Polarys

Cas réel PME

Lab réseau pour tests AD + GLPI

Lab réseau pour tests AD + GLPI

En PME, tester une GPO ou valider une mise à jour GLPI sur la prod est trop risqué. La solution : un lab virtuel isolé sur votre poste, qui reproduit l'architecture de production à coût zéro. Ce chapitre montre comment monter ce lab concret.

Architecture du lab

Deux VMs reliées en Host-only, totalement isolées du réseau PME :

  • VM-AD : Windows Server 2022 Evaluation (gratuit 180 jours), IP fixe 192.168.56.10, rôle AD DS + DNS
  • VM-GLPI : Debian 12, IP fixe 192.168.56.20, GLPI installé avec MariaDB + Apache

Le poste hôte (votre PC) peut joindre les deux VMs via le switch Host-only.

graph LR
  HOST["Poste hôte\n(Windows/Linux)\n192.168.56.1"]
  SWITCH["Switch Host-only\nvboxnet0\n192.168.56.0/24"]
  VMAD["VM-AD\nWindows Server 2022\n192.168.56.10\nAD DS + DNS"]
  VMGLPI["VM-GLPI\nDebian 12\n192.168.56.20\nGLPI + MariaDB"]
  HOST <--> SWITCH
  SWITCH <--> VMAD
  SWITCH <--> VMGLPI
  SWITCH -.-x|Isolé| INTERNET[Internet]

Étapes clés de montage

  1. Créer le réseau Host-only vboxnet0 dans VirtualBox (192.168.56.0/24, DHCP désactivé)
  2. Créer VM-AD : Windows Server 2022 Eval, 4 Go RAM, 60 Go disque, carte réseau Host-only
  3. Configurer IP fixe 192.168.56.10, installer le rôle AD DS via le Gestionnaire de serveur
  4. Créer VM-GLPI : Debian 12, 2 Go RAM, 20 Go disque, carte réseau Host-only
  5. Configurer IP fixe 192.168.56.20, installer GLPI (voir guide dédié sur Polarys)
  6. Depuis VM-GLPI, pointer le DNS vers VM-AD (192.168.56.10) pour résolution de noms AD

Cas concret : tester une GPO sans risque

Un technicien doit déployer une GPO qui désactive le panneau de configuration sur tous les postes. Il la teste d'abord dans le lab : il crée une VM Windows 10 (192.168.56.30), la joint au domaine de VM-AD, applique la GPO, vérifie l'effet. Si le résultat est conforme, il déploie la GPO en production. Zéro risque, zéro impact sur les utilisateurs.

Erreurs fréquentes

  • Utiliser une VM Windows Server avec une IP DHCP pour l'AD : l'adresse change au redémarrage et le domaine devient inaccessible.
  • Oublier de pointer le DNS des VMs clientes vers VM-AD : la jonction au domaine échoue avec "nom de domaine introuvable".
  • Lancer les VMs en mode Bridge sur le réseau PME : la VM-AD peut entrer en conflit avec le contrôleur de domaine réel.

À retenir

  • Windows Server Evaluation = gratuit 180 jours, suffisant pour un lab helpdesk complet.
  • Les VMs AD doivent avoir une IP fixe et pointer leur propre DNS sur elles-mêmes.
  • Host-only = isolation totale du réseau prod : le seul mode sûr pour un lab AD de test.

Mini-exercice

Téléchargez l'ISO Windows Server 2022 Evaluation sur microsoft.com (inscription gratuite). Créez une VM avec 4 Go RAM et 60 Go de disque VDI dynamique, carte réseau en Host-only. Démarrez l'installation et arrêtez-vous à l'écran de sélection de l'édition : notez la différence entre "Server Core" et "Server with Desktop Experience".

Quiz de validation

Quiz - 8 questions

1. Quelle est la durée d'utilisation gratuite de Windows Server 2022 Evaluation ?

2. Pourquoi la VM Active Directory doit-elle avoir une IP fixe (statique) ?

3. Vers quel serveur DNS doivent pointer les VMs clientes pour rejoindre le domaine AD du lab ?

4. Pourquoi éviter le mode Bridge pour un lab AD de test ?

5. Quelle est la RAM recommandée pour une VM Windows Server 2022 hébergeant AD DS dans ce lab ?

6. Quel est l'intérêt de tester une GPO dans ce lab avant de la déployer en production ?

7. Quel outil Windows Server permet d'installer le rôle AD DS ?

8. Quelle VM héberge GLPI dans l'architecture du lab décrit ?

Suis ta progression

Crée un compte gratuit pour suivre ta progression et accéder à toutes les leçons.