0% ont trouvé ce document utile (0 vote)
8 vues102 pages

Windows Server 2012

Le document traite de Windows Server 2012, couvrant son déploiement, sa gestion et ses fonctionnalités. Il aborde également les services de domaine Active Directory, la gestion des objets, l'automatisation de l'administration, ainsi que l'implémentation des protocoles IPv4, IPv6 et DHCP. Enfin, il inclut des ateliers pratiques pour renforcer l'apprentissage des concepts présentés.

Transféré par

abdou
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
8 vues102 pages

Windows Server 2012

Le document traite de Windows Server 2012, couvrant son déploiement, sa gestion et ses fonctionnalités. Il aborde également les services de domaine Active Directory, la gestion des objets, l'automatisation de l'administration, ainsi que l'implémentation des protocoles IPv4, IPv6 et DHCP. Enfin, il inclut des ateliers pratiques pour renforcer l'apprentissage des concepts présentés.

Transféré par

abdou
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

Windows Server 2012

Table des matières

Chapitre 1 : Déploiement et gestion de Windows Server 2012.......................................................................... 6


1. Présentation de Windows Server 2012 ............................................................................................................................... 6
2. Éditions de Windows Server 2012 ......................................................................................................................................... 6
3. Installation minimale de Windows Server 2012.............................................................................................................. 7
4. Outils de déploiement - installation minimale de Windows Server 2012 ............................................................ 8
5. Rôles de Windows Server 2012 ............................................................................................................................................... 8
6. Fonctionnalités de Windows Server 2012 .......................................................................................................................... 9
7. Gestionnaire de serveur ........................................................................................................................................................... 10
8. Best Practices Analyzer ............................................................................................................................................................ 10
9. Outils d'administration et outils d'administration de serveur distant................................................................ 10
10. Outils d'administration de serveur distant ................................................................................................................ 10
11. Installation de Windows Server 2012 .......................................................................................................................... 11
12. Types d'installation .............................................................................................................................................................. 11
13. Configuration matérielle requise pour Windows Server 2012 ......................................................................... 12
14. Configuration post-installation ....................................................................................................................................... 12
14.1. Configuration des paramètres réseau du serveur ........................................................................................ 13
14.2. Association de cartes réseau.................................................................................................................................. 13
14.3. Procédure de jonction au domaine ..................................................................................................................... 13
14.4. Processus de jonction hors connexion .............................................................................................................. 13
15. Configuration d'une installation minimale ................................................................................................................ 14
15.1. Configurer les informations d'adresse IP ......................................................................................................... 14
15.2. Modifier le nom du serveur .................................................................................................................................... 14
15.3. Ajout de rôles et de fonctionnalités .................................................................................................................... 15
15.4. Ajouter l'interface graphique utilisateur .......................................................................................................... 15
16. Applets de commande courantes pour l'administration de serveur .............................................................. 15
17. Windows PowerShell ISE ................................................................................................................................................... 15
Atelier Pratique 1. Installation, configuration et gestion de Windows Server 2012 ............................................... 16

Chapitre 2 : Présentation des services de domaine Active Directory ............................................................ 17


1. Service de Domaine Active Directory (AD DS) ............................................................................................................... 17
2. Composants physiques ............................................................................................................................................................. 17
3. Composants logiques ................................................................................................................................................................ 17
4. Domaines AD DS .......................................................................................................................................................................... 18
5. Unités d'organisation ................................................................................................................................................................ 18
6. Forêt AD DS ................................................................................................................................................................................... 18
7. Schéma AD DS .............................................................................................................................................................................. 19
8. Contrôleur de domaine............................................................................................................................................................. 19
9. Catalogue global .......................................................................................................................................................................... 19
10. Processus de connexion AD DS ....................................................................................................................................... 20
11. Maîtres d'opérations ............................................................................................................................................................ 21
11.1. Maîtres d'opérations de forêt ................................................................................................................................ 21
11.2. Maîtres d'opérations de domaine ........................................................................................................................ 21
12. Mise à niveau d'un contrôleur de domaine ................................................................................................................ 22
13. Mise à niveau vers Windows Server 2012 ................................................................................................................. 22
Atelier Pratique 2 : Installation de contrôleurs de domaine .............................................................................................. 23

Chapitre 3 : Gestion des objets de services de domaine Active Directory................................................... 24


1. Gestion de comptes d'utilisateurs ........................................................................................................................................ 24
2. Outils graphique d'administration d'AD DS .................................................................................................................... 24
2.1. Composants logiciels enfichables d'administration Active Directory ...................................................... 24
2.2. Centre d'administration Active Directory ............................................................................................................. 24
3. Outils en ligne de commande................................................................................................................................................. 24
3.1. Windows PowerShell ..................................................................................................................................................... 24
3.2. Outils de ligne de commande du service d'annuaire ........................................................................................ 25
4. Création de comptes d'utilisateurs ..................................................................................................................................... 25
5. Configuration des attributs de compte d'utilisateur ................................................................................................... 25
6. Création des profils utilisateurs ........................................................................................................................................... 26
Professeur B .ZAHID Page 1
Windows Server 2012

7. Gestion des comptes de groupes .......................................................................................................................................... 27


8. Types de groupes ........................................................................................................................................................................ 27
9. Étendues de groupes ................................................................................................................................................................. 27
10. Implémentation de la gestion des groupes................................................................................................................. 28
11. Groupes par défaut................................................................................................................................................................ 28
12. Gestion des comptes d'ordinateurs ............................................................................................................................... 29
13. Contrôle des autorisations pour créer des comptes d'ordinateurs ................................................................. 29
14. Délégation de l'administration ........................................................................................................................................ 30
15. Autorisations AD DS effectives ........................................................................................................................................ 30
Atelier Pratique 3 : Gestion des objets AD DS et délégation du contrôle administratif .......................................... 30

Chapitre 4 : Automatisation de l'administration des domaines de services Active Directory ............ 31


1. Introduction .................................................................................................................................................................................. 31
2. Utilisation des outils en ligne de commande pour l'administration d'AD DS ................................................... 31
2.1. Csvde ..................................................................................................................................................................................... 31
2.2. Exporter des objets à l'aide de csvde ...................................................................................................................... 31
2.3. Créer des objets à l'aide de csvde ............................................................................................................................. 32
2.4. Ldifde..................................................................................................................................................................................... 32
2.5. Exporter des objets à l'aide de Ldifde ..................................................................................................................... 33
2.6. Importer des objets à l'aide de Ldifde..................................................................................................................... 33
2.7. Commandes DS ................................................................................................................................................................. 33
2.8. Exemples de commandes de gestion des utilisateurs ...................................................................................... 33
3. Utilisation de Windows PowerShell pour l'administration d'AD DS .................................................................... 33
3.1. Applets de commande Windows PowerShell ...................................................................................................... 33
3.2. Créer des comptes d'utilisateurs ............................................................................................................................... 34
3.3. Applets de commande Windows PowerShell pour gérer les groupes ...................................................... 34
3.4. Créer des groups .............................................................................................................................................................. 35
3.5. Applets de commande PowerShell pour gérer les comptes d'ordinateurs ............................................ 35
3.6. Applets de commande PowerShell pour gérer les unités d'organisation ............................................... 35
4. Exécution d'opérations en bloc avec Windows PowerShell .................................................................................... 36
5. Opérations en bloc...................................................................................................................................................................... 36
6. Utilisation des outils graphiques pour exécuter des opérations en bloc............................................................ 36
7. Interrogation d'objets avec Windows PowerShell ....................................................................................................... 36
7.1. Créer une requête ............................................................................................................................................................ 37
7.2. Modification d'objets avec Windows PowerShell .............................................................................................. 38
7.3. Utiliser des objets à partir d'un fichier texte........................................................................................................ 38
7.4. Utiliser Foreach pour traiter les données CSV .................................................................................................... 38
Atelier Pratique 4 : Automatisation de l'administration des domaines de services AD ......................................... 39

Chapitre 5 : Protocole IPv4, IPV6 & implémentation du protocole DHCP ................................................... 40


1. Suite de protocoles TCP/IP ..................................................................................................................................................... 40
2. Protocoles de la suite TCP/IP ................................................................................................................................................ 40
3. Socket ............................................................................................................................................................................................... 41
4. Adressage IPv4............................................................................................................................................................................. 41
4.1. Adresses IPv4 publiques et privées ......................................................................................................................... 41
4.2. Classes d'adresses IPv4 ................................................................................................................................................. 42
4.3. Implémentation plus complexes d'IPv4 ................................................................................................................. 42
4.4. Sous-réseau et super-réseau ....................................................................................................................................... 43
4.5. Utilisation des bits dans un masque de sous-réseau ........................................................................................ 43
4.6. Avantages de l'utilisation de sous-réseaux ........................................................................................................... 44
4.7. Super-réseau ...................................................................................................................................................................... 44
4.8. Configuration manuelle d'IPv4 .................................................................................................................................. 45
4.9. Configuration automatique d'IPv4 ........................................................................................................................... 45
4.10. Outils de résolution de problèmes IPv4............................................................................................................ 46
4.11. Applets de commande Windows PowerShell – IPv4................................................................................... 47
4.12. Moniteur réseau .......................................................................................................................................................... 47
5. Implémentation du protocole DHCP .................................................................................................................................. 48
5.1. Protocole DHCP – Allocation d’adresses IP ........................................................................................................... 48
5.2. Processus de création d'un bail DHCP .................................................................................................................... 48
5.3. Agent de relais DHCP ...................................................................................................................................................... 49

Professeur B .ZAHID Page 2


Windows Server 2012

5.4. Autorisation du serveur DHCP ................................................................................................................................... 49


5.5. Etendues DHCP ................................................................................................................................................................. 50
5.6. Réservation DHCP ............................................................................................................................................................ 50
5.7. Options DHCP ..................................................................................................................................................................... 50
5.8. Base de données DHCP .................................................................................................................................................. 50
5.9. Sauvegarde et restauration d'une base de données DHCP ............................................................................ 51
5.10. Restauration d'une base de données .................................................................................................................. 51
5.11. Utilisation de Netsh .................................................................................................................................................... 51
5.12. Déplacement d'une base de données DHCP .................................................................................................... 51
5.13. Sécurisation et surveillance DHCP ...................................................................................................................... 52
5.14. Délégation de l'administration DHCP ................................................................................................................ 52
5.15. Statistiques DHCP ....................................................................................................................................................... 52
5.16. Journal d'audit DHCP ................................................................................................................................................ 53
6. Implémentation d'IPv6............................................................................................................................................................. 53
6.1. Avantages du protocole IPv6 ...................................................................................................................................... 53
6.2. Différences entre les protocoles IPv4 et IPv6 ...................................................................................................... 54
6.3. Format d'adresse IPv6 ................................................................................................................................................... 55
6.4. Structure de l'adresse IPv6 .......................................................................................................................................... 55
6.5. Équivalents IPv6 aux adresses spéciales IPv4 .................................................................................................... 56
6.6. Adresses monodiffusion globales ............................................................................................................................. 56
6.7. Adresses de monodiffusion uniques locales ........................................................................................................ 57
6.8. Adresses monodiffusion de liaison locale ............................................................................................................. 57
6.9. ID de zone ............................................................................................................................................................................ 58
6.10. Configuration automatique des adresses pour le protocole IPv6 ......................................................... 58
6.11. Types de configurations automatiques ............................................................................................................. 58
6.12. Cohabitation avec le protocole IPv4 ................................................................................................................... 59
6.13. Types de nœuds .......................................................................................................................................................... 59
6.14. Architecture à double couche IP .......................................................................................................................... 60
6.15. Architecture à double pile....................................................................................................................................... 60
6.16. Configuration requise pour l'infrastructure DNS ......................................................................................... 60
6.17. Tunneling IPv6/IPv4 ................................................................................................................................................. 60
6.18. Technologies de transition IPv6........................................................................................................................... 61
6.19. Technologies de transition IPv6........................................................................................................................... 64
Atelier Pratique 5 : Implémentation du service DHCP .......................................................................................................... 64

Chapitre 6 : Implémentation du service DNS ......................................................................................................... 65


1. Types de Noms d'ordinateurs ............................................................................................................................................... 65
2. Serveur DNS................................................................................................................................................................................... 65
3. Zones et enregistrements DNS .............................................................................................................................................. 66
4. Types de zones ............................................................................................................................................................................. 66
5. Résolution des noms DNS Internet ..................................................................................................................................... 66
6. Résolution LLMNR ...................................................................................................................................................................... 67
7. Processus de résolution de noms d'hôtes ........................................................................................................................ 67
8. Résolution des problèmes liés à la résolution de noms ............................................................................................. 68
9. Composants d'une solution DNS .......................................................................................................................................... 68
10. Indications de racine ............................................................................................................................................................ 69
11. Requêtes DNS .......................................................................................................................................................................... 69
12. Redirecteur ............................................................................................................................................................................... 70
13. Mise en cache du serveur DNS ......................................................................................................................................... 71
14. Installation du rôle serveur DNS ..................................................................................................................................... 71
15. Types de zone DNS ................................................................................................................................................................ 71
16. Mises à jour dynamiques .................................................................................................................................................... 72
17. Zones intégrées à Active Directory ................................................................................................................................ 72
Atelier Pratique 6 : Installation et configuration du système DNS ................................................................................... 72

Chapitre 7 : Sécurisation de l’accès aux fichiers & dossiers et implémentation des services
d'impression ...................................................................................................................................................................... 73
1. Administration des accès aux fichiers & dossiers......................................................................................................... 73
1.1. Autorisations...................................................................................................................................................................... 73
1.2. Dossiers partagés ............................................................................................................................................................. 73

Professeur B .ZAHID Page 3


Windows Server 2012

1.3. Dossiers d’administration partagés ......................................................................................................................... 73


1.4. Publication des dossiers partagés dans Active Directory............................................................................... 73
1.5. Autorisations sur les dossiers partagés .................................................................................................................. 74
1.6. Autorisations NTFS sur les fichiers et les dossiers ............................................................................................ 74
1.7. Combinaison des autorisations de dossier partagé et des autorisations NTFS .................................... 75
1.8. Stratègie d’utulisation des groupes.......................................................................................................................... 75
1.9. Fichiers hors connexion ................................................................................................................................................ 76
2. Clichés instantanés ..................................................................................................................................................................... 76
2.1. Planification des clichés instantanés ....................................................................................................................... 77
2.2. Restauration de données à partir d'un cliché instantané ............................................................................... 77
3. Impression réseau ...................................................................................................................................................................... 77
3.1. Opération améliorée Pointer et imprimer ............................................................................................................ 77
3.2. Sécurité pour l'impression réseau ............................................................................................................................ 77
3.3. Pool d'imprimantes ......................................................................................................................................................... 77
3.4. Impression directe pour les filiales .......................................................................................................................... 78
3.5. Déploiement d'imprimantes sur des clients ........................................................................................................ 78
Atelier Pratique 7 : Autorisation NTFS, clichés instantanés et gestion de l’impression ......................................... 78

Chapitre 8 : Implémentation d'un système de stockage local ......................................................................... 79


1. Introduction .................................................................................................................................................................................. 79
2. Types et performances de disque ........................................................................................................................................ 79
3. Stockage DAS ................................................................................................................................................................................. 80
4. Stockage NAS................................................................................................................................................................................. 80
5. Réseau SAN .................................................................................................................................................................................... 80
6. RAID .................................................................................................................................................................................................. 81
7. Fonctionnement de RAID ........................................................................................................................................................ 81
8. RAID matériel et RAID logiciel .............................................................................................................................................. 81
9. Niveaux RAID ................................................................................................................................................................................ 81
10. Gestion des disques et des volumes .............................................................................................................................. 82
11. Implémentation d'espaces de stockage ....................................................................................................................... 83
Atelier Pratique 8 : Système de stockage local.......................................................................................................................... 84

Chapitre 9 : Implémentation d'une stratégie de groupe.................................................................................... 85


1. Introduction .................................................................................................................................................................................. 85
2. Composants de la stratégie de groupe ............................................................................................................................... 85
3. Objets de stratégie de groupe locale multiple ................................................................................................................ 85
4. Composants de stratégie de groupe .................................................................................................................................... 85
5. Préférences de stratégie de groupe..................................................................................................................................... 86
6. Objets de stratégie de groupe Starter................................................................................................................................. 86
7. Délégation de la gestion des objets de stratégie de groupe ...................................................................................... 86
8. Liaisons d'objet de stratégie de groupe............................................................................................................................. 86
9. Application des objets de stratégie de groupe ............................................................................................................... 87
10. Ordre de traitement des stratégies de groupe .......................................................................................................... 87
11. Objets de stratégie de groupe par défaut .................................................................................................................... 87
12. Filtrage de sécurité des objets de stratégie de groupe .......................................................................................... 88
13. Magasin central pour les modèles d'administration .............................................................................................. 88
14. Modèles d'administration .................................................................................................................................................. 88
15. Mode de fonctionnement des modèles d'administration..................................................................................... 89
16. Paramètres de stratégie gérés et non gérés ............................................................................................................... 89
Atelier Pratique 9 : Implémentation des stratégies de groupe .......................................................................................... 89

Chapitre 10 : Implémentation du serveur Web (IIS 8) de Windows Server 2012..................................... 90


1. Rôle IIS ............................................................................................................................................................................................. 90
2. Fonctionnalités IIS ...................................................................................................................................................................... 90
3. Nouvelles fonctionnalités et fonctionnalités modifiées ............................................................................................. 90
4. Installation de IIS et des modules [Link] ................................................................................................................... 91
5. Configuration d’un serveur Web et Fichiers ................................................................................................................... 92
5.1. Serveur Web – [Link] ................................................................................................................................. 92
5.2. Serveurs de fichiers – [Link] ....................................................................................................... 93
Atelier pratique 10. Installation et configuration d’un serveur Web et Fichiers ....................................................... 93

Professeur B .ZAHID Page 4


Windows Server 2012

Chapitre 11 : Virtualisation de serveur avec Hyper-V ........................................................................................94


1. Introduction .................................................................................................................................................................................. 94
2. Avantages de la Virtualisation de serveur avec Hyper-V .......................................................................................... 94
3. Windows Azure............................................................................................................................................................................ 95
4. Virtualisation de bureau .......................................................................................................................................................... 95
5. Virtualisation de présentation .............................................................................................................................................. 95
6. Microsoft Application Virtualization .................................................................................................................................. 96
7. User Experience Virtualization UE-V ................................................................................................................................. 96
8. Hyper-V ........................................................................................................................................................................................... 97
9. Configuration matérielle requise pour Hyper-V ........................................................................................................... 97
10. Matériel des ordinateurs virtuels ................................................................................................................................... 97
11. Configuration de la mémoire dynamique ................................................................................................................... 98
12. Pagination intelligente ........................................................................................................................................................ 99
13. Services d'intégration d'un ordinateur virtuel ......................................................................................................... 99
14. Actions de démarrage et d'arrêt d'un ordinateur virtuel .................................................................................... 99
15. Contrôle des ressources Hyper-V ................................................................................................................................... 99
16. Disque dur virtuel (VHD) ................................................................................................................................................ 100
17. Types de disque virtuel .................................................................................................................................................... 100
18. Gestion des disques durs virtuels VHD ..................................................................................................................... 100
19. Instantanés d'ordinateurs virtuels ............................................................................................................................. 101
20. Gestion des réseaux virtuels .......................................................................................................................................... 101
20.1. Commutateur virtuel .............................................................................................................................................. 101
20.2. Virtualisation de réseau Hyper-V ..................................................................................................................... 101
20.3. Gestion des adresses MAC d'un ordinateur virtuel .................................................................................. 102
20.4. Configuration des cartes réseau virtuel ......................................................................................................... 102
Atelier pratique 11. Implémentation de la virtualisation de serveur avec Hyper-V............................................. 102

Professeur B .ZAHID Page 5


Windows Server 2012

Chapitre 1 : Déploiement et gestion de Windows Server 2012

1. Présentation de Windows Server 2012


Windows Server 2012 et 2012R2 est au cœur de la vision Microsoft Cloud OS. Windows Server
2012 R2 apporte l’expérience de Microsoft pour fournir aux infrastructures des services de
Cloud à l’échelle mondiale avec de nouvelles fonctionnalités et améliorations en termes de
virtualisation, gestion, stockage, mise en réseau, infrastructure de bureau virtuel, protection des
accès et des informations, Web et plateforme d’applications, etc.
Grâce à cette dernière version, Microsoft se positionne comme un véritable challenger face à
VMware vSphere sur la virtualisation mais propose également un produit exemplaire en terme
de scenarii de déploiement.

Les systèmes d’exploitation côté serveur de Microsoft ont beaucoup évolué. Les versions ou
éditions antérieures à Windows server 2012 sont présentées ci-dessous :
Windows NT Server, Windows 2000 Server, Windows Server 2003, Windows Server 2008 
Windows Server 2012 (R2).

2. Éditions de Windows Server 2012


Il existe différentes éditions de Windows Server 2012. Ces éditions permettent aux
organisations de sélectionner une version de Windows Server 2012 qui répond au mieux à leurs
besoins, plutôt que de payer pour des fonctionnalités dont elles n'ont pas besoin. Le tableau ci-
dessous répertorie les éditions de Windows Server 2012.
Édition Description
Système d'exploitation Windows Server Fournit l'ensemble des rôles et des fonctionnalités
2012 Standard disponibles sur la plateforme Windows Server 2012.
Prend en charge jusqu'à 64 sockets et jusqu'à 4
téraoctets (To) de mémoire vive (RAM). Inclut deux
licences d'ordinateur virtuel.
Système d'exploitation Windows Server Fournit l'ensemble des rôles et des fonctionnalités qui
2012 Datacenter sont disponibles sur la plateforme Windows Server
2012. Inclut des licences d'ordinateur virtuel illimitées
pour les ordinateurs virtuels qui sont exécutés sur le
même matériel. Prend en charge 64 sockets, jusqu'à
640 coeurs de processeur et jusqu'à 4 To de RAM.
Système d'exploitation Windows Server Conçu pour les gérants de PME, prend en charge
2012 Foundation seulement 15 utilisateurs, ne peut pas être joint à un
domaine et inclut des rôles serveur limités. Prend en
charge un coeur de processeur et jusqu'à 32 gigaoctets
(Go) de RAM.
Système d'exploitation Windows Server Édition suivante de Small Business Server. Doit être le
2012 Essentials serveur racine du domaine. Il ne peut pas fonctionner
en tant que serveur Hyper-V®, de clustering avec
basculement, avec installation minimale, ni de services
Bureau à distance. Il présente des limites pour 25
utilisateurs et 50 périphériques. Prend en charge deux
coeurs de processeur et 64 Go de RAM.
Microsoft Hyper-V Server 2012 Plateforme Hyper-V autonome pour ordinateurs
virtuels sans interface utilisateur. Aucun coût de
licence (gratuit) pour le système d'exploitation hôte,
mais les ordinateurs virtuels font l'objet de licences

Professeur B .ZAHID Page 6


Windows Server 2012

standard. Prend en charge 64 sockets et 4 To de RAM.


Prend en charge la jonction de domaine. Ne prend pas
en charge d'autres rôles Windows Server 2012 que les
fonctionnalités de services de fichiers limitées.
Système d'exploitation Windows Storage Périphérique de stockage unifié au niveau des entrées.
Server 2012 Workgroup Limité à 50 utilisateurs, à un coeur de processeur et à
32 Go de RAM. Prend en charge la jonction de domaine.
Système d'exploitation Windows Storage Prend en charge 64 sockets, mais fait l'objet d'une
Server 2012 Standard licence sur la base d'une incrémentation à deux
sockets. Prend en charge 4 To de RAM. Inclut deux
licences d'ordinateur virtuel. Prend en charge la
jonction de domaine. Prend en charge certains rôles, y
compris les rôles serveur DNS et DHCP, mais n'en
prend pas en charge d'autres, dont notamment
Services de domaine Active Directory® (AD DS),
Services de certificats Active Directory (AD CS) et
Services ADFS (Active Directory Federation Services).
Système d'exploitation Windows MultiPoint Prend en charge plusieurs utilisateurs accédant
Server 2012 Standard directement au même ordinateur hôte en utilisant une
souris, un clavier et des moniteurs distincts. Limité à
un socket, à 32 Go de RAM et à un maximum de 12
sessions. Prend en charge certains rôles, y compris les
rôles serveur DNS et DHCP, mais n'en prend pas en
charge d'autres, dont notamment AD DS, AD CS et
ADFS. Ne prend pas en charge la jonction de domaine.
Système d'exploitation Windows MultiPoint Prend en charge plusieurs utilisateurs accédant
Server 2012 Premium directement au même ordinateur hôte en utilisant une
souris, un clavier et des moniteurs distincts. Limité à
deux sockets, à 4 To de RAM et à un maximum de 22
sessions. Prend en charge certains rôles, y compris les
rôles serveur DNS et DHCP, mais n'en prend pas en
charge d'autres, dont notamment AD DS, AD CS et
ADFS. Prend en charge la jonction de domaine.

3. Installation minimale de Windows Server 2012

Est une option d'installation plus sûre et qui consomme moins de ressources,
Peut être convertie en la version complète de Windows Server 2012,
Est l'option d'installation par défaut pour Windows Server 2012,
Peut être gérée localement à l'aide de Windows PowerShell ou d'une interface de ligne de
commande, plutôt qu'en utilisant des outils basés sur l'interface graphique utilisateur, ou à
distance à l'aide de l'une des options de gestion à distance.

Remarque : Vous pouvez basculer d'une installation minimale à la version graphique de


Windows Server 2012 en exécutant l'applet de commande Windows PowerShell suivante, où
c:\mount correspond au répertoire racine d'une image montée (ou DVD) contenant la version
complète des fichiers d'installation de Windows Server 2012 :
Install-WindowsFeature -IncludeAllSubFeature User-Interfaces-Infra -Source
c:\mount
Vous pouvez basculer un ordinateur doté de la version graphique de Windows Server 2012 en
mode d'installation minimale en supprimant les composants suivants dans la fonctionnalité «
Interfaces utilisateur et infrastructure » :
Outils et infrastructure de gestion graphique,
Shell graphique du serveur.

Professeur B .ZAHID Page 7


Windows Server 2012

4. Outils de déploiement - installation minimale de Windows Server 2012


Lorsque vous êtes connecté localement, vous pouvez utiliser les outils répertoriés dans le
tableau ci-dessous pour gérer les déploiements avec installation minimale de Windows Server
2012.
Outil Fonction
[Link] Vous permet d'exécuter des outils en ligne de
commande traditionnels tels que [Link], [Link]
et [Link].
[Link] Lance une session Windows PowerShell sur le
déploiement avec installation minimale. Vous pouvez
alors effectuer les tâches Windows PowerShell
normalement.
[Link] Outil d'administration en ligne de commande piloté
par menus qui permet d'effectuer les tâches
d'administration de serveur les plus courantes.
[Link] Permet d'utiliser l'éditeur de texte [Link] dans
l'environnement avec installation minimale.
[Link] Fournit l'accès au Registre dans l'environnement avec
installation minimale.
[Link] Permet d'afficher les informations système sur le
déploiement avec installation minimale.
[Link] Lance le Gestionnaire des tâches.
[Link] Permet d'activer le Bureau à distance sur le
déploiement avec installation minimale.

Remarque :
L'installation minimale prend en charge la plupart des rôles et fonctionnalités de Windows
Server 2012. Toutefois, vous ne pouvez pas installer les rôles suivants sur un ordinateur
exécutant l'installation minimale : ADFS, Serveur d'applications, Services de stratégie et
d'accès réseau (NPAS) et Services de déploiement Windows (WDS).
Vous pouvez vérifier les rôles disponibles ou non dans l'installation minimale en exécutant la
requête :
Get-WindowsFeature | where-object {$_.InstallState -eq “Removed”}.
Vous pouvez utiliser les outils suivants pour gérer à distance un ordinateur qui exécute
l'option d'installation minimale : Gestionnaire de serveur, Windows PowerShell à distance,
Bureau à distance et Consoles de gestion à distance.

5. Rôles de Windows Server 2012


Windows Server 2012 prend en charge les rôles serveur répertoriés dans le tableau ci-dessous.

Rôle Fonction
AD CS Permet de déployer des autorités de certification et les
services de rôle associés.
AD DS Banque centralisée d'informations sur les objets réseau,
y compris les comptes d'utilisateur et d'ordinateur.
Utilisé pour l'authentification et l'autorisation.
ADFS Fournit la prise en charge de l'authentification unique
(SSO) via le Web et de la fédération des identités
sécurisée.
Active Directory Lightweight Directory Prend en charge le stockage des données spécifiques
Services (AD LDS) aux applications pour les applications orientées
annuaire qui ne requièrent pas l'infrastructure
complète des services de domaine Active Directory.
Active Directory Rights Management Permet d'appliquer des stratégies de gestion des droits

Professeur B .ZAHID Page 8


Windows Server 2012

Services (AD RMS) pour empêcher tout accès non autorisé à des
documents sensibles.
Serveur d'applications Prend en charge la gestion et l'hébergement centralisés
d'applications métier distribuées à hautes
performances, telles que celles créées à l'aide de
Microsoft .NET Framework 4.5.
Serveur DHCP Configure les ordinateurs clients dans le réseau avec les
adresses IP temporaires.
Serveur DNS Fournit la résolution des noms pour les réseaux TCP/IP.
Serveur de télécopie Prend en charge l'envoi et la réception de télécopies.
Permet également de gérer les ressources de télécopie
dans le réseau.
Services de fichiers et de stockage Prend en charge la gestion du stockage des dossiers
partagés, du système de fichiers distribués (DFS) et du
stockage réseau.
Hyper-V Permet d'héberger des ordinateurs virtuels sur des
ordinateurs qui exécutent Windows Server 2012.
Stratégie réseau et services d'accès Infrastructure d'autorisation pour connexions à
distance, y compris l'autorité HRA (Health Registration
Authority) pour la protection d'accès réseau (NAP).
Services document et d'impression et de Prend en charge la gestion centralisée des tâches de
numérisation document, y compris les scanneurs réseau et les
imprimantes en réseau.
Accès à distance Prend en charge une connectivité transparente,
toujours active et toujours gérée, basée sur la
fonctionnalité DirectAccess de Windows 7. Prend en
charge également l'accès à distance via un réseau privé
virtuel (VPN) et de connexions d'accès à distance.
Services Bureau à distance (RDS) Prend en charge l'accès aux bureaux virtuels, aux
bureaux basés sur une session et aux programmes
RemoteApp.
Services d'activation en volume Permet d'automatiser et de simplifier la gestion des clés
de licence en volume et de l'activation des clés de
volume. Permet de gérer un hôte du service de gestion
de clés (KMS) ou de configurer l'activation basée sur AS
DS pour les ordinateurs membres du domaine.
Serveur Web (IIS) Composant de serveur Web de Windows Server 2012.
Services de déploiement Windows Permettent de déployer des systèmes d'exploitation
serveur sur des clients via un réseau.
Windows Server Update Services (WSUS) Fournit une méthode de déploiement de mises à jour
des produits Microsoft aux ordinateurs du réseau.

6. Fonctionnalités de Windows Server 2012


Les fonctionnalités Windows Server 2012 sont des composants indépendants qui prennent
souvent en charge les services de rôle ou prennent en charge le serveur directement. Par
exemple, la Sauvegarde Windows Server est une fonctionnalité car elle fournit uniquement la
prise en charge de la sauvegarde pour le serveur local ; ce n'est pas une ressource que d'autres
serveurs du réseau peuvent utiliser.
Quelques fonctionnalités inclut dans Windows Server 2012 sont répertoriées dans le tableau ci-
dessous.

Chiffrement de lecteur BitLocker® Prend en charge le chiffrement de disque complet et de


Windows volume complet, ainsi que la protection d'environnement de
démarrage.

Professeur B .ZAHID Page 9


Windows Server 2012

Windows BranchCache® Permet au serveur de fonctionner en tant que serveur de


cache hébergé ou serveur de contenu BranchCache pour les
clients BranchCache.
Client pour NFS Fournit un accès aux fichiers stockés sur les serveurs NFS
(Network File System).
Clustering avec basculement Fonctionnalité à haute disponibilité qui permet à Windows
Server 2012 de participer au clustering avec basculement.
Gestion des stratégies de groupe Outil de gestion administrative permettant d'administrer
une stratégie de groupe sur l'ensemble d'une entreprise.
Sauvegarde Windows Server Logiciel de sauvegarde et de restauration pour Windows
Server 2012.
Client d'impression Internet Prend en charge l'utilisation du protocole IPP (Internet
Printing Protocol).
Équilibrage de la charge réseau Permet la distribution du trafic avec équilibrage de la charge
entre plusieurs serveurs qui hébergent la même application
Service SNMP (Simple Network Inclut des agents SNMP qui sont utilisés avec les services de
Management Protocol) gestion de réseau.
Windows PowerShell Langage de script et interpréteur de ligne de commande basé
sur les tâches, utilisé pour administrer les ordinateurs
exécutant des systèmes d'exploitation Windows. Cette
fonctionnalité est installée par défaut.

7. Gestionnaire de serveur
Vous pouvez utiliser la console du Gestionnaire de serveur pour effectuer les tâches suivantes
sur des serveurs locaux et des serveurs distants :
Ajouter des rôles et des fonctionnalités ;
Lancer des sessions Windows PowerShell ;
Afficher des événements ;
Effectuer des tâches de configuration de serveur.

8. Best Practices Analyzer


Le Gestionnaire de serveur inclut l'outil Best Practices Analyzer pour tous les rôles de Windows
Server 2012. Best Practices Analyzer vous permet de déterminer si les rôles sur votre réseau
fonctionnent efficacement ou si des problèmes se posent, qu'il convient de résoudre. Best
Practices Analyzer examine comment un rôle fonctionne (notamment en interrogeant les
journaux d'événements associés pour obtenir les événements d'erreur et d'avertissement). Vous
pouvez ainsi vous rendre compte des problèmes d'intégrité associés à des rôles spécifiques,
avant que ces derniers ne provoquent une défaillance pouvant affecter la fonctionnalité du
serveur.

9. Outils d'administration et outils d'administration de serveur distant


Lorsque vous utilisez le Gestionnaire de serveur pour effectuer une tâche d'administration
associée à un rôle ou à une fonctionnalité spécifique, la console lance l'outil d'administration
approprié. Quand vous installez un rôle ou une fonctionnalité à l'aide du Gestionnaire de serveur
localement ou à distance, vous êtes invité à installer l'outil d'administration approprié. Par
exemple, si vous utilisez le Gestionnaire de serveur pour installer le rôle DHCP sur un autre
serveur, vous serez invité à installer la console DHCP sur le serveur local.

10. Outils d'administration de serveur distant


Vous pouvez installer l'ensemble complet d'outils d'administration pour Windows Server 2012
en installant la fonctionnalité Outils d'administration de serveur distant (RSAT). Lorsque vous
installez RSAT, vous pouvez choisir d'installer tous les outils ou seulement ceux permettant de
gérer des rôles et des fonctionnalités spécifiques. Vous pouvez également installer RSAT sur les
ordinateurs dotés du système d'exploitation Windows 8. Ceci permet aux administrateurs de
gérer les serveurs à distance sans avoir à se connecter directement à chaque serveur.
Professeur. [Link] 2018 / 2019 10
Windows Server 2012

La meilleure pratique générale consiste à exécuter les serveurs Windows Server 2012 avec une
installation minimale gérée à distance via RSAT pour Windows 8 ou l'une des nombreuses
autres méthodes de gestion à distance.

Outre Windows PowerShell, voici quelques-uns des outils que les administrateurs utilisent le
plus généralement :
• Centre d'administration Active Directory,
• Utilisateurs et ordinateurs Active Directory,
• Console DNS,
• Observateur d'événements,
• Console de gestion des stratégies de groupe,
• Gestionnaire des services Internet,
• Analyseur de performances,
• Moniteur de resources,
• Planificateur de tâches.

11. Installation de Windows Server 2012

Vous pouvez installer Windows Server 2012 en


utilisant diverses méthodes, y compris les
méthodes suivantes :
Supports optiques,
Support USB,
Image ISO montée,
Partage réseau.
Services de déploiement Windows :
o Vous pouvez déployer Windows Server
2012 à partir de fichiers image .wim ou
de fichiers VHD spécialement préparés.
o Vous pouvez utiliser le Kit d'installation automatisée (AIK) pour configurer un
déploiement de type Lite Touch.
o Les clients exécutent un démarrage PXE (Preboot eXecution Environment) pour contacter
le serveur Windows DS et l'image du système d'exploitation est transmise au serveur via
le réseau.
o Les services de déploiement Windows permettent plusieurs installations simultanées de
Windows Server 2012 en utilisant des transmissions de réseau de multidiffusion.

12. Types d'installation


Lorsque vous effectuez une installation du système d'exploitation Windows Server 2012, vous
pouvez choisir l'une des options répertoriées dans le tableau ci-après.

Professeur. [Link] 2018 / 2019 11


Windows Server 2012

Option d'installation Description


Nouvelle installation Vous permet d'effectuer une nouvelle installation sur
un nouveau disque ou volume. Les nouvelles
installations sont celles qui sont le plus souvent
utilisées et qui prennent le moins de temps. Vous
pouvez également utiliser cette option pour configurer
Windows Server 2012 afin d'effectuer un double
démarrage si vous souhaitez conserver le système
d'exploitation existant.
Mise à niveau Une mise à niveau conserve les fichiers, les paramètres
et les applications qui sont déjà installés sur le serveur
d'origine. Vous pouvez effectuer une mise à niveau
lorsque vous souhaitez conserver tous ces éléments et
souhaitez continuer à utiliser le même matériel de
serveur. Vous pouvez effectuer une mise à niveau vers
une édition équivalente ou plus récente de Windows
Server 2012 uniquement à partir des versions x64 de
Windows Server 2008 ou Windows Server 2008 R2.
Vous lancez une mise à niveau en exécutant [Link]
au sein du système d'exploitation Windows Server
d'origine.
Migration Utilisez la migration pour migrer des versions x86 et
x64 de Windows Server 2003, Windows Server 2003
R2 ou Windows Server 2008 vers Windows Server
2012. Vous pouvez utiliser les fonctionnalités des
Outils de migration de Windows Server dans Windows
Server 2012 pour transférer des fichiers et des
paramètres.

13. Configuration matérielle requise pour Windows Server 2012


La configuration matérielle requise définit le matériel minimal qui est requis pour
exécuter le serveur Windows Server 2012. Votre configuration matérielle requise peut
être plus importante selon les services que le serveur héberge, la charge sur le serveur
et la réactivité de votre serveur.
Windows Server 2012 présente la configuration matérielle minimale requise suivante :
Architecture du processeur x64
Cadence du processeur 1,4 GHz
Mémoire vive (RAM) 512 Mo
Espace disponible sur le disque dur 32 Go
14. Configuration post-installation
Le processus d'installation de Windows Server 2012 réduit au maximum le nombre de questions
auxquelles vous devez répondre pendant l'installation.

Professeur. [Link] 2018 / 2019 12


Windows Server 2012

Les seules informations que vous fournissez au cours du processus d'installation correspondent
au mot de passe du compte d'administrateur local par défaut. La procédure post installation
implique la configuration de tous les autres paramètres dont le serveur a besoin pour pouvoir
être déployé dans un environnement de production.

14.1. Configuration des paramètres réseau du serveur


Configuration à l'aide du Gestionnaire de serveur,
Configuration des adresses IPv4 par l'intermédiaire de la ligne de commande.
Par exemple, pour configurer la carte nommée Connexion au réseau local avec l'adresse IPv4
[Link] et le masque de sous-réseau [Link], tapez les commandes suivantes :
o Netsh interface ipv4 set address “Connexion au réseau local” static [Link]
[Link]
o New-NetIPAddress –InterfaceIndex 12 –IPAddress [Link] –PrefixLength 24

14.2. Association de cartes réseau


L'association de cartes réseau vous permet d'augmenter la disponibilité d'une ressource réseau.
Lorsque vous configurez la fonctionnalité d'association de cartes réseau, un ordinateur utilise
une adresse réseau pour plusieurs cartes. En cas de défaillance d'une des cartes, l'ordinateur est
en mesure de maintenir la communication avec les autres hôtes sur le réseau qui utilisent cette
adresse partagée. L'association de cartes réseau n'exige pas que les cartes réseau soient du
même modèle ou utilisent le même pilote. Pour associer des cartes réseau, procédez comme suit:

1. Assurez-vous que le serveur possède plus d'une carte réseau.


2. Dans le Gestionnaire de serveur, cliquez sur le noeud Serveur local.
3. En regard de la fonction Association de cartes réseau, cliquez sur Désactivé. Ceci lancera la
boîte de dialogue Association de cartes réseau.
4. Dans la boîte de dialogue Association de cartes réseau, maintenez enfoncée la touche Ctrl,
puis cliquez sur chaque carte réseau que vous souhaitez ajouter à l'association.
5. Cliquez avec le bouton droit sur les cartes réseau sélectionnées, puis cliquez sur Ajouter à
une nouvelle équipe.
6. Dans la boîte de dialogue Nouvelle équipe, spécifiez un nom pour l'équipe, puis cliquez sur
OK

14.3. Procédure de jonction au domaine


Les informations nécessaires pour une jonction de
domaine :

Nom de domaine,
Compte autorisé de joindre l'ordinateur au
domaine.

14.4. Processus de jonction hors connexion


1. Vérifiez que l'utilisateur qui effectue la jonction
de domaine hors connexion est administrateur,
ou déléguez-lui les droits appropriés ;
2. Pour configurer l'objet de compte d'ordinateur
et créer le fichier binaire, exécutez djoin sur le
contrôleur de domaine ;
3. Transférez le fichier binaire avec les
informations de domaine au disque dur
dusystème de l'ordinateur client;
4. Pour charger le fichier binaire, sur l'ordinateur
de destination, exécutez djoin ;
5. Redémarrez l'ordinateur client.

Professeur. [Link] 2018 / 2019 13


Windows Server 2012

15. Configuration d'une installation minimale


Vous pouvez effectuer la majorité des tâches de configuration post-installation à l'aide de l'outil
en ligne de commande [Link]. Cet outil réduit au maximum le risque d'effectuer des
erreurs de syntaxe lors de l'utilisation d'outils en ligne de commande plus compliqués.

Vous pouvez utiliser [Link] pour effectuer les tâches suivantes :


o Configurer les informations de domaine et de groupe de travail ;
o Configurer le nom de l'ordinateur ;
o Activer Windows Update ;
o Activer le Bureau à distance ;
o Configurer les informations d'adresse réseau ;
o Se déconnecter, redémarrer le serveur, arrêter le serveur...

15.1. Configurer les informations d'adresse IP


Vous pouvez configurer les informations d'adresse IP et DNS à l'aide de [Link] ou de
[Link]. Pour configurer les informations d'adresse IP à l'aide de [Link], procédez
comme suit :
1. À partir d'une ligne de commande, exécutez la commande [Link].
2. Choisissez l'option 8 pour configurer les paramètres réseau.
3. Choisissez le numéro d'index de la carte réseau à laquelle vous souhaitez attribuer une
adresse IP.
4. Dans la zone Paramètres de carte réseau, choisissez l'une des options suivantes :
o Définir l'adresse de la carte réseau
o Définir les serveurs DNS
o Effacer les paramètres du serveur DNS
o Retourner au menu principal

15.2. Modifier le nom du serveur


Vous pouvez modifier le nom d'un serveur en utilisant la commande netdom avec l'option
renamecomputer.

Par exemple, pour renommer un ordinateur Melbourne, tapez la commande suivante :

Professeur. [Link] 2018 / 2019 14


Windows Server 2012

Netdom renamecomputer %nom_ordinateur% /newname:Melbourne

Vous pouvez modifier le nom d'un serveur à l'aide de [Link] en procédant comme suit :
1. À partir d'une ligne de commande, exécutez la commande [Link].
2. Choisissez l'option 2 pour configurer le nouveau nom de l'ordinateur.
3. Tapez le nouveau nom de l'ordinateur et appuyez sur Entrée.
Vous devez redémarrer le serveur pour que la modification prenne effet.

15.3. Ajout de rôles et de fonctionnalités


Vous pouvez ajouter et supprimer des rôles et des fonctionnalités sur un ordinateur qui exécute
l'option d'installation minimale à l'aide des applets de commande Windows PowerShell Get-
WindowsFeature, Install-WindowsFeature et Remove-WindowsFeature. Ces applets de
commande sont disponibles une fois que vous avez chargé le module Windows PowerShell
ServerManager.

Par exemple, vous pouvez afficher la liste des rôles et fonctionnalités qui sont installés en tapant
la commande suivante :
Get-WindowsFeature | Where-Object {$_.InstallState -eq “Installed”}

15.4. Ajouter l'interface graphique utilisateur


Vous pouvez configurer un ordinateur avec installation minimale avec l'interface graphique
utilisateur en utilisant l'outil en ligne de commande [Link]. Pour cela, choisissez l'option
12 dans le menu Configuration du serveur de [Link].
Windows PowerShell
Windows PowerShell est une technologie d'interface de ligne de commande et de script basé sur
les tâches, intégrée dans le système d'exploitation Windows Server 2012.
Windows PowerShell est un langage de script et une interface de ligne de commande qui est
conçue pour vous aider à effectuer des tâches d'administration quotidiennes. Windows
PowerShell se compose d'applets de commande que vous exécutez à une invite de commandes
Windows PowerShell ou que vous associez en scripts Windows PowerShell.

Les applets de commande Windows PowerShell utilisent une syntaxe verbe-nom. Chaque nom
possède une collection de verbes associés. Les verbes disponibles diffèrent avec chaque nom
d'applet de commande.
Exemples de verbes courants d'applets de commande Windows PowerShell :
Get, New, Set, Restart, Stop, Remove, Add, Show, Write…

16. Applets de commande courantes pour l'administration de serveur


Vous pouvez utiliser les applets de commande Windows PowerShell suivantes pour gérer
des services sur un ordinateur qui exécute Windows Server 2012 :
o Get-Service. Affiche les propriétés d'un service.
o New-Service. Crée un nouveau service.
o Restart-Service. Redémarre un service existant…
Vous pouvez utiliser les applets de commande Windows PowerShell suivantes pour gérer
les journaux d'événements sur un ordinateur qui exécute Windows Server 2012 :
o Get-EventLog. Affiche les événements dans le journal d'événements spécifié.
o Clear-EventLog. Supprime toutes les entrées du journal d'événements spécifié.

17. Windows PowerShell ISE


Windows PowerShell ISE est un environnement de script intégré qui vous fournit une assistance
lorsque vous utilisez Windows PowerShell. Il fournit des fonctionnalités pour compléter les
commandes et vous permet de voir toutes les commandes disponibles et les paramètres que
vous pouvez utiliser avec ces commandes.

Professeur. [Link] 2018 / 2019 15


Windows Server 2012

Atelier Pratique 1. Installation, configuration et gestion de Windows Server 2012


Installation et gestion de Windows Server 2012 ;
Configuration de l’installation minimale de Windows Server 2012 ;
Utilisation de Windows PowerShell pour gérer les serveurs.

Professeur. [Link] 2018 / 2019 16


Windows Server 2012

Chapitre 2 : Présentation des services de domaine Active Directory

1. Service de Domaine Active Directory (AD DS)


Les services de domaine Active Directory (AD DS) et les services associés (DNS, DHCP…)
constituent une base pour les réseaux d'entreprise qui exécutent des systèmes d'exploitation
Windows®.
La base de données AD DS stocke des informations sur l'identité de l'utilisateur, les ordinateurs,
les groupes, les services et les ressources. Les contrôleurs de domaine AD DS hébergent
également le service qui authentifie les comptes d'utilisateur et d'ordinateur quand ils se
connectent au domaine. Comme AD DS stocke des informations sur tous les objets inclus dans le
domaine et que tous les utilisateurs et ordinateurs doivent se connecter aux contrôleurs de
domaine AD DS lorsqu'ils se connectent au réseau, AD DS constitue le principal moyen vous
permettant de configurer et gérer les comptes d'utilisateur et d'ordinateur dans votre réseau.

AD DS se compose à la fois de composants physiques et logiques. Vous devez comprendre la


manière dont les composants d'AD DS fonctionnent ensemble de façon à pouvoir gérer
efficacement votre réseau et contrôler à quelles ressources vos utilisateurs peuvent accéder.

2. Composants physiques
Les informations relatives à AD DS sont stockées dans un fichier unique sur le disque dur de
chaque contrôleur de domaine. Le tableau suivant répertorie quelques composants physiques et
où ils sont stockés.

Composant physique Description


Contrôleurs de domaine Contiennent des copies de la base de données AD DS.
Magasin de données Fichier sur chaque contrôleur de domaine qui stocke les
informations AD DS.
Serveurs de catalogue global Hébergent le catalogue global, lequel est une copie
partielle, en lecture seule, de tous les objets dans la
forêt. Un catalogue global accélère les recherches
d'objets susceptibles d'être stockés sur des contrôleurs
de domaine d'un domaine différent de la forêt.
Contrôleurs de domaine en lecture seule Installation spéciale d'AD DS dans une forme en lecture
(RODC) seule. Elle est souvent utilisée dans les filiales où la
sécurité et l'assistance informatique sont souvent
moins avancées que dans les centres d'affaires
principaux

3. Composants logiques
Les composants logiques AD DS sont des structures utilisées pour l'implémentation d'une
conception Active Directory appropriée à une organisation.

Composant logique Description


Partition Une section de la base de données AD DS. Bien que la
base de données soit un seul fichier nommé [Link],
elle est affichée, gérée et répliquée comme si elle était
composée de sections ou d'instances distinctes. Celles-
ci sont appelées partitions ou encore contextes
d'appellation.
Schéma Définit la liste des types d'objets et d'attributs que tous
les objets dans AD DS peuvent avoir.
Domaine Limite d'administration logique pour les utilisateurs et
les ordinateurs.
Arborescence de domaine Collection des domaines qui partagent un domaine

Professeur. [Link] 2018 / 2019 17


Windows Server 2012

racine commun et un espace de noms DNS (Domain


Name System).
Forêt Collection des domaines qui partagent un service AD DS
commun.
Site Collection d'utilisateurs, de groupes et d'ordinateurs,
tels qu'ils sont définis par leurs emplacements
physiques. Les sites sont utiles dans des tâches
d'administration de la planification telles que la
réplication des modifications apportées à la base de
données AD DS.
Unité d'organisation Les unités d'organisation (OU) sont des conteneurs
dans AD DS qui fournissent une infrastructure pour
déléguer des droits d'administration et pour lier des
objets de stratégie de groupe (GPO).

4. Domaines AD DS
Un domaine AD DS est un regroupement logique d'objets
utilisateur, ordinateur et groupe, effectué pour des raisons de
gestion et de sécurité. Tous ces objets sont enregistrés dans la
base de données AD DS et une copie de cette base de donnée est
enregistrée sur chaque contrôleur de domaine dans le domaine
AD DS.

Les services AD DS requièrent un ou plusieurs


contrôleurs de domaine ;
Tous les contrôleurs de domaine maintiennent une copie
de la base de données du domaine synchronisée en
permanence ;
Le domaine est le contexte dans lequel des comptes
d'utilisateurs, des comptes de groupes et des comptes
d'ordinateurs sont créés ;
Le domaine est une limite de réplication ;
Un centre d'administration pour configurer et gérer des objets
N'importe quel contrôleur de domaine peut authentifier n'importe quelle
connexion au domaine.

5. Unités d'organisation

Conteneurs permettent de regrouper des objets dans un domaine.


Créer des unités d'organisation pour :
o Déléguer des autorisations administratives ;
o Appliquer la stratégie de groupe.

6. Forêt AD DS
Une forêt est une collection d'une ou plusieurs arborescences de domaines. Une
forêt est une collection d'un ou de plusieurs domaines. Le premier domaine qui
est créé dans la forêt est appelé le domaine racine de la forêt. Le domaine racine
de la forêt contient quelques objets qui n'existent pas dans d'autres domaines de
la forêt. Par exemple, le domaine racine de la forêt contient deux rôles de
contrôleur de domaine spéciaux, le contrôleur de schéma et le maître
d'opérations des noms de domaine. En outre, le groupe Administrateurs de
l'entreprise et le groupe Administrateurs du schéma existent seulement dans le
domaine racine de la forêt. Le groupe Administrateurs de l'entreprise a le
contrôle total sur chaque domaine de la forêt.

Professeur. [Link] 2018 / 2019 18


Windows Server 2012

7. Schéma AD DS
Le schéma AD DS est le composant AD DS qui définit tous les types d'objet et attributs qu'AD DS
utilise pour stocker des données. Il est parfois désigné en tant que modèle pour AD DS.
AD DS stocke et récupère les informations d'une grande variété d'applications et de services. Le
service AD DS normalise la manière dont les données sont stockées dans l'annuaire AD DS afin
qu'il puisse stocker et répliquer des données à partir de ces diverses sources.

8. Contrôleur de domaine
Un contrôleur de domaine est un serveur configuré pour stocker une copie de la base de
données d'annuaire AD DS ([Link]) et une copie du dossier SYSVOL. Tous les contrôleurs de
domaine, à l'exception des contrôleurs de domaine en lecture seule, stockent une copie en
lecture/écriture de [Link] et du dossier SYSVOL. Le [Link] est la base de données elle-
même et le dossier SYSVOL contient tous les paramètres de modèle des objets GPO.

Des serveurs qui hébergent la base de données Active Directory ([Link]) et SYSVOL ;
Le service d'authentification Kerberos et les services KDC effectuent l'authentification ;
Meilleures pratiques:
o Disponibilité : Au moins deux contrôleurs de domaine dans un domaine ;
o Sécurité : Contrôleur de domaine en lecture seule et BitLocker.

9. Catalogue global
Dans un même domaine, la base de données AD DS contient toutes les informations sur chaque
objet présent dans ce domaine. Ces informations ne sont pas répliquées en dehors du domaine.
Par exemple, une requête pour un objet dans AD DS est dirigée vers l'un des contrôleurs de
domaine pour ce domaine. Si la forêt contient plusieurs domaines, cette requête ne fournit aucun
résultat pour des objets figurant dans un autre domaine. Pour permettre une recherche sur
plusieurs domaines, vous pouvez configurer un ou plusieurs contrôleurs de domaine pour
stocker une copie du catalogue global. Le catalogue global est une base de données distribuée
qui contient une représentation pouvant faire l'objet d'une recherche de tous les objets issus de
tous les domaines d'une forêt de plusieurs domaines. Par défaut, le seul serveur de catalogue
global qui est créé est le premier contrôleur de domaine dans le domaine racine de la forêt.

Professeur. [Link] 2018 / 2019 19


Windows Server 2012

10. Processus de connexion AD DS


Lorsque vous ouvrez une session AD DS, votre système examine le service DNS pour trouver des
enregistrements de ressource de service (SRV) permettant de localiser le contrôleur de domaine
approprié le plus proche. Les enregistrements SRV sont des enregistrements qui spécifient des
informations sur les services disponibles et qui sont enregistrés dans DNS par tous les
contrôleurs de domaine. À l'aide des recherches DNS, les clients peuvent localiser un contrôleur
de domaine approprié pour traiter leurs demandes d'ouverture de session.

Si l'ouverture de session a réussi, l'autorité de sécurité locale (LSA) crée un jeton d'accès pour
l'utilisateur, qui contient les identificateurs de sécurité (SID) pour l'utilisateur et tous les
groupes dont l'utilisateur est membre. Le jeton fournit les informations d'identification d'accès
pour tout processus initié par l'utilisateur. Par exemple, après avoir ouvert une session AD DS,
un utilisateur exécute Microsoft Office Word et tente d'ouvrir un fichier. Office Word utilise les
informations d'identification figurant dans le jeton d'accès de l'utilisateur pour vérifier le niveau
des autorisations de l'utilisateur pour ce fichier.

Professeur. B. ZAHID 2018 / 2019 20


Windows Server 2012

Remarque - Site
Les sites sont utilisés par un système client quand il doit entrer en contact avec un contrôleur de
domaine. Il commence par rechercher des enregistrements SRV dans DNS. Le système client
essaie ensuite de se connecter à un contrôleur de domaine situé dans le même site avant
d'essayer ailleurs.

11. Maîtres d'opérations


Bien que tous les contrôleurs de domaine soient essentiellement égaux, certaines tâches peuvent
être effectuées uniquement en ciblant un contrôleur de domaine particulier. Par exemple, si vous
devez ajouter un domaine supplémentaire à la forêt, vous devez être en mesure de vous
connecter au maître d'opérations des noms de domaine. Les contrôleurs de domaine dotés de
ces rôles sont :
Les maîtres d'opérations ;
Les rôles de maître unique ;
Les opérations à maître unique flottant (FSMO).

Ces rôles sont distribués comme suit :


Chaque forêt possède un contrôleur de schéma et un maître d'opérations des noms de
domaine.
Chaque domaine AD DS possède un maître RID, un maître d'infrastructure et un
émulateur de contrôleur de domaine principal (PDC).

11.1. Maîtres d'opérations de forêt


Les rôles suivants sont les rôles de maître unique présents dans une forêt :

Maître d'attribution de noms de domaine. Il s'agit du contrôleur de domaine qui doit


être contacté lorsque vous ajoutez ou supprimez un domaine, ou lorsque vous apportez
des modifications de nom à des domaines.
Contrôleur de schéma. Il s'agit du contrôleur de domaine sur lequel toutes les
modifications de schéma sont effectuées. Pour effectuer des modifications, vous pouvez
en général vous connecter au contrôleur de schéma en tant que membre des groupes
Administrateurs du schéma et Administrateurs de l'entreprise. Un utilisateur qui est un
membre de ces deux groupes et qui dispose des autorisations appropriées peut
également modifier le schéma à l'aide d'un script.

11.2. Maîtres d'opérations de domaine

Les rôles suivants sont les rôles de maître unique présents dans un domaine :
Maître RID. Chaque fois qu'un objet est créé dans AD DS, le contrôleur de domaine sur
lequel l'objet est créé attribue à l'objet un numéro d'identification unique appelé
identificateur SID. Pour garantir que deux contrôleurs de domaine ne peuvent pas attribuer
le même SID à deux objets différents, le maître RID alloue des blocs de RID à chaque
contrôleur de domaine dans le domaine.
Maître d'infrastructure. Ce rôle est responsable de la conservation des références d'objets
inter-domaines, par exemple lorsqu'un groupe dans un domaine contient un membre issu
d'un autre domaine. Dans cette situation, le maître d'infrastructure est responsable du
maintien de l'intégrité de cette référence. Par exemple, lorsque vous regardez l'onglet de
sécurité d'un objet, le système recherche les SID qui sont répertoriés et les traduit en noms.
Dans une forêt à plusieurs domaines, le maître d'infrastructure recherche les SID dans les
autres domaines.
Le rôle d'infrastructure ne doit pas résider sur un serveur de catalogue global. Une exception
à cette règle est faite lorsque vous suivez les meilleures pratiques et configurez chaque
contrôleur de domaine comme catalogue global. Dans ce cas, le rôle d'infrastructure est
désactivé parce que chaque contrôleur de domaine connaît chaque objet dans la forêt.

Professeur. B. ZAHID 2018 / 2019 21


Windows Server 2012

Maître d'émulateur de contrôleur de domaine principal. Le contrôleur de domaine qui


détient le rôle d'émulateur de contrôleur de domaine principal (émulateur PDC) représente
la source de temps pour le domaine. Les contrôleurs de domaine qui détiennent le rôle
d'émulateur PDC dans chaque domaine d'une forêt synchronisent leur temps avec le
contrôleur de domaine qui a le rôle d'émulateur PDC dans le domaine racine de la forêt. Vous
définissez l'émulateur PDC dans le domaine racine de la forêt pour synchroniser son horloge
avec une source de temps atomique externe.
L'émulateur PDC est également le contrôleur de domaine qui reçoit les changements de mot
de passe urgents. Si le mot de passe d'un utilisateur est modifié, ces informations sont
envoyées immédiatement au contrôleur de domaine détenant le rôle d'émulateur PDC. Ceci
signifie que si l'utilisateur essaie ultérieurement de se connecter et qu'il est authentifié par
un contrôleur de domaine dans un emplacement différent qui n'a pas encore reçu une mise à
jour concernant le nouveau mot de passe, le contrôleur de domaine dans l'emplacement où
l'utilisateur essaie de se connecter contacte le contrôleur de domaine détenant le rôle
d'émulateur PDC et vérifie les modifications récentes.
L'émulateur PDC est également utilisé lors de la modification d'objets GPO. Lorsqu'un objet
GPO autre qu'un objet GPO local est ouvert pour être modifié, la copie qui est modifiée est
celle qui est stockée sur l'émulateur PDC.

12. Mise à niveau d'un contrôleur de domaine


Vous pouvez mettre à niveau un contrôleur de domaine Windows Server 2012 de deux
manières. Vous pouvez mettre à niveau le système d'exploitation sur les contrôleurs de domaine
existants qui exécutent Windows Server 2008 ou Windows Server 2008 R2. Vous pouvez
également introduire des serveurs Windows Server 2012 comme contrôleurs de domaine dans
un domaine contenant des contrôleurs de domaine qui exécutent des versions antérieures de
Windows Server. Des deux manières, la seconde est la méthode recommandée car elle vous
permet de disposer à la fin sur le serveur d'une nouvelle installation du système d'exploitation
Windows Server 2012 et de la base de données AD DS.

13. Mise à niveau vers Windows Server 2012


Pour mettre à niveau un domaine AD DS qui s'exécute à un niveau fonctionnel de Windows
Server plus ancien vers un domaine AD DS qui s'exécute au niveau fonctionnel de Windows
Server 2012, vous devez commencer par mettre à niveau tous les contrôleurs de domaine vers le
système d'exploitation Windows Server 2012. Vous pouvez accomplir ceci en mettant à niveau
tous les contrôleurs de domaine existants vers Windows Server 2012 ou en introduisant de
nouveaux contrôleurs de domaine qui exécutent Windows Server 2012, puis en retirant
progressivement les contrôleurs de domaine existants.

Pour effectuer une mise à niveau sur place d'un ordinateur doté du rôle AD DS, vous devez
commencer par utiliser les commandes de ligne de commande [Link] /forestprep et
[Link] /domainprep pour préparer la forêt et le domaine.

Professeur. B. ZAHID 2018 / 2019 22


Windows Server 2012

Une mise à niveau sur place du système d'exploitation n'effectue pas une préparation
automatique du schéma et du domaine. [Link] est inclus sur le support d'installation dans
le dossier \Support\Adprep. Aucune étape supplémentaire de configuration ne figure après ce
point et vous pouvez continuer à exécuter la mise à niveau du système d'exploitation Windows
Server 2012.
Lorsque vous effectuez la promotion d'un serveur Windows Server 2012 en contrôleur de
domaine dans un domaine existant et si vous êtes connecté en tant que membre des groupes
Administrateurs du schéma et Administrateurs de l'entreprise, le schéma AD DS sera mis à jour
automatiquement vers Windows Server 2012. Dans ce scénario, vous n'avez pas besoin
d'exécuter les commandes [Link] avant de commencer l'installation.

Atelier Pratique 2 : Installation de contrôleurs de domaine


Installation d'un contrôleur de domaine ;
Installation d'un contrôleur de domaine sur une installation minimale de Windows Server
2012.

Professeur. B. ZAHID 2018 / 2019 23


Windows Server 2012

Chapitre 3 : Gestion des objets de services de domaine Active Directory

1. Gestion de comptes d'utilisateurs


Un objet utilisateur dans AD DS est bien plus que de simples propriétés liées à l'identité de
sécurité, ou compte, de l'utilisateur. Il constitue la pierre angulaire de l'identité et de l'accès dans
les services de domaine Active Directory. Pour la gestion des objets AD DS, vous pouvez utiliser
les outils graphiques ou les outils de ligne de commandes.

2. Outils graphique d'administration d'AD DS


Avant de pouvoir commencer à créer et gérer des comptes d'utilisateurs, de groupes et
d'ordinateurs, il est important que vous compreniez quels outils vous pouvez utiliser
pour effectuer ces diverses tâches de gestion. Pour gérer les objets AD DS, vous pouvez
utiliser les outils graphiques suivants

2.1. Composants logici ls enfichables d'administration Active Directory


La majorité de l'administration d'AD DS est exécutée à l'aide des composants logiciels
enfichables et consoles suivants :
Utilisateurs et ordinateurs Active Directory.
Ce composant logiciel enfichable gère la plupart des ressources quotidiennes courantes,
dont les utilisateurs, les groupes, les ordinateurs et les unités d'organisation. Il s'agit
probablement du composant logiciel enfichable le plus utilisé par un administrateur
Active Directory.
Sites et services Active Directory. Ce composant logiciel enfichable gère la réplication,
la topologie du réseau et les services connexes.
Composant Domaines et approbations Active Directory. Ce composant logiciel
enfichable configure et maintient les relations d'approbation ainsi que le niveau
fonctionnel du domaine et de la forêt.
Composant logiciel enfichable Schéma Active Directory. Ce composant logiciel
enfichable examine et modifie la définition des attributs et des classes d'objets d'Active
Directory. Il constitue le modèle pour AD DS. Il est rarement affiché, et encore plus
rarement modifié. Par conséquent, le composant logiciel enfichable Schéma Active
Directory n'est pas installé par défaut.

Remarque : Pour administrer AD DS à partir d'un ordinateur qui n'est pas un contrôleur de
domaine (Windows 7, Windows 8 ou Windows Server 2008), vous devez installer les Outils
d'administration de serveur distant (RSAT).

2.2. Centre d'administration Active Directory


Windows Server 2012 fournit une autre option pour gérer des objets AD DS. Le Centre
d'administration Active Directory fournit une interface utilisateur graphique (GUI) reposant sur
Windows PowerShell®. Cette interface améliorée vous permet d'effectuer la gestion d'objets AD
DS à l'aide de la navigation orientée vers les tâches. Les tâches que vous pouvez effectuer à l'aide
du Centre d'administration Active Directory comprennent :
Créer et gérer des comptes d'utilisateurs, d'ordinateurs et de groupes ;
Créer et gérer des unités d'organisation ;
Se connecter à plusieurs domaines, et les gérer, dans une instance unique du Centre
d'administration Active Directory…

3. Outils en ligne de commande


Vous pouvez utiliser les outils en ligne de commande suivants :

3.1. Windows PowerShell


Vous pouvez utiliser le module Active Directory pour Windows PowerShell (module Active
Directory) pour créer et gérer des objets dans AD DS. Windows PowerShell est non seulement
un langage de script, mais il permet également d'exécuter les commandes qui effectuent des

Professeur. B. ZAHID 2018 / 2019 24


Windows Server 2012

tâches d'administration, telles que la création de comptes d'utilisateurs, la configuration de


services, la suppression de boîtes aux lettres, et autres fonctions similaires.

Remarque : Windows PowerShell est installé par défaut sur Windows Server 2012, mais le
module Active Directory est seulement présent lorsque :
vous installez les rôles de serveur AD DS ou des services AD LDS (Active Directory
Lightweight Directory Services) ;
vous exécutez [Link] pour promouvoir un ordinateur dans un contrôleur de
domaine ;
vous installez RSAT.

3.2. Outils de ligne de commande du service d'annuaire


Vous pouvez également utiliser les outils de ligne de commande du service d'annuaire, en plus
de Windows PowerShell. Ces outils permettent de créer, modifier, gérer et supprimer des objets
AD DS, tels que des utilisateurs, des groupes et des ordinateurs. Vous pouvez utiliser les
commandes suivantes :
Dsadd : Pour créer des objets.
Dsget : Pour afficher des objets et leurs propriétés.
Dsmod : Pour modifier des objets et leurs propriétés.
Dsmove : Pour déplacer des objets.
Dsquery : Pour demander à AD DS des objets qui correspondent à des critères que vous
fournissez.
Dsrm : Pour supprimer des objets.

4. Création de comptes d'utilisateurs


Dans AD DS, tous les utilisateurs qui ont besoin d'accéder aux ressources réseau doivent être
configurés avec un compte d'utilisateur. Grâce à ce compte d'utilisateur, les utilisateurs peuvent
s'authentifier auprès du domaine AD DS et recevoir l'accès aux ressources réseau.
Dans Windows Server 2012, un compte d'utilisateur est un objet qui contient toutes les
informations qui définissent un utilisateur. Un compte d'utilisateur inclut le nom d'utilisateur et
le mot de passe, ainsi que les appartenances aux groupes. Un compte d'utilisateur contient
également de nombreux autres paramètres que vous pouvez configurer en fonction de la
configuration requise de votre organisation.

5. Configuration des attributs de compte d'utilisateur


Lorsque vous créez un compte d'utilisateur dans AD DS, configurez également toutes les
propriétés associées au compte, ou attributs.

Professeur. B. ZAHID 2018 / 2019 25


Windows Server 2012

6. Création des profils utilisateurs


Lorsque les utilisateurs ferment une session, leur Bureau et leurs paramètres d'applications sont
enregistrés dans un sous-dossier créé dans le dossier C:\Users sur le disque dur, qui correspond
à leur nom d'utilisateur. Ce dossier contient leur profil utilisateur. Ce dossier héberge des sous-
dossiers qui contiennent les documents et les paramètres qui représentent le profil utilisateur,
dont les sous-dossiers Documents, Vidéos, Images et Téléchargements.
Si un utilisateur est susceptible d'ouvrir une session en mode interactif sur plusieurs stations de
travail clientes, il est préférable que ces paramètres et documents soient disponibles sur ces
autres stations de travail clientes. En tant qu'administrateur, vous pouvez utiliser plusieurs
méthodes pour vérifier que le utilisateurs peuvent accéder à leurs profils à partir de plusieurs
stations de travail.

Professeur. B. ZAHID 2018 / 2019 26


Windows Server 2012

Profil : Cette section permet de configurer un emplacement pour les données personnelles de
l'utilisateur, et de définir un emplacement dans lequel sauvegarder le profil de bureau de
l'utilisateur lorsqu'il se déconnecte.
À l'aide des paramètres de compte d'utilisateur dans le Centre d'administration Active Directory,
vous pouvez configurer les propriétés suivantes liées au profil de bureau d'un utilisateur :

Chemin d'accès au profil : Ce chemin d'accès est soit un chemin d'accès local soit, plus souvent,
un chemin d'accès UNC (Universal Naming Convention). Les paramètres de Bureau de
l'utilisateur sont enregistrés dans le profil. Une fois que vous définissez un profil utilisateur à
l'aide d'un chemin UNC, quel que soit l'ordinateur du domaine que l'utilisateur utilise pour
ouvrir une session, ses paramètres de bureau sont disponibles. Il s'agit d'un profil itinérant.

7. Gestion des comptes de groupes


Bien que l'attribution des autorisations et des capacités aux comptes d'utilisateurs individuels
dans de petits réseaux puisse être pratique, elle devient impossible et inefficace dans de grands
réseaux d'entreprise. Par exemple, si de nombreux utilisateurs ont besoin du même niveau
d'accès à un dossier, il est plus efficace de créer un groupe qui contient les comptes d'utilisateurs
requis, puis d'attribuer au groupe les autorisations requises. Ceci a l'avantage de vous permettre
de modifier les autorisations d'accès aux fichiers d'un utilisateur en l'ajoutant ou le supprimant
des groupes, plutôt qu'en modifiant les autorisations d'accès aux fichiers directement.

8. Types de groupes
Dans un réseau d'entreprise Windows Server 2012, il y a deux types de groupes : les groupes de
sécurité et les groupes de distribution. Lorsque vous créez un groupe, vous choisissez le type et
l'étendue du groupe.

9. Étendues de groupes
Windows Server 2012 prend en charge les étendues de groupes. L'étendue d'un groupe
détermine à la fois la plage de capacités ou d'autorisations d'un groupe, et l'appartenance au
groupe. Il existe quatre étendues de groupes.

Professeur. B. ZAHID 2018 / 2019 27


Windows Server 2012

10. Implémentation de la gestion des groupes


L'ajout des groupes à d'autres groupes est un processus appelé imbrication. L'imbrication crée
une hiérarchie des groupes qui prennent en charge vos rôles métier et règles de gestion. Il est
conseillé d'utiliser l'imbrication de groupes appelée IGDLA, qui est l'acronyme en anglais de :
Identités
Groupes globaux
Groupes locaux de domaine
Accès

11. Groupes par défaut


Afin de faciliter l’administration réseau, Le serveur Windows Server 2012 crée un certain
nombre de groupes automatiquement. Ceux-ci sont appelés groupes locaux par défaut, et ils
comprennent les groupes réputés tels que Administrateurs, Opérateurs de sauvegarde et
Utilisateurs du Bureau à distance. Des groupes supplémentaires sont créés dans un domaine,

Professeur. B. ZAHID 2018 / 2019 28


Windows Server 2012

dans les conteneurs Builtin et Utilisateurs, dont les Admins du domaine, les Administrateurs de
l'entreprise et les Administrateurs du schéma.

12. Gestion des comptes d'ordinateurs


Un compte d'ordinateur commence son cycle de vie lorsque vous le créez et le joignez à votre
domaine. Ensuite, les tâches d'administration quotidiennes comprennent les tâches suivantes :
Configurer les propriétés de l'ordinateur ;
déplacer l'ordinateur d'une unité d'organisation à une autre ;
Gérer l'ordinateur lui-même ;
Attribuer un nouveau nom, réinitialiser, désactiver, activer et enfin supprimer l'objet
ordinateur.

Remarque – Le conteneur Ordinateurs


Avant de créer un objet ordinateur dans le service d'annuaire, vous devez disposer d'un
emplacement où le mettre.
Lorsque vous créez un domaine, le conteneur Ordinateurs est créé par défaut (CN=Computers).
Ce conteneur n'est pas une unité d'organisation ; au lieu de cela, c'est un objet de la classe
Conteneur.

13. Contrôle des autorisations pour créer des comptes d'ordinateurs


Pour joindre un ordinateur à un domaine Active Directory, quatre conditions doivent être
remplies :
Un objet ordinateur doit exister dans le service d'annuaire.
Vous devez disposer des autorisations appropriées sur l'objet ordinateur.

Professeur. B. ZAHID 2018 / 2019 29


Windows Server 2012

Vous devez être membre du groupe Administrateurs local sur l'ordinateur.


Vous ne devez pas dépasser le nombre maximal de comptes d'ordinateurs que vous
pouvez ajouter au domaine. Par défaut, les utilisateurs peuvent uniquement ajouter un
maximum de dix ordinateurs au domaine.

14. Délégation de l'administration


Bien qu'une seule personne puisse gérer un petit réseau avec quelques utilisateurs et comptes
d'ordinateurs. Au fur et à mesure que le réseau croît, la charge de travail liée à la gestion du
réseau fait de même. À un moment donné, les équipes avec des spécialisations particulières
évoluent, chacune étant responsable d'un certain aspect spécifique de la gestion du réseau. Dans
des environnements AD DS, il est courant de créer des unités d'organisation pour apporter une
structure départementale ou géographique aux objets en réseau, et pour activer la configuration
de la délégation administrative.

15. Autorisations AD DS effectives


Les autorisations effectives sont les autorisations résultantes pour une entité de sécurité (tel
qu'un utilisateur ou un groupe), reposant sur l'effet cumulatif de chaque entrée de contrôle
d'accès héritée et explicite.

Atelier Pratique 3 : Gestion des objets AD DS et délégation du contrôle administratif


Gestion des objets AD DS : Utilisateurs, Ordinateurs et groupes d’utilisateurs.
Délégation du contrôle administratif.
Autorisations AD DS effectives.

Professeur. [Link] 2018 / 2019 30


Windows Server 2012

Chapitre 4 : Automatisation de l'administration des domaines de services


Active Directory
Windows Server® 2012 inclut plusieurs outils en ligne de commande que vous pouvez utiliser
pour exécuter l'administration d'AD DS. De nombreuses organisations créent des scripts qui
utilisent des outils en ligne de commande pour automatiser la création et la gestion des objets
AD DS, tels que les comptes d'utilisateurs et les groupes. Vous devez savoir utiliser ces outils en
ligne de commande pour vérifier que vous pouvez modifier les scripts utilisés par votre
organisation, si nécessaire.

1. Introduction
Vous pouvez utiliser des outils en ligne de commande et Windows PowerShell® pour
automatiser l'administration des services de domaine Active Directory® (AD DS).
L'automatisation de l'administration accélère les processus que vous devez normalement
exécuter manuellement. Windows PowerShell comprend des applets de commande pour
l'administration des services de domaine Active Directory (AD DS) et l'exécution des opérations
en bloc. Vous pouvez utiliser des opérations en bloc pour modifier de nombreux objets AD DS en
une seule étape au lieu de mettre à jour chaque objet manuellement.

2. Utilisation des outils en ligne de commande pour l'administration d'AD DS


De nombreux administrateurs préfèrent utiliser les outils graphiques pour l'administration d'AD
DS chaque fois que cela est possible. Les outils graphiques fonctionnent bien dans de
nombreuses situations, mais ils ne peuvent pas être automatisés. Pour automatiser
l'administration d'AD DS, vous avez besoin des outils en ligne de commande. Les outils en ligne
de commande peuvent être utilisés dans les scripts ou par d'autres applications.

Voici quelques-uns des avantages liés à l'utilisation des outils en ligne de commande :
Implémentation plus rapide des opérations en bloc. Par exemple, vous pouvez exporter
une liste de nouveaux comptes d'utilisateurs à partir d'une application de gestion des
ressources humaines. Vous pouvez utiliser un outil en ligne de commande ou un script
pour créer des comptes d'utilisateurs en fonction des informations exportées.
Processus personnalisés pour l'administration d'AD DS. Vous pouvez utiliser un
programme graphique personnalisé pour rassembler des informations sur un nouveau
groupe et créer ensuite le nouveau groupe. Lorsque les informations sont rassemblées, le
programme graphique peut vérifier que le format des informations, tel que la convention
d'affectation de noms, est correct. Le programme graphique utilise ensuite un outil en
ligne de commande pour créer le nouveau groupe.
Administration d'AD DS dans une installation minimale. L'installation minimale de
Windows Server ne peut pas exécuter les outils d'administration graphiques tels que
Utilisateurs et ordinateurs Active Directory. Toutefois, vous pouvez utiliser des outils en
ligne de commande sur l'installation minimale.

2.1. Csvde
Csvde est un outil en ligne de commande qui exporte ou importe des objets Active
Directory dans ou à partir d'un fichier de valeurs séparées par une virgule (.csv). De
nombreuses applications sont capables d'exporter ou d'importer des données à partir de
fichiers .csv. Csvde est alors utile pour l'interopérabilité avec d'autres applications, telles
que les bases de données ou les feuilles de calcul.
La principale limite de csvde est qu'il ne peut pas modifier les objets Active Directory
existants. Il ne peut que créer de nouveaux objets.

2.2. Exporter des objets à l'aide de csvde


Pour exporter des objets à l'aide de csvde, vous devez, au minimum, spécifier le nom du fichier
.csv vers lequel les données seront exportées. Avec uniquement le nom de fichier spécifié, tous
les objets du domaine seront exportés.

Professeur. [Link] 2018 / 2019 31


Windows Server 2012

La syntaxe de base permettant d'utiliser csvde pour l'exportation est la suivante :


csvde -f filename

Les autres options que vous pouvez utiliser avec csvde sont répertoriées dans le tableau suivant.
Option Description
-d RootDN Spécifie le nom unique du conteneur à partir duquel
l'exportation commencera. La valeur par défaut est le
domaine.
-p SearchScope Spécifie l'étendue de recherche relative au conteneur
spécifié par l'option - d. L'option SearchScope peut
avoir la valeur base (cet objet uniquement), onelevel
(objets de ce conteneur) ou subtree (ce conteneur et
tous les sous-conteneurs). La valeur par défaut est
subtree.
-r Filter Limite les objets retournés à ceux qui correspondent au
filtre. Le filtre est basé sur la syntaxe de requête du
protocole LDAP (Lightweight Directory Access
Protocol).
-l ListOfAtrributes Spécifie les attributs à exporter. Utilisez le nom LDAP
pour chaque attribut et séparez-les par une virgule.

Une fois l'exportation terminée, le fichier .csv contient une ligne d'en-tête et une ligne pour
chaque objet exporté. La ligne d'en-tête est une liste contenant les noms des attributs de chaque
objet, séparés par une virgule.

2.3. Créer des objets à l'aide de csvde


La syntaxe de base permettant d'utiliser csvde pour créer des objets est la suivante :
csvde -i -f filename -k
Le paramètre -i spécifie le mode d'importation. Le paramètre -f identifie le nom de fichier à
partir duquel l'importation s'effectue. Le paramètre -k indique à csvde d'ignorer les messages
d'erreur, y compris le message « L'objet existe déjà ».

2.4. Ldifde
Ldifde est un outil en ligne de commande que vous pouvez utiliser pour exporter, créer, modifier
ou supprimer des objets AD DS. Comme csvde, ldifde utilise les données enregistrées dans un
fichier. Le fichier doit être au format LDIF (LDAP Data Interchange Format). La plupart des
applications ne peuvent pas exporter ou importer des données au format LDIF. Vous obtiendrez
probablement des données au format LDIF à partir d'un autre service d'annuaire.
Un fichier LDIF est un fichier texte qui contient des blocs de lignes composant une opération
unique telle la création ou la modification d'un objet utilisateur.

Professeur. [Link] 2018 / 2019 32


Windows Server 2012

2.5. Exporter des objets à l'aide de Ldifde


Lorsque vous utilisez ldifde pour exporter des objets, vous devez fournir au minimum un nom de
fichier pour contenir les données. Lorsqu'aucune autre option n'est sélectionnée, tous les objets
du domaine sont exportés.
La syntaxe de base pour l'exportation des objets à l'aide de LDIFE est la suivante :
ldifde -f filename

2.6. Importer des objets à l'aide de Ldifde


Lorsque vous utilisez ldifde pour importer des objets, vous devez spécifier l'opération à
effectuer sur l'objet. Pour chaque opération d'un fichier LDIF, la ligne changetype définit
l'opération à effectuer.
La syntaxe de base permettant d'utiliser ldifde pour importer des objets est la suivante :
ldifde -i -f filename -k
Le paramètre -i spécifie le mode d'importation. Le paramètre -f identifie le nom de fichier à
partir duquel l'importation s'effectue. Le paramètre -k indique à ldifde d'ignorer les erreurs, y
compris l'erreur « L'objet existe déjà ».

2.7. Commandes DS
Windows Server 2012 inclut des outils en ligne de commande, appelés commandes DS, qui sont
appropriées pour une utilisation dans les scripts. Vous pouvez utiliser les outils en ligne de
commande DS pour créer, afficher, modifier et supprimer des objets AD DS. Le tableau suivant
décrit les outils en ligne de commande DS.
Outil Description
DSadd Crée des objets AD DS.
DSget Affiche les propriétés des objets AD DS.
DSquery Recherche les objets AD DS.
DSmod Modifie les objets AD DS.
DSrm Supprime les objets AD DS.
DSmove Déplace les objets AD DS.

2.8. Exemples de commandes de gestion des utilisateurs


Vous trouverez ci-dessous des exemples de commandes DS que vous pouvez taper à l'invite de
commandes.
Pour modifier le service d'un compte d'utilisateur, tapez :
dsmod user "cn=Joe Healy,ou=Managers,dc=adatum,dc=com" -dept IT
Pour afficher le courrier électronique d'un compte d'utilisateur, tapez :
dsget user "cn=Joe Healy,ou=Managers,dc=adatum,dc=com" -email
Pour supprimer un compte d'utilisateur, tapez :
dsrm "cn=Joe Healy,ou=Managers,dc=adatum,dc=com"
Pour créer un compte d'utilisateur, tapez :
dsadd user "cn=Joe Healy,ou=Managers,dc=adatum,dc=com"

3. Utilisation de Windows PowerShell pour l'administration d'AD DS


Windows PowerShell est l'environnement d'écriture de scripts par défaut de Windows Server
2012. Il est beaucoup plus facile à utiliser que les langages de script précédents tels que
Microsoft® Visual Basic Scripting Edition (VBScript). Windows PowerShell inclut une liste
étendue d'applets de commande pour gérer les objets AD DS. Vous pouvez utiliser des applets de
commande pour créer, modifier et supprimer des comptes d'utilisateurs, des groupes, des
comptes d'ordinateurs et des unités d'organisation (OU).

3.1. Applets de commande Windows PowerShell


Vous pouvez utiliser les applets de commande Windows PowerShell pour créer, modifier et
supprimer des comptes d'utilisateurs. Ces applets de commande peuvent être utilisées pour des
opérations différentes ou dans le cadre d'un script permettant d'exécuter des opérations en bloc.

Professeur. [Link] 2018 / 2019 33


Windows Server 2012

Certaines des applets de commande permettant de gérer des comptes d'utilisateurs sont
présentées dans le tableau suivant.
Applet de commande Description
New-ADUser Crée des comptes d'utilisateurs.
Set-ADUser Modifie les propriétés des comptes d'utilisateurs.
Remove-ADUser Supprime des comptes d'utilisateurs.
Set-ADAccountPassword Réinitialise le mot de passe d'un compte d'utilisateur.
Set-ADAccountExpiration Modifie la date d'expiration d'un compte d'utilisateur.
Unlock-ADAccount Déverrouille un compte d'utilisateur lorsqu'il a été
verrouillé après le dépassement du nombre autorisé
de tentatives incorrectes d'ouverture de session.
Enable-ADAccount Active un compte d'utilisateur.
Disable-ADAccount Désactive un compte d'utilisateur.

3.2. Créer des comptes d'utilisateurs


Lorsque vous utilisez l'applet de commande New-ADUser pour créer des comptes d'utilisateurs,
vous pouvez définir la plupart des propriétés d'utilisateur, y compris un mot de passe. Par
exemple :
Si vous n'utilisez pas le paramètre -AccountPassword, aucun mot de passe n'est défini
et le compte d'utilisateur est désactivé. Le paramètre -Enabled ne peut pas être défini
comme $true lorsqu'aucun mot de passe n'est défini.
Si vous utilisez le paramètre -AccountPassword pour spécifier un mot de passe, vous
devez alors spécifier une variable qui contient le mot de passe sous forme de chaîne
sécurisée ou choisir d'être invité à entrer le mot de passe. Une chaîne sécurisée est
chiffrée dans la mémoire. Si vous avez défini un mot de passe, vous pouvez alors activer
le compte d'utilisateur en donnant au paramètre - Enabled la valeur $true.

Paramètre Description
AccountExpirationDate Définit la date d'expiration du compte d'utilisateur.
AccountPassword Définit le mot de passe du compte d'utilisateur.
ChangePasswordAtLogon Requiert le compte d'utilisateur pour modifier les mots
de passe à la prochaine connexion.
Service Définit le service du compte d'utilisateur.
Activé Définit si le compte d'utilisateur est activé ou désactivé.
HomeDirectory Définit l'emplacement du répertoire de base d'un
compte d'utilisateur.
HomeDrive Définit les lettres de lecteur mappées au répertoire de
base d'un compte d'utilisateur.
GivenName Définit le prénom d'un compte d'utilisateur.
Surname Définit le nom d'un compte d'utilisateur.
Chemin d'accès Définit l'unité d'organisation ou le conteneur dans
lequel le compte d'utilisateur est créé.

Vous trouverez ci-dessous un exemple de commande que vous pouvez utiliser pour créer un
compte d'utilisateur avec une invite vous demandant d'entrer un mot de passe :
New-ADUser "Sten Faerch" -AccountPassword (Read-Host -AsSecureString "Entrez le
mot de passe") -Department IT

3.3. Applets de commande Windows PowerShell pour gérer les groupes


Vous pouvez utiliser les applets de commande Windows PowerShell pour créer, modifier et
supprimer des groupes.
Certaines des applets de commande permettant de gérer les groupes se trouvent dans le tableau
suivant.

Professeur. [Link] 2018 / 2019 34


Windows Server 2012

Applet de commande Description


New-ADGroup Crée des groupes.
Set-ADGroup Modifie les propriétés des groupes.
Get-ADGroup Affiche les propriétés des groupes.
Remove-ADGroup Supprime des groupes.
Add-ADGroupMember Ajoute des membres aux groupes.
Get-ADGroupMember Affiche l'appartenance des groupes.
Remove-ADGroupMember Supprime des membres des groupes.
Add-ADPrincipalGroupMembership Ajoute l'appartenance au groupe aux objets.
Get-ADPrincipalGroupMembership Affiche l'appartenance au groupe des objets.
Remove-ADPrincipalGroupMembership Supprime l'appartenance au groupe d'un objet.

3.4. Créer des groups


Vous pouvez utiliser l'applet de commande New-ADGroup pour créer des groupes. Le tableau
suivant répertorie les paramètres couramment utilisés pour New-ADGroup
Paramètre Description
Nom Définit le nom du groupe.
GroupScope Définit l'étendue du groupe comme DomainLocal,
Global ou Universal. Vous devez fournir ce paramètre.
DisplayName Définit le nom complet LDAP de l'objet.
GroupCategory Définit s'il s'agit d'un groupe de sécurité ou d'un groupe
de distribution. Si vous n'en spécifiez aucun, un groupe
de sécurité est créé.
ManagedBy Définit un utilisateur ou un groupe qui peut gérer le
groupe.
Chemin d'accès Définit l'unité d'organisation ou le conteneur dans
laquelle ou lequel le groupe est créé.
SamAccountName Définit un nom qui a une compatibilité descendante
avec les systèmes d'exploitation plus anciens.

Vous trouverez ci-dessous un exemple de commande à utiliser pour ajouter un membre à un


groupe : Add-ADGroupMember CustomerManagement -Members "Joe"

3.5. Applets de commande PowerShell pour gérer les comptes d'ordinateurs


Vous pouvez utiliser les applets de commande Windows PowerShell pour créer, modifier et
supprimer des comptes d'ordinateurs.
Applet de commande Description
New-ADComputer Crée un compte d'ordinateur.
Set-ADComputer Modifie les propriétés d'un compte d'ordinateur.
Get-ADComputer Affiche les propriétés d'un compte d'ordinateur.
Remove-ADComputer Supprime un compte d'ordinateur.
Test-ComputerSecureChannel Vérifie ou répare la relation d'approbation entre un
ordinateur et le domaine.
Reset-ComputerMachinePassword Réinitialise le mot de passe d'un compte d'ordinateur.

3.6. Applets de commande PowerShell pour gérer les unités d'organisation


Vous pouvez utiliser les applets de commande Windows PowerShell pour créer, modifier et
supprimer des unités d'organisation.
Applet de commande Description
New-ADOrganizationalUnit Crée des unités d'organisation.
Set-ADOrganizationalUnit Modifie les propriétés des unités d'organisation.
Get-ADOrganizationalUnit Affiche les propriétés des unités d'organisation.
Remove-ADOrganizationalUnit Supprime des unités d'organisation.

Professeur. [Link] 2018 / 2019 35


Windows Server 2012

Voici un exemple de script que vous pouvez utiliser si vous voulez créer une unité
d'organisation:
New-ADOrganizationalUnit -Name Sales -Path "ou=marketing,dc=adatum,dc=com" -
ProtectedFromAccidentalDeletion $true

4. Exécution d'opérations en bloc avec Windows PowerShell


Windows PowerShell est un environnement d'écriture de scripts puissant que vous pouvez
utiliser pour exécuter des opérations en bloc, normalement fastidieuses à exécuter
manuellement. Vous pouvez également exécuter quelques opérations en bloc dans les outils
graphiques.
Pour exécuter des opérations en bloc à l'aide de Windows PowerShell, vous devez d'abord savoir
comment créer des requêtes pour une liste d'objets AD DS et comment travailler avec des
fichiers .csv. Vous pouvez alors créer des scripts qui exécutent les opérations en bloc requises.

5. Opérations en bloc
Une opération en bloc est une action unique qui modifie plusieurs objets. L'exécution d'une
opération en bloc est beaucoup plus rapide que la modification de plusieurs objets
individuellement. Elle peut également être plus précise, car l'exécution de nombreuses actions
individuelles augmente les risques d'erreur typographique.
Le processus général d'exécution des opérations en bloc est le suivant :
1. Définir une requête. Vous utilisez la requête pour sélectionner les objets que vous souhaitez
modifier. Par exemple, vous pouvez modifier tous les comptes d'utilisateurs dans une unité
d'organisation spécifique.
2. Modifier les objets définis par la requête. À l'aide des outils graphiques, vous sélectionnez en
général les objets que vous souhaitez modifier, puis vous modifiez les propriétés de ces objets. À
l'aide des outils en ligne de commande, vous pouvez utiliser une liste d'objets ou de variables
pour identifier les objets à modifier.

Vous pouvez exécuter des opérations en bloc avec les outils graphiques, à une invite de
commandes, ou à l'aide de scripts. Chaque méthode d'exécution d'opérations en bloc possède
des fonctionnalités différentes. Par exemple :
Les outils graphiques ont tendance à se limiter aux propriétés qu'ils peuvent modifier.
Les outils en ligne de commande ont tendance à être plus flexibles que les outils
graphiques lors de la définition des requêtes. Ils disposent de plus d'options pour
modifier les propriétés d'objet.
Les scripts peuvent combiner plusieurs actions de ligne de commande pour répondre à
plus de complexité et de flexibilité.

6. Utilisation des outils graphiques pour exécuter des opérations en bloc


Vous pouvez utiliser le Centre d'administration Active Directory d'outils graphiques et le
composant logiciel enfichable Utilisateurs et ordinateurs Active Directory pour modifier les
propriétés de plusieurs objets simultanément.

Remarque : Lorsque vous utilisez les outils graphiques pour modifier plusieurs comptes
d'utilisateurs simultanément, vous pouvez uniquement modifier les propriétés qui s'affichent
dans l'interface utilisateur.
Pour exécuter une opération en bloc à l'aide des outils graphiques, procédez comme suit :
1. Effectuez une recherche ou créez un filtre pour afficher les objets que vous souhaitez modifier.
2. Sélectionnez les objets.
3. Examinez les propriétés des objets.
4. Modifiez les propriétés souhaitées (par exemple l'attribut Company pour tous les utilisateurs).

7. Interrogation d'objets avec Windows PowerShell


Dans Windows PowerShell, vous utilisez les applets de commande Get-* pour obtenir des listes
d'objets, tels que des comptes d'utilisateurs. Vous pouvez également utiliser ces applets de

Professeur. [Link] 2018 / 2019 36


Windows Server 2012

commande pour générer des requêtes pour des objets sur lesquels vous pouvez exécuter des
opérations en bloc.
Le tableau suivant répertorie les paramètres couramment utilisés avec les applets de commande
Get-AD*.

Paramètre Description
SearchBase Définit le chemin d'accès AD DS pour commencer à
rechercher, par exemple, le domaine ou une unité
d'organisation.
SearchScope Définit le niveau inférieur à SearchBase auquel une
recherche doit être effectuée. Vous pouvez choisir de
rechercher uniquement dans la base, un niveau en
dessous ou dans l'ensemble de la sous-arborescence.
ResultSetSize Définit le nombre d'objets à retourner en réponse à une
requête. Pour vérifier que tous les objets sont
retournés, vous devez lui affecter la valeur $null.
Propriétés Définit les propriétés d'objet à retourner et à afficher.
Pour retourner toutes les propriétés, tapez un
astérisque (*). Vous n'avez pas besoin d'employer ce
paramètre afin d'utiliser une propriété pour le filtrage.

7.1. Créer une requête


Vous pouvez utiliser le paramètre Filter ou LDAPFilter pour créer des requêtes pour les objets
avec les applets de commande Get-AD*. Le paramètre Filter est utilisé pour des requêtes écrites
dans Windows PowerShell. Le paramètre LDAPFilter est utilisé pour des requêtes écrites sous
forme de chaînes de requête LDAP. Windows PowerShell est à privilégier pour les raisons
suivantes :
o Il est plus facile d'écrire des requêtes dans Windows PowerShell.
o Vous pouvez utiliser des variables dans les requêtes.
o Une conversion automatique des types de variables se produit, lorsque cela est
nécessaire.

Le tableau suivant répertorie les opérateurs couramment utilisés que vous pouvez utiliser dans
Windows PowerShell.
Opérateur Description
-eq Égal à
-ne Différent de
-lt Inférieur à
-le Inférieur ou égal à
-gt Supérieur à
-ge Supérieur ou égal à
-like Utilise des caractères génériques pour les critères
spéciaux

Vous pouvez utiliser la commande suivante pour afficher toutes les propriétés d'un compte
d'utilisateur :
Get-ADUser Administrateur -Properties *
Vous pouvez utiliser la commande suivante pour retourner tous les comptes d'utilisateurs dans
l'unité d'organisation Marketing et toutes ses unités d'organisation enfants :
Get-ADUser -Filter * -SearchBase "ou=Marketing,dc=adatum,dc=com" -
SearchScope subtree
Vous pouvez utiliser la commande suivante pour afficher tous les comptes d'utilisateurs avec
une dernière date de connexion antérieure à une date spécifique :
Get-ADUser -Filter {lastlogondate -lt "Mars 29, 2013"}

Professeur. [Link] 2018 / 2019 37


Windows Server 2012

Vous pouvez utiliser la commande suivante pour afficher tous les comptes d'utilisateurs du
service Marketing qui ont une dernière date de connexion antérieure à une date spécifique :
Get-ADUser -Filter {(lastlogondate -lt "Mars 29, 2013") -and (department -
eq "Marketing")}

7.2. Modification d'objets avec Windows PowerShell


Pour exécuter une opération en bloc, vous devez passer la liste d'objets interrogés à une autre
applet de commande pour modifier les objets. Dans la plupart des cas, vous utilisez les applets
de commande Set-AD* pour modifier les objets.

Pour passer la liste des objets interrogés à une autre applet de commande en vue d'un
traitement ultérieur, vous utilisez le caractère de barre verticale ( | ). Le caractère de barre
verticale passe chaque objet de la requête à une deuxième applet de commande, qui exécute
ensuite une opération spécifiée sur chaque objet.
Vous pouvez utiliser la commande suivante pour ces comptes dont l'attribut Company n'est pas
défini. Elle génèrera une liste de comptes d'utilisateurs et donnera à l'attribut Company la valeur
A. Datum. Get-ADUser -Filter {company -notlike "*"} | Set-ADUser -Company "A. Datum"

Vous pouvez utiliser la commande suivante pour générer une liste de comptes d'utilisateurs qui
n'ont pas ouvert de session depuis une date spécifique, puis les désactiver :
Get-ADUser -Filter {(lastlogondate -lt "Mars 29, 2013") -and (department -
eq "Marketing")}

7.3. Utiliser des objets à partir d'un fichier texte


Au lieu d'utiliser une liste d'objets à partir d'une requête pour effectuer une opération en bloc,
vous pouvez utiliser une liste d'objets dans un fichier texte. Cela s'avère particulièrement utile
lorsque vous devez modifier ou supprimer une liste d'objets et qu'il n'est pas possible de
générer cette liste à l'aide d'une requête. Par exemple, le service des ressources humaines peut
générer une liste de comptes d'utilisateurs à désactiver. Aucune requête ne peut identifier une
liste d'utilisateurs qui ont quitté l'organisation.
Lorsque vous utilisez un fichier texte pour spécifier une liste d'objets, le fichier texte doit
comporter le nom de chaque objet sur une seule ligne.
Vous pouvez utiliser la commande suivante pour désactiver les comptes d'utilisateurs
répertoriés dans un fichier texte : Get Content C:\[Link] | Disable ADAccount

Un fichier .csv peut contenir beaucoup plus d'informations qu'une liste simple. Semblable à une
feuille de calcul, un fichier .csv peut comporter plusieurs lignes et colonnes d'informations.
Chaque ligne représente un objet unique et chaque colonne représente une propriété de l'objet.
Cela s'avère utile pour les opérations en bloc telles que la création de comptes d'utilisateurs
pour lesquelles plusieurs éléments d'information sur chaque objet sont requis.
Vous pouvez utiliser l'applet de commande Import-CSV pour lire le contenu d'un fichier .csv
dans une variable, puis utiliser les données. Après l'importation des données dans la variable,
vous pouvez vous reporter à chaque ligne et à chaque colonne individuelles de données. Chaque
colonne de données porte un nom qui est basé sur la ligne d'en-tête (première ligne) du fichier
.csv. Vous pouvez vous reporter à chaque colonne en fonction de leur nom.
Vous trouverez ci-dessous un exemple de fichier .csv avec une ligne d'en-tête :
FirstName,LastName,Department
Greg,Guzik,Informatique
Robin,Young,Recherche
Qiong,Wu,Marketing

7.4. Utiliser Foreach pour traiter les données CSV


Dans de nombreux cas, vous créez le script qui sera réutilisé pour plusieurs fichiers .csv et vous
ne connaissez pas le nombre de lignes de chaque fichier .csv. Vous pouvez utiliser une boucle
foreach pour traiter chaque ligne d'un fichier .csv. Ce type de boucle ne requiert pas de

Professeur. [Link] 2018 / 2019 38


Windows Server 2012

connaître le nombre de lignes. À chaque itération de la boucle foreach, une ligne du fichier .csv
est importée dans une variable qui peut être traitée.
Vous pouvez utiliser la commande suivante pour importer un fichier .csv dans une variable et
utiliser une boucle foreach pour afficher le prénom de chaque ligne d'un fichier .csv :
$users=Import-CSV C:\[Link]
Foreach ($i in $users) {
Write Host "Le premier nom est :" $[Link]
}

Atelier Pratique 4 : Automatisation de l'administration des domaines de services AD


Csvde, ldifde, commandes DS et Applets de commande Windows PoweShell.
Exécution d’opérations en bloc.

Professeur. [Link] 2018 / 2019 39


Windows Server 2012

Chapitre 5 : Protocole IPv4, IPV6 & implémentation du protocole DHCP

1. Suite de protocoles TCP/IP


Les tâches effectuées par le protocole TCP/IP dans le processus de communication sont
réparties entre les protocoles. Ces protocoles sont organisés en quatre couches distinctes dans la
pile TCP/IP :
Couche Application. Les applications utilisent les protocoles de la couche Application
pour accéder aux ressources réseau.
Couche transport. Les protocoles de la couche transport contrôlent la fiabilité du
transfert de données sur le réseau.
Couche Internet. Les protocoles de la couche Internet contrôlent le mouvement des
paquets entre les réseaux.
Couche interface réseau. Les protocoles de la couche interface réseau définissent la façon
dont les datagrammes de la couche Internet sont transmis sur le support réseau.

2. Protocoles de la suite TCP/IP


Le modèle OSI (Open Systems Interconnection) définit des couches distinctes relatives à
l'empaquetage, ainsi qu'à l'envoi et la réception de transmissions de données sur un réseau. La
suite en couche des protocoles formant la pile TCP/IP effectue ces fonctions.

Professeur. [Link] 2018 / 2019 40


Windows Server 2012

3. Socket
Lorsqu'une application souhaite établir une communication avec une autre application sur un
hôte distant, elle crée un socket TCP ou UDP, selon les besoins. Un socket identifie les éléments
suivants dans le cadre du processus de communication :
Protocole de transport utilisé par l'application, TCP ou UDP par exemple ;
Numéros de port TCP ou UDP que les applications utilisent ;
Adresse IPv4 ou IPv6 des hôtes de destination et source.

Cette combinaison du protocole de transport, de l'adresse IP et du port (compris entre 0 et


65 535) crée un socket.

4. Adressage IPv4
La configuration IPv4 d'un ordinateur permet aux autres ordinateurs situés sur le même réseau
de l'identifier.

4.1. Adresses IPv4 publiques et privées


Les périphériques et les hôtes qui se connectent directement à Internet requièrent une adresse
IPv4 publique. Les hôtes et les périphériques qui ne se connectent pas directement à Internet ne
requièrent pas d'adresse IPv4 publique.

Professeur. [Link] 2018 / 2019 41


Windows Server 2012

L'IANA définit les plages d'adresses du tableau suivant en tant que plages privées. Les routeurs
Internet ne transfèrent pas les paquets qui proviennent de ces plages ou qui leur sont destinés.
Réseau Plage
[Link]/8 [Link]-[Link]
[Link]/12 [Link]-[Link]
[Link]/16 [Link]-[Link]

4.2. Classes d'adresses IPv4


L'IANA organise les adresses IPv4 en classes. Chaque classe d'adresse a un masque de sous-
réseau par défaut distinct qui définit le nombre d'hôtes valides sur le réseau. Les classes
d'adresses IPv4 créées par l'IANA vont de la Classe A à la Classe E.

Les classes A, B et C sont des réseaux IP que vous pouvez affecter aux adresses IP des
ordinateurs hôtes. Les adresses de la classe D sont utilisées par les ordinateurs et les
applications pour la multidiffusion. L'IANA réserve la classe E aux utilisations expérimentales. Le
tableau suivant répertorie les caractéristiques de chaque classe d'adresse IP.

Classe Premier octet Masque de sous- Nombre de Nombre d'hôtes par


réseau par défaut réseaux réseau
A 1-127 [Link] 126 16,777,214
B 128-191 [Link] 16,384 65,534
C 192-223 [Link] 2,097,152 254

Remarque : L'adresse IPv4 [Link] sert d'adresse de bouclage. Vous pouvez utiliser cette
adresse pour tester la configuration locale de la pile de protocoles IPv4. Par conséquent,
l'adresse réseau 127 n'est pas utilisable pour la configuration d'hôtes IPv4.

4.3. Implémentation plus complexes d'IPv4


Dans les réseaux complexes, les masques de sous-réseau ne sont pas forcément des
combinaisons simples de 255 et 0. Au lieu de cela, vous pouvez subdiviser un octet en quelques
bits pour l'ID réseau et d'autres pour l'ID hôte. Cela vous permet d'avoir le nombre spécifique de
sous-réseaux et d'hôtes dont vous avez besoin.
L'exemple suivant montre un masque de sous-réseau qui peut être utilisé pour diviser un réseau
de classe B en 16 sous-réseaux : [Link]/[Link]
Dans de nombreux cas, plutôt que d'utiliser une représentation décimale séparée par des points
pour le masque de sous-réseau, le nombre de bits de l'ID réseau est spécifié à la place. Cela
s'appelle le routage CIDR (Classless InterDomain Routing). Ce qui suit est un exemple de
notation CIDR : [Link]/20

Professeur. [Link] 2018 / 2019 42


Windows Server 2012

4.4. Sous-réseau et super-réseau


Dans la plupart des organisations, vous devez créer des sous-réseaux dans le but de diviser votre
réseau en sous-réseaux plus petits et d'allouer ces sous-réseaux à des fins ou des lieux
spécifiques. Pour ce faire, vous devez comprendre comment sélectionner le nombre approprié
de bits à inclure dans les masques de sous-réseau. Dans certains cas, vous devrez peut-être
également combiner plusieurs réseaux en un seul réseau de plus grande taille via la création
d'un super-réseau.

4.5. Utilisation des bits dans un masque de sous-réseau


Dans les réseaux complexes, vous pouvez convertir le masque de sous-réseau en valeur binaire
et évaluer chaque bit du masque de sous-réseau. Un masque de sous-réseau est composé de
chiffres 1 et 0 contigus. Les chiffres 1 commencent au bit situé le plus à gauche et se répètent
sans interruption jusqu'à ce que les bits deviennent des chiffres 0.
Chaque bit 1 fait partie de l'ID réseau.
Chaque bit 0 fait partie de l'ID hôte.

Remarque : Les applets de commande Windows PowerShell® qui permettent de configurer un


réseau IPv4 utilisent une valeur de longueur de préfixe à la place d'un masque de sous-réseau
pour définir le nombre de bits réseau. La longueur de préfixe correspond au nombre de bits
utilisés par la notation CIDR.
Le processus mathématique utilisé pour comparer une adresse IP et un masque de sous-réseau
est appelé ANDing ou conjonction logique (ET logique).

Lorsque vous utilisez plus de bits pour le masque de sous-réseau, vous pouvez avoir plus de
sous-réseaux, mais moins d'hôtes sur chaque sous-réseau. Utiliser plus de bits que ce dont vous
avez besoin permet la croissance du sous-réseau, mais limite celle des hôtes. En utiliser moins
permet d'augmenter le nombre d'hôtes, mais limite la croissance des sous-réseaux.

Professeur. [Link] 2018 / 2019 43


Windows Server 2012

4.6. Avantages de l'utilisation de sous-réseaux


Lorsque vous subdivisez un réseau en sous-réseaux, vous créez un ID unique pour chaque sous-
réseau qui est dérivé de l'ID réseau principal. En utilisant des sous-réseaux, vous pouvez :
o Utiliser une seule adresse réseau sur plusieurs emplacements physiques,
o Réduire la surcharge du réseau en segmentant le trafic,
o Renforcer la sécurité à l'aide de pare-feu,
o Dépasser les limites des technologies actuelles, par exemple dépasser le nombre
maximal d'hôtes que chaque segment peut avoir.

Calcul des adresses de sous-réseau


Lorsque vous déterminez des adresses de sous-réseau, vous devez :
o Choisir le nombre de bits de sous-réseau en fonction du nombre de sous-réseaux
requis,
o Utiliser 2n pour déterminer le nombre de sous-réseaux fournis par n bits.

Par exemple, si vous choisissez de diviser en


sous-réseaux le réseau [Link] en utilisant 3
bits, le masque de sous-réseau est
[Link]. Au format binaire, le décimal
224 est 11100000 et la valeur de bit minimale
est 32. Elle constitue l'incrément entre chaque
adresse de sous-réseau. Le tableau suivant
montre les adresses de sous-réseau pour cet
exemple ; les 3 bits que vous avez choisi
d'utiliser pour subdiviser le réseau sont
indiqués en caractères gras.

Calcul des adresses d'hôte


Lorsque vous déterminez des adresses d'hôte, vous devez
o Choisir le nombre de bits hôte en fonction du nombre d'hôtes dont vous avez
besoin sur chaque sous-réseau,
o Utiliser 2n-2 pour déterminer le nombre d'hôtes disponibles sur chaque sous-
réseau.
Pour des sous-réseaux avec 100 hôtes, sept bits hôte sont requis :
o 26-2 = 62 hôtes (pas suffisant).
o 27-2 = 126 hôtes.

4.7. Super-réseau
Un super-réseau combine plusieurs petits réseaux en un réseau unique de grande taille. Cela
peut être approprié lorsque vous avez un petit réseau qui s'est agrandi et que vous devez
étendre l'espace d'adressage.
Le tableau suivant montre un exemple de super-réseau basé sur deux réseaux de
classe C.

Professeur. [Link] 2018 / 2019 44


Windows Server 2012

4.8. Configuration manuelle d'IPv4


En règle générale, vous configurez des serveurs avec une adresse IP statique. Cela vous permet
de connaître et de documenter les adresses IP que vous utilisez pour les différents services de
votre réseau.
Une configuration IPv4 comprend les éléments suivants :
o Adresse IPv4, Masque de sous-réseau,
o Passerelle par défaut et Serveurs DNS.

Vous pouvez configurer une adresse IP statique, soit dans les propriétés de la connexion réseau,
soit à l'aide de l'outil en ligne de commande netsh.
Exemple : Adresse IP statique [Link], Masque de sous-réseau [Link] et Passerelle
par défaut [Link]

Netsh interface ipv4 set address name= "Connexion au réseau local" source=static
addr=[Link] mask=[Link] gateway=[Link]

Windows Server 2012 dispose également des applets de commande Windows PowerShell, que
vous pouvez utiliser pour gérer la configuration réseau.

Applet de commande Description des utilisations pour la configuration


IPv4
New-NetIPAddress Crée une adresse IP et la lie à une carte réseau. Vous ne
pouvez pas modifier une adresse IP existante, vous
devez supprimer une adresse IP existante et créer une
autre adresse IP.
Set-NetIPInterface Active ou désactive le protocole DHCP pour une
interface.
New-NetRoute Crée des entrées de table de routage, y compris la
passerelle par défaut ([Link]). Vous ne pouvez pas
modifier le prochain tronçon d'un itinéraire existant ;
vous devez plutôt supprimer un itinéraire existant et
créer un autre itinéraire avec le prochain tronçon
approprié.
Set-DNSClientServerAddresses Configure le serveur DNS utilisé pour une interface.

Exemple : Adresse IP statique [Link], Masque de sous-réseau [Link], Passerelle par


défaut [Link] et serveurs DNS : [Link] et [Link]

New-NetIPAddress –InterfaceAlias "Connexion au réseau local" –IPAddress [Link] -


PrefixLength 24 –DefaultGateway [Link]
Set-DNSClientServerAddresses –InterfaceAlias "Connexion au réseau local" -
ServerAddresses [Link],[Link]

4.9. Configuration automatique d'IPv4


Le protocole DHCP pour IPv4 vous permet d'affecter des configurations IPv4 automatiques à un
grand nombre d'ordinateurs et non pas de façon individuelle. Le service DHCP reçoit des
demandes de configuration IPv4 des ordinateurs que vous configurez afin d'obtenir
automatiquement une adresse IPv4. Il affecte également des paramètres IPv4 supplémentaires à
partir des étendues que vous définissez pour chacun des sous-réseaux de votre réseau. Le
service DHCP identifie le sous-réseau d'où provient la demande et attribue la configuration IP à
partir de l'étendue adéquate. DCHP simplifie le processus de configuration IP. Toutefois, si vous
utilisez DHCP pour affecter des informations IPv4 et si le service est vital pour l'entreprise, vous
devez effectuer les tâches suivantes :
o Concevoir le service DHCP avec une tolérance de panne de sorte que la défaillance d'un
seul serveur n'empêche pas le service de fonctionner ;

Professeur. [Link] 2018 / 2019 45


Windows Server 2012

o Configurer avec soin les étendues sur le serveur DHCP. Si vous faites une erreur, cela
peut affecter tout le réseau et empêcher la communication.

Remarque : Lorsque vous configurez des ordinateurs Windows pour obtenir une adresse IPv4 à
partir de DHCP, utilisez l'onglet Configuration alternative pour contrôler le comportement, si
un serveur DHCP n'est pas disponible. Par défaut, Windows utilise l'adressage IP privé
automatique (APIPA) pour s'affecter automatiquement une adresse IP comprise dans la plage
d'adresses allant de [Link] à [Link], mais sans passerelle par défaut ni serveur
DNS, ce qui entraîne une limitation des fonctionnalités.

4.10. Outils de résolution de problèmes IPv4


La résolution des problèmes de connectivité IPv4 s'effectue en grande partie via une ligne de
commande.
Commande Description
ipconfig /all Permet d'afficher des informations de configuration
détaillées
ipconfig /release Permet de libérer la configuration de bail pour la
rendre au serveur DHCP
ipconfig /renew Permet de renouveler la configuration de bail
ipconfig /displaydns Permet d'afficher les entrées du cache de résolution
DNS
ipconfig /flushdns Permet de vider le cache de résolution DNS

Ping
Ping est un outil en ligne de commande qui vérifie l'état de la connexion IP à un autre ordinateur
TCP/IP. Il envoie des messages de requête d'écho ICMP et affiche la réception des messages de
réponse aux requêtes d'écho correspondantes.
Tracert
Tracert est un outil en ligne de commande qui identifie le chemin d'accès d'un ordinateur de
destination en envoyant une série de requêtes d'écho ICMP. Tracert affiche ensuite la liste des
interfaces de routeur entre une source et une destination.
Pathping
Pathping est un outil en ligne de commande qui trace un itinéraire via le réseau d'une manière
semblable à Tracert. Toutefois, Pathping fournit des statistiques plus détaillées sur les étapes
individuelles (tronçons) du réseau.
Route
Route est un outil en ligne de commande qui vous permet d'afficher et de modifier la table de
routage locale. Vous pouvez l'utiliser pour vérifier la passerelle par défaut, qui est répertoriée
sous la forme de l'itinéraire [Link]. Dans Windows Server 2012, vous pouvez également utiliser
les applets de commande Windows PowerShell pour afficher et modifier la table de routage. Les
applets de commande qui permettent de visualiser et modifier la table de routage locale sont
Get-NetRoute, New-NetRoute et Remove-NetRoute.

Professeur. [Link] 2018 / 2019 46


Windows Server 2012

Telnet
Vous pouvez utiliser la fonctionnalité Client Telnet pour vérifier si un port serveur est à l'écoute.
Par exemple, la commande telnet [Link] 25 tente d'ouvrir une connexion au serveur de
destination, [Link], sur le port SMTP 25. Si le port est actif et à l'écoute, il retourne un
message au client Telnet.
Netstat
Netstat est un outil en ligne de commande qui vous permet d'afficher les connexions réseau et
les statistiques correspondantes. Par exemple, la commande netstat –ab retourne tous les ports
d'écoute, ainsi que l'exécutable qui est à l'écoute.

Moniteur de ressources
Le Moniteur de ressources est un outil graphique qui vous permet d'analyser l'utilisation des
ressources système. Vous pouvez utiliser le Moniteur de ressources pour afficher les ports TCP
et UDP qui sont en cours d'utilisation.
Diagnostics Réseau
Utilisez l'outil Diagnostics Réseau de Windows pour diagnostiquer et corriger les problèmes
réseau. Au cas où un problème réseau surviendrait avec Windows Server, l'option
Diagnostiquer les problèmes de connexion vous permet de diagnostiquer le problème et de le
résoudre.

Observateur d'événements
Les journaux d'événements sont des fichiers qui consignent des événements importants sur un
ordinateur, tels qu'une erreur rencontrée par un processus. Lorsque ces événements se
produisent, le système d'exploitation Windows enregistre l'événement dans un journal des
événements approprié.

4.11. Applets de commande Windows PowerShell – IPv4


Le tableau suivant répertorie quelques-unes des nouvelles applets de commande Windows
PowerShell que vous pouvez utiliser.

Applet de commande Rôle


Get-NetAdapter Obtient une liste des cartes réseau d'un ordinateur.
Restart-NetAdapter Désactive et réactive une carte réseau.
Get-NetIPInterface Obtient une liste des interfaces avec leur
configuration.
Get-NetIPAddress Obtient une liste des adresses IP configurées pour les
interfaces.
Get-NetRoute Obtient la liste des itinéraires dans la table de routage
locale.
Get-NetConnectionProfile Obtient le type de réseau (public, privé, domaine)
pour lequel une carte réseau est connectée.
Get-DNSClientCache Obtient la liste des noms DNS résolus qui sont stockés
dans le cache client DNS.
Get-DNSClientServerAddress Obtient la liste des serveurs DNS utilisés pour chaque
interface.

4.12. Moniteur réseau


Le Moniteur réseau est un analyseur de paquets qui vous permet de capturer et d'examiner les
paquets réseau du réseau auquel votre ordinateur est connecté. La capture de paquets est une
technique de résolution de problèmes avancée qui vous aide à identifier les problèmes réseau
inhabituels et à élaborer une solution. Par exemple, en examinant les paquets transmis sur un
réseau, vous pouvez éventuellement voir des erreurs qui ne sont pas signalées par une
application.

Professeur. [Link] 2018 / 2019 47


Windows Server 2012

5. Implémentation du protocole DHCP


Le protocole DHCP (Dynamic Host Configuration Protocol) joue un rôle important dans
l'infrastructure de Windows Server® 2012. Le protocole DHCP simplifie et réduit le travail
administratif grâce à l'usage de la configuration automatique du protocole IP.

5.1. Protocole DHCP – Allocation d’adresses IP


DHCP alloue les adresses IP en suivant un processus dynamique également appelé bail. Bien que
vous puissiez définir la durée du bail sur Illimité, vous définissez en général cette durée sur
quelques heures ou jours. La durée du bail par défaut pour les clients câblés est de huit jours, et
de trois jours pour les clients sans fil.
Pour qu'un ordinateur soit considéré comme un client DHCP, il doit être configuré pour obtenir
une adresse IP automatiquement. Par défaut, tout ordinateur est configuré pour obtenir une
adresse IP automatiquement. Dans un réseau sur lequel un serveur DHCP est installé, un client
DHCP répondra à un message DHCP.

5.2. Processus de création d'un bail DHCP


Le processus de génération de bail DHCP comprend quatre étapes pour attribuer une adresse IP
aux clients :
o Le client DHCP diffuse un paquet DHCPDISCOVER.
o Le client DHCP diffuse un paquet DHCPDISCOVER.
o Le client DHCP diffuse un paquet DHCPREQUEST.
o Le serveur1 DHCP diffuse un paquet DHCPACK.

Professeur. [Link] 2018 / 2019 48


Windows Server 2012

5.3. Agent de relais DHCP


Un agent de relais DHCP est un ordinateur ou un routeur qui écoute les messages des clients
DHCP et les transmet aux serveurs DHCP sur différents sous-réseaux.

5.4. Autorisation du serveur DHCP


L'autorisation DHCP inscrit le service Serveur DHCP dans le domaine Active Directory afin de
prendre en charge les clients DHCP. S'il trouve sa propre adresse IP dans la liste, le service
démarre et prend en charge les clients DHCP.

Professeur. [Link] 2018 / 2019 49


Windows Server 2012

5.5. Etendues DHCP


Une étendue DHCP est une plage d'adresses IP pouvant être louées. Les Propriétés de l’étendue
sont:
o ID réseau, Masque de sous-réseau et Durée de l'allocation,
o Plage d'adresses IP réseau, Nom d'étendue et Plage d'exclusion.

5.6. Réservation DHCP


Une réservation DHCP a lieu lorsqu'une adresse IP au sein d'une étendue est mise de côté pour
être utilisée par un client DHCP spécifique.

Address1 IP : louée à la station de travail 1.


Address2 IP : louée à la station de travail 2.
Address3 IP : réservée au serveur de fichiers et d'impression.

5.7. Options DHCP


Les options DHCP sont des valeurs de données de configuration courantes qui s'appliquent
au serveur, aux étendues, aux réservations et aux options de classe.
Les options d'étendue courantes sont les suivantes : Routeur (Passerelle par défaut), Nom
DNS, Serveurs DNS, Serveurs WINS.

5.8. Base de données DHCP


La base de données DHCP est une base de données dynamique qui contient des informations
de configuration, telles que : Étendues, Baux d'adresses et Réservations.
Windows Server 2012 stocke la base de données DHCP dans le dossier
%Systemroot%\System32\Dhcp.
La base de données DHCP comporte les fichiers suivants :
Fichier Description
[Link] [Link] est le fichier de base de données du serveur DHCP.
[Link] [Link] est un fichier temporaire que la base de données DHCP
utilise comme fichier d'échange lors des opérations de
maintenance d'index de la base de données. Après une défaillance
du système, [Link] reste parfois dans le répertoire
Systemroot\System32\Dhcp.
[Link] et J50#####.log [Link] et J50#####.log sont les journaux de toutes les
transactions de base de données. La base de données DHCP utilise
ces fichiers pour récupérer les données, si nécessaire.
[Link] Il s'agit du fichier de point de contrôle.

Professeur. B. ZAHID 2018 / 2019 50


Windows Server 2012

5.9. Sauvegarde et restauration d'une base de données DHCP


Vous pouvez sauvegarder une base de données DHCP manuellement ou la configurer de sorte
qu'elle soit sauvegardée automatiquement. Une sauvegarde automatique est appelée sauvegarde
synchrone. Une sauvegarde manuelle est appelée sauvegarde asynchrone.

Sauvegarde automatique (synchrone)


Le chemin d'accès de sauvegarde par défaut pour la sauvegarde de DHCP est
systemroot\System32\Dhcp\Backup. Pour vous conformer aux meilleures pratiques, vous
pouvez modifier ce chemin dans les propriétés du serveur de façon à le faire pointer vers un
autre volume.
Sauvegarde manuelle (asynchrone)
Si vous devez créer une sauvegarde immédiatement, vous pouvez exécuter l'option de
sauvegarde manuelle dans la console DHCP. Cette opération nécessite soit des autorisations de
niveau administrateur, soit que le compte utilisateur soit membre du groupe Administrateurs
DHCP.

5.10. Restauration d'une base de données


Si vous devez restaurer la base de données, utilisez la fonction Restore de la console du serveur
DHCP. Vous serez invité à spécifier l'emplacement de la sauvegarde. Une fois que vous aurez
sélectionné l'emplacement, le service DHCP s'arrête et la base de données est restaurée. Pour
restaurer la base de données, le compte d'utilisateur doit disposer d'autorisations de niveau
administrateur ou être membre du groupe Administrateurs DHCP.

5.11. Utilisation de Netsh


Vous pouvez également utiliser des commandes dans le contexte de serveur DHCP de Netsh
pour sauvegarder la base de données ; cela est utile pour sauvegarder la base de données à un
emplacement distant à l'aide d'un fichier script.
La commande suivante est un script que vous pouvez utiliser dans l'invite Serveur DHCP de
Netsh pour sauvegarder les données DHCP de toutes les étendues :
export "c:\My Folder\Dhcp Configuration" all
Pour restaurer la base de données DHCP, utilisez la commande suivante :
import "c:\My Folder\Dhcp Configuration" all

5.12. Déplacement d'une base de données DHCP


Si vous êtes amené à déplacer le rôle
Serveur DHCP vers un autre serveur, la
pratique recommandée consiste à
déplacer la base de données DHCP sur ce
même serveur. Vous serez ainsi assuré
que les baux clients seront conservés et
vous réduirez les risques de rencontrer
des problèmes de configuration au
niveau des clients.

Professeur. B. ZAHID 2018 / 2019 51


Windows Server 2012

5.13. Sécurisation et surveillance DHCP


Le protocole DHCP n'intègre aucune méthode d'authentification des utilisateurs. Cela signifie
que si vous ne prenez pas de précautions, les baux IP risquent d'être octroyés à des
périphériques et à des utilisateurs non autorisés.

Pour empêcher un ordinateur non autorisé d'obtenir un bail


o Vérifiez que les utilisateurs non autorisés ne disposent pas d'un accès physique ou sans
fil à votre réseau
o Activez l'enregistrement d'audit pour tous les serveurs DHCP de votre réseau
o Vérifiez et analysez régulièrement les fichiers journaux d'audit
o Utilisez des commutateurs de réseau local ou des points d'accès sans fil basés sur la
norme 802.1X pour accéder au réseau
o Configurez la protection d'accès réseau pour garantir qu'un ordinateur client est
conforme aux exigences d'intégrité du système

Procédure pour empêcher des serveurs DHCP non autorisés et non-Microsoft de


louer des adresses IP
Pour éliminer un serveur DHCP non autorisé, vous devez le localiser (utilitaire [Link]),
puis le désactiver physiquement ou désactiver le service DHCP, afin de l'empêcher
de communiquer sur le réseau.

5.14. Délégation de l'administration DHCP


Assurez-vous que seules les personnes autorisées peuvent administrer le rôle Serveur DHCP.
Pour cela, effectuez l'une des tâches suivantes :
o limitez les membres du groupe Administrateurs DHCP ;
o affectez les utilisateurs qui ont besoin de l'accès en lecture seule au groupe
Utilisateurs DHCP.

5.15. Statistiques DHCP


Les statistiques DHCP fournissent des informations sur l'activité et l'utilisation du service DHCP.
Vous pouvez configurer la fréquence d'actualisation des statistiques sous l'onglet Général de la
boîte de dialogue Propriétés du serveur.

Professeur. B. ZAHID 2018 / 2019 52


Windows Server 2012

5.16. Journal d'audit DHCP


Le journal d'audit DHCP est un journal qui consigne l'activité d'un serveur DHCP. Vous pouvez
utiliser ce journal pour suivre les demandes, les octrois et les refus de bail. Ces informations
vous permettent de résoudre les problèmes de performances des serveurs DHCP. Par défaut, les
fichiers journaux sont stockés dans le dossier %systemroot%\system32\dhcp. Vous pouvez
configurer les paramètres du fichier journal dans la boîte de dialogue Propriétés du serveur.

6. Implémentation d'IPv6
IPv6 est une technologie qui permet à Internet de prendre en charge d'un nombre croissant
d'utilisateurs et d'une quantité accrue de périphériques IP. IPv4 a été le protocole Internet sous-
jacent pendant près de trois décennies. Sa robustesse, son extensibilité et ses fonctionnalités
limitées sont désormais mises à mal face au besoin croissant de nouvelles adresses IP. Ceci est
en grande partie dû à l'émergence rapide de nouveaux périphériques réseau.

6.1. Avantages du protocole IPv6


La prise en charge d'IPv6 est comprise dans Windows Server 2012 et Windows 8. Les avantages
du protocole IPv6 incluent les éléments suivants :
o Espace d'adressage plus étendu
L'espace d'adressage IPv6 est de 128 bits, ce qui est beaucoup plus long grand que
l'espace d'adressage de 32 bits d'IPv4. Un espace d'adressage de 128 bits a 2128adresses
IP possibles.
o Infrastructure d'adressage et de routage hiérarchique
L'espace d'adressage IPv6 public est alloué plus efficacement que pour IPv4. Les
adresses IPv4 ne sont pas toutes allouées par blocs géographiques, mais les adresses
IPv6 publiques le sont. Ceci signifie que quoiqu'il y ait beaucoup plus d'adresses, les

Professeur. B. ZAHID 2018 / 2019 53


Windows Server 2012

routeurs Internet peuvent traiter les données beaucoup plus efficacement en raison de
l'optimisation des adresses.
o Configuration d'adresse sans état et avec état
IPv6 dispose d'une fonctionnalité de configuration automatique sans protocole DHCP
(Dynamic Host Configuration Protocol) et peut détecter des informations sur les
routeurs afin de permettre aux hôtes d'accéder à Internet. Cette fonctionnalité est
appelée configuration d'adresse sans état. Lorsque le protocole DHCPv6 est utilisé, il est
question, à l'inverse, d'une configuration d'adresse avec état. Cela offre aux
administrateurs réseau une meilleure flexibilité dans la façon dont les données de
configuration et les adresses IPv6 sont distribuées aux clients.
o Prise en charge obligatoire d'IPsec
Les normes IPv6 requièrent la prise en charge de l'en-tête d'authentification (AH) et des
en-têtes ESP (Encapsulating Security Payload) qui sont définis par la sécurité du
protocole Internet (IPSec). La prise en charge d'IPsec n'était pas requise pour les hôtes
IPv4, mais elle était généralement implémentée.
o Communication de bout en bout
Un des objectifs de conception d'IPv6 est de fournir un espace d'adressage suffisant, de
sorte que vous ne deviez pas utiliser de mécanismes de traduction, tels que la traduction
d'adresses réseau (NAT). Ceci simplifie la communication, car les hôtes IPv6 peuvent
communiquer directement entre eux via Internet. Ceci simplifie également la prise en
charge d'applications telles que la vidéoconférence et d'autres applications peer to peer.
Cependant, beaucoup d'organisations peuvent choisir de continuer à utiliser des
mécanismes de traduction par mesure de sécurité.
o Prise en charge obligatoire de la qualité de service (QoS)
Un paquet IPv6 contient un champ Qualité de service (QoS) qui spécifie le délai de
traitement du paquet. Ceci permet d'attribuer une priorité au trafic des paquets IPv6. Par
exemple, lorsque vous diffusez en continu du trafic vidéo, il est primordial que les
paquets arrivent dans le temps imparti. Vous pouvez définir ce champ QoS de façon à
vous assurer que les périphériques réseau reconnaissent que la remise des paquets doit
être effectuée en un certain temps. La prise en charge de la qualité de service était
facultative pour les hôtes IPv4.
o Prise en charge améliorée des environnements de sous-réseau unique
Tous les hôtes IPv6 sont configurés automatiquement avec une adresse de liaison locale
qui permet à l'hôte pour communiquer sur le sous-réseau local. Cependant, comme pour
l'adressage IP privé automatique (APIPA), qui était implémenté de manière facultative
dans les environnements IPv4, les ordinateurs ne sont pas configurés automatiquement
avec un serveur DNS (Domain Name System) ou une passerelle par défaut.
o Extensibilité
IPv6 a été conçu pour que les développeurs puissent l'étendre avec beaucoup moins de
contraintes que le protocole IPv4. En tant qu'administrateur réseau, vous n'étendrez pas
IPv6, mais les applications que vous achetez peuvent tirer profit de ceci pour améliorer
les fonctionnalités d'IPv6.

6.2. Différences entre les protocoles IPv4 et IPv6


Le tableau suivant souligne des différences supplémentaires existant entre les protocoles IPv4
et IPv6.
IPv4 IPv6
La fragmentation est effectuée par les La fragmentation n'est pas réalisée par les routeurs,
routeurs et l'hôte d'envoi. mais uniquement par l'hôte d'envoi.
Le protocole ARP (Address Resolution Les trames de demandes ARP sont remplacées par des
Protocol) utilise des trames de diffusion de messages de sollicitation du voisin de multidiffusion.
demandes ARP pour résoudre une adresse
IPv4 en une adresse de couche de liaison.
Le protocole IGMP (Internet Group Le protocole IGMP est remplacé par des messages de
Management Protocol) gère découverte d'écouteurs multidiffusion (MLD,

Professeur. B. ZAHID 2018 / 2019 54


Windows Server 2012

l'appartenance aux groupes de sous- Multicast Listener Discovery).


réseaux locaux.
La fonctionnalité facultative de découverte La découverte de routeurs ICMP est remplacée par
des routeurs ICMP (Internet Control des messages d'annonce et de sollicitation de routeur
Message Protocol) détermine l'adresse ICMP version 6 (v6), qui sont obligatoires.
IPv4 de la meilleure passerelle par défaut.
Utilise des enregistrements de ressources Utilise des enregistrements de ressources de l'hôte
de l'hôte (A) dans le DNS pour mapper des IPv6 (AAAA) dans le DNS pour mapper des noms
noms d'hôtes aux adresses IPv4. d'hôtes aux adresses IPv6.
Utilise des enregistrements de ressources Utilise des enregistrements de ressources du pointeur
du pointeur (PTR) dans le domaine DNS (PTR) dans le domaine DNS [Link] pour mapper
[Link] pour mapper des adresses des adresses IPv6 aux noms d'hôtes.
IPv4 aux noms d'hôtes.
Doit prendre en charge une taille de Doit prendre en charge une taille de paquet s'élevant à
paquet s'élevant à 576 octets 1 280 octets (sans fragmentation).
(fragmentation possible).

6.3. Format d'adresse IPv6


La fonctionnalité la plus distinctive du protocole IPv6 est sa capacité à utiliser des adresses de
taille beaucoup plus importante. Une adresse IPv6 est quatre fois plus longue qu'une adresse
IPv4. Pour cette raison, les adresses IPv6 sont exprimées en code hexadécimal (hexa). Par
exemple : 2001:DB8:0:2F3B:2AA:FF:FE28:9C5A

Cela peut paraître complexe pour les utilisateurs finaux, mais il faut partir du principe que les
utilisateurs auront recours aux noms DNS pour la résolution des hôtes et taperont rarement des
adresses IPv6 manuellement.
Exemple :
o Adresse 128 bits au format binaire

o Adresse de 128 bits divisée en blocs de 16 bits

o Chaque bloc de 16 bits converti au format hexadécimal (base 16)

o Simplifiez davantage en supprimant les zéros non significatifs

6.4. Structure de l'adresse IPv6


Chaque adresse IPv6 a une longueur de 128 bits. Le préfixe est la partie de l'adresse qui indique
les bits qui possèdent des valeurs fixes ou qui appartiennent au préfixe de sous-réseau. C'est
l'équivalent de l'ID réseau pour une adresse IPv4.
Les préfixes des sous-réseaux, des itinéraires et des plages d'adresses IPv6 sont exprimés de la
même manière que les notations CIDR (Classless Inter-Domain Routing) pour le protocole IPv4.
Un préfixe IPv6 respecte la notation adresse/longueur de préfixe. Par exemple, 2001:DB8::/48
et 2001:DB8:0:2F3B::/64 sont des préfixes d'adresse IPv6.
Remarque : IPv6 utilise des préfixes au lieu d'un masque de sous-réseau.

Quand une adresse IPv6 monodiffusion est attribuée à un hôte, le préfixe est de 64 bits. Les 64
bits restants sont alloués à l'identificateur d'interface, qui identifie de façon unique l'hôte sur ce

Professeur. B. ZAHID 2018 / 2019 55


Windows Server 2012

réseau. L'identificateur d'interface peut être généré aléatoirement, attribué par DHCPv6 ou être
basé sur l'adresse MAC (Media Access Control) du réseau. Par défaut, les bits d'hôte sont générés
aléatoirement à moins qu'ils soient attribués par DHCPv6. Les routes sur un routeur IPv6 ont
des tailles de préfixe variables déterminées par la taille du réseau.

6.5. Équivalents IPv6 aux adresses spéciales IPv4


Le tableau suivant montre les équivalents dans le protocole IPv6 à quelques adresses IPv4
courantes.
Adresse IPv4 Adresse IPv6
Adresse non spécifiée [Link] ::
Adresse de bouclage [Link] ::1
Adresses configurées automatiquement [Link]/16 FE80::/64
Adresse de diffusion [Link] Utilise des multidiffusions à la place
Adresses de multidiffusion [Link]/4 FF00::/8

6.6. Adresses monodiffusion globales


Les adresses monodiffusion globales équivalent aux adresses IPv4 publiques qui sont fournies
par un fournisseur de services Internet (ISP). Elles peuvent faire l'objet d'un routage et sont
accessibles globalement sur la partie IPv6 d'Internet. À la différence du nombre limité
d'adresses IPv4 adressables depuis Internet qui demeurent, il y a beaucoup d'adresses
monodiffusion globales disponibles.
L'espace d'adresses monodiffusion globales est conçu pour permettre à chaque client du
fournisseur de services Internet d'obtenir un grand nombre d'adresses d'IPv6. Les 48 premiers
bits sont utilisés pour identifier le site client. Les 16 bits suivants sont alloués pour que le
client effectue un sous-réseautage dans son propre réseau.
Les adresses monodiffusion globales :
o Sont routables sur le réseau Internet Ipv6.
o Allouent 16 bits pour le sous-réseau interne.
o Commencent par 2 ou 3 (2000::/3).

Remarque : Le réseau 2001:0db8::/32 est réservé à la documentation et n'est pas routable.

La structure d'une adresse monodiffusion globale est la suivante :


o Partie fixe définie à 001. Les trois bits d'ordre haut sont définis à 001. Le préfixe d'adresse
pour les adresses globales actuellement attribuées est 2000::/3. Par conséquent, toutes les
adresses monodiffusion globales commencent par 2 ou 3.
o Préfixe de routage global. Ce champ indique le préfixe de routage global pour le site d'une
organisation spécifique. La combinaison des trois bits fixes et du préfixe de routage global
de 45 bits est utilisée pour créer un préfixe de site de 48 bits attribué au site indépendant
d'une organisation. Au moment de l'attribution, les routeurs sur Internet IPv6 acheminent
alors le trafic IPv6 qui fait correspondre le préfixe de 48 bits aux routeurs du site de
l'organisation.

Professeur. B. ZAHID 2018 / 2019 56


Windows Server 2012

o ID de sous-réseau. L'ID de sous-réseau est utilisé sur le site d'une organisation pour
identifier des sous-réseaux. La taille de ce champ est de 16 bits. Le site de l'organisation
peut exploiter ces 16 bits sur son site pour créer 65 536 sous-réseaux, ou plusieurs niveaux
dans une hiérarchie d'adressage, ainsi qu'une infrastructure de routage efficace.
o ID d'interface. L'ID d'interface identifie l'interface dans un sous-réseau spécifique sur le site.
La taille de ce champ est de 64 bits. Ceci est aléatoirement généré ou attribué par DHCPv6.
Auparavant, l'ID d'interface était basé sur l'adresse MAC de la carte d'interface réseau à
laquelle l'adresse a été liée.

6.7. Adresses de monodiffusion uniques locales


Les adresses locales uniques sont l'équivalent dans le protocole IPv6 des adresses privées IPv4.
Ces adresses sont routables dans une organisation, mais pas sur Internet.
Pour éviter les problèmes de duplication rencontrés avec les adresses IPv4 privées (plusieurs
organisations avec le même ID réseau – exemple :[Link]/24), la structure d'adresse locale
unique du protocole IPv6 alloue 40 bits à l'identificateur d'une organisation. Cet identificateur
d'organisation de 40 bits est aléatoirement généré. La probabilité que deux identificateurs de 40
bits aléatoirement générés soient identiques est très faible. Ceci permet de garantir que chaque
organisation a un espace d'adressage unique. les adresses locales uniques avec l'indicateur L
défini à 1 ont le préfixe d'adresse FD::/8.
Les adresses de monodiffusion uniques locales :
o Sont équivalentes aux adresses privées IPv4,
o Requièrent que l'ID d'organisation soit généré aléatoirement,
o Allouent 16 bits pour le sous-réseau interne.

6.8. Adresses monodiffusion de liaison locale


Tous les hôtes IPv6 ont une adresse de liaison locale qui est utilisée pour communiquer
seulement sur le sous-réseau local. L'adresse de liaison locale est générée automatiquement et
est non routable. En cela, les adresses de liaison locale sont similaires aux adresses APIPA IPv4.
Cependant, une adresse de liaison locale est une partie essentielle de la communication IPv6.
Des adresses de liaison locale sont utilisées pour la communication dans de nombreux scénarios
où IPv4 aurait utilisé des diffusions. Par exemple, des adresses de liaison locale sont utilisées
lors de la communication avec un serveur DHCPv6. Les adresses de liaison locale sont également
utilisées pour la découverte de voisins, qui est l'équivalent dans le protocole IPv6 de l'ARP dans
IPv4.
Le préfixe des adresses de liaison locale est toujours FE80::/64. Les 64 derniers bits sont
l'identificateur d'interface.

Professeur. B. ZAHID 2018 / 2019 57


Windows Server 2012

Les adresses monodiffusion de liaison locale


o Sont automatiquement générées sur tous les hôtes IPv6,
o Sont similaires aux adresses APIPA IPv4,
o Sont parfois utilisées au lieu des messages de diffusion,
o Comprennent un ID de zone qui identifie l'interface.
Exemples: fe80::2b0:d0ff:fee9:4143%3 et fe80::94bd:21cf:4080:e612%2

6.9. ID de zone
Quel que soit le nombre d'interfaces réseau dans l'hôte, chaque hôte IPv6 a une adresse de
liaison locale unique. Si l'hôte a plusieurs interfaces réseau, la même adresse de liaison locale est
réutilisée sur chaque interface réseau. Pour permettre à des hôtes pour identifier la
communication de liaison locale sur chaque interface réseau unique, un ID de zone est ajouté à
l'adresse de liaison locale.
Un ID de zone est utilisé au format suivant : Adresse%ID_zone
Chaque hôte expéditeur détermine l'ID de zone qu'il associera à chaque interface. Il n'y a aucune
négociation d'ID de zone entre les hôtes. Par exemple, sur le même réseau, l'hôte A pourrait
utiliser 3 pour l'ID de zone sur son interface et l'hôte B pourrait utiliser 6 pour l'ID de zone sur
son interface.
Un index d'interface unique, qui est un entier, est attribué à chaque interface dans un hôte
Windows. Outre les cartes réseau physiques, les interfaces comprennent également des
interfaces de bouclage et de tunnel. Les hôtes IPv6 Windows utilisent l'index d'interface d'une
interface comme ID de zone pour cette interface.
Dans l'exemple suivant, l'ID d'interface pour l'interface réseau est 3. fe80::2b0:d0ff:fee9:4143%3

6.10. Configuration automatique des adresses pour le protocole IPv6


Dans la plupart des cas, vous utiliserez la configuration automatique pour fournir une adresse
IPv6 à des hôtes IPv6. À la différence du protocole IPv4 qui utilise principalement les serveurs
DHCP pour fournir des informations d'adressage, IPv6 utilise également les routeurs dans le
cadre du processus de configuration automatique. Les routeurs peuvent fournir l'adresse réseau
et une passerelle par défaut aux clients dans les messages d'annonce de routeur.

6.11. Types de configurations automatiques


Les types de configurations automatiques sont présentés ci-dessous.
o Sans état. Avec la configuration automatique sans état, la configuration d'adresse est
uniquement basée sur la réception des messages d'annonce de routeur. La configuration

Professeur. B. ZAHID 2018 / 2019 58


Windows Server 2012

automatique sans état comprend un préfixe de routeur, mais ne comprend pas d'options de
configuration supplémentaires, comme des serveurs DNS.
o Avec état. Dans la configuration automatique avec état, la configuration d'adresse se base
sur l'utilisation d'un protocole de configuration d'adresse avec état, tel que DHCPv6, pour se
procurer des adresses et d'autres options de configuration : Un hôte utilise la configuration
d'adresse avec état quand :
 il reçoit l'instruction de le faire dans des messages d'annonce de routeur ;
 il n'y a aucun routeur présent sur la liaison locale.

Remarque : Avec les deux types, la configuration est basée à la fois sur la réception des
messages d'annonce de routeur et sur DHCPv6.

6.12. Cohabitation avec le protocole IPv4


Depuis le début, le protocole IPv6 a été conçu pour la coexistence à long terme avec IPv4 ; dans
la plupart des cas, votre réseau utilisera à la fois IPv4 et IPv6 pendant de nombreuses années. En
conséquence, vous devez comprendre comment ils coexistent.

6.13. Types de nœuds


On distingue différents types de nœuds :
o Noeud IPv4 uniquement. C'est un noeud qui implémente uniquement le protocole IPv4 (et
dispose seulement d'adresses IPv4) et ne prend pas en charge le protocole IPv6.
o Noeud IPv6 uniquement. C'est un noeud qui implémente uniquement le protocole IPv6 (et
dispose seulement d'adresses IPv6) et ne prend pas en charge le protocole IPv4. Ce noeud
est capable de communiquer uniquement avec des noeuds et des applications IPv6 et est
actuellement peu utilisé.
o Noeud IPv6/IPv4. C'est un noeud qui implémente à la fois les protocoles IPv4 et IPv6.
Windows Server 2008 et les systèmes d'exploitation Windows Server ultérieurs, ainsi que
Windows Vista et les systèmes d'exploitation clients ultérieurs utilisent IPv4 et IPv6 par
défaut.
o Noeud IPv4. C'est un noeud qui implémente le protocole IPv4. Il peut s'agir d'un noeud
IPv4 uniquement ou d'un noeud IPv6/IPv4.
o Noeud IPv6. C'est un noeud qui implémente le protocole IPv6. Il peut s'agir d'un noeud
IPv6 uniquement ou d'un noeud IPv6/IPv4.

La cohabitation se produit lorsqu'une majorité de noeuds (noeuds IPv4 ou IPv6) peut


communiquer au moyen d'une infrastructure IPv4, d'une infrastructure IPv6 ou d'une
infrastructure combinant les protocoles IPv4 et IPv6. Pour accomplir une véritable migration,
vous devez convertir tous les noeuds IPv4 en noeuds IPv6 uniquement.

Professeur. B. ZAHID 2018 / 2019 59


Windows Server 2012

6.14. Architecture à double couche IP


Plutôt que de remplacer IPv4, la plupart des organisations ajoutent IPv6 à leur réseau IPv4
existant. Depuis Windows Server 2008 et Windows Vista, les systèmes d'exploitation Windows
prennent en charge l'utilisation simultanée d'IPv4 et d'IPv6 via une architecture à double couche
IP. Une architecture à double couche IP a été implémentée à partir de Windows Vista, et jusqu'à
Windows Server 2012 et Windows 8. Cette architecture contient des couches Internet IPv4 et
IPv6 avec une implémentation unique de protocoles de la couche transport, tels que les
protocoles TCP et UDP. La double pile permet une migration plus facile vers IPv6, et il y a moins
de fichiers à maintenir pour fournir la connectivité d'IPv6. IPv6 est également disponible sans
ajout de tous les nouveaux protocoles dans la configuration de carte réseau.

6.15. Architecture à double pile


L'architecture à double pile comprend les deux couches Internet IPv4 et IPv6, et des piles de
protocoles séparées qui contiennent des implémentations distinctes de protocoles de la couche
transport, tels que les protocoles TCP et UDP. Le pilote de protocole IPv6 [Link] disponible
dans Windows Server 2003 et Windows XP contient une implémentation distincte des
protocoles TCP et UDP.

6.16. Configuration requise pour l'infrastructure DNS


De la même façon que DNS est utilisé en tant que service de prise en charge sur un réseau IPv4, il
est également requis sur un réseau IPv6. Quand vous ajoutez IPv6 au réseau, vous devez vérifier
que vous ajoutez les enregistrements qui sont nécessaires pour la prise en charge des
résolutions noms/adresses et adresses/noms IPv6. Les enregistrements DNS qui sont requis
pour la coexistence sont :
o Enregistrements de ressource de l'hôte (a) pour les noeuds IPv4 ;
o Enregistrements de ressource de l'hôte IPv6 (AAAA) ;
o Enregistrements de ressource de pointeur de recherche inversée (PTR) pour les noeuds
IPv4 et IPv6.

Remarque : Dans la plupart des cas, les enregistrements de ressource de l'hôte IPv6 (AAAA)
requis par les noeuds IPv6 sont enregistrés dans le DNS dynamiquement.

6.17. Tunneling IPv6/IPv4


Le tunneling IPv6/IPv4 désigne le processus qui consiste à encapsuler des paquets IPv6 au
moyen d'un en-tête IPv4 dans le but de transmettre ces paquets IPv6 sur une infrastructure IPv4
uniquement. Les caractéristiques à relever dans l'en-tête IPv4 sont les suivantes :

Professeur. B. ZAHID 2018 / 2019 60


Windows Server 2012

o Le champ Protocole IPv4 est défini à 41 pour indiquer un paquet IPv6 encapsulé.
o Les champs Source et Destination sont définis sur les adresses IPv4 des points de
terminaison de tunnel. Vous pouvez configurer des points de terminaison de tunnel
manuellement dans le cadre de l'interface de tunnel ; ou sinon, ils peuvent être dérivés
automatiquement.
Contrairement au tunneling pour les protocoles PPTP (Point-to-Point Tunneling Protocol) et
L2TP (Layer Two Tunneling Protocol), il n'y a aucun échange de messages pour la configuration,
la maintenance ou l'arrêt des tunnels. Qui plus est, le tunneling IPv6/IPv4 n'offre aucune
sécurité pour les paquets IPv6 transmis par tunnel, ce qui signifie que lorsque vous faites appel
au tunneling IPv6, ce dernier n'a pas besoin d'établir d'abord une connexion protégée.

Remarque : Vous pouvez configurer manuellement le tunneling IPv6/IPv4, ou utiliser des


technologies automatisées, telles que Teredo, ISATAP ou 6to4, qui implémentent le tunneling
IPv6/IPv4.

6.18. Technologies de transition IPv6


La transition d'IPv4 à IPv6 requiert la coexistence entre les deux protocoles. Trop d'applications
et de services sont basés sur IPv4 pour que ce protocole soit supprimé rapidement. Cependant, il
existe plusieurs technologies qui facilitent cette transition en permettant la communication
entre les hôtes IPv4-uniquement et IPv6-uniquement. Il existe également des technologies qui
permettent la communication IPv6 sur des réseaux IPv4.

ISATAP
o ISATAP est une technologie d'affectation d'adresses que vous pouvez utiliser pour assurer la
connectivité IPv6 monodiffusion entre des hôtes IPv6/IPv4 sur un intranet IPv4. Les paquets
IPv6 sont encapsulés dans des paquets IPv4 afin d'être transmis sur le réseau. La
communication peut s'effectuer directement entre deux hôtes ISATAP sur un réseau IPv4, ou
peut passer par un routeur ISATAP si un réseau n'a que des hôtes IPv6-uniquement.
o Les hôtes ISATAP ne nécessitent aucune configuration manuelle et peuvent créer des
adresses ISATAP en utilisant des mécanismes de configuration automatique d'adresses
standard. Bien que le composant ISATAP soit activé par défaut, il attribue des adresses
ISATAP seulement s'il peut résoudre le nom ISATAP sur votre réseau.

o Une adresse ISATAP basée sur une adresse IPv4 privée est mise en forme comme dans
l'exemple suivant : [préfixe monodiffusion 64 bits]:0:5EFE:w.x.y.z
Une adresse ISATAP basée sur une adresse IPv4 publique est mise en forme comme dans
l'exemple suivant : [préfixe monodiffusion 64 bits]:200:5EFE:w.x.y.z
Par exemple, FD00::5EFE:[Link] est un exemple d'adresse IPv4 privée, et
2001:db8::200:5EFE:[Link] est un exemple d'adresse IPv4 publique.

Routeur ISATAP
o S'il n'y a aucun hôte IPv6-uniquement, alors le routeur ISATAP publie le préfixe IPv6 qui est
utilisé par les clients ISATAP. L'interface ISATAP sur les ordinateurs clients est configurée
pour utiliser ce préfixe. Quand les applications utilisent l'interface ISATAP pour remettre des

Professeur. B. ZAHID 2018 / 2019 61


Windows Server 2012

données, le paquet IPV6 est encapsulé dans un paquet IPv4 pour être remis à l'adresse IPv4
de l'hôte de destination ISATAP.
o S'il y a des hôtes IPv6-uniquement, alors le routeur ISATAP décompacte également les
paquets IPv6. Les hôtes ISATAP envoient les paquets à l'adresse IPv4 du routeur ISATAP. Le
routeur ISATAP décompacte alors les paquets IPv6 et les envoie sur le réseau IPv6-
uniquement.

Activer le tunneling ISATAP


Vous pouvez initier le tunneling ISATAP de plusieurs manières, mais la manière la plus simple
consiste à configurer un enregistrement d'hôte ISATAP dans le DNS qui le résout en l'adresse
IPv4 du routeur ISATAP. Les hôtes Windows qui peuvent résoudre ce nom commencent
automatiquement à utiliser le routeur ISATAP spécifié. En utilisant cette méthode, vous pouvez
configurer le protocole ISATAP pour plusieurs ordinateurs simultanément.

Remarque :
o Vous pouvez également définir la résolution de noms ISATAP dans un fichier Hosts, mais
cette méthode n'est pas recommandée, car elle est difficile de gérer.
o Par défaut, les serveurs DNS sur Windows Server 2008 ou les systèmes d'exploitation
Windows Server plus récents ont une liste rouge de requêtes globales qui empêche la
résolution ISATAP, même si l'enregistrement d'hôte est créé et correctement configuré. Vous
devez supprimer ISATAP de la liste rouge de requêtes globales dans le DNS si vous utilisez
un enregistrement d'hôte ISATAP pour configurer des clients ISATAP.

6to4
o 6to4 est une technologie que vous utilisez pour assurer la connectivité IPv6 monodiffusion
sur le réseau Internet IPv4. Vous pouvez utiliser 6to4 pour fournir la connectivité IPv6 entre
deux sites IPv6, ou entre un hôte IPv6 et un site IPv6. Cependant, 6to4 n'est pas adapté aux
scénarios qui requièrent le processus de traduction NAT.

o Un routeur 6to4 assure à un site la


connectivité IPv6 sur le réseau Internet IPv4.
Le routeur 6to4 a une adresse IPv4 publique
qui est configurée sur l'interface externe, et
une adresse IPv6 6to4 qui est configurée sur
l'interface interne. Pour configurer des
ordinateurs client, l'interface interne publie
le réseau 6to4. Tout ordinateur client qui
commence à utiliser l'adresse réseau 6to4
est un hôte 6to4. Les hôtes 6to4 du site
envoient les paquets 6to4 au routeur 6to4 en
vue de leur remise à d'autres sites sur le
réseau Internet IPv4.
o L'adresse réseau IPv6 qui est utilisée pour 6to4 est basée sur l'adresse IPv4 de l'interface
externe sur un routeur IPv6. Le format de l'adresse IPv6 est 2002:WWXX:YYZZ:ID_sous-
réseau:ID_Interface, où WWXX:YYZZ est la représentation hexadécimale séparée par un
signe deux-points de w.x.y.z, une adresse IPv4 publique. Quand un hôte unique sur le réseau
Internet IPv4 participe à 6to4, il est configuré en tant qu'hôte/routeur. Un hôte/routeur 6to4
n'effectue pas le routage pour d'autres hôtes, mais génère son propre réseau Ipv6 utilisé
pour 6to4.

Activation des fonctionnalités des routeurs 6to4


Dans la plupart des cas, vous utilisez les composants de l'infrastructure réseau existante pour
agir en tant que routeur 6to4. Cependant, vous pouvez configurer Windows Server 2012 en tant
que routeur 6to4 de différentes façons :

Professeur. B. ZAHID 2018 / 2019 62


Windows Server 2012

o Activez le partage de connexion Internet (ICS). Quand vous activez ICS, Windows Server
2012 est configuré automatiquement en tant que routeur 6to4.
o Utilisez Windows PowerShell. Vous pouvez utiliser l'applet de commande Set-
Net6to4Configuration pour configurer 6to4.

Teredo
Teredo est semblable à 6to4 en ce qu'il vous permet de transmettre par tunnel des paquets IPv6
sur le réseau Internet IPv4. Cependant, Teredo fonctionne correctement même lorsque la
traduction d'adresses réseau est utilisée pour la connectivité Internet. Teredo est nécessaire
parce que beaucoup d'organisations utilisent des adresses IP privées, qui nécessitent la
traduction d'adresses réseau pour accéder à Internet. Si un périphérique NAT peut être
configuré en tant que routeur 6to4, alors Teredo n'est pas requis.

La communication IPv6 entre deux clients Teredo sur le réseau Internet IPv4 requiert un
serveur Teredo hébergé sur le réseau Internet IPv4. Le serveur Teredo facilite la communication
entre les deux clients Teredo en servant de point central pour l'initialisation de la
communication. En général, les hôtes derrière un périphérique NAT sont autorisés à initier les
communications sortantes, mais ne sont pas autorisés à accepter les communications entrantes.
Pour contourner ce problème, les deux clients Teredo initient la communication avec le serveur
Teredo. Une fois que la connexion avec le serveur Teredo est établie, et que le périphérique NAT
a autorisé les communications sortantes, toutes les communications ultérieures s'établissent
directement entre les deux clients Teredo.

Remarque :
o Plusieurs serveurs Teredo publics sont disponibles sur Internet. Les systèmes d'exploitation
Windows utilisent par défaut le serveur Teredo fourni par Microsoft à l'adresse
[Link].
o Teredo peut également faciliter la communication avec des hôtes IPv6-uniquement sur le
réseau Internet IPv6 via un relais Teredo. Le relais Teredo transfère des paquets d'un client
Teredo au réseau Internet IPv6.

PortProxy
o Les développeurs d'applications utilisent des API de réseau spécifiques pour accéder à des
ressources réseau quand ils écrivent des applications. Les API modernes peuvent utiliser
IPv4 ou IPv6, et laissent le système d'exploitation choisir la version du protocole IP.

Professeur. B. ZAHID 2018 / 2019 63


Windows Server 2012

Cependant, quelques applications plus anciennes utilisent des API qui peuvent seulement
utiliser IPv4.
o Vous utilisez le service PortProxy pour permettre aux applications qui ne prennent pas en
charge le protocole IPv6 de communiquer avec des hôtes IPv6. Vous activez PortProxy sur le
serveur où l'application s'exécute. Les paquets IPv6 entrants de l'application sont traduits
dans le protocole IPv4, puis passés à l'application.
o Vous pouvez également utiliser PortProxy comme proxy entre des hôtes IPv4-uniquement et
des hôtes IPv6-uniquement. Pour ce faire, vous devez configurer le DNS pour résoudre le
nom de l'hôte distant comme étant l'adresse de l'ordinateur PortProxy. Par exemple, un hôte
IPv4-uniquement résoudrait le nom d'un hôte IPv6-uniquement comme étant l'adresse IPv4
de l'ordinateur de PortProxy. Les paquets seraient ensuite envoyés à l'ordinateur PortProxy,
qui les transmettrait par proxy à l'ordinateur IPv6-uniquement.

PortProxy a les limitations suivantes :


o Il est limité aux connexions TCP seulement. Il ne peut pas être utilisé pour les applications
qui utilisent UDP.
o Il ne peut pas modifier les informations d'adresses qui sont incorporées dans la partie
données du paquet. Si l'application (FTP (File Transfer Protocol), par exemple) incorpore les
informations d'adresses dans la partie données, alors elle ne fonctionnera pas.
Vous pouvez configurer PortProxy sur Windows Server 2012 à l'aide de netsh interface
portproxy. Cependant, il est en général préférable d'utiliser une technologie de tunneling au lieu
de PortProxy.

6.19. Technologies de transition IPv6


La transition de l'industrie du protocole IPv4 au protocole IPv6 devrait prendre un temps
considérable. Ce paramètre a été pris en considération lors de la conception du protocole IPv6.
Le programme de transition vers IPv6 est donc un processus à plusieurs étapes qui permet une
cohabitation étendue.
Pour parvenir au développement d'un environnement IPv6-uniquement, suivez les instructions
générales suivantes :
o Mettre à jour les applications pour prendre en charge IPv6 ;
o Mettre à jour l'infrastructure de routage pour prendre en charge IPv6 ;
o Mettre à jour les périphériques pour prendre en charge IPv6 ;
o Mettre à jour le DNS avec des enregistrements pour IPv6 ;
o Mettre à niveau les hôtes vers des nœuds IPv4/IPv6.

Atelier Pratique 5 : Implémentation du service DHCP


Installation et configuration DHCP.
Implémenter un agent de relais DHCP.
Configuration d’un réseau IPv6.

Professeur. B. ZAHID 2018 / 2019 64


Windows Server 2012

Chapitre 6 : Implémentation du service DNS

1. Types de Noms d'ordinateurs


L'ensemble de protocoles TCP/IP identifie les ordinateurs source et de destination en fonction
de leur adresse IP. Toutefois, les utilisateurs d'ordinateurs sont plus enclins à utiliser et à se
souvenir de noms que de chiffres. Pour cette raison, les administrateurs affectent généralement
des noms aux ordinateurs. Les administrateurs lient ensuite ces noms aux adresses IP des
ordinateurs via un système de résolution de noms tel que DNS. Ces noms sont soit au format de
nom d'hôte, par exemple [Link] (qui est reconnu par DNS), soit au format de nom
NetBIOS, par exemple DC1, (qui est reconnu par le service WINS (Windows Internet Name
Service)). On distingue deux types de noms :

2. Serveur DNS
DNS peut être utilisé pour effectuer les tâches suivantes :
o Résoudre des noms d'hôtes en adresses IP.
o Rechercher des contrôleurs de domaine et des serveurs de catalogue global.
o Résoudre des adresses IP en noms d'hôtes.
o Rechercher des serveurs de messagerie pendant la remise du courrier électronique.

DNS est à la base du système de noms Internet, mais aussi du système de noms de domaine
Active Directory d'une organisation. DNS prend en charge l'accès aux ressources à l'aide de
noms alphanumériques. Sans DNS, vous devriez trouver les adresses IP des ressources pour y
accéder. Comme les adresses IP des ressources peuvent changer, il serait difficile d'en tenir à
jour une liste exacte. Au lieu de cela, DNS permet aux utilisateurs de faire appel à des noms
alphanumériques, lesquels restent assez stables dans une organisation.
Avec DNS, les noms d'hôtes résident dans une base de données qui peut être distribuée entre
plusieurs serveurs, ce qui diminue la charge de chaque serveur et permet d'administrer le

Professeur. B. ZAHID 2018 / 2019 65


Windows Server 2012

système de noms par partitions. DNS prend en charge des noms hiérarchiques et permet
d'inscrire divers types de données en plus du mappage de noms d'hôtes à adresse IP qui est
utilisé dans les fichiers Hosts. Comme la base de données DNS est distribuée, sa taille est
illimitée et l'ajout de serveurs ne dégrade pas ses performances.

3. Zones et enregistrements DNS


Une zone DNS est une partie spécifique de l'espace de noms DNS qui contient des
enregistrements DNS. Une zone DNS est hébergée sur un serveur DNS chargé de répondre aux
requêtes portant sur les enregistrements d'un domaine spécifique. Par exemple, le serveur DNS
chargé de résoudre [Link] en adresse IP doit contenir la zone [Link].

4. Types de zones
Les types de zone DNS les plus couramment utilisés dans le DNS Windows Server sont les zones
de recherche directe et les zones de recherche inversée.

Zones de recherche directe


Les zones de recherche directe résolvent les noms d'hôtes en adresses IP et hébergent les
enregistrements de ressources courants, notamment les enregistrements de ressources d'hôte
(A), d'alias (CNAME), de service (SRV), de serveur de messagerie (MX), de source de noms (SOA)
et de serveur de noms (NS). Le type d'enregistrement de ressource le plus courant est
l'enregistrement de ressource d'hôte (A).

Zones de recherche inversée


La zone de recherche inversée résout les adresses IP en noms de domaine. Une zone inversée
fonctionne de la même manière qu'une zone directe, mais l'adresse IP fait partie de la requête et
le nom d'hôte représente l'information retournée. Les zones de recherche inversée hébergent les
enregistrements de ressources SOA, NS et de pointeur (PTR). Les zones inversées ne sont pas
toujours configurées, mais vous devez les configurer pour réduire le nombre de messages
d'avertissement et d'erreur.
De nombreux protocoles Internet standard se fient aux données de recherche des zones
inversées pour valider les informations des zones directes. Par exemple, si la recherche directe
indique que [Link] est résolu en [Link], vous pouvez utiliser une recherche
inversée pour confirmer que [Link] est associé à [Link].
De nombreux serveurs de messagerie utilisent une recherche inversée pour réduire le volume
de courrier indésirable.

5. Résolution des noms DNS Internet


Lors de la résolution de noms DNS sur Internet, tout un système d'ordinateurs est utilisé au lieu
d'un seul serveur. Il existe des centaines de serveurs sur Internet, appelés serveurs racine, qui
gèrent l'ensemble du processus de résolution DNS.
Le processus de résolution de noms suivant pour le nom [Link] :

Professeur. B. ZAHID 2018 / 2019 66


Windows Server 2012

6. Résolution LLMNR
Dans Windows Server 2012, la résolution LLMNR (Link-local Multicast Name Resolution) est
une nouvelle méthode de résolution des noms en adresses IP. Bien que la résolution LLMNR
puisse résoudre les adresses IPv4, elle a été conçue spécifiquement pour le protocole IPv6. Par
conséquent, si vous voulez l'utiliser, IPv6 doit être pris en charge et activé sur vos hôtes.
LLMNR est une méthode supplémentaire de résolution de noms qui n'utilise ni DNS, ni WINS
o LLMNR est conçu pour IPv6;
o Fonctionne uniquement sur Windows Vista, Windows Server 2008 et tous les nouveaux
systèmes d'exploitation Windows ;
o La découverte du réseau doit être activée;
o Peut être contrôlé par l'intermédiaire de la stratégie de groupe.

Remarque:
Si vous voulez contrôler l'utilisation de la résolution LLMNR sur votre réseau, vous pouvez la
configurer via une stratégie de groupe. Pour désactiver la résolution LLMNR via une stratégie de
groupe, définissez la valeur de stratégie de groupe suivante :
o Stratégie de groupe = Configuration de l'ordinateur\Modèles d'administration\Réseau\
Client DNS\Désactiver la résolution de noms multidiffusion.
o Définissez cette valeur sur Activé si vous ne voulez pas utiliser la résolution LLMNR, ou
sur Désactivé si vous voulez utiliser la résolution LLMNR.

7. Processus de résolution de noms d'hôtes


Lorsqu'une application spécifie un nom d'hôte et utilise des sockets Windows, le protocole
TCP/IP utilise le cache de résolution DNS et DNS lors de la tentative de résolution de noms
d'hôtes. Le fichier d'hôtes est chargé dans le cache de résolution DNS. Si NetBIOS sur TCP/IP est
activé, TCP/IP utilise également des méthodes de résolution de noms NetBIOS lors de la
résolution de noms d'hôtes.
Les systèmes d'exploitation Windows résolvent les noms d'hôtes en effectuant les tâches
suivantes dans cet ordre précis :

1. Vérification de la similarité du nom d'hôte et du nom d'hôte local.


2. Recherche du cache de résolution DNS ; Dans le cache de résolution du client DNS, les entrées
du fichier Hosts sont pré-chargées.
3. Envoi d'une demande DNS à ses serveurs DNS configurés.
4. Conversion du nom d'hôte en un nom NetBIOS et vérification du cache de noms NetBIOS local.
5. Contact des serveurs WINS configurés de l'hôte.
6. Diffusion de trois messages maximum de demande de requête de nom NetBIOS sur le sous-
réseau connecté directement.
7. Recherche du fichier Lmhosts.

Professeur. B. ZAHID 2018 / 2019 67


Windows Server 2012

8. Résolution des problèmes liés à la résolution de noms


Comme pour la plupart des autres
technologies, la résolution de noms
requiert parfois une résolution des
problèmes correspondants. Les outils
courants de résolution des problèmes liés
à la résolution de noms:
o Nslookup : utilisez cet outil pour
interroger des informations DNS. Il
s'agit d'un outil flexible, capable de
fournir des informations précieuses à
propos de l'état du serveur DNS. Vous
pouvez également l'utiliser pour
rechercher des enregistrements de
ressources et valider leur
configuration. Vous pouvez, en outre, tester des transferts de zone, des options de sécurité et
la résolution des enregistrements MX.
o DNSCmd : utilisez cet outil en ligne de commande pour gérer le rôle serveur DNS. Cet outil
permet de créer des scripts dans des fichiers de commandes dans le but d'automatiser des
tâches de gestion DNS de routine ou de procéder à un simple travail d'installation et de
configuration sans assistance de nouveaux serveurs DNS sur votre réseau.
o Dnslint : utilisez cet outil pour diagnostiquer les problèmes DNS courants. Cet outil
diagnostique rapidement les problèmes de configuration de DNS et peut générer un rapport
au format HTML sur l'état du domaine que vous testez.
o Ipconfig : utilisez cette commande pour afficher et modifier les détails de la configuration IP
que l'ordinateur utilise. Cet outil inclut des options de ligne de commande supplémentaires
que vous pouvez utiliser pour dépanner et prendre en charge des clients DNS. Vous pouvez
consulter le cache DNS local du client à l'aide de la commande ipconfig/displaydns. En
outre, vous pouvez effacer le cache local à l'aide de ipconfig/flushdns. Si vous voulez
réinscrire un hôte dans DNS, vous pouvez utiliser ipconfig /registerdns.
o Analyse du serveur DNS: pour tester si le serveur peut communiquer avec des serveurs en
amont, vous pouvez effectuer de simples requêtes locales et récursives à partir de l'onglet
Analyse du serveur DNS. Vous pouvez également planifier ces tests pour qu'ils s'exécutent de
manière régulière. L'onglet Analyse du serveur DNS est disponible uniquement dans
Windows Server 2008 et Windows Server 2012, dans la boîte de dialogue Propriétés de :
nom du serveur DNS. L'applet de commande Test-DNSServer peut également servir à
vérifier les fonctionnalités du serveur DNS.

9. Composants d'une solution DNS


Les composants d'une solution DNS incluent les serveurs DNS, les serveurs DNS sur Internet et
les résolutions DNS (ou clients DNS).

Professeur. B. ZAHID 2018 / 2019 68


Windows Server 2012

Serveur DNS
Un serveur DNS répond aux requêtes DNS récursives et itératives. Les serveurs DNS peuvent
également héberger une ou plusieurs zones d'un domaine particulier. Les zones contiennent
différents enregistrements de ressources. Les serveurs DNS peuvent également mettre en cache
des recherches afin de gagner du temps pour les requêtes communes.
Serveurs DNS sur Internet
Les serveurs DNS sur Internet sont accessibles au public. Ces serveurs hébergent des
informations sur les domaines publics, tels que les domaines de premier niveau (par exemple
.com, .net et .edu).
Résolution DNS
La résolution DNS génère et envoie des requêtes itératives ou récursives au serveur DNS. Une
résolution DNS peut être un ordinateur qui exécute une recherche DNS nécessitant une
interaction avec le serveur DNS. Les serveurs DNS peuvent également publier des demandes
DNS sur d'autres serveurs DNS.

10. Indications de racine


Les indications de racine correspondent à une liste de 13 noms de domaine complets sur
Internet que votre serveur DNS utilise s'il ne parvient pas à résoudre une requête DNS en
utilisant ses propres données de zone, un redirecteur DNS ou son propre cache. Les indications
de racine répertorient les serveurs les plus élevés dans la hiérarchie DNS et peuvent fournir les
informations nécessaires à un serveur DNS pour qu'il exécute une requête itérative sur la couche
inférieure suivante de l'espace de noms DNS.

Les serveurs racine sont automatiquement installés lorsque vous installez le rôle DNS. Ils sont
copiés à partir du fichier [Link] inclus dans les fichiers d'installation du rôle DNS. Vous
pouvez également ajouter des indications de racine à un serveur DNS pour prendre en charge
des recherches de domaines non contigus dans une forêt.

11. Requêtes DNS


Une requête DNS est une requête de résolution de noms envoyée à un serveur DNS. Le serveur
DNS fournit ensuite une réponse faisant autorité ou ne faisant pas autorité à la requête du client.

Professeur. B. ZAHID 2018 / 2019 69


Windows Server 2012

Requêtes récursives
Dans une requête récursive, le demandeur demande au serveur DNS une adresse IP entièrement
résolue de la ressource demandée, avant de retourner la réponse au demandeur. Le serveur DNS
peut être amené à effectuer plusieurs requêtes destinées à d'autres serveurs DNS avant de
trouver la réponse recherchée. Les requêtes récursives sont généralement effectuées par un
client DNS vers un serveur DNS, ou par un serveur DNS configuré pour transmettre les requêtes
non résolues vers un autre serveur DNS, dans le cas d'un serveur DNS configuré pour utiliser un
redirecteur.
Une requête récursive a deux résultats possibles :
o Le serveur DNS renvoie l'adresse IP de l'hôte demandé.
o Le serveur DNS ne peut pas résoudre une adresse IP.
Pour des raisons de sécurité, il est parfois nécessaire de désactiver les requêtes récursives sur
un serveur DNS. Ainsi, le serveur DNS en question n'essaiera pas de transférer ses demandes
DNS à un autre serveur. Cette désactivation peut s'avérer utile lorsque vous ne souhaitez pas
qu'un serveur DNS particulier communique à l'extérieur de son réseau local.

Requêtes itératives
Les requêtes itératives ont accès aux informations de noms de domaine qui se trouvent sur le
système DNS. À l'aide des requêtes itératives, vous pouvez résoudre rapidement et efficacement
des noms sur de nombreux serveurs. Lorsqu'un serveur DNS reçoit une demande à laquelle il ne
peut pas répondre en utilisant ses informations locales ou ses recherches mises en cache, il fait
la même demande à un autre serveur DNS en utilisant une requête itérative. Lorsqu'un serveur
DNS reçoit une requête itérative, il peut répondre soit en indiquant l'adresse IP du nom de
domaine (s'il la connaît), soit en adressant la demande aux serveurs DNS responsables du
domaine sur lequel porte la requête. Le serveur DNS poursuit ce processus jusqu'à ce qu'il
trouve un serveur DNS qui fait autorité pour le nom demandé, jusqu'à ce qu'une erreur se
produise ou jusqu'à l'expiration du délai.

12. Redirecteur
Un redirecteur est un serveur DNS réseau qui transfère des requêtes DNS de noms DNS externes
aux serveurs DNS situés à l'extérieur de son réseau. Vous pouvez également utiliser des
redirecteurs conditionnels pour transférer des requêtes en fonction de noms de domaine
spécifiques.

Professeur. B. ZAHID 2018 / 2019 70


Windows Server 2012

13. Mise en cache du serveur DNS


La mise en cache DNS augmente les performances du système DNS de l'organisation en
accélérant les recherches DNS.
Lorsqu'un serveur DNS résout correctement un nom DNS, il ajoute ce nom à son cache. Au
fur et à mesure, il génère un cache des noms de domaine et de leurs adresses IP associées
pour la plupart des domaines que l'organisation utilise ou auxquels elle accède. La durée par
défaut de conservation d'un nom dans le cache est d'une heure.

Le cache client DNS est stocké sur l'ordinateur local par le service client DNS. Pour voir la mise
en cache côté client, à une invite de commandes, exécutez la commande ipconfig /displaydns.
Cela permet d'afficher le cache client DNS local. Si vous avez besoin d'effacer le cache local, vous
pouvez utiliser ipconfig /flushdns. Pour ce faire, vous pouvez également utiliser les applets de
commande Windows PowerShell Get-DNSClientCache et Clear-DNSClientCache.

14. Installation du rôle serveur DNS


Par défaut, le rôle serveur DNS n'est pas installé sur Windows Server 2012. En fait, vous devez
l'ajouter comme un rôle lorsque vous configurez le serveur pour effectuer ce rôle. Vous installez
le rôle serveur DNS à l'aide de l'Assistant Ajout de rôles et de fonctionnalités dans le
Gestionnaire de serveur.
Vous pouvez également ajouter le rôle serveur DNS lorsque vous effectuez la promotion de votre
serveur en contrôleur de domaine. Pour ce faire, utilisez la page Options du contrôleur de
domaine de l'Assistant Installation des services de domaine Active Directory.

Méthodes d'installation de serveur DNS


o Gestionnaire de serveur
o Assistant Installation des services de domaine Active Directory
Outils disponibles pour gérer le serveur DNS
o Composant logiciel enfichable Gestionnaire DNS
 Gestionnaire de serveur
 Console du Gestionnaire DNS ([Link])
o Outil en ligne de commande DNSCmd
o Windows PowerShell
o Outils d'administration de serveur distant

15. Types de zone DNS


Il existe quatre types de zone DNS : Principale, secondaire, Stub et Integrée Active Diorectory.

Professeur. B. ZAHID 2018 / 2019 71


Windows Server 2012

16. Mises à jour dynamiques


Une mise à jour dynamique est une mise à jour de DNS en temps réel. Les mises à jour
dynamiques sont importantes pour les clients DNS qui changent d'emplacement, car elles
peuvent inscrire et mettre à jour dynamiquement leurs enregistrements de ressources sans
intervention manuelle. Le processus relatif aux mises à jour dynamiques est le suivant :

17. Zones intégrées à Active Directory


Un serveur DNS peut stocker des données de zone dans la base de données AD DS à condition
que le serveur DNS soit un contrôleur de domaine AD DS. Lorsque le serveur DNS stocke des
données de zone de cette façon, cela entraîne la création d'une zone intégrée à Active Directory.
Avantages d'une zone intégrée à Active Directory :
o Permet les écritures multi-maîtres sur la zone.
o Réplique les informations de zone DNS à l'aide de la réplication AD DS :
 Tire profit d'une topologie de réplication efficace,
 Utilise des mises à jour incrémentielles efficaces pour les processus de
réplication Active Directory.
o Permet des mises à jour dynamiques sécurisées.
o Sécurité : peut déléguer des zones, des domaines, des enregistrements de ressources.

Atelier Pratique 6 : Installation et configuration du système DNS


Installation, configuration DNS, création d’enregistrements et gestion du cache.

Professeur. B. ZAHID 2018 / 2019 72


Windows Server 2012

Chapitre 7 : Sécurisation de l’accès aux fichiers & dossiers et implémentation des


services d'impression

1. Administration des accès aux fichiers & dossiers


1.1. Autorisations
Les autorisations définissent le type d’accès accordé à un utilisateur, un groupe ou un ordinateur
sur un objet. Vous pouvez :
o Autoriser un utilisateur à lire le contenu d’un fichier, un autre à modifier le fichier et
empêcher tous les autres utilisateurs d’y accéder.
o Appliquer des autorisations similaires aux imprimantes pour permettre à certains
utilisateurs de les configurer et à d’autres d’imprimer uniquement.
o Appliquer des autorisations aux objets tels que les dossiers partagés.
o Attribuer des autorisations aux utilisateurs et aux groupes dans Active Directory ou sur un
ordinateur local.

1.2. Dossiers partagés


Le partage d’un dossier consiste à le rendre accessible à plusieurs utilisateurs sur le réseau. Une
fois le dossier partagé, les utilisateurs peuvent accéder à tous les fichiers et sous-dossiers du
dossier partagé s’ils y sont autorisés.
Voici quelques-unes des caractéristiques les plus communes des dossiers partagés :
 Copier un dossier partagé
Le dossier partagé d'origine est toujours partagé, mais pas sa copie.
 Déplacer un dossier partagé
Le dossier n'est plus partagé.
 Cacher un dossier partagé
Mettez un $ à la fin du nom du dossier partagé.
Les utilisateurs peuvent accéder à un dossier partagé caché en tapant son UNC, par
exemple \\serveur\nom_dossier$

1.3. Dossiers d’administration partagés


Windows Server 2012 partage automatiquement des dossiers qui vous permettent d’accomplir
des tâches administration. Ces dossiers correspondent à ceux dont le nom se termine par le
symbole du dollar ($). Ce symbole permet de cacher les dossiers partagés aux utilisateurs qui
naviguent dans favoris réseau sur l’ordinateur. Les administrateurs peuvent administrer
rapidement des fichiers et des dossiers sur les serveurs distants en utilisant ces dossiers
partagés cachés. Par défaut, les membres du groupe Administrateurs bénéficient de
l’autorisation Contrôle total sur les dossiers d’administration partagés.

1.4. Publication des dossiers partagés dans Active Directory


La publication des ressources et des dossiers partagés dans Active Directory permet aux
utilisateurs d’effectuer des recherches dans Active Directory et d’identifier des ressources sur le
réseau, même si l’emplacement physique des ressources change.

Professeur. B. ZAHID 2018 / 2019 73


Windows Server 2012

o Un dossier partagé publié est un objet dossier partagé dans Active Directory.
o Les clients peuvent rechercher dans Active Directory les dossiers partagés qui sont
publiés.
o Les clients n'ont pas besoin de connaître le nom du serveur pour se connecter à un dossier
partagé.

1.5. Autorisations sur les dossiers partagés


Les autorisations sur les dossiers partagés ne s’appliquent qu’aux utilisateurs qui se connectent
aux dossiers via le réseau.
Les autorisations sur les dossiers partagés incluent :
o Lecture
L’autorisation de lecture des dossiers partagés est affectée par défaut au groupe Tout le monde.
Cette autorisation permet de :
 Afficher les données des fichiers et les attributs ;
 Afficher les noms des fichiers et des sous-dossiers ;
 Exécuter des programmes.
o Modification
L’autorisation de modification comprend toutes les autorisations de lecture et permet également
de:
 Ajouter des fichiers et des sous-dossiers ;
 Modifier les données des fichiers ;
 Supprimer des sous-dossiers et des fichiers.
o Contrôle total
L’autorisation Contrôle total inclut toutes les autorisations de lecture et de modification. Elle
permet également de changer les autorisations sur les fichiers et les dossiers.

1.6. Autorisations NTFS sur les fichiers et les dossiers


Les autorisations NTFS (New Technology File System) permettent de définir les utilisateurs, les
groupes et les ordinateurs qui peuvent accéder à des fichiers et des dossiers. Les autorisations
NTFS définissent également ce que peuvent faire les utilisateurs, les groupes et les ordinateurs
avec le contenu des fichiers et des dossiers. La figure suivante répertorie les autorisations NTFS
standard sur les fichiers, que vous pouvez accorder et le type d’accès associé à chaque
autorisation.

o Les autorisations sont cumulables.


o Les autorisations sur les fichiers sont distinctes des autorisations sur les dossiers.
o L'option Refuser remplace toutes les autorisations.

Professeur. B. ZAHID 2018 / 2019 74


Windows Server 2012

Lorsque vous copiez ou déplacez un fichier ou un dossier, les autorisations peuvent changer
selon l’emplacement de destination du fichier ou du dossier.

1.7. Combinaison des autorisations de dossier partagé et des autorisations NTFS


Lorsque vous créez un dossier partagé dans une partition NTFS, les autorisations de dossier
partagé et NTFS sont combinées pour protéger les fichiers. Les autorisations NTFS s’appliquent
lorsque l’accès à la ressource s’effectue localement ou via un réseau. Lors de l’accès via le
réseau l’autorisation la plus restrictive qui s’applique.

1.8. Stratègie d’utulisation des groupes


Pour utiliser les groupes de manière efficace, vous devez utiliser des stratégies pour appliquer
différentes étendues de groupes. La stratégie que vous choisissez dépend de l’environnement
réseau Windows de votre entreprise. Dans un domaine unique, la pratique la plus courante
consiste à utiliser des groupes globaux et des groupes de domaine locaux pour accorder des
autorisations d’accès aux ressources du réseau. Dans un réseau constitué de plusieurs domaines,
vous pouvez incorporer des groupes globaux et des groupes universels dans la stratégie.
Différentes stratégie sont possibles. Chacune d’entre elles présente des avantages et des
inconvénients :

I G A : Avec la stratégie I G A, vous placez les comptes d’utilisateurs (ou ordinateurs) (I) dans des
groupes globaux (G) et vous accordez des autorisations (A) aux groupes globaux. Cette stratégie
présente l’inconvénient de compliquer l’administration lorsqu’il existe plusieurs domaines. Si
des groupes globaux appartenant à divers domaines nécessitent les mêmes autorisations, vous
devez octroyer les autorisations à chaque groupe global individuellement.

Professeur. B. ZAHID 2018 / 2019 75


Windows Server 2012

I DL A : Avec la stratégie I DL A, vous placez les comptes d’utilisateurs (ou ordinateurs) (I) dans
des groupes de domaine locaux (DL) et vous accordez des autorisations (A) aux groupes de
domaine local. Cette stratégie présente l’inconvénient de ne pas permettre d’accorder des
autorisations sur des ressources situées en dehors du domaine. Par conséquent, elle réduit la
flexibilité à mesure que votre réseau s’étend.

I G DL A : Avec la stratégie I G DL A (stratégie recommandée par Microsoft), vous placez les


comptes d’utilisateurs (ou ordinateurs) (I) dans des groupes globaux (G) et les groupes globaux
dans des groupes de domaine locaux (DL), puis vous accordez des autorisations (A) aux groupes
de domaine locaux. Cette stratégie offre une grande flexibilité pour étendre le réseau et réduit le
nombre de fois où vous devez accorder les autorisations.

I G U DL A : Avec la stratégie I G U DL A, vous placez les comptes d’utilisateurs (ou ordinateurs)


(I) dans des groupes globaux (G), les groupes globaux dans des groupes universels (U) et les
groupes universels dans des groupes de domaine locaux (DL), puis vous accordez des
autorisations (A) aux groupes de domaine locaux.

1.9. Fichiers hors connexion


Les paramètres de fichier hors connexion permettent à un ordinateur client de mettre en cache
des fichiers réseau en local pour un usage hors connexion lorsqu'ils sont déconnectés du réseau.
La fenêtre ci-dessous montre de paramètres hors connexion.

2. Clichés instantanés
Un cliché instantané est une image statique (ou une capture instantanée) d'un ensemble de
données, tel qu'un fichier ou un dossier. Les clichés instantanés permettent de récupérer des
fichiers et des dossiers en fonction des captures instantanées qui sont prises des lecteurs de
stockage. Après une capture instantanée, vous pouvez visualiser et éventuellement restaurer les
versions précédentes des fichiers et des dossiers qui existaient au moment où la capture
instantanée a été effectuée.
Les clichés instantanés :
o Autorisent l'accès aux versions précédentes des fichiers;
o Sont basés sur le suivi des modifications de disque :
 L'espace disque est alloué sur le même volume,
 Lorsque l'espace est saturé, les clichés instantanés les plus anciens sont supprimés.
o Ne remplacent pas les sauvegardes;
o Ne conviennent pas pour la récupération de bases de données.

Professeur. B. ZAHID 2018 / 2019 76


Windows Server 2012

2.1. Planification des clichés instantanés


o La planification par défaut est 7h00 et
midi
o Création d'une planification de clichés
instantanés se base sur :
 La capacité du serveur,
 La fréquence des modifications,
 L'importance des modifications.

2.2. Restauration de données à partir d'un cliché instantané


o Les versions précédentes sont accessibles à partir de la boîte de dialogue Propriétés d'un
fichier ou d'un dossier
 Les administrateurs peuvent restaurer des versions précédentes directement sur
le serveur,
 Les utilisateurs peuvent restaurer des versions précédentes sur le réseau.
o Tous les utilisateurs peuvent
 Restaurer un fichier ou un dossier,
 Parcourir les versions précédentes pour sélectionner la version correcte,
 Copier un fichier ou un dossier à un autre emplacement.

3. Impression réseau
3.1. Opération améliorée Pointer et imprimer
o La version améliorée de Pointer et imprimer utilise le modèle de pilote v4 pour fournir
une structure de gestion simplifiée pour les pilotes d'imprimante réseau ;
o La version améliorée de Pointer et imprimer présente les avantages suivants :
 Les serveurs d'impression n'ont pas besoin de stocker les pilotes d'impression
clients ;
 Les fichiers du pilote sont isolés, ce qui empêche les conflits de nom de fichier ;
 Un seul pilote peut prendre en charge plusieurs périphériques ;
 Les packages de pilotes sont plus petits et s'installent plus rapidement ;
 Le pilote d'impression et l'interface utilisateur de l'imprimante peuvent être
déployés de manière indépendante.

3.2. Sécurité pour l'impression réseau


o La sécurité par défaut permet à tout le monde d'effectuer les opérations
suivantes :
 Imprimer ;
 Gérer ses propres travaux d'impression.
o Les autorisations disponibles sont les suivantes :
 Imprimer ;
 Gérer cette imprimante ;
 Gérer les documents.

3.3. Pool d'imprimantes


o Le pool d'imprimante combine plusieurs imprimantes physiques dans une seule unité
logique.

Professeur. B. ZAHID 2018 / 2019 77


Windows Server 2012

o Un pool d'imprimante :
 Accroît la disponibilité et l'évolutivité ;
 Exige que toutes les imprimantes utilisent le même pilote ;
 Exige que toutes les imprimantes se trouvent au même emplacement.

3.4. Impression directe pour les filiales


L'impression directe pour les filiales permet aux ordinateurs clients d'imprimer directement
sur des imprimantes réseau qui sont partagées sur un serveur d'impression.

3.5. Déploiement d'imprimantes sur des clients


Vous pouvez déployer des imprimantes sur des clients au moyen de :
o Préférences de stratégie de groupe ;
o Objet de stratégie de groupe créé par la gestion de l'impression ;
o Installation manuelle.

Atelier Pratique 7 : Autorisation NTFS, clichés instantanés et gestion de l’impression


Dossiers et fichiers – partage et sécurité.
Configuration de clichés instantanés.
Configuration d’un pool d’imprimantes.

Professeur. B. ZAHID 2018 / 2019 78


Windows Server 2012

Chapitre 8 : Implémentation d'un système de stockage local

1. Introduction
Le stockage est l'un des éléments clés que vous devez prendre en compte lors de la planification
et du déploiement d'un système d'exploitation Windows Server® 2012. La plupart des
organisations requièrent une grande quantité d'espace de stockage, car les utilisateurs utilisent
régulièrement des applications qui créent des fichiers nécessitant d'être stockés dans un
emplacement central. Lorsque les utilisateurs conservent leurs fichiers plus longtemps, les
besoins en matière de stockage augmentent. Chaque fois qu'un utilisateur se connecte à un
serveur, un journal d'audit est créé dans un journal des événements, ce qui utilise également du
stockage. Même les processus de création, de copie et de déplacement de fichiers requièrent du
stockage.

2. Types et performances de disque


Il existe différents types de disque que vous pouvez utiliser pour fournir un espace de stockage
aux systèmes serveur et client. La vitesse des disques est mesurée en entrées/sorties par
seconde. Les types de disque les plus courants sont les suivants :

Disques IDE (Integrated Drive Electronics) améliorés.


Les disques IDE améliorés sont basés sur des normes créées en 1986. L'interface IDE (Integrated
Drive Electronics) prend en charge les normes ATA-2 et ATAPI. « L'amélioration » fait référence
à la norme ATA-2 (ATA rapide). En raison des normes d'adressage de cette technologie, la
capacité des systèmes de stockage utilisant l'IDE amélioré est limitée à 128 gigaoctets (Go). En
outre, la vitesse des disques IDE améliorés ne peut pas dépasser 133 mégaoctets (Mo) par
seconde.
Disques SATA (Serial Advanced Technology Attachment).
La norme SATA a été conçue pour remplacer la norme IDE amélioré. Elle peut utiliser les mêmes
commandes de bas niveau, mais les cartes et les périphériques hôtes SATA communiquent par
l'intermédiaire d'un câble série ultra-rapide comportant deux paires de conducteurs. La norme
SATA a été introduite en 2003. Elle peut fonctionner à des vitesses de 1,5, 3 et 6 Go par seconde,
selon la révision de la norme (SATA 1, 2 ou 3 respectivement).
eSATA est une variation de l'interface SATA, conçue pour permettre un accès rapide aux lecteurs
SATA externes.
SCSI (Small Computer System Interface).
Les disques SCSI offrent des performances plus élevées que celles des disques SATA, mais ils
sont également plus chers.
SAS
SAS. SAS est une autre implémentation de la norme SCSI. SAS dépend d'un protocole série point
par point qui remplace la technologie des bus SCSI parallèles et utilise l'ensemble des
commandes de la norme SCSI. Les lecteurs SAS sont fiables et conçus pour fonctionner 24 heures
sur 24, 7 jours sur 7 (24/7) dans des centres de données. Avec jusqu'à 15 000 tours/minute, ces
disques sont également les disques durs classiques les plus rapides.

Professeur. B. ZAHID 2018 / 2019 79


Windows Server 2012

Disques SSD
Disques SSD (Solid State Drives). Les disques SSD sont des dispositifs de stockage de données
qui utilisent une mémoire à semi-conducteurs pour enregistrer les données plutôt que d'utiliser
les disques à rotation et les têtes de lecture-écriture mobiles utilisés dans d'autres disques.
Les disques SSD utilisent généralement une interface SATA, ce qui permet habituellement de
remplacer des lecteurs de disque dur par des disques SSD sans aucune modification.

3. Stockage DAS
Presque tous les serveurs comportent un système de stockage intégré. Ce type de stockage est
appelé stockage à connexion directe (DAS, Direct Attached Storage). Les systèmes de stockage
DAS peuvent comprendre des disques qui se trouvent physiquement à l'intérieur du serveur ou
qui se connectent directement à un tableau externe, ou encore des disques qui se connectent au
serveur à l'aide d'un câble USB ou d'une autre méthodologie de communication. Le stockage DAS
est principalement connecté physiquement au serveur.
Le stockage DAS se présentent sous différents types de disque tels que les disques SATA, SAS ou
SSD, qui affectent la vitesse et les performances du stockage, et présente à la fois des avantages
et des inconvénients.
o Avantages : Configuration simplifiée, Solution peu onéreuse…
o Inconvénients : Disques isolés car reliés uniquement à un seul serveur, Plus lente…

4. Stockage NAS
Un stockage NAS (Network Attached Storage) est un stockage
connecté à un périphérique de stockage dédié et accessible via un
réseau. Un stockage NAS diffère d'un stockage DAS dans la mesure où
le stockage n'est pas directement connecté à chaque serveur
individuel mais qu'il est accessible à de nombreux serveurs via un
réseau. Le système NAS comporte deux solutions distinctes : un
dispositif bas de gamme (NAS uniquement) et un système NAS
d'entreprise qui s'intègre à SAN.
o Avantages : Relativement peu onéreux et facile à configurer.
Le stockage NAS permet un stockage centralisé à un prix
abordable
o Inconvénients : Temps d'accès inférieurs et n'est pas une solution d'entreprise.

5. Réseau SAN
Les réseaux SAN constituent le troisième type de
stockage. Un réseau SAN est un réseau à haut débit qui
connecte des systèmes informatiques ou des serveurs
hôtes à des sous-systèmes de stockage hautes
performances. Un réseau SAN comprend
habituellement divers composants tels que des
adaptateurs de bus hôte, des commutateurs spéciaux
pour aider à router le trafic, et des baies de disque de
stockage avec des numéros d'unité logique pour le
stockage.

Un réseau SAN permet à plusieurs serveurs d'accéder à


un pool du stockage dans lequel n'importe quel
serveur peut potentiellement accéder à n'importe
quelle unité de stockage.

Professeur. B. ZAHID 2018 / 2019 80


Windows Server 2012

6. RAID
o RAID associe plusieurs disques dans une seule unité logique pour assurer la tolérance de
pannes et les performances ;
o RAID assure la tolérance de pannes grâce aux éléments suivants :
 Mise en miroir des disques;
 Informations de parité.
o RAID peut présenter des avantages en termes de performances en répartissant les E/S
sur plusieurs disques ;
o RAID peut être configuré sur plusieurs niveaux différents ;
o RAID ne doit pas remplacer les sauvegardes de serveur.

7. Fonctionnement de RAID
La technologie RAID active la tolérance de pannes en utilisant des disques supplémentaires afin
de garantir que le sous-système de disque peut continuer à fonctionner même si un ou plusieurs
disques du sous-système tombent en panne. RAID utilise deux options pour activer la tolérance
de pannes :

o Mise en miroir des disques. Grâce à cette option, toutes les informations qui sont écrites
sur un disque le sont également sur un autre disque. En cas de défaillance de l'un des
disques, l'autre disque reste disponible.
o Informations de parité. Les informations de parité sont utilisées en cas de défaillance de
disque pour calculer les informations qui ont été stockées sur un disque. Si vous utilisez
cette option, le serveur ou le contrôleur RAID calcule les informations de parité pour
chaque bloc de données écrit sur les disques, puis stocke ces informations sur un autre
disque ou sur plusieurs disques. En cas de défaillance de l'un des disques du contrôleur
RAID, le serveur peut utiliser les données encore disponibles sur les disques qui
fonctionnent avec les informations de parité pour recréer les données stockées sur le
disque défectueux.

8. RAID matériel et RAID logiciel


Pour implémenter un volume RAID matériel, vous installez un contrôleur RAID sur le serveur,
puis procédez à la configuration RAID à l'aide de l'outil de configuration du contrôleur RAID.
Avec cette implémentation, la configuration RAID est masquée du système d'exploitation, mais
les baies RAID sont exposées au système d'exploitation en tant que disques uniques. La seule
configuration à effectuer dans le système d'exploitation est de créer des volumes sur les disques.

L'implémentation d'un volume RAID logiciel s'effectue en exposant tous les disques qui sont
disponibles sur le serveur au système d'exploitation, puis en procédant à la configuration RAID
dans le système d'exploitation. Windows Server 2012 prend en charge l'utilisation d'un volume
RAID logiciel et vous pouvez utiliser l'outil de gestion des disques pour configurer plusieurs
niveaux de RAID différents.

9. Niveaux RAID
Il existe différents niveaux de RAID : RAID0, RAID1, RAID2, RAID3, RAID4, RAID5, RAID0+1,
RAID1+0, RAID5+0.

RAID0 :
o Description : Agrégat par bandes sans parité ou mise en miroir. Les données sont
écrites séquentiellement sur chaque disque.
o Redondance : La défaillance d'un seul disque entraîne la perte de toutes les données.
RAID1 :
o Description : Agrégat mis en miroir sans parité ou agrégation par bandes. Les données
sont écrites sur les deux disques simultanément Redondance : La défaillance d'un
seul disque entraîne la perte de toutes les données.
o Peut tolérer la défaillance d'un seul disque.

Professeur. B. ZAHID 2018 / 2019 81


Windows Server 2012

RAID5 :
o Description : Agrégat par bandes avec parité distribuée. Les données sont écrites en
blocs sur chaque disque avec la parité répartie entre tous les disques.
o Redondance : Peut tolérer la défaillance d'un seul disque.

10. Gestion des disques et des volumes

Format de table de partition :


o MBR :
 Format de table de partition standard depuis le début
des années 80 ;
 Prend en charge au maximum 4 partitions par lecteur ;
 Peut partitionner un disque jusqu'à 2 To.
o GPT :
 GPT est le successeur du format de table de partition MBR ;
 Prend en charge un maximum de 128 partitions par lecteur ;
 Peut partitionner un disque jusqu'à 18 To.

Remarque :
o Utilisez MBR pour les disques dont la taille est inférieure à 2 To.
o Utilisez GPT pour les disques dont la taille est supérieure à 2 To.

Types de disques

o Les disques de base sont


 Des disques initialisés pour le stockage de base ;
 Le système de stockage par défaut pour le système d'exploitation
Windows.
o Les disques dynamiques peuvent
 Être modifiés sans redémarrage de Windows ;
 Proposer plusieurs options pour la configuration des volumes.
o Un volume de disque nécessite
 Un volume système pour les fichiers spécifiques au matériel qui sont
nécessaires au démarrage du serveur ;
 Un volume de démarrage pour les fichiers du système d'exploitation
Windows.

Système de fichiers
Lors de la sélection d'un système de fichiers, tenez compte des différences entre FAT, NTFS et
ReFS.
o Caractéristiques du système FAT
 Système de fichiers de base ;
 Limitations de taille de partition ;
 FAT32 pour les disques de plus grande taille ;
 exFAT développé pour les lecteurs flash USB.
o Caractéristiques du système NTFS
 Métadonnées ;
 Audit et journalisation ;
 Sécurité (listes de contrôle d'accès et chiffrement).
o Caractéristiques du système ReFS
 Prise en charge de la compatibilité descendante pour NTFS ;
 Vérification des données et correction d'erreurs améliorées ;
 Prise en charge de fichiers, répertoires, volumes, etc, de plus grande
taille.

Professeur. B. ZAHID 2018 / 2019 82


Windows Server 2012

Système de fichiers ReFS


ReFS est un nouveau système de fichiers intégré à Windows Server 2012. Il présente les
avantages suivants :
o Intégrité des métadonnées avec sommes de contrôle ;
o Flux d'intégrité avec intégrité des données utilisateur ;
o Modèle transactionnel d'allocation à l'écriture ;
o Tailles importantes de volumes, fichier et répertoire (2^78 avec une taille de cluster de
16 Ko) ;
o Pool de stockage et virtualisation ;
o Répartition des données pour performances et redondance ;
o Nettoyage des disques pour les protéger contre les erreurs de disque latentes ;
o Résilience aux dommages avec récupération ;
o Pools de stockage partagés sur les ordinateurs.

Points de montage et liens


Un point de montage est une référence à un emplacement sur un disque qui permet au système
d'exploitation Windows d'accéder aux ressources du disque
o Utilisez des points de montage de volume
 Pour monter des volumes ou des disques en tant que dossiers au lieu d'utiliser des
lettres de lecteur ;
 Lorsqu'aucune lettre de lecteur n'est disponible pour la création de nouveaux
volumes ;
 Pour ajouter de l'espace disque sans modifier la structure de dossiers.

Un fichier de liaison contient une référence à un autre fichier ou répertoire


o Options de liaison
 Lien de fichier symbolique (ou lien logiciel) ;
 Lien de répertoire symbolique (ou jonctions de répertoire).

Extension et réduction de volumes


o Vous pouvez redimensionner les volumes NTFS du système d'exploitation Windows, en
commençant par Windows Vista et Windows Server 2008 ;
o Lorsque vous souhaitez redimensionner un disque, tenez compte des éléments suivants :
 Vous pouvez étendre ou réduire les volumes NTFS ;
 Les volumes ReFS peuvent uniquement être étendus ;
 FAT/FAT32/exFAT ne peut pas être redimensionné ;
 Vous pouvez réduire un volume seulement jusqu'aux fichiers qui ne peuvent pas être
déplacés ;
 Les clusters défectueux sur un disque vous empêcheront de réduire un volume.

11. Implémentation d'espaces de stockage

Fonctionnalité - Espaces de stockage


Utilisez les espaces de stockage pour ajouter des disques physiques de tout type et
de toute taille à un pool de stockage, puis créez des disques virtuels hautement
disponibles à partir du pool de stockage. Pour créer un disque virtuel, vous avez
besoin des éléments suivants :
o Un ou plusieurs disques physiques ;
o Pool de stockage qui inclut les disques ;
o Lecteurs virtuels qui sont créés avec les disques à partir du pool de
stockage ;
o Lecteurs de disque qui sont basés sur des lecteurs virtuels.
Remarque : Les lecteurs virtuels ne sont pas des disques durs virtuels (VHD) ; ils doivent être
considérés comme un lecteur dans le Gestionnaire de disques.

Professeur. B. ZAHID 2018 / 2019 83


Windows Server 2012

Options de configuration des disques virtuels


o Disposition du stockage: Simple, miroir bidirectionnels ou tridirectionnel et parité.
o Taille des secteurs de disque: 512 (512 octets) ou 512e (4 096 octets).
o Allocation de lecteurs: Magasin de données, manuel et échange à chaud.

Options de gestion avancée pour les espaces de stockage


o La gestion de base pour les espaces de stockage est disponible dans le Gestionnaire de
serveurs ;
o En cas de défaillance du disque :
 N'utilisez pas chkdsk ou l'analyse de disque ;
 Remplacez le lecteur par un nouveau.
o La gestion avancée a besoin de Windows PowerShell.

Atelier Pratique 8 : Système de stockage local


Point de montage et lien.
Pool de stockage.
Volume et disque virtuel.

Professeur. B. ZAHID 2018 / 2019 84


Windows Server 2012

Chapitre 9 : Implémentation d'une stratégie de groupe

1. Introduction
Assurer la maintenance d'un environnement informatique cohérent au sein d'une organisation
représente un véritable défi. Les administrateurs ont besoin d'un mécanisme pour configurer et
appliquer les paramètres et les restrictions des ordinateurs et des utilisateurs. La stratégie de
groupe peut fournir cette cohérence en permettant aux administrateurs de gérer et d'appliquer
les paramètres de configuration de manière centralisée.

2. Composants de la stratégie de groupe


Un objet de stratégie de groupe (GPO) est un ensemble
de paramètres de stratégie de groupe qui peuvent être
appliqués à un utilisateur et/ou à un ordinateur, pour
mettre en œuvre des modifications.

Un paramètre de stratégie de groupe définit


une modification de configuration
spécifique à appliquer à un utilisateur ou à
un ordinateur.

3. Objets de stratégie de groupe locale multiple


Plusieurs stratégies de groupe locales
o Disposent d'une configuration d'ordinateur unique qui s'applique à l'ordinateur pour
tous les utilisateurs qui ouvrent une session ;
o Disposent de couches de paramètres utilisateurs qui peuvent s'appliquer seulement
aux utilisateurs individuels, et non aux groupes.
Il y a trois couches de configurations utilisateur
o Administrateurs,
o Non-administrateurs,
o Spécifique à l'utilisateur.

4. Composants de stratégie de groupe


Objet de stratégie de groupe
o Contient les paramètres de la stratégie de groupe
o Enregistre le contenu à deux emplacements

Conteneur de stratégie de groupe


o Stocké dans les services de domaine Active Directory
o Fournit des informations de version

Modèle de stratégie de groupe


o Enregistré dans le dossier partagé SYSVOL
o Fournit les paramètres de la stratégie de groupe

Professeur. B. ZAHID 2018 / 2019 85


Windows Server 2012

5. Préférences de stratégie de groupe


Grâce aux préférences de stratégie de groupe, vous pouvez
Configurer, déployer et gérer les paramètres de système d'exploitation et d'application
non gérables à l'aide de la stratégie de groupe ;
Appliquer des préférences de stratégie de groupe
o Une seule fois, ou de manière actualisée par intervalles ;
o Ciblée sur des utilisateurs ou des ordinateurs.
Les préférences de stratégie de groupe
Développent la plage des paramètres configurables dans un objet Stratégie de groupe ;
Ne sont pas appliquées ;
Ne sont pas supprimés lorsque l'objet de stratégie de groupe ne s'applique plus ;
Ne désactivent pas l'interface du paramètre ; les utilisateurs peuvent changer le
paramètre ;
Ne peuvent pas être utilisées dans les stratégies de groupe locales.

6. Objets de stratégie de groupe Starter


Un objet de stratégie de groupe Starter
o Dispose de paramètres de modèle d'administration préconfigurés sur lesquels
peuvent être basés les nouveaux objets de stratégie de groupe ;
o Peut être exporté vers des fichiers .cab ;
o Peut être importé dans d'autres domaines de l'entreprise.

7. Délégation de la gestion des objets de stratégie de groupe


La délégation des tâches liées aux objets de stratégie de groupe permet à la charge de travail
administrative d'être distribuée à travers l'entreprise.
Les tâches de stratégie de groupe suivantes peuvent être déléguées indépendamment :
o Création d'objets de stratégie de groupe ;
o Modification d'objets de stratégie de groupe ;
o Gestion des liens de stratégies de groupe pour un site, un domaine ou une unité
d'organisation ;
o Exécution des analyses de modélisation de stratégie de groupe dans un domaine ou
une unité d'organisation ;
o Lecture des données des résultats de stratégie de groupe dans un domaine ou une
unité d'organisation ;
o Création de filtres WMI sur un domaine.

8. Liaisons d'objet de stratégie de groupe


Pour fournir des paramètres à un objet, un objet de stratégie de groupe doit être lié à un
conteneur ;
Désactiver un lien supprime les paramètres du conteneur ;
Supprimer un lien ne supprime pas l'objet de stratégie de groupe.
Les objets de stratégie de groupe peuvent être liés aux
o Sites
o Domaines
o Unités d'organisation
Les objets de stratégie de groupe ne peuvent pas être liés aux
o Utilisateurs, Ordinateurs
o Groupes, Conteneurs système

Professeur. B. ZAHID 2018 / 2019 86


Windows Server 2012

9. Application des objets de stratégie de groupe


Quand vous appliquez des objets de stratégie de groupe, souvenez-vous de ce qui suit :
o Les paramètres de l'ordinateur s'appliquent au démarrage ;
o Les paramètres de l'utilisateur s'appliquent à la connexion ;
o Les stratégies sont actualisées à intervalles réguliers et configurables ;
o Les paramètres de sécurité sont actualisés au moins toutes les 16 heures ;
o Les stratégies sont actualisées manuellement en utilisant
 La commande Gpupdate;
 L'applet de commande Windows PowerShell Invoke-Gpupdate.
o Avec la nouvelle fonctionnalité d'actualisation des stratégies à distance dans
Windows Server 2012, vous pouvez actualiser les stratégies à distance.

10. Ordre de traitement des stratégies de groupe


Les objets de stratégie de groupe sont appliqués dans l'ordre suivant :
1. Objets de stratégie de groupe locale. Chaque système d'exploitation qui exécute Windows
2000 ou version plus récente dispose potentiellement déjà d'une stratégie de groupe locale
configurée.
2. Objets de stratégie de groupe du site. Les stratégies qui sont liées à des sites sont traitées
ensuite.
3. Objets de stratégie de groupe du domaine. Les stratégies qui sont liées au domaine sont
traitées ensuite. Il y a souvent plusieurs stratégies au niveau du domaine. Ces stratégies sont
traitées par ordre de préférence.
4. Objets de stratégie de groupe de l'unité d'organisation. Les stratégies liées aux unités
d'organisation sont traitées ensuite. Ces stratégies contiennent les paramètres qui sont
spécifiques aux objets de cette unité d'organisation. Par exemple, les utilisateurs du groupe
Ventes peuvent nécessiter des paramètres spéciaux. Vous pouvez lier une stratégie à l'unité
d'organisation Ventes pour fournir ces paramètres.
5. Stratégies d'unité d'organisation enfant. Les stratégies qui sont liées à des unités
d'organisation enfant sont traitées en dernier.

11. Objets de stratégie de groupe par défaut


Il existe par défaut deux objets de stratégie de groupe (GPO)
Stratégie de domaine par défaut
o Utilisée pour définir les stratégies de compte pour le domaine
 Mot de passe;
 Verrouillage de compte;
 Protocole Kerberos.

Professeur. B. ZAHID 2018 / 2019 87


Windows Server 2012

Stratégie par défaut des contrôleurs de domaine


o Utilisée pour définir des stratégies d'audit ;
o Définit des droits d'utilisateur sur les contrôleurs de domaine.

12. Filtrage de sécurité des objets de stratégie de groupe


Appliquer des autorisations de stratégie de groupe
o L'objet de stratégie de groupe a une liste de contrôle d'accès (onglet de délégation,
cliquez sur Avancé) ;
o Par défaut : Autoriser Appliquer la stratégie de groupe pour les utilisateurs
authentifiés.
Portée limitée aux utilisateurs de certains groupes globaux ou universels
o Supprimer les utilisateurs authentifiés ;
o Ajouter les groupes globaux ou universels appropriés (la portée des objets de stratégie
de groupe GPO n'est pas limitée aux groupes locaux de domaine).
Portée limitée aux utilisateurs, à l'exception de ceux appartenant à certains
groupes
o Sous l'onglet Délégation, cliquez sur Avancé ;
o Ajouter des groupes globaux appropriés ;
o Refuser l'autorisation d'appliquer la stratégie de groupe.

13. Magasin central pour les modèles d'administration


Le magasin central :
o Est un répertoire centralisé pour les fichiers ADMX et ADML ;
o Est stocké dans SYSVOL ;
o Doit être créé manuellement ;
o Est détecté automatiquement par des systèmes d'exploitation Windows et des systèmes
d'exploitation Windows Server.

14. Modèles d'administration


Les modèles d'administration déterminent les paramètres qui apparaissent et comment ils sont
regroupés dans l'éditeur d'objet de stratégie de groupe.

Professeur. B. ZAHID 2018 / 2019 88


Windows Server 2012

15. Mode de fonctionnement des modèles d'administration


Les paramètres de stratégie du nœud Modèles d'administration modifient le
registre ;
Le paramètre Empêche l'accès aux outils de modifications du Registre
modifie la valeur de HKLM\Software\Classes\Regedit.

16. Paramètres de stratégie gérés et non gérés


Modèles d'administration:
Paramètre de stratégie géré
o L'interface utilisateur est verrouillée ; l'utilisateur ne peut pas modifier le paramètre ;
o Des modifications sont apportées à l'une des quatre clés de registre réservées ;
o Les verrouillages des modifications et de l'interface utilisateur sont libérés lorsque
l'ordinateur/l'utilisateur sort de la portée.
Paramètre de stratégie non gérés
o L'interface utilisateur n'est pas verrouillée ;
o Les modifications apportées sont permanentes : marque indélébile dans le Registre.

Seuls les paramètres gérés sont affichés par défaut;


Définitions d'options de filtre pour l'affichage des paramètres non gérés.

Atelier Pratique 9 : Implémentation des stratégies de groupe


Gestion de l’environnement des utilisateurs ;
Gestion de la configuration des ordinateurs.

Professeur. B. ZAHID 2018 / 2019 89


Windows Server 2012

Chapitre 10 : Implémentation du serveur Web (IIS 8) de Windows Server 2012

1. Rôle IIS
Le rôle de serveur Web (IIS – Internet Information Services) dans Windows
Server 2012 fournit une plateforme facile à gérer, modulaire et extensible pour
héberger en toute fiabilité des sites, services et applications Web. Avec IIS 8, vous
pouvez partager des informations avec des utilisateurs sur Internet, sur un intranet
ou un extranet. IIS 8 est une plateforme Web unifiée intégrant IIS, [Link], des
services FTP, PHP et Windows Communication Foundation (WCF).

La liste suivante répertorie une partie des avantages offerts par IIS 8 :
o Maximisation de la sécurité Web grâce à un encombrement serveur réduit et une
isolation d'application automatique.
o Facilité de déploiement et d'exécution des applications Web [Link], Classic ASP et
PHP sur le même serveur.
o Isolation des applications grâce à l'attribution d'une identité unique aux processus de
travail et à la configuration par défaut en mode bac à sable (sandbox), réduisant
davantage les risques de sécurité.
o Facilité d'ajout et de suppression de composants IIS intégrés, et de leur remplacement
par des modules personnalisés pour des besoins spécifiques.
o Accélération de votre site Web grâce à la mise en cache dynamique intégrée et une
compression optimisée.

2. Fonctionnalités IIS
Les administrateurs peuvent utiliser le rôle de serveur Web (IIS) pour configurer et gérer
plusieurs sites et applications Web ou sites FTP. Voici quelques fonctionnalités spécifiques :

o Utilisation du Gestionnaire des services Internet pour configurer les fonctionnalités IIS
et administrer vos sites Web.
o Utilisation du protocole FTP (File Transfer Protocol) pour permettre aux propriétaires
de sites Web de télécharger des fichiers.
o Utilisation de l'isolation de site Web pour éviter qu'un site Web interfère avec d'autres
sites sur votre serveur.
o Configuration des applications Web écrites à l'aide de différentes technologies, comme
Classic ASP, [Link] et PHP.
o Utilisation de Windows PowerShell pour automatiser la gestion de la plupart des
tâches d'administration de votre serveur Web.
o Configuration de plusieurs sites Web dans une batterie de serveurs que vous pouvez
gérer à l'aide d'IIS.
o Matériel NUMA, pour des performances optimales de votre serveur.

3. Nouvelles fonctionnalités et fonctionnalités modifiées


Le tableau suivant répertorie certaines nouvelles fonctionnalités de IIS 8 :

Nouvelle ou mise à
Fonctionnalité Résumé
jour
Fournit un magasin de certificats SSL unique à plusieurs
Certificats
Nouveau batteries de serveurs et simplifie la gestion des liaisons
centralisés
SSL.
Permet aux administrateurs de configurer IIS 8 pour
Restrictions
bloquer l'accès aux adresses IP qui dépassent le nombre
dynamiques Nouveau
spécifié de requêtes et pour spécifier le comportement
d'adresse IP
lorsqu'une adresse IP est bloquée.

Professeur. [Link] 2018 / 2019 90


Windows Server 2012

Restrictions de
Limite le nombre d'échecs de connexion sur un compte
tentative de Nouveau
FTP, au cours d'une période spécifiée.
connexion FTP
Étend les protocoles SSL et TSL afin d'autoriser un nom
Indication du nom
Nouveau de domaine virtuel, ou un nom d'hôte, pour
du serveur (SNI)
l'identification du point de terminaison réseau.
Permet aux administrateurs Web de configurer IIS 8
Initialisation
Nouveau pour initialiser l'application Web, afin qu'elle soit prête
d'application
à la première demande.
Prend en charge le matériel NUMA, qui autorise 32-
Évolutivité 128 noyaux d'UC. Cette prise en charge permet d'obtenir
Nouveau
orientée NUMA des performances quasi optimales sur le matériel NUMA
dès le départ.
Limite la consommation de l'UC, de la mémoire et de la
bande passante d'un pool d'applications unique dans un
Limitation d'UC IIS Mise à jour déploiement partagé au sein d'une architecture
mutualisée. IIS 8 comprend des options de limitation de
vitesse supplémentaires.

4. Installation de IIS et des modules [Link]


Pour installer IIS et les modules [Link], on procède de la manière suivante :
1. Dans la page Démarrer, cliquez sur la mosaïque Gestionnaire de serveur, puis sur OK.
2. Dans le Gestionnaire de serveur, sélectionnez Tableau de bord et cliquez sur Ajout de
rôles et de fonctionnalités.
3. Dans l'Assistant Ajout de rôles et de fonctionnalités, dans la page Avant de
commencer, cliquez sur Suivant.
4. Dans la page Sélectionner le type d'installation, sélectionnez Installation basée sur les
rôles ou basée sur les fonctionnalités et cliquez sur Suivant.
5. Dans la page Sélectionner le serveur de destination, sélectionnez Sélectionner un
serveur dans le pool de serveurs, sélectionnez votre serveur, puis cliquez sur Suivant.
6. Dans la page Sélectionner des rôles de serveurs, sélectionnez Serveur Web (IIS), puis
cliquez sur Suivant.
7. Dans la page Sélectionner des fonctionnalités, cliquez sur Suivant.
8. Dans la page Rôle de serveur Web (IIS), cliquez sur Suivant.
9. Dans la page Sélectionner les services de rôle, notez les services de rôle présélectionnés
qui sont installés par défaut, développez le nœud Développement d'applications puis
sélectionnez [Link] 4.5. (Si vous avez installé .NET 3.5, sélectionnez [Link] 3.5.)

Professeur. [Link] 2018 / 2019 91


Windows Server 2012

10. Dans la page Résumé des fonctionnalités à installer, confirmez votre sélection, puis
cliquez sur Installer.
11. Dans la zone Ajouter les fonctionnalités requises pour [Link] 4.5 ?, cliquez sur
Ajouter des fonctionnalités.
Les fonctionnalités supplémentaires suivantes sont ajoutées :
o Extensibilité .NET 4.5
o Extensions ISAPI
o Filtres ISAPI
o Extensibilité .NET 3.5 (si [Link] 3.5 a été sélectionné)
12. Cliquez sur Suivant.
13. Dans la page Confirmer les sélections pour l’installation, cliquez sur Installer.
14. Dans la page Progression de l’installation, vérifiez que l'installation du rôle Serveur Web
(IIS) et des services de rôle requis a réussi, puis cliquez sur Fermer.
15. Pour vérifier qu'IIS est correctement installé, tapez ce qui suit dans un navigateur Web :
[Link]
La page d'accueil par défaut d'IIS s'affiche.
5. Configuration d’un serveur Web et Fichiers
Cette partie fera l’objet de l’atelier 10 qui porte sur l’installation et la configuration d’un serveur
web et d’un serveur de fichiers. Nous proposons dans cet atelier d’héberger, sur le même
serveur, deux serveurs Web ([Link] et [Link] et deux
serveurs de fichiers ([Link] et [Link]

5.1. Serveur Web – [Link]


La procédure de configuration d’un serveur web est comme suit.

Tâches à faire :
1. Installer le service IIS,
2. Placer le contenu du site web (pages web statiques et dynamiques) dans le répertoire de
base : partition système\inetpub\wwwroot.
3. Au niveau de IIS, spécifier la page de démarrage (page d’accueil).
Les phases de configuration présentées ci-dessus, nous permettent de se connecter au serveur
web via son adresse IP.

4. Pour se connecter au serveur Web via le nom d’hôte [Link] [Link] (http://
[Link]), il faut créer un enregistrement de type CNAME (Alias) au niveau du serveur
DNS. Dans cet enregistrement, vous créez la correspondance entre [Link] et l’adresse
IP.
Professeur. [Link] 2018 / 2019 92
Windows Server 2012

Les ordinateurs clients doivent être configurés avec l’adresse IP du serveur DNS (qui gère la
zone de recherche directe [Link]).

5.2. Serveurs de fichiers – [Link]


La procédure de configuration d’un serveur web est comme suit.

Tâches à faire :
1. Installer le service IIS (fonctionnalité : service de publication FTP),
2. Placer les dossiers et les fichiers à partager dans le répertoire de base : partition
système\inetpub\FTProot.
Les phases de configuration présentées ci-dessus, nous permettent de se connecter au serveur
de fichiers via son adresse IP.

3. Pour se connecter au serveur Web via le nom d’hôte [Link] [Link] (ftp:// [Link]
[Link]), il faut créer un enregistrement de type CNAME (Alias) au niveau du serveur DNS. Dans
cet enregistrement, vous créez la correspondance entre [Link] et l’adresse IP.
Les ordinateurs clients doivent être configurés avec l’adresse IP du serveur DNS (qui gère la
zone de recherche directe [Link]).

Atelier pratique 10. Installation et configuration d’un serveur Web et Fichiers


Installation du service IIS.
Hébergement de deux serveurs web
o [Link]
o [Link]
Hébergement de deux serveurs de fichiers
o [Link]
o [Link]

Professeur. [Link] 2018 / 2019 93


Windows Server 2012

Chapitre 11 : Virtualisation de serveur avec Hyper-V

1. Introduction
La virtualisation de serveur est un élément du système d'exploitation Windows Server® depuis
la version de Windows Server 2008 et l'introduction du rôle Hyper-V®. Avec la virtualisation de
serveur, votre organisation peut faire des économies grâce à la consolidation de serveurs.

2. Avantages de la Virtualisation de serveur avec Hyper-V


Invisible pour les utilisateurs
Avec la virtualisation de serveur, vous pouvez créer des ordinateurs virtuels distincts et les
exécuter simultanément sur un serveur unique qui exécute Hyper-V. Ces ordinateurs virtuels
sont appelés invités. L'ordinateur qui exécute Hyper-V est appelé serveur de virtualisation ou
système d'exploitation de gestion.
Les ordinateurs invités peuvent utiliser différents systèmes d'exploitation
Les ordinateurs physiques virtuels fonctionnent comme des ordinateurs normaux. Lorsque les
utilisateurs se connectent sur un ordinateur virtuel invité via une connexion de Bureau à
distance ou une session à distance Windows PowerShell®, vous devez soigneusement examiner
les propriétés de l'ordinateur sur lequel l'utilisateur travaille afin de déterminer s'il s'agit d'un
ordinateur virtuel ou d'une machine physique déployée de manière traditionnelle. Les
ordinateurs virtuels qui sont hébergés sur le même serveur de virtualisation sont indépendant
les uns des autres. Vous pouvez exécuter plusieurs ordinateurs virtuels qui utilisent différents
systèmes d'exploitation sur un serveur de virtualisation de manière simultanée, à condition que
le serveur de virtualisation dispose de suffisamment de ressources.
Utilisation plus efficace du matériel
Implémenter des ordinateurs virtuels vous permet d'utiliser le matériel de manière plus efficace.
Dans la plupart des cas, un service ou une application ne consomme qu'une faible fraction des
ressources d'un serveur de virtualisation. Cela signifie que vous pouvez installer plusieurs
services et applications sur le même serveur de virtualisation puis les déployer sur plusieurs
ordinateurs virtuels. Cela garantit une utilisation plus efficace des ressources de ce serveur de
virtualisation.
Isolation des services et des applications sur les ordinateurs virtuels
Maintenir la fiabilité d'un service ou d'une application particuliers peut constituer un réel défi et
cela devient encore plus compliqué lorsque vous déployez plusieurs services et applications sur
le même serveur. Par exemple, vous devrez peut-être déployer deux systèmes d'exploitation
distincts au sein d'une filiale, mais ces systèmes d'exploitation seront en conflit s'ils s'exécutent
sur le même ordinateur. Si vous ne pouvez disposer que d'un seul serveur, vous pouvez résoudre
ce problème en exécutant ces applications au sein d'ordinateurs virtuels sur le même serveur.
Consolidation de serveurs
Avec la virtualisation de serveur, vous pouvez consolider des serveurs qui devraient autrement
s'exécuter sur du matériel distinct sur un serveur de virtualisation unique. Étant donné que
chaque ordinateur virtuel sur un serveur de virtualisation est isolé des autres ordinateurs
virtuels sur le même serveur, il est possible de déployer des services et des applications qui sont
incompatibles entre eux sur le même ordinateur physique, à condition que vous les hébergiez
sur des ordinateurs virtuels.
Simplification du déploiement de serveur
Vous pouvez également utiliser la virtualisation pour simplifier le processus du déploiement de
serveur :
o Des modèles d'ordinateur virtuel pour des configurations de serveur courantes sont
fournis avec des produits tels que Microsoft System Center 2012 - Virtual Machine
Manager (VMM). Dans ces modèles, nombre de paramètres sont préconfigurés à l'aide de
valeurs courantes de sorte que vous n'avez pas à configurer chaque paramètre vous-
même.
o Vous pouvez également créer des portails libre-service d'ordinateurs virtuels qui
permettent aux utilisateurs finaux de configurer automatiquement des serveurs et des
applications approuvés. Cela réduit la charge de travail de l'équipe d'administration de

Professeur. [Link] 2018 / 2019 94


Windows Server 2012

systèmes. Pour créer ces portails libre-service d'ordinateurs virtuels, vous utilisez VMM
et Microsoft System Center 2012 - Service Manager.

3. Windows Azure
Windows Azure est une plateforme en cloud sur laquelle vous pouvez acheter de la capacité,
pour des ordinateurs virtuels, pour des applications, ou encore pour des services tels que des
bases de données SQL Server sur SQL Azure™. L'un des avantages que présente l'utilisation de
Windows Azure est que vous payez seulement la capacité que vous utilisez au lieu de payer un
taux fixe. Par exemple, au lieu de payer un taux forfaitaire mensuel pour louer un serveur en
armoire à un fournisseur d'hébergement, vous payez moins lorsque le serveur est moins occupé
et vous payez plus lorsque le serveur devient plus occupé.
o Vous pouvez augmenter et diminuer la capacité automatiquement et rapidement ;
o Vous pouvez utiliser Windows Azure pour :
 Héberger des sites Web ;
 Héberger des applications de production ;
 Héberger des ordinateurs virtuels ;
 Tester les solutions de mise à l'épreuve.

4. Virtualisation de bureau
Hyper-V client
Vous pouvez installer le rôle Hyper-V sur des ordinateurs qui exécutent les systèmes
d'exploitation Windows 8 Pro et Windows 8 Entreprise. Cela vous permet d'exécuter des
ordinateurs virtuels invités sur des ordinateurs clients. Avec Hyper-V client, fonctionnalité
Hyper-V dans les systèmes d'exploitation Windows 8 Pro et Windows 8 Entreprise, la
configuration processeur requise est légèrement différente de celle de Hyper-V sur Windows
Server 2012.
Hyper-V client sur Windows 8
Le rôle Hyper-V client sur Windows 8 prend en charge de nombreuses fonctionnalités qui sont
disponibles avec Hyper-V sur Windows Server 2012, mais il ne prend pas en charge des
fonctionnalités Windows Server 2012 telles que la migration d'ordinateurs virtuels. Hyper-V
client ne prend pas non plus en charge la publication des applications qui sont installées sur
l'ordinateur virtuel invité dans le menu Démarrer du système d'exploitation de gestion. Il
s'agissait d'une fonctionnalité du mode XP sur Windows 7, qui utilise Windows Virtual PC.
(Windows Virtual PC est la fonctionnalité de virtualisation de client disponible sur certains
ordinateurs exécutant des éditions spécifiques de Windows 7).
Infrastructure VDI (Microsoft Virtual Desktop Infrastructure)
Dans l'infrastructure VDI, les systèmes exploitation sont hébergés de manière centralisée en tant
qu'ordinateurs virtuels et les clients se connectent à ces ordinateurs virtuels au moyen de
logiciels clients tel que RDC. Vous pouvez configurer un serveur pour la prise en charge de VDI
en sélectionnant une installation des Services Bureau à distance (RDS) dans l'Assistant Ajout de
rôles et de fonctionnalités. Lorsque vous configurez un serveur de virtualisation pour qu'il
fonctionne en tant que serveur VDI, vous pouvez installer la fonctionnalité Hôte de virtualisation
des services Bureau à distance en plus du rôle Hyper-V.
L'infrastructure VDI peut simplifier la gestion des systèmes d'exploitation clients car :
o Elle garantit que tous les ordinateurs clients qui sont hébergés sur un serveur unique
sont sauvegardés régulièrement ;
o Elle héberge les ordinateurs virtuels clients sur un serveur de virtualisation hautement
disponible.
o En cas de défaillance d'un ordinateur client, elle s'assure que les utilisateurs peuvent
encore accéder à leur ordinateur virtuel à l'aide d'autres méthodes RDC.

5. Virtualisation de présentation
La virtualisation de présentation diffère de la virtualisation de bureau comme suit :

Professeur. [Link] 2018 / 2019 95


Windows Server 2012

Dans la virtualisation de bureau, chaque utilisateur se voit affecter un ordinateur virtuel


qui lui est propre et qui exécute un système d'exploitation client. Dans la virtualisation de
présentation, les utilisateurs ouvrent et exécutent des sessions distinctes sur un ou
plusieurs serveurs. Par exemple, les utilisateurs Alex et Brad pourraient être connectés
simultanément au même serveur de Bureau à distance, tout en exécutant différentes
sessions avec RDC.
Avec la virtualisation de bureau, les applications s'exécutent sur des ordinateurs virtuels.
Avec la virtualisation de présentation, le Bureau et les applications s'exécutent sur le
serveur de virtualisation.
Sur les réseaux qui utilisent Windows Server 2012, la virtualisation de présentation est assurée
par le rôle de serveur Services Bureau à distance. Les clients peuvent accéder à la virtualisation
de présentation comme suit :

Bureau complet. Les clients peuvent utiliser un client de Bureau à distance tel que RDC
pour accéder à une session de bureau complète et exécuter des applications sur le
serveur de virtualisation Windows Server 2012.
Applications RemoteApp. Au lieu d'utiliser un client de bureau complet tel que RDC, la
fonctionnalité RemoteApp de Windows Server permet aux applications qui s'exécutent
sur le serveur Windows Server 2012 de s'afficher sur l'ordinateur client. Vous pouvez
déployer les applications RemoteApp sous la forme de fichiers Windows Installer (.msi)
à l'aide de méthodes traditionnelles de déploiement de logiciels. Cela vous permet
d'associer des types de fichier aux applications RemoteApp.
Accès au Bureau à distance par le Web. Avec l'Accès Bureau à distance par le Web, les
clients peuvent accéder à un site Web sur un serveur spécialement configuré, puis lancer
des applications RemoteApp et des sessions de Bureau à distance depuis leur navigateur.

Passerelle des services Bureau à distance


La Passerelle des services Bureau à distance permet aux clients externes d'accéder au
Bureau à distance et à RemoteApp sans recours au réseau privé virtuel (VPN), ou à
DirectAccess, fonctionnalité des systèmes d'exploitation Windows 7 et Windows 8. La
Passerelle des services Bureau à distance est un service de rôle que vous pouvez installer
sur un ordinateur exécutant Windows Server 2012.

6. Microsoft Application Virtualization


Avec la virtualisation d'application, les applications ne sont pas installées de manière définitive
sur les ordinateurs clients mais elles sont déployées à partir d'un serveur pour les clients
lorsque des utilisateurs finaux souhaitent utiliser l'application. Microsoft Application
Virtualization (App-V) utilise Microsoft Application Virtualization Desktop Client (installé sur le
client). App-V est disponible en tant que composant de Microsoft Desktop Optimization Pack, et
il ne s'agit pas d'un rôle ou d'une fonctionnalité Windows Server 2012 native.
Avantages de App-V :

Isolation d'application : Les applications incompatibles peuvent s'exécuter sur le même


serveur ;
Diffusion en continu d'applications : Déploiement d'applications plus rapide ;
Portabilité des applications : Les applications peuvent accompagner les utilisateurs
sur plusieurs ordinateurs.

7. User Experience Virtualization UE-V


Tout comme App-V permet à des utilisateurs d'accéder à leurs applications à partir de différents
ordinateurs clients, Microsoft User Experience Virtualization (UE-V) permet à des utilisateurs
d'avoir les mêmes paramètres de système d'exploitation et d'application sur plusieurs
périphériques qui exécutent Windows 7 et Windows 8.

Professeur. [Link] 2018 / 2019 96


Windows Server 2012

8. Hyper-V
Hyper-V est le rôle de virtualisation matérielle disponible dans Windows Server 2012. La
virtualisation matérielle fournit une couche Hyperviseur qui accède directement au matériel du
serveur hôte. Le système d'exploitation hôte et tous les ordinateurs virtuels exécutés sur l'hôte
accèdent au matériel via la couche Hyperviseur. Ce terme s'oppose aux produits de virtualisation
logicielle tels que Microsoft Virtual Server 2005 R2, qui utilisent le système d'exploitation du
serveur de virtualisation pour accorder un accès indirect au matériel du serveur.
Vous pouvez déployer Hyper-V sur un ordinateur qui exécute Windows Server 2012 à l'aide de
l'Assistant Ajout de rôles et de fonctionnalités. Vous pouvez configurer Windows Server 2012 en
tant que serveur de virtualisation à l'aide du rôle Hyper-V. Windows Server 2012 peut ensuite
héberger des ordinateurs virtuels invités qui exécutent des systèmes d'exploitation pris en
charge. Vous pouvez gérer l'administration des ordinateurs virtuels en local à l'aide de Windows
PowerShell, ou vous pouvez gérer cette administration à distance via la console du Gestionnaire
Hyper-V.

Remarque : Vous pouvez installer le rôle Hyper-V à la fois dans l'installation minimale de
Windows Server 2012, et Windows Server 2012 dans la configuration minimale non serveur. Il
existe également une édition Microsoft Hyper-V Server 2012 qui comprend seulement les
composants nécessaires à l'hébergement des ordinateurs virtuels.

9. Configuration matérielle requise pour Hyper-V


Le serveur sur lequel vous prévoyez d'installer le rôle Hyper-V doit présenter la configuration
matérielle suivante :

Le serveur doit avoir une plateforme x64 qui prend en charge la virtualisation
d'assistance matérielle et la prévention de l'exécution des données (DEP) matérielle.

Le serveur doit avoir une capacité de processeur suffisante pour répondre aux exigences
des ordinateurs virtuels invités.
Un ordinateur virtuel hébergé sur Hyper-V dans Windows Server 2012 peut prendre en
charge jusqu'à 64 processeurs virtuels.

Le serveur doit avoir suffisamment de mémoire pour prendre en charge l'ensemble des
ordinateurs virtuels qui doivent s'exécuter simultanément, et pour exécuter le système
d'exploitation Windows Server 2012 hôte. Le serveur doit avoir au moins 4 Go de RAM.
Un ordinateur virtuel hébergé sur Hyper-V dans Windows Server 2012 peut prendre en
charge au maximum 2 téraoctets (To) de mémoire vive (RAM).

Les performances du sous-système de stockage doivent répondre aux exigences


d'entrée/sortie (E/S) des ordinateurs virtuels invités. Qu'il s'agisse d'un déploiement en
local ou au sein de réseaux de stockage (SAN), vous devrez peut-être placer différents
ordinateurs virtuels sur des disques physiques distincts, ou vous devrez peut-être
déployer des disques RAID, des disques SSD, des disques SSD hybrides, ou une
combinaison de ces trois technologies.

Les cartes réseau du serveur de virtualisation doivent pouvoir prendre en charge le débit
de réseau nécessaire aux ordinateurs virtuels invités. Vous pouvez améliorer les
performances réseau en installant plusieurs cartes réseau et en utilisant plusieurs cartes
d'interface réseau.

10. Matériel des ordinateurs virtuels


Les ordinateurs virtuels utilisent du matériel virtuel (ou simulé). Le système d'exploitation de
gestion, Windows Server 2012 avec Hyper-V, utilise ce matériel virtuel pour modérer l'accès au
matériel réel. Par exemple, vous pouvez mapper une carte réseau virtuelle à un réseau virtuel
lui-même mappé à une interface réseau réelle.

Professeur. [Link] 2018 / 2019 97


Windows Server 2012

11. Configuration de la mémoire dynamique


La mémoire dynamique a été introduite avec Windows Server 2008 R2 Service Pack 1 (SP1).
Avec la mémoire dynamique vous pouvez :
o Allouer une quantité de mémoire minimum à un ordinateur virtuel ;
o Autoriser l'ordinateur virtuel à demander de la mémoire supplémentaire si besoin est ;
o Configurer une quantité de mémoire maximum pour un ordinateur virtuel.

Ainsi, grâce à la mémoire dynamique, vous n'avez plus besoin de deviner la quantité de mémoire
nécessaire pour un ordinateur virtuel ; au lieu de cela, vous pouvez configurer Hyper-V de sorte
que l'ordinateur virtuel se voit allouer autant de mémoire que nécessaire.

Professeur. [Link] 2018 / 2019 98


Windows Server 2012

12. Pagination intelligente


Les ordinateurs virtuels peuvent avoir besoin de plus de mémoire au démarrage qu'en mode de
fonctionnement normal. La pagination intelligente, nouvelle fonctionnalité de Windows Server
2012, attribue de la mémoire provisoire supplémentaire à un ordinateur virtuel lorsque vous
redémarrez ce dernier. Cela signifie que vous pouvez allouer de la mémoire en fonction des
besoins de l'ordinateur virtuel en mode de fonctionnement normal, et non en fonction de ses
besoins en mémoire au démarrage.

13. Services d'intégration d'un ordinateur virtuel


Vous devez installer les services d'intégration d'ordinateur virtuel si vous souhaitez utiliser des
fonctionnalités telles que l'arrêt du système d'exploitation, la synchronisation, et si vous
souhaitez installer des composants matériels virtuels, tels que des cartes SCSI et des cartes
réseau synthétiques, sur les ordinateurs virtuels.
Vous pouvez installer les composants des services d'intégration Hyper-V sur un système
d'exploitation ; pour cela, affichez la fenêtre Connexion à un ordinateur virtuel, puis dans le
menu Action, cliquez sur l'élément Insérer le disque d'installation des services
d'intégration. Vous pouvez ensuite installer les pilotes appropriés au système d'exploitation
manuellement ou automatiquement. Vous pouvez également activer les composants
d'intégration de l'ordinateur virtuel suivants :
o Arrêt du système d'exploitation. Permet au serveur qui exécute Hyper-V d'initialiser un
arrêt normal de l'ordinateur virtuel invité.
o Synchronisation date/heure. Permet à l'ordinateur virtuel d'utiliser le processeur du
serveur de virtualisation à des fins de synchronisation de la date et de l'heure.
o Échange de données. Permet au serveur qui exécute Hyper-V d'écrire des données dans
le Registre de l'ordinateur virtuel.
o Pulsation. Permet à Hyper-V de déterminer si l'ordinateur virtuel a cessé de répondre.
o Sauvegarde (instantané de volume). Permet au fournisseur du service de cliché
instantané de volume (VSS) de créer des instantanés de l'ordinateur virtuel à des fins
d'opération de sauvegarde, sans interruption du fonctionnement normal de l'ordinateur
virtuel.

14. Actions de démarrage et d'arrêt d'un ordinateur virtuel


Vous pouvez utiliser les actions de démarrage et d'arrêt d'un ordinateur virtuel pour vous
assurer que les principaux ordinateurs virtuels démarrent toujours automatiquement à chaque
redémarrage de Hyper-V, et qu'ils s'arrêtent normalement si le serveur reçoit une commande
d'arrêt. Lorsque vous configurez les actions de démarrage et d'arrêt d'un ordinateur virtuel,
vous sélectionnez les étapes qui doivent être effectuées par le serveur qui exécute Hyper-V sur
des ordinateurs virtuels spécifiques lors de l'arrêt ou du démarrage du serveur physique. Pour
configurer les paramètres de démarrage et d'arrêt de chaque ordinateur virtuel, vous modifiez
les propriétés de l'ordinateur virtuel.
Actions de démarrage automatique possibles
o Aucune.
o Démarrer automatiquement si démarrage en cours lorsque le service s'est arrêté.
o Toujours démarrer cet ordinateur virtuel automatiquement.
Actions d'arrêt automatique possible.
o Enregistrer l'état de l'ordinateur virtuel.
o Désactiver l'ordinateur virtuel.
o Arrêter le système d'exploitation invité.

15. Contrôle des ressources Hyper-V


Le contrôle des ressources vous permet de suivre l'utilisation des ressources d'ordinateurs
virtuels qui sont hébergées sur des serveurs Windows Server 2012 où le rôle Hyper-V est
installé.
Grâce au contrôle des ressources, vous pouvez mesurer les paramètres suivants sur des
ordinateurs virtuels Hyper-V individuels :

Professeur. [Link] 2018 / 2019 99


Windows Server 2012

Utilisation UC moyenne ;
Utilisation moyenne de la mémoire physique, notamment :
o Utilisation mémoire minimum ;
o Utilisation mémoire maximum.
Allocation d'espace disque maximum ;
Trafic réseau entrant pour une carte réseau ;
Trafic réseau sortant pour une carte réseau.

16. Disque dur virtuel (VHD)


Un disque VHD est un fichier qui représente un lecteur de disque dur traditionnel que vous
pouvez configurer avec des partitions et un système d'exploitation. Vous pouvez utiliser des
disques VHD sur des ordinateurs virtuels, et vous pouvez monter des disques VHD en tant que
volumes locaux à l'aide des systèmes d'exploitation Windows Server 2008 R2, Windows Server
2012, Windows® 8 et Windows 7. Windows Server 2012 prend en charge le démarrage à partir
d'un disque VHD ; cela vous permet de configurer un ordinateur pour qu'il démarre sur un
système d'exploitation Windows Server 2012 déployé sur un disque VHD, ou sur certaines
éditions du système d'exploitation Windows 8 qui sont déployées sur un disque VHD. Vous
pouvez créer un disque VHD avec :
o La console du Gestionnaire Hyper-V ;
o La console de gestion des disques ;
o L'outil en ligne de commande ([Link]) de DiskPart ;
o L'applet de commande Windows PowerShell New-VHD.

Le format VHDX présente les avantages suivants par rapport au format VHD
o Les disques peuvent être de plus grande taille (64 To au lieu de 2 To) ;
o Le disque est moins susceptible d'être endommagé ;
o Le format prend en charge un meilleur alignement lorsqu'il est déployé sur un disque
secteur de grande taille ;
o Le format prend en charge une taille de bloc supérieure pour les disques dynamiques et
les disques de différenciation.

17. Types de disque virtuel


Lorsque vous configurez un disque VHD, vous avez le choix entre plusieurs types différents de
disque : fixe, dynamique et stockage en attachement direct.
Lorsque vous créez des disques VHD fixes, l'espace disque que vous avez spécifié est alloué au
cours du processus de création. Lorsque vous créez un disque VHD de taille dynamique, vous
spécifiez une taille maximale, mais le disque utilise seulement l'espace dont il a besoin et il
augmente de taille si nécessaire. Le stockage en attachement direct permet à un ordinateur
virtuel d'accéder à un lecteur de disque physique. Vous pouvez utiliser le stockage en
attachement direct pour relier un ordinateur virtuel directement à un numéro d'unité logique
iSCSI.

18. Gestion des disques durs virtuels VHD


Opérations de maintenance possibles sur les disques durs virtuels
o Conversion du format fixe au format dynamique.
o Conversion du format dynamique au format fixe.
o Conversion du format VHD au format VHDX.
o Conversion du format VHDX au format VHD.
o Réduction d'un disque dur virtuel dynamique.
o Développement d'un disque dur virtuel fixe ou dynamique.

Remarque - disques VHD de différenciation :


o Les disques de différenciation réduisent l'espace utilisé par le stockage au détriment des
performances.
o Vous pouvez limiter le nombre de disques de différenciation à un seul disque parent.

Professeur. [Link] 2018 / 2019 100


Windows Server 2012

o Vous ne pouvez pas modifier le disque parent.


o Vous pouvez utiliser l'outil Inspecter le disque pour reconnecter un disque de
différenciation à un parent manquant.

19. Instantanés d'ordinateurs virtuels


Les instantanés sont une image statique des données sur un ordinateur virtuel à un moment
donné. Les instantanés sont enregistrés au format .avhd ou .avhdx selon le format du disque
VHD. Vous pouvez prendre un instantané d'un ordinateur virtuel à partir du volet Actions de la
fenêtre Connexion à un ordinateur virtuel, ou à partir de la console du Gestionnaire Hyper-V.
Chaque ordinateur virtuel peut avoir un maximum de 50 instantanés.
Vous pouvez prendre des instantanés à tout moment, même lorsqu'un ordinateur virtuel est
arrêté. Lorsque vous prenez un instantané d'un ordinateur virtuel en cours d'exécution, cet
instantané inclut le contenu de la mémoire de l'ordinateur virtuel.

20. Gestion des réseaux virtuels


20.1. Commutateur virtuel
Hyper-V sur Windows Server 2012 prend en charge trois types différents de commutateurs
virtuels :
o Externe
Utilisé pour mapper un réseau à une carte réseau spécifique ou à une association de
cartes réseau.
o Interne
Utilisé pour la communication entre les ordinateurs virtuels sur l'hôte et entre les
ordinateurs virtuels et l'hôte lui-même.
o Privé
Utilisé pour la communication entre les ordinateurs virtuels, mais pas entre les
ordinateurs virtuels et l'hôte lui-même.
Remarque - ID de réseau VLAN :
Utilisé pour étendre les réseaux VLAN au sein du commutateur réseau de l'hôte aux réseaux
VLANS sur le réseau externe.

20.2. Virtualisation de réseau Hyper-V


La virtualisation de réseau Hyper-V vous permet d'isoler les ordinateurs virtuels qui partagent
le même serveur physique.

Professeur. [Link] 2018 / 2019 101


Windows Server 2012

Par exemple, si vous fournissez une infrastructure en tant que service (IaaS) à différentes
entreprises, vous devez isoler leurs ordinateurs virtuels les uns des autres. Avec la virtualisation
de réseau, vous pouvez affecter les ordinateurs virtuels à des réseaux VLAN distincts afin
d'isoler le trafic réseau. Vous déployez la virtualisation de réseau essentiellement dans les
scénarios où vous utilisez un serveur qui exécute Hyper-V pour héberger les ordinateurs virtuels
d'une autre organisation.

20.3. Gestion des adresses MAC d'un ordinateur virtuel


À moins que vous spécifiiez une adresse MAC statique, Hyper-V alloue dynamiquement une
adresse à chaque carte réseau d'ordinateur virtuel d'un pool d'adresses MAC. Vous pouvez
configurer la plage d'adresses de ce pool avec le paramètre Plage d'adresses MAC de la console
du gestionnaire de commutateur virtuel. Par défaut, un serveur exécutant Hyper-V a un pool de
255 adresses MAC.

20.4. Configuration des cartes réseau virtuel


Les cartes réseau virtuel permettent à l'ordinateur virtuel de communiquer au moyen de
commutateurs virtuels que vous configurez dans la console du gestionnaire de commutateur
virtuel. Vous pouvez modifier les propriétés d'un ordinateur virtuel pour modifier les propriétés
d'une carte réseau. Dans le volet Carte réseau de la boîte de dialogue Paramètres de l'ordinateur
virtuel, vous pouvez configurer les élément suivants :
o Commutateur virtuel. Vous configurez le commutateur virtuel auquel se connecte la
carte réseau.
o ID VLAN. Vous spécifiez un ID VLAN que l'ordinateur virtuel utilise pour la
communication qui traverse cette carte.
o Gestion de la bande passante. Vous allouez une bande passante minimum et maximum
pour la carte. L'allocation de bande passante minimum est réservée par Hyper-V pour la
carte réseau, même lorsque les cartes réseau virtuelles sur les autres ordinateurs
virtuels fonctionnent à plein rendement.

Fonctionnalités avancées d'une carte réseau :


o Allocation des adresses MAC ;
o Protection DHCP;
o Protection du routeur;
o Mise en miroir des ports;
o Association de cartes réseau.

Fonctionnalités d'accélération matérielle des cartes réseau synthétiques


o File d'attente d'ordinateurs virtuels ;
o Déchargement des tâches IPsec ;
o SR-IOV.

Atelier pratique 11. Implémentation de la virtualisation de serveur avec Hyper-V


Installation du rôle Hyper-V.
Création d’un réseau virtuel.
Création et configuration d’un ordinateur virtuel.

Professeur. [Link] 2018 / 2019 102

Vous aimerez peut-être aussi