Administrer Windows Server
Réponse AJAX

Création d'un utilisateur sous Windows 10

Nous allons créer, grâce à l'interface graphique, un utilisateur Windows local (local = il ne peut ouvrir une session que sur la machine elle-même, contrairement à un utilisateur du domaine).

Depuis le menu démarrer, lancez : Ajouter, modifier ou supprimer d'autres utilisateurs.

Cliquez sur Ajouter un autre utilisateur sur ce PC.

Si le compte d'utilisateur n'est pas lié à un compte Microsoft, cliquez sur Je ne dispose pas des informations de connexion de cette personne, puis sur Ajouter un utilisateur sans compte Microsoft.

Dans le champ Nom d'utilisateur, saisissez v_anonyme2. Choisissez un mot de passe (un vrai : il va rester strictement confidentiel et invisible).

Prenez un instant pour maudire le gars qui a inventé les questions de sécurité pour retrouver les mot de passe oubliés.

Ctrl-Alt-Supp (attention, vous êtes peut-être sur une machine virtuelle : utilisez alors la touche hôte), "Changer d'utilisateur", puis essayez de vous reconnecter à Windows 10 avec ce nouvel utilisateur.

Lancer l'invite de commande en tant qu'administrateur. Que vous faut-il pour continuer ?

Votre réponse n°1

Transformation d'un compte utilisateur en compte administrateur sous Windows 10

Notre nouvel utilisateur n'est donc pas administrateur ? Pas de problème...

Dans la fenêtre Paramètres Famille et autres utilisateurs, cliquez sur Changer le type de compte :

Dans la liste Type de compte, choisissez Administrateur puis validez.

Ctrl-Alt-Supp (attention, vous êtes peut-être sur une machine virtuelle : utilisez alors la touche hôte), "Changer d'utilisateur", puis essayez de vous reconnecter à Windows 10 avec ce nouvel utilisateur.

Lancer l'invite de commande en tant qu'administrateur. Que se passe-t-il ?

Votre réponse n°2

Création d'un utilisateur local sous Windows Server 2019

Nous allons créer, grâce à l'interface graphique, un utilisateur local Windows (local = il ne peut ouvrir une session que sur la machine elle-même, contrairement à un utilisateur du domaine).

Lancez votre Windows Server 2019.

Le cas échéant, lancez le gestionnaire de serveur (le mien ne se lance pas car j'ai décoché : Gérer Propriétés du Gestionnaire de serveur Ne pas démarrer automatiquement le Gestionnaire de serveur à l'ouverture de session.

Dans le Gestionnaire de serveur, lancez Outils Gestion de l'ordinateur.

Cliquez sur Utilisateurs et groupes locaux puis allez dans le dossier Utilisateurs

Cliquez sur Action Nouvel utilisateur...

Saisissez comme nom d'utilisateur : v_anonyme2, comme Nom complet : Visiteur Anonyme, décochez L'utilisateur doit changer de mot de passe à la prochaine ouverture de session, cochez Le mot de passe n'expire jamais (sinon vous êtes obligé de le changer au bout d'un mois). Créer puis Fermer.

Ctrl-Alt-Supp, changer d'utilisateur, essayez de vous conecter avec ce nouveau compte d'utilisateur.

Allez dans C:\Users (qui s'affiche dans la barre d'adresse : C:\Utilisateurs). Notez ici les dossiers qui s'y trouvent :

Votre réponse n°3

Création d'un groupe d'utilisateurs

On va créer un groupe d'utilisateurs Eleves et y rajouter notre nouvel utilisateur.

Reconnectez-vous à votre Windows Server 2019 en tant qu'administrateur.

Le cas échéant, lancez le gestionnaire de serveur.

Dans le Gestionnaire de serveur, lancez Outils Gestion de l'ordinateur.

Cliquez sur Utilisateurs et groupes locaux puis cette fois-ci allez dans le dossier Groupes.

Cliquez sur Action Nouveau groupe...

Saisissez le nom du groupe, sa description, et ajoutez-y votre nouvel utilisateur.

Cliquez sur Créer Fermer

Lancez la commande net localgroup eleves. Quel(s) est (sont) le(s) membre(s) du groupe Eleves ?

Votre réponse n°4

Création d'un dossier de base réseau (ou répertoire de travail réseau) pour l'utilisateur

Dans un premier temps, on va partager le dossier c:\wamp64\www, et le rendre accessible au groupe Eleves.

Dans le gestionnaire de fichiers, placez-vous dans le dossier c:\wamp64\www.

Accédez aux propriétés du dossier www.

Accédez à l'onglet Partage.

Cliquez sur Partager. La fenêtre suivante (partage sur les réseaux publics) ne nous intéresse pas (nous sommes en réseau privé, et non pas en réseau public comme chez McDonald's ou à l'hôtel !).

Reconnectez-vous avec l'utilisateur v_anonyme2

Accédez au gestionnaire de fichier et tapez l'adresse \\127.0.0.1. Que voyez-vous comme dossier(s) partagé(s) ?

Votre réponse n°5

Dans un deuxième temps, on va créer le répertoire de travail de notre nouvel utilisateur.

Retournez dans la Gestion de l'ordinateur et affichez les propriétés de l'utilisateur v_anonyme2.

Allez dans l'onglet Profil.

Choisissez : Connecter W: À \\(l'adresse IP de votre serveur)\www\v_anonyme2 puis validez :

Reconnectez-vous en tant que v_anonyme2, puis allez dans Ce PC. Quels sont les lettres de lecteur (C:, ...) dont vous disposez ?

Votre réponse n°6

Avez-vous les droits d'écriture dans W: (pour le savoir, essayez de créer un fichier ou un dossier) ?

Votre réponse n°7

Création d'un répertoire de partage de ressources pour le groupe Eleves

À l'instar de vos dossiers _Ressources et _Commun sur le réseau bts-sio.local, on va créer un dossier partagé pour le groupe Eleves.

Sur Windows Server 2019, créez un dossier c:\wamp64\www\shared.

Clic droit sur le dossier, Propriétés, puis cliquez sur l'onglet Partage.

Partagez le dossier en lecture/écriture avec le groupe Eleves :

Connectez-vous avec le compte v_anonyme2

Dans l'explorateur de fichiers, accédez au dossier serveur \\127.0.0.1. Que voyez-vous comme dossier(s) partagé(s) ? (ATTENTION : si vous n'avez pas W:, c'est probablement que vous avez basculé sur la session v_anonyme2déjà ouverte. Vous devez absolument redméarrer la session pour voir apparaître le partage).

Votre réponse n°8

Avez-vous le droit d'écriture dans le dossier shared ?

Votre réponse n°9

Transformer notre serveur en serveur de domaine Active Directory

Transformer notre serveur en serveur de domaine Active Directory permet aux utilisateurs de se connecter à partir de n'importe quel poste client qui a "rejoint le domaine", comme c'est le cas dans notre réseau bts-sio.local.

Dans Windows Server 2019, allez dans : Gestionnaire de serveur Gérer Ajouter des rôles et fonctionnalités

À l'étape Rôle de serveurs, choisissez Services AD DS (Active Directory Domain Services), puis Ajouter des fonctionnalités.

À l'étape suivante, Windows Server impose l'installation de fonctionnalités indispensables pour le bon fonctionnement de Services AD DS. Laissez tout coché et validez.

IMPORTANT : après l'installation, à l'étape finale 'Résultats', cliquez sur Promouvoir ce serveur en contrôleur de domaine :

Choisissez Ajouter une nouvelle forêt. Une forêt peut comporter plusieurs domaines, un domaine peut contenir plusieurs contrôleurs de domaine.

Saisissez le nom de votre domaine, par exemple ad-v_anonyme.local.

Suivant, suivant... Installer.

Création d'un utilisateur du domaine

Dans le Gestionnaire de serveur Outils, vous diposez maintenant de l'outil Utilisateurs et ordinateurs Active Directory, qui permet de gérer les utilisateurs et les ordinateurs du domaine.

Faire rejoindre le domaine à notre client Windows 10

Sur Windows 10 : Clic droit sur ce PC Propriétés Paramètre de nom, d'ordinateur, de domaine et de groupe de travail Modifier les paramètres...

Essayer d'ouvrir une session sous Windows 10, avec un utilisateur du domaine.

"Partage administratif" : accéder au disque dur par le réseau local

À partir de l'explorateur de fichiers sous Windows 10, essayez d'accéder à \\adresse IP du serveur\c$