1-Quels sont Les formes du cloud computing:
Infrastructure en tant que service (IaaS). permet d'héberger un ordinateur virtuel
complet dans le nuage. Windows Azure™ Compute
Plateforme en tant que service (PaaS). permet d'héberger des bases de données SQL
Azure
Logiciel en tant que service (SaaS). permet d'héberger des logiciels Microsoft Office
365
2-Quelle est la différence entre les deux type d'installation
nouvelle installation: tous les fichiers et applications sont supprimés
mise a niveau: on installe les fichiers système tout en gardant les applications et données des
utilisateurs
3-Quels sont les rôles non pris en charge par l'installation minimale:
ADFS
Serveur d'applications
Services de stratégie et d'accès réseau (NPAS)
Services de déploiement Windows
4-comment gérer une installation minimale localement
5-comment gérer une installation minimale a distance:
Gestionnaire de serveur
Windows PowerShell à distance.
Bureau à distance
6-que veut dire WinRM et comment l'activer
c'est les outils d'administration à distance permettant de gérer à distance un ordinateur.
pour activer WinRM:
dans le Gestionnaire de serveur
en utilisant la ligne de commande WinRM -qc.
7-que veut dire l'Association de cartes réseau
un ordinateur utilise une adresse réseau pour plusieurs cartes. En cas de défaillance d'une des
cartes, l'ordinateur est en mesure de maintenir la communication avec les autres hôtes sur le
réseau
8-que veut dire la jonction de domaine hors connexion
La jonction de domaine hors connexion est une fonctionnalité que vous pouvez utiliser pour
joindre un ordinateur au domaine quand cet ordinateur n'a pas de connexion réseau active.
Procedure de jonction de domaine hors connexion
1-sur le contrôleur de domaine
[Link] /provision /domain [Link] /machine canberra /savefile c:\canberra-
[Link]
2-Transférez le fichier savefile généré sur le nouvel ordinateur
3-sur le client
[Link] /requestODJ /loadfile [Link] /windowspath %systemroot% /localos
4- redemarrer
Utilisez la commande dcpromo /unattend:« D:\[Link] » pour exécuter
l'installation sans assistance
9-comment Modifier le nom du serveur sur une installation minimale
Netdom renamecomputer nom_ordinateur /newname:Melbourne
10-comment Joindre une machine à un domaine sur une installation minimale
Netdom join %nom_ordinateur% /domain:[Link] /UserD:Administrateur /PasswordD:*
11-Qu'est ce qu'un RODC
C'est un controleur de domaine en lecture seule utilisé dans des sites ou il n'y a pas la securité
Qu'est ce que BIt locker
permet de chiffrer le contenu du disque dur du DC
Dans un domaine unique, tous les contrôleurs de domaine doivent être configurés comme détenteurs du catalogue
global. Toutefois, dans un environnement à plusieurs domaines, le maître d'infrastructure ne doit pas être un serveur
de catalogue global
12-Pourquoi créer les sites AD:
les sites sont crées pour controler le trafic reseau generé par la replication (décider du moment
et de la fréquence de la réplication.)
13-c'est quoi la réplication multimaitre
chaque contrôleur de domaine a la possibilité de modifier la base de données et de
transmettre ces modifications aux autres contrôleurs de domaine afin que tous
possèdent la même base de données Active Directory.
14-quels sont les types de replication
replication intrasite RPC
replication intersite RPC ou smtp
15-quel outil permet la gestion de la base de donné AD
La gestion de la base du service d’annuaire se fait à travers l’outil en ligne de commande
[Link] Grace à cet outil, vous pouvez gérer les principales tâches de maintenance
de vos bases AD, qui ne peuvent pas être effectué en interface graphique
Défragmenter la base AD
Déplacer la base AD
Déplacer les fichiers de log
Créer un snapshot (Cliché instantané) de la base AD sur un contrôleur de domaine
Changer le mot de passe du mode ‘Restauration du service d’annuaire’
16-donnez la ligne de commande permettant d'afficher les roles FSMO:
Netdom query fsmo
17-quel est le meilleur emplacement d'un catalogue global
Dans un domaine unique, tous les contrôleurs de domaine doivent être configurés comme
détenteurs du catalogue global. Toutefois, dans un environnement à plusieurs domaines, le
maître d'infrastructure ne doit pas être un serveur de catalogue global
18-C'est quoi l'Installation d'un contrôleur de domaine en utilisant l'installation à partir
du support(IFM)
quand on veut ajouter un controleur supplementaire mais la liaison entre les controleurs est
assez lente pour copier la base de donnée [Link] on utilise IFM qui consiste a :
accédez à un contrôleur de domaine qui n'est pas en lecture seule. Utilisez l'outil Ntdsutil pour
créer une capture instantanée de la base de données AD DS,
puis copiez la capture instantanée sur le serveur qui sera promu comme contrôleur de
domaine. Utilisez le Gestionnaire de serveur pour promouvoir le serveur comme contrôleur de
domaine en sélectionnant l'option Installation à partir du support, puis en fournissant le
chemin d'accès local au répertoire IFM que vous avez créé auparavant.
Ntdsutil
activate instance ntds
ifm
create SYSVOL full C:\IFM
19-c'est quoi un Dossier de base.
c'est une zone de stockage personnelle dans laquelle les utilisateurs peuvent sauvegarder leurs
documents personnels
20-quelle est la strategie d'imbrication des groupes
Il est conseillé d'utiliser l'imbrication de groupes appelée IGDLA dans une foret
monodomaine, qui est l'acronyme en anglais de :
• Identités
• Groupes globaux
• Groupes locaux de domaine
• Accès
Dans Une forêt multidomaine IGUDLA
21-c'est quoi les opération en bloc
Une opération en bloc est une action unique qui modifie plusieurs objets
avec Powershell
Get-ADUser –Filter * -SearchBase "ou=Research,dc=adatum,dc=com" | Set-ADUser -
Department Research
22-que permet de faire la ligne suivante :New-GPO –Name « Verrouillage de
l'ordinateur »
créer une gpo nommé Verrouillage de l'ordinateur
23-quel est l'avantage des contrôleurs de domaine virtualisés VDC
on peut cloner des contrôleurs de domaine virtuel pour gagner du temps de configuration.
24-Quels sont les types de Restauration ADDS
Restauration ne faisant pas autorité normale
on restaure une sauvegarde Active Directory, le contrôleur de domaine contacte ses
partenaires de réplication et demande toutes les mises à jour suivantes
ce type de restauration n'est pas utile si vous supprimez un ou plusieurs objets, et que cette
suppression a été répliquée
Restauration forcée
avant de redémarrer le contrôleur de domaine, on marque les objets supprimés par erreur
comme faisant autorité de sorte qu’ils répliquent à partir du contrôleur de domaine restauré
vers ses partenaires de réplication.
25-comment Activer la corbeille Active Directory
la corbeille Active Directory est un moyen de restauration des objets supprimés
Enable-ADOptionalFeature
a partir du centre d’administration Active Directory
26-c'est quoi RSoP
l’Assistant Résultats de stratégie de groupe compris dans la console GPMC: permet de voir
les paramètres de stratégie appliqué à un utilisateur ou à un ordinateur
on peut aussi utiliser la commande gpresult
27-que veut dire LLMNR (Link-Local Multicast Name Resolution)
Dans Windows Server 2012, la résolution LLMNR (Link-local Multicast Name Resolution)
est une nouvelle méthode de résolution des noms en adresses IP concu pour IPv6
La résolution LLMNR est couramment utilisée dans les réseaux où :
• il n'y a aucun service DNS ou NetBIOS pour la résolution de noms
remarque:Pour utiliser la résolution LLMNR, vous devez activer la fonctionnalité de
découverte du réseau pour tous les noeuds du sous-réseau local
28-quelle commande permet de supprimer le cache de résolution DNS
clear-DnsClientCache
29-quelle commande permet d'afficher le cache de résolution DNS
'
30-quelle commande permet de forcer un client à s’enregistrer dans une zone DNS
ipconfig /registerdns
31-comment sécuriser le transfert de zone
spécifier la liste des serveurs DNS autorisés
sécuriser la transmission en utilisant IPEC ou VPN
utilisation de zones intégrées à Active Directory
32-Quelles sont les deux fonctions principales des unités d'organisation ?
delegation des autorisations
application des GPO
33-que fait la commande suivante dsquery user –name John* | dsget user –office
permet d'afficher l'attribut office de tous les utilisateurs dont le nom commence par john
que veut dire la virtualisation
la virtualisation est une couche d'abstraction informatique qui permet de faire fonctionner
plusieurs serveurs, systèmes ou applications sur un même serveur physique
Quels sont les types de virtualisation
Virtualisation hardware
Virtualisation de logiciels
Virtualisation des postes de travail
Pour modifier le conteneur d'ordinateur par défaut en une unité d'organisation appelée
mycomputers, utilisez la syntaxe suivante :
redircmp ou=mycomputers,DC=contoso,dc=com
34-quel est le rôle de virtualisation matérielle disponible dans Windows Server 2012
hyper-V
35- quel est l'avantage d'utiliser Windows Azure
Windows Azure est une plateforme de cloud pour l'hébergement d'ordinateurs et
d'applications virtuelles
On paie uniquement pour les ressources utilisées
On peut augmenter et diminuer la capacité automatiquement et rapidement
Que veut dire un magasin de donnée
Magasin de données : Fichier sur chaque contrôleur de
domaine qui stocke les informations AD
DS.
Les PSO
Les dossiers sysvol peuvent etre repliqus entre les controleurs de domaine grace a DFS-R
configurer la carte nommée Connexion au réseau local avec l'adresse IPv4 [Link] et le
masque de sous-réseau [Link],
Netsh interface ipv4 set address “Connexion au réseau local” static [Link] [Link]
New-NetIPAddress –InterfaceIndex 12 –IPAddress [Link] –PrefixLength 24
configurer la carte nommée Connexion au réseau local pour qu'elle utilise le serveur DNS à
l'adresse IP [Link] en tant que serveur DNS principal, tapez la commande suivante :
Netsh interface ipv4 set dnsservers “Connexion au réseau local” static [Link] primary
Set-DNSClientServerAddress –InterfaceIndex 12 –ServerAddresses [Link]
Partager un dossier avec net share
net share nomdupartage=chemin du dossiera partager /grant:utilisateur,read ou change ou full
partager un dossier avec new-smbshare
new-smbshare -name nom du partage -path chemin du dossier
acceder a un partage reseau et le mapper sur le lecteur Z
net use Z: \\UNC /user:nom d'utilisateur mot de passe
atelier sur les operations en bloc avec Powershell
Exercice1:
Sur LON-DC1, ouvrez une invite Windows PowerShell.
3. À l'invite Windows PowerShell, recherchez les comptes d'utilisateurs dans l'unité
d'organisation Recherche à l'aide de la commande suivante :
Get-ADUser –Filter * -SearchBase "ou=Research,dc=adatum,dc=com"
4. Définissez l'attribut de service de tous les utilisateurs dans l'unité d'organisation Recherche
à l'aide de la commande suivante :
Get-ADUser –Filter * -SearchBase "ou=Research,dc=adatum,dc=com" | Set-ADUser - Department Research
5. Affichez une liste sous forme de tableau des utilisateurs du service Recherche. Affichez le
nom unique et le service à l'aide de la commande suivante :
Get-ADUser –Filter 'department -eq "Research"' | Format-Table DistinguishedName,Department
6. Utilisez le paramètre Properties pour permettre à la commande précédente d'afficher le
service correctement. Utilisez la commande suivante :
Get-ADUser –Filter 'department -eq "Research"' -Properties Department | Format-Table
DistinguishedName,Department
Que permet defaire les commandes suivantes:
Get-ADUser -Filter {company -notlike "*"} | Set-ADUser -Company "A. Datum"
Get-ADUser -Filter {(lastlogondate -lt "Mars 29, 2013") -and (department -eq "Marketing")}
Exercice 3 : Utilisation de Windows PowerShell pour modifier
des comptes d'utilisateurs en bloc
Scénario
Vous avez reçu une demande de mise à jour de tous les comptes d'utilisateurs de l'unité
d'organisation de la nouvelle filiale avec l'adresse exacte des nouveaux locaux. Il vous est
également demandé de vérifier que tous les nouveaux comptes d'utilisateurs de la filiale sont
configurés pour forcer les utilisateurs à changer leur mot de passe à la prochaine connexion.
Les tâches principales de cet exercice sont les suivantes :
1. Forcer tous les comptes d'utilisateurs de LondonBranch à changer leur mot de passe à la
prochaine connexion
2. Configurer l'adresse pour les comptes d'utilisateurs de LondonBranch
3. Pour préparer le module suivant
Tâche 1 : Forcer tous les comptes d'utilisateurs de LondonBranch à
changer leur mot de passe à la prochaine connexion
1. Sur LON-DC1, ouvrez une invite Windows PowerShell.
2. À l'invite Windows PowerShell, créez une requête pour les comptes d'utilisateurs de l'unité
d'organisation LondonBranch à l'aide de la commande suivante :
Get-ADUser -Filter * -SearchBase "ou=LondonBranch,dc=adatum,dc=com" | Format-Wide DistinguishedName
3. À l'invite Windows PowerShell, modifiez la commande précédente pour forcer tous les
comptes d'utilisateurs à changer leur mot de passe à la prochaine connexion à l'aide de la
commande suivante :
Get-ADUser -Filter * -SearchBase "ou=LondonBranch,dc=adatum,dc=com" | Set-ADUser -
ChangePasswordAtLogon $true
Tâche 2 : Configurer l'adresse pour les comptes d'utilisateurs de
LondonBranch a l'aide du Centre d'administration Active Directory.
1. Dans le Gestionnaire de serveur, cliquez sur Outils, puis sur Centre d'administration
Active Directory.
2. Dans le Centre d'administration Active Directory, dans le volet de navigation, développez
votre domaine et double-cliquez sur LondonBranch.
3. Cliquez sur l'en-tête de colonne Type pour effectuer un tri selon le type d'objet.
4. Sélectionnez tous les comptes d'utilisateurs, cliquez avec le bouton droit sur ces comptes,
puis cliquez sur Propriétés.
5. Dans la fenêtre Plusieurs utilisateurs, sous Organisation, activez la case à cocher
Adresse.
6. Dans la zone Rue, tapez Filiale.
7. Dans la zone Ville, tapez Londres.
8. Dans la zone Pays/région, cliquez sur Royaume-Uni, puis sur OK.
9. Fermez le Centre d'administration Active Directory.
Tâche 2 : Configurer l'adresse pour les comptes d'utilisateurs de
LondonBranch
1. Sur LON-DC1, ouvrez le Centre d'administration Active Directory.
2. Ouvrez les propriétés de tous les comptes d'utilisateurs de LondonBranch.
3. Définissez l'adresse de plusieurs utilisateurs comme suit :
o Rue : Succursale
o Ville : London
o Pays/région : Royaume-Uni
Que permetde faire les commandes
suivantes
ipconfig /all
ipconfig /release
ipconfig /renew
ipconfig /displaydns
ipconfig /flushdns
atelier agent de relais
Grâce aux préférences de
sont les préférences de stratégie de groupe:
stratégie de groupe, vous pouvez
• Configurer, déployer et gérer les paramètres de système d'exploitation
et d'application non gérables à l'aide de la stratégie de groupe
• groupe fournissent quelques paramètres supplémentaires qui ne sont pas
disponibles dans les paramètres de stratégie de groupe standard.
Que sont les objets de stratégie de groupe Starter ?
• Dispose de paramètres de modèle d'administration préconfigurés sur lesquels
peuvent être basés les nouveaux objets de stratégie de groupe
• Peut être exporté vers des fichiers .cab
• Peut être importé dans d'autres domaines de l'entreprise
•
•
Pour importer les applets de commande de stratégie de groupe, à l'invite de
commandes Windows PowerShell, tapez la commande suivante et appuyez sur
Entrée :
import-module grouppolicy
3. À l'invite de commandes Windows PowerShell, tapez la commande suivante et
appuyez sur Entrée :
New-GPO –Name « Verrouillage de l'ordinateur »
L'applet de commande Windows PowerShell
Invoke-Gpupdate
résultant (RSoP) est le meilleur outil de résolution des problèmes liés aux objets de
stratégie de groupe. Il vous permet de voir quelles stratégies fournissent quels
paramètres à l'utilisateur ou à l'ordinateur.
Gpresult /H c:\[Link]
Le magasin central : les avantages d'un magasin central pour les grandes organisations
disposant de plusieurs postes de travail d'administration. Le magasin central fournit un
emplacement centralisé afin que toute modification effectuée par les administrateurs
depuis plusieurs emplacements utilise toujours le même jeu de fichiers ADMX et
ADML, sous réserve que le poste de travail d'administration exécute un système
d'exploitation Windows Vista® ou version plus récente, ou un système Windows
Server 2008 ou version plus récente.
New-ADGroup –Name “SalesManagers”–GroupCategory Security –GroupScope Global – DisplayName “Sales Managers” –Path
”CN=Users,DC=Adatum,DC=com”
Move-ADObject “CN=SalesManagers,CN=Users,DC=Adatum,DC=com” –TargetPath “OU=Sales,DC=Adatum,DC=com”