الوكالة التونسية للتكوين المهني Centre Sectoriel de Formation en
Agence tunisienne De la formation Electronique de Sousse
professionnelle
RAPPORT DE PROJET DE FIN
D’ETUDES
Présenté en vue de l’obtention du diplôme de
brevet de technicien supérieur en :
Télécommunication Option informatique
TITRE DU PROJET DE FIN D’ETUDE
Windows server 2019
CANDIDAT(ES)
Nom et prénom : Ben Mouhamed Wael
Nom et prénom : Abdellaoui Rami
Nom et prénom : Bakkar Chayma
Encadré par : Echrif Nabil / ELKefi Mahdi
Année : 2024/2025
Remerciement
En préambule à cette mémoire, nous tenons à exprimer nos plus sincères
remerciements à toutes les personnes qui nous ont apporté leur aide et ont
contribué à l'élaboration de ce travail, ainsi qu'à la réussite de cette
formidable année universitaire. Nous souhaitons particulièrement remercier
Monsieur Echrif Nabil et ELKefi Mahdi, nos encadreurs, pour leur écoute
attentive et leur disponibilité tout au long de la période d'encadrement, ainsi
que pour leur inspiration, leur aide et le temps précieux qu'ils nous ont
consacré sans lequel ce travail n'aurait pas été possible. Nous exprimons
également notre gratitude envers tous les dirigeants de notre centre sectoriel
de formation en électronique à Sousse, qui nous ont permis d'acquérir les
connaissances et les compétences nécessaires à la réalisation de ce travail.
Nous tenons à remercier chaleureusement tous les consultants que nous
avons rencontrés lors de nos recherches, et qui ont accepté de répondre à
nos questions avec bienveillance. Nous n'oublions pas de rendre hommage
à nos parents pour leur contribution, leur soutien et leur patience. Enfin, nous
adressons nos plus sincères remerciements à tous nos proches et amis qui
nous ont soutenus et encouragés tout au long de la réalisation de ce projet.
Merci à tous.
Sommaire
Chapitre 1 : Windows Service 2019 ................................................................... 1
a) Introductions ................................................................................................ 2
b) Définitions..................................................................................................... 2
c) Les rôle et fonctionnalités Windows service 2019 ..................................... 2
d)Virtualisations (VMWAR WORKSTATION) .......................................... 3
Chapitre 2 : administration D’un réseau client / serveurs .............................. 9
a) Dynamique host configuration Protocol ................................................ 10
1. Définitions .............................................................................................. 10
2. Fonctionnement DHCP ........................................................................... 10
1. Découverte DHCP ................................................................................... 10
2. DHCP Offer: ............................................................................................ 10
3. DHCP Request: ....................................................................................... 10
[Link] Acknowledgement: ...................................................................... 10
3. Les baux (bail DHCP).............................................................................. 11
4. Installations et configuration DHCP ...................................................... 12
b) Internet service information (IIS) .......................................................... 21
1. Définitions .............................................................................................. 21
2. Serveur web ........................................................................................... 21
1. Modifier l'emplacement d'un site IIS ................................................. 24
2. Les documents par défaut ....................................................................... 25
3. Serveur FTP .......................................................................................... 27
c) Domain Name system ........................................................................... 32
1. Définitions .............................................................................................. 32
2. Hiérarchiques DNS ............................................................................... 33
3. Les types d’enregistrements ................................................................ 34
4. Les zones DNS ....................................................................................... 35
d) Windows déploiement service ................................................................. 49
1. Définitions .............................................................................................. 49
2. Principe de fonctionnement ................................................................. 50
Avantages et Inconvénient ............................................................................. 50
3. Installation et configuration WDS ...................................................... 51
Chapitre 3 : conceptions et implémentation d’une infrastructure Windows
service 2019 AD DS ........................................................................................... 62
a) ACTIVE DIRECTORY........................................................................... 63
1. Définitions .............................................................................................. 63
2. Les composants d’AD DS ..................................................................... 64
3. Fonctionnalité ........................................................................................ 64
4. Installations et configuration d’AD DS............................................... 65
5. Les avantages d’AD DS ........................................................................ 67
a. Introduction .............................................................................................. 75
b. Installation et configuration GPO .......................................................... 75
c) Sites et inter-sites ................................................................................ 103
d) Rôle FSMO .......................................................................................... 106
Conclusion générale ........................................................................................ 108
Listes des figures
Figure 1 : interface de VMware Workstation ........................................................................ 4
Figure 2 : type de configuration .............................................................................................. 4
Figure 3 : hardware .................................................................................................................. 5
Figure 4 : opération de système............................................................................................... 5
Figure 5 : sélectionnement de Windows service .............................................. ………………5
Figure 6 : l’emplacement de machine virtuelles .................................................................... 5
Figure 7 : type de firmware………………………………………… ..................................... 6
Figure 8 : la configuration de processeurs………… ............................................................. 6
Figure 9 : choisissaient du disque ........................................................................................... 6
Figure 10 : fichier d’image ISO............................................................................................... 6
Figure 11 : L’allumage de VM…………………………………………………….…………7
Figure 12: écran de démarrage Windows server…………………………………………....7
Figure 13 : langue et performance ……………………………………………….…….……7
Figure 14 : système d’exploitationde Windows server 2019…………………………...…...7
Figure 15 : contrat de licence…………………………………………..…….…….…………8
Figure 16 : la partition…………………………………………. ............................................ 8
Figure 17 : lancement d’installation………………………………………………… ........... 8
Figure 18 : paramètre d’accès à l’utilisateur ......................................................................... 8
Figure 19 : DHCP process ..................................................................................................... 10
Figure 20 : Example de centre de gestion d’adresse IP....................................................... 12
Figure 21 : gestionnaire de serveur....................................................................................... 12
Figure 22 : la choisie de type d'installation…………………………………………. ......... 13
Figure 23 : sélection du serveur……………………….. ...................................................... 13
Figure 24 : : Assistant ajout de rôle et de fonctionnalités ................................................... 13
Figure 25 : rôle de serveurs .................................................................................................. 13
Figure 26 : description DHCP ............................................................................................... 13
Figure 27 : résultats ................................................................................................................ 14
Figure 28 : gestionnaire DHCP…………………………………………… ......................... 15
Figure 29 : créer étendue DHCP……………… ................................................................... 15
Figure 30 : Nom de l’étendue……………………… ............................................................ 15
Figure 31 : Nom de l’étendue………………….. .................................................................. 15
Figure 32 : plage d’adresse IP ............................................................................................... 15
Figure 33 : plage d’adresses exclue ....................................................................................... 16
Figure 34 : Nom de l’étendue ................................................................................................ 17
Figure 35 : les paramètres DHCP ......................................................................................... 17
Figure 36 : la passerelle par défaut ....................................................................................... 17
Figure 37 : DNS ...................................................................................................................... 18
Figure 38 : WINS .................................................................................................................... 18
Figure 39 : activation détendue .......................................................................................................... 19
Figure 40 : la fin de configuration...................................................................................................... 19
Figure 41 : activation d étendue ........................................................................................................ 20
Figure 42: test DHCP………………………………………………………………………………..20
Figure 43: nouvelle réservation…………………………………………………………….………..20
Figure 44 : résultat .............................................................................................................................. 21
Figure 45 : les étapes d’installation .................................................................................................... 22
Figure 46 : IIS et fonctionnalités ........................................................................................................ 23
Figure 47 : la fin d’installation ........................................................................................................... 23
Figure 48 : résultat .............................................................................................................................. 24
Figure 49 : gestionnaire IIS ................................................................................................................ 24
Figure 50 : page d’accueil de default web site................................................................................... 25
Figure 51 : chemin d’accès ................................................................................................................. 25
Figure 52 : document par default....................................................................................................... 26
Figure 53 : ajoute document par default ........................................................................................... 26
Figure 54 : le fichier html ................................................................................................................... 27
Figure 55 :test de site........................................................................................................................... 27
Figure 56 : rôle de serveur et progression d’installation ................................................................. 29
Figure 57 : interface du gestionnaire IIS……………………………………………………………30
Figure 58 : chemin d’accès physique……………….. ....................................................................... 30
Figure 59 : liaison et paramètre SSL…………………………………………………………………30
Figure 60: les autorisations et l’authentification…………………………………………………….30
Figure 61 : invite de commande ......................................................................................................... 31
Figure 62 : le fichier PDF dans le serveur ......................................................................................... 31
Figure 63 : le fichier PDF dans le client............................................................................................. 31
Figure 64 : le fichier txt dans le client ................................................................................................ 32
Figure 65 : le fichier txt dans le serveur ............................................................................................ 32
Figure 66 : les requêtes DNS............................................................................................................... 37
Figure 67 : l’ajout de la fonctionnalité............................................................................................... 37
Figure 68 : serveur Dns ....................................................................................................................... 38
Figure 69 : résultats ............................................................................................................................. 38
Figure 70 : interface DNS……………………………………………………………………………38
Figure 71 : l’assistant de configuration ............................................................................................ 38
Figure 72 : type et nom de zone.......................................................................................................... 39
Figure 73 : fichier zone ....................................................................................................................... 39
Figure 74 : interface de mise à niveau dynamique ........................................................................... 40
Figure 75 : la fin de l’assistant de nouvelle zone directe .................................................................. 40
Figure 76 : gestionnaire DNS.............................................................................................................. 41
Figure 77 : page de bienvenue…………………………………………………. ............................... 41
Figure 78 : type de zone inverse…………………….. ....................................................................... 41
Figure 79 : nome de la zone de recherche inversée........................................................................... 41
Figure 80 : ajouter id réseau…………………………. ...................................................................... 41
Figure 81 : fichier zone…………………………………….. .............................................................. 42
Figure 82 : autorisation les mises à jour ............................................................................................ 42
Figure 83 : résultat de configuration ................................................................................................. 42
Figure 84 : créer hôte 1 ....................................................................................................................... 43
Figure 85 : créer hôte 2 ....................................................................................................................... 43
Figure 86 : créer PTR 1....................................................................................................................... 43
Figure 87 : créer PTR2 .......................................................................................................... 44
Figure 88 : CNAME ............................................................................................................... 44
Figure 89 : crée alias .............................................................................................................. 45
Figure 90 : : invite de commande .......................................................................................... 45
Figure 91 : gestionnaire IIS ................................................................................................... 46
Figure 92 : configuration pour le deux sites........................................................................ 47
Figure 93 : configuration l´affichage de site ....................................................................... 47
Figure 94 : le document par défaut ....................................................................................... 48
Figure 95 : l’ajout delà deux hôte ......................................................................................... 49
Figure 96 : test ........................................................................................................................ 49
Figure 97 : installation de serveur WDS .............................................................................. 52
Figure 98 : interface de WDS ................................................................................................ 52
Figure 99 : les pré requis de fonctionnement …………………………………………...52
Figure 100 : chemin d’accès physiqueWDS ........................................................................ 53
Figure 101 : option d’installation .......................................................................................... 53
Figure 102 : serveur DHCP proxy……………………………….. ..................................... 53
Figure 103 : serveur PXE……………………….. ................................................................ 54
Figure 104 : ajout de l’image de démarrage ....................................................................... 54
Figure 105 : fichier image………………………………. ..................................................... 54
Figure 106 : métadonnées d’image……………….. ............................................................. 55
Figure 107 : résumé ................................................................................................................ 55
Figure 108 : progression de tâche ......................................................................................... 56
Figure 109 : image de démarrage ......................................................................................... 56
Figure 110 : l’ajout l’image d’installation ............................................................................ 57
Figure 111 : sélection Install Win ......................................................................................... 57
Figure 112 : choisir l’image disponibles .............................................................................. 58
Figure 113 : résumé ................................................................................................................ 58
Figure 114 : progression de la tâche ..................................................................................... 58
Figure 115 : image d’installation .......................................................................................... 59
Figure 116 : interface de boot ................................................................................................ 59
Figure 117 : sélection de longues et méthode d’entrée ........................................................ 59
Figure 118 : connexion ........................................................................................................... 60
Figure 119 : choisir le lecteur ................................................................................................ 60
Figure 120 : installation Windows ........................................................................................ 61
Figure 121 : l’assistant post-installation............................................................................... 61
Figure 122 : résultat ............................................................................................................... 61
Figure 123 : diagramme active directory ............................................................................. 63
Figure 124 : les composants Active Directory...................................................................... 64
Figure 125 : installation AD DS ............................................................................................ 65
Figure 126 : promouvoir…………………………………………………………………….65
Figure 127: nouvelle forêt……………………… .................................................................. 65
Figure 128 : L’installation est maintenant terminée ........................................................... 66
Figure 129 : résultat ............................................................................................................... 66
Figure 130 : nouvel utilisateur .............................................................................................. 68
Figure 131 : la partage de fichier .......................................................................................... 68
Figure 132 : autorisation de profil ........................................................................................ 69
Figure 133 : sécurité de profil ............................................................................................... 69
Figure 134 : chemin de profil ................................................................................................ 70
Figure 135 :test ....................................................................................................................... 70
Figure 136 : création de dossier ............................................................................................ 71
Figure 137 : partage de dossier ............................................................................................. 73
Figure 138 : chemin d’accès .................................................................................................. 74
Figure 139 : résultat ............................................................................................................... 75
Figure 140 : installation GPO ............................................................................................... 76
Figure 141 : gestionnaire de serveur..................................................................................... 77
Figure 142 : GPO.................................................................................................................... 77
Figure 143 : nouvel objet GPO .............................................................................................. 77
Figure 144 : gestion de stratégie de groupe .......................................................................... 78
Figure 145 : nouveau package ............................................................................................... 78
Figure 146 : [Link]……………………………………………………………………….79
Figure 147 : installation logiciel……………….. .................................................................. 79
Figure 148 : liaison ................................................................................................................. 79
Figure 149 : résultat ............................................................................................................... 80
Figure 150 : sélectionner des fonctionnalités………………………………………………..83
Figure 151 : résultat…………………………………………… ........................................... 83
Figure 152 : interface de sauvegarde local………………………………………….. ......... 83
Figure 153 : sauvegarde locale……………………………… .............................................. 83
Figure 154 : assistant planification de sauvegarde …………………………………..83
Figure 155: sélectionner laconfiguration. ........................................................................... 83
Figure 156 : spécifier l’heure de la sauvegarde ................................................................... 84
Figure 157 : spécifier le type dedestination………………………………………………...84
Figure 158: sélectionner le volumede destination................................................................ 84
Figure 159 : confirmation……………………………………………….. ............................ 85
Figure 160 : résumé………………………………………. .................................................. 85
Figure 161 : progression de la sauvegarde……………………………… ........................... 85
Figure 162 : txt1……………………………………………………….. ................................ 85
Figure 163 : mise en route……………………………………………………………………86
Figure 164 :la date de sauvegarde…………………………………………………………..86
Figure 165 : type de récupération…………………………………………………………..86
Figure 166: les élément a récupéré………………………………………………………….86
Figure 167 : les options de récupération et confirmation ................................................... 86
Figure 168 : statut de récupération………………………………………………………….87
Figure 169 : console de sauvegarde…………………………………………………………87
Figure 170 : résultat ............................................................................................................... 87
Figure 171 : options de sauvegarde…………………………………………………………87
Figure 172 : sélectionner la configuration………………………………………………….87
Figure 173 : sélectionner les éléments................................................................................... 88
Figure 174 : spécifier le type de destination…………………………………………………88
Figure 175: sélectionner la destination……………………………………………………...88
Figure 176 : confirmation…………………………………………………………………...88
Figure 177 : progression de la sauvegarde…………………………………………………88
Figure 178 : mise en route ……………………………………………………………...….89
Figure 179 : sélectionner le type derécupération ............................................................... 89
Figure 180 : sélectionner l’emplacement……………………………… .............................. 89
Figure 181 : confirmation……………………………………….. ........................................ 89
Figure 182 : sauvegarde est réussite ..................................................................................... 89
Figure 183 : rôle de serveur………………………………………….. ................................. 91
Figure 184 : service de rôle……………………………………. ........................................... 91
Figure 185 : section de l’emplacement du contenu……………………………………….91
Figure 186 : résultat L’assistant deconfiguration devrait se lancer .................................. 91
Figure 187 : avant de commencer ......................................................................................... 91
Figure 188 : choisir le serveur en amont…………………………………………………….92
Figure 189 : définir le serveur proxy………………………………………………………..92
Figure 190 : choisir les langues……………………………….. ........................................... 92
Figure 191 : choisir les produits…………………………… ................................................ 92
Figure 192 : choisir les classifications ................................................................................... 92
Figure 193 : configurer la planification…………………………………………………… 93
Figure 194 : étapes suivantes…………………………… ..................................................... 93
Figure 195 : ajouter un groupe d’ordinateur……………………………………………….93
Figure 196: options…………………………………………………………………………..93
Figure 197 : nouvel objet GPO .............................................................................................. 94
Figure 198 : configuration du service mises à jour ............................................................. 94
Figure 199 : Spécifier l’emplacement intranet du service de mise à jour Microsoft........ 94
Figure 200 : fréquence ........................................................................................................... 94
Figure 201 : Autoriser le ciblage côté client ......................................................................... 94
Figure 202 : le déplacement des ordinateurs ....................................................................... 95
Figure 203 : liaison……………………………………………………………………………95
Figure 204 : sélectionner un objet GPO……………………………………………………95
Figure 205 : approbations automatiques………………………………………………….. 96
Figure 206 : ajouter une règle…………………………… ................................................... 96
Figure 207 : protocole d’internet……………………………….. ........................................ 99
Figure 208 : rôle de serveurs……………………………….. ............................................... 99
Figure 209 : confirmation ...................................................................................................... 99
Figure 210 : promouvoir en contrôleur de serveur ............................................................. 99
Figure 211 : configuration de déploiement ........................................................................ 100
Figure 212 : option contrôleur de domaine ........................................................................ 101
Figure 213 : options DNS…………………………………………………………………..101
Figure 214: option supplémentaire………………………………………………………...101
Figure 215 : chemin d’accès ................................................................................................ 102
Figure 216 : configuration requise ………………………………………………………..102
Figure 217: résultats ……………………………………………………………………………...102
Figure 218 : utilisateurs et ordinateurs Active Directory ................................................. 102
Figure 219 : sites et services active directory ..................................................................... 103
Figure 220 : créer nouvelle site ........................................................................................... 104
Figure 221 : nouvel objet -site ............................................................................................. 104
Figure 222 : les deux sites sont ajoutés ............................................................................... 104
Figure 223 : lien de site ........................................................................................................ 105
Figure 224 : propriété de lien ............................................................................................. 105
Figure 225 : planification ..................................................................................................... 106
Windows server 2019
Chapitre 1 :
Windows Service 2019
1
Windows server 2019
a) Introductions :
Windows Server 2019 est un système d'exploitation pour serveurs développé par Microsoft
dans le cadre de la famille Windows NT. Windows Server 2019 a été annoncé le 20 mars 2018,
avec une version « Inside » sortie ce même jour. Le système est sorti le 2 octobre [Link] 6
octobre 2018, la mise à jour 1809 de Windows (n° de build 17763) a été interrompue le temps
que Microsoft enquête sur un problème où les données des utilisateurs étaient supprimées. En
effet, le dossier du profil utilisateur (comme les documents, les images) ont été déplacés ailleurs.
Étant donné que Windows Server 2019 est basé sur le code de Windows 10 version 1809, cette
version a aussi été suspendue aux téléchargements, mais elle est finalement bien sortie le 13
novembre 2018. Le cycle de vie du produit a été réajusté conformément à la nouvelle date de
sortie
b) Définitions :
Windows Server 2019 est le système d’exploitation qui relie les environnements locaux avec
Azure (Microsoft Azure est la plate-forme applicative en nuage de Microsoft. Son nom
évoque le « cloud computing », ou informatique en nuage l'externalisation des ressources
informatiques d'une entreprise vers des datacenters distants). Il ajoute de nouvelles couches
desécurité tout en vous aidant à moderniser vos applications et votre infrastructure.
c) Les rôle et fonctionnalités Windows service 2019 :
Un serveur Windows va avoir dans une entreprise un (ou plusieurs) rôle(s). Ce rôle peut
être d’héberger des fichiers, gérer un annuaire (AD DS), gérer des certificats (AD CS), la
configuration réseau (DHCP)...
Voici la liste des rôles que vous pouvez installer sur un serveur Windows 2019 Standard :
✓ Accès à distance
✓ Attestation d’intégrité de l’appareil
✓ Hyper-V
✓ Serveur de télécopie
✓ Serveur DHCP
✓ Serveur DNS
✓ Serveur Web (IIS)
✓ Service Guardian hôte
✓ Services AD DS
✓ Services AD LDS
✓ Services AD RMS
✓ Services Bureau à distance
✓ Services d’activation en volume
✓ Services d’impression et de numérisation de documents
✓ Services de certificats Active Directory
✓ Services de déploiement Windows
2
Windows server 2019
✓ Services de fédération Active Directory (AD FS)
✓ Service de fichiers et de stockage
✓ Service de stratégie et d’accès réseau
✓ Service WSUS (Windows Server Update Services) ….
d) Virtualisations (VMWAR WORKSTATION)
La virtualisation permet d’accroître l’agibilité, la flexibilité et la scalabilité informatique tout
en assurant de l’économique significative. Plus grande mobilité des charges de travail,
optimisation des performances et de la disponibilité des ressources, automatisation des
opérations, tels sont les avantages de la virtualisation pour une informatique plus simple de
gérer, mais moins couteuse à acquérir et à l’exploiter.
L’un de ce type de virtualisation La virtualisation des serveurs est le premier type de
virtualisation rencontré. Cette technique implique le regroupement de plusieurs serveurs
virtuels en un seul serveur physique, et ce à l’aide d’une couche logicielle. Chacune des
machines virtuelles créée agit ensuite de manière autonome et isolée, exécutant ses propres
systèmes d’exploitation et applications.
L’un de ce type de d’hyperviseurs : l’éditeur VMWAR. VMware propose une gamme complète
de produits de virtualisation, allant des solutions pour les particuliers aux solutions pour les
entreprises. Les principaux produits VMware sont les suivants :
• VMware Workstation Pro : une solution de virtualisation pour les postes de travail qui
permet d'exécuter plusieurs systèmes d'exploitation sur un seul PC.
• VMware vSphere : une solution de virtualisation pour les serveurs qui permet de gérer
plusieurs machines virtuelles sur un seul serveur physique.
• VMware Cloud Fondation : une solution de virtualisation hybride qui permet de
combiner des ressources de virtualisation sur site et dans le Cloud.
• VMware ESXi : un hyperviseur bare-metal qui s'installe directement sur le matériel d'un
serveur physique et crée des machines virtuelles (VM) isolées les unes des autres
• VMware vCenter Server : le composant central de vSphere, qui offre des fonctionnalités
avancées de gestion de la virtualisation, telles que la haute disponibilité, la reprise après
sinistre et la gestion des ressources.
3
Windows server 2019
Installation et configuration
• Lancez VMWare WorkstationAccédez à Fichier -> Nouvelle machine virtuelle ou Ctrl + N
Figure 1 : interface de VMware Workstation
Suivant Figure 2 : type de configuration
• Sélectionnez Assistant personnalisé et cliquez sur Suivant
• Choisissez le matériel compatible dans la liste déroulante
• Cliquez sur Suivant
4
Windows server 2019
Figure 3 : hardware
• Sélectionnez l'option d'installation du système d’exploitation ultérieurement.
• Cliquez sur Suivant
Figure 4 : opération de système
• Sélectionnez Windows serveur 2019
• Cliquez sur Suivant
• Donnez le nom et l'emplacement de la machine virtuelle. Cliquez sur Suivant
Figure 5: sélectionnement de Windows service Figure 6 : l’emplacement de machine virtuelles
• Vous pouvez sélectionner BIOS ou UEFI.
• Remarque : seules les nouvelles cartes prennent en charge UEFI
5
Windows server 2019
• Cliquez sur Suivant
• Allouez le nombre de processeurs dont vous avez besoin. Cela dépend du matériel de votre
machine hôte
• Cliquez sur Suivant
Figure 7 : type de firmware Figure 8 : la configuration de processeurs
• Indiquez l'emplacement où vous souhaitez enregistrer le disque.
Cliquez sur Suivant.
Figure 9 : choisissaient du disque
• Sélectionnez Utiliser le fichier image ISO
• Parcourez l'image ISO
• Cliquez sur OK
Figure 10 : fichier d’image ISO
• Tout est prêt pour allumer la VM
• Premier écran de démarrage de Windows Server 2019
6
Windows server 2019
Figure 11 : L’allumage de VM Figure 12: écran de demarrage windows server
2019
Phase de l’installation :
• L'assistant d'installation apparaîtra quelques secondes après le démarrage
• Sélectionnez l'heure de la langue et les paramètres du clavier
• Cliquez sur Suivant
• Sélectionnez la version que vous souhaitez installer
• Cliquez sur Suivant
Note : Contrairement à l'édition Standard, l'édition Datacenter permet une virtualisation
illimitée, ce qui signifie que vous pouvez déployer autant de machines virtuelles ou de
conteneurs Hyper-V que vous le souhaitez sur un seul serveur.
Figure 13 : langue et performance Figure 14 : système d’exploitation de Windows server 2019
• Acceptez le contrat de licence
• Sélectionnez le disque et cliquez sur Suivant pour installer Windows Server 2019. Si
vous souhaitez créer des partitions logiques supplémentaires, sélectionnez le disque et
cliquez sur Nouveau pour attribuer la taille de la partition. Vous pouvez créer plusieurs
partitions dans le stockage disponible
7
Windows server 2019
Figure 15 : contrat de licence Figure 16 : la partition
• Installation de Windows Serveur 2019
• Créer un utilisateur administrateur
• Écran de connexion Windows Server 2019
• Premier aperçu de Windows Server 2019
Figure 17: lancement d’installation Figure 18: paramètre d’accès à l’utilisateur
Figure 19 : écran de connexion Figure 20 : résultat
8
Windows server 2019
Chapitre 2 :
administration D’un réseau client /
serveurs
9
Windows server 2019
L'administration d'un réseau client/serveur consiste à gérer les ressources et les services d'un
réseau informatique qui utilise un modèle client/serveur. Notre but est la planification et la
conception d’une infrastructure Windows server 2019
a) Dynamique host configuration Protocol
1. Définitions
Les serveurs DHCP (Dynamic Host Configuration Protocol) sont des composants essentiels de
la plupart des réseaux IP. Ils automatisent le processus d'attribution d'adresses IP et d'autres
informations de configuration réseau aux appareils, rationalisant ainsi la gestion du réseau et
réduisant le risque d'erreurs. Autrement, est un protocole réseau dont le rôle est d’assurer la
configuration automatique des paramètres IP d’une station ou d'une machine, notamment en lui
attribuant automatiquement une adresse IP et un masque de sous-réseau. DHCP peut aussi
configurer l’adresse de la passerelle par défaut et configurer des serveurs de noms comme DNS
etc. ….
Le serveur DHCP utilise le port 67. Le client DHCP utilise le port 68. C'est un protocole de la
couche Application qui utilise UDP et IP
2. Fonctionnement DHCP
La fonctionnement DHCP définie par des requêtes, voici une explications étape par étape
accompagné une image explicative :
1. Découverte DHCP :
Lorsqu'un appareil (client) rejoint le réseau, il diffuse un message DHCPDISCOVER pour
trouver un serveur DHCP.
2. DHCP Offer:
Les serveurs DHCP qui reçoivent le message DISCOVER répondent avec un message
DHCPOFFER, proposant une adresse IP disponible et d'autres détails de configuration.
3. DHCP Request:
Le client sélectionne l'une des configurations proposées et renvoie un message DHCPREQUEST au
serveur Choisi, indiquant son acceptation.
[Link] Acknowledgement:
Le serveur sélectionné confirme l'allocation avec un message DHCPACK, attribuant
Officiellement l’adresse IP Et la configuration au client.
Figure 19 : DHCP process
10
Windows server 2019
3. Les baux (bail DHCP)
Un bail DHCP, c'est comme un contrat de location pour votre adresse IP sur un réseau. Le
serveur DHCP attribue l'adresse IP à votre appareil pour une durée déterminée, un peu comme
un propriétaire loue un appartement pour une certaine période. Ce système permet une gestion
efficace des adresses IP et garantit que chaque appareil sur le réseau en a une unique.
Voici comment fonctionne un bail DHCP:
➢ Recherche de logement (DHCPDISCOVER): Lorsque votre appareil rejoint le réseau,
il envoie un message "DHCPDISCOVER" au serveur DHCP, signalant son besoin d'une
adresse IP. [Image d'un appareil envoyant un message DHCPDISCOVER au serveur
DHCP]
➢ Propositions d'appartement (DHCPOFFER): Le serveur DHCP répond avec un message
"DHCPOFFER", proposant une adresse IP disponible et d'autres paramètres de
configuration réseau. [Image du serveur DHCP envoyant un message DHCPOFFER à
l'appareil]
➢ Choix du logement (DHCPREQUEST): Votre appareil examine les offres et envoie un
message "DHCPREQUEST" pour accepter l'offre d'une adresse IP spécifique. [Image
de l'appareil envoyant un message DHCPREQUEST au serveur DHCP]
➢ Signature du bail (DHCPACK): Le serveur DHCP confirme l'attribution de l'adresse IP
avec un message "DHCPACK", officialisant le "bail" pour une durée déterminée.
[Image du serveur DHCP envoyant un message DHCPACK à l'appareil]
La durée du bail varie généralement de quelques heures à quelques jours. Avant l'expiration du
bail, votre appareil renouvelle automatiquement le contrat en envoyant un message
"DHCPREQUEST" au serveur. Si votre appareil est éteint ou quitte le réseau, le bail expire et
l'adresse IP est libérée pour être attribuée à un autre appareil.
▪ Quelle sont les avantages du système de bail DHCP ?
✓ Gestion simplifiée des adresses IP: Le serveur DHCP attribue automatiquement les
adresses, évitant la configuration manuelle fastidieuse et le risque d'erreurs.
✓ Utilisation efficace des adresses IP: Les baux temporaires permettent de réutiliser les
adresses IP lorsqu'elles ne sont pas utilisées, optimisant l'espace d'adressage disponible.
✓ Mobilité améliorée: Les appareils peuvent facilement obtenir de nouvelles adresses IP
lorsqu'ils se déplacent entre différents réseaux DHCP.
11
Windows server 2019
En résumé, le bail DHCP est un mécanisme clé pour le bon fonctionnement des réseaux
modernes. Il assure une gestion efficace des adresses IP, une configuration simplifiée et
une mobilité accrue pour les appareils connectés.
Figure 20 : Example de centre de gestion d’adresse IP
4. Installations et configuration DHCP
• Pour ajouter ce rôle, vous savez quoi faire. Rendez-vous sur le gestionnaire de serveur
• Dans la partie “géré ” cliquer sur "ajouter des rôles de fonctionnement"
Figure 21 : gestionnaire de serveur
• Choisissez l'option " Installation basée sur un rôle ou une fonctionnalité" et taper suivant
• Poursuivez directement, car le serveur local est déjà sélectionné
12
Windows server 2019
Figure 22 : la choisie de type d'installation Figure 23: sélection du serveur
• Dans la liste des rôles, cochez "Serveur DHCP" et au sein de la fenêtre qui s'affiche
vérifiez que l'option "Inclure les outils de gestion" soit cochée (1)
• Elle permet d'ajouter la console de gestion DHCP sur le serveur, Cliquez sur "Ajouter
des fonctionnalités" (2)
(1)
(2)
Figure 24 : rôle de serveurs Figure 25 : : Assistant ajout de rôle et de fonctionnalités
• L'assistant nous rappelle qu'il faut avoir une adresse IP statique sur le serveur DHCP
avant de procéder à l'installation de ce rôle. C'est bien le cas, cliquez sur "Suivant" :
Figure 26: description DHCP
Voici la dernière étape de l'assistant, cliquez sur "Installer". Il ne sera pas nécessaire de
redémarrer le serveur à la fin de l'installation.
13
Windows server 2019
Figure 27: résultats
Pour la configuration, je vous propose de voir la création d'une étendue DHCP et d'une
réservation d'adresse IP. Je vous invite à ouvrir la console "DHCP" qui se trouve dans les Outils
d'administration de votre serveur.
➢ Cree une étendue DHCP :
Une étendue DHCP va permettre de déclarer une plage d'adresses IP que le serveur DHCP peut
distribuer aux postes clients qui se connecteront au réseau. Dans cet exemple, je vous rappelle
que le serveur à l'adresse IP "[Link]". Nous allons créer une étendue pour distribuer les
adresses IP de [Link] à 200. Il est important que la plage IP à distribuer soit sur le même
segment réseau que le serveur pour notre test. Bien sûr, un serveur DHCP peut contenir
plusieurs étendues et distribuer des adresses IP sur des réseaux différents du sien, mais ceci
implique l'utilisation de la fonctionnalité relais DHCP. Cette fonctionnalité sera à configurer
sur l'équipement qui effectue le routage entre vos réseaux (vos VLANs, par exemple), car les
trames DHCP ne peuvent pas passer les routeurs par défaut.
Dans ce gestionnaire, déployez l’icône DHCP puis cliquez droit sur la plage IPv4 ou IPv6
selon vos besoins, puis enfin, cliquez sur nouvelle étendue
14
Windows server 2019
Figure 28: gestionnaire DHCP Figure 29: créer étendue DHCP
• Nous allons alors entrer dans l’assistant de configuration de l’étendue, poursuivre
nommez l'étendue, par exemple "administration". Ce nom sera affiché dans la console
DHCP, Poursuivez
Figure 30 : assistant nouvelle étendue Figure 31 : Nom de l’étendue
Désormais, il faut définir la plage d'adresses IP que l'on veut distribuer aux clients DHCP. Pour
ma part, je vais définir une plage de 100 adresses sur le même réseau que celui sur lequel est
connecté mon serveur DHCP. Il faut également spécifier le masque de sous-réseau.
Figure 32 : plage d’adresse IP
15
Windows server 2019
• Pour la partie "Ajout d'exclusions et de retard", on peut l'utiliser pour exclure certaines adresses
IP de la plage définie précédemment. Imaginons qu'au sein de cette plage de 100 adresses, qui
va de ".100" à ".200" on souhaite exclure l'adresse IP ".150". On peut imaginer que cette adresse
IP en plein milieu de la plage est déjà utilisée par une imprimante, par exemple. Dans ce cas, il
faudrait indiquer "[Link]" comme adresse IP de début et "[Link]" comme
adresse IP de fin, puis cliquer sur "Ajouter". Ainsi de cette façon, l'adresse IP ne sera pas
distribuée aux clients bien qu'elle soit dans la plage de notre étendue.
Figure 33: plage d’adresses exclue
❖ A l’étape suivant on trouve la durée du bail : correspond à la durée pendant laquelle le client
pourra bénéficier de l'adresse IP fournie par le serveur DHCP. Lorsqu'il s'agit d'une étendue
qui sera utilisée par les postes de votre établissement, vous pouvez utiliser une durée sur
plusieurs jours, par exemple 8 jours. Pourquoi ? Simplement, car les postes de votre
établissement seront amenés à se connecter régulièrement, voire même tous les jours, donc
autant leur attribuer une adresse IP sur plusieurs jours pour éviter qu'il effectue une demande
trop fréquemment auprès du serveur DHCP. À l'inverse, si vous utilisez une étendue à
destination d'un réseau Wi-Fi de type "Hotspot" où se connecteront des visiteurs, une durée
de quelques heures ou une journée pour le bail DHCP est une bonne idée. En effet, un visiteur
qui est là aujourd'hui ne le sera peut-être pas demain, alors pourquoi maintenir un bail DHCP
sur cette adresse IP pendant plusieurs jours alors que l'appareil ne sera plus là ? Autant libérer
l'adresse IP plus rapidement de manière à pouvoir la réattribuer à un autre appareil. Sinon,
tout le temps que le bail est en cours, l'adresse IP sera bloquée même si l'appareil n'est plus
connecté au réseau, à moins de supprimer soi-même le bail dans la base de données du serveur
DHCP, mais ce n'est pas le but.
16
Windows server 2019
Figure 34: Nom de l’étendue
• A l'étape suivante, sélectionnez "Oui, je veux configurer ces options maintenant" et
poursuivez. Cela va permettre de définir des paramètres supplémentaires comme l'attribution
d'une passerelle et d'un DNS.
Figure 35: les paramètres DHCP
• Commençons par le routeur à attribuer aux clients DHCP de cette étendue, autrement dit la
passerelle par défaut de votre réseau. Indiquez l'adresse IP et cliquez sur "Ajouter".
Figure 36: la passerelle par défaut
17
Windows server 2019
De la même façon pour l'étape "Nom de domaine et serveurs DNS", vous pouvez spécifier le
nom de domaine Active Directory dans la zone "Domaine parent" s'il s'agit d'une étendue à
destination des postes de votre entreprise. Ensuite, indiquez-le(s) serveur(s) DHCP à distribuer
à vos clients : là encore s'il s'agit d'une étendue pour vos postes intégrés au domaine, indiquez
vos contrôleurs de domaine.
Figure 37: DNS
• Si vous détenez un serveur WINS, indiquez son IP
Figure 38: WINS
• Pour finir, cliquez sur "Oui, je veux activer cette étendue maintenant" et continuez
jusqu'à la fin.
18
Windows server 2019
Figure 39 : activation détendue
Terminez enfin la configuration
Figure 40: la fin de configuration
Notre étendue DHCP "LAN Virtuel" apparaît bien dans la console DHCP et elle est active, à
partir de ce moment-là, les postes clients peuvent obtenir une adresse IP à partir de notre
serveur
Figure 41 : activation d’étendue
19
Windows server 2019
• Tester le serveur DHCP
Figure 42 : test DHCP
➢ Réservation d’adresses sur serveur DHCP
• Présentation
La serveur DHCP distribue une adresse IP aux clients selon la disponibilité des adresses de la
plage définie. Cependant, il est possible de faire en sorte qu'un hôte est toujours la même adresse
IP d'attribué, c'est ce que l'on appelle de la réservation d'adresse. Pour se faire, le serveur DHCP
se réfère auprès de l'adresse MAC de l'hôte pour laquelle on souhaite réserver une adresse. On
doit donc indiquer dans le serveur DHCP que telle adresse IP est réservée à telle adresse MAC.
Rappel : l'adresse MAC est l'adresse physique de votre carte réseau. Chaque carte réseau dispose
d'une adresse MAC unique.
Figure 43 : nouvelle réservation
20
Windows server 2019
A l’étape suivant :
✓ Nom de réservation : donnez un nom à la réservation (exemple : client).
✓ Adresse IP : adresse IP que vous souhaitez réserver à cet hôte ([Link]).
✓ Adresse MAC : adresse de la carte réseau connecté au réseau (00-50-56-C0-00-08)
✓ Description : saisissez une description pour cette réservation.
✓ Types pris en charge : les deux (BOOTP-DHCP)
Une fois le formulaire rempli, cliquez sur « Ajouter » pour confirmer l’ajout d’une
réservation
Figure 44 : résultat
b) Internet service information (IIS)
1. Définitions
Le service IIS, ou Internet Information Services, est un logiciel de serveur Web développé par
Microsoft. Il permet de créer et de gérer des sites Web, ainsi que d’héberger des applications
Web. Le service IIS est intégré au système d’exploitation Windows et est disponible à partir de
la version Windows 2000. Serveur IIS s’installe et s’administre via le gestionnaire de serveur
comme tous les rôles Windows Server
Par défaut, les clients Web Archer communiquent avec le serveur Web (IIS) Archer sur l’un
des deux ports suivants :
HTTP via le port par défaut 80
HTTPS via le port par défaut 443
FTP via le port 21
2. Serveur web
❖ Introduction
Au niveau des composants matériels, un serveur web est un ordinateur qui stocke les fichiers
21
Windows server 2019
qui composent un site web (par exemple les documents HTML, les images, les feuilles de style
CSS, les fichiers JavaScript) et qui les envoie à l'appareil de l'utilisateur qui visite le site.
Autrement, Un serveur Web est un programme qui utilise le protocole http¹ https²pour fournir
les fichiers qui constituent les pages Web que les utilisateurs ont demandées via des requêtes
transmises par les clients HTPP HTTPS de leurs ordinateurs. Des ordinateurs et des Appliance
dédiés peuvent également jouer le rôle de serveurs Web.
Http¹ HyperText Transfer Protocol (HTTP) (ou protocole de transfert hypertexte en français)
est un protocole de la couche application servant a transmettre des documents hypermédia,
comme HTML.
Https² signifie HyperText Transfer Protocol Secure. Il s'agit du protocole le plus courant pour
envoyer des données entre un navigateur Web et un site Web. Il s'agit de la variante sécurisée
de HTTP utilisée pour la communication entre le navigateur et le serveur Web. Afin de sécuriser
le transfert de données, celui-ci est crypté. Le cryptage est nécessaire pour garantir la sécurité
lors de la transmission d'informations sensibles telles que des mots de passe, des informations
de contact, etc.
❖ Installation serveur web
Passez l'étape de sélection du serveur sans faire de changement, et au moment de choisir un rôle
pour ce serveur, cochez "Web Server (IIS)" puis cliquez sur "Ajouter des fonctionnalités" afin
d'installer également la console de management de IIS. Ensuite, poursuivez et passez l'étape
"Fonctionnalités" car nous n'avons rien à installer en supplément
Figure 45 : les étapes d’installation
22
Windows server 2019
Figure 46 : IIS et fonctionnalités
• Différentes fonctionnalités sont cochées par défaut. Disons qu'il y a l'essentiel pour
utiliser IIS : vous pouvez laisser comme ceci. Pour des usages spécifiques, comme
l'activation du WebDAV ou encore la mise en place du service FTP, il faudra cocher
les options adéquates. De toute façon, il est possible d'ajouter des fonctions par la suite
• Nous sommes à la fin de l'assistant, cliquez sur "Installer" et patientez un moment.
Figure 47 : la fin d’installation
23
Windows server 2019
Figure 48 : résultat
❖ Configuration serveur web :
• Pour gérer le serveur IIS, nous avons la console "Gestionnaire des services Internet
(IIS)" accessible àpartir du menu "Outils" du gestionnaire de serveur, ou via les outils
d'administration
Figure 49 : gestionnaire IIS
1. Modifier l'emplacement d'un site IIS
Comme je le disais précédemment, par défaut, IIS stocke les données du site par défaut dans
"C:\", sur le même volume que les programmes et Windows. Il est préférable d'héberger les
données du site sur un autre volume dédié à cet usage. Pour modifier l'emplacement d'un site,
ou la racine d'un site si vous préférez, il faut :
• Effectuer un clic droit sur le nom du site, ici Default Web Site
• Sous Gérer le site Web cliquez sur Paramètres avancé
•
24
Windows server 2019
Figure 50 : page d’accueil de default web site
Le premier paramètre de la liste se nomme "Chemin d'accès physique" et c'est lui qui nous
intéresse, cela tombe bien. Cliquez sur le bouton "chemin d’accès physique ¹ " en bout de
ligne pour définir un nouvel emplacement. Créez un nouveau répertoire, par exemple
"wwwroot" sur un autre volume de votre serveur (sur mon serveur, je n'ai qu'un seul volume,
mais vous voyez l'idée) et cliquez sur "OK".
Figure 51 : chemin d’accès
2. Les documents par défaut :
Quand on accède à un site Web, c'est généralement le contenu de la page "fournisseur" qui est
chargée, soit "[Link]", "[Link]" ou encore "index. PHP". Néanmoins, ce n'est pas
obligatoire : tout dépend de la configuration du site.
En cliquant sur le site dans la console, on peut voir à droite une section nommée "Document
par défaut". Double-cliquez dessus.
25
Windows server 2019
Figure 52 : document par default
Nous pouvons voir différents noms de fichiers. Lorsque l'on accède à la page d'accueil du
site, on ne précise pas le nom de la page, alors IIS va regarder s'il y a l'un de ces fichiers
présents dans le répertoire du site afin de le présenter au client. L'ordre est important, le
premier fichier trouvé sera affiché. On peut voir aussi la valeur "Héritée", cela signifie que ces
valeurs sont héritées de la configuration par défaut de IIS.
Si l'on veut que la page d'accueil du site soit "[Link] » et uniquement cela, on peut
sélectionner les entrées et cliquer sur "Supprimer" à droite. On obtient ce résultat
Figure 53 : ajoute document par default
Sur l'image ci-dessus, vous pouvez voir la présence du fichier "web config". Il s'agit d'un fichier
de configuration IIS propre à ce site qui a été généré pour donner suite à la modification de la
configuration des options "Document par défaut" afin de prendre en compte le fait que nous
26
Windows server 2019
avons supprimé des valeurs héritées. (Voir figure 54)
Désormais, si l'on accède à la page d'accueil de notre site IIS, toujours avec l'adresse
IP192.168.1.150, on peut voir le contenu de notre page "[Link]" (voir figure 55)
Figure 54 : le fichier html Figure 55 :test de site
3. Serveur FTP
❖ Introductions
Le protocole FTP (File Transfer Protocol) est, un protocole de transfert de fichier, c'est-
à-dire un langage standard de communication entre deux machines, permettant à des
machines de types différents (ou dont le système d'exploitation est différent) de
transférer des fichiers sur un réseau fonctionnant sous TCP/IP. FTP, qui appartient à la
couche application du modèle OSI. Par convention, deux ports sont attribués pour les
connexions FTP :
Le port 21 pour les commandes et le port 20 pour les données Le protocole FTP définit
la façon selon laquelle des données doivent être transférées sur un réseau TCP/IP.
27
Windows server 2019
Commandes
FTP Explication
ABOR Annule la commande précédente
ACCT Donne des informations sur un compte
ASCII passe du mode binaire au mode ASCII (le réglage par défaut sans les commandes FTP
est ASCII, les documents texte sont envoyés via ce mode ; le mode binaire est entre autres
responsable des images et des programmes)
BINARY Passe du mode ASCII au mode binaire
CD Change le répertoire courant (CD pour « Change Directory »)
CDUP Passe automatiquement au répertoire d’origine
CWD Change le répertoire de travail
DELE Supprime un fichier (DELE pour « Delete »)
FEAT Liste toutes les fonctionnalités du serveur
GET Demande un fichier qui se trouve sur le serveur (le nom du fichier doit suivre la
commande)
HELP Liste toutes les commandes FTP utilisées par le serveur
MKD Créé un nouveau répertoire
PASS Entre le mot de passe pour accéder à un serveur
PASV Passe à une connexion FTP passive
PORT Transmet l’adresse du port FTP auquel le serveur doit s’adresser
PUT Envoie un fichier local au serveur FTP (le nom du fichier doit suivre la commande)
QUIT Met fin à la connexion entre le client et le serveur
REST Relance un transfert commencé à partir d’un point défini
RMD Supprime un répertoire spécifique
SIZE Indique la taille exacte d’un fichier
STAT Fournit des informations sur l’état du serveur et de la connexion en cours
STOR Copie un fichier sur le serveur
SYST Demande quel système d’exploitation est installé sur le serveur
TYPE Défini le mode de transfert actuel (binaire ou ASCII)
USER Change l’utilisateur qui accède au serveur (nécessite alors le mot de passe de l’utilisateur)
Le protocole FTP a pour objectifs de : permettre un partage de fichiers entre machines
distantes permettre une indépendance aux systèmes de fichiers des machines clientes
et serveur permettre de transférer des données de manière efficace
28
Windows server 2019
Installations et configuration FTP
: C’est l’étape que nous attendions
Parmi les nombreuses cases à cocher, sélectionnez celle de « Serveur de fichiers » et cliquez
sur « Suivant ».
Après cela, cliquez joyeusement sur « Installer » et attendez que votre serveur termine
l'installation.
Confirmez les sélections d'installation et cliquez sur « Installer »
Figure 56 : rôle de serveur et progression d’installation
Dans la fenêtre du gestionnaire IIS qui apparaît, cliquez sur le nom du serveur dans le volet de
gauche pour afficher plus d'options. Faites un clic droit sur l'option « Sites » et sélectionnez «
Ajouter un site FTP »
À l'étape suivante, fournissez le nom du site FTP et le chemin physique en cliquant sur le
bouton adjacent à trois points et en accédant au répertoire FTP que nous avons créé à l'étape
précédente. Cliquez ensuite sur ' Ok ' puis ' Suivant ' pour passer à l'étape suivante :
29
Windows server 2019
Figure 57 : interface du gestionnaire IIS Figure 58 : chemin d’accès physique
A l'étape « Paramètres de liaison et SSL », indiquez l'adresse IP et le port FTP de votre
serveur. Assurez-vous de sélectionner l'option -' No SSL ' puisque nous n'utilisons pas
de certificat SSL pour sécuriser le site
Nous cliquons sur Suivant et maintenant nous définissons le type d'authentification qui
peut être :
• Anonyme : cela permet l'accès sans informations d'identification
• Basique : nécessite l'utilisation d'informations d'identification
Dans le champ "Autoriser l'accès à", nous pouvons définir :
• Tous les utilisateurs
• Utilisateurs anonymes
• Rôles ou groupes spécifiques, etc.
Dans ce cas, nous sélectionnons utilisateurs Anonymous, et en bas nous configurons le
type d'autorisation à utiliser lecture et écriture
Figure 59 : liaison et paramètre SSL Figure 60: les autorisations
et l’authentification
30
Windows server 2019
Pour tester si notre serveur FTP fonctionne comme prévu, nous essayons d’obtenir le
fichier test PDF depuis le serveur et envoyer le fichier [Link] vers le.
Accédez à un système distant et lancez l'invite de commande de notre client. Ensuite,
tapez la commande ci-dessous
Figure 61 : invite de commande
Figure 62 : le fichier PDF dans le serveur
Figure 63 : le fichier PDF dans le client
31
Windows server 2019
Figure 64 : le fichier txt dans le client
Figure 65 : le fichier txt dans le serveur
c) Domain Name system
1. Définitions
Un serveur DNS (Domain Name System) propose un service de traduction de nom de domaine
en adresse IP. Pour illustrer ce propos, vous pouvez le comparer à un annuaire téléphonique.
Au lieu de vous fournir un numéro de téléphone en échange du nom d'un contact, il vous fournit
une adresse IP à partir du nom de domaine d'un site Internet. Il joue donc un rôle crucial pour
emmener les internautes qui tapent le nom d'un site dans une barre d'adresse à bon port. DNS
utilise en général UDP et le port 53. La taille maximale des paquets utilisée est de 512 octets.
Si une réponse dépasse cette taille, la norme prévoit que la requête doit être renvoyée sur le port
TCP 53. Ce cas est cependant rare et évité, et les firewalls bloquent souvent le port TCP 53.
➢ Certains serveur DNS peuvent également être utiles pour:
• Améliorer vos performances de connexion
• Rendre votre navigation plus fluide
• Améliorer votre sécurité en empêchant l'accès aux sites infectés par des virus
• Mettre en place le contrôle parental en bloquant certains contenus.
➢ Liste des principaux DNS Pour identifier votre DNS par défaut ou pour en ajouter un, voici la
liste des principaux serveurs DNS existants avec leurs adresses. Bien que non obligatoire,
32
Windows server 2019
choisir un serveur DNS secondaire permet d'éviter une interruption du service en cas de panne
du DNS principal ou primaire.
Nom du serveur DNS primaire DNS secondaire
DNS SFR [Link] [Link]
DNS Bouygues [Link] [Link]
DNS Orange [Link] [Link]
DNS Free [Link] [Link]
Google Public DNS [Link] [Link]
2. Hiérarchiques DNS
La structure du DNS est hiérarchique et composée de trois composants distincts.
• Le domaine racine est au sommet de la hiérarchie des noms de domaine. Au-dessus se trouvent
les domaines de premier niveau, divisés en domaines de deuxième niveau, domaines de
troisième niveau, etc.
33
Windows server 2019
• Les domaines de premier niveau incluent les domaines génériques, tels que .com, .net et .org,
et les domaines de premier niveau de code pays, tels que .uk et .us.
• Les domaines de deuxième niveau sont généralement utilisés pour identifier une organisation
ou une entreprise. Par exemple, le nom de domaine [Link] se compose du domaine de
deuxième niveau Google et du domaine de premier niveau .com.
• Les domaines de troisième niveau identifient un hôte ou un service spécifique associé à un nom
de domaine. Par exemple, le nom de domaine [Link] se compose du domaine de
troisième niveau www, du domaine de deuxième niveau Google et du domaine de premier
niveau .com.
3. Les types d’enregistrements
Le système de noms de domaine (DNS) est un système distribué qui mappe les noms de
domaine aux adresses IP. Il est utilisé pour résoudre les noms de domaine en adresses IP, ce qui
permet aux utilisateurs d'accéder aux sites web et aux services en ligne.
Les enregistrements DNS sont des informations stockées dans les zones DNS qui indiquent
comment résoudre les noms de domaine. Il existe différents types d'enregistrements DNS,
chacun ayant une fonction spécifique.
Les principaux types d'enregistrements DNS sont les suivants :
➢ Enregistrements A : Les enregistrements A mappent un nom de domaine à une adresse
IP IPv4. Ils sont les types d'enregistrements DNS les plus courants.
➢ Enregistrements AAAA : Les enregistrements AAAA mappent un nom de domaine à
une adresse IP IPv6. Ils sont utilisés pour les sites web et services en ligne qui utilisent
IPv6.
➢ Enregistrements CNAME : Les enregistrements CNAME créent un alias pour un nom
de domaine. Ils sont souvent utilisés pour créer des redirections, par exemple pour
rediriger [Link] vers [Link].
➢ Enregistrements MX : Les enregistrements MX indiquent les serveurs de messagerie
pour un domaine. Ils sont utilisés pour la livraison du courrier électronique.
➢ Enregistrements PTR : Les enregistrements PTR mappent une adresse IP à un nom de
domaine. Ils sont utilisés pour la résolution inverse de DNS.
➢ Enregistrements NS : Les enregistrements NS indiquent les serveurs de noms pour un
domaine. Ils sont utilisés pour la propagation des zones DNS.
34
Windows server 2019
➢ Enregistrements TXT : Les enregistrements TXT contiennent des données textuelles.
Ils peuvent être utilisés pour diverses fins, telles que l'authentification SPF, le blocage
du spam ou la personnalisation des domaines.
➢ D'autres types d'enregistrements DNS existent, tels que les enregistrements CAA, SRV,
LOC, RP, SSHFP et NAPTR. Ces enregistrements sont moins courants, mais ils peuvent
être utilisés pour des fonctions spécifiques.
Les enregistrements DNS sont créés et gérés sur un serveur DNS. Il existe de nombreux
logiciels de serveur DNS disponibles, tels que BIND, Power DNS et NSD.
4. Les zones DNS
Une zone de recherche directe DNS est une zone DNS qui contient des informations permettant
de résoudre des noms de domaines en adresses IP. Ces informations sont stockées dans un
fichier de zone, qui est un fichier texte contenant une liste d'enregistrements DNS.
Les enregistrements DNS les plus courants utilisés dans les zones de recherche directe sont les
enregistrements A. Un enregistrement A est un enregistrement qui mappe un nom de domaine
à une adresse IP. Une recherche DNS directe est une requête DNS pour obtenir l'adresse IP
associée à un nom de domaine donné.
Les zones de recherche directe sont utilisées par les serveurs DNS pour résoudre les noms de
domaines en adresses IP. Lorsque le navigateur d'un utilisateur entre un nom de domaine dans
la barre d'adresse, le navigateur envoie une requête au serveur DNS pour obtenir l'adresse IP du
serveur web associé au nom de domaine. Le serveur DNS utilise ensuite la zone de recherche
directe pour trouver l'enregistrement A correspondant au nom de domaine et renvoie l'adresse
IP au navigateur. Elles sont utilisées par tous les types d'organisations, y compris les entreprises,
les particuliers et les organismes gouvernementaux. Elles sont essentielles au fonctionnement
d'Internet, car elles permettent aux utilisateurs d'accéder aux sites web et aux services en ligne.
Voici quelques exemples de zones de recherche directe :
• Le domaine [Link], qui est un domaine de premier niveau (TLD)
• Le domaine [Link], qui est un domaine de second niveau (SLD)
• Le domaine [Link], qui est un domaine de premier niveau (TLD) français
• Le domaine [Link], qui est un domaine de premier niveau (TLD) australien
Une zone de recherche inverse DNS est une zone DNS qui stocke des enregistrements de nom
de domaine associés à des adresses IP. Ces enregistrements sont appelés enregistrements PTR
(pointer). Une recherche DNS inversée est une requête DNS pour obtenir le nom de domaine
35
Windows server 2019
associé à une adresse IP donnée. Elle est une zone DNS qui contient des enregistrements
associés aux adresses IP. Les enregistrements d'une zone de recherche inverse sont organisés
en fonction des octets de poids le plus faible de l'adresse IP. Par exemple, une zone de recherche
inverse pour le réseau [Link]/24 aurait les enregistrements suivants :
➢ [Link].[Link] IN PTR [Link]
➢ [Link].[Link] IN PTR [Link]
Il existe deux types de requêtes DNS :
➢ Les requêtes itératives : Les requêtes itératives sont des requêtes dans lesquelles le client
DNS demande au serveur DNS la meilleure réponse en sa possession. Si le serveur DNS
n'a pas l'information demandée, il renvoie au client DNS l'adresse d'un autre serveur
DNS qui peut potentiellement avoir l'information demandée. Le client DNS continue
d'interroger les serveurs DNS jusqu'à ce qu'il obtienne la réponse qu'il recherche.
➢ Les requêtes récursives : Les requêtes récursives sont des requêtes dans lesquelles le
client DNS demande au serveur DNS de résoudre la requête pour lui. Le serveur DNS
récursive est responsable de trouver l'information demandée, même si cela nécessite
d'interroger plusieurs serveurs DNS.
36
Windows server 2019
Figure 66 : les requêtes DNS
5. Installation et configuration DNS
➢ Pour commencer l installations de notre serveur DNS, poursuivre travers les premiers trois
étapes jusqu’à la page d’ajout des rôles. Ajoutez le rôle DNS. Cliquer sur ajouter des
fonctionnalités
Figure 67 : l’ajout de la fonctionnalité
➢ Pour terminer l’installation cliquer sur suivant dans le serveur DNS, cliquer installer puis
attendez l’installation de fonctionnalité pour suivre cliquer fermer et jusque-là on a terminé
notre installation DNS
37
Windows server 2019
Figure 68 : serveur Dns
Figure 69 : résultats
➢ Et voilà notre interface graphique de serveur DNS pour commencer notre configuration.
Premièrement, il faut crée une zone pour notre domaine, cliquer droit sur zones de recherche
direct poursuivre nouvelle zone. Vous arrivez alors dans l’assistant de configuration. Cliquez
sur suivant :
➢
Figure 70 : interface DNS Figure 71 : l’assistant de configuration
➢ Comme il s’agit de notre serveur principal, indiquez qu’il s’agit de la zone principale et
cliquez sur suivant. Indiquez ensuite le nom de domaine de la zone :
38
Windows server 2019
[Link]
Figure 72 : type et nom de zone
➢ Le serveur va alors générer un fichier contenant les informations de la zone. Cliquez
simplement sur suivant.
Figure 73 : fichier zone
➢ Au niveau de mise à niveau dynamique, Autorisez les mises à jour de votre zone afin que les
nouveaux hôtes puissent s’y ajouter. Pour des raisons de sécurité, il sera parfois préférable de
ne pas autoriser les mises à jour dynamiques et créer les hôtes à la main.
39
Windows server 2019
Figure 74 : interface de mise à niveau dynamique
➢ Et poursuivre, cliquer sur terminer pour finir la configuration de notre zone de DNS
Figure 75 : la fin de l’assistant de nouvelle zone directe
➢ Nous allons mettre en place la recherche inversée sur notre serveur afin d’être également
capables de retrouver le nom de domaine à partie de l’IP. Dans le gestionnaire DNS, cliquez
droit sur zone de recherche inversée puis nouvelle zone.
40
Windows server 2019
Figure 76 : gestionnaire DNS
➢ Passez la page de Bienvenue en cliquant sur suivant et comme précèdent définir le type
de notre zone inversé
Figure 77 : page de bienvenue Figure 78 : type de zone inverse
➢ Choisissez la version d’IP qui correspond à votre infrastructure. Indiquez l’ID de votre
réseau sur lequel vous voulez faire fonctionner cette recherche inversée :
Figure 79 : nome de la zone de recherche inversée
➢ Choisissez la version d’IP qui correspond à votre infrastructure. Indiquez l’ID de votre réseau
41
Windows server 2019
sur lequel vous voulez faire fonctionner cette recherche inversée, Le serveur va également créer
un fichier pour cette zone donnée. Cliquez simplement sur suivant :
Figure 80 : ajouter id réseau Figure 81 : fichier zone
➢ Vous pouvez autoriser les mises à jour automatiques pour l’ajout de nouveaux serveurs,
pour des raisons de sécurité-il préférable renseigner les nouveaux hôtes a la main. Dans
ce cas notre configuration de la recherche inversée est terminée
Figure 82 : autorisation les mises à jour
Figure 83 : résultat de configuration
42
Windows server 2019
➢ Pour tester cette configuration, nous allons créer les hôtes réseau dans le gestionnaire
DNS. Pour cela cliquez droit dans la liste des enregistrements DNS et cliquez sur nouvel hôte.
Figure 84 : créer hôte 1
Figure 85 : créer hôte 2
➢ A l’étape suivant, nous allons créer les pointeurs réseau dans le gestionnaire DNS. Pour
cela cliquez droit dans la liste des enregistrements DNS et cliquez sur nouvel pointeur.
Figure 86 : créer PTR 1
43
Windows server 2019
Figure 87 : créer PTR2
➢ Nous allons créer un nouvel alias (Les enregistrements ALIAS et les enregistrements URL sont
des enregistrements DNS personnalisés fournis par la solution DNS de Safe Brands. Ces deux
derniers types d'enregistrements sont traduits en interne en enregistrements A pour assurer la
compatibilité avec le protocole DNS) dans le gestionnaire DNS, Pour cela cliquez droit dans la
liste des enregistrements DNS et cliquez sur nouvel alias :
Figure 88 : CNAME
44
Windows server 2019
Figure 89 : crée alias
➢ Nous pouvons maintenant, depuis une machine cliente pour laquelle nous aurons
renseigné notre DNS dans les paramètres de la carte réseau, tester la résolution via une
adresse IP avec la commande
• Nslookup [Link]
➢ Pour tester la résolution inversée, il vous suffit de taper la commande :
• Nslookup [Link]
➢ Ces commandes sont à taper dans l’invite de commande de Windows comme sur
l’image ci-dessous :
Figure 90 : : invite de commande
45
Windows server 2019
➢ Création d’un site web associé par un Domain :
• Nous allons de prendre la tache de crée de site web lie avec notre domaine
[Link] ([Link] / [Link])
✓ Ouvrir gestionnaire IIS et cliquez droite sur site
✓ Cliquer sur ajoute un site web
Figure 91 : gestionnaire IIS
✓ Créer atp comme un chemin d’accès poursuivre nommez le site et complétez la
configuration de la liaison du site atfp ([Link]), pour les mêmes étapes pour le
site [Link]
46
Windows server 2019
Figure 92 : configuration pour les deux sites
Ouvrir le dossier ftp et créer un document txt ensuite, écrire un commentaire et jusque-là
laconfiguration de page partie1. html est terminé
Figure 93 : configuration l´affichage de site
47
Windows server 2019
✓ En cliquant sur le site atfp dans la console, on peut voir à droite une section nommée
"Document par défaut". Double-cliquez dessus
▪ Note : les mêmes étapes de configuration doivent être appliquer sur le site [Link]
Figure 94 : le document par défaut
✓ A l’étape final, nous allons de configurer les hôtes pour les deux sites dans le domaine
[Link] :
48
Windows server 2019
Figure 95: l’ajout delà deux hôte
Figure 96 : test
d) Windows déploiement service
1. Définitions
Un peu d’histoire sur le service WDS. À l’origine, il se nommait RIS (Remonte Installation
Service) et permettait d'utiliser le protocole BOOTP (comprenant le DHCP) afin de fournir une
image de démarrage via le réseau. Pour cela, il fallait que les clients disposent d’options PXE
(Preboot exécution Environment) afin de pouvoir utiliser l’intégralité du protocole BOOTP.
Depuis le Service Pack 2 de Windows 2003, le RIS a été remplacé par WDS et prend dorénavant
en charge les systèmes Vista, 2003, 2008 ainsi que Windows XP.
49
Windows server 2019
• Qu’est-ce que WDS ?
Les services de déploiement Windows (WDS) sont un rôle de serveur dans Microsoft Windows
Server qui permet aux administrateurs de déployer des systèmes d'exploitation Windows sur le
réseau. WDS est particulièrement utile pour les déploiements à grande échelle dans les
environnements d'entreprise.
Les Prérequis d’installations sont suivants :
• Active Directory
✓ Le serveur WDS nécessitant l’intégration dans un domaine, un Active Directory est
indispensable.
• Domain Name System
✓ Le DNS permet de traduire le nom du domaine en adresse IP et de justifierl’identité
du client qi s’apprête à recevoir l’image.
• DHCP
✓ Le serveur DHCP permet de faire le lien entre la demande d’adresse IP du client
etla réponse du serveur lors du boot « pxe ».
• Disque dur dédié à WDS
✓ Le serveur WDS va stocker toutes les images nécessaires au déploiement. Dèce fait, il
est vivement conseillé d’utiliser un disque de volume important uniquement pour les
images WDS.
2. Principe de fonctionnement
✓ Client :
Le client boot sur le réseau (pxe) et demande au serveur DHCP de lui attribuer une
adresse IP afin d’effectuer la capture ou le déploiement d’une image. Une fois que le
client a obtenu son adresse IP, le serveur lui demande s’il veut faire la capture d’une
image ou l’installation d’un système d’exploitation.
✓ Serveur :
Lorsque le serveur reçoit une demande d’adressage IP, il commence par analyser les
droits de l’ordinateur demandeur (le client). Si l’ordinateur est autorisé par le serveur,
celui-ci se verra alors attribuer une adresse IP lui permettant de faire une capture
d’image ou le déploiement d’un système d’exploitation.
Avantages et Inconvénient
• Avantages :
✓ Installation rapide et simple
✓ Déploiement de masse
50
Windows server 2019
✓ Facilité de prise en main
• Inconvénient :
✓ Avec le système d’exploitation Windows XP, il est nécessaire d’effectuer une image
par type de matériel diffèrent
Les couches du serveur WDS :
Le serveur WDS est composé de trois couches principales :
La couche de transfert est responsable du transfert des images de démarrage et d'installation
aux clients. Elle utilise les protocoles PXE¹ (Preboot Exécution Environment est un
environnement d'exécution prédémarrage qui permet aux clients de démarrer à partir d'un réseau
¹) et TFTP² (Trivial File Transfer Protocol est un protocole de transfert de fichiers simple qui
est utilisé pour transférer les images de démarrage et d'installation aux clients) ²
La couche de services fournit des fonctionnalités telles que la gestion des images, la
configuration des clients et la surveillance des déploiements. Elle utilise les
Protocoles HTTP³ et HTTPS⁴
HTTP (HyperText Transfer Protocol) ³ est un protocole de transfert de données hypertexte qui
est utilisé pour transférer les images de démarrage et d'installation aux clients
HTTPS (HyperText Transfer Protocol Secure) ⁴ est une version sécurisée de HTTP qui utilise
le cryptage SSL/TLS pour protéger les données en transit
✓ La couche d'application fournit une interface utilisateur graphique pour configurer et gérer
le serveur WDS. Elle est accessible via le gestionnaire de serveur
3. Installation et configuration WDS
Dans cette nouvelle partie, vous allez aller plus loin dans la configuration de rôles que vous
avez vue précédemment. Sur ce nouveau chapitre, vous allez mettre en œuvre un service de
déploiement. Je vous propose de préparer l’architecture de ce rôle particulier. Grâce à nous,
nous allons pouvoir maîtriser notre parc informatique d’une nouvelle façon, en déployant une
image Windows 10 Pro.
51
Windows server 2019
Figure 97: installation de serveur WDS
Configuration :
Depuis la console, on voit que pictogramme d’alerte sur le serveur car celui-ci n’est pas
configuré. Faire un clic droit dessus et cliquer sur Configurer le serveur :
Figure 98 : interface de WDS
52
Windows server 2019
La première fenêtre de l’assistant de configuration rappel les pré requis nécessaires au
fonctionnement des services, cliquer sur Suivant et poursuivre entrer le chemin pour la création
du dossier nécessaire au bon fonctionnement de WDS puis cliquer sur Suivant
Figure 99 : les pré requis de fonctionnement Figure 100 : chemin d’accès physique
Sélectionner l’option d’intégration dans l’environnement, dans le tutoriel nous allons choisir
serveur autonome et cliquer sur suivant :
Figure 101 : option d’installation
Choisir l’option Répondre à tous les ordinateurs clients (connus et inconnus) et cliquer sur
suivant :
53
Windows server 2019
Figure 102 : serveur DHCP proxy Figure 103 : serveur PXE
❖ Ajoute une image de démarrage :
Les images de démarrage sont des environnements Win PE qui permettent l’installation de
Windows. Pour ajouter l’image de démarrage, il faut avoir accès à un ISO Windows, on va
utiliser le boot Wim qui se trouve dedans.
Sur la console WDS, faire un clic droit sur le dossier Image de démarrage et cliquer sur Ajouter
une image de démarrage :
Figure 104 : ajout de l’image de démarrage
Aller chercher le fichier boot Wim sur un support Windows puis cliquer sur suivant, pour
confirmer l’ajout cliquer sur Suivant
54
Windows server 2019
Figure 105 : fichier image Figure 106 : métadonnées d’image
Figure 107 : résumé
Une fois l’image ajoutée, quitter l’assistant en cliquant sur Terminer, l’image est disponible
dans le dossier Images de démarrage
55
Windows server 2019
Figure 108 : progression de tâche
Figure 109 : image de démarrage
❖ Ajoute une image d’installation :
Les images d’installations sont les systèmes d’exploitation Windows qui peuvent être distribués
par les services WDS. Les images peuvent être soient récupérer sur un DVD Windows ou être
capturer depuis un poste de référence. Dans la console WDS, elles sont rangées dans des
groupes d’images qui sont représentés par des sous dossiers. Créer un groupe d’image Depuis
56
Windows server 2019
la console d’administration WDS, Depuis la console d’administration WDS, Faire un clic droit
sur Images d’installation et cliquer sur Ajouter une image d’installation. Au lancement de
l’assistant, cliquer sur Parcourir pour aller chercher l’image au format Wim, sélectionner
l’image au format Wim et cliquer sur Ouvrir. Une fois l’image sélectionner cliquer suivant :
Figure 110 : l’ajout l’image d’installation
Figure 111 : sélection Install Win
57
Windows server 2019
• Sur les ISO Windows, il y a souvent plusieurs versions, cocher les versions à importer
et cliquer sur Suivant
Figure 112 : choisir l’image disponibles
• Cliquer sur Suivant pour confirmer l’ajout de l’image à WDS L’image est disponible
dans le dossier Images de démarrage.
• Patienter pendant l’ajout de l’image …
• Une fois l’image ajoutée au service WDS, cliquer sur Terminer pour fermer l’assistant
Figure113 : résumé
Figure 114 : progression de la tâche
• L’image d’installation est maintenant disponible dans le groupe
58
Windows server 2019
Figure 115 : image d’installation
• On peut maintenant tester le bon fonctionnement des services WDS en démarrant sur le
réseau un ordinateur et voir si le serveur WDS répond
Figure 116 : interface de boot
• Démarrer sur le réseau un ordinateur, au chargement de l’image, choisir la langue et le
clavier et cliquer sur Suivant
Figure 117 : sélection de longues et méthode d’entrée
• Une fenêtre d’authentification s’ouvre, entrer les identifiants d’un compte
administrateur et cliquer sur OK
59
Windows server 2019
Figure 118 : connexion
• Choisir le disque pour l’installation de Windows et cliquer sur Suivant
Figure 119 : choisir le lecteur
60
Windows server 2019
• Patienter pendant le déploiement de Windows sur l’ordinateur …
Figure 120 : installation Windows
• Windows est maintenant installé, il ne vous reste plus qu’à suivre l’assistant post-
installation…
Figure 121 : l’assistant post-installation
Figure 122 : résultat
61
Windows server 2019
Chapitre 3 :
Conceptions et implémentation d’une
infrastructure Windows service 2019 AD
DS
62
Windows server 2019
a) ACTIVE DIRECTORY
1. Définitions
Active Directory (AD) est un service d'annuaire développé par Microsoft Corporation pour les
réseaux de domaine Windows. Il présente un service de gestion de catalogues où sont
conservées la liste (catalogue) des objets du réseau et les informations les concernant (attributs
des objets). Il peut s'agir des noms des utilisateurs et des informations les concernant telles que
les droits d'accès, les informations de contact et autres. Outre les objets simples tels que les
utilisateurs, Active Directory contient des informations sur des unités structurelles aussi
importantes que les domaines, les sites et les unités organisationnelles (OU). Le service Active
Directory donne un accès simple et rapide à ces données. Par exemple, si vous ne connaissez
qu'un seul attribut d'un objet, vous pouvez créer une requête pour obtenir des informations sur
tous les objets Active Directory possédant un tel attribut, ce qui est très pratique pour les grandes
organisations. Pour rendre le travail avec la structure réseau d'Active Directory plus pratique,
les administrateurs réseau peuvent utiliser le diagramme Active Directory. Un tel diagramme
permet de planifier et d'entretenir le réseau existant plus rapidement et de manière plus
qualitative et présente une image claire de la structure du réseau sous forme graphique.
✓ Avec l'aide de Concept Draw DIAGRAM étendu avec la solution de diagrammes Active
Directory de la zone Ordinateur et réseaux, vous pouvez facilement et rapidement créer
le diagramme Active Directory très détaillé.
Figure 123 : diagramme active directory
63
Windows server 2019
2. Les composants d’AD DS
✓ Pour créer un serveur AD nous besoin de plusieurs composants :
Services de domaine (AD DS) : cœur d'AD, gestion des utilisateurs, des ordinateurs, des
groupes et des stratégies au sein des domaines.
Agent système d'annuaire (DSA) : service qui traite les demandes et gère la base de
données AD.
Contrôleurs de domaine (DC) : serveurs qui stockent une copie de la base de données
AD et fournissent des services d'authentification et d'autorisation
Forêt : ensemble d'un ou plusieurs domaines partageant un schéma commun et un
catalogue global.
Arbre : regroupement hiérarchique de domaines au sein d'une forêt.
Unités organisationnelles (OU) : conteneurs au sein d'un domaine utilisés pour
organiser des objets à des fins administratives.
Objets : éléments stockés dans AD, tels que les utilisateurs, les ordinateurs, les
imprimantes et les dossiers partagés.
Figure 124 : les composants Active Directory
3. Fonctionnalité
• Authentification : lorsqu'un utilisateur tente d'accéder à une ressource réseau, il doit
d'abord prouver son identité. AD DS vérifie leur nom d'utilisateur et leur mot de passe
par rapport aux informations stockées.
64
Windows server 2019
• Autorisation : si l'utilisateur est authentifié, AD DS vérifie ensuite ses autorisations pour
la ressource spécifique. Seuls les utilisateurs autorisés ont accès.
• Gestion centralisée : les administrateurs informatiques peuvent utiliser les outils AD DS
pour gérer les comptes d'utilisateurs, définir des stratégies de groupe, configurer les
paramètres de sécurité, etc., le tout à partir d'une interface unique et centralisée.
4. Installations et configuration d’AD DS
Dans ce guide, nous présenter les étapes d’installation et configuration ADDS. Au niveau
d’installation peut être comme les étapes qui nous avons déjà vu dans le premier chapitre, la
modification sa sera dans la partie de couchage du serveur
Figure 125 : installation AD DS
Une fois installé, ouvrez le volet des notifications dans le Gestionnaire de serveur en
sélectionnant l’icône Notifications en haut du Gestionnaire de serveur. Et sélectionnez
“promouvoir ce serveur en contrôleur de domaine ”, Cliquez sur “ ajouter une nouvelle forêt ”
et saisissez votre nom de domaine racine dans le champ Nom de domaine racine (par exemple,
“[Link]”).
Figure 126 : promouvoir Figure 127 : nouvelle forêt
Sélectionnez un niveau fonctionnel Domaine et Forêt et saisissez un mot de passe DSRM dans
65
Windows server 2019
les champs prévus à cet effet (utilisé lors du démarrage en mode récupération). Dans l’onglet
Options DNS, cliquez sur OK puis sur Suivant. Entrez le nom NETBIOS et cliquez sur
“Next». Choisissez l’emplacement de SYSVOL, des fichiers journaux et des dossiers de base
dedonnées, puis cliquez sur Suivant.
Figure 128 : L’installation est maintenant terminée
Figure 129 : résultat
66
Windows server 2019
5. Les avantages d’AD DS
Gestion centralisée : gérez efficacement les utilisateurs, les ordinateurs et les ressources
à partir d'un emplacement unique.
Sécurité améliorée : renforcez la sécurité du réseau avec des fonctionnalités
d'authentification et d'autorisation robustes.
Évolutivité améliorée : accueillez un grand nombre d’utilisateurs et d’appareils sans
compromettre les performances.
Administration simplifiée : rationalisez les tâches informatiques telles que la gestion des
comptes d'utilisateurs et le contrôle d'accès aux ressources.
Intégration avec d'autres produits Microsoft : travaillez en toute transparence avec
Exchange Server, SharePoint et bien plus encore pour un environnement informatique
cohérent.
Quelque opération de fonctionnement AD DS :
❖ Comment crée un fichier itinérant ?
Un fichier itinérant est un type de profil utilisateur dans Windows qui est stocké sur un serveur
distant. Cela signifie que les données du profil utilisateur, telles que les paramètres du bureau,
les applications et les fichiers, sont accessibles depuis n'importe quel ordinateur sur le réseau.
Les profils itinérants présentent plusieurs avantages, notamment :
• Conservation des paramètres et des données personnels sur tous les ordinateurs
• Simplicité d'utilisation pour les utilisateurs mobiles
• Amélioration de la sécurité en centralisant les données du profil
Les profils itinérants présentent également quelques inconvénients, notamment :
• Consommation de bande passante réseau
67
Windows server 2019
• Complexité de la gestion
• Augmentation du risque de perte de données
Pour créer un fichier itinérant, vous devez d'abord créer un partage de fichiers sur le serveur
réseau. Ensuite, vous devez configurer le profil utilisateur de l'utilisateur pour qu'il pointe vers
le partage de fichiers. Vous pouvez le faire en modifiant les paramètres de profil utilisateur dans
le panneau de configuration :
Création d’un nouvel utilisateur :
Figure 130 : nouvel utilisateur
Création la partage de fichier :
Figure 131 : la partage de fichier
Autorisation et sécurité la partage de fichier :
68
Windows server 2019
Figure 132 : autorisation de profil
Afin de donner l’autorisation et sécurité de profil pour utilisateur, cliquer droit sur votre
utilisateur qui nous déjà créons d’après le serveur, clique sur propriétés et puis profil pour
donner le Chemin de profil : (Example : \\ nom de serveur \nom de fichier \%username%\)
Figure 133 : sécurité de profil
69
Windows server 2019
Figure 134 : chemin de profil
Allumons une machine Windows 10, et essayez de vous connecter avec l’utilisateur que nous
de venons d’éditer.
Pendant que W10 ouvre la session , nous pouvons constater que son Profil Itinérants a bien été
crée dans le répertoire
Figure 135 :test
❖ Comment crée un dossier de base?
Un dossier de base AD est un dossier situé sur un serveur Active Directory qui est attribué à un
utilisateur. Il s'agit d'un emplacement centralisé pour les fichiers personnels et les données de
l'utilisateur, tels que les documents, les images, la musique et les paramètres de configuration
Les dossiers de base AD offrent plusieurs avantages, notamment :
Sécurité : Les dossiers de base AD peuvent être protégés par mot de passe pour garantir la
70
Windows server 2019
sécurité des données des utilisateurs.
Flexibilité : Les dossiers de base AD peuvent être configurés pour répondre aux besoins
spécifiques de votre organisation.
Administration centralisée : Les dossiers de base AD peuvent être gérés à partir d'un
emplacement centralisé, ce qui simplifie l'administration.
Cependant, les dossiers de base AD présentent également certains inconvénients, notamment:
Consommation de bande passante : La synchronisation des dossiers de base AD entre le serveur
Active Directory et l'ordinateur de l'utilisateur peut consommer une grande quantité de bande
passante.
Problèmes de performance : L'accès aux dossiers de base AD à partir d'un réseau lent peut
entraîner des problèmes de performance.
Il est important de peser les avantages et les inconvénients des dossiers de base AD avant de
les mettre en œuvre dans votre environnement
Appliquer les mêmes étapes de création, autorisation et sécurité la partage de dossier qui nous
ont vu dans le fichier itinérant
Figure 136 : création du dossier
71
Windows server 2019
72
Windows server 2019
Figure 137 : partage de dossier
Une petite modification sera appliquée dans l’outil utilisateur et ordinateur Active directory
pour finir la configuration de dossier base : pour spécifier un chemin réseau pour le dossier de
base, dans l'arborescence de la console, cliquez sur Utilisateurs, dans le volet Détails, cliquez
avec le bouton droit sur le compte d'utilisateur, puis cliquez sur Propriétés.
Dans la boîte de dialogue Propriétés, cliquez sur Profil
Sous le dossier de base, tapez les informations du dossier. Pour cela, procédez comme suit :
• Pour attribuer un dossier de base à un serveur réseau, cliquez sur Connecter, puis
spécifiez une lettre de lecteur
• Dans la zone X, tapez un chemin. Ce chemin peut être l'un des types suivants :
• \\ nom de serveur \dossier de base \%username%\ (voir figure 136 : chemin
d’accès)
73
Windows server 2019
Figure 138 : chemin d’accès
Pour tester notre attribution de dossier de base, ouvrir l’utilisateur et dans la partie d’explorateur
de fichier nous trouvons que le dossier de base est créé
74
Windows server 2019
Figure 139 : résultat
❖ Objet de stratégie de groupe (GPO)
a. Introduction
Les objets de stratégie de groupe (GPO) sont un outil puissant qui permet aux
administrateurs de contrôler la configuration des utilisateurs et des ordinateurs dans un
environnement informatique Microsoft. La stratégie de groupe centralise les paramètres de
configuration et de gestion des systèmes d’exploitation, ainsi que les paramètres d’ordinateur
et d’utilisateur dans un environnement informatique Microsoft. La stratégie de groupe repose
sur un double concept : Une stratégie de groupe locale pour les postes de travail individuels,
et une stratégie de groupe pour Active Directory.
Ils peuvent être utilisés pour appliquer une variété de paramètres, notamment :
• Paramètres d'interface utilisateur tels que les thèmes, les couleurs et les polices
• Paramètres de sécurité tels que les restrictions d'accès aux fichiers et les stratégies de mot de
passe
• Paramètres de logiciels tels que le déploiement de logiciels et la configuration des applications
• Paramètres de réseau tels que les paramètres de proxy et les règles de pare-feu
b. Installation et configuration GPO
Cochez "gestion de stratégie de groupe », poursuivre jusqu’à résultat pour finir l’installation
75
Windows server 2019
Figure 140 : installation GPO
Les concepts GPO repartir entre stratégie de groupe local et une stratégie de groupe pour Active
directory. Dans cette partie, nous essayons de travailler sur le deuxième concept qui contient
l’Active Directory :
Avant de commencer la stratégie, préparez quelque unité d’organisation appartient des
utilisateurs
Example :
Développement (unité d’organisation) : dev-user1 \dev-user2 (utilisateurs)
Marketing (unité d’organisation) : mar-user1 \mar-user2 (utilisateurs)
Nous prenions la tâche de désactiver l’Internet explore sur dev-user1 :
Ouvrir la gestion des stratégies de groupe et cliquer droite sur l’unité d’organisation
développement, dans la partie de nouvel objet donner le un nome et cliquer sur ok
76
Windows server 2019
Figure 141 : gestionnaire de serveur
Figure 142 : GPO
Figure 143 : nouvel objet GPO
Dans notre exemple, le nouveau GPO a été nommé : installation package
Dans l’écran Gestion des stratégies de groupe, développez le dossier nommé Objets de stratégie
77
Windows server 2019
de groupe. Cliquez avec le bouton droit sur votre nouvel objet stratégie de groupe et sélectionnez
l’option Modifier.
Dans l’écran de l’éditeur de stratégies de groupe, développez le dossier de configuration de
l’ordinateur et recherchez l’élément suivant.
Configuration ordinateur / stratégies /paramètre logiciel /installation de package
Poursuivre cliquer droite sur installation de package, nouveau, package
Figure 144 : gestion de stratégie de groupe
Figure 145 : nouveau package
Choisissez ensuite le fichier d'installation qui doit être un fichier MSI le fichier d'installation
doit être un fichier partagé Ensuite, sélectionnez Attribué, cliquez sur ok Liez ensuite un GPO
existant à l'étape suivante, cliquez sur OK.
78
Windows server 2019
Figure 146 : [Link] Figure 147 : installation logiciel
Figure 148 : liaison
79
Windows server 2019
Figure 149 : résultat
Nous prenions la tâche de désactiver l’Internet explore sur unité d’organisation marketing :
Les mêmes étapes qui nous ont vu sur le premier GPO
Les modifications seront au niveau de :
• Nom de nouvel objet : désactivé internet explore 11
• Les recherche des éléments au niveau Editeur : configuration ordinateur / stratégie
/model d’administration /internet explorer / désactiver internet explorer 11 comme
navigateur autonome
1 2
80
Windows server 2019
4
3
6
5
❖ Sauvegarde
A. Pourquoi sauvegarder l'Active Directory ?
Lorsqu'un Active Directory est présent dans une entreprise, il devient un élément à la fois
central et critique. C'est pour cette raison que l'on recommande de mettre en place au moins
deux contrôleurs de domaine pour assurer une haute disponibilité du service d'annuaire et
pérenniser la base de données puisque chaque DC en contient une copie.
Si l'Active Directory est hors ligne, injoignable, les conséquences sont désastreuses car les
services d'authentification sont inopérants. Par conséquent, il n'est plus possible d'ouvrir de
sessions, d'accéder à des applications, à des ressources, etc.
Même si on met en œuvre plusieurs contrôleurs de domaine, il est indispensable de réaliser une
sauvegarde de l'Active Directory pour se protéger contre les cyberattaques et les incidents
majeurs (corruption de la base Active Directory, par exemple).
Il est recommandé de sauvegarder au moins deux contrôleurs de domaine, au moins une fois
81
Windows server 2019
par jour.
B. Comment sauvegarder l'Active Directory ?
Pour sauvegarder l'Active Directory, nous avons donc la possibilité d'utiliser Windows Server
Backup, ou en français, la Sauvegarde Windows Server, ainsi que des outils tiers de chez
Veeam, Nakivo, Horne Security (Altaro), etc.… et Azure Backup pour une sauvegarde
externalisée dans Azure. D'ailleurs, il me semble intéressant d'utiliser ces outils conjointement
: l'un n'empêche pas l'autre, et cette approche devrait plaire aux amateurs de la méthode
"ceinture + brettelles".
Windows Server Backup est capable de sauvegarder les données d'une machine et l'état du
système. Ni plus ni moins. Autrement dit, ce n'est pas un outil capable de faire de la sauvegarde
de machines virtuelles complètes.
L'outil de sauvegarde Windows Server Backup présente l'avantage d'être maintenu par
Microsoft, et donc d'être pris en charge par Microsoft, au même titre que le système Windows
Server et l'Active Directory. Dans le cas où il sera nécessaire de solliciter le support de
Microsoft, ce sera forcément un avantage. En tout cas, en principe.
Dans la suite de cet article, nous allons mettre en œuvre pour sauvegarder un contrôleur de
domaine, mais ce principe peut s'appliquer à des serveurs qui hébergent d'autres rôles.
Si vous le pouvez, orientez-vous vers une solution permettant les sauvegardes immuables (que
l'on ne peut pas modifier), ce qui permet de se protéger des actes malveillants. Sinon, vous
pouvez avoir un contrôleur de domaine supplémentaire dans le Cloud (sur Azure, par exemple),
et le sauvegarder dans le Cloud, ce qui permet en même temps d'avoir une sauvegarde
externalisée.
c. Installer et configuration de Windows Server Backup
Pour installer Windows Server Backup, nous avons l'embarras du choix comme bien souvent...
En mode graphique, voici ce qu'il faut choisir :
82
Windows server 2019
Figure 150 : sélectionner des fonctionnalités Figure 151 : résultat
La console "Sauvegarde Windows Server" est utilisable en local directement sur un
serveur doté d'une interface graphique. Commençons par cliquer sur "Planification
de sauvegarde" en haut à droite.
Figure 152 : interface de sauvegarde local Figure 153 : sauvegarde locale
Poursuivons en cliquant sur "Suivant », L'étape "Sélectionner la configuration de la
sauvegarde" apparaît. On sélectionne "Serveur complet
(recommandé)"
Figure 154 : assistant planification de sauvegarde Figure 155 : sélectionner la configuration
De la sauvegarde
83
Windows server 2019
Ensuite, l'heure et la fréquence de la sauvegarde doivent être définit. Dans cet
exemple, on sélectionne
"Tous les jours" à 02 :00.
Figure 156 : spécifier l’heure de la sauvegarde
Puis, nous devons choisir la destination de la sauvegarde. Puisque l'on souhaite effectuer la
sauvegarder sur
un disque dédié, il convient de choisir le disque à l'étape suivante. S'il s'agit d'une machine
virtuelle, il peut
s'agir d'un disque virtuel attaché directement à la VM, et dédié à ces sauvegardes.
Figure 157 : spécifier le type de destination Figure 158 : sélectionner le volume
dedestination
Un résumé s'affiche, cliquons sur "Terminer" pour finaliser la création de la tâche. Voilà,
c'est fait, cliquons sur "Fermer" pour finaliser.
84
Windows server 2019
Figure 159 : confirmation Figure 160 : résumé
Lorsque la sauvegarde sera effectuée, selon le planning établit, le statut sera visible à partir de
la console de Windows Server Backup, pour effectuer le fonctionnement de récupération
de fichier, supprimer le fichier txt1 et démarré la console de mise en route , dans cet assistant
choisit la sauvegardestocké pour La récupération poursuivre sélectionnez la date de
sauvegarde a utiliser pour la récupération
Figure 161 : progression de la sauvegarde Figure 162: txt1
85
Windows server 2019
Figure 163 : mise en route Figure 164 :la date de sauvegarde
Figurae165 : type de récupération Figure 166: les élément a récupéré
Figure 167 : les options de récupération et confirmation
86
Windows server 2019
La progression de la récupération sera affichée comme ce dessous .Au niveau de la console
de sauvegarde, la récupération de fichier est réussite Et voilà notre récupération a été effectuer
Figure 168 : statut de récupération Figure 169 : console de sauvegarde
Figure 170 : résultat
Créer une sauvegarde en utilisant autres options, L'étape "Sélectionner la configuration de la
sauvegarde" apparaît. On sélectionne "autres options ". Spécifiez les éléments à inclure dans
la sauvegarde dans ce cas en choisit l’état du système
Figure 171 : options de sauvegarde Figure 172 : sélectionner laconfiguration
87
Windows server 2019
Figure 173 : sélectionner les éléments
Choisissez le type de stockage pour la sauvegarde, Sélectionner le volume où stocker la
sauvegarde, La création des élément sauvegarde et enregistrée dans la destination spécifie si la
sauvegarde des éléments est terminée, ouvrir assistant récupération pour récupérer l’état du
système à partir du serveur
Figure 174 : spécifier le type de destination Figure 175 : sélectionner la destination
Figure 176 : confirmation Figure 177 : progression de la sauvegarde
88
Windows server 2019
Sélectionner le type de récupération dans notre cas en choisit état du système :
Figure 178 : mise en route Figure 179 : sélectionner le type de récupération
L’emplacement pour la récupération de l’état du système reste d’origine cliquer suivant
poursuivre à la confirmation de la récupération de l’état du système
Figure 180 : sélectionner l’emplacement Figure 181: confirmation
La récupération de l’état du système est réussite
Figure 182 : sauvegarde est réussite
89
Windows server 2019
❖ Windows server update service (WSUS)
definition
WSUS signifier Windows Server Update Services. Il s'agit d'un rôle de serveur intégré
à Windows Server qui permet de gérer et de déployer les mises à jour de sécurité et autres
correctifs pour les produits Microsoft au sein d'un réseau d'entreprise.
Avantages de l'utilisation de WSUS :
• Centralisation de la gestion des mises à jour : Vous pouvez gérer toutes les mises à jour de
votre parc informatique à partir d'un seul endroit.
• Contrôle du déploiement des mises à jour : Vous pouvez choisir les mises à jour à déployer
et quand les déployer.
Réduction de la bande passante : WSUS peut stocker les mises à jour en cache et les
distribuer aux ordinateurs de votre réseau, ce qui réduit la bande passante utilisée pour
télécharger les mises à jour à partir d'Internet.
• Amélioration de la sécurité : En installant les mises à jour de sécurité rapidement et de
manière cohérente, vous pouvez réduire les risques de sécurité dans votre réseau.
Fonctionnalités de WSUS :
• Synchronisation avec Microsoft Update : WSUS peut se synchroniser avec Microsoft
Update pour obtenir des informations sur les mises à jour disponibles.
• Approbation des mises à jour : Vous pouvez choisir les mises à jour à approuver avant
qu'elles ne soient déployées sur les ordinateurs de votre réseau.
• Déploiement automatique des mises à jour : Vous pouvez configurer WSUS pour déployer
automatiquement les mises à jour approuvées sur les ordinateurs de votre réseau.
• Rapports sur les mises à jour : Vous pouvez générer des rapports pour suivre l'état des
mises à jour dans votre réseau.
Installation et configuration
On se rend tout d’abord dans le gestionnaire de serveurs pour ajouter le rôle WSUS, Validez les
services par défaut.
90
Windows server 2019
Figure 183 : rôle de serveur Figure 184 : service de rôle
Ajoutez ensuite un chemin pour le stockage des mises à jour. Il est recommandé de disposer de
disques dédiés à ce traitement. Ici je l’installerai sur le disque C:\
Figure 185 : section de l’emplacement du contenu Figure 186 : résultat L’assistant
de configuration devrait se lancer.
Figure 187 : avant de commencer
91
Windows server 2019
Suivez les étapes :
Cliquez sur « Démarrer la connexion » pour tester la bonne communication entre le
Windows Update.
Figure 188 : choisir le serveur en amont Figure 189 : définir le serveur proxy
Choisissez vos paramètres linguistiques pour vos mises à jour. Choisissez ensuite les produits
pour lesquels vous souhaitez des mises à jour. Pour ma part je décide de ne mettre à jour que
les postes clients sous Windows 10
Figure 190 : choisir les langues Figure 191 : choisir les produits
Vous pouvez ensuite choisir la classification des mises à jour que vous souhaitez
Figure 192 : choisir les classifications
Choisissez ensuite les paramètres de synchronisation.
92
Windows server 2019
Figure 193 : configurer la planification de Figure 194 : étapes suivantes
La synchronisation Sur le gestionnaire WSUS, dépliez la ligne correspondant aux
ordinateurs et créez une nouvelle catégorie appelée Postes.
Dans les options pour la catégorie Ordinateurs, indiquez que vous souhaitez déployer la
stratégie de mises à jour via des GPO.
Figure 195 : ajouter un groupe d’ordinateur Figure 196: options
On ouvre le gestionnaire des stratégies de groupe et on en crée une nouvelle qui déploiera nos
mises à jour sur nos postes.
On modifie alors notre stratégie précédemment créée et on se rend dans Configuration
Ordinateur >
Models administration > Corposant Windows > Windows Update. On va ici modifier plusieurs
éléments :
• Configuration du service Mises à jour Automatiques
Activez la GPO, Choisissez ensuite vos paramètres de déploiement selon vos besoins
93
Windows server 2019
Figure 197 : nouvel objet GPO
Figure 198 : configuration du service mises à jour
• Spécifier l’emplacement intranet du service de mise à jour Microsoft
Activez la GPO et indiquez l’emplacement du serveur avec son port (ici celui par défaut).
Figure 199 : Spécifier l’emplacement intranet du service de mise à jour Microsoft
• Activela GPO dans la fréquence de détection des mises à jour automatiques, autoriser le
ciblage côté client par définissez le groupe d’ordinateur que vous souhaitez mettre à jour.
Figure 200 : fréquence
Figure 201 : Autoriser le ciblage côté client
94
Windows server 2019
Pour que cette dernière solution fonctionne, vous devez créer une nouvelle Unité d’organisation
du même nom et déplacer les ordinateurs que vous souhaitez mettre à jour.
Figure 202 : le déplacement des ordinateurs
Appliquez alors la GPO sur le groupe d’ordinateurs. Pour cela, Ouvrez la gestion des stratégies
de groupe, cliquez droit sur votre Unité d’organisation et cliquez sur « Lier un objet de stratégie
de groupe existant ».
Figure 203 : liaison Figure 204 : sélectionner un objet GPO
Revenez enfin sur le serveur WSUS.
Nous allons nous occuper de l’approbation automatique des mises à jour. Dans Options >
Approbations
Automatiques, ajoutez une nouvelle règle :
Je définis ici une règle qui va télécharger toutes les mises à jour pour les PC présents dans le
groupe postes.
95
Windows server 2019
Figure 205 : approbations automatiques Figure 206 : ajouter une règle
Nous allons maintenant démarrer un PC présent dans le groupe Postes. Lancez Windows
Update sur le Poste. Il devrait alors remonter dans la liste de Postes sur le serveur WSUS.
❖ WORK FOLDER
Définition
Work Folders est un service de rôle Windows Server pour les serveurs de fichiers. Les dossiers
de travail offrent Aux utilisateurs un moyen cohérent d'accéder à leurs fichiers de travail à
partir de leurs PC etappareils. Avec les dossiers de travail, les utilisateurs peuvent stocker et
accéder à des fichiers de travail surdes ordinateurs Et appareils personnels, souvent appelés
appareils à emporter (BYOD), en plus des PCd'entreprise. Les Utilisateurs bénéficient d'un
emplacement pratique pour stocker leurs fichiers de travail et peuventaccéder à ces
Fichiers depuis n'importe où. Les organisations utilisent les dossiers de travail pour garder le
contrôle sur les Données de l'entreprise. Ils peuvent stocker des fichiers sur des serveurs de
fichiers gérés demanière centralisée Et définir des politiques sur les appareils des utilisateurs
telles que le cryptage et les mots de passede Verrouillage de l'écran.
Vous pouvez déployer des dossiers de travail avec des déploiements existants de redirection
de dossiers, de Fichiers hors ligne et de dossiers de base. Work Folders stocke les fichiers
utilisateur dans undossier sur le Serveur appelé partage de synchronisation. Vous pouvez
spécifier un dossier contenant déjàdes données Utilisateur, ce qui vous permet d'adopter des
dossiers de travail sans migrer les serveurs et lesdonnées ni Supprimer immédiatement votre
solution [Link] courantes :
Les administrateurs peuvent utiliser les dossiers de travail pour permettre aux utilisateurs
d'accéder à leurs Fichiers de travail tout en conservant un stockage centralisé et un
contrôle sur les données del'organisation. Les Dossiers de travail peuvent également
96
Windows server 2019
réaliser ces applications spécifiques :
• Fournissez un point d'accès unique aux fichiers professionnels à partir des ordinateurs et
appareils professionnels et personnels d'un utilisateur.
• Accédez aux fichiers de travail hors ligne, puis synchronisez-les avec le serveur de fichiers
central lorsque le PC ou l'appareil dispose ensuite d'une connectivité Internet ou intranet.
• Déployez avec les déploiements existants de redirection de dossiers, de fichiers hors ligne
et de dossiers personnels.
• Utilisez les technologies de gestion de serveur de fichiers existantes, telles que la
classification des fichiers et les quotas de dossiers, pour gérer les données utilisateur.
• Spécifiez des politiques de sécurité pour demander aux PC et appareils des utilisateurs de
crypter les dossiers de travail et d'utiliser un mot de passe d'écran de verrouillage.
• Utilisez le clustering de basculement avec les dossiers de travail pour fournir une solution
à haute disponibilité.
97
Windows server 2019
b) Infrastructure de domaine et de foret
L'infrastructure de domaine et de forêt AD DS est un ensemble de composants qui
fonctionnent ensemble pour fournir des services d'annuaire aux utilisateurs, aux ordinateurs
et aux applications d'une organisation
• Domaine
Un domaine est un ensemble d'ordinateurs et d'utilisateurs qui partagent un espace de noms
unique et une infrastructure d'annuaire commune. Le domaine est administré par un
ensemble de serveurs appelés contrôleurs de domaine.
• Foret
Une forêt est un ensemble de domaines qui sont liés entre eux par des relations d'approbation.
Les relations d'approbation permettent aux utilisateurs d'un domaine d'accéder aux
ressources des autres domaines de la forêt.
Les composants pour crée une infrastructure de domaine et de foret :
Un domaine de contrôle
Installation et configuration
▪ Définir la configuration réseau de la machine
Plusieurs éléments sont à définir : adresse IP, masque de sous-réseau, passerelle par défaut,
ainsi que le serveur DNS en indiquant l'adresse IP du contrôleur de domaine existant.
Sinon, le nouveau contrôleur de domaine ne sera pas en mesure de contacter le domaine
Active Directory.
Dans l'exemple ci-dessous, l'adresse IP [Link] correspond bien à celle du
serveur informatique, tandis que [Link] est l'adresse IP choisie pour
informatiquedc1 (voir figure)
Le même principe d’installation serra appliquer avec une modification au niveau de l’étape
rôle de serveur, cochez le rôle "Services AD DS », poursuivez jusqu'à l'étape "Confirmation"
et
98
Windows server 2019
Cliquez sur "Installer". Patientez un instant... (voir figure)
Figure 207: protocole d’internet Figure 208: rôle de serveurs
Figure 209: confirmation
Une fois l'installation du rôle terminée, un avertissement s'affiche dans le Gestionnaire de
Serveur. Puisque vous êtes curieux, vous allez cliquer dessus afin de poursuivre via le Bouton
"Promouvoir ce serveur en contrôleur de domaine"
Figure 210: promouvoir en contrôleur de serveur
Un nouvel assistant s'exécute. Sélectionnez "Ajouter un contrôleur de domaine à
99
Windows server 2019
un domaine existant" et spécifiez le nom du domaine, ici.
Vous devez aussi disposer de permissions pour réaliser cette opération importante :
l'utilisation du Compte "Administrateur" du domaine est nécessaire. Cliquez sur le bouton
"Modifier" et indiquez l'identifiant (avec le nom du domaine) ainsi que le mot de passe. Validez
Figure 211 : configuration de déploiement
A l'étape suivante, vous devez sélectionner les options de ce contrôleur de domaine :
▪ Cochez "Serveur DNS" afin qu'il soit aussi serveur DNS, ce qui permettra de redonder
ce service au niveau de l'infrastructure
▪ Cochez "Catalogue global (GC)" afin d'avoir deux catalogues globaux
▪ Ne cochez pas "Contrôleur de domaine en lecture seule", car nous avons besoin d'un DC
en lecture et écriture
▪ Laissez le nom du site par défaut, sauf si votre infrastructure se situe sur plusieurs sites
et que vous avez déjà fait la déclaration de vos sites AD
▪ Indiquez un mot de passe complexe pour la restauration des services d'annuaire (qui n'a
rien à voir avec le mot de passe pour se connecter au serveur)
100
Windows server 2019
Figure 212: option contrôleur de domaine
Passez l'étape "Options DNS" en ignorant l’avertissement. En ce qui concerne les
options supplémentaires, vous
pouvez conserver la valeur "Tout contrôleur de domaine". Toutefois, si vous souhaitez
utiliser un DC spécifique
pour répliquer les données sur ce nouveau DC, vous pouvez le choisir ici (utile quand
il y a plusieurs DC existants
sur plusieurs sites géographiques). Dans cet exemple, nous avons un seul DC donc
c'est inutile de s'attarder sur cette option.
Figure 213 : options DNS Figure 214 : option supplémentaire
Conservez les chemins d'accès par défaut et poursuivez :
101
Windows server 2019
Figure 215: chemin d’accès
L'étape de vérification de la configuration s'affiche. Si tout est OK, comme sur l'exemple ci-
dessous, cliquez Sur "Installer «Lorsque l'opération est terminée, le serveur va redémarrer
automatiquement dans la minute...
Figure 216 : configuration requise Figure 217: résultats
Comment s'assurer que l'opération s'est bien passée ? Tout d'abord, à partir de la console
"Utilisateurs et ordinateurs Active Directory", l'OU "Domain Controllers" doit désormais
contenir deux Objets ordinateurs, comme ceci :
Figure 218: utilisateurs et ordinateurs Active Directory
102
Windows server 2019
c) Sites et inter-sites
Sur un contrôleur de domaine, ouvrir la console Sites et services Active Directory.
On peut voir que sur la console, plusieurs nœuds sont disponibles :
• Inter-Sites Transports : contient les différents liens inter-sites ainsi que le protocole utilisé
pour la réplication.
• Subnets : contient les différents réseaux qui sont déclarés et ensuite affectés au site.
• Les sites : Les nœuds en bleu (un par site) contiennent les paramètres des sites avec les
différents serveurs (contrôleur de domaine, transport Edge …).
Il existe deux types de liens de réplication :
• Intra-site : lien de réplication entre les contrôleurs de domaine d’un même site
• Inter-sites : lien de réplication entre les sites Active Directory, qui se configure dans le nœud
Inter-Sites Transport.
Figure 219 : sites et services active directory
Depuis la console, faire un clic droit sur Sites puis cliquer sur Nouveau site, entrer le nom du
site sélectionner un objet lien de réplication et cliquer sur OK
103
Windows server 2019
Figure 220 : créer nouvelle site
Figure 221 : nouvel objet -site
Les deux sites sont ajoutés et disponibles dans la console Sites et services Active Directory.
Figure 222 : les deux sites sont ajoutés
Inter-sites Sur la console aller sur Inter-Sites Transports / Type du lien (IP) puis
faire un clic droit sur le lien et cliquer sur Propriétés
104
Windows server 2019
Figure 223: lien de site
La configuration de la fréquence et la planification se fait depuis l’onglet Général.
• Coût : si plusieurs liens sont configurés, il est possible de prioriser un lien en
modification le coût. Le nombre le plus faire est prioritaire.
• Réplication toutes les XXX minutes : correspond à la fréquence de réplication.
Figure 224: propriété de lien
Le bouton Modification la planification permet de configurer les heures où celle-ci est active.
105
Windows server 2019
Figure 225: planification
d) Rôle FSMO
Les rôles FSMO (Flexible Single Master Operations) sont des rôles spéciaux dans Active
Directory qui ne peuvent être détenus que par un seul contrôleur de domaine dans un domaine
donné. Ces rôles sont responsables de tâches critiques qui doivent être effectuées par un seul
contrôleur de domaine pour garantir l'intégrité et la cohérence de l'annuaire.
Les 5 rôles FSMO sont les suivants :
• Maître du schéma – un par forêt
• Maître d'attribution des noms de domaine – un par forêt
• Maître RID (ID relatif) – un par domaine
• Émulateur PDC (contrôleur principal de domaine) – un par domaine
• Maître d'infrastructure – un par domaine
Rôles FSMO : que font-ils ?
Maître du schéma : le rôle du maître du schéma consiste à gérer la copie en lecture-écriture
du schéma de votre Active Directory. Le schéma AD définit tous les attributs – tels que l'ID, le
numéro de téléphone, l'adresse électronique et l'identifiant de connexion d'un employé – pouvant
être associés à un objet dans la base de données de votre AD.
Maître d'attribution des noms de domaine : le maître d'attribution des noms de domaine
garantit que vous ne pouvez pas créer dans une même forêt un domaine ayant le même
nom qu'un autre. Il s'agit du maître de vos noms de domaine. Comme il n'est pas fréquent
de créer de nouveaux domaines, c'est le rôle le plus susceptible
106
Windows server 2019
D’être tenu par un contrôleur de domaine assumant un autre rôle.
Maître RID : le maître d'ID relatif attribue des blocs d'identifiants de sécurité (SID)
à différents contrôleurs de domaine ; ceux-ci peuvent ensuite les utiliser pour les objets
nouvellement créés. Dans AD, chaque objet Dispose d'un SID, et les derniers chiffres de
ce SID correspondent à la partie relative. Pour empêcher que plusieurs objets aient le
même SID, le maître RID accorde à chaque contrôleur de domaine le privilège d'attribuer
certains SID.
Émulateur PDC : le contrôleur de domaine ayant le rôle d'émulateur de contrôleur
principal de domaine est celui Qui fait autorité dans le domaine. L'émulateur PDC
répond aux demandes d'authentification, modifie les mots de passe et gère les objets
de stratégie de groupe. Et l'émulateur PDC donne l'heure à tout le monde ! C'est
agréable D’être le PDC...
Maître d'infrastructure : le rôle de maître d'infrastructure consiste à traduire d'un
domaine à l'autre les identifiants globalement uniques (GUID), les SID et les noms
distinctifs. Si votre forêt comporte plusieurs Domaines, le maître d'infrastructure est le
Babelfish qui agit entre eux. Si le maître d'infrastructure ne remplit Pas correctement son
rôle, vous verrez dans vos listes de contrôle d'accès (LCA) des SID au lieu de noms
résolus.
Les rôles FSMO sont attribués automatiquement par défaut lors de la création d'un
nouveau contrôleur de Domaine. Cependant, vous pouvez également attribuer
manuellement des rôles FSMO à l'aide de l'utilitaire DC
Il est important de noter que les rôles FSMO ne doivent pas être déplacés fréquemment.
En effet, le déplacement des rôles FSMO peut entraîner des problèmes de cohérence dans
Active Directory.
Voici quelques points importants à garder à l'esprit concernant les rôles FSMO :
• Chaque domaine Active Directory doit avoir un contrôleur de domaine détenant chaque rôle
FSMO.
• Les rôles FSMO ne peuvent être détenus que par des contrôleurs de domaine en cours
d'exécution.
• Les rôles FSMO ne peuvent pas être délégués à des serveurs non-Windows.
• Il est important de sauvegarder régulièrement les contrôleurs de domaine quidétiennent des rôles
FSMO.
107
Windows server 2019
Conclusion générale
108
Windows server 2019
Windows Server est une large gamme de systèmes d'exploitation développés par
Microsoft Pour fonctionner sur des serveurs informatiques. Il offre une plateforme puissante et
sécurisée Pour héberger des applications et des services critiques pour l’entreprise, dans ce
rapport nousExpliquant les différentes parties pour achever l’action d’hébergement
Dans le premier partie, l'administration d'un serveur est un sujet vaste et dépend grandement
Du type de serveur que vous gérez (web, base de données, mail, etc.), son système d'exploitation
(Windows, Linux, etc.) et son objectif spécifique. Cependant, on peut dégager quelques
principes Et tâches communes à la plupart des administrations de serveurs ; choisir le bon
matériel et Logiciel tel que la sélectionnez du matériel et du logiciel adaptés aux besoins du
serveur et Qui correspondent à votre budget, installation du système d’exploitation qui
contenant Les instructions d'installation propres au système d'exploitation choisi, la
Configuration Des paramètres de base (Configurez les paramètres réseau, utilisateurs, sécurité,
etc.),
Installation des logiciels nécessaires (Installez les logiciels et applications dont le serveur aura
Besoin pour fonctionner). N'oubliez pas que l'administration d'un serveur est une tâche
Importante qui nécessite des connaissances et de l'expérience. Si vous n'êtes pas à l'aise Avec
l'administration de serveurs, il est préférable de faire appel à un professionnel qualifié.
A la deuxième partie, la conception et l'implémentation d'une infrastructure Windows Server
2019 impliquent de nombreuses étapes et considérations, a la phase de conception
Définir vos besoins et objectifs, choisir une architecture (Déterminez la topologie physique et
Logique de votre infrastructure) Sélectionner des logiciels et des matériels (Choisissez les
Systèmes d'exploitation, les applications logicielles et le matériel adaptés à vos besoins et à
Votre budget. Tenez compte de la scalabilité, de la sécurité et des performances lors de Votre
sélection). Planifier la sécurité (Implémentez des mesures de sécurité strictes pour Protéger
votre infrastructure contre les accès non autorisés, les logiciels malveillants et Autres menaces
Cela comprend la configuration des pares-feux, la mise en place d'une stratégie De mot de passe
solide et la restriction des accès aux utilisateurs. Planifier la sauvegarde et La restauration
(Définissez un plan de sauvegarde et de restauration régulier pour protéger Vos données en cas
de panne. Choisissez une solution de sauvegarde adaptée à vos besoins et Testez- la
régulièrement)
109