Académique Documents
Professionnel Documents
Culture Documents
x av
ec
Windows
Serv
eur
e ur
S e r v
0 0 8 e s
w s 2 n d
d o t i o
Win ctualisa ences
A p é t
com
LIARD Fabrice
Lycée Gustave Eiffel
16, chemin de la Renardière 93220 Gagny
Version 2012-1
RÉSEAUX AVEC WINDOWS SERVEUR
2
LIARD Fabrice 2012
RÉSEAUX AVEC WINDOWS SERVEUR
XI) Procédure de migration d'un ancien serveur 2003 vers un nouveau matériel sous 2008..................49
3
LIARD Fabrice 2012
RÉSEAUX AVEC WINDOWS SERVEUR INSTALLATION
I) Installation de Windows
I.1) Préparatifs
Il faut avant toute chose préparer les pilotes des contrôleurs disques, carte
réseau et carte écran ou vérifier que ces derniers sont supportés en natif par
2008
Attention à la version des pilotes (32 bits ou 64 bits).
Les Raids doivent être configurés de façon à proposer au moins deux disques
- 1 disque pour l'OS (40 Go)
- 1 disque pour les données qui sera ensuite partitioné
La version mini-
male ne dispose
d'aucune fonc-
tionnalité liée à
l'interface gra-
phique, nous ne
choisirons donc
Figure n°1, Choix de la version de 2008
jamais une de ces
versions.
- Il faut choisir le type d'installation personnalisée
4
LIARD Fabrice 2012
RÉSEAUX AVEC WINDOWS SERVEUR INSTALLATION
Configuration de Windows
- Windows commence ensuite l'installation
- Au premier démarrage de Windows, il faut choisir le mot de passe admi-
nistrateur
Le niveau de complexité des mots de passe 2008 par défaut ne permet pas
de saisir un mot de passe simple.
- Si la carte réseau a été détectée pendant l'installation il faut choisir l'empla-
cement réseau Bureau. Cela conditionne le comportement du pare-feu
- Désactiver l'affichage systématique de l'assistant de configuration et du
gestionnaire de serveur.
Contrôle et réglage de l'installation
- Entrer la clé de produit et activer la licence (par les propriétés de l'ordi-
nateur)
- Nommer correctement le serveur, ne pas mettre un nom faisant référence
à la version de l'OS !
- Vérifier que tous les périphériques sont reconnus (installer les périphé-
riques non reconnus ou en défaut).
- Vérifier le fonctionnement du réseau, régler l'adresse IP fixe du serveur,
le protocole IPV6 peut être désactivé pour le moment.
- Créer les partitions sur les autres disques
- Installer les rôles et fonctionnalités suivants à partir du gestionnaire de
serveur (suivre les indications des figures n°2x):
- Serveur d'impression
- Serveur de fichiers et Système de fichiers distribués
- Gestion des ressources du serveur
5
LIARD Fabrice 2012
RÉSEAUX AVEC WINDOWS SERVEUR INSTALLATION
6
LIARD Fabrice 2012
RÉSEAUX AVEC WINDOWS SERVEUR INSTALLATION
7
LIARD Fabrice 2012
RÉSEAUX AVEC WINDOWS SERVEUR INSTALLATION
8
LIARD Fabrice 2012
RÉSEAUX AVEC WINDOWS SERVEUR INSTALLATION
a) Active Directory
ne peut fonction-
ner sans un ser- Figure n°3a, Choix de la forêt
9
LIARD Fabrice 2012
RÉSEAUX AVEC WINDOWS SERVEUR INSTALLATION
un domaine
dans une nou-
velle forêt ou de
joindre une forêt
existante.
c) Donner le nom
complet du do-
maine (terminer
Figure n°3c, Nom netbios du domaine
p a r l e s u ff i x e
".local" pour un
domaine qui n'est
pas sur internet
comme c'est le cas
pour les nôtres).
Confirmer le nom
Netbios du do-
maine si le mode
avancé a été choi-
si).
d) Choisir le niveau
fonctionnel de la
forêt et du do- Figure n°3d, Niveau fonctionnel de la forêt
maine. En cas de
doute sur l'instal-
lation future d'un
second contrô-
leur de domaine
sous 2003 vous
pouvez choisir le
niveau Windows
Server 2003
e) Confirmer l'ins-
tallation du ser-
veur DNS.
f) Répondre oui à
l'alerte de créa-
tion d'une délé-
gation. Figure n°3f, Confirmation DNS
Ce serveur étant le
serveur racine de la forêt il
est normal qu'il ne trouve
pas de serveur supérieur.
(.local !)
11
LIARD Fabrice 2012
RÉSEAUX AVEC WINDOWS SERVEUR INSTALLATION
h) En cas de pro-
blème, la restau-
ration d'Active
Directory (voir
plus loin dans ce
document) est
protégée par un
mot de passe, c'est
ce dernier que l'on
définit dans cette
Figure n°4c, Mot de passe pour la restauration AD
étape. Il est ainsi
possible de mettre
le même que pour
l'administration
du domaine.
i) Windows affiche
le bilan des choix
et paramétrages
effectués.
j) La configuration
commence et
Windows deman-
dera à redémarrer Figure n°4a, Résumé de la configuration demandée
à la fin du proces-
sus.
L'installation terminée, il
faut redémarrer le serveur
12
LIARD Fabrice 2012
RÉSEAUX AVEC WINDOWS SERVEUR INSTALLATION
Désactivation de l'UAC
Très sécurisant sur un poste de travail autonome, l'UAC est source de
problèmes sur un réseau administré. Je recommande donc de la désactiver
au moins sur les serveurs (Figure n°5).
13
LIARD Fabrice 2012
RÉSEAUX AVEC WINDOWS SERVEUR GESTIONNAIRE D'ÉVÉNEMENTS
14
LIARD Fabrice 2012
RÉSEAUX AVEC WINDOWS SERVEUR GESTIONNAIRE D'ÉVÉNEMENTS
15
LIARD Fabrice 2012
RÉSEAUX AVEC WINDOWS SERVEUR RESSOURCES DU SERVEUR
16
LIARD Fabrice 2012
RÉSEAUX AVEC WINDOWS SERVEUR ACTIVE DIRECTORY
17
LIARD Fabrice 2012
RÉSEAUX AVEC WINDOWS SERVEUR STRATÉGIES DE GROUPES
18
LIARD Fabrice 2012
RÉSEAUX AVEC WINDOWS SERVEUR STRATÉGIES DE GROUPES
VII.3) Préférences
VII.3.1) Présentations et modes d'application
Outre l'ajout de réglages liés à Vista ou à Windows 7 selon la version de
2008, les parties préférences des Gpos représentent la grande nouveauté.
Leur arrivée pousse encore plus loin la gestion centralisée de l'informatique
Cette partie, contrairement aux GPos, règle certains éléments mais ne les
bloque pas. Il va être possible d'agir où l'on souhaite dans les postes clients.
Il sera ainsi facile de créer des raccourcis, des partages, des connexions
réseaux, poser un fichier, modifier une valeur dans un fichier INI... ((Figure
n°18) et (Figure n°19)).
Auparavant, ces actions nécessitaient l'écriture d'un script.
19
LIARD Fabrice 2012
RÉSEAUX AVEC WINDOWS SERVEUR STRATÉGIES DE GROUPES
20
LIARD Fabrice 2012
RÉSEAUX AVEC WINDOWS SERVEUR STRATÉGIES DE GROUPES
21
LIARD Fabrice 2012
RÉSEAUX AVEC WINDOWS SERVEUR STRATÉGIES DE GROUPES
22
LIARD Fabrice 2012
RÉSEAUX AVEC WINDOWS SERVEUR STRATÉGIES DE GROUPES
24
LIARD Fabrice 2012
RÉSEAUX AVEC WINDOWS SERVEUR SAUVEGARDE ET RESTAURATION
25
LIARD Fabrice 2012
RÉSEAUX AVEC WINDOWS SERVEUR SAUVEGARDE ET RESTAURATION
26
LIARD Fabrice 2012
RÉSEAUX AVEC WINDOWS SERVEUR SAUVEGARDE ET RESTAURATION
27
LIARD Fabrice 2012
RÉSEAUX AVEC WINDOWS SERVEUR SAUVEGARDE ET RESTAURATION
28
LIARD Fabrice 2012
RÉSEAUX AVEC WINDOWS SERVEUR SAUVEGARDE ET RESTAURATION
29
LIARD Fabrice 2012
RÉSEAUX AVEC WINDOWS SERVEUR SAUVEGARDE ET RESTAURATION
32
LIARD Fabrice 2012
RÉSEAUX AVEC WINDOWS SERVEUR SAUVEGARDE ET RESTAURATION
33
LIARD Fabrice 2012
RÉSEAUX AVEC WINDOWS SERVEUR SAUVEGARDE ET RESTAURATION
36
LIARD Fabrice 2012
RÉSEAUX AVEC WINDOWS SERVEUR SAUVEGARDE ET RESTAURATION
37
LIARD Fabrice 2012
RÉSEAUX AVEC WINDOWS SERVEUR SAUVEGARDE ET RESTAURATION
Il est possible de
déterminer l'endroit
de la restauration et
le comportement en
cas de présence des
fichiers sur le disque
(Figure n°45).
38
LIARD Fabrice 2012
RÉSEAUX AVEC WINDOWS SERVEUR SAUVEGARDE ET RESTAURATION
40
LIARD Fabrice 2012
RÉSEAUX AVEC WINDOWS SERVEUR SAUVEGARDE ET RESTAURATION
41
LIARD Fabrice 2012
RÉSEAUX AVEC WINDOWS SERVEUR SAUVEGARDE ET RESTAURATION
43
LIARD Fabrice 2012
RÉSEAUX AVEC WINDOWS SERVEUR SAUVEGARDE ET RESTAURATION
Restaurer éventuel-
lement les informa-
tions des autres parti-
tions du disque changé
Redémarrer le ser-
veur pour activer les
partages restaurés
Connecter le câble
réseau
44
LIARD Fabrice 2012
RÉSEAUX AVEC WINDOWS SERVEUR SAUVEGARDE ET RESTAURATION
45
LIARD Fabrice 2012
RÉSEAUX AVEC WINDOWS SERVEUR SAUVEGARDE ET RESTAURATION
Mode OBDR :
Maintenir le bouton du lecteur de bande enfoncé et allumer le serveur.
Relâcher le bouton du lecteur de bande lorsque ses voyants indiquent qu'il
est passé en mode OBDR (dépend du lecteur)
Afficher le menu de boot du serveur et amorcer le serveur sur le lecteur
CDROM émulé par le lecteur de bande.
Mode CD de boot :
Amorcer le serveur sur le CD Disaster Recovery de Yosemite
maine)et restaurer
l'état du système le plus récent ainsi que le catalogue Yosemite (il faudra
importer le dernier média)
Restaurer éventuellement les informations des autres partitions du disque
changé
Redémarrer le serveur pour activer les partages restaurés
47
LIARD Fabrice 2012
RÉSEAUX AVEC WINDOWS SERVEUR SAUVEGARDE ET RESTAURATION
48
LIARD Fabrice 2012
RÉSEAUX AVEC WINDOWS SERVEUR MIGRATION
Situation pour cette procédure : domaine IUFM natif 2003R2 avec deux
contrôleurs domaines totalement opérationnels SERV1 en 172.26.26.1 et
SERV2 en 172.26.26.2
Retrait de SERV1
Exporter la liste des partages (avec le script exp-partages.vbs)
Effectuer une sauvegarde complète des lecteurs contenant des données
complètes avec NTbackup (sauvegarder sur disque et pas sur bande).
Retirer toutes les cibles et réplications DFS existantes relatives à SERV1.
Mettre SERV2 en tant que seul serveur DNS sur la carte réseau.
Retirer le service DNS.
Passer tous les rôles vers SERV2.
Rétrograder le serveur avec DCPromo.exe.
49
LIARD Fabrice 2012
RÉSEAUX AVEC WINDOWS SERVEUR MIGRATION
50
LIARD Fabrice 2012
RÉSEAUX AVEC WINDOWS SERVEUR SERVICE DE DÉPLOIEMENT
Configuration initiale
A la première
utilisation, la
console de gestion
demande de lancer
l'assistant de confi-
guration (Figure
n°60). Il faudra :
Choisir le lec-
teur qui va héber- Figure n°60, Première utilisation de la console
ger les images
(Figure n°61).
Choisir ensuite choisir le
mode de réponse du serveur
(Figure n°62). Le mode Ré-
pondre à tous les ordina-
teurs clients sera préféré.
La case Exiger l'appro-
bation.. Permet de mettre les
ordinateurs en attente jusqu'à
leur validation par un adminis- Figure n°61, Emplacement des images
trateur (les ordinateurs appa-
raissent dans la rubrique Périphériques en attente). cette option évite que
n'importe quel utilisateur accède aux installations. L'approbation créer auto-
51
LIARD Fabrice 2012
RÉSEAUX AVEC WINDOWS SERVEUR SERVICE DE DÉPLOIEMENT
matiquement un
compte ordina-
teur dans AD ;
soit avec le nom
donné au moment
de l'approbation
soit avec la dé-
nomination auto-
matique choisie
Dans le mode
Uniquement Figure n°62, Mode de réponse du services
aux ordinateurs
clients connus le compte de l'ordinateur doit être créé avant dans AD le GUID
matériel et l'adresse MAC renseignés.
Les services de déploiement sont ensuite opérationnels.
Par défaut les utilisateurs peuvent accéder à l'image, il peut être judicieux
d'interdire les utilisateurs autres que les administrateurs.
grer dans l'image de démarrage des pilotes (en générale réseau et contrôleur
disque) préalablement installés dans la rubrique Pilotes de la console.
L'onglet AD DS permet de
déterminer le mode de nommage
par défaut des ordinateurs. Dans
cette exemple, le nom d'ordinateur
prendra les 61 premières carac-
Figure n°65, Onglet AD DS
tères de l'identifiant de l'utilisateur
54
LIARD Fabrice 2012
RÉSEAUX AVEC WINDOWS SERVEUR SERVICE DE DÉPLOIEMENT
55
LIARD Fabrice 2012
RÉSEAUX AVEC WINDOWS SERVEUR SERVICE DE DÉPLOIEMENT
56
LIARD Fabrice 2012
RÉSEAUX AVEC WINDOWS SERVEUR SERVICE DE DÉPLOIEMENT
57
LIARD Fabrice 2012
RÉSEAUX AVEC WINDOWS SERVEUR MISE EN OEUVRE DU SERVEUR RADIUS
58
LIARD Fabrice 2012
RÉSEAUX AVEC WINDOWS SERVEUR MISE EN OEUVRE DU SERVEUR RADIUS
Configurer
le rôle avec les
considérations : Figure n°73, Service de l'autorité de certification
Installation
Entreprise, Autorité
de certification racine,
Créer une nouvelle clé
privée. Entrer le nom de
l'autorité dans la rubrique
Nom Commun (Figure
n°74), 10 années de vali-
dité.
Figure n°74, Autorité de certification, choix du nom
59
LIARD Fabrice 2012
RÉSEAUX AVEC WINDOWS SERVEUR MISE EN OEUVRE DU SERVEUR RADIUS
60
LIARD Fabrice 2012
RÉSEAUX AVEC WINDOWS SERVEUR MISE EN OEUVRE DU SERVEUR RADIUS
61
LIARD Fabrice 2012
RÉSEAUX AVEC WINDOWS SERVEUR MISE EN OEUVRE DU SERVEUR RADIUS
62
LIARD Fabrice 2012
RÉSEAUX AVEC WINDOWS SERVEUR HYPER-V
64
LIARD Fabrice 2012
RÉSEAUX AVEC WINDOWS SERVEUR HYPER-V
65
LIARD Fabrice 2012
RÉSEAUX AVEC WINDOWS SERVEUR HYPER-V
66
LIARD Fabrice 2012
RÉSEAUX AVEC WINDOWS SERVEUR HYPER-V
67
LIARD Fabrice 2012
RÉSEAUX AVEC WINDOWS SERVEUR HYPER-V
La rubrique Carte
réseau va permettre de
spécifier une adresse mac
(Figure n°89).
Partie Gestion
La bonne configura-
tion des éléments de cette
partie va permettre d'inté-
grer totalement la gestion
du serveur virtuel dans
la gestion de la machine
Figure n°89, Propriété de la carte réseau attribuée
hôte.
La rubrique Services
d'intégration va permettre
d'activer les services (Fi-
gure n°90).
La rubrique Action
de démarrage automa-
tique va permettre d'acti-
ver le démarrage auto-
Figure n°90, Activation des services d'intégrations
matique de la machine
virtuelle (Figure n°91).
La rubrique Action
d'arrêt automatique va
permettre d'activer l'arrêt
automatique de la machine
virtuelle (Figure n°92).
69
LIARD Fabrice 2012
RÉSEAUX AVEC WINDOWS SERVEUR ANNEXES
70
LIARD Fabrice 2012