MODULE : ADMINISTRATION DES SYSTEMES D’EXPLOITATION
RESEAUX L2&L3 (STIT 432)
SOMMAIRE
Chapitre 1- GENERALITES SUR L’ADMINISTRATION DES S.E RESEAUX……………………….P
Chapitre 2- INSTALLATION ET CONFIG. DU 2016 SERVEUR & DES SERVICES DE BASE………P
Chapitre 3- GESTION DES UTILISATEURS ET DES POSTES………………………………………P
Chapitre 4- INSTALLATION ET CONFIG. DES SERVICES DE FICHIERS & D’IMPRESSION…..P
Chapitre 5- GESTION A DISTANCE & SECURITE DES SERVEURS WINDOWS………………….P
THEMES DE RECHERCHE SUR WINDOWS 2016 SERVER
Configuration de VPN & du Routage
Configuration du Direct Access
Configuration du Network Access Protection (NAP)
Configuration d’un serveur d’Authentification
Configuration d’un serveur de sauvegarde de Données
Configuration d’un serveur de Messagerie Electronique (MS Exchange)
Configuration de la Virtualisation de serveur via Hyper-V
Configuration du Monitoring Server
OBJECTIFS de L’UE
Maîtriser les principes de l’administration d’un système d’exploitation réseaux et de gestion des
utilisateurs (Windows 2016 Server)
Installer, configurer et superviser un système d’exploitation réseau (Windows 2016 Server)
Créer et gérer des utilisateurs, des postes et des fichiers
Installer, configurer un serveur de Fichiers et d’Impression
Etude et Implémentation d’une Stratégie d’Audit
N’GBESSO KOUASSI : 07795171/ 02468106 INGENIEUR TELECOM & RESEAUX Page 1 sur 11
Chapitre 1 : GENERALITES SUR L’ADMINISTRATION DES S.E RESEAUX
I- GENERALITES SUR LES S.E RESEAU ET CLIENT
1- Définition d’un Système d’exploitation
Un S.E est le logiciel de base qui permet à l’ordinateur de fonctionner. Il en existe des S.E clients et
des S.E réseaux.
2- Etude comparée des S.E Réseau et Client
Voir le tableau ci-dessous
S.E Réseau S.E Client
Utilisateurs pris en charge Multi utilisateur Mono utilisateur
Win. 2008-2012-2016 serveur Win. 7-8-10-XP
Exemples de S.E Linux Servers (Ubuntu Debian) Linux Clients (Ubuntu Debian)
Ordinateur Puissant en terme Ordinateur Limité en terme de
Capacité de l’ordinateur du de Processeur, RAM et Disque Processeur, RAM et Disque
S.E Dur Dur
Architecture du Processeur Existe en 64 bits Existe en 32 & 64 bits
de l’ordinateur du S.E
Réseaux client-serveur et
Domaine d’Application Réseau client-serveur poste à poste
Offre des services aux clients N’offre pas de services
Services du réseau (DHCP, DNS, WEB, (services limités)
VPN, Routage, T-VOIP …)
II- GENERALITES SUR LE GROUPE DE TRAVAIL, LE DOMAINE ET LE NOM DE
DOMAINE
1- Définition d’un Groupe de travail
Un Groupe de travail est un ensemble d’ordinateur en réseau et partageant des ressources comme
des imprimantes et des fichiers…
NB. Les ordinateurs d’un Groupe de travail ont en commun le même Nom de groupe de travail : par
défaut ‘’WORKGOUP’’.
2- Définition du Domaine
Un domaine est un ensemble d’ordinateur en réseau et partageant un même service d’annuaire
(Active Directory chez les Windows Serveurs) et une stratégie de sécurité.
NB. Les ordinateurs d’un domaine possèdent le même Nom de Domaine ; ce nom peut être local ou
public (accessible via le Web).
3- Définition du Nom de domaine Internet
Un nom de domaine est une sorte de carnet d’adresse d’une organisation sur le Web. Il permet à
l’organisation de se faire connaitre et d’être accessible sur le Web.
Il existe de noms de domaine liés à un pays (Ex. [Link] ou [Link]) et des noms de domaine
commerciaux (Ex. [Link] ou [Link])
N’GBESSO KOUASSI : 07795171/ 02468106 INGENIEUR TELECOM & RESEAUX Page 2 sur 11
III- ADMINISTRATION SYSTEME & RESEAU
1- Administration système & réseau
L’administration système & réseau est l’opération de gestion du réseau, c.-à-d. de gestion des
comptes, des machines (poste clients et serveurs), des fichiers et imprimantes d’un réseau
informatique d’une organisation. Cela peut concerner aussi, la gestion des concentrateurs,
commutateurs, routeurs modems, pare feux, proxy, connectivité Internet, les VPN…
2- Administrateur système & réseau
L’administrateur système & réseau est la personne chargée de l’administration du réseau.
3- Tâches de l’Administrateur
L’administrateur peut assurer tout ou une partie de ces missions :
Gestion du câblage réseau
Gestion du routage
Gestion de la sécurité et de la sauvegarde (plus l’antivirus, pare feux, IPS…)
Gestion des applications et droits d’accès des utilisateurs
IV- TERMES TECHNIQUES DE TRAVAIL
1- Windows Serveur 2016
Windows serveur 2016 est un O.S (Operating System) serveur fait par Microsoft pour la gestion des
postes de travail Windows en réseau. Il a plus de fonctionnalité que les Windows 2003, 2008, 2012
serveur.
2- Active Directory (AD)
Active Directory est la mise en œuvre par Microsoft des services d’annuaire LDAP pour les S.E
Windows.
L’objectif principal d’A.D est de fournir des services centralisés d’identification, d’authentification et
d’autorisation à un réseau d’ordinateurs utilisant le système Windows.
3- Contrôleur de Domaine (ADDS)
Un contrôleur de domaine est une machine puissante Windows serveur auquel l’on installe et
configure Active Directory. Il gère l’ensemble des machines (postes clients et serveurs) d’un domaine.
4- Une Foret
Une forêt est un ensemble de domaine partageant le même catalogue global (base de données
distribuée qui contient des informations sur l’ensemble des objets des domaines d’une forêt.
Exemples [Link], [Link] et [Link] appartiennent à une même forêt Google.
NB. Par défaut, le seul serveur de catalogue global qui est créé est le premier contrôleur de domaine
dans le domaine racine de la forêt.
5- DHCP
DHCP (Dynamic Host Configuration Protocol) est un protocole client-serveur fonctionnant sur les
ports 67 & 68 et, permet d’attribuer automatiquement des adresses IP aux postes clients d’un réseau.
NB. Un serveur DHCP est une machine puissante qui contient la partie serveur de ce protocole et qui
configure dynamiquement (adresses IP) les postes clients d’un réseau.
6- DNS
DNS (Domain Name System) est un protocole client-serveur fonctionnant sur le port 53 et, permet la
traduction de nom en adresse IP et vice versa.
NB. Un serveur DNS est une machine puissante qui contient la partie serveur de ce protocole et qui
permet de faire la traduction de nom en adresse IP et vice versa.
N’GBESSO KOUASSI : 07795171/ 02468106 INGENIEUR TELECOM & RESEAUX Page 3 sur 11
7- Services de Fichiers & d’impression
L'accès aux fichiers et aux imprimantes dans le réseau représente l'une des activités les plus
courantes dans l'environnement Windows Server®. Un accès fiable et sécurisé aux fichiers et
dossiers, ainsi qu'aux ressources d'impression constitue souvent la première exigence d'un réseau
basé sur Windows Server 2016. Pour fournir l'accès aux ressources de fichier et d'impression dans
votre réseau, l’on doit comprendre comment configurer ces ressources sur le serveur Windows Server
2012 et comment configurer l'accès approprié aux ressources pour les utilisateurs dans votre
environnement.
8- Hyper-V
Hyper-V est le service de virtualisation disponible dans Windows 2016 serveur permettant à un
serveur physique de devenir hyperviseur et donc héberger et gérer des machines virtuelles (VM).
9- Rôles de Windows serveur 2016
Un rôle est une fonctionnalité ou service que l’on peut installer et configurer ; ainsi, on a :
ADDS Serveur d’Application
DHCP Serveur de Fichiers
DNS Accès à distance
HYPER-V Services bureau à distance
ADCS Etc.
ADFS
Serveur web (IIS)
10- Gestionnaire de serveur
Il est le principal outil graphique utilisé pour gérer les ordinateurs exécutant Windows serveur 2016.
On peut aussi utiliser la console du gestionnaire de serveur.
11- Outils d’Administration de Windows Serveur 2016
Nous allons citer quelques outils que les administrateurs utilisent généralement :
Centre d’administration Active Directory
Utilisateurs et Ordinateurs Active Directory
Console DNS
Console de gestion des stratégies de groupe
Moniteur de ressource
Planificateur de tâches
Sites et services Active Directory
Windows PowerShell
Etc.
12- Windows PowerShell
Windows PowerShell est un langage de script & une interface en ligne de commande permettant
d’effectuer des tâches d’administration quotidiennes.
13- Un compte utilisateur dans ADDS
Un compte utilisateur est un objet Active Directory unique dans un domaine et utilisé à des fins
d’authentification et d’autorisation.
14- Un groupe dans ADDS
Un groupe est un objet conteneur unique d’un domaine utilisé pour consolider des utilisateurs, des
ordinateurs et d’autres objets.
15- Une Unité d’Organisation (O.U) dans ADDS
Une unité d’organisation est un objet conteneur unique d’un domaine utilisé pour consolider des
utilisateurs, des groupes, des ordinateurs et d’autres objets.
N’GBESSO KOUASSI : 07795171/ 02468106 INGENIEUR TELECOM & RESEAUX Page 4 sur 11
V- PRESENTATION DE L’ENVIRONNEMENT DE TRAVAIL
Nous présenterons les outils nécessaires à la mise en place du réseau virtuel et aux différents tests.
1- PC Portable
Les pré requis à respecter avant d’installer Windows Serveur 2016 sur une machine :
Architecture x64
Cadence processeur 1,4 GHz
RAM 2 Go (installation minimale) ou 4Go (mode graphique)
Disque Dur 50 Go
2- Système d’Exploitation réseau de travail
Nous utiliserons le S.E réseau Windows 2016 Serveur Data Center Edition pour les différents tests.
3- Système client de travail
Nous utiliserons le S.E client Windows 8 ou Windows 10 sur les postes de travail en réseau pour les
tests.
4- VirtualBox / VMware / HyperV
Nous utiliserons les logiciels de virtualisation VirtualBox ou VMware pour créer les machines
virtuelles, les mettre en réseau, faire les installations & les configurations et les tests.
5- Architecture Réseau de travail
N’GBESSO KOUASSI : 07795171/ 02468106 INGENIEUR TELECOM & RESEAUX Page 5 sur 11
Chapitre 2 : INSTALLATION ET CONFIG. DU 2016 SERVEUR & DES SERVICES DE BASE
I- GENERALITES
1- Contexte
Nous sommes dans une période où les communications au niveau informatique entre équipements
de constructeurs différents étaient difficiles à implémenter. C’est pourquoi, un organisme appelé ISO
a proposé une solution afin de remédier au problème via son modèle OSI à sept (07) couches.
2- Définition et but de l’OSI
OSI=Open systems Interconnection (Interconnexion des Systèmes ouverts)
Le but de l’OSI est de permettre une communication facile entre équipements de constructeurs
différents.
II- ORGANISMES DE NORMALISATION OU DE STANDARDISATION
Une Norme (un modèle) est un document référencé et issu du résultat d’un consensus entre les
experts représentatifs d’un domaine particulier (d’un organisme de normalisation) et d’un ensemble
de partie intéressées (Entreprises, organisations professionnelles …)
Les normes favorisent la concurrence et l’innovation. Elles empêchent également qu’un seul produit
d’une entreprise monopolise le marché ou puisse bénéficier d’un avantage inique sur ses concurrents.
1- ISO (International Standard Organization)
L’ISO est l’auteur du modèle de référence OSI (Norme ISO 7498). Il est basé à Genèvre, est
l’organisme mère de tous les réseaux et est composé d’environ 165 pays membres dont la Cote
d’Ivoire via CODINORM (Cote d’Ivoire Normalisation).
[Link]/iso/fr
[Link]
2- IEEE (Institute of Electrical and Electronics Engineers)
L’I3E est basé aux USA et constitué d’experts américains des domaines de l’informatique, de
l’électricité et des télécoms. Son comité 802.X a normalisé la plupart des technologies suivantes :
IEEE 802.11 (WI-FI=LAN sans Fil)
IEEE 802.15 (BLUETOOTH)
IEEE 802.3 (ETHERNET=LAN Filaire)
III- LE MODELE OSI
1- Architecture du mode OSI
Il s’agit d’un modèle à 7 couches fait par l’ISO et comprenant pour chaque couches un ensemble
d’instructions à respecter dans le but de faciliter la communication entres équipements hétérogènes.
2- Les couches basses de l’OSI
Elles sont composées de couches 1, 2, 3 & 4. Leur rôle est le routage des données ou
d’informations.
a- Couche Physique ou couche 1
Elle s’occupe de la transmission des données binaires de façon brute sur le canal de transmission.
Cette couche doit normaliser les caractéristiques électriques, mécaniques (forme des connecteurs…),
N’GBESSO KOUASSI : 07795171/ 02468106 INGENIEUR TELECOM & RESEAUX Page 6 sur 11
IV- ENCAPSULATION / DESENCAPSULATION AU NIVEAU DE L’OSI
1- Architecture OSI entre deux (02) systèmes A & B (Image)
2- Encapsulation dans l’OSI
C’est un processus d’insertion d’une unité (PDU=Protocol Data Unit) de données dans une autre à
l’émission en partant des couches hautes vers les couches basses.
3- Désencapsulation dans l’OSI
C’est un processus d’extraction d’une unité (PDU=Protocol Data Unit) de données dans une autre à
la réception en partant des couches basses vers les couches hautes.
N’GBESSO KOUASSI : 07795171/ 02468106 INGENIEUR TELECOM & RESEAUX Page 7 sur 11
Chapitre 3 : GESTION DES UTILISATEURS ET DES POSTES
I- GENERALITES
1- TCP/IP et Architecture
Le modèles TCP/IP comprend 4 couches est composé d’un ensemble de protocoles développés par
le département de la recherche du ministère américain de défense (DOD) pour faire communiquer
différents réseaux d’ordinateurs.
2- Définition d’une adresse IP
C’est un numéro d’identification (de 32 ou 128 bits) qui est attribué à chaque appareil connecté à
réseau informatique utilisant l’Internet Protocol.
3- Organismes de gestion des adresses IPv4 & IPv6
II- LES CLASSES D’ADRESSES IPV4
Il existe cinq (05) classes d’adresse IPv4 qui sont les classes A, B, C, D & E
1- La classe A
Une adresse IPv4 est de la forme N1.N2.N3.N4 avec N est un Octet ϵ [0-255] en décimal
N1 ϵ [1-126] détermine l’appartenance à la classe A
Le Net-ID est
2- La classe B
Une adresse IPv4 est de la forme N1.N2.N3.N4 avec N est un Octet ϵ [0-255] en décimal
N1 ϵ [128-191] détermine l’appartenance à la classe B
Le Net-ID est N1.N2
III- MASQUE D’ADRESSE IPv4
1- Définition & rôle
C’est un numéro qui accompagne toujours une adresse IPv4 et qui s’écrit comme elle.
2- Ecriture en binaire d’un masque
Elle s’écrit sous la forme de /X avec X le nombre de bit à 1 successifs :
IV- LES TYPES DE COMMUNICATION & D’ADRESSES IPV4 D’UN RESEAU
1- L’adresse Réseau
Elle identifie un réseau dans lequel sont un ensemble de machine. Les machines du même réseau
ont en commun cette adresse. Sa détermination peut se faire de deux (02) façon :
2- Les adresses d’hôtes
Les machines d’un réseau utilisent ces adresses pour communiquer entre elles. Ces adresses sont
nombreuses et Nous allons en calculer la première et la dernière.
N’GBESSO KOUASSI : 07795171/ 02468106 INGENIEUR TELECOM & RESEAUX Page 8 sur 11
V- ADRESSES PUBLIQUES ET PRIVEES
1- Définition d’une adresse publique
Elle est utilisée pour surfer (sur internet) c.-à-d. une adresse routable. Elle s’achète via les FAI et est
unique au monde pour chaque machine.
2- Définition d’une adresse privée
Elle est utilisée pour faire communiquer en local les machines d’un réseau. Elle est non routable
c.-à-d. ne peut être utilisée pour surfer directement (sur Internet). Elle est gratuite.
VI- MODES D’ATTRIBUTION D’ADRESSES AUX PC ou HOTES D’UN RESEAU
N’GBESSO KOUASSI : 07795171/ 02468106 INGENIEUR TELECOM & RESEAUX Page 9 sur 11
Chapitre 4 : INSTALLATION ET CONFIG. DES SERVICES DE FICHIER & D’IMPRESSION
I- GENERALITES
1- But de routage
Le routage permet à des réseaux non directement connectés à un même routeur de pouvoir
communiquer. Ainsi, le LAN Bouaké ne pourrait pas communiques avec ceux d’Abidjan sans routage.
2- Définition du routage
Opération de recherche & d’enregistrement d’adresses de réseaux distants dans ta table de routage
II- ORGANIGRAMME & TYPES DE ROUTAGE
1- Organigramme du routage dynamique
2- EGP (Exterior Gateway Protocols)
Un EGP est un protocole de routage dynamique utilisé pour établir des communications Inter-S.A et
aussi sur Internet. BGP (Border Gateway Protocol) est un exemple d’EGP.
III- CARACTERISTIQUE DES IGP
1- D.A (Distance Administrative)
La D.A est un identifiant (en décimal) qui permet à un routeur soit de fonctionner en routage statique
ou soit avec l’un des protocoles du routage dynamique.
2- Métrique
Elle est un paramètre (ou plusieurs paramètres) qui permet au routeur de choisir le meilleur chemin
N’GBESSO KOUASSI : 07795171/ 02468106 INGENIEUR TELECOM & RESEAUX Page 10 sur 11
Chapitre 5 : GESTION A DISTANCE & SECURITE DES SERVEURS WINDOWS
N’GBESSO KOUASSI : 07795171/ 02468106 INGENIEUR TELECOM & RESEAUX Page 11 sur 11