Table des matières
Description générale
Introduction
Le Cahier-01 du “Cours NethServer-301” décrit l'installation de RSAT (Remote Server Administration Tools) pour la gestion d'Active Directory.
But de ce cahier
Installer RSAT sur une station de travail Win-8.1 et Win-10.
Nous allons utiliser la machine virtuelle du
Cahier-08
: NethServer & Self Service Password du “Cours NethServer-201”.
Cours NethServer-101
Le Cours NethServer-101, se voulant une base solide pour la création d'un site de Commerce en ligne, comprend plusieurs cahiers:
- Cahier-01: → Les bases de Linux.
- Cahier-02: → Installation et configuration des logiciels prérequis sur le poste de travail.
- Cahier-03: → Création d'un Serveur NethServer virtuel.
- Cahier-04: → Serveur NethServer LOCAL & Let's Encrypt.
- Cahier-06: → Installation de WordPress.
- Cahier-07: → Installation de l'extension de sécurité Wordfence.
- Cahier-08: → WooCommerce, comptes chez Stripe et PayPal pour les paiements en ligne.
- Cahier-09: → Sauvegarde/restauration ou migration d'un site avec l'extension Duplicator.
- Cahier-10: → Serveur mandataire inversé.
- Cahier-11: → Sauvegarde/restauration avec BackupPC.
Cours NethServer-201
Le Cours NethServer-201 décrit l'installation et la configuration d'applications sur un Serveur NethServer.
- Cahier-201-01: → Dolibarr.
- Cahier-201-02: → Odoo-12.
- Cahier-201-03: → MediaWiki.
- Cahier-201-04: → DokuWiki.
- Cahier-201-05: → Moodle.
- Cahier-201-06: → Proxmox.
- Cahier-201-07: → Flectra.
- Cahier-201-08: → Self Service Password.
Cours NethServer-301
Le Cours NethServer-301 décrit l'annuaire Active Directory roulant sur un Serveur NethServer.
- Cahier-301-01: → RSAT (Remote Server Administration Tools).
- Cahier-301-02: → NethServer et migration de LDAP vers Active Directory.
- Cahier-301-03: → Active Directory & Self Service Password.
- Cahier-301-04: → Active Directory & jonction de stations.
Cours NethServer-301
Le Cours NethServer-301 décrit l'annuaire Active Directory roulant sur un Serveur NethServer.
- Cahier-301-01: → RSAT (Remote Server Administration Tools).
Logiciels
Tous les logiciels nécessaires sont du domaine public ou LIBRE sous licence GPL; ils ne coûtent pas un sou. Le seul achat nécessaire est l'obtention d'un nom de domaine au prix initial de $15 CAD et son renouvellement annuel d'environ $30 CAD.
But final
Après avoir suivi le Cours NethServer-101, vous posséderez un site de Commerce en ligne fiable et hautement sécuritaire. De plus, vous pourrez utiliser un clone de votre site, sur un Serveur NethServer virtuel roulant sur votre poste de travail, pour tester de nouvelles extensions et applications sans compromettre la sécurité ou l'intégrité de votre site en ligne.
Particularités de ce document
Notes au lecteur
* Les captures d'écrans ne sont que des références.
** Les informations écrites ont préséance sur celles retrouvées dans les captures d'écrans. Veillez vous référer aux différents tableaux lorsque ceux-ci sont présents.
*** Une capture d'écran avec une accentuation en magenta indique qu'il faut remplacer cette distinction par vos propres paramètres ou implique un choix laissé à votre appréciation.
Conventions
Manipulation, truc ou ruse pour se tirer d'embarras.
Une recommandation ou astuce.
Une note.
Une étape, note ou procédure à surveiller.
Paragraphe non complété ou non vérifié.
Danger pour la sécurité du système.
Toutes les commandes à la console ou à travers PuTTY sont précédées d'une invite qui est toujours présente.
[root@dorgee ~]# ping 10.10.10.75 -c1 PING 10.10.10.75 (10.10.10.75) 56(84) bytes of data. 64 bytes from 10.10.10.75: icmp_seq=1 ttl=64 time=1.63 ms --- 10.10.10.75 ping statistics --- 1 packets transmitted, 1 received, 0% packet loss, time 0ms rtt min/avg/max/mdev = 1.639/1.639/1.639/0.000 ms [root@dorgee ~]#
Commande à exécuter si ce n'est déjà fait.
Commande indiquée à titre d'information seulement.
À savoir
Serveur NethServer-7.6.1810
Le Serveur NethServer-7.6.1810 est un dérivé de la distribution Linux CentOS et est équivalent à CentOS-7.6.1810.
dorgee.micronator.org
- Serveur passerelle pour les connexions à l'Internet.
- Serveur DHCP pour tout le réseau LOCAL.
tchana.micronator-dev.org
Serveur virtuel LOCAL sous VirtualBox Version 6.0.4 r128413 (Qt5.6.2).
Poste de travail
- Windows-8.1 et Windows-10; on utilisera RSAT sur ces postes de travail.
- Windows-8.1 sera utilisé comme station d'administration pour tout ce document.
Éditeur de texte
Ne modifiez pas les fichiers avec des éditeurs de documents tels Notepad, TextEdit ou autres qui ajoutent une marque d'ordre d'octets (byte order marks) aux fichiers et qui casse le programme PHP. Utilisez plutôt un éditeur de code tel vi, vim, Notepad++, ou Atom. Ces éditeurs gèrent l'encodage des fichiers de manière appropriée; ils peuvent aussi être utilisés pour réparer les fichiers précédemment cassés par les autres éditeurs de documents.
Notepad++
Voir le Cahier-02: Installations & configurations des logiciels prérequis du “Cours NethServer-101” pour l'installation et la configuration de cet éditeur.
Description
Référence: https://notepad-plus-plus.org/.
Notepad++ est un éditeur de code source qui prend en charge plusieurs langages. Ce logiciel, codé en C++ avec STL et win32 api, a pour vocation de fournir un éditeur de code source de taille réduite mais très performant. En optimisant de nombreuses fonctions, tout en conservant une facilité d’utilisation et une certaine convivialité, Notepad++ contribue à la limitation des émissions de dioxyde de carbone dans le monde; en effet, en réduisant l’utilisation du CPU, la consommation d’énergie des ordinateurs chute considérablement, en conséquence de quoi, la terre est plus verte.
Site de téléchargement: https://notepad-plus-plus.org/downloads/.
Documentation
Guide pratique (1er août 2013): http://nliautaud.developpez.com/tutoriels/web/notepadplusplus-guide-pratique/.
Aide-mémoire des principales commande: https://drive.google.com/file/d/0B86nuTd5nMTKaENHcmliUC1kdnc/edit.
RSAT
Description
Les outils RSAT (Remote Server Administration Tools / Outils d’administration de serveur distant) permettent aux administrateurs informatiques de gérer à distance les rôles et les fonctionnalités de l'annusaire Active Dicrectory depuis un ordinateur Windows 10, Windows 8.1, Windows 8, Windows 7 ou Windows Vista.
Vous ne pouvez pas installer les outils RSAT sur les ordinateurs qui exécutent une édition familiale ou standard de Windows.
Vous pouvez installer les outils RSAT uniquement sur les éditions professionnelles ou entreprise du système d’exploitation Windows. À moins que la page de téléchargement ne précise explicitement que RSAT s’applique à une version bêta, préliminaire ou autre version anticipée de Windows, vous devez disposer de la version complète du système d’exploitation Windows pour installer et utiliser les outils d’administration de serveur distant. Bien que certains utilisateurs aient trouvé le moyen de “craquer” ou de pirater le programme d’installation de RSAT pour installer les outils d’administration de serveur distant sur des versions ou éditions non prises en charge de Windows, il s’agit là d’une infraction aux conditions de la licence utilisateur final de Windows.
L’installation des outils RSAT est similaire à l’installation d’Adminpak.msi
sur les ordinateurs Windows 2000 ou Windows XP. Il y a cependant une différence importante: sur Windows Vista et Windows 7, les outils sont automatiquement disponibles après le téléchargement et l’installation des outils RSAT. Vous devez activer les outils que vous voulez utiliser dans le Panneau de configuration. Pour ce faire, cliquez sur Démarrer → Panneau de configuration → Programmes et fonctionnalités → puis cliquez sur Activer ou désactiver des fonctionnalités Windows.
Dans les versions de RSAT pour Windows 10, Windows 8.1 et Windows 8, les outils sont à nouveau tous activés par défaut. Vous pouvez ouvrir Activer ou Désactiver des fonctionnalités Windows, pour désactiver les outils que vous ne souhaitez pas utiliser, de la même manière que celle pour Windows Vista et Windows 7.
Téléchargement
Windows-8.1 Pro: https://www.microsoft.com/fr-fr/download/details.aspx?id=39296. Fichier: Windows8.1-KB2693643-x64.msu
.
Windows-10 Pro: https://www.microsoft.com/fr-fr/download/details.aspx?id=45520.
Démarrer → Panneau de configuration → Système pour afficher la version de Windows-10.
Fichier: pour nous, ce sera WindowsTH-RSAT_WS2016-x64.msu
.
Windows-8.1 Pro
Avant l'installation, il est préférable de désactiver la mise à jour de Windows.
Démarrer → Panneau de configuration → Windows Update → Modifier les paramètres → Ajuster tel que ci-contre → OK.
Il est préférable de redémarrer, car Windows pourrait être en train de rechercher/appliquer des mises à jour.
Windows-10
Avant l'installation, il est préférable de désactiver la mise à jour de Windows.
C:\WINDOWS\system32 → clic droit sur ServerMaanager.exe → Envoyer vers → Bureau (créer un raccourci).
On réajuste les paramètres de mise à jour de Windows.
Victoire totale, hissons la bannière de la victoire.
Crédits
© 2019 RF-232
Auteur: Michel-André.
Remerciement: Tous les contributeurs GNU/GPL.
Intégré par: Michel-André Robillard CLP
Contact: michelandre at micronator.org
Répertoire de ce document: E:\000_DocPourRF232_general\RF-232_NethServer-301\RF-232_Cours_NethServer-301-01_RSAT_2019-12-22_20h03.odt.
Historique des modifications:
Version | Date | Commentaire | Auteur |
---|---|---|---|
0.0.1 | 2019-10-23 | Début. | M.-A. Robillard |
12345678901 | 12345678901 |
<html><hr style=“width:50%; margin: 0 auto;”></html>
AVIS DE NON-RESPONSABILITÉ
Ce document est uniquement destiné à informer. Les informations, ainsi que les contenus et fonctionnalités de ce document sont fournis sans engagement et peuvent être modifiés à tout moment. RF‑232 n'offre aucune garantie quant à l'actualité, la conformité, l'exhaustivité, la qualité et la durabilité des informations, contenus et fonctionnalités de ce document. L'accès et l'utilisation de ce document se font sous la seule responsabilité du lecteur ou de l'utilisateur.
RF‑232 ne peut être tenu pour responsable de dommages de quelque nature que ce soit, y compris des dommages directs ou indirects, ainsi que des dommages consécutifs résultant de l'accès ou de l'utilisation de ce document ou de son contenu.
Chaque internaute doit prendre toutes les mesures appropriées (mettre à jour régulièrement son logiciel antivirus, ne pas ouvrir des documents suspects de source douteuse ou non connue) de façon à protéger le contenu de son ordinateur de la contamination d'éventuels virus circulant sur la Toile.
Toute reproduction interdite Vous reconnaissez et acceptez que tout le contenu de ce document, incluant mais sans s’y limiter, le texte et les images, sont protégés par le droit d’auteur, les marques de commerce, les marques de service, les brevets, les secrets industriels et les autres droits de propriété intellectuelle. Sauf autorisation expresse de RF-232, vous acceptez de ne pas vendre, délivrer une licence, louer, modifier, distribuer, copier, reproduire, transmettre, afficher publiquement, exécuter en public, publier, adapter, éditer ou créer d’oeuvres dérivées de ce document et de son contenu.
Avertissement
Bien que nous utilisions ici un vocabulaire issu des techniques informatiques, nous ne prétendons nullement à la précision technique de tous nos propos dans ce domaine.
Référence: https://fr.wikipedia.org/wiki/Fully_qualified_domain_name.