Dedicace: Mise en Place D'un Serveur DNS Et DHCP 2010-2011
Dedicace: Mise en Place D'un Serveur DNS Et DHCP 2010-2011
Dedicace: Mise en Place D'un Serveur DNS Et DHCP 2010-2011
2010-2011
DEDICACE
Mon oncle M. KONAN N’DRI, Conseiller Pédagogique en Espagnol, pour son soutien
moral, matériel et financier durant tout mon parcours scolaire et universitaire.
Puisse Dieu te bénir et t’accorder la longévité.
A mon père et à ma mère. Que Dieu vous bénisse !
A mon tuteur M. KOFFI Kouamé Fidèle et sa femme pour leur gentillesse et leur
hospitalité. Que Dieu vous bénisse !
Et enfin à tous mes frères, sœurs et cousins.
CONCLUSION 63
LIENS UTILES 64
AVANT-PROPOS
Cet ouvrage permettra à tous ceux qui le désirent de cerner tous les contours du thème que
nous avons développé. En outre, il permettra de comprendre comment mettre en place un
serveur DNS et DHCP dans un réseau local.
Le sommaire a été minutieusement élaboré pour permettre aux lecteurs de mieux suivre les
différentes étapes de la mise en place d’un serveur DNS et d’un serveur DHCP dans un réseau
local.
Nous espérons que ce projet sera un guide pratique pour tous ceux qui auront à mettre en place
ces deux serveurs dans un réseau.
REMERCIEMENTS
Nous tenons tout particulièrement à remercier M. IRIE Foua pour les précieux conseils qu’il
nous a prodigués durant la rédaction de cet ouvrage ainsi que pour sa patience lors des
multiples relectures.
M. KPEGNE Hervé et M. DOUMBIA Yaya nous ont également apporté leur aide et nous les
en remercions.
Nous n’oublions pas M. KONE Baba qui a bien voulu nous fournir les informations
nécessaires sur le réseau local de l’école.
Enfin nous remercions tous nos camarades étudiants et tous ceux qui de près ou de loin ont
participé à notre formation et à l’élaboration de ce projet.
INTRODUCTION
Dans le cadre de notre formation au Brevet de Technicien Supérieur (BTS), il nous est
demandé de réaliser un projet de fin de cycle. Le thème que nous avons retenu parmi ceux
proposés par le service des examens et concours du Ministère de l’Enseignement Supérieur et
de la Recherche Scientifique est : « La mise en place d’un serveur DNS et DHCP dans un
réseau informatique ». L’intérêt de ce thème est de faciliter l’administration des réseaux
informatiques.
PREMIERE PARTIE
PRESENTATION
GENERALE
Le groupe ESAM (Ecole Supérieure des Affaires et Management) a été créé en 1995 dans le
but de répondre aux exigences des entreprises. Il compte actuellement cinq établissements dont
quatre (04) à ABIDJAN et un (01) à YAMOUSSOUKRO. Il s’agit entre autre de :
ESAM YAMOUSSOUKRO
ESAM VRIDI
IPKN (Institut Polytechnique KOKO N’guessan) PLATEAU 1
IPKN (Institut Polytechnique KOKO N’guessan) PLATEAU 2
IHPT (Institut des hautes Etudes Professionnelles) TREICHVILLE
Le groupe ESAM assure la formation des ingénieurs et techniciens supérieurs dans plusieurs
filières du domaine industriel et tertiaire.
L’ESAM Yamoussoukro est situé dans le quartier Millionnaire juste en face de l’Hôtel
Président. L’établissement comporte trois (03) bâtiments dont un immeuble de trois niveaux. Il
est dirigé par :
La filière Réseau Informatique et Télécommunications (RIT) est née en 2010 des filières
Informatique Industrielle et Maintenance (2IM) et Télécommunications (TLC) dans le but de
corriger les insuffisances relevées au niveau des deux précédentes et aussi répondre aux
exigences des entreprises.
Domaine d’intervention
Domaine d’emploi
Le thème retenu pour notre projet, parmi tous ceux proposés par le service des examens et
concours du Ministère de l’Enseignement Supérieur et de la Recherche Scientifique, est « Mise
en place d’un serveur DNS et DHCP dans un réseau local ».
Il consiste à implémenter les services DNS et DHCP dans un réseau local afin d’augmenter le
niveau de sécurité et mieux gérer les utilisateurs et les ressources informatiques.
Ce projet s’inscrit dans le cadre des épreuves orales de l’examen national du Brevet de
Technicien Supérieur (BTS).
Ce projet a été proposé dans le but de permettre aux étudiants de mettre en évidence leurs
connaissances théoriques et pratiques.
Il permet également de renforcer la sécurité et la gestion des utilisateurs dans les réseaux
informatiques et faciliter ainsi l’administration des réseaux informatiques.
Il servira en outre aux futurs étudiants de réaliser des travaux pratiques et autres travaux dans
le cadre de leur formation.
DEUXIEME PARTIE
CONCEPTS DE BASE
SUR LES RESAUX
INFORMATIQUES
Les réseaux informatiques sont devenus incontournables. Ils sont aujourd’hui installés dans
toutes les entreprises et même chez les particuliers. Ils permettent de mettre en œuvre des
applications très diverses, des plus simples aux plus sophistiquées. La plus connue est la
navigation sur le Web, c’est-à-dire le partage d’informations grâce à Internet.
Qu’il s’agisse de réseaux locaux, des réseaux sans fil, des réseaux d’opérateurs ou de petits
réseaux privés, ils obéissent tous à des principes de structuration qu’il est indispensable de
comprendre. Ils utilisent une architecture en couches, dans laquelle la communication entre
ordinateurs obéit à des règles précises définies par des protocoles de communication.
Les protocoles les plus connus sont TCP et IP, ils ont donné leur nom à l’architecture TCP/IP.
Cette partie présente quelques notions essentielles pour la compréhension de notre travail.
1. TERMINOLOGIES
1.1. Informatique
1.2. Réseau
Un réseau informatique est un ensemble d’équipements informatiques reliés entre eux grâce à
du matériel (câbles, cartes réseaux, ainsi que d’autres équipements permettant la bonne
circulation des données) pour échanger des données ou des informations. L’objectif d’un
réseau est le partage des ressources matérielles (disques durs, imprimantes) et des ressources
logicielles (fichiers, applications).
En ce qui concerne la couverture géographique les MAN ont pour mission de d’interconnecter
plusieurs sites d’une même ville (administrations, universités…) constitués chacun d’un réseau
local. Ils se situent entre les réseaux locaux et les réseaux à longues distances. Les équipements
qui les composent appartiennent à des organisations différentes publiques ou privées. Ils
s’étendent sur un rayon d’environ 10 kilomètres.
Ce sont des réseaux qui desservent des pays entiers ils sont composés d’éléments réservés à
des exploitations privées. Les moyens de transmission sont en général la propriété
d’exploitants privés ou publiques reconnus. Il s’étend sur plusieurs centaines de kilomètre.
La topologie physique désigne la manière dont les ordinateurs sont reliés entre eux tandis que
la topologie logique désigne la manière dont les données circulent dans le réseau.
La topologie en bus
La topologie en bus est la configuration la plus simple à réaliser. Dans cette topologie, tous les
postes de travail sont reliés à un seul câble comme l’indique la figure ci-dessous. La topologie
logique qui lui est associée est le Token Bus. La méthode d’accès utilisée ici est le CSMA/CD
(pour Carrier Sens Multiple Access/ Collision Detection).
La topologie en étoile
La topologie en étoile est celle qui la plus utilisée dans les réseaux actuels. Ici les stations sont
reliées à un élément central (HUB ou SWITCH) comme l’indique la figure ci-après. La
topologie logique qui lui est associée est Ethernet la méthode d’accès est le CSMA/CD.
La topologie en anneau
Cette topologie est rarement utilisée car sa mise en place est complexe. Ici les stations sont
reliées les unes aux autres la première étant reliée à la dernière formant ainsi un anneau comme
indiquée sur la figure ci-dessous. La topologie logique qui lui est associée est le Token Ring et
la méthode d’accès le jeton.
3.2. L’architecture
Elle convient pour les réseaux de petite taille. C’est une architecture dans laquelle chaque
station de travail met ou non ses ressources matérielles ou logicielles à la disposition des autres
stations.
Elle convient pour les réseaux de grande taille. Dans cette architecture un ordinateur appelé
« serveur » dispose de plusieurs ressources qu’il met à la disposition des autres ordinateurs
appelés « client ».
Un client est un ordinateur qui accède aux ressources partagées disponibles sur le serveur du
réseau. Ce sont en général les postes de travail.
Un serveur est un ordinateur le plus souvent puissant qui met ses ressources à la disposition
d'autres ordinateurs sous la forme de services, qui peuvent être:
Espace disque
Informations
Bases de données
Courrier électronique
Sauvegarde centralisée
Traitements automatisés
Serveurs logiciels : désignant le logiciel ou le programme installé sur une machine et qui
permet d’effectuer les tâches d’administration du réseau.
Les serveurs dédiés : Un serveur dédié est une machine qui joue pleinement le rôle de serveur
et ne peut être utilisé comme poste de travail.
Les serveurs non dédiés : à l’opposé d’un serveur dédié peut être utilisé comme poste de
travail.
Exemples de serveurs : les serveurs de fichiers, les serveurs d’applications, les serveurs de
base de données.
La méthode ou la technique d’accès au médium (MAC) est une composante fondamentale dans
les réseaux locaux. Elle détermine la manière dont les stations vont utiliser le support de
communication.
Le transfert de fichiers
La messagerie électronique
Le web
La messagerie instantanée
Le service DHCP (Dynamic Host Configuration Protocol) : il s'agit d'un protocole qui
permet à un ordinateur qui se connecte sur un réseau local d'obtenir dynamiquement et
automatiquement ses paramètres de configuration pour les échanges dans le réseau.
Le service DNS (Domain Name Services) : ce service est né de la volonté de faciliter et
de standardiser le processus d’identification des ressources connectées aux réseaux
informatiques tels que l’Internet. Les machines ne sachant communiquer qu’à travers
l’échange d’adresses IP difficiles à mémoriser pour l’homme, le DNS agit comme un
annuaire téléphonique en fournissant la correspondance entre le nom de la machine et son
adresse IP. Ainsi, lorsque l’on veut se connecter à un ordinateur dont on connaît le nom
d’hôte, on interroge un serveur DNS qui nous renvoie l’adresse IP correspondant à ce
nom.
On classe généralement les protocoles en deux catégories selon le niveau de contrôle des
données que l'on désire :
Il s'agit des protocoles opérant un contrôle de transmission des données pendant une
communication établie entre deux machines. Dans un tel schéma, la machine réceptrice envoie
des accusés de réception lors de la communication, ainsi la machine émettrice est garante de la
validité des données qu'elle envoie. Les données sont ainsi envoyées sous forme de flot. TCP
est un protocole orienté connexion
Il s'agit d'un mode de communication dans lequel la machine émettrice envoie des données
sans prévenir la machine réceptrice, et la machine réceptrice reçoit les données sans envoyer
d'avis de réception à la première. Les données sont ainsi envoyées sous forme de blocs
(datagrammes). UDP est un protocole non orienté connexion.
Il existe plusieurs systèmes d’exploitation réseau. Nous pouvons citer entre autre :
Standard Edition
Entreprise Edition
Web Edition
Data Center Edition
Dans un réseau utilisant le protocole IP, notamment le réseau Internet ou encore les réseaux
locaux, chaque ordinateur connecté possède une adresse IP qui permet de l’identifier. Chaque
adresse est unique et permet à la machine de communiquer avec d’autres ordinateurs, de
transmettre et de recevoir des données.
Elle est composée de deux parties, plus ou moins longues : la première représente le réseau
auquel la station appartient, et la seconde représente l’identifiant de la station au sein de ce
réseau. On distingue les adresses publiques et les adresses privées.
Les adresses publiques sont distribuées par les fournisseurs d’accès à Internet (FAI). Les
adresses privées sont propres aux réseaux locaux d’entreprises.
1. DEFINITION
Une adresse IP est un numéro servant à identifier chaque ordinateur connecté à Internet ou,
plus précisément, l'interface avec le réseau de tout matériel informatique connecté à un réseau
utilisant le protocole IP (pour Internet Protocol).
L’adressage IP est le fait d’attribuer une adresse IP à une machine distante pour le spécifier
dans un réseau auquel il est connecté. Une adresse IPv4 est généralement notée à l’aide de
quatre nombres entiers compris entre 0 et 255 et séparés par des points, par exemple :
212.85.150.134.
Elle correspond à une suite de 32 bits ou 4 groupes de 8 bits (Octets). Il est possible de
convertir la plupart des adresses IP en un Nom de domaine (et inversement) grâce au système
de résolution de noms (DNS). Cela permet une identification plus facilement lisible pour les
utilisateurs.
Il existe quatre classes d’adresses avec la version 4 (version courante) des protocoles TCP/IP,
car les parties réseau et hôte n’ont pas toujours la même taille. Mais nous parlerons que des
trois premières classes qualifiées de classes traditionnelles.
Classe D et E :
Elles ne sont pas affectées aux hôtes. Les adresses de classe D sont utilisées pour la
multidiffusion, tandis que celles de classe E sont réservées à une utilisation ultérieure.
Un masque de réseau est un nombre logique ajouté (à l'aide de l'opérateur booléen AND) à une
adresse IP afin d'obtenir l'adresse réseau.
A chaque classe d’adresses est associé un masque de réseau, ou netmask, qui est constitué de
32 bits. Le tableau1 fournit les différents masques pour les trois classes traditionnelles.
Le tableau 2 fournit ces informations pour trois adresses IP prises parmi les trois classes
fondamentales (classes traditionnelles).
Parfois, on est amené à répartir les adresses IP d’un même réseau de classe A, B ou C sur
plusieurs supports physiques. En effet, si on dispose d’une cinquantaine de machines, à répartir
sur trois réseaux Ethernet par exemple, notre fournisseur Internet ne va pas nous offrir trois
réseaux de classe C: une seule adresse de classe C peut déjà accueillir 254 machines.
Pour résoudre ce problème, il faut introduire un nouveau type de masque : le masque de sous-
réseaux.
Le principe est simple : le réseau est découpé en sous-réseaux de même taille. Pour cela, la
partie hôte des adresses est elle-même découpée en deux plages de bits : la plage
correspondant aux bits positionnés à 1 dans le masque de sous-réseaux désigne le numéro du
sous-réseau, et l’autre plage désigne le numéro de machine.
Comme toutes les ressources numériques de l’Internet, l’espace d’adressage IPv4 est géré par
IANA (Internet Assigned Numbers Authority). Dans un but de délocalisation de la tâche
d’attribution des classes d’adresses IP, IANA a délégué les plages d’adresses à différents
organismes. Pour obtenir une classe d’adresses, il faut contacter l’organisme qui fait
géographiquement la compétence. RIPE (Réseaux IP Européens) est l’organisme compétent en
Europe.
TROISIEME PARTIE
ETUDE TECHNIQUE
DU PROJET
Equipements matériels
Le réseau local de l’ESAM Yamoussoukro est composé de 20 postes de travail dont 14 pour la
salle informatique et 6 pour l’administration à raison d’un poste pour chaque membre. Le
réseau est donc divisé en deux groupes de travail :
Autres équipements
Equipements logiciels
Tous les postes sont dotés d’un système d’exploitation Windows XP SP3.
Nous avons aussi des logiciels anti-virus tels qu’Avast et AVG. L’école
dispose également d’un logiciel de gestion permettant d’effectuer les taches suivantes :
INTERNET
ADSL
MODEM /ROUTER
HUB 1 HUB 2
En réseau informatique le câblage est généralement réalisé suivant la norme EIA-TIA 568 A ou
B. Ces deux normes se différencient par l’ordre des couleurs des conducteurs des câbles. Le
câblage réalisé pour le réseau local d’ESAM utilise 4 fils et ne respecte aucune des normes
énoncées précédemment.
1.2.3. Architecture
Le réseau ne possédant pas de serveur, il a été configuré en poste à poste pour permettre
certains partages de ressources.
Les postes sont adressés automatiquement étant donné que l’option DHCP du Modem/Routeur
est activée. L’espace d’adressage est l’espace IP V4.
Seule une partition du disque dur du Comptable est partagée. Le reste des ressources n’est pas
partagé.
Dans le groupe de travail ADM, les utilisateurs ont chacun un nom d’utilisateur et un mot de
passe leur permettant d’avoir accès aux ordinateurs et aux informations dont il a besoin.
Dans le groupe de travail SALLEINFO tous les utilisateurs ont accès aux postes sans aucune
mesure de sécurité.
1.3.3. Gestion de la sécurité
Concernant le matériel informatique, les utilisateurs n’ont accès qu’aux postes de travail.
La sécurité logicielle des postes est assurée par les logiciels anti-virus.
2. CRITIQUE DU RESEAU
Après une étude approfondie du réseau, nous remarquons plusieurs insuffisances qui sont :
L’absence de norme de câblage, ce qui pourrait rendre difficile la maintenance du réseau
et sa migration vers des technologies haut débit
La gestion des ressources et des utilisateurs n’est pas optimale
Les équipements utilisés ne sont pas performants, notamment les hubs qui affectent les
débits de transmission
La vulnérabilité du réseau car la sécurité n’est pas optimale avec l’architecture poste à
poste
QUATRIEME PARTIE
IMPLEMENTATION
DES SERVEURS
Parmi les systèmes d’exploitation qui existent, nous avons choisi Windows serveur 2003 pour
notre réseau. Ce choix se justifie par le fait ce système est plus facile à installer et son
administration est aussi aisée.
1. PREPARATION
Modifier le BIOS pour que l'ordre de démarrage permette de démarrer sur le CD-ROM.
2. INSTALLATION
Entrez ensuite la taille de la partition que vous souhaitez et appuyer sur Entrée
Choisissez la nouvelle partition puis tapez Entrée pour installer le système sur cette partition
Après cela vous devez patienter jusqu’à ce que vous ayez l’écran suivant :
Cliquez sur suivant. On pourra paramétrer les options régionales plus tard.
Nom d'ordinateur : On pourra mettre ESAMSERVER étant donné que ce nom n'existe pas
déjà dans notre réseau.
Mot de passe de l'administrateur : Il s'agit du mot de passe de l'administrateur local qui vous
servira pour ouvrir une session (le même mot de passe sera utilisé après installation d'Active
Directory mais vous pourrez bien sûr le changer).
Si vous choisissez un mot de passe trop simple, vous serez invité à en choisir un plus
compliqué. Il est conseillé de choisir un mot de passe compliqué pour le compte
administrateur. Il est toutefois possible d'utiliser un mot de passe simple.
Lorsque vous avez tapé le numéro de licence, le programme d'installation vous demande le
mode de licences. Répondez "Par serveur" et indiquez le nombre de licences nécessaires. Une
licence d'utilisation est une autorisation (un simple papier) vous donnant le droit d'utiliser le
serveur à partir d'une station. Cinq licences sont déjà fournies avec Windows 2003 Serveur,
comme nous avons 20 stations, nous allons mettre 30 comme nombre de licences, à titre de
prévision.
A ce stade, votre ordinateur se comporte à peu près comme un Windows XP Pro. Vous pouvez
créer des utilisateurs, des groupes... Mais ce que vous faites maintenant sera oublié lors de
l'installation d'Active Directory.
Dans TCP/IP mettez l'adresse IP souhaitée pour ce serveur, mettez le masque de sous-réseau.
Si vous avez un accès Internet, mettez comme passerelle l'adresse IP du routeur ou de
l'ordinateur servant de passerelle (ici 192.168.2.1).
Mettez ensuite l’adresse du DNS (ici 192.168.2.3). Il n'est pas demandé de redémarrer
l'ordinateur mais vous pouvez tout de même le faire.
Un serveur DNS (Domain Name Server) est un serveur qui permet de relier un nom de
domaine à une adresse IP.
Quand un serveur reçoit une requête, il cherche dans son cache s'il connait la réponse. Si oui, il
renvoie l'information immédiatement. Si l'information n'est pas disponible dans le cache, le
serveur doit chercher à quel serveur de noms s'adresser pour obtenir une réponse. Il obtient la
liste des serveurs responsables de cette zone en fonction du découpage de la base de données.
Ce découpage est stocké dans la base de données elle même (notion de délégation). Puis il fait
suivre la requête à l'un des serveurs possibles (mode récursif). Celui-ci renvoie la réponse au
serveur, qui la renvoie finalement au client. Au passage le serveur a ajouté l'information dans
son cache.
Une requête récursive : Lorsqu'un serveur DNS reçoit une requête récursive, il doit
donner la réponse la plus complète possible. C'est pourquoi le serveur DNS est
souvent amené à joindre d'autres serveurs de noms dans le but de trouver la réponse
exacte.
Une requête itérative : Lorsqu'un serveur reçoit une requête itérative, il renvoie la
meilleure réponse qu'il peut donner sans contacter d'autres serveurs DNS (c'est-à-
dire en consultant uniquement sa propre base de données).
Le mécanisme consistant à trouver l'adresse IP correspondant au nom d'un hôte est appelé «
résolution de nom de domaine ». L'application permettant de réaliser cette opération
(généralement intégrée au système d'exploitation) est appelée « résolveur » (en anglais «
revolver »).
Lorsqu'une application souhaite se connecter à un hôte connu par son nom de domaine (par
exemple « www.commentcamarche.net »), celle-ci va interroger un serveur de noms défini
dans sa configuration réseau. Chaque machine connectée au réseau possède en effet dans sa
configuration les adresses IP de deux serveurs de noms de son fournisseur d'accès.
Une requête est ainsi envoyée au premier serveur de noms (appelé « serveur de nom primaire
»). Si celui-ci possède l'enregistrement dans son cache, il l'envoie à l'application, dans le cas
contraire il interroge un serveur racine (dans notre cas un serveur racine correspondant au TLD
(Top Level Domain) « .net »). Le serveur de nom racine renvoie une liste de serveurs de noms
faisant autorité sur le domaine (dans le cas présent les adresses IP des serveurs de noms
primaire et secondaire de commentcamarche.net).
Le serveur de noms primaire faisant autorité sur le domaine va alors être interrogé et retourner
l'enregistrement correspondant à l'hôte sur le domaine (dans notre cas www).
Un serveur est primaire d'une zone quand il obtient les informations de cette zone dans un
fichier de configuration. Ce dernier fichier est écrit par un administrateur.
Le serveur primaire est évidemment autoritaire sur la zone.
Un serveur est secondaire d'une zone quand il obtient toutes les informations de cette zone
d'un autre serveur. C'est à dire que le serveur contacte le serveur primaire de la zone pour
obtenir les informations. Il télécharge le contenu de la zone, puis il agit comme serveur
autoritaire pour la zone.
Tous les serveurs jouent le rôle de cache. Ils gardent des informations reçues d’autres zones
en mémoire. Cela permet de limiter le trafic et de diminuer les temps de réponse aux
différentes requêtes.
Un serveur cache
Le principe de résolution de nom consiste à affecter à un nom d’hôte une adresse IP. On
parle de résolution de nom directe. Le processus inverse doit pouvoir également être mis en
œuvre. On parle de résolution de nom inverse ou reverse. Le processus doit fournir, pour une
adresse IP, le nom correspondant. Pour cela il y a une zone particulière, in-addr.arpa, qui
permet la résolution inverse d’adresse IP.
Pour installer un serveur DNS sur Windows 2003 server, il faut cliquer sur ‘Ajouter ou
Supprimer un rôle’ dans la fenêtre ‘Gérer votre serveur’.
Si vous n'avez pas la fenêtre "Gérer votre serveur", vous pouvez la faire apparaître en faisant
"Démarrer", "Outils d'administration" et "Gérer votre serveur".
Dans les options de configuration choisissez configuration personnalisée et cliquez sur suivant
Fi g10 : choix de
l’option de configuration
Choisissez ‘créer des zones de recherche directe et inversée (pour les grands réseaux)’
puis cliquez sur suivant. Vous obtenez ceci
Choisissez « autoriser à la fois les mises à jour sécurisées et non sécurisées » puis cliquez sur
suivant.
On choisit de créer une zone de recherche inversée maintenant comme l’indique la copie
d’écran ci-dessus.
Pour joindre un ordinateur à un domaine, il faut faire un clic droit sur poste de travail ensuite
cliquer sur propriétés puis sur nom de l’ordinateur puis sur modifier. Cochez ensuite
Domaine et entrez le nom du domaine s’il ne s’affiche pas. Cliquez ensuite sur OK jusqu’à ce
que votre ordinateur redémarre.
Cette partie du document a pour objet de présenter l'installation du serveur DHCP sous
Windows server 2003 ainsi que sa configuration.
1.1. Définition
DHCP (Dynamic Host Control Protocol) est un service que l'on installe sur un serveur et qui
permet d'attribuer dynamiquement des adresses IP aux ordinateurs clients (hosts) du réseau. En
plus de l'adresse IP, ce service permet de transmettre plusieurs autres paramètres très
importants pour un bon fonctionnement du réseau. Ces paramètres sont l'adresse de la
passerelle, du ou des serveurs DNS et le nom du domaine.
DHCP fonctionne sur le modèle client-serveur : un serveur, qui détient la politique d'attribution
des configurations IP, envoie une configuration donnée pour une durée donnée à un client
donné (typiquement, une machine qui vient de démarrer). Le serveur va servir de base pour
toutes les requêtes DHCP (il les reçoit et y répond), aussi doit-il avoir une configuration IP
fixe. Dans un réseau, on peut donc n'avoir qu'une seule machine avec adresse IP fixe : le
serveur DHCP.
Les différents messages échangés entre le serveur DHCP et le client DHCP sont :
Le dialogue entre un client DHCP et un serveur DHCP pour l’acquisition d’une adresse IP
peut être illustré comme suit :
L'installation du service DHCP se fait comme tout autre service, à partir de la page de gestion
du serveur.
Pour installer un serveur DHCP sur Windows 2003 server, il faut cliquer sur ‘Ajouter ou
Supprimer un rôle’ dans la fenêtre ‘Gérer votre serveur’.
Étendue
L'étendue est la plage d'adresses que distribuera le serveur. Sur l'ensemble d'une classe B (65
534 machines adressables), il est possible de choisir de ne distribuer des adresses que sur 1 000
machines (par exemple entre 172.20.0.0 et 172.20.6.254). Cela permet de garder des zones de
la plage IP pour des adresses fixes ou réservées.
Bail
Le bail est la durée pendant laquelle le serveur fournira une même adresse à une interface
réseau donnée (celle-ci étant identifiée par son adresse MAC).
Lorsque vous cliquez sur suivant, vous avez un message de bienvenue qui s’affiche. Cliquez
ensuite sur suivant. Après cela vous devez entrer le nom de l’étendue. Ici notre étendue
s’appellera ESAM-DHCP.
Nom de l’étendue
L’étape suivante consiste à définir la plage d’adresse que nous voulons que le serveur DHCP
distribue aux machines. La plage d’adresse que nous avons choisie est visible sur cette capture
d’écran.
Configuration de l’étendue
Ajout d’exclusions
Nous allons ensuite entrer la plage d’adresse à exclure. Ici nous avons exclus l’adresse du
routeur et celle du serveur DNS.
Configuration du bail
Après cela nous devons entrer la durée du bail. Ici nous avons choisi un bail de 7 jours.
Lors de l'installation, il est proposé de renseigner les paramètres à transmettre aux clients du
réseau. Lors de cette phase, seuls sont proposés les principaux paramètres. On pourra
indifféremment renseigner tout ou partie de ces champs. Une configuration ultérieure plus fine
étant toujours possible.
Ces paramètres sont :
La passerelle par défaut
Le nom du domaine local
Cliquez sur « oui, je veux configurer ces options maintenant ». Après cela vous obtenez
l’écran suivant :
Entrer ensuite l’adresse du routeur et cliquez sur ajouter puis sur suivant. (192.168.2.1 dans
notre cas).
Rappelez-vous que notre nom de domaine est esam.edu.net et le nom du serveur est
ESAMSERVER. L’adresse du serveur DNS est 192.168.2.3.
Nous avons vu la configuration d'un serveur DHCP sous Windows Server 2003. Le protocole
DHCP représente un avantage majeur dans la configuration des réseaux, celui-ci simplifie la
tâche administrative. De plus Windows Server 2003 permet de configurer rapidement et
facilement un serveur DHCP tout en proposant une gamme de paramètres qui se veut très
complète.
Faisons un clic droit sur l’icône du favori réseau, dans le menu contextuel, cliquons sur
propriétés, ensuite on fait un clic droit sur Connexion au réseau local, puis sur propriétés.
L’installation des serveurs DNS et DHCP étant terminée, il est nécessaire pour nous d’installer
Active Directory pour gérer les utilisateurs de notre réseau local.
1. DEFINITION
Active Directory est un annuaire au sens informatique et technique chargé de répertorier tout
ce qui touche au réseau comme le nom des utilisateurs, des imprimantes, des serveurs, des
dossiers partagés etc.
L’utilisateur peut donc trouver facilement des ressources partagés et les administrateurs
peuvent contrôler leurs utilisations grâce à des fonctionnalités répertoriées. Distribution, de
partitionnement et de sécurisation aux ressources.
2. FONCTIONNEMENT
Active Directory permet de représenter et de stocker les éléments constitutifs du réseau (les
ressources informatiques mais également les utilisateurs) sous formes d'objets, c'est-à-dire un
ensemble d'attributs représentant un élément concret. Les objets sont organisés
hiérarchiquement selon un schéma (lui-même stocké dans l'annuaire) définissant les attributs
et l'organisation des objets.
Le service d'annuaire Active Directory permet de mettre ces informations à disposition des
utilisateurs, des administrateurs et des applications selon les droits d'accès qui leur sont
accordés.
3. INSTALLATION ET CONFIGURATION
Pour installer Active Directory sur Windows 2003 server, il faut cliquer sur ‘Ajouter ou
Supprimer un rôle’ dans la fenêtre ‘Gérer votre serveur’.
Remarque : L'installation du serveur DNS comme nous l’avons déjà vu, peut se faire
automatiquement en même temps que l'installation d'Active Directory.
Nous allons maintenant choisir le nom que nous allons donner à notre domaine. Le nom de
domaine doit être composé de deux parties séparées entre elles par un point. A droite du point
il s'agit du "grand domaine" ou domaine de premier niveau. A gauche du point, vous pouvez
choisir ce que vous voulez en respectant certaines règles :
Vous êtes informé qu'un serveur DNS n'a pas été trouvé et que Windows 2003 s'apprête à en
installer un. Laissez le choix "Installer et configurer le serveur DNS sur cet ordinateur...".
Comme nous avons supposé qu'il s'agit de l'unique serveur de notre réseau, le choix de la copie
d'écran suivante convient.
Le mot de passe qui vous est demandé maintenant est celui que vous devrez donner si vous
avez besoin un jour de restaurer Active Directory (utilisation du programme NTBackup qui
permet de sauvegarder et restaurer le système et Active Directory).
Vous pouvez mettre le même mot de passe que celui de l'administrateur si vous le souhaitez.
Remarquez qu'il est fait référence à deux mots de passe, celui de l'administrateur du domaine
et celui de l'administrateur de la station. En effet lorsque Active Directory sera installé, les
comptes locaux ne seront plus utilisables et en particulier le compte Administrateur de la
station. Seuls les comptes du domaine pourront être utilisés.
Après installation d'Active directory, pour ouvrir une session sur votre serveur, ce sera le
compte Administrateur du domaine qui sera utilisé.
Pour créer un utilisateur sur Active Directory, il faut cliquer sur démarrer, outils
d’administration, utilisateurs et ordinateurs Active Directory.
Cliquez ensuite sur le domaine esam.edu.net. Faites un clic droit sur Users. Dans le menu
contextuel choisissez nouveau ensuite utilisateur. Entrez le nom, le prénom et le nom
d’ouverture de l’utilisateur et cliquez sur suivant comme l’indique la capture d’écran
suivante :
Pour créer un groupe sur il faut suivre la même procédure que dans le paragraphe 4.1. à la
différence qu’ici il faut choisir groupe au lieu d’utilisateur. Entrez ensuite le nom du groupe
(ici BTS_RIT2). Cochez ensuite les points suivant : Globale dans le champ « étendue du
groupe » et Distribution dans le champ « type de groupe »
CONCLUSION
Nous nous réjouissons de toutes les connaissances acquises durant l’élaboration de ce projet.
Ces connaissances nous ont permis de rallier la théorie à la pratique. Elles nous seront très
utiles pour une meilleure insertion en entreprise. Nous espérons que le projet ainsi réalisé
servira de guide dans la réalisation d’autres travaux confiés aux futures promotions dans le
même cadre.
En outre, toute œuvre humaine n’étant pas parfaite, toute suggestion, quant à la modification
du contenu de ce document, sera la bienvenue.
LIENS UTILES
www.commentcamarche.com
www.frameip.com
www.labo-microsoft.com
www.wikipédia.com