> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/run-the-platform/fr/nas/nas-join-ad-domain.md).

# Connexion d’un NAS à un réseau Windows AD

Un service NAS peut être associé à un domaine Active Directory existant afin de fournir une intégration AD.

## Associer un NAS à un domaine

1. Cliquez sur **NAS** dans le menu supérieur.
2. Sélectionnez **Liste**.
3. **Double-cliquez sur le service NAS** dans la liste. (**En général, il n’existe qu’un seul service NAS.**)
4. **Confirmez** vérifiez que le service NAS est en cours d’exécution en contrôlant le **État :** champ en haut à gauche du tableau de bord.
5. Cliquez sur **Modifier les paramètres CIFS**.
6. Renseignez les champs suivants :
   * **Mappage de l’utilisateur invité**: sélectionnez le comportement souhaité pour les utilisateurs/mots de passe invalides utilisés lors des tentatives d’accès :
     * *Les utilisateurs invalides sont traités comme un invité*
     * *Les mots de passe invalides sont traités comme un invité*
     * *Les utilisateurs Linux invalides sont traités comme un invité*
     * *Les mots de passe invalides sont rejetés* (option la plus sécurisée)
   * **Groupe de travail**: (ce sera le **domaine sous forme courte**, comme « **CompanyName**')
   * **Domaine**: (ce sera le **domaine sous forme longue**, comme « **CompanyName.local**')
   * **Type de serveur**: ***Membre***
   * **Nom d’utilisateur AD**: un **administrateur valide** compte sur le domaine AD ayant la capacité de créer des objets.
   * **Mot de passe AD**: mot de passe Active Directory correspondant au nom d’utilisateur saisi.
   * **Confirmer le mot de passe AD**: répétez le mot de passe Active Directory ci-dessus.
7. Les champs suivants ne sont **pas requis** pour l’association et doivent généralement **être laissés tels quels**. **Il est fortement recommandé de gérer les valeurs suivantes dans Active Directory - Utilisateurs et ordinateurs**, dans l’environnement Windows.
   * **Nom principal d’utilisateur**
   * **Unité d’organisation** - Si elle est renseignée, l’unité d’organisation (OU) doit déjà exister dans le domaine Active Directory, et le compte administrateur utilisé à **l’étape 6** doit disposer **des droits d’ajouter des objets** à cette OU.
   * **Mot de passe machine** - si renseigné, le mot de passe **devez** doit répondre aux exigences de complexité de mot de passe requises par le domaine Active Directory.
   * **Système d’exploitation**
   * **Version du système d’exploitation**
   * **Prise en charge des ACL étendues** (laissez coché)
   * **Version minimale du protocole** - la valeur par défaut « - Aucun - » n’imposera pas de minimum.
   * **Options de configuration avancées** - permet de saisir manuellement des paramètres d’utilisation avancés qui peuvent ne pas être fournis par les champs de saisie. Consultez la documentation Microsoft Active Directory pour connaître les paramètres spécifiques disponibles pour associer un serveur à AD.
8. **Attendez** pendant que la VM NAS rejoint le domaine ; cela peut prendre quelques minutes.
9. Si le service NAS rejoint le domaine avec succès, les paramètres CIFS du tableau de bord du service NAS afficheront un état AD de « **Associé**'.

{% hint style="success" %}
**Vérification de l’association du NAS**

Les administrateurs Windows AD peuvent confirmer que le NAS a été associé en consultant *les objets ordinateur* dans leur *Active Directory - Utilisateurs et ordinateurs*. Remarque : l’objet ordinateur aura le nom d’hôte du NAS plutôt que le nom de la VM NAS.
{% endhint %}

## Résolution des problèmes d’association à AD

Si un service NAS n’obtient pas un état AD « **Associé**» :

### Vérifier les messages d’erreur

Vérifiez *Journaux* en bas de la page du tableau de bord du service NAS pour voir les messages d’erreur pouvant fournir des informations sur la raison pour laquelle le service n’a pas pu être associé.

### Vérifiez que l’utilisateur AD spécifié dispose des autorisations adéquates pour associer des ordinateurs au domaine

### Vérifiez que le service NAS dispose d’une configuration IP valide

* Tableau de bord du service NAS - vérifier **Statique vs DHCP**
* Si *Statique*: vérifiez les paramètres corrects pour l’adresse IP, la passerelle et les serveurs DNS.
* Si *DHCP*: vérifiez le réseau pour confirmer que la VM NAS a reçu une adresse valide. !!! « Une adresse IP statique ou DHCP réservée est recommandée pour un service NAS. »

### Vérifiez que le NAS a été placé sur le bon réseau avec les bons paramètres

* Si le service NAS ne peut pas atteindre le domaine AD, **il échouera à s’associer**.
* La section Réseaux/NIC de VM du tableau de bord NAS indiquera le réseau de la NIC et l’état.
* Cliquez sur **Modifier** sur le **menu de gauche** du tableau de bord du service NAS pour sélectionner un autre réseau si nécessaire.

### Vérifier le groupe de travail/le domaine

* Si le groupe de travail ou le domaine est **saisi incorrectement**, il **échouera à s’associer**.
* Le groupe de travail peut généralement être trouvé sur n’importe quel serveur membre du domaine en tapant `whoami` à une invite de commandes. Le résultat renvoyé est **groupe de travail \ nom d’utilisateur**.
* Le domaine peut généralement être trouvé sur n’importe quel serveur membre du domaine en consultant les propriétés système. La valeur **Domaine :** liste l’ensemble du domaine.
* Les deux propriétés peuvent également être trouvées à l’aide de la commande `systeminfo` à partir de l’invite de commandes.

### Vérifiez que le service NAS peut résoudre le domaine/le domaine (par son nom)

* Si *Statique*: vérifiez les paramètres corrects pour l’adresse IP, la passerelle et les serveurs DNS.
* Si *DHCP*: vérifiez que le réseau a été configuré avec les bons serveurs DNS.

### Vérifier la création de l’unité d’organisation (OU)

* Si une unité d’organisation (OU) est spécifiée dans les paramètres CIFS de VergeOS, cette OU **doit déjà exister dans AD**. Créez l’OU dans votre Active Directory **avant** avant de tenter une association.
* Si vous laissez le champ Unité d’organisation (OU) vide dans les paramètres CIFS de VergeOS (**recommandé**), vérifiez que le compte AD spécifié utilisé dispose **des autorisations pour créer des objets.**

### Vérifier que la complexité du mot de passe répond aux exigences

* Cela s’applique uniquement si le champ Mot de passe machine est renseigné. Il est **recommandé de laisser ce champ vide**.
* Si le mot de passe ne correspond pas aux **exigences de complexité du mot de passe AD, l’association échouera**.
* Le mot de passe machine n’est pas un champ nécessaire ; il vaut mieux supprimer la valeur si vous avez des problèmes pour associer AD


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/run-the-platform/fr/nas/nas-join-ad-domain.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
