> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/fr/active-directory/lab-setup.md).

# Laboratoire Active Directory

## Installation et configuration du contrôleur de domaine (DC)

#### 1. Installation de Windows Server

* Télécharger **Windows Server 2022** ISO

{% embed url="<https://www.microsoft.com/en-us/evalcenter/download-windows-server-2022>" %}

* Sélectionner **Windows Server 2022 Standard (évaluation)**

<figure><img src="/files/409b0f32f2733266a8c709e6e8b0574fa21767e9" alt=""><figcaption></figcaption></figure>

* Installer le système sur une machine virtuelle
* Installer **VMware Tools**

<figure><img src="/files/8abe841119920340be1458bed02701dbbfa51fa0" alt=""><figcaption></figcaption></figure>

#### 2. Configuration initiale

* Modifier **nom de la machine**

<figure><img src="/files/f04604b53e3bc4ca137b66500f94af61d17acf38" alt=""><figcaption></figcaption></figure>

* Configurer une **adresse IP statique**

<figure><img src="/files/20b5a9599f01dad9c8ab2f59493118c92caf37fc" alt=""><figcaption></figcaption></figure>

#### 3. Installation des rôles

* Installer le rôle :
  * **Services de domaine Active Directory (AD DS)**

<figure><img src="/files/a3ccf1b38827a37f74bfca97aa6fb1ecb4e0a8b9" alt=""><figcaption></figcaption></figure>

#### 4. Promotion en contrôleur de domaine

* Créez un **nouvelle forêt**
* Nom de domaine : `whoami.local`

<figure><img src="/files/d245dca8c1b36ace9be65dbb49e05822aaa68ce4" alt=""><figcaption></figcaption></figure>

* Redémarrez la machine virtuelle après la configuration

## Installation de machines Windows 10 dans le domaine

{% embed url="<https://software.download.prss.microsoft.com/dbazure/Win10_22H2_Spanish_x64v1.iso?t=8faab265-3c5c-460a-ae83-230703b31fd6&P1=1777739675&P2=601&P3=2&P4=ESZ9seUg91b93n2FgqYLYn08u1otAQpm6KUoqKs%2bPfI%2fRGyaR5gC6Z%2bpXtNfLTnRjZwTh0kYwqPjfq0n6jCpj9JH8gba3jIb3OHetCttHy4inx40XJRc7nvkHlJpxfz9q75MgH%2fJNsc3h9ONnCrJ16sUH9PmqmYXPYzSxRQ%2bVltoOyn%2bgWrRLvWlemNQ3BPk6GRx%2bMaFPHPxZcur%2bobP%2fa2%2bCe%2fnm4Ymh2fbIK4KS1e9mXZMCT4hNto6aLXUoAHE6mkoLtIJVAG0wXB%2bo3koJs%2f3Maq8OTxThJdmIAHaASjxSOdRRuqQzOzDiyjQBpmLtvodrW6VrbRBxNGZ9839Bg%3d%3d>" %}

#### 1. Création des machines

* Créez deux machines :
  * **WS01**
  * **WS02**

<figure><img src="/files/0491492b347525a3e22e5d746cc57e9daf428fa4" alt=""><figcaption></figcaption></figure>

#### 2. Configuration des machines

* Modifiez les noms des ordinateurs :
  * WS01
  * WS02

<figure><img src="/files/f866a6d96524be59d9babfa9feec6e7fc87b5b18" alt=""><figcaption></figcaption></figure>

Configurez l'adresse IP avec un DNS pointant vers le contrôleur de domaine :

* DNS : `172.16.0.100`

<figure><img src="/files/7cc9058bc32c75f99965159295716addf38cfe77" alt=""><figcaption></figcaption></figure>

* Modifiez **partage avancé** paramètres (réseau et découverte)

<figure><img src="/files/7a59e7a0f9400dae3e863140b2b5b5afa5350900" alt="" width="563"><figcaption></figcaption></figure>

#### 3. Création des utilisateurs

Dans le **Centre d'administration Active Directory**:

<figure><img src="/files/1d591bef46c6700fdcefa56aab49dc67845779aa" alt=""><figcaption></figcaption></figure>

Créez deux utilisateurs :

* user1
* user2

<figure><img src="/files/120570de1387d53038337527cb995ec3b9840e9a" alt=""><figcaption></figcaption></figure>

<figure><img src="/files/98a3b5d95a2fa86a707ec0740373ea142f258504" alt=""><figcaption></figcaption></figure>

#### 4. Intégration au domaine

* Allez à : **Accès professionnel ou scolaire**

<figure><img src="/files/5854b3bd84ba38198f8c2da9d6433ffd4c54771e" alt=""><figcaption></figcaption></figure>

* Choisissez : **Se connecter à un domaine**
* Entrez le nom de domaine : `whoami.local`
* Authentifiez-vous avec un compte de domaine

<figure><img src="/files/4596e4fb8649bedf0a4fef4ecc51711e41cec422" alt="" width="535"><figcaption></figcaption></figure>

## Fonctionnalités d’Active Directory : utilisateurs, groupes et UO

Dans **Utilisateurs et ordinateurs Active Directory**, vous pouvez gérer et modifier la configuration de la forêt et des objets.

<figure><img src="/files/8afd66cd0af031cfa8d3c5c680601d2ee4b02d61" alt="" width="466"><figcaption></figcaption></figure>

#### Gestion des utilisateurs et des UO

<figure><img src="/files/af7e9546c7aa3d278e37889f9aba0142f9d2b3b0" alt="" width="418"><figcaption></figcaption></figure>

#### Exemple : création d’un service

<figure><img src="/files/5449022a54e11e8c38a6ca23bfd9bcb0ec16d0e3" alt=""><figcaption></figcaption></figure>

Créer un **unité d’organisation (UO)**, par exemple :

* *Toulouse*
* Déplacez les utilisateurs existants dans cette UO pour organiser la structure.

<figure><img src="/files/cee1be44c2a277128e90e0db3be575103805698a" alt=""><figcaption></figcaption></figure>

#### Gestion des groupes

* Créez des groupes, par exemple :

  * **IT**

  Ajoutez les utilisateurs au groupe.

<figure><img src="/files/732e4cd5aea3f69e8ecf39bfa456eb831952f6d3" alt=""><figcaption></figcaption></figure>

Un groupe peut être **membre d’un autre groupe**.

* Exemple :
  * Le *IT* groupe peut être membre du *Administrators* groupe

Les utilisateurs héritent alors des **autorisations** du groupe parent.

<figure><img src="/files/67d03f4869ed726b9cec8e7df4a021d4dc30bf6b" alt=""><figcaption></figcaption></figure>

#### Gestion des GPO (objets de stratégie de groupe)

**GPO** vous permet de gérer les stratégies de configuration.

<figure><img src="/files/f2d9cbd0153ddd33614890b5fa7e9cd3c7c65212" alt=""><figcaption></figcaption></figure>

#### Création d’une GPO

* Allez à : **Gestion des stratégies de groupe**

<figure><img src="/files/72cf464bfa4f3706256245da4a55ee5d4cee9e35" alt="" width="475"><figcaption></figcaption></figure>

* Cliquez sur l’UO, par exemple **Toulouse**
* Créer une nouvelle **GPO**

<figure><img src="/files/9dea5fb3320866d7c961076e421e91d0574e4697" alt=""><figcaption></figcaption></figure>

* Modifier la stratégie

<figure><img src="/files/0941bb97323ce0e0c6fd57318efbdb63e930d158" alt=""><figcaption></figcaption></figure>

#### Types de stratégies

Les GPO peuvent être appliquées selon :

* **Utilisateur**
* **Ordinateur**

<figure><img src="/files/a666e9c0125b4e321024e928916fe69f76ebdac3" alt=""><figcaption></figcaption></figure>

#### Exemple : exécuter un script au début de la session

* Allez à : / **Configuration utilisateur → Paramètres Windows → Scripts (Ouverture de session)**
* Créez un `script.bat` fichier contenant le contenu

{% code overflow="wrap" %}

```bash
calc.exe
```

{% endcode %}

<figure><img src="/files/32c867f9a9ef1a0add93af7154dad8d505efd259" alt=""><figcaption></figcaption></figure>

Résultat : la calculatrice s’ouvre lorsque l’utilisateur se connecte.

<figure><img src="/files/4129bb253c0fbb5e6d2a3f19d8b6b60f745a4ad9" alt=""><figcaption></figcaption></figure>

#### Ressources partagées (SMB)

Création d’un partage

* Allez à : / **Gestionnaire de serveur → Services de fichiers et de stockage → Partages**

<figure><img src="/files/5fadf18dd25eda1f0e75b3b20e974eb1b92e0afe" alt=""><figcaption></figcaption></figure>

* Créez un nouveau partage SMB, par exemple :
  * Dossier local : `C:\Shares\it`
  * Chemin réseau : `//DC01/it`

<figure><img src="/files/86e0942e6db37258afa0d219d60c4404e0606c5f" alt=""><figcaption></figcaption></figure>

#### Montage automatique via GPO

Pour connecter automatiquement le partage :

<figure><img src="/files/0c637f51a41c58465ff3647b3639d7630571ed3e" alt=""><figcaption></figcaption></figure>

* Utilisez un script :

{% code overflow="wrap" %}

```bash
net use t: //172.16.0.100/it
```

{% endcode %}

<figure><img src="/files/0d341fc457801056c9436313d769ceb5a79239ea" alt=""><figcaption></figcaption></figure>

Résultat : le lecteur réseau apparaît automatiquement sur les postes de travail.

<figure><img src="/files/68a2ee3a00b912c82725f212e25871aa59474584" alt=""><figcaption></figcaption></figure>

#### Point de vigilance (sécurité)

Faites attention à ces dossiers :

* **NETLOGON**
* **SYSVOL**

<figure><img src="/files/a6175ae21d97d4aa1103e616591a33d7ff24bf57" alt=""><figcaption></figcaption></figure>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/fr/active-directory/lab-setup.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
