{"id":1077,"date":"2026-09-23T15:18:29","date_gmt":"2026-09-23T13:18:29","guid":{"rendered":"https:\/\/procyb.fr\/?p=1077"},"modified":"2026-09-23T16:56:15","modified_gmt":"2026-09-23T14:56:15","slug":"installer-et-configurer-un-domaine-active-directory-sous-windows-server-2025","status":"publish","type":"post","link":"https:\/\/procyb.fr\/index.php\/2026\/09\/23\/installer-et-configurer-un-domaine-active-directory-sous-windows-server-2025\/","title":{"rendered":"Installer et configurer un domaine Active Directory sous Windows Server 2025"},"content":{"rendered":"\n<div class=\"wp-block-group is-layout-constrained wp-block-group-is-layout-constrained\">\n<h2 class=\"wp-block-heading\">\ud83c\udfaf OBJECTIF<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Ce tutoriel pr\u00e9sente la mise en place d\u2019un domaine Active Directory sous Windows Server 2025, depuis la pr\u00e9paration du serveur jusqu\u2019\u00e0 l\u2019int\u00e9gration d\u2019un poste Windows au domaine.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">L\u2019objectif est d\u2019obtenir un environnement Active Directory fonctionnel permettant de centraliser l\u2019authentification des utilisateurs et l\u2019administration des postes. Cet environnement servira \u00e9galement de base pour de futurs tutoriels consacr\u00e9s notamment aux strat\u00e9gies de groupe (GPO), \u00e0 PowerShell et \u00e0 la s\u00e9curisation d\u2019Active Directory.<\/p>\n<\/div>\n\n\n\n<div class=\"wp-block-group is-layout-constrained wp-block-group-is-layout-constrained\" style=\"margin-top:var(--wp--preset--spacing--60)\">\n<h2 class=\"wp-block-heading\">\ud83c\udfd7\ufe0f ENVIRONNEMENT<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Ce tutoriel s\u2019appuie sur un environnement de laboratoire virtualis\u00e9. Les adresses IP et noms utilis\u00e9s sont donn\u00e9s \u00e0 titre d\u2019exemple et doivent \u00eatre adapt\u00e9s \u00e0 votre infrastructure.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><thead><tr><th>PARAM\u00c8TRE<\/th><th>VALEUR<\/th><\/tr><\/thead><tbody><tr><td>Syst\u00e8me<\/td><td>Windows Server 2025<\/td><\/tr><tr><td>Nom du serveur<\/td><td><code>DC01<\/code><\/td><\/tr><tr><td>Domaine Active Directory<\/td><td><code>ad.procyb.fr<\/code><\/td><\/tr><tr><td>Nom NetBIOS<\/td><td><code>PROCYB<\/code><\/td><\/tr><tr><td>Adresse IPv4<\/td><td><code>192.168.1.10\/24<\/code><\/td><\/tr><tr><td>Passerelle<\/td><td><code>192.168.1.254<\/code><\/td><\/tr><tr><td>Serveur DNS<\/td><td><code>192.168.1.10<\/code><\/td><\/tr><tr><td>Poste client<\/td><td>Windows 11 Professionnel<\/td><\/tr><\/tbody><\/table><\/figure>\n<\/div>\n\n\n\n<div class=\"wp-block-group is-layout-constrained wp-block-group-is-layout-constrained\">\n<h2 class=\"wp-block-heading\">\ud83d\udccb PR\u00c9REQUIS<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Avant de commencer l\u2019installation d\u2019Active Directory, assurez-vous de disposer des \u00e9l\u00e9ments suivants :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Une machine physique ou virtuelle ex\u00e9cutant <strong>Windows Server 202<\/strong>5.<\/li>\n\n\n\n<li>Un compte disposant des <strong>droits d\u2019administrateur local <\/strong>sur le serveur.<\/li>\n\n\n\n<li>Une<strong> adresse IPv4 fixe<\/strong> disponible pour le contr\u00f4leur de domaine.<\/li>\n\n\n\n<li>Une connectivit\u00e9 r\u00e9seau fonctionnelle.<\/li>\n\n\n\n<li>Un acc\u00e8s \u00e0 Internet pour effectuer les mises \u00e0 jour du serveur.<\/li>\n\n\n\n<li>Un poste sous <strong>Windows 11 Professionnel <\/strong>pour tester l\u2019int\u00e9gration au domaine.<\/li>\n<\/ul>\n<\/div>\n\n\n\n<div class=\"wp-block-group is-layout-constrained wp-block-group-is-layout-constrained\">\n<h2 class=\"wp-block-heading\">1. PR\u00c9PARER LE SERVEUR<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Avant d\u2019installer le r\u00f4le Active Directory Domain Services (AD DS), le serveur doit \u00eatre correctement pr\u00e9par\u00e9. Nous allons v\u00e9rifier les mises \u00e0 jour, d\u00e9finir une adresse IP statique et attribuer un nom explicite au serveur.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">1.1 Renommer le serveur<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Un contr\u00f4leur de domaine doit disposer d\u2019un nom explicite et stable. Dans cet exemple, le serveur sera nomm\u00e9 <code>DC01<\/code>. Le renommage doit \u00eatre effectu\u00e9 avant l\u2019installation d\u2019Active Directory.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Depuis l\u2019interface graphique<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Ouvrez le <strong>Gestionnaire de serveur<\/strong>, s\u00e9lectionnez <strong>Serveur local<\/strong>, puis cliquez sur le nom actuel de l\u2019ordinateur.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dans la fen\u00eatre <strong>Propri\u00e9t\u00e9s syst\u00e8me<\/strong>, cliquez sur <strong>Modifier<\/strong>, saisissez <code>DC01<\/code> dans le champ <strong>Nom de l\u2019ordinateur<\/strong>, puis validez.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Un red\u00e9marrage du serveur est n\u00e9cessaire pour appliquer le nouveau nom.<\/strong><\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Avec PowerShell<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">La m\u00eame op\u00e9ration peut \u00eatre r\u00e9alis\u00e9e depuis une console PowerShell ex\u00e9cut\u00e9e en tant qu\u2019administrateur :<\/p>\n\n\n\n<pre class=\"wp-block-code procyb-code has-large-font-size\"><code>Rename-Computer -NewName \"DC01\" -Restart<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Le param\u00e8tre <code>-Restart<\/code> red\u00e9marre automatiquement le serveur apr\u00e8s son renommage.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">V\u00e9rification<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Apr\u00e8s le red\u00e9marrage, ouvrez PowerShell et v\u00e9rifiez le nom du serveur :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>hostname<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Le r\u00e9sultat doit correspondre au nom d\u00e9fini pr\u00e9c\u00e9demment :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>DC01<\/code><\/pre>\n\n\n\n<h3 class=\"wp-block-heading\">1.2 Configurer une adresse IP statique<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Un contr\u00f4leur de domaine doit disposer d\u2019une adresse IP fixe. Une modification de son adresse pourrait perturber la r\u00e9solution DNS et emp\u00eacher les postes clients de localiser correctement les services Active Directory.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dans notre environnement de d\u00e9monstration, le serveur <code>DC01<\/code> utilisera la configuration r\u00e9seau suivante :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Adresse IPv4 :<\/strong> <code>192.168.1.10<\/code><\/li>\n\n\n\n<li><strong>Masque de sous-r\u00e9seau :<\/strong> <code>255.255.255.0<\/code> (<code>\/24<\/code>)<\/li>\n\n\n\n<li><strong>Passerelle par d\u00e9faut :<\/strong> <code>192.168.1.254<\/code><\/li>\n\n\n\n<li><strong>Serveur DNS pr\u00e9f\u00e9r\u00e9 :<\/strong> <code>192.168.1.10<\/code><\/li>\n<\/ul>\n\n\n\n<h4 class=\"wp-block-heading\"><strong>Pourquoi le DNS est-il important ?<\/strong><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Active Directory s\u2019appuie fortement sur le service DNS pour permettre aux postes clients et aux serveurs de localiser les contr\u00f4leurs de domaine et les diff\u00e9rents services du domaine.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Une fois le contr\u00f4leur de domaine install\u00e9, <code>DC01<\/code> h\u00e9bergera \u00e9galement le service DNS. Il utilisera donc sa propre adresse IP (<code>192.168.1.10<\/code>) comme serveur DNS.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Les postes membres du domaine devront \u00e9galement utiliser le serveur DNS Active Directory comme serveur DNS principal. Utiliser directement un DNS public ou celui du routeur pourrait emp\u00eacher la r\u00e9solution correcte des ressources du domaine.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><strong>Depuis l\u2019interface graphique<\/strong><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Ouvrez le <strong>Gestionnaire de serveur<\/strong>, s\u00e9lectionnez <strong>Serveur local<\/strong>, puis cliquez sur l\u2019interface r\u00e9seau associ\u00e9e au serveur.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ouvrez les <strong>Propri\u00e9t\u00e9s<\/strong> de la carte r\u00e9seau, s\u00e9lectionnez <strong>Protocole Internet version 4 (TCP\/IPv4)<\/strong>, puis cliquez sur <strong>Propri\u00e9t\u00e9s<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">S\u00e9lectionnez <strong>Utiliser l\u2019adresse IP suivante<\/strong>, puis renseignez les param\u00e8tres r\u00e9seau d\u00e9finis pr\u00e9c\u00e9demment.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large is-resized\"><img data-recalc-dims=\"1\" loading=\"lazy\" decoding=\"async\" width=\"915\" height=\"1024\" src=\"https:\/\/i0.wp.com\/procyb.fr\/wp-content\/uploads\/2026\/09\/Image-Codex-22-sept.-2026-11_18_09.png?resize=915%2C1024&#038;ssl=1\" alt=\"\" class=\"wp-image-1101\" style=\"width:420px;height:auto\" srcset=\"https:\/\/i0.wp.com\/procyb.fr\/wp-content\/uploads\/2026\/09\/Image-Codex-22-sept.-2026-11_18_09.png?resize=915%2C1024&amp;ssl=1 915w, https:\/\/i0.wp.com\/procyb.fr\/wp-content\/uploads\/2026\/09\/Image-Codex-22-sept.-2026-11_18_09.png?resize=268%2C300&amp;ssl=1 268w, https:\/\/i0.wp.com\/procyb.fr\/wp-content\/uploads\/2026\/09\/Image-Codex-22-sept.-2026-11_18_09.png?resize=768%2C859&amp;ssl=1 768w, https:\/\/i0.wp.com\/procyb.fr\/wp-content\/uploads\/2026\/09\/Image-Codex-22-sept.-2026-11_18_09.png?resize=764%2C855&amp;ssl=1 764w, https:\/\/i0.wp.com\/procyb.fr\/wp-content\/uploads\/2026\/09\/Image-Codex-22-sept.-2026-11_18_09.png?w=1186&amp;ssl=1 1186w\" sizes=\"auto, (max-width: 915px) 100vw, 915px\" \/><\/figure>\n\n\n\n<h4 class=\"wp-block-heading\"><strong>Avec PowerShell<\/strong><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">La configuration r\u00e9seau peut \u00e9galement \u00eatre r\u00e9alis\u00e9e avec PowerShell. Commencez par identifier le nom de l\u2019interface r\u00e9seau :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>Get-NetAdapter<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Rep\u00e9rez l\u2019interface r\u00e9seau utilis\u00e9e par le serveur. Dans cet exemple, elle est nomm\u00e9e <code>Ethernet<\/code>.<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>New-NetIPAddress -InterfaceAlias \"Ethernet\" `\n    -IPAddress 192.168.1.10 `\n    -PrefixLength 24 `\n    -DefaultGateway 192.168.1.254<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Configurez ensuite l\u2019adresse du serveur DNS :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>Set-DnsClientServerAddress -InterfaceAlias \"Ethernet\" `\n    -ServerAddresses 192.168.1.10<\/code><\/pre>\n\n\n\n<h4 class=\"wp-block-heading\">V\u00e9rification<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">V\u00e9rifiez la configuration r\u00e9seau appliqu\u00e9e au serveur :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>ipconfig \/all<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">V\u00e9rifiez notamment que l\u2019adresse IPv4, la passerelle par d\u00e9faut et le serveur DNS correspondent \u00e0 la configuration d\u00e9finie pr\u00e9c\u00e9demment.<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>ping 192.168.1.254<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Une r\u00e9ponse de la passerelle permet de confirmer la connectivit\u00e9 entre le serveur et le r\u00e9seau local.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">\u00c0 ce stade<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Le serveur utilise d\u00e9sormais <code>192.168.1.10<\/code>, c\u2019est-\u00e0-dire sa propre adresse IP, comme serveur DNS. Cependant, le r\u00f4le DNS n\u2019est pas encore install\u00e9.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La r\u00e9solution DNS ne sera donc pleinement op\u00e9rationnelle qu\u2019apr\u00e8s l\u2019installation d\u2019Active Directory Domain Services et du r\u00f4le DNS dans les \u00e9tapes suivantes.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>1.3 Mettre \u00e0 jour Windows Server<\/strong><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Avant d\u2019installer Active Directory Domain Services, il est recommand\u00e9 de mettre \u00e0 jour Windows Server afin de disposer des derniers correctifs de s\u00e9curit\u00e9 et de stabilit\u00e9.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><strong>Depuis l\u2019interface graphique<\/strong><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Ouvrez <strong>Param\u00e8tres \u2192 Mise \u00e0 jour et s\u00e9curit\u00e9 \u2192 Windows Update<\/strong>, puis cliquez sur <strong>Rechercher des mises \u00e0 jour<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Installez les mises \u00e0 jour disponibles et red\u00e9marrez le serveur si Windows le demande.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">V\u00e9rification<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Apr\u00e8s le red\u00e9marrage \u00e9ventuel du serveur, retournez dans <strong>Windows Update<\/strong> et v\u00e9rifiez qu\u2019aucune mise \u00e0 jour importante ne reste en attente.<\/p>\n<\/div>\n\n\n\n<div class=\"wp-block-group is-layout-constrained wp-block-group-is-layout-constrained\" style=\"margin-top:50px;margin-bottom:50px\">\n<h2 class=\"wp-block-heading\"><strong>2. INSTALLER ACTIVE DIRECTORY DOMAIN SERVICES (AD DS)<\/strong>.<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Active Directory Domain Services (AD DS) est le r\u00f4le Windows Server permettant de mettre en place un domaine Active Directory. Il assure notamment la gestion centralis\u00e9e des utilisateurs, des ordinateurs, des groupes et de l\u2019authentification au sein du domaine.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dans cette \u00e9tape, nous allons installer le r\u00f4le AD DS sur le serveur <code>DC01<\/code>. La cr\u00e9ation du domaine <code>ad.procyb.fr<\/code> sera r\u00e9alis\u00e9e dans l\u2019\u00e9tape suivante lors de la promotion du serveur en contr\u00f4leur de domaine.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">2.1 Installer le r\u00f4le AD DS<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Le r\u00f4le peut \u00eatre install\u00e9 depuis le Gestionnaire de serveur ou directement avec PowerShell.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><strong>Depuis l\u2019interface graphique<\/strong><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Ouvrez le <strong>Gestionnaire de serveur<\/strong>, puis s\u00e9lectionnez <strong>G\u00e9rer \u2192 Ajouter des r\u00f4les et fonctionnalit\u00e9s<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dans l\u2019assistant, s\u00e9lectionnez <strong>Installation bas\u00e9e sur un r\u00f4le ou une fonctionnalit\u00e9<\/strong>, puis choisissez le serveur <code>DC01<\/code>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dans la liste des r\u00f4les disponibles, cochez <strong>Services AD DS (Active Directory Domain Services)<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Lorsque Windows propose d\u2019ajouter les fonctionnalit\u00e9s n\u00e9cessaires au fonctionnement d\u2019AD DS, cliquez sur <strong>Ajouter des fonctionnalit\u00e9s<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cliquez sur <strong>Suivant<\/strong> jusqu\u2019\u00e0 l\u2019\u00e9cran de confirmation, puis sur <strong>Installer<\/strong> pour lancer l\u2019installation du r\u00f4le.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img data-recalc-dims=\"1\" loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"731\" src=\"https:\/\/i0.wp.com\/procyb.fr\/wp-content\/uploads\/2026\/09\/Image-Codex-22-sept.-2026-11_41_13.png?resize=1024%2C731&#038;ssl=1\" alt=\"\" class=\"wp-image-1106\" srcset=\"https:\/\/i0.wp.com\/procyb.fr\/wp-content\/uploads\/2026\/09\/Image-Codex-22-sept.-2026-11_41_13.png?resize=1024%2C731&amp;ssl=1 1024w, https:\/\/i0.wp.com\/procyb.fr\/wp-content\/uploads\/2026\/09\/Image-Codex-22-sept.-2026-11_41_13.png?resize=300%2C214&amp;ssl=1 300w, https:\/\/i0.wp.com\/procyb.fr\/wp-content\/uploads\/2026\/09\/Image-Codex-22-sept.-2026-11_41_13.png?resize=768%2C549&amp;ssl=1 768w, https:\/\/i0.wp.com\/procyb.fr\/wp-content\/uploads\/2026\/09\/Image-Codex-22-sept.-2026-11_41_13.png?resize=1140%2C814&amp;ssl=1 1140w, https:\/\/i0.wp.com\/procyb.fr\/wp-content\/uploads\/2026\/09\/Image-Codex-22-sept.-2026-11_41_13.png?w=1484&amp;ssl=1 1484w\" sizes=\"auto, (max-width: 1000px) 100vw, 1000px\" \/><\/figure>\n\n\n\n<h4 class=\"wp-block-heading\"><strong>Avec PowerShell<\/strong><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Le r\u00f4le AD DS peut \u00e9galement \u00eatre install\u00e9 directement depuis une console PowerShell ex\u00e9cut\u00e9e en tant qu\u2019administrateur.<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>Install-WindowsFeature -Name AD-Domain-Services -IncludeManagementTools<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Le param\u00e8tre <code>-IncludeManagementTools<\/code> installe \u00e9galement les outils d\u2019administration n\u00e9cessaires \u00e0 la gestion d\u2019Active Directory.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">V\u00e9rification<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">V\u00e9rifiez que le r\u00f4le Active Directory Domain Services est correctement install\u00e9 :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>Get-WindowsFeature -Name AD-Domain-Services<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">La colonne <strong>Install State<\/strong> doit indiquer <code>Installed<\/code>, confirmant que le r\u00f4le AD DS est install\u00e9 sur le serveur.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">L\u2019installation du r\u00f4le AD DS ne transforme pas encore <code>DC01<\/code> en contr\u00f4leur de domaine. Le serveur doit maintenant \u00eatre <strong>promu en contr\u00f4leur de domaine<\/strong> afin de cr\u00e9er la nouvelle for\u00eat Active Directory <code>ad.procyb.fr<\/code>.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>2.2 Promouvoir le serveur en contr\u00f4leur de domaine<\/strong><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Le r\u00f4le AD DS est d\u00e9sormais install\u00e9, mais le serveur <code>DC01<\/code> n\u2019est pas encore contr\u00f4leur de domaine. Il doit maintenant \u00eatre promu afin de cr\u00e9er la for\u00eat Active Directory et le domaine <code>ad.procyb.fr<\/code>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Comme il s\u2019agit du premier contr\u00f4leur de domaine de notre environnement, nous allons cr\u00e9er une <strong>nouvelle for\u00eat Active Directory<\/strong>.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><strong>Depuis l\u2019interface graphique<\/strong><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Dans le <strong>Gestionnaire de serveur<\/strong>, cliquez sur l\u2019ic\u00f4ne de notification situ\u00e9e en haut \u00e0 droite, puis s\u00e9lectionnez <strong>Promouvoir ce serveur en contr\u00f4leur de domaine<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dans l\u2019assistant <strong>Configuration des services de domaine Active Directory<\/strong>, s\u00e9lectionnez <strong>Ajouter une nouvelle for\u00eat<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dans le champ <strong>Nom de domaine racine<\/strong>, saisissez <code>ad.procyb.fr<\/code>, puis cliquez sur <strong>Suivant<\/strong>.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img data-recalc-dims=\"1\" loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"752\" src=\"https:\/\/i0.wp.com\/procyb.fr\/wp-content\/uploads\/2026\/09\/Image-Codex-22-sept.-2026-11_49_01.png?resize=1024%2C752&#038;ssl=1\" alt=\"\" class=\"wp-image-1109\" srcset=\"https:\/\/i0.wp.com\/procyb.fr\/wp-content\/uploads\/2026\/09\/Image-Codex-22-sept.-2026-11_49_01.png?resize=1024%2C752&amp;ssl=1 1024w, https:\/\/i0.wp.com\/procyb.fr\/wp-content\/uploads\/2026\/09\/Image-Codex-22-sept.-2026-11_49_01.png?resize=300%2C220&amp;ssl=1 300w, https:\/\/i0.wp.com\/procyb.fr\/wp-content\/uploads\/2026\/09\/Image-Codex-22-sept.-2026-11_49_01.png?resize=768%2C564&amp;ssl=1 768w, https:\/\/i0.wp.com\/procyb.fr\/wp-content\/uploads\/2026\/09\/Image-Codex-22-sept.-2026-11_49_01.png?resize=1140%2C837&amp;ssl=1 1140w, https:\/\/i0.wp.com\/procyb.fr\/wp-content\/uploads\/2026\/09\/Image-Codex-22-sept.-2026-11_49_01.png?w=1464&amp;ssl=1 1464w\" sizes=\"auto, (max-width: 1000px) 100vw, 1000px\" \/><\/figure>\n\n\n\n<h4 class=\"wp-block-heading\"><strong>Configurer les options du contr\u00f4leur de domaine<\/strong><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Apr\u00e8s avoir d\u00e9fini le nom du domaine, l\u2019assistant affiche les options du contr\u00f4leur de domaine.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Comme <code>DC01<\/code> sera le premier contr\u00f4leur de domaine de la for\u00eat, conservez les options <strong>Serveur DNS (Domain Name System)<\/strong> et <strong>Catalogue global (GC)<\/strong> activ\u00e9es.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">S\u00e9lectionnez les niveaux fonctionnels de la for\u00eat et du domaine adapt\u00e9s \u00e0 votre environnement. Dans un nouvel environnement compos\u00e9 uniquement de versions r\u00e9centes de Windows Server, utilisez le niveau fonctionnel le plus r\u00e9cent propos\u00e9 et compatible avec vos futurs contr\u00f4leurs de domaine.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Saisissez ensuite un mot de passe pour le <strong>mode de restauration des services d\u2019annuaire (DSRM)<\/strong> et confirmez-le.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le mot de passe DSRM est utilis\u00e9 pour d\u00e9marrer le contr\u00f4leur de domaine en mode de restauration des services d\u2019annuaire, notamment lors de certaines op\u00e9rations de maintenance ou de r\u00e9cup\u00e9ration d\u2019Active Directory. Il doit \u00eatre conserv\u00e9 de mani\u00e8re s\u00e9curis\u00e9e.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img data-recalc-dims=\"1\" loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"754\" src=\"https:\/\/i0.wp.com\/procyb.fr\/wp-content\/uploads\/2026\/09\/Image-Codex-22-sept.-2026-12_02_51.png?resize=1024%2C754&#038;ssl=1\" alt=\"\" class=\"wp-image-1112\" srcset=\"https:\/\/i0.wp.com\/procyb.fr\/wp-content\/uploads\/2026\/09\/Image-Codex-22-sept.-2026-12_02_51.png?resize=1024%2C754&amp;ssl=1 1024w, https:\/\/i0.wp.com\/procyb.fr\/wp-content\/uploads\/2026\/09\/Image-Codex-22-sept.-2026-12_02_51.png?resize=300%2C221&amp;ssl=1 300w, https:\/\/i0.wp.com\/procyb.fr\/wp-content\/uploads\/2026\/09\/Image-Codex-22-sept.-2026-12_02_51.png?resize=768%2C565&amp;ssl=1 768w, https:\/\/i0.wp.com\/procyb.fr\/wp-content\/uploads\/2026\/09\/Image-Codex-22-sept.-2026-12_02_51.png?resize=1140%2C839&amp;ssl=1 1140w, https:\/\/i0.wp.com\/procyb.fr\/wp-content\/uploads\/2026\/09\/Image-Codex-22-sept.-2026-12_02_51.png?w=1462&amp;ssl=1 1462w\" sizes=\"auto, (max-width: 1000px) 100vw, 1000px\" \/><\/figure>\n\n\n\n<h4 class=\"wp-block-heading\"><strong>Configurer les options DNS<\/strong><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Cliquez sur <strong>Suivant<\/strong> pour acc\u00e9der \u00e0 l\u2019\u00e9cran <strong>Options DNS<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Lors de la cr\u00e9ation du premier contr\u00f4leur de domaine d\u2019une nouvelle for\u00eat, l\u2019assistant peut afficher un avertissement indiquant qu\u2019il est impossible de cr\u00e9er une d\u00e9l\u00e9gation pour ce serveur DNS.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dans notre environnement, cet avertissement est normal : aucune zone DNS parente n\u2019est configur\u00e9e pour d\u00e9l\u00e9guer le sous-domaine <code>ad.procyb.fr<\/code> vers <code>DC01<\/code>. Il n\u2019emp\u00eache pas la cr\u00e9ation du domaine Active Directory.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><strong>V\u00e9rifier le nom NetBIOS<\/strong><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">\u00c0 l\u2019\u00e9tape <strong>Options suppl\u00e9mentaires<\/strong>, l\u2019assistant g\u00e9n\u00e8re automatiquement un nom de domaine NetBIOS \u00e0 partir du nom DNS du domaine.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pour le domaine <code>ad.procyb.fr<\/code>, utilisez le nom NetBIOS :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>PROCYB<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Ce nom pourra notamment \u00eatre utilis\u00e9 dans l\u2019ancien format d\u2019ouverture de session <code>PROCYB\\utilisateur<\/code>.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><strong>V\u00e9rifier les chemins d\u2019acc\u00e8s<\/strong><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">L\u2019assistant propose ensuite les emplacements utilis\u00e9s pour stocker la base de donn\u00e9es Active Directory, les fichiers journaux et le dossier SYSVOL.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dans notre environnement de laboratoire, les emplacements par d\u00e9faut sont suffisants. Dans une infrastructure de production, leur implantation peut \u00eatre adapt\u00e9e en fonction des exigences de performance, de r\u00e9silience et de sauvegarde.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><strong>Examiner la configuration<\/strong><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">L\u2019\u00e9cran <strong>Examiner les options<\/strong> r\u00e9capitule l\u2019ensemble des param\u00e8tres qui seront utilis\u00e9s pour cr\u00e9er la for\u00eat et le domaine Active Directory.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">V\u00e9rifiez notamment le nom du domaine <code>ad.procyb.fr<\/code>, le nom NetBIOS <code>PROCYB<\/code>, l\u2019installation du service DNS et les niveaux fonctionnels s\u00e9lectionn\u00e9s.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><strong>V\u00e9rifier les pr\u00e9requis<\/strong><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Cliquez sur <strong>Suivant<\/strong> pour lancer automatiquement la v\u00e9rification des pr\u00e9requis n\u00e9cessaires \u00e0 l\u2019installation d\u2019Active Directory Domain Services.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">L\u2019assistant contr\u00f4le notamment la configuration du serveur, les param\u00e8tres DNS et les conditions n\u00e9cessaires \u00e0 la promotion de <code>DC01<\/code> en contr\u00f4leur de domaine.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Si le message <strong>\u00ab Toutes les v\u00e9rifications de la configuration requise ont donn\u00e9 satisfaction \u00bb<\/strong> appara\u00eet, vous pouvez poursuivre l\u2019installation.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><strong>Installer Active Directory<\/strong><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Cliquez sur <strong>Installer<\/strong> pour lancer la promotion de <code>DC01<\/code> en contr\u00f4leur de domaine et cr\u00e9er la for\u00eat Active Directory <code>ad.procyb.fr<\/code>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">L\u2019assistant configure alors Active Directory Domain Services, le service DNS et les diff\u00e9rents composants n\u00e9cessaires au fonctionnement du domaine.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u00c0 la fin de l\u2019installation, le serveur red\u00e9marre automatiquement afin de finaliser sa promotion en contr\u00f4leur de domaine.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><strong>Apr\u00e8s le red\u00e9marrage<\/strong><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Apr\u00e8s le red\u00e9marrage de <code>DC01<\/code>, ouvrez une session avec le compte administrateur du domaine.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le serveur <code>DC01<\/code> est d\u00e9sormais contr\u00f4leur de domaine de la for\u00eat <code>ad.procyb.fr<\/code> et h\u00e9berge \u00e9galement le service DNS n\u00e9cessaire au fonctionnement d\u2019Active Directory.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Avec PowerShell<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">La cr\u00e9ation de la for\u00eat peut \u00e9galement \u00eatre r\u00e9alis\u00e9e depuis PowerShell apr\u00e8s l\u2019installation du r\u00f4le AD DS.<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>Install-ADDSForest `\n    -DomainName \"ad.procyb.fr\" `\n    -DomainNetbiosName \"PROCYB\" `\n    -InstallDNS<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">La commande demande notamment de d\u00e9finir le mot de passe du <strong>mode de restauration des services d\u2019annuaire (DSRM)<\/strong>. Le serveur est ensuite promu en contr\u00f4leur de domaine et red\u00e9marre \u00e0 la fin de l\u2019op\u00e9ration.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>2.3 V\u00e9rifier Active Directory et DNS<\/strong><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Apr\u00e8s le red\u00e9marrage du contr\u00f4leur de domaine, il est important de v\u00e9rifier que la for\u00eat Active Directory, le domaine et le service DNS ont \u00e9t\u00e9 correctement cr\u00e9\u00e9s.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ces contr\u00f4les permettent de s\u2019assurer que <code>DC01<\/code> est op\u00e9rationnel avant de commencer \u00e0 cr\u00e9er les utilisateurs, les groupes et les unit\u00e9s d\u2019organisation.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">V\u00e9rifier le domaine avec PowerShell<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Ouvrez une console PowerShell en tant qu\u2019administrateur et ex\u00e9cutez :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>Get-ADDomain<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">La commande doit notamment retourner le nom DNS du domaine <code>ad.procyb.fr<\/code>, son nom NetBIOS <code>PROCYB<\/code> et identifier <code>DC01<\/code> comme contr\u00f4leur de domaine.<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>Get-ADForest<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Cette commande affiche les principales informations concernant la for\u00eat Active Directory, notamment son domaine racine et les niveaux fonctionnels configur\u00e9s.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">V\u00e9rifier le contr\u00f4leur de domaine<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">La commande <code>Get-ADDomainController<\/code> permet de v\u00e9rifier les informations relatives au contr\u00f4leur de domaine :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>Get-ADDomainController<\/code><\/pre>\n\n\n\n<pre class=\"wp-block-code\"><code>HostName : DC01.ad.procyb.fr\nDomain   : ad.procyb.fr\nForest   : ad.procyb.fr<\/code><\/pre>\n\n\n\n<h4 class=\"wp-block-heading\"><strong>Contr\u00f4ler l\u2019\u00e9tat d\u2019Active Directory<\/strong><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Windows Server fournit l\u2019outil <code>dcdiag<\/code> permettant d\u2019effectuer diff\u00e9rents tests de diagnostic sur un contr\u00f4leur de domaine.<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>dcdiag<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Plusieurs tests sont ex\u00e9cut\u00e9s successivement. V\u00e9rifiez qu\u2019aucune erreur critique n\u2019est signal\u00e9e et que les principaux tests se terminent avec succ\u00e8s.<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>dcdiag \/test:dns<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Cette commande cible plus particuli\u00e8rement la configuration DNS utilis\u00e9e par Active Directory.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">V\u00e9rifier la r\u00e9solution DNS<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">V\u00e9rifiez que le nom du contr\u00f4leur de domaine peut \u00eatre r\u00e9solu par le serveur DNS :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>nslookup DC01.ad.procyb.fr<\/code><\/pre>\n\n\n\n<pre class=\"wp-block-code\"><code>Nom :      DC01.ad.procyb.fr\nAddress :  192.168.1.10<\/code><\/pre>\n\n\n\n<pre class=\"wp-block-code\"><code>nslookup -type=SRV _ldap._tcp.dc._msdcs.ad.procyb.fr<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Le serveur DNS doit retourner un enregistrement SRV d\u00e9signant <code>DC01.ad.procyb.fr<\/code>. Ce test confirme que les informations permettant aux postes clients de localiser le contr\u00f4leur de domaine sont publi\u00e9es dans DNS.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><strong>V\u00e9rifier depuis le Gestionnaire DNS<\/strong><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Ouvrez <strong>Gestionnaire de serveur \u2192 Outils \u2192 DNS<\/strong>, puis d\u00e9veloppez <code>DC01<\/code> et <strong>Zones de recherche directes<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">V\u00e9rifiez notamment la pr\u00e9sence de la zone <code>ad.procyb.fr<\/code> ainsi que de la zone <code>_msdcs.ad.procyb.fr<\/code>.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img data-recalc-dims=\"1\" loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"597\" src=\"https:\/\/i0.wp.com\/procyb.fr\/wp-content\/uploads\/2026\/09\/Image-Codex-23-sept.-2026-11_21_10.png?resize=1024%2C597&#038;ssl=1\" alt=\"\" class=\"wp-image-1114\" srcset=\"https:\/\/i0.wp.com\/procyb.fr\/wp-content\/uploads\/2026\/09\/Image-Codex-23-sept.-2026-11_21_10.png?resize=1024%2C597&amp;ssl=1 1024w, https:\/\/i0.wp.com\/procyb.fr\/wp-content\/uploads\/2026\/09\/Image-Codex-23-sept.-2026-11_21_10.png?resize=300%2C175&amp;ssl=1 300w, https:\/\/i0.wp.com\/procyb.fr\/wp-content\/uploads\/2026\/09\/Image-Codex-23-sept.-2026-11_21_10.png?resize=768%2C448&amp;ssl=1 768w, https:\/\/i0.wp.com\/procyb.fr\/wp-content\/uploads\/2026\/09\/Image-Codex-23-sept.-2026-11_21_10.png?resize=1536%2C896&amp;ssl=1 1536w, https:\/\/i0.wp.com\/procyb.fr\/wp-content\/uploads\/2026\/09\/Image-Codex-23-sept.-2026-11_21_10.png?resize=1140%2C665&amp;ssl=1 1140w, https:\/\/i0.wp.com\/procyb.fr\/wp-content\/uploads\/2026\/09\/Image-Codex-23-sept.-2026-11_21_10.png?w=1642&amp;ssl=1 1642w\" sizes=\"auto, (max-width: 1000px) 100vw, 1000px\" \/><\/figure>\n\n\n\n<h4 class=\"wp-block-heading\">V\u00e9rifier la r\u00e9solution DNS externe<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Le serveur <code>DC01<\/code> utilise sa propre adresse IP (<code>192.168.1.10<\/code>) comme serveur DNS. Pour r\u00e9soudre les noms qui ne sont pas h\u00e9berg\u00e9s par le DNS Active Directory, le service DNS peut transmettre les requ\u00eates \u00e0 un <strong>redirecteur DNS<\/strong> ou utiliser les <strong>indications de racine (Root Hints)<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dans un environnement d\u2019entreprise, il est recommand\u00e9 d\u2019utiliser les r\u00e9solveurs DNS d\u00e9finis par l\u2019organisation plut\u00f4t que de configurer un DNS public directement sur l\u2019interface r\u00e9seau du contr\u00f4leur de domaine.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Configurer un redirecteur DNS<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Ouvrez <strong>Gestionnaire de serveur \u2192 Outils \u2192 DNS<\/strong>, faites un clic droit sur <code>DC01<\/code>, puis s\u00e9lectionnez <strong>Propri\u00e9t\u00e9s \u2192 Redirecteurs<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cliquez sur <strong>Modifier<\/strong> et ajoutez l\u2019adresse IP du serveur DNS vers lequel <code>DC01<\/code> doit transmettre les requ\u00eates externes.<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>Poste Windows 11\n       \u2193\nDNS : 192.168.1.10\n       \u2193\n     DC01\n       \u2193\nDNS Active Directory\n       \u2193\nRedirecteur : 192.168.1.254\n       \u2193\n    Internet<\/code><\/pre>\n\n\n\n<h4 class=\"wp-block-heading\">Avec PowerShell<\/h4>\n\n\n\n<pre class=\"wp-block-code\"><code>Add-DnsServerForwarder -IPAddress 192.168.1.254<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Pour v\u00e9rifier les redirecteurs configur\u00e9s :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>Get-DnsServerForwarder<\/code><\/pre>\n\n\n\n<h4 class=\"wp-block-heading\">Tester la r\u00e9solution externe<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">V\u00e9rifiez enfin que <code>DC01<\/code> peut r\u00e9soudre un nom Internet :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>Resolve-DnsName www.microsoft.com<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Si la r\u00e9solution fonctionne, le serveur DNS est capable de r\u00e9soudre \u00e0 la fois les ressources internes du domaine <code>ad.procyb.fr<\/code> et les noms externes.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>\u00c0 noter :<\/strong> la configuration d\u2019un redirecteur n\u2019est pas obligatoire. En son absence, le serveur DNS Windows peut utiliser les <strong>indications de racine (Root Hints)<\/strong> pour effectuer la r\u00e9solution DNS r\u00e9cursive. L\u2019utilisation de redirecteurs permet toutefois de contr\u00f4ler vers quels r\u00e9solveurs les requ\u00eates externes sont transmises.<\/p>\n<\/div>\n\n\n\n<div class=\"wp-block-group is-layout-constrained wp-block-group-is-layout-constrained\" style=\"margin-top:50px\">\n<h2 class=\"wp-block-heading\">3. STRUCTURER ACTIVE DIRECTORY<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Une fois le domaine Active Directory op\u00e9rationnel, il est recommand\u00e9 d\u2019organiser les objets de l\u2019annuaire de mani\u00e8re structur\u00e9e plut\u00f4t que de conserver les utilisateurs et les ordinateurs dans les conteneurs par d\u00e9faut.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Nous allons cr\u00e9er une structure simple bas\u00e9e sur des <strong>unit\u00e9s d\u2019organisation (OU)<\/strong> afin de pr\u00e9parer l\u2019administration des utilisateurs, des groupes, des postes et l\u2019application future de strat\u00e9gies de groupe (GPO).<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">3.1 Cr\u00e9er les unit\u00e9s d\u2019organisation<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Les unit\u00e9s d\u2019organisation permettent de structurer logiquement les objets Active Directory et constituent notamment des points d\u2019application des strat\u00e9gies de groupe.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">PROCYB<br>\u251c\u2500\u2500 Utilisateurs<br>\u251c\u2500\u2500 Groupes<br>\u251c\u2500\u2500 Postes<br>\u251c\u2500\u2500 Serveurs<br>\u2514\u2500\u2500 Comptes-Admin<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><strong>Depuis l\u2019interface graphique<\/strong><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Ouvrez <strong>Gestionnaire de serveur \u2192 Outils \u2192 Utilisateurs et ordinateurs Active Directory<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cr\u00e9ez une premi\u00e8re unit\u00e9 d\u2019organisation nomm\u00e9e <code>PROCYB<\/code>. Elle servira de conteneur principal pour organiser les diff\u00e9rents objets de notre environnement.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Faites un clic droit sur l\u2019OU <code>PROCYB<\/code>, puis cr\u00e9ez successivement les unit\u00e9s d\u2019organisation suivantes :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><code>Utilisateurs<\/code><\/li>\n\n\n\n<li><code>Groupes<\/code><\/li>\n\n\n\n<li><code>Postes<\/code><\/li>\n\n\n\n<li><code>Serveurs<\/code><\/li>\n\n\n\n<li><code>Comptes-Admin<\/code><\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Lors de la cr\u00e9ation des OU, conservez l\u2019option <strong>Prot\u00e9ger le conteneur contre une suppression accidentelle<\/strong> activ\u00e9e. Cette protection permet d\u2019\u00e9viter la suppression involontaire d\u2019une unit\u00e9 d\u2019organisation et des objets qu\u2019elle contient.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><strong>Avec PowerShell<\/strong><\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">La m\u00eame structure peut \u00eatre cr\u00e9\u00e9e depuis PowerShell \u00e0 l\u2019aide de la cmdlet <code>New-ADOrganizationalUnit<\/code>.<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>New-ADOrganizationalUnit -Name \"PROCYB\" `\n    -Path \"DC=ad,DC=procyb,DC=fr\"<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Cr\u00e9ez ensuite les diff\u00e9rentes OU sous <code>PROCYB<\/code> :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>$OUPath = \"OU=PROCYB,DC=ad,DC=procyb,DC=fr\"\n\n\"Utilisateurs\",\n\"Groupes\",\n\"Postes\",\n\"Serveurs\",\n\"Comptes-Admin\" | ForEach-Object {\n    New-ADOrganizationalUnit -Name $_ -Path $OUPath\n}<\/code><\/pre>\n\n\n\n<h4 class=\"wp-block-heading\">V\u00e9rification<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">V\u00e9rifiez la structure cr\u00e9\u00e9e dans <strong>Utilisateurs et ordinateurs Active Directory<\/strong>. L\u2019OU <code>PROCYB<\/code> doit contenir les cinq unit\u00e9s d\u2019organisation d\u00e9finies pr\u00e9c\u00e9demment.<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>Get-ADOrganizationalUnit `\n    -SearchBase \"OU=PROCYB,DC=ad,DC=procyb,DC=fr\" `\n    -Filter * |\n    Select-Object Name, DistinguishedName<\/code><\/pre>\n\n\n\n<figure class=\"wp-block-image size-large\"><img data-recalc-dims=\"1\" loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"597\" src=\"https:\/\/i0.wp.com\/procyb.fr\/wp-content\/uploads\/2026\/09\/Image-Codex-23-sept.-2026-13_28_25.png?resize=1024%2C597&#038;ssl=1\" alt=\"\" class=\"wp-image-1120\" srcset=\"https:\/\/i0.wp.com\/procyb.fr\/wp-content\/uploads\/2026\/09\/Image-Codex-23-sept.-2026-13_28_25.png?resize=1024%2C597&amp;ssl=1 1024w, https:\/\/i0.wp.com\/procyb.fr\/wp-content\/uploads\/2026\/09\/Image-Codex-23-sept.-2026-13_28_25.png?resize=300%2C175&amp;ssl=1 300w, https:\/\/i0.wp.com\/procyb.fr\/wp-content\/uploads\/2026\/09\/Image-Codex-23-sept.-2026-13_28_25.png?resize=768%2C448&amp;ssl=1 768w, https:\/\/i0.wp.com\/procyb.fr\/wp-content\/uploads\/2026\/09\/Image-Codex-23-sept.-2026-13_28_25.png?resize=1536%2C896&amp;ssl=1 1536w, https:\/\/i0.wp.com\/procyb.fr\/wp-content\/uploads\/2026\/09\/Image-Codex-23-sept.-2026-13_28_25.png?resize=1140%2C665&amp;ssl=1 1140w, https:\/\/i0.wp.com\/procyb.fr\/wp-content\/uploads\/2026\/09\/Image-Codex-23-sept.-2026-13_28_25.png?w=1642&amp;ssl=1 1642w\" sizes=\"auto, (max-width: 1000px) 100vw, 1000px\" \/><\/figure>\n\n\n\n<h3 class=\"wp-block-heading\">3.2 \u2014 Cr\u00e9er les premiers utilisateurs et groupes<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Une fois les unit\u00e9s d\u2019organisation cr\u00e9\u00e9es, nous pouvons commencer \u00e0 ajouter les premiers objets dans Active Directory.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Nous allons cr\u00e9er un utilisateur standard, un groupe de s\u00e9curit\u00e9 et un compte d\u2019administration distinct. Cette s\u00e9paration permet d\u2019\u00e9viter l\u2019utilisation quotidienne d\u2019un compte disposant de privil\u00e8ges \u00e9lev\u00e9s.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Cr\u00e9er un utilisateur depuis l\u2019interface graphique<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Ouvrez <strong>Gestionnaire de serveur \u2192 Outils \u2192 Utilisateurs et ordinateurs Active Directory<\/strong>, puis d\u00e9veloppez <code>ad.procyb.fr \u2192 PROCYB<\/code>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Faites un clic droit sur l\u2019OU <code>Utilisateurs<\/code>, puis s\u00e9lectionnez <strong>Nouveau \u2192 Utilisateur<\/strong>.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><thead><tr><th>Champ<\/th><th>Valeur<\/th><\/tr><\/thead><tbody><tr><td>Pr\u00e9nom<\/td><td>Jean<\/td><\/tr><tr><td>Nom<\/td><td>Dupont<\/td><\/tr><tr><td>Nom complet<\/td><td>Jean Dupont<\/td><\/tr><tr><td>Nom d\u2019ouverture de session<\/td><td><code>jdupont<\/code><\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Cliquez sur <strong>Suivant<\/strong> et d\u00e9finissez un mot de passe temporaire respectant la strat\u00e9gie de mot de passe du domaine.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cochez <strong>L\u2019utilisateur doit changer le mot de passe \u00e0 la prochaine ouverture de session<\/strong>, puis cliquez sur <strong>Suivant \u2192 Terminer<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le compte <code>jdupont<\/code> appara\u00eet maintenant dans l\u2019OU <code>Utilisateurs<\/code>.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Cr\u00e9er un groupe de s\u00e9curit\u00e9<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Les groupes de s\u00e9curit\u00e9 permettent de regrouper plusieurs utilisateurs afin de leur attribuer des autorisations communes. Il est pr\u00e9f\u00e9rable d\u2019attribuer les droits aux groupes plut\u00f4t que directement aux comptes utilisateurs afin de simplifier l\u2019administration des acc\u00e8s.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dans <strong>Utilisateurs et ordinateurs Active Directory<\/strong>, faites un clic droit sur l\u2019OU <code>Groupes<\/code>, puis s\u00e9lectionnez <strong>Nouveau \u2192 Groupe<\/strong>.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><thead><tr><th>Champ<\/th><th>Valeur<\/th><\/tr><\/thead><tbody><tr><td>Nom du groupe<\/td><td><code>GG_Utilisateurs_Procyb<\/code><\/td><\/tr><tr><td>\u00c9tendue du groupe<\/td><td>Globale<\/td><\/tr><tr><td>Type de groupe<\/td><td>S\u00e9curit\u00e9<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Cliquez sur <strong>OK<\/strong> pour cr\u00e9er le groupe.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Ajouter l\u2019utilisateur au groupe<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Double-cliquez sur le groupe <code>GG_Utilisateurs_Procyb<\/code>, puis ouvrez l\u2019onglet <strong>Membres<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cliquez sur <strong>Ajouter<\/strong>, saisissez <code>jdupont<\/code>, puis cliquez sur <strong>V\u00e9rifier les noms<\/strong>. Une fois le compte identifi\u00e9, validez avec <strong>OK<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Bonne pratique :<\/strong> attribuez autant que possible les autorisations aux groupes de s\u00e9curit\u00e9 plut\u00f4t que directement aux comptes utilisateurs. Lorsqu\u2019un utilisateur change de fonction, il suffit alors de modifier son appartenance aux groupes concern\u00e9s.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Cr\u00e9er un compte d\u2019administration distinct<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Pour limiter l\u2019exposition des comptes privil\u00e9gi\u00e9s, il est recommand\u00e9 de s\u00e9parer le compte utilis\u00e9 pour les activit\u00e9s quotidiennes du compte utilis\u00e9 pour les t\u00e2ches d\u2019administration.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dans notre exemple, <code>jdupont<\/code> restera le compte utilisateur standard de Jean Dupont. Un second compte, <code>adm-jdupont<\/code>, sera r\u00e9serv\u00e9 aux op\u00e9rations d\u2019administration.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dans <strong>Utilisateurs et ordinateurs Active Directory<\/strong>, faites un clic droit sur l\u2019OU <code>Comptes-Admin<\/code>, puis s\u00e9lectionnez <strong>Nouveau \u2192 Utilisateur<\/strong>.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><thead><tr><th>Champ<\/th><th>Valeur<\/th><\/tr><\/thead><tbody><tr><td>Pr\u00e9nom<\/td><td>Jean<\/td><\/tr><tr><td>Nom<\/td><td>Dupont<\/td><\/tr><tr><td>Nom complet<\/td><td>Jean Dupont &#8211; Admin<\/td><\/tr><tr><td>Nom d\u2019ouverture de session<\/td><td>adm-jdupont<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">D\u00e9finissez un mot de passe robuste pour ce compte, puis terminez la cr\u00e9ation de l\u2019utilisateur.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Principe de moindre privil\u00e8ge :<\/strong> le compte <code>adm-jdupont<\/code> ne doit recevoir que les privil\u00e8ges n\u00e9cessaires aux t\u00e2ches d\u2019administration qui lui sont confi\u00e9es. Il n\u2019est donc pas ajout\u00e9 syst\u00e9matiquement au groupe <strong>Admins du domaine<\/strong>.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Cr\u00e9er les objets avec PowerShell<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Les m\u00eames op\u00e9rations peuvent \u00eatre r\u00e9alis\u00e9es avec PowerShell \u00e0 l\u2019aide du module <strong>Active Directory<\/strong>. Cette m\u00e9thode est particuli\u00e8rement int\u00e9ressante pour automatiser la cr\u00e9ation d\u2019un grand nombre de comptes et de groupes.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Commencez par saisir le mot de passe temporaire du compte utilisateur. L\u2019utilisation de <code>Read-Host<\/code> \u00e9vite de stocker le mot de passe en clair dans le script.<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>$Password = Read-Host \"Mot de passe temporaire\" -AsSecureString<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Puis cr\u00e9ation de <code>jdupont<\/code> :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>New-ADUser `\n    -Name \"Jean Dupont\" `\n    -GivenName \"Jean\" `\n    -Surname \"Dupont\" `\n    -SamAccountName \"jdupont\" `\n    -UserPrincipalName \"jdupont@ad.procyb.fr\" `\n    -Path \"OU=Utilisateurs,OU=PROCYB,DC=ad,DC=procyb,DC=fr\" `\n    -AccountPassword $Password `\n    -Enabled $true `\n    -ChangePasswordAtLogon $true<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Cr\u00e9ez ensuite le groupe de s\u00e9curit\u00e9 <code>GG_Utilisateurs_Procyb<\/code> dans l\u2019OU <code>Groupes<\/code> :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>New-ADGroup `\n    -Name \"GG_Utilisateurs_Procyb\" `\n    -SamAccountName \"GG_Utilisateurs_Procyb\" `\n    -GroupCategory Security `\n    -GroupScope Global `\n    -Path \"OU=Groupes,OU=PROCYB,DC=ad,DC=procyb,DC=fr\"<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Ajoutez <code>jdupont<\/code> au groupe :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>Add-ADGroupMember `\n    -Identity \"GG_Utilisateurs_Procyb\" `\n    -Members \"jdupont\"<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Pour le compte d\u2019administration, saisissez un nouveau mot de passe afin de ne pas r\u00e9utiliser celui du compte standard.<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>$AdminPassword = Read-Host \"Mot de passe du compte administrateur\" -AsSecureString\n\nNew-ADUser `\n    -Name \"Jean Dupont - Admin\" `\n    -GivenName \"Jean\" `\n    -Surname \"Dupont\" `\n    -SamAccountName \"adm-jdupont\" `\n    -UserPrincipalName \"adm-jdupont@ad.procyb.fr\" `\n    -Path \"OU=Comptes-Admin,OU=PROCYB,DC=ad,DC=procyb,DC=fr\" `\n    -AccountPassword $AdminPassword `\n    -Enabled $true<\/code><\/pre>\n\n\n\n<h4 class=\"wp-block-heading\">V\u00e9rifier les objets cr\u00e9\u00e9s<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">V\u00e9rifiez tout d\u2019abord la cr\u00e9ation des deux comptes :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>Get-ADUser -Filter 'SamAccountName -eq \"jdupont\" -or SamAccountName -eq \"adm-jdupont\"' |\n    Select-Object Name, SamAccountName, Enabled<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Puis l\u2019appartenance au groupe :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>Get-ADGroupMember -Identity \"GG_Utilisateurs_Procyb\"<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Tu dois notamment retrouver <code>jdupont<\/code> dans les r\u00e9sultats.<\/p>\n<\/div>\n\n\n\n<div class=\"wp-block-group is-layout-constrained wp-block-group-is-layout-constrained\" style=\"margin-top:50px\">\n<h2 class=\"wp-block-heading\">4. INT\u00c9GRER UN POSTE WINDOWS 11 AU DOMAINE<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Le domaine Active Directory est maintenant op\u00e9rationnel et contient nos premiers utilisateurs et groupes. Nous allons int\u00e9grer un poste sous <strong>Windows 11 Professionnel<\/strong> au domaine <code>ad.procyb.fr<\/code>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Avant de joindre le poste au domaine, il est indispensable de configurer correctement son serveur DNS afin qu\u2019il puisse localiser le contr\u00f4leur de domaine <code>DC01<\/code>.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">4.1 Configurer le DNS du poste client<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Sur le poste Windows 11, configurez l\u2019interface r\u00e9seau afin d\u2019utiliser le contr\u00f4leur de domaine comme serveur DNS principal.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><thead><tr><th>Champ<\/th><th>Valeur<\/th><\/tr><\/thead><tbody><tr><td>Adresse IP<\/td><td>DHCP ou adresse fixe du r\u00e9seau<\/td><\/tr><tr><td>Passerelle<\/td><td><code>192.168.1.254<\/code><\/td><\/tr><tr><td>Serveur DNS pr\u00e9f\u00e9r\u00e9<\/td><td><code>192.168.1.10<\/code><\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Le poste client ne doit pas utiliser directement le DNS de la box, du routeur ou un serveur DNS public comme DNS principal. Il doit interroger le serveur DNS Active Directory afin de pouvoir r\u00e9soudre les enregistrements n\u00e9cessaires au fonctionnement du domaine.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">V\u00e9rifier la configuration DNS<\/h4>\n\n\n\n<pre class=\"wp-block-code\"><code>ipconfig \/all\nnslookup ad.procyb.fr\nnslookup -type=SRV _ldap._tcp.dc._msdcs.ad.procyb.fr<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">La requ\u00eate SRV doit permettre de retrouver le contr\u00f4leur de domaine <code>DC01.ad.procyb.fr<\/code>. Si ce test \u00e9choue, il est pr\u00e9f\u00e9rable de corriger la configuration DNS avant de tenter la jonction au domaine.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">4.2 Joindre Windows 11 au domaine<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Une fois la r\u00e9solution DNS v\u00e9rifi\u00e9e, le poste Windows 11 peut \u00eatre int\u00e9gr\u00e9 au domaine <code>ad.procyb.fr<\/code>. Cette op\u00e9ration cr\u00e9e automatiquement un objet ordinateur dans Active Directory et permet aux utilisateurs du domaine de s\u2019authentifier sur le poste.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Depuis l\u2019interface graphique<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Sur le poste Windows 11, ouvrez <strong>Param\u00e8tres \u2192 Syst\u00e8me \u2192 Informations syst\u00e8me<\/strong>, puis acc\u00e9dez aux param\u00e8tres permettant de <strong>renommer ce PC ou de modifier son domaine<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dans les <strong>Propri\u00e9t\u00e9s syst\u00e8me<\/strong>, ouvrez l\u2019onglet <strong>Nom de l\u2019ordinateur<\/strong>, puis cliquez sur <strong>Modifier<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dans la section <strong>Membre de<\/strong>, s\u00e9lectionnez <strong>Domaine<\/strong> et saisissez :<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">ad.procyb.fr<\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Cliquez sur <strong>OK<\/strong>. Windows demande alors les identifiants d\u2019un compte autoris\u00e9 \u00e0 joindre un ordinateur au domaine.<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">PROCYB\\Administrateur<\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Une fois l\u2019authentification valid\u00e9e, le message <strong>Bienvenue dans le domaine ad.procyb.fr<\/strong> doit appara\u00eetre.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Red\u00e9marrez le poste afin de finaliser son int\u00e9gration au domaine.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Avec PowerShell<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">La jonction peut \u00e9galement \u00eatre r\u00e9alis\u00e9e depuis une console PowerShell ex\u00e9cut\u00e9e en tant qu\u2019administrateur :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>Add-Computer `\n    -DomainName \"ad.procyb.fr\" `\n    -Credential \"PROCYB\\Administrateur\" `\n    -Restart<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">PowerShell demande le mot de passe du compte utilis\u00e9 pour effectuer la jonction, puis red\u00e9marre automatiquement le poste si l\u2019op\u00e9ration r\u00e9ussit.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">V\u00e9rifier la jonction au domaine<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Depuis le contr\u00f4leur de domaine <code>DC01<\/code>, ouvrez <strong>Utilisateurs et ordinateurs Active Directory<\/strong> et v\u00e9rifiez la pr\u00e9sence du poste dans le conteneur <code>Computers<\/code>.<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>Get-CimInstance Win32_ComputerSystem |\n    Select-Object Name, Domain, PartOfDomain<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>Domain       : ad.procyb.fr\nPartOfDomain : True<\/code><\/pre>\n\n\n\n<h3 class=\"wp-block-heading\">4.3 D\u00e9placer le poste dans l\u2019OU Postes<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Lorsqu\u2019un ordinateur rejoint un domaine Active Directory, son compte est plac\u00e9 par d\u00e9faut dans le conteneur <code>Computers<\/code>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Afin de conserver une organisation coh\u00e9rente de l\u2019annuaire et de faciliter l\u2019application future de strat\u00e9gies de groupe (GPO), nous allons d\u00e9placer le poste dans l\u2019OU <code>Postes<\/code> cr\u00e9\u00e9e pr\u00e9c\u00e9demment.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Depuis l\u2019interface graphique<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Sur <code>DC01<\/code>, ouvrez <strong>Utilisateurs et ordinateurs Active Directory<\/strong>, puis s\u00e9lectionnez le conteneur <code>Computers<\/code>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Faites un clic droit sur le poste Windows 11 nouvellement int\u00e9gr\u00e9 au domaine, puis s\u00e9lectionnez <strong>D\u00e9placer<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">S\u00e9lectionnez ensuite <code>PROCYB \u2192 Postes<\/code>, puis validez avec <strong>OK<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le compte ordinateur appara\u00eet d\u00e9sormais dans l\u2019OU <code>Postes<\/code>. Les strat\u00e9gies de groupe li\u00e9es ult\u00e9rieurement \u00e0 cette OU pourront ainsi \u00eatre appliqu\u00e9es aux postes qu\u2019elle contient.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Avec PowerShell<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Le d\u00e9placement peut \u00e9galement \u00eatre effectu\u00e9 avec PowerShell. Commencez par identifier le compte ordinateur :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>Get-ADComputer -Filter * |\n    Select-Object Name, DistinguishedName<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Remplacez <code>PC-W11<\/code> par le nom r\u00e9el de votre poste :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>Get-ADComputer -Identity \"PC-W11\" |\n    Move-ADObject `\n        -TargetPath \"OU=Postes,OU=PROCYB,DC=ad,DC=procyb,DC=fr\"<\/code><\/pre>\n\n\n\n<h4 class=\"wp-block-heading\">V\u00e9rification<\/h4>\n\n\n\n<pre class=\"wp-block-code\"><code>Get-ADComputer `\n    -SearchBase \"OU=Postes,OU=PROCYB,DC=ad,DC=procyb,DC=fr\" `\n    -Filter * |\n    Select-Object Name, DistinguishedName<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Le poste doit maintenant appara\u00eetre dans l\u2019OU <code>Postes<\/code>.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">4.4 Se connecter avec un utilisateur du domaine<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Le poste Windows 11 \u00e9tant d\u00e9sormais membre du domaine, nous pouvons v\u00e9rifier l\u2019authentification avec le compte <code>jdupont<\/code> cr\u00e9\u00e9 pr\u00e9c\u00e9demment.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Premi\u00e8re connexion<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Sur le poste Windows 11, d\u00e9connectez la session actuelle ou red\u00e9marrez le poste.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sur l\u2019\u00e9cran de connexion, s\u00e9lectionnez <strong>Autre utilisateur<\/strong>, puis saisissez le compte du domaine sous l\u2019une des formes suivantes :<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">PROCYB\\jdupont<\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Saisissez le mot de passe temporaire d\u00e9fini lors de la cr\u00e9ation du compte.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Comme l\u2019option <strong>L\u2019utilisateur doit changer le mot de passe \u00e0 la prochaine ouverture de session<\/strong> a \u00e9t\u00e9 activ\u00e9e, Windows demande \u00e0 <code>jdupont<\/code> de d\u00e9finir un nouveau mot de passe lors de sa premi\u00e8re connexion.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">V\u00e9rifier l\u2019utilisateur connect\u00e9<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Une fois la session ouverte, lancez PowerShell ou l\u2019Invite de commandes et v\u00e9rifiez l\u2019identit\u00e9 de l\u2019utilisateur connect\u00e9 :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>whoami<\/code><\/pre>\n\n\n\n<pre class=\"wp-block-preformatted\">procyb\\jdupont<\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Vous pouvez \u00e9galement v\u00e9rifier le domaine auquel appartient le poste :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>(Get-CimInstance Win32_ComputerSystem).Domain<\/code><\/pre>\n\n\n\n<pre class=\"wp-block-preformatted\">ad.procyb.fr<\/pre>\n\n\n\n<h4 class=\"wp-block-heading\">V\u00e9rifier l\u2019acc\u00e8s au contr\u00f4leur de domaine<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Enfin, v\u00e9rifiez que le poste peut toujours r\u00e9soudre le contr\u00f4leur de domaine :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>Resolve-DnsName DC01.ad.procyb.fr<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">L\u2019adresse <code>192.168.1.10<\/code> doit \u00eatre retourn\u00e9e pour <code>DC01<\/code>.<\/p>\n<\/div>\n\n\n\n<div class=\"wp-block-group is-layout-constrained wp-block-group-is-layout-constrained\" style=\"margin-top:50px\">\n<h2 class=\"wp-block-heading\">5. TESTS ET DIAGNOSTIC<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Avant de consid\u00e9rer l\u2019environnement Active Directory comme op\u00e9rationnel, quelques v\u00e9rifications permettent de contr\u00f4ler rapidement l\u2019\u00e9tat du contr\u00f4leur de domaine, du DNS et de l\u2019authentification.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">5.1 V\u00e9rifier l\u2019\u00e9tat du contr\u00f4leur de domaine<\/h3>\n\n\n\n<pre class=\"wp-block-code\"><code>dcdiag<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">La commande <code>dcdiag<\/code> ex\u00e9cute une s\u00e9rie de tests permettant de v\u00e9rifier le fonctionnement du contr\u00f4leur de domaine et des principaux services Active Directory. Pour cibler sp\u00e9cifiquement DNS :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>dcdiag \/test:dns<\/code><\/pre>\n\n\n\n<h3 class=\"wp-block-heading\">5.2 V\u00e9rifier les services essentiels<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">V\u00e9rifiez que les principaux services n\u00e9cessaires \u00e0 Active Directory sont d\u00e9marr\u00e9s :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>Get-Service DNS, NTDS, Netlogon |\n    Select-Object Name, Status<\/code><\/pre>\n\n\n\n<pre class=\"wp-block-code\"><code>Name       Status\n----       ------\nDNS        Running\nNetlogon   Running\nNTDS       Running<\/code><\/pre>\n\n\n\n<h3 class=\"wp-block-heading\">5.3 V\u00e9rifier la d\u00e9couverte du contr\u00f4leur de domaine<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Depuis le poste Windows 11 :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>nltest \/dsgetdc:ad.procyb.fr<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">La commande doit notamment retourner le nom du contr\u00f4leur de domaine <code>DC01.ad.procyb.fr<\/code> ainsi que son adresse IP.<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>$env:LOGONSERVER<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">R\u00e9sultat attendu :<\/p>\n\n\n\n<pre class=\"wp-block-preformatted\">\\\\DC01<\/pre>\n\n\n\n<h3 class=\"wp-block-heading\">5.4 En cas de probl\u00e8me<\/h3>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><thead><tr><th>Probl\u00e8me<\/th><th>V\u00e9rification<\/th><\/tr><\/thead><tbody><tr><td>Domaine introuvable<\/td><td>V\u00e9rifier que le DNS du client pointe vers 192.168.1.10<\/td><\/tr><tr><td>DC01 ne se r\u00e9sout pas<\/td><td>Tester Resolve-DnsName DC01.ad.procyb.fr<\/td><\/tr><tr><td>\u00c9chec de jonction au domaine<\/td><td>V\u00e9rifier DNS, connectivit\u00e9 et identifiants<\/td><\/tr><tr><td>Connexion de jdupont impossible<\/td><td>V\u00e9rifier que le compte est activ\u00e9 et le mot de passe valide<\/td><\/tr><tr><td>Contr\u00f4leur de domaine non d\u00e9tect\u00e9<\/td><td>Tester nltest \/dsgetdc:ad.procyb.fr<\/td><\/tr><tr><td>Erreurs AD ou DNS<\/td><td>Ex\u00e9cuter dcdiag et dcdiag \/test:dns<\/td><\/tr><\/tbody><\/table><\/figure>\n<\/div>\n\n\n\n<div class=\"wp-block-group is-layout-constrained wp-block-group-is-layout-constrained\" style=\"margin-top:50px\">\n<h2 class=\"wp-block-heading\">\ud83d\udd10 S\u00c9CURIT\u00c9<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">L\u2019environnement mis en place dans ce tutoriel constitue une base fonctionnelle pour d\u00e9couvrir Active Directory. Dans un environnement de production, plusieurs mesures de s\u00e9curit\u00e9 suppl\u00e9mentaires doivent \u00eatre appliqu\u00e9es afin de r\u00e9duire les risques li\u00e9s \u00e0 la compromission des comptes et du contr\u00f4leur de domaine.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">S\u00e9parer les comptes utilisateur et administrateur<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Un administrateur doit disposer d\u2019un compte standard pour ses activit\u00e9s quotidiennes et d\u2019un compte distinct pour les op\u00e9rations n\u00e9cessitant des privil\u00e8ges \u00e9lev\u00e9s.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dans notre exemple, <code>jdupont<\/code> est utilis\u00e9 pour les t\u00e2ches quotidiennes tandis que <code>adm-jdupont<\/code> est r\u00e9serv\u00e9 aux op\u00e9rations d\u2019administration.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Appliquer le principe de moindre privil\u00e8ge<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Un compte ne doit disposer que des droits n\u00e9cessaires \u00e0 l\u2019exercice de ses fonctions. Il est notamment d\u00e9conseill\u00e9 d\u2019ajouter syst\u00e9matiquement les comptes d\u2019administration au groupe <strong>Admins du domaine<\/strong>. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Lorsque cela est possible, privil\u00e9giez la <strong>d\u00e9l\u00e9gation de droits<\/strong> sur les OU ou les ressources concern\u00e9es.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">S\u00e9curiser les comptes privil\u00e9gi\u00e9s<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Les comptes disposant de privil\u00e8ges \u00e9lev\u00e9s doivent utiliser des mots de passe robustes et uniques. Leur utilisation doit \u00eatre limit\u00e9e aux op\u00e9rations d\u2019administration.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dans une infrastructure de production, des m\u00e9canismes compl\u00e9mentaires peuvent \u00eatre mis en \u0153uvre : politiques de mots de passe adapt\u00e9es, authentification renforc\u00e9e, postes d\u2019administration d\u00e9di\u00e9s et surveillance des connexions privil\u00e9gi\u00e9es.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Maintenir les syst\u00e8mes \u00e0 jour<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Les contr\u00f4leurs de domaine et les postes membres doivent recevoir r\u00e9guli\u00e8rement les mises \u00e0 jour de s\u00e9curit\u00e9. Les logiciels et services inutiles doivent \u00e9galement \u00eatre limit\u00e9s sur les contr\u00f4leurs de domaine afin de r\u00e9duire leur surface d\u2019attaque.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Sauvegarder Active Directory<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Un contr\u00f4leur de domaine doit \u00eatre int\u00e9gr\u00e9 \u00e0 une strat\u00e9gie de sauvegarde adapt\u00e9e. La sauvegarde de <strong>l\u2019\u00e9tat du syst\u00e8me (System State)<\/strong> permet notamment de disposer des \u00e9l\u00e9ments n\u00e9cessaires \u00e0 certaines op\u00e9rations de restauration d\u2019Active Directory.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>\u00c0 noter :<\/strong> les recommandations pr\u00e9sent\u00e9es ici constituent une introduction. La s\u00e9curisation d\u2019Active Directory fera l\u2019objet d\u2019un tutoriel d\u00e9di\u00e9 sur PROCYB, notamment autour des comptes privil\u00e9gi\u00e9s, des GPO de s\u00e9curit\u00e9, de la d\u00e9l\u00e9gation d\u2019administration, de LAPS et de l\u2019audit.<\/p>\n<\/div>\n\n\n\n<div class=\"wp-block-group is-layout-constrained wp-block-group-is-layout-constrained\" style=\"margin-top:50px\">\n<h2 class=\"wp-block-heading\">\ud83d\udccc \u00c0 RETENIR<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Dans ce tutoriel, nous avons construit un environnement Active Directory fonctionnel sous <strong>Windows Server 2025<\/strong>, depuis la pr\u00e9paration du serveur jusqu\u2019\u00e0 l\u2019int\u00e9gration d\u2019un poste Windows 11 au domaine.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Pr\u00e9paration du serveur <code>DC01<\/code> avec une adresse IP statique.<\/li>\n\n\n\n<li>Installation du r\u00f4le <strong>Active Directory Domain Services (AD DS)<\/strong>.<\/li>\n\n\n\n<li>Cr\u00e9ation de la for\u00eat et du domaine <code>ad.procyb.fr<\/code>.<\/li>\n\n\n\n<li>Installation et v\u00e9rification du service <strong>DNS<\/strong>.<\/li>\n\n\n\n<li>Cr\u00e9ation d\u2019une structure d\u2019unit\u00e9s d\u2019organisation (OU).<\/li>\n\n\n\n<li>Cr\u00e9ation des utilisateurs et des groupes de s\u00e9curit\u00e9.<\/li>\n\n\n\n<li>S\u00e9paration des comptes utilisateur et administrateur.<\/li>\n\n\n\n<li>Int\u00e9gration d\u2019un poste <strong>Windows 11 Professionnel<\/strong> au domaine.<\/li>\n\n\n\n<li>V\u00e9rification de l\u2019authentification avec <code>jdupont<\/code>.<\/li>\n\n\n\n<li>Utilisation de PowerShell pour administrer et contr\u00f4ler Active Directory.<\/li>\n\n\n\n<li>Premiers contr\u00f4les avec <code>dcdiag<\/code>, <code>nltest<\/code> et les outils DNS.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Cette infrastructure constitue d\u00e9sormais une base pour exp\u00e9rimenter d\u2019autres fonctionnalit\u00e9s d\u2019Active Directory, notamment les <strong>strat\u00e9gies de groupe (GPO)<\/strong>, la d\u00e9l\u00e9gation d\u2019administration, le d\u00e9ploiement de configurations et le renforcement de la s\u00e9curit\u00e9 du domaine.<\/p>\n<\/div>\n\n\n\n<div class=\"wp-block-group is-layout-constrained wp-block-group-is-layout-constrained\" style=\"margin-top:50px\">\n<h2 class=\"wp-block-heading\">\ud83d\udcda DOCUMENTATION<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Pour approfondir l\u2019installation, l\u2019administration et le diagnostic d\u2019Active Directory sous Windows Server 2025, consultez la documentation officielle Microsoft.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><a href=\"https:\/\/learn.microsoft.com\/fr-fr\/windows-server\/identity\/ad-ds\/get-started\/virtual-dc\/active-directory-domain-services-overview?utm_source=chatgpt.com\">Vue d\u2019ensemble des services de domaine Active Directory (AD DS)<\/a> \u2014 concepts et fonctionnement g\u00e9n\u00e9ral d\u2019Active Directory. La documentation s\u2019applique bien \u00e0 <strong>Windows Server 2025<\/strong>.<\/li>\n\n\n\n<li> <a href=\"https:\/\/learn.microsoft.com\/en-us\/powershell\/module\/activedirectory\/about\/about_activedirectory?view=windowsserver2025-ps&amp;utm_source=chatgpt.com\">Module PowerShell Active Directory<\/a> \u2014 r\u00e9f\u00e9rence pour l\u2019administration d\u2019Active Directory en PowerShell et les cmdlets utilis\u00e9es dans le tutoriel.<\/li>\n\n\n\n<li> <a href=\"https:\/\/learn.microsoft.com\/fr-fr\/windows-server\/networking\/dns\/dns-top?utm_source=chatgpt.com\">DNS dans Windows et Windows Server<\/a> \u2014 fonctionnement et administration du service DNS, composant essentiel d\u2019AD DS. <\/li>\n\n\n\n<li><a href=\"https:\/\/learn.microsoft.com\/fr-fr\/windows-server\/administration\/windows-commands\/dcdiag?utm_source=chatgpt.com\">DCDiag<\/a> \u2014 r\u00e9f\u00e9rence de l\u2019outil Microsoft de diagnostic des contr\u00f4leurs de domaine.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Derni\u00e8re Mise \u00e0 jour: septembre 2026<\/strong><\/p>\n<\/div>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ud83c\udfaf OBJECTIF Ce tutoriel pr\u00e9sente la mise en place d\u2019un domaine Active Directory sous Windows Server 2025, depuis la pr\u00e9paration<span class=\"more-dots\">&#8230;<\/span> <span class=\"more-tag mt-15 is-style-arrow\"><a class=\"more-link wp-block-button__link\" href=\"https:\/\/procyb.fr\/index.php\/2026\/09\/23\/installer-et-configurer-un-domaine-active-directory-sous-windows-server-2025\/\">...<span class=\"screen-reader-text\"> \"Installer et configurer un domaine Active Directory sous Windows Server 2025\"<\/span><\/a><\/span><!-- .more-tag --><\/p>\n","protected":false},"author":2,"featured_media":1134,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"advanced_seo_description":"","jetpack_seo_html_title":"","jetpack_seo_noindex":false,"jetpack_seo_schema_type":"","_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_feature_clip_id":0,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":true,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"font":"","enabled":false},"version":2},"jetpack_post_was_ever_published":false},"categories":[44,37],"tags":[76,74,73,75],"class_list":["post-1077","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-active-directory","category-systemes","tag-active-directory","tag-dns","tag-homelab","tag-windows-server"],"jetpack_publicize_connections":[],"jetpack_sharing_enabled":true,"jetpack_likes_enabled":true,"jetpack_featured_media_url":"https:\/\/i0.wp.com\/procyb.fr\/wp-content\/uploads\/2026\/09\/Image-Codex-23-sept.-2026-14_59_01.png?fit=1672%2C941&ssl=1","_links":{"self":[{"href":"https:\/\/procyb.fr\/index.php\/wp-json\/wp\/v2\/posts\/1077","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/procyb.fr\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/procyb.fr\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/procyb.fr\/index.php\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/procyb.fr\/index.php\/wp-json\/wp\/v2\/comments?post=1077"}],"version-history":[{"count":47,"href":"https:\/\/procyb.fr\/index.php\/wp-json\/wp\/v2\/posts\/1077\/revisions"}],"predecessor-version":[{"id":1167,"href":"https:\/\/procyb.fr\/index.php\/wp-json\/wp\/v2\/posts\/1077\/revisions\/1167"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/procyb.fr\/index.php\/wp-json\/wp\/v2\/media\/1134"}],"wp:attachment":[{"href":"https:\/\/procyb.fr\/index.php\/wp-json\/wp\/v2\/media?parent=1077"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/procyb.fr\/index.php\/wp-json\/wp\/v2\/categories?post=1077"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/procyb.fr\/index.php\/wp-json\/wp\/v2\/tags?post=1077"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}