Vidéo: GPO - Ajouter un utilisateur admin local des PCs du domaine 2025
L'une des décisions à prendre avant d'installer Windows Server 2008 R2 est de savoir si vous allez utiliser des groupes de travail ou des domaines. Microsoft dit que les groupes de travail ne devraient être utilisés que pour les très petits réseaux. En fait, tout réseau assez grand pour disposer d'un serveur dédié exécutant Windows Server 2008 R2 est trop volumineux pour utiliser les groupes de travail. Par conséquent, si vous installez un serveur Windows, vous devez toujours opter pour les domaines.
Un domaine est une méthode de placement de comptes d'utilisateurs et de diverses ressources réseau sous le contrôle d'une seule base de données de répertoires. Les domaines garantissent l'application cohérente des stratégies de sécurité sur l'ensemble du réseau et simplifient considérablement la gestion des comptes d'utilisateurs sur les grands réseaux.
Un groupe de travail est une simple association d'ordinateurs sur un réseau qui facilite la localisation des fichiers partagés et des imprimantes. Les groupes de travail n'ont pas de bases de données de répertoires sophistiquées, ils ne peuvent donc pas appliquer une sécurité stricte.
Après avoir décidé d'utiliser des domaines, vous devez prendre deux décisions de base:
-
Quel sera le nom de domaine? Si vous avez un nom de domaine Internet enregistré, tel que mydomain. com , vous pouvez l'utiliser pour le nom de domaine de votre réseau. Sinon, vous pouvez créer le nom que vous voulez.
-
Quels ordinateurs ou ordinateurs seront les contrôleurs de domaine pour le domaine? S'il s'agit du premier serveur d'un domaine, vous devez le désigner comme contrôleur de domaine. Si vous avez déjà un serveur agissant en tant que contrôleur de domaine, vous pouvez ajouter cet ordinateur en tant que contrôleur de domaine supplémentaire ou le désigner comme serveur membre .
Vous pouvez toujours changer le rôle d'un serveur d'un contrôleur de domaine à un serveur membre et vice versa si les besoins de votre réseau changent. Si votre réseau dispose de plusieurs serveurs, il est toujours recommandé de créer au moins deux contrôleurs de domaine. De cette façon, si l'un échoue, l'autre peut prendre le relais.
