1️⃣ Installation et Configuration de Windows Server
Installation de Windows Server
1. Démarrer avec un support d’installation (ISO, DVD, clé USB).
2. Sélectionner la langue, la disposition du clavier et cliquer sur Suivant.
3. Cliquer sur Installer maintenant.
4. Sélectionner Windows Server (avec Expérience de Bureau) pour avoir l’interface
graphique.
5. Accepter les termes du contrat et cliquer sur Suivant.
6. Choisir Installation Personnalisée et sélectionner le disque d’installation.
7. Cliquer sur Suivant pour lancer l’installation.
8. Une fois terminé, définir un mot de passe Administrateur et se connecter.
Configuration initiale après l’installation
1️⃣ Définir le nom du serveur
Ouvrir Gestionnaire de serveur → Local Server → Nom de l’ordinateur.
Cliquer sur Modifier → Entrer le nouveau nom du serveur → OK → Redémarrer.
2️⃣ Configurer une adresse IP statique
Aller dans Panneau de configuration → Réseau et Internet → Centre Réseau et Partage.
Cliquer sur Modifier les paramètres de la carte.
Clic droit sur Ethernet → Propriétés → Protocole Internet version 4 (TCP/IPv4).
Sélectionner Utiliser l’adresse IP suivante et entrer :
o Adresse IP : 192.168.1.10
o Masque de sous-réseau : 255.255.255.0
o Passerelle par défaut : 192.168.1.1
o Serveur DNS : 192.168.1.10 (si le serveur DNS est local)
3️⃣ Activer le Bureau à distance (RDP)
Ouvrir Gestionnaire de serveur → Local Server.
Cliquer sur Désactivé à côté de Bureau à distance.
Activer l’option Autoriser les connexions à distance → Appliquer.
2️⃣ Déploiement et Configuration des Rôles Windows Server
Active Directory (AD DS) – Création d’un Domaine Windows
1️⃣ Ajouter le rôle Active Directory
Ouvrir Gestionnaire de serveur → Ajouter des rôles et fonctionnalités.
Sélectionner Installation basée sur un rôle ou une fonctionnalité → Suivant.
Sélectionner Active Directory Domain Services → Suivant.
Installer et redémarrer le serveur.
2️⃣ Promouvoir le serveur en contrôleur de domaine
Ouvrir Gestionnaire de serveur → Notification (Drapeau en haut à droite).
Cliquer sur Promouvoir ce serveur en contrôleur de domaine.
Sélectionner Ajouter une nouvelle forêt et entrer Nom de domaine (entreprise.local).
Définir un mot de passe DSRM → Suivant → Installer → Redémarrer.
3️⃣ Vérifier l’installation d’Active Directory
Ouvrir Utilisateurs et ordinateurs Active Directory (dsa.msc).
Vérifier que le serveur est bien enregistré comme contrôleur de domaine.
Serveur DNS – Résolution des noms de domaine
1️⃣ Ajouter le rôle DNS
Ouvrir Gestionnaire de serveur → Ajouter des rôles et fonctionnalités.
Sélectionner Serveur DNS → Suivant → Installer.
2️⃣ Configurer une zone DNS
Ouvrir Gestionnaire DNS (dnsmgmt.msc).
Clic droit sur Zones de recherche directe → Nouvelle zone.
Sélectionner Zone principale → Nom de la zone (entreprise.local).
Ajouter un Enregistrement A (ServeurDC - 192.168.1.10).
Serveur DHCP – Attribution Dynamique des Adresses IP
1️⃣ Ajouter le rôle DHCP
Ouvrir Gestionnaire de serveur → Ajouter des rôles et fonctionnalités.
Sélectionner Serveur DHCP → Suivant → Installer.
2️⃣ Créer une étendue DHCP
Ouvrir Gestionnaire DHCP (dhcpmgmt.msc).
Clic droit sur IPv4 → Nouvelle étendue.
Définir la plage d’adresses (192.168.1.100 - 192.168.1.200).
Configurer la passerelle (192.168.1.1) et les DNS (192.168.1.10).
Activer l’étendue pour qu’elle fonctionne immédiatement.
Serveur Web (IIS) – Hébergement de Sites Web
1️⃣ Ajouter le rôle IIS
Ouvrir Gestionnaire de serveur → Ajouter des rôles et fonctionnalités.
Sélectionner Serveur Web (IIS) → Suivant → Installer.
2️⃣ Créer un site Web
Ouvrir Gestionnaire IIS (inetmgr).
Clic droit sur Sites → Ajouter un site Web.
Définir :
o Nom du site : MonSiteWeb
o Dossier racine : C:\inetpub\wwwroot
o Adresse IP : 192.168.1.20
Appliquer et démarrer le site Web.
3️⃣ Sécurisation de Windows Server
Configurer le Pare-feu Windows
1. Ouvrir Pare-feu Windows avec Sécurité avancée (wf.msc).
2. Créer une règle entrante :
o Bloquer l’accès au port 3389 (RDP) pour restreindre les connexions externes.
Configurer une Stratégie de Groupe (GPO) pour sécuriser les postes clients
1. Ouvrir Gestion des Stratégies de Groupe (gpmc.msc).
2. Créer une nouvelle GPO et la lier au domaine.
3. Modifier la stratégie pour :
o Interdire l’accès au Panneau de Configuration.
o Exiger un mot de passe complexe (12 caractères, chiffres, majuscules,
symboles).
4️⃣ Mise en Place d’une Sauvegarde Windows Server
1️⃣ Installer Windows Server Backup
Ouvrir Gestionnaire de serveur → Ajouter des fonctionnalités → Windows Server
Backup.
2️⃣ Créer une sauvegarde planifiée
Ouvrir Windows Server Backup (wbadmin.msc).
Configurer une sauvegarde planifiée.
Sélectionner les fichiers à sauvegarder et le disque de stockage.
🎯 Conclusion
Avec cette configuration 100% GUI, Windows Server est prêt avec :
✔️Active Directory (AD DS) pour gérer les utilisateurs et les groupes.
✔️DNS/DHCP pour la gestion réseau.
✔️IIS pour l’hébergement Web.
✔️Sécurisation et sauvegarde pour protéger les données.
Si tu veux plus de détails sur une partie spécifique, dis-moi !