0% ont trouvé ce document utile (0 vote)
6 vues10 pages

Complement Administration

Le document décrit les différentes formes de cloud computing, les types d'installation, la gestion des installations minimales, et les commandes PowerShell pour administrer Active Directory. Il aborde également des concepts comme la virtualisation, la réplication Active Directory, et les stratégies de groupe. Enfin, il fournit des instructions sur la configuration de réseaux et de partages de fichiers, ainsi que sur la gestion des utilisateurs et des groupes dans un environnement Active Directory.

Transféré par

hananeomlina
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats DOCX, PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
6 vues10 pages

Complement Administration

Le document décrit les différentes formes de cloud computing, les types d'installation, la gestion des installations minimales, et les commandes PowerShell pour administrer Active Directory. Il aborde également des concepts comme la virtualisation, la réplication Active Directory, et les stratégies de groupe. Enfin, il fournit des instructions sur la configuration de réseaux et de partages de fichiers, ainsi que sur la gestion des utilisateurs et des groupes dans un environnement Active Directory.

Transféré par

hananeomlina
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats DOCX, PDF, TXT ou lisez en ligne sur Scribd

1-Quels sont Les formes du cloud computing:

 Infrastructure en tant que service (IaaS). permet d'héberger un ordinateur virtuel


complet dans le nuage. Windows Azure™ Compute
 Plateforme en tant que service (PaaS). permet d'héberger des bases de données SQL
Azure
 Logiciel en tant que service (SaaS). permet d'héberger des logiciels Microsoft Office
365
2-Quelle est la différence entre les deux type d'installation

nouvelle installation: tous les fichiers et applications sont supprimés

mise a niveau: on installe les fichiers système tout en gardant les applications et données des
utilisateurs

3-Quels sont les rôles non pris en charge par l'installation minimale:
 ADFS
 Serveur d'applications
 Services de stratégie et d'accès réseau (NPAS)
 Services de déploiement Windows

4-comment gérer une installation minimale localement

5-comment gérer une installation minimale a distance:

 Gestionnaire de serveur

 Windows PowerShell à distance.


 Bureau à distance

6-que veut dire WinRM et comment l'activer

c'est les outils d'administration à distance permettant de gérer à distance un ordinateur.

pour activer WinRM:

dans le Gestionnaire de serveur

en utilisant la ligne de commande WinRM -qc.

7-que veut dire l'Association de cartes réseau

un ordinateur utilise une adresse réseau pour plusieurs cartes. En cas de défaillance d'une des
cartes, l'ordinateur est en mesure de maintenir la communication avec les autres hôtes sur le
réseau

8-que veut dire la jonction de domaine hors connexion

La jonction de domaine hors connexion est une fonctionnalité que vous pouvez utiliser pour
joindre un ordinateur au domaine quand cet ordinateur n'a pas de connexion réseau active.

Procedure de jonction de domaine hors connexion


1-sur le contrôleur de domaine
[Link] /provision /domain [Link] /machine canberra /savefile c:\canberra-
[Link]

2-Transférez le fichier savefile généré sur le nouvel ordinateur

3-sur le client
[Link] /requestODJ /loadfile [Link] /windowspath %systemroot% /localos

4- redemarrer

Utilisez la commande dcpromo /unattend:« D:\[Link] » pour exécuter


l'installation sans assistance

9-comment Modifier le nom du serveur sur une installation minimale

Netdom renamecomputer nom_ordinateur /newname:Melbourne

10-comment Joindre une machine à un domaine sur une installation minimale

Netdom join %nom_ordinateur% /domain:[Link] /UserD:Administrateur /PasswordD:*

11-Qu'est ce qu'un RODC

C'est un controleur de domaine en lecture seule utilisé dans des sites ou il n'y a pas la securité
Qu'est ce que BIt locker

permet de chiffrer le contenu du disque dur du DC


Dans un domaine unique, tous les contrôleurs de domaine doivent être configurés comme détenteurs du catalogue
global. Toutefois, dans un environnement à plusieurs domaines, le maître d'infrastructure ne doit pas être un serveur
de catalogue global

12-Pourquoi créer les sites AD:

les sites sont crées pour controler le trafic reseau generé par la replication (décider du moment
et de la fréquence de la réplication.)

13-c'est quoi la réplication multimaitre

chaque contrôleur de domaine a la possibilité de modifier la base de données et de


transmettre ces modifications aux autres contrôleurs de domaine afin que tous
possèdent la même base de données Active Directory.

14-quels sont les types de replication

replication intrasite RPC

replication intersite RPC ou smtp

15-quel outil permet la gestion de la base de donné AD

La gestion de la base du service d’annuaire se fait à travers l’outil en ligne de commande


[Link] Grace à cet outil, vous pouvez gérer les principales tâches de maintenance
de vos bases AD, qui ne peuvent pas être effectué en interface graphique

 Défragmenter la base AD
 Déplacer la base AD
 Déplacer les fichiers de log
 Créer un snapshot (Cliché instantané) de la base AD sur un contrôleur de domaine
 Changer le mot de passe du mode ‘Restauration du service d’annuaire’

16-donnez la ligne de commande permettant d'afficher les roles FSMO:


Netdom query fsmo

17-quel est le meilleur emplacement d'un catalogue global

Dans un domaine unique, tous les contrôleurs de domaine doivent être configurés comme
détenteurs du catalogue global. Toutefois, dans un environnement à plusieurs domaines, le
maître d'infrastructure ne doit pas être un serveur de catalogue global

18-C'est quoi l'Installation d'un contrôleur de domaine en utilisant l'installation à partir


du support(IFM)
quand on veut ajouter un controleur supplementaire mais la liaison entre les controleurs est
assez lente pour copier la base de donnée [Link] on utilise IFM qui consiste a :

accédez à un contrôleur de domaine qui n'est pas en lecture seule. Utilisez l'outil Ntdsutil pour
créer une capture instantanée de la base de données AD DS,

puis copiez la capture instantanée sur le serveur qui sera promu comme contrôleur de
domaine. Utilisez le Gestionnaire de serveur pour promouvoir le serveur comme contrôleur de
domaine en sélectionnant l'option Installation à partir du support, puis en fournissant le
chemin d'accès local au répertoire IFM que vous avez créé auparavant.
Ntdsutil
activate instance ntds
ifm
create SYSVOL full C:\IFM
19-c'est quoi un Dossier de base.
c'est une zone de stockage personnelle dans laquelle les utilisateurs peuvent sauvegarder leurs
documents personnels

20-quelle est la strategie d'imbrication des groupes

Il est conseillé d'utiliser l'imbrication de groupes appelée IGDLA dans une foret
monodomaine, qui est l'acronyme en anglais de :
• Identités
• Groupes globaux
• Groupes locaux de domaine
• Accès

Dans Une forêt multidomaine IGUDLA

21-c'est quoi les opération en bloc

Une opération en bloc est une action unique qui modifie plusieurs objets

avec Powershell

Get-ADUser –Filter * -SearchBase "ou=Research,dc=adatum,dc=com" | Set-ADUser -


Department Research

22-que permet de faire la ligne suivante :New-GPO –Name « Verrouillage de


l'ordinateur »

créer une gpo nommé Verrouillage de l'ordinateur

23-quel est l'avantage des contrôleurs de domaine virtualisés VDC

on peut cloner des contrôleurs de domaine virtuel pour gagner du temps de configuration.
24-Quels sont les types de Restauration ADDS
 Restauration ne faisant pas autorité normale

on restaure une sauvegarde Active Directory, le contrôleur de domaine contacte ses


partenaires de réplication et demande toutes les mises à jour suivantes

ce type de restauration n'est pas utile si vous supprimez un ou plusieurs objets, et que cette
suppression a été répliquée

 Restauration forcée

avant de redémarrer le contrôleur de domaine, on marque les objets supprimés par erreur
comme faisant autorité de sorte qu’ils répliquent à partir du contrôleur de domaine restauré
vers ses partenaires de réplication.

25-comment Activer la corbeille Active Directory

la corbeille Active Directory est un moyen de restauration des objets supprimés

Enable-ADOptionalFeature

a partir du centre d’administration Active Directory

26-c'est quoi RSoP

l’Assistant Résultats de stratégie de groupe compris dans la console GPMC: permet de voir
les paramètres de stratégie appliqué à un utilisateur ou à un ordinateur

on peut aussi utiliser la commande gpresult

27-que veut dire LLMNR (Link-Local Multicast Name Resolution)

Dans Windows Server 2012, la résolution LLMNR (Link-local Multicast Name Resolution)
est une nouvelle méthode de résolution des noms en adresses IP concu pour IPv6

La résolution LLMNR est couramment utilisée dans les réseaux où :


• il n'y a aucun service DNS ou NetBIOS pour la résolution de noms
remarque:Pour utiliser la résolution LLMNR, vous devez activer la fonctionnalité de
découverte du réseau pour tous les noeuds du sous-réseau local

28-quelle commande permet de supprimer le cache de résolution DNS


clear-DnsClientCache
29-quelle commande permet d'afficher le cache de résolution DNS

'

30-quelle commande permet de forcer un client à s’enregistrer dans une zone DNS

ipconfig /registerdns
31-comment sécuriser le transfert de zone

 spécifier la liste des serveurs DNS autorisés


 sécuriser la transmission en utilisant IPEC ou VPN
 utilisation de zones intégrées à Active Directory

32-Quelles sont les deux fonctions principales des unités d'organisation ?


delegation des autorisations
application des GPO

33-que fait la commande suivante dsquery user –name John* | dsget user –office

permet d'afficher l'attribut office de tous les utilisateurs dont le nom commence par john

que veut dire la virtualisation

la virtualisation est une couche d'abstraction informatique qui permet de faire fonctionner
plusieurs serveurs, systèmes ou applications sur un même serveur physique

Quels sont les types de virtualisation

Virtualisation hardware

Virtualisation de logiciels

Virtualisation des postes de travail


Pour modifier le conteneur d'ordinateur par défaut en une unité d'organisation appelée
mycomputers, utilisez la syntaxe suivante :
redircmp ou=mycomputers,DC=contoso,dc=com

34-quel est le rôle de virtualisation matérielle disponible dans Windows Server 2012

hyper-V

35- quel est l'avantage d'utiliser Windows Azure

Windows Azure est une plateforme de cloud pour l'hébergement d'ordinateurs et


d'applications virtuelles

 On paie uniquement pour les ressources utilisées


 On peut augmenter et diminuer la capacité automatiquement et rapidement

Que veut dire un magasin de donnée

Magasin de données : Fichier sur chaque contrôleur de


domaine qui stocke les informations AD
DS.

Les PSO
Les dossiers sysvol peuvent etre repliqus entre les controleurs de domaine grace a DFS-R

configurer la carte nommée Connexion au réseau local avec l'adresse IPv4 [Link] et le
masque de sous-réseau [Link],

Netsh interface ipv4 set address “Connexion au réseau local” static [Link] [Link]

New-NetIPAddress –InterfaceIndex 12 –IPAddress [Link] –PrefixLength 24

configurer la carte nommée Connexion au réseau local pour qu'elle utilise le serveur DNS à
l'adresse IP [Link] en tant que serveur DNS principal, tapez la commande suivante :

Netsh interface ipv4 set dnsservers “Connexion au réseau local” static [Link] primary

Set-DNSClientServerAddress –InterfaceIndex 12 –ServerAddresses [Link]

Partager un dossier avec net share

net share nomdupartage=chemin du dossiera partager /grant:utilisateur,read ou change ou full

partager un dossier avec new-smbshare

new-smbshare -name nom du partage -path chemin du dossier

acceder a un partage reseau et le mapper sur le lecteur Z

net use Z: \\UNC /user:nom d'utilisateur mot de passe

atelier sur les operations en bloc avec Powershell

Exercice1:

Sur LON-DC1, ouvrez une invite Windows PowerShell.


3. À l'invite Windows PowerShell, recherchez les comptes d'utilisateurs dans l'unité
d'organisation Recherche à l'aide de la commande suivante :
Get-ADUser –Filter * -SearchBase "ou=Research,dc=adatum,dc=com"
4. Définissez l'attribut de service de tous les utilisateurs dans l'unité d'organisation Recherche
à l'aide de la commande suivante :

Get-ADUser –Filter * -SearchBase "ou=Research,dc=adatum,dc=com" | Set-ADUser - Department Research


5. Affichez une liste sous forme de tableau des utilisateurs du service Recherche. Affichez le
nom unique et le service à l'aide de la commande suivante :

Get-ADUser –Filter 'department -eq "Research"' | Format-Table DistinguishedName,Department


6. Utilisez le paramètre Properties pour permettre à la commande précédente d'afficher le
service correctement. Utilisez la commande suivante :

Get-ADUser –Filter 'department -eq "Research"' -Properties Department | Format-Table


DistinguishedName,Department

Que permet defaire les commandes suivantes:

Get-ADUser -Filter {company -notlike "*"} | Set-ADUser -Company "A. Datum"


Get-ADUser -Filter {(lastlogondate -lt "Mars 29, 2013") -and (department -eq "Marketing")}

Exercice 3 : Utilisation de Windows PowerShell pour modifier


des comptes d'utilisateurs en bloc
Scénario
Vous avez reçu une demande de mise à jour de tous les comptes d'utilisateurs de l'unité
d'organisation de la nouvelle filiale avec l'adresse exacte des nouveaux locaux. Il vous est
également demandé de vérifier que tous les nouveaux comptes d'utilisateurs de la filiale sont
configurés pour forcer les utilisateurs à changer leur mot de passe à la prochaine connexion.
Les tâches principales de cet exercice sont les suivantes :
1. Forcer tous les comptes d'utilisateurs de LondonBranch à changer leur mot de passe à la
prochaine connexion
2. Configurer l'adresse pour les comptes d'utilisateurs de LondonBranch
3. Pour préparer le module suivant

Tâche 1 : Forcer tous les comptes d'utilisateurs de LondonBranch à


changer leur mot de passe à la prochaine connexion
1. Sur LON-DC1, ouvrez une invite Windows PowerShell.
2. À l'invite Windows PowerShell, créez une requête pour les comptes d'utilisateurs de l'unité
d'organisation LondonBranch à l'aide de la commande suivante :

Get-ADUser -Filter * -SearchBase "ou=LondonBranch,dc=adatum,dc=com" | Format-Wide DistinguishedName


3. À l'invite Windows PowerShell, modifiez la commande précédente pour forcer tous les
comptes d'utilisateurs à changer leur mot de passe à la prochaine connexion à l'aide de la
commande suivante :

Get-ADUser -Filter * -SearchBase "ou=LondonBranch,dc=adatum,dc=com" | Set-ADUser -


ChangePasswordAtLogon $true

Tâche 2 : Configurer l'adresse pour les comptes d'utilisateurs de


LondonBranch a l'aide du Centre d'administration Active Directory.

1. Dans le Gestionnaire de serveur, cliquez sur Outils, puis sur Centre d'administration
Active Directory.
2. Dans le Centre d'administration Active Directory, dans le volet de navigation, développez
votre domaine et double-cliquez sur LondonBranch.
3. Cliquez sur l'en-tête de colonne Type pour effectuer un tri selon le type d'objet.
4. Sélectionnez tous les comptes d'utilisateurs, cliquez avec le bouton droit sur ces comptes,
puis cliquez sur Propriétés.
5. Dans la fenêtre Plusieurs utilisateurs, sous Organisation, activez la case à cocher
Adresse.
6. Dans la zone Rue, tapez Filiale.
7. Dans la zone Ville, tapez Londres.
8. Dans la zone Pays/région, cliquez sur Royaume-Uni, puis sur OK.
9. Fermez le Centre d'administration Active Directory.
Tâche 2 : Configurer l'adresse pour les comptes d'utilisateurs de
LondonBranch
1. Sur LON-DC1, ouvrez le Centre d'administration Active Directory.
2. Ouvrez les propriétés de tous les comptes d'utilisateurs de LondonBranch.
3. Définissez l'adresse de plusieurs utilisateurs comme suit :
o Rue : Succursale
o Ville : London
o Pays/région : Royaume-Uni

Que permetde faire les commandes


suivantes

ipconfig /all
ipconfig /release
ipconfig /renew
ipconfig /displaydns
ipconfig /flushdns

atelier agent de relais

Grâce aux préférences de


sont les préférences de stratégie de groupe:
stratégie de groupe, vous pouvez
• Configurer, déployer et gérer les paramètres de système d'exploitation
et d'application non gérables à l'aide de la stratégie de groupe
• groupe fournissent quelques paramètres supplémentaires qui ne sont pas
disponibles dans les paramètres de stratégie de groupe standard.

Que sont les objets de stratégie de groupe Starter ?

• Dispose de paramètres de modèle d'administration préconfigurés sur lesquels


peuvent être basés les nouveaux objets de stratégie de groupe
• Peut être exporté vers des fichiers .cab
• Peut être importé dans d'autres domaines de l'entreprise

Pour importer les applets de commande de stratégie de groupe, à l'invite de


commandes Windows PowerShell, tapez la commande suivante et appuyez sur
Entrée :

import-module grouppolicy

3. À l'invite de commandes Windows PowerShell, tapez la commande suivante et


appuyez sur Entrée :

New-GPO –Name « Verrouillage de l'ordinateur »


L'applet de commande Windows PowerShell
Invoke-Gpupdate

résultant (RSoP) est le meilleur outil de résolution des problèmes liés aux objets de
stratégie de groupe. Il vous permet de voir quelles stratégies fournissent quels
paramètres à l'utilisateur ou à l'ordinateur.

Gpresult /H c:\[Link]

Le magasin central : les avantages d'un magasin central pour les grandes organisations
disposant de plusieurs postes de travail d'administration. Le magasin central fournit un
emplacement centralisé afin que toute modification effectuée par les administrateurs
depuis plusieurs emplacements utilise toujours le même jeu de fichiers ADMX et
ADML, sous réserve que le poste de travail d'administration exécute un système
d'exploitation Windows Vista® ou version plus récente, ou un système Windows
Server 2008 ou version plus récente.

New-ADGroup –Name “SalesManagers”–GroupCategory Security –GroupScope Global – DisplayName “Sales Managers” –Path
”CN=Users,DC=Adatum,DC=com”

Move-ADObject “CN=SalesManagers,CN=Users,DC=Adatum,DC=com” –TargetPath “OU=Sales,DC=Adatum,DC=com”

Vous aimerez peut-être aussi