Académique Documents
Professionnel Documents
Culture Documents
de la formation
Fabrice Chrzanowski
Site : http://www.alphorm.com Formateur et Consultant indépendant
Blog : http://www.alphorm.com/blog En Virtualisation
Forum : http://www.alphorm.com/forum Certifications : MCT, MCITP, CCEE, VCP
Configuration avancée des services de Windows Server 2012R2 (70-412) alphorm.com™©
Présentation du formateur
• Fabrice Chrzanowski Sforza
• fabrice@softrix.fr
• Citrix CCEE
• https://www.microsoft.com/learning/en-us/exam-70-412.aspx
Obligatoires Optionnelles
• Livres :
Fabrice Chrzanowski
Site : http://www.alphorm.com Formateur et Consultant indépendant
Blog : http://www.alphorm.com/blog En Virtualisation
Forum : http://www.alphorm.com/forum Certifications : MCT, MCITP, CCEE, VCP
Configuration avancée des services de Windows Server 2012R2 (70-412) alphorm.com™©
Plan
• Les composants DHCP
Fabrice Chrzanowski
Site : http://www.alphorm.com Formateur et Consultant indépendant
Blog : http://www.alphorm.com/blog En Virtualisation
Forum : http://www.alphorm.com/forum Certifications : MCT, MCITP, CCEE, VCP
Configuration avancée des services de Windows Server 2012R2 (70-412) alphorm.com™©
Plan
• Gérer les services DNS
Fabrice Chrzanowski
Site : http://www.alphorm.com Formateur et Consultant indépendant
Blog : http://www.alphorm.com/blog En Virtualisation
Forum : http://www.alphorm.com/forum Certifications : MCT, MCITP, CCEE, VCP
Configuration avancée des services de Windows Server 2012R2 (70-412) alphorm.com™©
Plan
• A quoi sert IPAM
• Les composants
• GPO IPAM
• Les composants
Fabrice Chrzanowski
Site : http://www.alphorm.com Formateur et Consultant indépendant
Blog : http://www.alphorm.com/blog En Virtualisation
Forum : http://www.alphorm.com/forum Certifications : MCT, MCITP, CCEE, VCP
Configuration avancée des services de Windows Server 2012R2 (70-412) alphorm.com™©
Plan
• Pourquoi implémenter DAC (Dynamic Access Control)?
• C’est quoi un Token (non rien à avoir avec le seigneur des a…) ☺
Fabrice Chrzanowski
Site : http://www.alphorm.com Formateur et Consultant indépendant
Blog : http://www.alphorm.com/blog En Virtualisation
Forum : http://www.alphorm.com/forum Certifications : MCT, MCITP, CCEE, VCP
Configuration avancée des services de Windows Server 2012R2 (70-412) alphorm.com™©
Plan
• C’est quoi l’assistant de gestion de l'accès refusé à un partage
• Comment le configurer
• Comment le configurer
Fabrice Chrzanowski
Site : http://www.alphorm.com Formateur et Consultant indépendant
Blog : http://www.alphorm.com/blog En Virtualisation
Forum : http://www.alphorm.com/forum Certifications : MCT, MCITP, CCEE, VCP
Configuration avancée des services de Windows Server 2012R2 (70-412) alphorm.com™©
Plan
• A quoi sert les dossiers de travail?
Fabrice Chrzanowski
Site : http://www.alphorm.com Formateur et Consultant indépendant
Blog : http://www.alphorm.com/blog En Virtualisation
Forum : http://www.alphorm.com/forum Certifications : MCT, MCITP, CCEE, VCP
Configuration avancée des services de Windows Server 2012R2 (70-412) alphorm.com™©
Plan
• Qu’est ce que c’est iSCSI?
• Moindre coût
Fabrice Chrzanowski
Site : http://www.alphorm.com Formateur et Consultant indépendant
Blog : http://www.alphorm.com/blog En Virtualisation
Forum : http://www.alphorm.com/forum Certifications : MCT, MCITP, CCEE, VCP
Configuration avancée des services de Windows Server 2012R2 (70-412) alphorm.com™©
Plan
• Qu’est ce que c’est BranchCache?
• Vérifier et surveiller
Fabrice Chrzanowski
Site : http://www.alphorm.com Formateur et Consultant indépendant
Blog : http://www.alphorm.com/blog En Virtualisation
Forum : http://www.alphorm.com/forum Certifications : MCT, MCITP, CCEE, VCP
Configuration avancée des services de Windows Server 2012R2 (70-412) alphorm.com™©
Plan
• Qu’est ce que c’est FSRM?
• Optimiser le stockage
• Permet de gérer :
Quotas
Fichiers interdits
Rapport
Classification (utilise par le DAC)
• Permet de rechercher :
Un texte
Une répétition de textes et/ou chiffres (patterns – ex carte VISA ##.##..)
• Déduplication
Utilise moins de place en éliminant les blocks similaires
• Optimiser le stockage
Les déploiements
distribués de d’AD DS
Fabrice Chrzanowski
Site : http://www.alphorm.com Formateur et Consultant indépendant
Blog : http://www.alphorm.com/blog En Virtualisation
Forum : http://www.alphorm.com/forum Certifications : MCT, MCITP, CCEE, VCP
Configuration avancée des services de Windows Server 2012R2 (70-412) alphorm.com™©
Plan
• Rappel sur les domaines et forêts
• Windows Azure
• 2 solutions :
Utiliser Windows Azure AD
Installer un DC sur une machine virtuelle
• Surveiller le DNS
• Et pour Azure ?
• Approche 1 :
Installer un serveur 2012 R2
Modifier le schéma
Promouvoir le serveur en tant que CD
Déplacer les rôles FSMO
• Approche 2 :
Restructurer la forêt dans une nouvelles forêt
Déplacer les comptes avec ADMT
• On va donc utiliser ADMT pour déplacer les objets entre les 2 domaines
• Windows Azure
Fabrice Chrzanowski
Site : http://www.alphorm.com Formateur et Consultant indépendant
Blog : http://www.alphorm.com/blog En Virtualisation
Forum : http://www.alphorm.com/forum Certifications : MCT, MCITP, CCEE, VCP
Configuration avancée des services de Windows Server 2012R2 (70-412) alphorm.com™©
Plan
• Les différentes types d’approbation (TRUST)
Fabrice Chrzanowski
Site : http://www.alphorm.com Formateur et Consultant indépendant
Blog : http://www.alphorm.com/blog En Virtualisation
Forum : http://www.alphorm.com/forum Certifications : MCT, MCITP, CCEE, VCP
Configuration avancée des services de Windows Server 2012R2 (70-412) alphorm.com™©
Plan
• Principe de la réplication
• Quand un utilisateur veut écrire une info dans l’AD, la requête est envoyée vers
un DC en read-write. Ensuite le DC réplique l’info au RODC
• La techno utilisé pour la réplication est DFS-R mais avant c’était le FRS (avant
2012)
• Pour migrer de FRS vers DFS-R, on utilise dfsrmig.exe
• Avantage de DFS-R :
Réplication planifié
RFC (remote Differential Compression) : ne réplique que les modifs entre 2 DC
Fabrice Chrzanowski
Site : http://www.alphorm.com Formateur et Consultant indépendant
Blog : http://www.alphorm.com/blog En Virtualisation
Forum : http://www.alphorm.com/forum Certifications : MCT, MCITP, CCEE, VCP
Configuration avancée des services de Windows Server 2012R2 (70-412) alphorm.com™©
Plan
• C’est quoi un site?
• On va d’abord créer les subnet puis les associer aux sites. Puis on déplace les DC
Fabrice Chrzanowski
Site : http://www.alphorm.com Formateur et Consultant indépendant
Blog : http://www.alphorm.com/blog En Virtualisation
Forum : http://www.alphorm.com/forum Certifications : MCT, MCITP, CCEE, VCP
Configuration avancée des services de Windows Server 2012R2 (70-412) alphorm.com™©
Plan
• C’est quoi un lien de site (site link)
Fabrice Chrzanowski
Site : http://www.alphorm.com Formateur et Consultant indépendant
Blog : http://www.alphorm.com/blog En Virtualisation
Forum : http://www.alphorm.com/forum Certifications : MCT, MCITP, CCEE, VCP
Configuration avancée des services de Windows Server 2012R2 (70-412) alphorm.com™©
Plan
• Outils pour dépanner
• Dcdiag
Fabrice Chrzanowski
Site : http://www.alphorm.com Formateur et Consultant indépendant
Blog : http://www.alphorm.com/blog En Virtualisation
Forum : http://www.alphorm.com/forum Certifications : MCT, MCITP, CCEE, VCP
Configuration avancée des services de Windows Server 2012R2 (70-412) alphorm.com™©
Plan
• A quoi sert les certificats?
• Les composants
• Les CA
• Cryptage
• Contenus :
Email, document office. Etre sur que le document n’a été altéré
• Encryptions
EFS. Seul la personne qui a le certificat peut crypter
• Authentification
VPN EAP NAP ….
• Certificats
• Modèles
• CRL
• Applications
• AIA CDP
• Les services du CA :
CA Web
Online Responder
NDES
CES
CEP
• Nouveau modèle v4
• Les composants
• Les CA
Fabrice Chrzanowski
Site : http://www.alphorm.com Formateur et Consultant indépendant
Blog : http://www.alphorm.com/blog En Virtualisation
Forum : http://www.alphorm.com/forum Certifications : MCT, MCITP, CCEE, VCP
Configuration avancée des services de Windows Server 2012R2 (70-412) alphorm.com™©
Plan
• Installation du CA
• Configuration
• CA Entreprise :
AD nécessaire
Utilisation des GPO
CRL dans AD
Gestion des modèles
Le certificat est prêt tout de suite
• CA autonome
Peut être installe a part
Pas de modèles
L’administrateur doit approuver les demandes
• Configuration
Fabrice Chrzanowski
Site : http://www.alphorm.com Formateur et Consultant indépendant
Blog : http://www.alphorm.com/blog En Virtualisation
Forum : http://www.alphorm.com/forum Certifications : MCT, MCITP, CCEE, VCP
Configuration avancée des services de Windows Server 2012R2 (70-412) alphorm.com™©
Plan
• C’est quoi un modèle de CA
• Version 2: 2003
• Version 4 : 2012
• Accès complet
• Lecture
• Lire
• Ecrire
• Enroll
• Autoenroll
Fabrice Chrzanowski
Site : http://www.alphorm.com Formateur et Consultant indépendant
Blog : http://www.alphorm.com/blog En Virtualisation
Forum : http://www.alphorm.com/forum Certifications : MCT, MCITP, CCEE, VCP
Configuration avancée des services de Windows Server 2012R2 (70-412) alphorm.com™©
Plan
• Comment distribuer un certificat
• NDES
• Révocation de certificats
• Online Responder
• NDES
• Révocation de certificats
• Online Responder
Fabrice Chrzanowski
Site : http://www.alphorm.com Formateur et Consultant indépendant
Blog : http://www.alphorm.com/blog En Virtualisation
Forum : http://www.alphorm.com/forum Certifications : MCT, MCITP, CCEE, VCP
Configuration avancée des services de Windows Server 2012R2 (70-412) alphorm.com™©
Plan
• Archivage de la clef et restauration
• Il faut aussi créer des KRA (Key Archival and Recovery Agent). Permet de
décrypter les clef privées de n’importe quel utilisateur
• Comment configurer un KRA
Fabrice Chrzanowski
Site : http://www.alphorm.com Formateur et Consultant indépendant
Blog : http://www.alphorm.com/blog En Virtualisation
Forum : http://www.alphorm.com/forum Certifications : MCT, MCITP, CCEE, VCP
Configuration avancée des services de Windows Server 2012R2 (70-412) alphorm.com™©
Plan
• C’est quoi RMS?
• Les certificats
• Les certificats
Fabrice Chrzanowski
Site : http://www.alphorm.com Formateur et Consultant indépendant
Blog : http://www.alphorm.com/blog En Virtualisation
Forum : http://www.alphorm.com/forum Certifications : MCT, MCITP, CCEE, VCP
Configuration avancée des services de Windows Server 2012R2 (70-412) alphorm.com™©
Plan
• Configuration
• Sauvegarde RMS
• Sauvegarde RMS
Fabrice Chrzanowski
Site : http://www.alphorm.com Formateur et Consultant indépendant
Blog : http://www.alphorm.com/blog En Virtualisation
Forum : http://www.alphorm.com/forum Certifications : MCT, MCITP, CCEE, VCP
Configuration avancée des services de Windows Server 2012R2 (70-412) alphorm.com™©
Plan
• Les modèles
• Liste de droits :
Il vous permet de gérer des droits d’utilisation élémentaires tels que les droits de
lecture, copie, impression, sauvegarde ou d’édition.
Il est aussi possible de gérer des droits plus spécifiques, tels que par exemple, le droit
de transmettre un message électronique ou de fixer une date d’expiration, rendant le
document inexploitable
Il faut ensuite les exporter dans un partage
HKEY_CURRENT_USER\Software\Microsoft\Office\12.0\Common\DRM
• Et ajouter : %LocalAppData%\Microsoft\DRM\Templates
Fabrice Chrzanowski
Site : http://www.alphorm.com Formateur et Consultant indépendant
Blog : http://www.alphorm.com/blog En Virtualisation
Forum : http://www.alphorm.com/forum Certifications : MCT, MCITP, CCEE, VCP
Configuration avancée des services de Windows Server 2012R2 (70-412) alphorm.com™©
Plan
• Autoriser d’autres utilisateurs
• MS Federation Gateway
• Avec Office365
Fabrice Chrzanowski
Site : http://www.alphorm.com Formateur et Consultant indépendant
Blog : http://www.alphorm.com/blog En Virtualisation
Forum : http://www.alphorm.com/forum Certifications : MCT, MCITP, CCEE, VCP
Configuration avancée des services de Windows Server 2012R2 (70-412) alphorm.com™©
Plan
• C’est quoi une identité Federation?
• C’est quoi AD FS
• Le composants
• Les certificats
• C’est pas des TRUSTS AD car entre 2 partenaires, les AD FS n’ont pas besoin de
communiquer ensemble. On utilise https
• Même pour une seule organisation. Elle décide de mettre en place des sites IIS.
Donc en utilisant AD FS; on utilise un seul moyen d’authentification pour toutes
les sites IIS et pour tous les partenaires !!
• Un utilisateur est authentifié par son AD dans son organisation et on lui donne
un CLAIM. On peut ensuite présenter ce claim à une autre organisation.
• Dans un claim on peut avoir une adresse email, UPN, groupes
• Ensuite l’application peut utiliser l’email pour vérifier que c’est la bonne
personne
• Les règles CLAIM : permet de choisir dans le claim le(s) attributs utilisés
pour valider que c’est la bonne personne
• Le magasin : en général l’AD ou sont récupérés les attributs
• C’est quoi AD FS
• Le composants
• Les certificats
• Ces valeurs sont en général récupérées des attributs LDAP. Mais je peux aussi
utiliser une base SQL, ou même les saisir manuellement !
• On peut aussi mapper ces attributs dans des attributs spécifiques à l’application.
Exp: numéro de tel LDAP = numéro de sécu de l’app.
• Ou manuellement !!
Fabrice Chrzanowski
Site : http://www.alphorm.com Formateur et Consultant indépendant
Blog : http://www.alphorm.com/blog En Virtualisation
Forum : http://www.alphorm.com/forum Certifications : MCT, MCITP, CCEE, VCP
Configuration avancée des services de Windows Server 2012R2 (70-412) alphorm.com™©
Plan
• C’est quoi un WorkPlace Join?
• Comment ca marche
• Pour activer :
Enable-AdfsDeviceRegistration –PrepareActiveDirectory
Enable-AdfsDeviceRegistration
• Comment ca marche
Fabrice Chrzanowski
Site : http://www.alphorm.com Formateur et Consultant indépendant
Blog : http://www.alphorm.com/blog En Virtualisation
Forum : http://www.alphorm.com/forum Certifications : MCT, MCITP, CCEE, VCP
Configuration avancée des services de Windows Server 2012R2 (70-412) alphorm.com™©
Plan
• C’est quoi un NLB?
• Nouveautés NLB
• Nouveautés NLB
Fabrice Chrzanowski
Site : http://www.alphorm.com Formateur et Consultant indépendant
Blog : http://www.alphorm.com/blog En Virtualisation
Forum : http://www.alphorm.com/forum Certifications : MCT, MCITP, CCEE, VCP
Configuration avancée des services de Windows Server 2012R2 (70-412) alphorm.com™©
Plan
• Prérequis
• La configuration du NLB
• La configuration du réseau
• Affinité :
Comment le cluster va distribuer les requêtes d’un client spécifique
• Paramètre du host
• Si vous utiliser NLB pour IIS, utiliser l’option de partage de config pour que tous
les hosts soient identique
• NLB supporte 32 Hosts
• Lors de la migration NLB de 2008 R2 vers 2012, ajouter les hosts 2012 au fur et à
mesure puis retirer les hosts 2008R2
• La configuration du NLB
• La configuration du réseau
La haute
disponibilité (HA)
Fabrice Chrzanowski
Site : http://www.alphorm.com Formateur et Consultant indépendant
Blog : http://www.alphorm.com/blog En Virtualisation
Forum : http://www.alphorm.com/forum Certifications : MCT, MCITP, CCEE, VCP
Configuration avancée des services de Windows Server 2012R2 (70-412) alphorm.com™©
Plan
• C’est quoi le HA?
• Les composants
• Les composants
CSV
Fabrice Chrzanowski
Site : http://www.alphorm.com Formateur et Consultant indépendant
Blog : http://www.alphorm.com/blog En Virtualisation
Forum : http://www.alphorm.com/forum Certifications : MCT, MCITP, CCEE, VCP
Configuration avancée des services de Windows Server 2012R2 (70-412) alphorm.com™©
Plan
• C’est quoi le CSV?
• CSV continuité
• CSV diagnostics
Le quorum
Fabrice Chrzanowski
Site : http://www.alphorm.com Formateur et Consultant indépendant
Blog : http://www.alphorm.com/blog En Virtualisation
Forum : http://www.alphorm.com/forum Certifications : MCT, MCITP, CCEE, VCP
Configuration avancée des services de Windows Server 2012R2 (70-412) alphorm.com™©
Plan
• C’est quoi un Quorum?
• Les modes
• Il faut un certain nombre de Hosts en vie pour que le cluster continue à tourner (plus de 50%)
• Ex 5 Hosts. Si vous arrêtez 3 hosts pour une maintenance, cela enlève 3 votes. Donc les 2 restants sont pas
>50 % des votes
• Avec le dynamique Quorum, les votes des 3 hosts sont enlevés. Donc il reste 2 votes donc plus de 50% !!
• Disque partagé
• Les modes
Fabrice Chrzanowski
Site : http://www.alphorm.com Formateur et Consultant indépendant
Blog : http://www.alphorm.com/blog En Virtualisation
Forum : http://www.alphorm.com/forum Certifications : MCT, MCITP, CCEE, VCP
Configuration avancée des services de Windows Server 2012R2 (70-412) alphorm.com™©
Plan
• Prérequis
• Migration de cluster
• Accès au DNS
• Même Domaine
• Migration de cluster
Fabrice Chrzanowski
Site : http://www.alphorm.com Formateur et Consultant indépendant
Blog : http://www.alphorm.com/blog En Virtualisation
Forum : http://www.alphorm.com/forum Certifications : MCT, MCITP, CCEE, VCP
Configuration avancée des services de Windows Server 2012R2 (70-412) alphorm.com™©
Plan
• Comment surveiller un cluster
Cluster Microsoft
multi-site
Fabrice Chrzanowski
Site : http://www.alphorm.com Formateur et Consultant indépendant
Blog : http://www.alphorm.com/blog En Virtualisation
Forum : http://www.alphorm.com/forum Certifications : MCT, MCITP, CCEE, VCP
Configuration avancée des services de Windows Server 2012R2 (70-412) alphorm.com™©
Plan
• Le cluster multi-sites
• Les prérequis
• Et le Quorum !
Le HA de serveurs
Hyper-V et des VMs
Fabrice Chrzanowski
Site : http://www.alphorm.com Formateur et Consultant indépendant
Blog : http://www.alphorm.com/blog En Virtualisation
Forum : http://www.alphorm.com/forum Certifications : MCT, MCITP, CCEE, VCP
Configuration avancée des services de Windows Server 2012R2 (70-412) alphorm.com™©
Plan
• Comment ça marche?
• On va ajouter ces VHDX comme des disques SCSI dans les paramètres de la VM.
Que sur 2012 R2 (Hyper-v4). Il faut ensuite cliquer sur l’option partager
• Il faut mettre ce VHDX sur :
Un CSV
Sur un partage SMB v3
Fabrice Chrzanowski
Site : http://www.alphorm.com Formateur et Consultant indépendant
Blog : http://www.alphorm.com/blog En Virtualisation
Forum : http://www.alphorm.com/forum Certifications : MCT, MCITP, CCEE, VCP
Configuration avancée des services de Windows Server 2012R2 (70-412) alphorm.com™©
Plan
• Comme fonctionne la migration à chaud des VMs
Live Migration
- La VM
- Le stockage de la VM
Le service Replica
Fabrice Chrzanowski
Site : http://www.alphorm.com Formateur et Consultant indépendant
Blog : http://www.alphorm.com/blog En Virtualisation
Forum : http://www.alphorm.com/forum Certifications : MCT, MCITP, CCEE, VCP
Configuration avancée des services de Windows Server 2012R2 (70-412) alphorm.com™©
Plan
• Comme fonctionne le réplica?
• Les composants
• Les composants
Les stratégies
de sauvegarde
Fabrice Chrzanowski
Site : http://www.alphorm.com Formateur et Consultant indépendant
Blog : http://www.alphorm.com/blog En Virtualisation
Forum : http://www.alphorm.com/forum Certifications : MCT, MCITP, CCEE, VCP
Configuration avancée des services de Windows Server 2012R2 (70-412) alphorm.com™©
Plan
• Windows Backup
• Les techniques :
VSS
Hyper-V replica
Le service Azure
de sauvegarde
Fabrice Chrzanowski
Site : http://www.alphorm.com Formateur et Consultant indépendant
Blog : http://www.alphorm.com/blog En Virtualisation
Forum : http://www.alphorm.com/forum Certifications : MCT, MCITP, CCEE, VCP
Configuration avancée des services de Windows Server 2012R2 (70-412) alphorm.com™©
Plan
• Et Azure backup ?
• Block Level !
• Compression
Récupérer un serveur
complet
Fabrice Chrzanowski
Site : http://www.alphorm.com Formateur et Consultant indépendant
Blog : http://www.alphorm.com/blog En Virtualisation
Forum : http://www.alphorm.com/forum Certifications : MCT, MCITP, CCEE, VCP
Configuration avancée des services de Windows Server 2012R2 (70-412) alphorm.com™©
Plan
• Windows RE
• Windows Azure
• Par F8
• Windows Azure
Fabrice Chrzanowski
Site : http://www.alphorm.com Formateur et Consultant indépendant
Blog : http://www.alphorm.com/blog En Virtualisation
Forum : http://www.alphorm.com/forum Certifications : MCT, MCITP, CCEE, VCP
Configuration avancée des services de Windows Server 2012R2 (70-412) alphorm.com™©
Merci
• Merci encore à vous d’avoir suivi ma formation
Obligatoires Optionnelles