homelab

Déploiement Active Directory sous Windows Server 2022 Core

Déploiement d'un contrôleur de domaine Active Directory (corp.homelab.lan) sous Windows Server 2022 Core en VM Proxmox, avec DNS intégré et GPO de sécurité.

Contexte

Déploiement d’un environnement Active Directory dans le homelab pour pratiquer l’administration Windows Server en conditions réelles. Le DC vit sur PVE-02 (allumé H24) dans le VLAN 10 MGMT. Le domaine corp.homelab.lan est volontairement distinct de homelab.lan (FQDN infra Proxmox) et du domaine de services NPM — aucun impact sur la résolution DNS existante.

Paramètres techniques

ParamètreValeur
VM Proxmoxvm-dc-01 (VMID 502)
Nœud hôtePVE-02 (HP ProDesk 600 G2, H24)
Hostname WindowsDC01 → FQDN DC01.corp.homelab.lan
OSWindows Server 2022 Standard Core (éval 180j, sans Desktop Experience)
IP statiqueIP fixe VLAN 10 MGMT
PasserellepfSense (VLAN 10 MGMT)
DNS (après promotion)127.0.0.1 + forwarder → AdGuard Home (VLAN 10 MGMT)
Domaine ADcorp.homelab.lan (nouvelle forêt, niveau fonctionnel WinThreshold/2016)
Ressources VM2 vCPU (host), 4096 Mo RAM (balloon off), 60 Go VirtIO SCSI
FirmwareUEFI (OVMF) + machine q35

Ce que j’ai fait

Chantier 1 — Création de la VM Windows Server 2022 Core

Chantier 2 — Promotion AD DS + DNS corp.homelab.lan

Stratégies de groupe (GPO)

Décisions d’architecture

SujetDécisionRaison
Mode OSCore (pas Desktop Experience)~4 Go RAM, CLI/PowerShell = pratique SISR
Nœud hôtePVE-02 (H24)Le DC doit rester disponible en permanence
VLANVLAN 10 MGMTPas de recâblage, uplink déjà en access VLAN 10
DHCPAucun rôle DHCP sur le DCKea/pfSense reste le DHCP du VLAN 10
lldapConservé en parallèleMigration vers AD décidée plus tard
Domainecorp.homelab.lanZéro collision avec homelab.lan ni le domaine de services

Compétences mobilisées

L’Active Directory est le pilier de la gestion des identités numériques (B3.2) et du patrimoine informatique (B1.1). Les GPO permettent de sécuriser les équipements et usages de manière centralisée (B3.3). La configuration DNS intégrée couvre la mise à disposition d’un service d’annuaire (B2.2).