0% ont trouvé ce document utile (0 vote)
1 vues126 pages

Cours Administration Des Réseaux2

Transféré par

1toporfeed
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
1 vues126 pages

Cours Administration Des Réseaux2

Transféré par

1toporfeed
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

Administration des

réseaux informatiques

Dr. Ali Moussaoui

Université El-Bahir EL-Ibrahimi, Bordj Bou


Arreridj, Algeria
2019
1
Principe :

« La technologie pour le plaisir de


la technologie va finir, avec une
grande probabilité, à une mauvaise
technologie »

2
Administration des réseau

Objectif :
1- Supervision

Surveiller le système d’information

Visualiser l’architecture du système

Analyser les problèmes

Déclencher des alertes en cas de problèmes

Effectuer des actions en fonction des alertes

Réduire les attaques entrantes

2- Gestion

Offrir aux utilisateurs une certaine qualité de service;

Permettre l'évolution du système en incluant de nouvelles fonctionnalités;

Rendre opérationnel un système
3- Sécurité
✔ La gestion des solutions de sécurité réseau
3
Administration des réseaux

Réseau : ensemble de machines interconnectées entre elle pour partager
des ressource matérielles et logicielles


LAN : Réseau local (réseau d’entreprise, réseau de maison, réseau de
Campus, etc)


Historique :
– Réseau simple : pas plus de dix machines dans un réseau
– Réseau moyen : des dizaines, voir des centaines, de machines dans un
seul LAN.
– Réseau dense : des centaines, voir des milliers, de machines dans
seule entreprise ou campus.

4
Administration des réseaux

Types de réseaux : deux types :
– Réseaux Client/serveur : la gestion du réseau et centralisé. La machine
qui contrôle le réseau est appelée serveur, les autres machines sont
appelées clients. Dans un réseau dense, on peut avoir plusieurs
machines serveurs.
– Réseaux P2P : toutes les machines sont indépendante et il n y a aucun
contrôle centraliser ou distribué sur les machines.

Système d’exploitation : le système qui tourne sur la machine serveur et
appelé système serveur, comme Windows 2012-Server ou Ubuntu-server.
Le système installé sur la machine client est appelé système clients, comme
windows 7 ou Ubuntu.

5
Administration des réseaux

Configuration des réseaux

Réseau Client Serveur Réseau P2P

Création de Domaine Création de Création de


Groupe de travail Groupe résidentiel
(WorkGroupe ) (Home Groupe)

6
Administration des réseaux

Domaine : Un domaine de réseau est un regroupement administratif de
plusieurs réseaux d'ordinateurs ou machines au sein d'une même
infrastructure. Un domaine peut être identifié à l'aide d'un nom de domaine.
Les domaines devant être accessibles à partir d'Internet public peuvent se
voir attribuer un nom unique dans le système de noms de domaine (DNS).

Contrôleur de domaine : Un domaine possède obligatoirement un
contrôleur de domaine, un serveur, qui gouverne toutes les fonctions de
base du domaine et gère la sécurité du réseau. Ainsi, un domaine est utilisé
pour gérer toutes les fonctions utilisateur, y compris le nom d'utilisateur/mot
de passe et l'authentification et l'accès aux ressources système partagées.
Un domaine est également utilisé pour attribuer des privilèges de
ressources spécifiques, tels que des comptes d'utilisateurs, etc.

Groupe de travail, WorkGroupe : un groupe de travail est un ensemble
d'ordinateurs, ou d’autres machines, sur un réseau local (LAN) partageant
des ressources communes. Chaque ordinateur membre du groupe peut
accéder aux mêmes ressources partagées par les autres et, à son tour,
partager ses propres ressources s'il est configuré pour le faire.
7
Administration des réseaux

Groupe Résidentiel, Home Groupe : Microsoft a introduit le concept de
groupe résidentiel dans Windows 7. Les groupes résidentiels sont conçus
pour simplifier la gestion des groupes de travail des administrateurs. Au lieu
de demander à un administrateur de configurer manuellement des comptes
d'utilisateurs partagés sur chaque PC, les paramètres de sécurité du groupe
résidentiel peuvent être gérés via une seule connexion partagée.

8
Administration des réseaux

Différence :

WorkGroupe :
- Réseau de P2P
- Aucun ordinateur n’a le contrôle sur un autre ordinateur.
- Chaque ordinateur possède un ensemble de comptes d'utilisateurs locales.
- Vous devez avoir un compte sur cet ordinateur pour pouvoir vous
connecter à n'importe quel ordinateur du groupe de travail.
- Généralement, environ 20 ordinateurs dans le groupe de travail.
- Un groupe de travail n'est pas protégé par un mot de passe.
- Tous les ordinateurs doivent être sur le même réseau local ou sous-
réseau.

9
Administration des réseaux

Différence :

Home Groupe :
- Un ordinateur d'un réseau Home Groupe peut appartenir à la fois à un
Home groupe et à un réseau groupe de travail.
- Un groupe résidentiel facilite le partage de photos, de musique, de vidéos,
de documents et d'imprimantes avec d'autres personnes d'un réseau
résidentiel.
- Un groupe résidentiel est protégé par un mot de passe, mais vous ne
devez saisir le mot de passe qu'une seule fois lors de l'ajout de votre
ordinateur au groupe résidentiel.
- Un groupe résidentiel vous aide à configurer facilement le partage de votre
réseau résidentiel.

10
Administration des réseaux

Différence :

Domain :
- Contrôle centraliser par des serveurs
- Les serveurs contrôlent la sécurité et les autorisations de tous les
ordinateurs du domaine à l'aide des stratégies.
- Les utilisateurs du domaine doivent fournir un mot de passe ou d'autres
informations d'identification chaque fois qu'ils accèdent au domaine.
- Les utilisateurs peuvent se connecter à n’importe quel ordinateur du
domaine sans avoir de compte local configuré sur cet ordinateur.
- Les ordinateurs d'un domaine sont plus restreints et ne sont pas autorisés
à installer des programmes sans l'autorisation de l'administrateur du réseau.
- Il peut y avoir des milliers d'ordinateurs dans un domaine.
- Les ordinateurs peuvent être sur différents réseaux locaux.
11
Administration des réseaux

Home Goupe : en TP


Work Groupe : en TP

12
Administration des réseaux Client
Serveur

Home Goupe : en TP


Work Groupe : en TP

13
Administration des réseaux

Les protocoles de gestion réseau : plusieurs dont :
1) Telnet : un protocole standard pour la communication à distance. Son
objectif est d’exécuter par l’intermédiaire d’une interface des
commandes de gestion.
2) SSH (Secure Shell) : similaire à Telnet, mais il offre plus de sécurité.
3) H.T.T.P (Hypertext Transfer Protocol) : configuration avec une Interface
Web
4) SNMP (Simple Network Management Protocol) : est un protocole de
communication qui permet aux administrateurs réseau de gérer les
équipements du réseau, de superviser et de diagnostiquer des
problèmes réseaux et matériels à distance.
5) Etc.

14
Administration des réseaux
Client/serveur

15
Administration des réseaux
Client/serveur

16
Administration des réseaux
Client/serveur

17
Administration des réseaux
Client/serveur

18
Administration des réseaux
Client/serveur

SNMP : Simple Network Management Protocol

NETCONF : NETwork CONFiguration protocol

CMIP : Common Management Information Protocol

WBEM : Web-Based Enterprise Management

Syslog : message logging

19
Administration des réseaux
Client/serveur
Trois tâches sont importantes dans la gestion des réseaux

- Supervision (Monitoring)

- Configuration

- Notification

20
Administration des réseaux
Client/serveur

21
Administration des réseaux
Client/serveur

22
Administration des réseaux
Client/serveur

23
Administration des réseaux
Client/serveur

24
Administration des réseaux
Client/serveur

25
Administration des réseaux
Client/serveur

26
Administration des réseaux
Client/serveur

27
Administration des réseaux
Client/serveur

28
Administration des réseaux
Client/serveur

Le protocole SNMP

29
Image globale de l’administration réseau

30
Image globale de l’administration
réseau
Vocabulaire :


Serveur de gestion (Managing Serveur) : C’est l’ensemble d’outils logiciel pour contrôler,
configurer et surveiller le réseau. Il désigne aussi la machine ou le poste de travail de
l’administrateur réseau.

Équipement gérable (managed device) : tout équipement attaché au réseau avec son
Software.

Objet gérable (managed object) : tout partie matériel (carte réseau, port d’un switch, etc) ou
logiciel (ex : protocole de routage) gérable dans un équipement gérable.

MIB (Management Information Base) : chaque équipement gérable contient une base
d’information appelée MIB. Dans Cette base, l’équipement gérable sauvegarde toutes les
valeurs associer à ses objets gérables.

SMI (structure of management information) : est un langage de description de donnée,
utilisé pour représenter les informations la base MIB.

Agent de gestion (Managment Agent) : c’est un logiciel installé dans les équipements gérable
pour communiquer les informations de la MIB avec le serveur de gestion.

SNMP (Simple Network Management Protocol Version) :
31
Protocole SNMP

Plusieurs versions :

SNMPv1 : protocole de gestion réseau
– Inconvénients :

Manque de hiérarchie,

Peu de codes d’erreur et de notifications,

Faibles performances,

Moins sécurisé

SNMPv2 : plusieurs mis à jours sur la version 2
– SNMPv2p
– SNMPv2c : La version la plus utilisée de SNMP.
– SNMPv2u

SNMPv3 : une sécurité plus importante, ainsi qu’une gestion hiérarchisée, mais sa
complexité accrue entraîne des difficultés d’implémentation et une charge de mise en
œuvre plus délicate.
32
Protocole SNMP

SNMP :
– Repose sur UDP
– Port 161 pour les requêtes à un agent SNMP.
– Port 162 pour l'écoute des alarmes destinées à la station d'administration.

Commandes SNMP :
– Get :
– Getnext :
– Getbulk (SNMPv2) : envoyée par la manageur à l’agent pour connaître
la valeur de plusieurs variables
– Set :
– Trap :
– Inform (SNMPv2):

33
Administration des réseaux
Client/serveur

Windows Server 2012

34
Réseau client/serveur et Windows
Server

Un serveur qui est le maître ou le chef, les autres machines sont des
clients.

35
Réseau client/serveur et Windows
Server

Le serveur :

Généralement c’est une machine puissante.

On installe sur cette machine un Windows-Server (ou autres système
serveur).

La tâche principale du serveur est de gérer l’accès aux ressources
matérielles ou logicielles du réseau.

Sur un réseau, plusieurs serveurs peuvent exister et collaborer pour gérer le
réseau.

Le client :

On installe sur cette machine un système client comme Windows 10 ou
Ubuntu.

Application serveur :

Sur un poste Windows-Server, on peut installer un ou plusieurs applications
serveur pour gérer le réseau, comme le DHCP et le DNS.

Ces applications serveurs sont appelées, dans Windows-Server, des rôles.

36
Réseau client/serveur et Windows
Server : Domaine

Nommez le Domaine : nommez votre réseau, c’est un nom logique
donnez au regroupement des machines attachés les uns aux autres.

Sur le serveur : installer un rôle pour créer un domaine, appelé AD DS
(Active Directory Domain Services) et promouvoir ce serveur en tant que
contrôleur de domaine.

Contrôleur
de domaine

Domaine
[Link]

37
Réseau client/serveur et Windows
Server : Domaine

Serveur : machine qui tourne un Windows-Server.

Contrôleur de domaine : machine serveur où on installe le rôle AD DS et
promouvoir cette machine comme contrôleur de domaine.

Rôle AD DS : Contrôleur de domaine + Active Directory.

Active Directory :

Une base de données qui contient toutes les informations sur toutes les
ressources du réseau, soft ou hard, ou objets gérables, exemple :
ordinateur, imprimante, compte utilisateur, fichier partagé, etc.

Protocoles d’authentification et d’autorisation

38
Réseau client/serveur et Windows
Server : Domaine

Serveur
Contrôleur de domaine

Symbole de domaine

[Link]

39
Réseau client/serveur et Windows
Server : Arbre de domaine
Arbre de domaine Domaine Parent
[Link]

Domaine Enfant
[Link]

[Link]

40
[Link] [Link]
Réseau client/serveur et Windows
Server : Arbre de domaine
Les domaines d’un même arbre partagent un espace de nom contigu et hiérarchique

Suite exemple :


Arbre de domaine

[Link] → Racine de l’arbre

[Link]

[Link]

[Link]

[Link]

41
Réseau client/serveur et Windows
Server : Foret
Foret de domaine

[Link]

[Link]
Relation de
confiance

[Link] [Link]

[Link]
[Link]

[Link] [Link]
42
Réseau client/serveur et Windows
Server : Foret
Avantage d’une foret :

- Faciliter la communication entre les domaines de différents arbres, pour des


besoins économiques et commerciales ou autres.

- Fusionner plusieurs entreprises et faciliter la gestion et l’administration de cette


fusion.

- Permettre aux utilisateurs de différents domaines de toute la foret de se déplacer


et de se connecter librement dans toutes la foret.

Comment faire ?

- Création de relations entre les domaines racines des différents arbres.


- Tous les arbres d’une forêt partagent un schéma d’annuaire commun.
- Tous les domaines d’une forêt partagent un Catalogue Global commun.

C’est quoi un schéma ?


C’est quoi un catalogue global ? 43
Réseau Client/Serveur et Windows
Server / Schéma

Objets Windows-Server :

Utilisateur, Ordinateur, Imprimante, Unité d’organisation (objet
conteneur), Fichier partagé, Etc.

Schéma : une base qui contient les définitions de tous les objets
Windows-Server.

Classes

Classe Utilisateur

Classe Ordinateur

Classe Imprimante

Classe Unité d’organisation (objet conteneur)

Etc.

Attributs

Nom

Prénom

Description

Etc.

Extensible 44
Réseau Client/Serveur et Windows
Server / Catalogue Globale

Catalogue Globale

C’est quoi un Catalogue Globale :

Attention : Chaque contrôleur-de-domaine d’un domaine garde


dans sans Active Directory seulement les objets de ce domaine.

Question : Comment un objet enfant peut accéder à un autre objet


de la foret ?

Réponse : grâce au Catalogue Globale.


Un Catalogue Globale :

C’est un annuaire qui regroupe tous les objets de toute la foret, ou
les objets les plus importants.

Seules quelques informations sur chaque objet de la forêt sont
enregistrés dans le catalogue globale. 45
Réseau Client/Serveur et Windows
Server / Catalogue Globale

Question : Est ce que tous les contrôleurs de domaine sont des
serveurs de catalogue globale ?

Réponse : Non.

Alors, il faut choisir parmi plusieurs Contrôleurs de domaine, les
serveurs qui vont s’occuper du CG.

Espace mémoire

Espace disque

Processeurs

46
Disponibilité des services Active
Directory

Question : Comment garantir la disponibilité des services Active
Directory dans le cas ou le contrôleur de domaine ne répond pas
(serveur saturé, panne de serveur, système bloqué, etc.) ?


Réponse : installer, dans chaque domaine, plusieurs contrôleurs de
domaine.

Défi : Assurer que tous les contrôleurs de domaine d’un domaine
contiennent la même base AD.

Réplication : pour répondre au défi, les CD d’un domaine échangent
périodiquement leurs base AD.

47
Disponibilité des services Active
Directory

Défi : Assurer que tous les contrôleurs de domaine d’un domaine
contiennent la même base AD.

Réplication : pour répondre au défi, les CD d’un domaine échangent
périodiquement leurs base AD.

Deux types de réplications :

Réplication Intra-Domaine : Assurer que toute la base AD soit la
même dans tous les DC d’un domaine.

Réplication Inter-Domaine : Seule une partie des informations de
la base AD d’un domaine est échangée avec les DC de différents
domaines.

48
Réseau client/serveur et Windows
Server : Arbre de domaine
Réplication Intra-
[Link]
Domaine → Totale
Réplication Inter-
Domaine → Partielle

49
Réseau Client/Serveur et Windows
Server / partitions d’annuaire

Question : pourquoi seule une partie de l’AD est répliquer à toute la
forêt.

Réponse : répliquer toute l’AD dans toute la forêt est une grande
charge qui consomme :

La bande passante du réseau

Le temps de calcul des processeurs des serveurs.

L’espace disque.

Etc.

Question : quelle est la partie de l’AD qui sera répliquer dans toute la
forêt.


Réponse : pour répondre à cette question,on doit connaître en
premier lieu les partitions de l’AD.
50
Réseau Client/Serveur et Windows
Server / partitions d’annuaire

Les partitions d’annuaire : quatre partitions.

ACTIVE DIRECTORY

Unique au Unique dans Unique dans Uniquement


sein d’un toute la foret toute la foret entre les DC
domaine désignés.

51
Réseau Client/Serveur et Windows
Server / partitions d’annuaire
1) La partition de domaine :

Stocke des objets windows server tels que, ordinateurs, utilisateurs,
imprimante,etc, pour un domaine spécifique.

La partition de domaine est répliquée uniquement entre les DC du
même domaine.

Elle est partiellement répliquer vers les serveurs du catalogue global
(GC).
2) La partition de schéma :

Contient l'ensemble des définitions des classes et attributs d’objets,

Unique au sein d’une forêt
3) La partition de configuration :

Stocke la topologie de la forêt (informations sur les domaines, les
contrôleurs de domaines de la foret, les sites, etc.).

Cette partition est unique au sein d’une forêt.
4) La partition d’applications :
➢ Uniquement entre les contrôleurs de domaines désignés.
➢ Jamais enregistré dans le catalogue global
52
Opérations sur L’active Directory
● Opération sur l’active directory : deux types

1) Opérations Multi maître : la majorité des opérations sur l’AD sont


multi maîtres. c’est à dire que la même tache peut ce faire par plusieurs
serveurs en même temps.

2) Opérations Mono maître :


➔ Quelques opération sont très critique. Pour cette raison, ces
opérations sont faites seulement par des serveurs désignés.
➔ Cinq opérations critiques : Cinq opérations mono maître.

53
Opérations sur L’active Directory
Cinq Opération Mono maître flexible, ou FSMO (Flexible Single Master
Operation)

Opérations unique Opération uniques


dans chaque domaine dans toute la forêt

-1- Maître d’infrastructure -4- Maître d’attribution des


noms de domaine
-2- MaîtreÉmulateur d'un
contrôleur de domaine -5- Maître de schéma
principal
-3- Maître RID

54
Opérations sur L’active Directory

Cinq Opération FSMO :
1) Maître d’attribution des noms de domaine : Vérifier l’unicité des
nom de domaine dans toute la forêt, unique dans toute la forêt.
2) Maître de schéma : La modification du schéma se fait seulement par
le détenteur de cet maître, unique dans toute la forêt.
3) Maître d’infrastructure : maintient les liens entre les utilisateurs et
les groupes auxquels ils appartiennent, unique dans un domaine .
4) Maître Émulateur d'un contrôleur de domaine principal PDC
(Primary Domain Controller) : a- responsable du maintien de la
compatibilité descendante avec les clients Windows 95, 98 et NT, b-
Changement des mots de passe des comptes utilisateurs et la gestion
des connexions en échec, c- synchronisation de la date et l’heure
dans le réseau (NTP), d- modification des stratégies de groupe du
domaine.
5) Maître RID :

55
Opérations sur L’active Directory
5) Maître RID (Relative ID) : Dans windows server, chaque objet est
référencé par un numéro au lieu de son nom. Ce numéro est appelé
identifiant de sécurité, SID (Security IDentifiers).
Exemple de SID :
S-1-5-21–7623811015-3361044348-030300820-1013

S - La chaîne de caractères est un SID.


1 - Le niveau de révision
5 - La valeur de d'identification de l'autorité .
21–7623811015-3361044348-030300820 - Identificateur de domaine
ou d'ordinateur
1013 – Un identificateur relatif (RID : Relative ID), c’est un
identificateur unique dans un domaine.
Le Maître RID est le seul responsable sur l’attribution de ces
identificateurs aux objets.

56
Opérations sur L’active Directory

Serveurs détenteurs des opération maîtres :

Par défaut, le premier DC créé dans une forêt est le maître sur les
cinq opérations.

La répartition des opérations maîtres sur différents contrôleurs de
domaine garantie la disponibilité et l’équilibrage de charge.

Déplacer l’opération maître en cas de panne d’un serveur, ou autre
raison, à un autre contrôleur de domaine.

Il est préférable de mettre l’émulateur de PDC et le maître RID sur le
même DC.

Il est préférable de mettre le maître de schéma et le maître
d’attribution de noms de domaine sur le même DC.

Il n’est pas préférable de mettre le maître d’infrastructure sur un DC
qui est responsable sur le catalogue globale.

57
Réseau client/serveur et Windows
Server / Objets AD

Principale objets de l’Active Directory

Utilisateur

Ordinateur

Groupe

Unité d’organisation

Imprimante

Utilitaire Principal Windows-Server → Utilisateurs et
ordinateurs Active Directory

58
Réseau client/serveur et Windows
Server / Objets AD

59
Réseau client/serveur et Windows
Server / Objets AD

Utilitaire Principal Windows-Server → Utilisateurs et
ordinateurs Active Directory

60
Utilisateur

61
Utilisateur

62
Utilisateur

63
Utilisateur

64
Utilisateur

65
Utilisateur

66
Réseau client/serveur et Windows
Server / Unité d’Organisation

L’entreprise est divisée en plusieurs services

Le Domaine est divisé en plusieurs Unité d’Organisation

Service (ou département ou, ..) = Unité d’Organisation

Serveur
Contrôleur de domaine

Service
Budget
Service
personnel Service
Commercial

67
[Link]
Réseau client/serveur et Windows
Server / Unité d’Organisation

L’entreprise est divisée en plusieurs services

Le Domaine est divisé en plusieurs Unité d’Organisation

Domaine : [Link] → Utilisateur, imprimantes, poste


de travail, etc.
UO : Service personnel → Utilisateur,
imprimantes, poste travail, etc.

UO : Service Budget → …

UO : Service Commercial → …
UO : Service Importation → …

UO : Service Exportation → …

68
Réseau client/serveur et Windows
Server / Unité d’Organisation

Questions :

Q1 : Est ce que c’est obligatoire de diviser le domaine en Unité
d’Organisation ?

R1 : Non, ce n’est pas obligatoire.

Q2 : Quel est intérêt de diviser le domaine en plusieurs Unité
d’organisation

R2 :

C’est bien de refléter la réalité dans la base de données.

Appliquer des paramètres de stratégie directement sur l’UO, ils
seront appliquer automatiquement sur les objets de cette UO.

Déléguer l'administration d'une unité d'organisation selon vos
besoins.

Une UO Hérite des stratégies et des autorisations de ses parents.

69
Unité d’Organisation

Utilitaire Principal Windows-Server → Utilisateurs et
ordinateurs Active Directory

70
Unité d’Organisation

Utilitaire Principal Windows-Server → Utilisateurs et
ordinateurs Active Directory

71
Unité d’Organisation

Utilitaire Principal Windows-Server → Utilisateurs et
ordinateurs Active Directory

72
Groupe

Les Groupes :

Exemple réseau de l’université :

Un étudiant du département informatique peut accéder à 30 ressources
réseaux, tel que les applications pédagogiques et la bibliothèque.

Un enseignant peut accéder à 50 ressources, tel que les applications
pédagogique, la bibliothèque, l’application des notes et l’application emploi
du temps.

Les agents de la Faculté peuvent accéder aux 20 ressources, tel que les
l’application gestion de personnelle et l’application de comptabilité.

Problème : pour chaque étudiant de la Faculté il faut lui associer 30
ressources, pour chaque enseignant il faut lui attribuer 50 ressources et
pour chaque agent il faut lui associer 20 ressources.

73
Groupe

Les Groupes :

Exemple réseau de l’université :

Solution de Groupe : en utilisant les groupes, le travail sera simplifié et
bien organisé :

Groupe Étudiant : lui donnez le privilégie sur toutes les ressources
étudiants

Groupe Enseignant : lui donnez le privilégie sur toutes les ressources
enseignants.

Groupe Agent : lui donnez le privilégie sur toutes les ressources agents.

Simplicité du travail : Placer un utilisateur du réseau dans un groupe
nous permet de lui affecter toutes les privilèges de ce groupe. Le contraire
est aussi valable, retirer un utilisateur d’un groupe nous permet de lui
retirer toutes les privilégie offert par ce groupe.
74
Groupe
Concept de Groupe :

Groupe Ressources

→ Membre → Permission
75
Groupe

76
Groupe

Types de Groupe : de types :

Groupe de Sécurité :

Accès avec autorisations et privilèges.

Les plus utilisés.

Groupe de Distribution :

Utilisés pour le courrier électronique (ex : Microsoft Exchange).

Pas d'autorisations et de droits d’accès

77
Groupe

Étendue de Groupe :

[Link] local

[Link] local

[Link]

[Link]

78
Groupe

Questions : 1- est ce qu’un groupe peut être membre dans n’importe quel
groupe de la forêt. 2- est ce qu’un groupe peut avoir les permissions d’’accès
sur n’importe quelle ressource dans toute la forêt.

Réponse : étendu du groupe.

Groupe Ressources

→ Membre → Permission
79
Groupe

Groupe Domain Local:

Groupe Domain Seulement les


Local Ressources local au
domaine

→ Membre → Permission
80
Groupe

Groupe Machine Locale :

81
Groupe

Groupe Domain Local:

82
Groupe

Groupe Domain Global :

83
Groupe

Groupe Domain Universel :

84
Groupe

Travailler avec les groupes

85
Windows Server

Deux modes d’installation:
1)Mode Graphique :
2)Mode Minimale ou Core : pas d’interface graphique.

Trois éditions de Windows
1)Windows Server Essentials : jusqu’à 25 utilisateurs et 50 équipements,
ne prend pas en charge la virtualisation
2)Windows Server Standard : Elle se distingue de la version datacenter par
le nombre de machines virtuelles couvertes par la licence, à savoir deux.
3)Windows Server Datacenter : Cette édition est destinée à ceux qui ont un
recours intensif aux machines virtuelles

Rôles, services de rôle et fonctionnalités

Rôle : logiciel serveur dédié à une fonctionnalité, par exemple, DHCP,
serveur Web, serveur d’impression, Active directory, etc.

Services de rôle : un rôle peut offrir plusieurs et différents services.
Installer un rôle conduit généralement à choisir kes services rôle à
installées.

Fonctionnalités : ce sont des logiciels qui ne dépendent pas directement
à des rôles bien défini, mais ils sont importantes ou nécessaire pour le
bon fonctionnement des rôles. 86
87
Gestionnaire de serveur windows server 2012

88
Gestionnaire de serveur windows server 2012

89
Gestionnaire de serveur windows server 2012

90
Gestionnaire de serveur windows server 2012

91
92
93
Journaux qui regroupent l'ensemble des évènements relatif au serveur (Avertissements,
Alertes, Erreurs ...)

94
L'ensemble des services qui tournent sur le serveur, connaître son nom, son statut, le type de
démarrage associé et également pouvoir le démarrer, l'arrêter ou alors le redémarrer si
besoins.

95
les meilleurs pratiques (Best Practice) a adopter lors de l'ajout et de l'installation d'un rôle sur
le serveur.

96
Visualiser et de surveiller les performances de notre serveur.

97
Visualiser les rôles et fonctionnalités installés sur notre serveur avec des informations comme
le type, le chemin d'accès, etc ...

98
99
Permet de voir et de gérer l'ensemble des serveurs ajoutés pour être gérés à partir de ce
serveur (sur la Figure un seul serveur)

100
Onglet spécifique de chaque rôle : des raccourcis pour effectuer certaines tâches
d'administration relative au rôle.

101
Les menus du gestionnaire de serveur

Le centre de notifications : les messages d'erreurs, les actions à suivre


après l'installation d'un rôle, etc

102
Les menus du gestionnaire de serveur

103
Les menus du gestionnaire de serveur

104
Prise en main de Windows Server

105
Interface du Gestionnaire après la première Installation
Rôle installé par
défaut

106
Premières choses à faire après l’installation de
Windows server
1) Nommer le serveur :
2) Configurer les protocoles TCP/IP : (l’’adresse IP, la passerelle par
défaut, le serveur DNS, etc).
3) Paramétrer le par-feu :

107
Mon premier Rôle
DHCP
Dynamic Host Configuration
Protocol

108
Cliquez
Création du rôle DHCP
Suivre les étapes suivante
Ici

Étape 1

109
Cliquez
Création du rôle DHCP
Suivre les étapes suivante
Ici

Étape 1

110
Cliquez
Création du rôle DHCP
Suivre les étapes suivante
Ici

Étape 1

111
Cliquez
Création du rôle DHCP
Suivre les étapes suivante
Ici

Étape 1

112
Cliquez
Création du rôle DHCP
Suivre les étapes suivante
Ici

Étape 1

113
Cliquez
Création du rôle DHCP
Suivre les étapes suivante
Ici

Étape 1

114
Cliquez
Création du rôle DHCP
Suivre les étapes suivante
Ici

Étape 1

115
Cliquez
Création du rôle DHCP
Suivre les étapes suivante
Ici

Étape 1

116
Cliquez
Création du rôle DHCP
Suivre les étapes suivante
Ici

Étape 1

117
Configuration du rôle DHCP Cliquez
Ici

Ou Cliquez Ici

118
Configuration du rôle DHCP

119
Configuration du rôle DHCP

120
Configuration du rôle DHCP

121
Configuration du rôle DHCP

122
Configuration du rôle DHCP

123
Configuration du rôle DHCP

124
Configuration du rôle DHCP
Cliquez
Ici

125
Configuration du rôle DHCP
Étendue créée

126

Vous aimerez peut-être aussi