Pour le TP vous avez besoin d'une VM en Windows 2003 Server et d'une seconde machine configuré en controleur de domaine.
1. Installer votre seconde machine [Serveur2], nommer la machine avec votre propre nom de machine.
La machine doit être sur le réseau physique de la salle.
Sur le controleur de domaine Créer un compte User01 et un compte User01 , de quel groupe est il membre ?
2. Remplacer le DNS de [Serveur2] par l'adresse IP de votre controleur de domaine.
3. Changer le domaine de [Serveur2] par le domaine AD du [Serveur1]
et redémarrer la machine quand on vous le demande.
Quand le système demande un compte du domaine AD pour ajouter le serveur dans le domaine, rentrer les informations du compte User01.
4.Aprés le redémarrage de l'ordinateur [Serveur2] vérifier que l'on peut se connecter avec le compte User01 ou User02.
Est ce que User01 ou User02 peuvent modifier la date et l'heure du système ?
Est ce qu'ils peuvent changer la résolution d'écran ?
Est ce qu'ils peuvent écrire sur C: ou C:\Windows ou installer un logiciel ?
Essayer via le site Portableapps d'installer un navigateur comme Firefox ou Chrome ?
5.Essayer d'ouvrir une session locale sur le [Serveur1] avec le compte User01 ou User02 .
6. Créer dans le domaine AD un groupe TechSupport.
7.Vérifier sur le [serveur 1] qui est membre du groupe Adminstrateurs et Utilisateurs.
Quels permissions sont affectés à User01 ou User02 ?
8. Ajouter dans le groupe Administrateurs de [Serveur 1] le groupe TechSupport.
Ajouter User01 dans le groupe TechSupport
9. Vérifier les permissions affectés à notre utilisateurs.
10. Activer le bureau à distance sur les deux serveurs
Vérifier si le User01 peut se connecter en bureau distant sur les deux serveurs.
11. Ajouter le User01 dans le groupe Utlisateurs du bureau à distance du [Serveur1] et vérifier si le User01 peut se connecter en bureau distant sur cette machine.
12. Ajouter User01 dans le groupe AD Operateur de Serveur et vérifier si il peut se connecter sur le Controleur de Domaine en locale et en bureau à distance.
13. Ajouter User02 dans le groupe AD Utilisateurs du bureau distant et dans le groupe Operateur de Serveur et vérifier si il peut se connecter sur le Controleur de Domaine en locale et en bureau à distance.
14.