Complétez votre configuration AD DS avec des configurations de sécurité essentielles. Tout d'abord, configurez les règles du Pare-feu Windows pour les services AD DS :
Enable-NetFirewallRule -DisplayGroup "Active Directory Domain Services"
Enable-NetFirewallRule -DisplayGroup "DNS Service"
Créez des unités organisationnelles supplémentaires pour une meilleure gestion :
New-ADOrganizationalUnit -Name "Corporate Users" -Path "DC=contoso,DC=com"
New-ADOrganizationalUnit -Name "Servers" -Path "DC=contoso,DC=com"
New-ADOrganizationalUnit -Name "Workstations" -Path "DC=contoso,DC=com"
Configurez les paramètres de stratégie de groupe en ouvrant Gestion des stratégies de groupe à partir des outils du Gestionnaire de serveur. Créez une politique de sécurité de base pour votre domaine.
Configurez des sauvegardes régulières d'AD à l'aide de Windows Server Backup :
Install-WindowsFeature Windows-Server-Backup
wbadmin enable backup -addtarget:E: -schedule:02:00 -include:C:\Windows\NTDS,C:\Windows\SYSVOL
Astuce pro : Activez la corbeille AD immédiatement après la création du domaine. Exécutez Enable-ADOptionalFeature -Identity 'Recycle Bin Feature' -Scope ForestOrConfigurationSet -Target contoso.com pour vous protéger contre les suppressions accidentelles.
Vérification : Exécutez repadmin /showrepl pour vérifier que la réplication fonctionne correctement, même avec un seul contrôleur de domaine.