (Core) / 2 Go (Desktop) | 16 Go+ selon les rôles |
| Disque système | 32 Go | SSD 100 Go+ |
| Réseau | Gigabit Ethernet | 2x Gigabit (redondance) |
| Edition | Windows Server 2022 Essentials | Standard ou Datacenter selon licences |
Étape 1 — Préparation et installation
1
Créer le support d'installation
Télécharger l'ISO Windows Server depuis le Microsoft Evaluation Center. Créer une clé USB bootable avec Rufus (GPT/UEFI). Vérifier le SHA256 de l'ISO.
2
Configurer le BIOS/UEFI
Activer Secure Boot, vérifier que le boot USB est en premier. Désactiver le Legacy/CSM si possible. Activer la virtualisation (VT-x/AMD-V) si le serveur hébergera des VMs.
3
Partitionnement
Créer une partition système de 80-100 Go pour l'OS. Laisser le reste pour les données ou configurer des volumes séparés (C: système, D: données, E: logs).
4
Choisir l'édition et le type
Choisir entre Server Core (CLI uniquement, recommandé) et Desktop Experience (avec GUI). Standard pour 2 VMs max, Datacenter pour VMs illimitées.
5
Installation
L'installation dure 15-30 min. Définir le mot de passe Administrateur local (complexité requise : maj, min, chiffre, spécial, 8 car. min).
Server Core vs Desktop Experience : Server Core (sans GUI) consomme moins de RAM, offre une surface d'attaque réduite et est recommandé en production. Administration possible via PowerShell, RSAT depuis un poste admin, ou Windows Admin Center.
Étape 2 — Configuration initiale post-installation
post-install-winserver.ps1
#Requires -RunAsAdministrator
# Configuration initiale Windows Server — A exécuter juste après installation
# ── Nom du serveur ────────────────────────────────────────────
Rename-Computer -NewName "SRV-AD-01" -Force
Write-Host "[OK] Serveur renommé en SRV-AD-01" -ForegroundColor Green
# ── Réseau statique ───────────────────────────────────────────
$NIC = Get-NetAdapter | Where-Object {$_.Status -eq "Up"} | Select-Object -First 1
New-NetIPAddress -InterfaceIndex $NIC.ifIndex `
-IPAddress "192.168.1.10" `
-PrefixLength 24 `
-DefaultGateway "192.168.1.254"
Set-DnsClientServerAddress -InterfaceIndex $NIC.ifIndex `
-ServerAddresses "192.168.1.10","192.168.1.11"
Write-Host "[OK] IP statique configurée : 192.168.1.10/24" -ForegroundColor Green
# ── Fuseau horaire ────────────────────────────────────────────
Set-TimeZone -Id "Romance Standard Time"
w32tm /resync /force | Out-Null
Write-Host "[OK] Fuseau horaire : Europe/Paris" -ForegroundColor Green
# ── Windows Update automatique ────────────────────────────────
Set-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update" `
-Name "AUOptions" -Value 4
# ── Désactiver IPv6 (si non utilisé) ─────────────────────────
Disable-NetAdapterBinding -Name $NIC.Name -ComponentID ms_tcpip6
Write-Host "[OK] IPv6 désactivé" -ForegroundColor Green
# ── Activer RDP ───────────────────────────────────────────────
Set-ItemProperty "HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server" fDenyTSConnections 0
Enable-NetFirewallRule -DisplayGroup "Bureau à distance"
Write-Host "[OK] RDP activé" -ForegroundColor Green
# ── Pare-feu : profil domaine strict ─────────────────────────
Set-NetFirewallProfile -Profile Domain -DefaultInboundAction Block -DefaultOutboundAction Allow
Write-Host "`n=== Configuration initiale terminée. Redémarrage recommandé. ===" -ForegroundColor CyanÉtape 3 — Installation du rôle Active Directory (AD DS)
install-adds.ps1
#Requires -RunAsAdministrator
# Installation et promotion en contrôleur de domaine
# ── Installer le rôle AD DS + outils ─────────────────────────
Install-WindowsFeature -Name AD-Domain-Services `
-IncludeManagementTools `
-IncludeAllSubFeature
Write-Host "[OK] Rôle AD DS installé" -ForegroundColor Green
# ── Installer DNS (requis pour AD) ───────────────────────────
Install-WindowsFeature -Name DNS -IncludeManagementTools
Write-Host "[OK] Rôle DNS installé" -ForegroundColor Green
# ── Créer une nouvelle forêt AD (premier DC) ─────────────────
$SafePass = ConvertTo-SecureString "SafeMode@2025!" -AsPlainText -Force
Install-ADDSForest `
-DomainName "entreprise.local" `
-DomainNetbiosName "ENTREPRISE" `
-ForestMode "WinThreshold" `
-DomainMode "WinThreshold" `
-InstallDns $true `
-DatabasePath "C:\Windows\NTDS" `
-LogPath "C:\Windows\NTDS" `
-SysvolPath "C:\Windows\SYSVOL" `
-SafeModeAdministratorPassword $SafePass `
-Force `
-NoRebootOnCompletion $false
# Le serveur redémarre automatiquement après la promotionÉtape 4 — Ajout de rôles serveur courants
install-roles.ps1
# Installer DHCP
Install-WindowsFeature DHCP -IncludeManagementTools
# Configurer le serveur DHCP (étendue principale)
Add-DhcpServerv4Scope `
-Name "LAN-Principal" `
-StartRange "192.168.1.100" `
-EndRange "192.168.1.200" `
-SubnetMask "255.255.255.0" `
-State "Active"
Set-DhcpServerv4OptionValue `
-ScopeId "192.168.1.0" `
-Router "192.168.1.254" `
-DnsServer "192.168.1.10" `
-DnsDomain "entreprise.local"
# Autoriser le DHCP dans AD
Add-DhcpServerInDC -DnsName "SRV-AD-01.entreprise.local"
# ── Installer IIS (si serveur web interne) ────────────────────
Install-WindowsFeature Web-Server -IncludeManagementTools
# ── Installer File Server (partages) ─────────────────────────
Install-WindowsFeature FS-FileServer
# Créer un partage réseau
New-SmbShare -Name "Partage" `
-Path "D:\Partage" `
-FullAccess "ENTREPRISE\Administrateurs" `
-ChangeAccess "ENTREPRISE\Utilisateurs" `
-ReadAccess "EVERYONE"
# ── Installer Print Server ────────────────────────────────────
Install-WindowsFeature Print-Server -IncludeManagementToolsÉtape 5 — Vérifications post-installation
verifications-ad.ps1
# Vérifier le domaine et AD
Get-ADDomain
Get-ADDomainController -Discover
# Tester la réplication AD
repadmin /showrepl
dcdiag /test:replications
# Vérifier le DNS AD
nslookup entreprise.local
Resolve-DnsName _ldap._tcp.entreprise.local -Type SRV
# Vérifier les services AD critiques
@("ADWS","DNS","KDC","Netlogon","NTDS","W32Time") | ForEach-Object {
$svc = Get-Service -Name $_
Write-Host "$_ : $($svc.Status)" -ForegroundColor $(if($svc.Status -eq "Running"){"Green"}else{"Red"})
}
# Voir les événements récents AD (erreurs/avertissements)
Get-EventLog -LogName "Directory Service" -EntryType Error,Warning -Newest 20 |
Select-Object TimeGenerated, Source, Message | Format-ListAprès installation : Changer immédiatement le mot de passe Administrateur local. Créer un compte administrateur du domaine dédié (ne pas utiliser le compte Administrator par défaut en production). Activer Windows Defender et configurer les mises à jour automatiques.
Ressources officielles Microsoft
Windows Server 2022 Eval
ISO d'évaluation gratuite 180 jours
Windows Server Docs
Documentation technique officielle Microsoft
PowerShell Docs
Référence complète des cmdlets PowerShell
Windows Admin Center
Interface web d'administration serveur gratuite
Microsoft Learn — AD DS
Cours officiels Active Directory gratuits
Sysinternals Suite
Outils de diagnostic Microsoft indispensables
Ajouter Les Fibrés à mes sources préférées
Retrouvez plus souvent nos guides dans vos résultats Google