0% ont trouvé ce document utile (0 vote)
25 vues31 pages

Introduction au Cloud Computing et Windows Server 2012

Le document présente une introduction au cloud computing et aux services associés, notamment IaaS, PaaS et SaaS. Il décrit également les éditions de Windows Server 2012, les méthodes d'installation, ainsi que les concepts clés d'Active Directory, tels que les domaines, les unités d'organisation et les rôles. Enfin, il fournit des commandes pour gérer les utilisateurs, ordinateurs et groupes dans Active Directory via des outils en ligne de commande.

Transféré par

younessemouhsin6
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats DOCX, PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
25 vues31 pages

Introduction au Cloud Computing et Windows Server 2012

Le document présente une introduction au cloud computing et aux services associés, notamment IaaS, PaaS et SaaS. Il décrit également les éditions de Windows Server 2012, les méthodes d'installation, ainsi que les concepts clés d'Active Directory, tels que les domaines, les unités d'organisation et les rôles. Enfin, il fournit des commandes pour gérer les utilisateurs, ordinateurs et groupes dans Active Directory via des outils en ligne de commande.

Transféré par

younessemouhsin6
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats DOCX, PDF, TXT ou lisez en ligne sur Scribd

Introduction au système Windows server 2012

Q1 : Définir le cloud computing

R1 : Le cloud computing, en français l'informatique en nuage2,3, correspond à l’accès à des services informatiques
(serveurs, stockage, mise en réseau, logiciels) via Internet (le « cloud » ou « nuage ») à partir d’un fournisseur ou
hébergeur de cloud .

Q2 Quels sont les services du cloud ?

R2

 : Infrastructure en tant que service (IaaS: Infrastructure-as-a-service):

Avec cette forme de cloud computing, vous exécutez un ordinateur virtuel complet dans le cloud. Le
fournisseur d'hébergement du cloud gère la plateforme de l'hyperviseur et vous gérez l'ordinateur virtuel qui
fonctionne dans l'infrastructure du fournisseur du cloud.

Exemple :Windows Azure™ Compute

 Plateforme en tant que service (PaaS: Plateform-as-a-service).

Avec PaaS, le fournisseur d'hébergement du cloud vous fournit une plateforme particulière. Par exemple,
un fournisseur peut vous permettre d'héberger des bases de données.

SQL Azure™ est un exemple de plateforme en tant que service.

 Logiciel en tant que service (SaaS: Software-as-a-service).

Le fournisseur d'hébergement du cloud héberge votre application et l'infrastructure entière qui prend en
charge cette application. Vous achetez et exécutez une application logicielle à partir d'un fournisseur
d'hébergement de cloud via un navigateur Web.

Windows InTune™ et Microsoft Office 365 sont des exemples de SaaS

Q3 Quelle est la différence entre le cloud privé et cloud public ?

R3

 : Un cloud public est un service de cloud computing qui est hébergé par un fournisseur de services de cloud
computing et mis à disposition pour un usage public accessible par Internet. Un cloud public peut héberger
un locataire unique ou il peut héberger des locataires issus de plusieurs organisations.

 Les clouds privés accessibles via des réseaux privés peuvent être hébergés par l'organisation elle-
même ou peuvent être hébergés par un fournisseur de services de cloud computing qui garantit que
les services de cloud computing ne sont partagés avec aucune autre organisation
 le cloud intermédiaire ou hybride qui est un mix entre le cloud public et le cloud privé

Q4 : Quelles sont les éditions de Windows server 2012 ?

R4

Système d'exploitation Windows Server 2012 Standard

 Système d'exploitation Windows Server 2012 Datacenter

 Système d'exploitation Windows Server 2012 Foundation

 Système d'exploitation Windows Server 2012 Essentials

 Microsoft Hyper-V Server 2012

 Système d'exploitation Windows Storage Server°2012 Workgroup


 Système d'exploitation Windows Storage Server 2012 Standard

 Système d'exploitation Windows MultiPoint Server 2012 Standard

 Système d'exploitation Windows MultiPoint Server 2012 Premium

Q5 : Quelles sont les méthodes d’installation de Windows server 2012 ?

R5 : Pour installer Windows Server 2012 , plusieurs méthodes peuvent être utilisées :

 Le DVD a le désavantage de nécessiter un lecteur DVD sur le serveur. Ce type d’installation est
beaucoup plus long qu’avec un média USB et il présente l’inconvénient de ne pas pouvoir modifier
l’image (sans le remplacement du média).
 Le support USB présente lui l’avantage de pouvoir offrir une modification (ajout de nouveau
logiciel et de nouveau pilote) sans avoir besoin de recréer un média. Un fichier de réponse peut être
utilisé afin d’automatiser les étapes d’installations. Elle requiert par contre des droits
d’administration pour certaines étapes.
 Le serveur de déploiement permet de booter depuis un serveur (Service de déploiement Windows,
Microsoft Deployment Toolkit…). Il n’est donc pas nécessaire d’avoir un support USB ou un lecteur
DVD. Cette solution est plus gourmande en ressources ...

Q6 : Définir une installation minimale ou server core

R6 : La version Core (installation minimale) est similaire à l'installation complète sans l'interface graphique
utilisateur de Windows. Elle est préconisée pour les petites configurations ou machines virtuelles ne
nécessitant pas d'interface graphique. Elle propose toutes les fonctionnalités de Windows Server ainsi qu'un
accès illimité à la virtualisation de machines. Elle est plus sûre et consomme moins de ressources et elle peut
être convertie en la version graphique.

Q7 : Quelle est la commande qui permet d’installer l’interface graphique à partir du server core ?

R7 : Install-WindowsFeature Server-Gui-Shell, Server-Gui-Mgmt-Infra

Ou

Dism /disable-feature /featurename:ServerCore-FullServer

Q8 : Quelles sont les commandes de préconfiguration d’un server installé Windows Server 2012 R8

Pour configurer la carte réseau nommée Connexion au réseau local avec l'adresse IPv4 [Link]
et le masque de sous-réseau [Link], tapez les commandes suivantes :

Avec netsh

 Netsh interface ipv4 set address “Connexion au réseau local” static [Link] [Link]

Ou Avec PowerShell

 New-NetIPAddress –InterfaceIndex 12 –IPAddress [Link] –PrefixLength 24


pour configurer la configuration DNS. Par exemple, pour configurer la carte nommée Connexion au réseau
local pour qu'elle utilise le serveur DNS à l'adresse IP [Link] en tant que serveur DNS principal, tapez la
commande suivante :

 Netsh interface ipv4 set dnsservers “Connexion au réseau local” static [Link] primary

Ou avec PowerShell

 Set-DNSClientServerAddress –InterfaceIndex 12 –ServerAddresses [Link]

Q9 : Quelle est la commande pour installer un rôle ou une fonctionnalité

R9

Pour afficher la liste des rôles installés localement sur le serveur taper:

 Get-WindowsFeature

Pour installer un rôle ou une fonctionnalité taper:

 Install-WindowsFeature –Name <le nom du rôle>

Exemples :

 Install-WindowsFeature –Name DHCP

Pour désinstaller un rôle taper:

 Uninstall-WindowsFeature –Name <le nom du rôle>

Exemples :

 Uninstall-WindowsFeature –Name ADRMS

Les rôles à installer sont, par exemple :

AD-Domain-Services

ADLDS

ADFS-Federation-Services

ADRMS (AD Rights Managment Services)

AD-Certificate (AD CS)

….etc

Voici ce qu’on obtient après l’exécution de la commande Get-WindowsFeature. Les rôles cochés sont installés
Q10 : Quelle est la commande qui permet de joindre un poste client à un domaine Active Directory ?

R10 :

Pour renommer un poste

Netdom renamecomputer %nom_ordinateur% /newname:Melbourne

Jonction à un domaine

 Vous pouvez joindre un ordinateur avec installation minimale à un domaine à l'aide de la commande
netdom avec l'option join. Par exemple, pour joindre le domaine [Link] en utilisant le compte
Administrateur et être invité à entrer un mot de passe, tapez la commande suivante :

 Netdom join %nom_ordinateur% /domain: [Link] UserD:Administrateur /PasswordD:*

Pour joindre le poste hors connexion

Sur le serveur

 [Link] /provision /domain [Link] /machine canberra /savefile c:\canberra- [Link]

Sur le poste

 [Link] /requestODJ /loadfile [Link] /windowspath %systemroot% /localos


II Gestion des objets de services de domaine Active Directory
Q1 : Quels sont les composant du service AD DS ?

R1 :

Q2 : Qu’est ce que c’est qu’un Domaine AD ?

R2 :

Le domaine est le contexte dans lequel des comptes d'utilisateurs, des comptes de groupes et des comptes
d'ordinateurs sont créés et qui partagent la même base de données AD

Le domaine est une limite de replication

Q3: Qu’est ce qu’une OU (Unité d’organisation) ?

R3: Une Unité d’Organisation est un Conteneur permettent de regrouper des objets dans un domaine

Créer des unités d'organisation pour

• Déléguer des autorisations administratives

• Appliquerla stratégie de groupe

Q4 : Définir une forêt AD

R3 : est un ensemble d’arborescences de domaines qui peuvent être liés par des liens d’approbation et qui sont
gérer par le même service Active Directory. La forêt AD est la limite de sécurité.

Q5 : Définir un Catalogue Global

R5 : un Catalogue global Héberge un jeu d'attributs partiel pour d'autres domaines dans la forêt Prend en charge
les requêtes pour les objets dans l'ensemble de la forêt.

Q6: Définir un Contrôleur de domaine

R3: un serveur qui héberge la base de données Active Directory ([Link]) et SYSVOL. Il permet d’ effectuer
l'authentification grace au service d'authentification Kerberos et les services KDC .
Q7: Que sont les maîtres d'opérations

R7 : Il y a 5 maîtres d’opération (Opérations à maître unique flottant ou FSMO):

Au niveau de la Forêt

• Maître d'attribution de noms de domaine: contrôle la creation des noms de domaine

• Contrôleur de schema: contrôle les mises à jour ou modification du schema AD

Au niveau du Domaine

• RID master : contrôle les SID des objets AD créés dans chaque domaine

• Maître d'infrastructure: contrôle les déplacements des objets AD

• Maître d'émulateur de contrôleur de domaine principal: synchronise le temps entre les serveurs
dans le domaine

Q8: Quels sont les types de groupes qu’on peut créer dans un domaine AD ?
R8 :

Groupes de distribution

Utilisés uniquement avec les applications de messagerie

Sans sécurité activée (pas de SID) ; ne peuvent pas se voir attribuer des autorisations

Groupes de sécurité

Entité de sécurité avec un SID ;


peuvent se voir attribuer des autorisations

La réception de messages électroniques peut être activée

Q9 : Quelles sont les différentes étendues d’un groupe ?

R9 :

Les étendues d’un groupes sont

Groupe Local (au niveau du serveur )

Groupe Global

Groupe de Domaine Local

Groupe Universel

Q10 : Quels sont les objets AD qu’un Groupe peut contenir selon son étendue ?

R10
Q11 : Comment utiliser les autorisations pour sécuriser les ressources ?

R11

Les autorisations attribuées aux utilisateurs et aux groupes se cumulent:

Exemple1: Ali a l’autorisation Lire sur le dossier “cours Msft”

Ali appartient a un groupe Technicien qui a Modifier sur “cours Msft”

Ali a Lire + Modifier = Modifier sur “cours Msft”

• Refuser des autorisations est prioritaire par rapport à autoriser des autorisations

• Les autorisations explicites ont priorité sur les autorisations héritées

Exemple2: Ali a l’autorisation Lire sur le dossier “cours Msft”

Ali appartient a un groupe Technicien qui a Modifier sur “cours Msft”

Ali appartient a un groupe Managers qui a Refuser sur “cours Msft”

Ali a Lire + Modifier + Refuser= Refuser sur “cours Msft”


III Les outils en ligne de commande vous permettent d'automatiser
l'administration d'AD DS

Q1 : Ecrire la commande qui permet de créer un (utilisateur, un ordinateur, une Unité d’Organisation ou un groupe)

R1

 Création d’un compte utilisateur

dsadd user UtilisateurDN [-samid Nom SAM]

[-upn UPN] [-fn Prénom] [-ln Nom] [-display Nom affiché]

[-pwd {Mot de passe|*}]

Utilisez les guillemets (" ") s’il y a un espace dans une variable.

 Exemple

dsadd user "cn=tachfineal,cn=Users,dc=nwtraders,dc=msft" –samid tachfineal-upn tachfineal@[Link] -fn


Ali -ln Tachfine -display “Ali Tachfine" -pwd P@ssw0rd

 Modification d’un compte utilisateur

dsmod user UtilisateurDN. [-upn

UPN] [-fn Prénom] [-mi Initiale] [-ln Nom] [-display NomAffiché] [-empid IDEmployé] [-pwd (Mot de passe | *)] [-desc
Description] [-office Bureau] [-tel NuméroTéléphone] [-email dresseMessagerie] [-hometel
NuméroTéléphoneDomicile] [-pager NuméroPager] [-mobile

NuméroTéléphoneMobile] [-fax NuméroTélécopie] [-iptel NuméroInternet] [-webpg PageWeb] [-title Fonction] [-dept
Service] [-company Entreprise] [-mgr Responsable] [-hmdir épertoireDeBase] [-hmdrv LettreUnité:] [-profile
CheminProfil] [-loscr CheminScript] [-mustchpwd {yes | no}] [-canchpwd {yes | no}] [-reversiblepwd {yes | no}] [-
pwdneverexpires

{yes | no}] [-acctexpires NombreJours] [-disabled {yes | no}] [{-s Serveur| -d Domaine}] [-u NomUtilisateur] [-p
{MotPasse | *}]

 Création d’un compte ordinateur

dsadd computer OrdinateurDN [-samid Nom SAM]

[-desc Description] [-loc Emplacement] [-memberof NomDomainGroupe ]

[{-s Serveur | -d Domaine}] [-u NomUutilisateur] [-p {Mot de passe | *}]

 Exemple

dsadd computer "cn=computer005,ou=ITTest,dc=nwtraders,dc=msft"


 Creation d’une OU

dsadd ou NU_Unité_Organisation -desc Description -d Domaine -u

Nom_Utilisateur -p Mot_de_passe

 Exemple
Dsadd ou ‘’ou=supporttechnique,dc=nwtraders,dc=msft ’’.

 Modification
dsmod ou NU_Unité_Organisation -desc Description -d Domaine -u

Nom_Utilisateur -p Mot_de_passe

Suppression

dsrm ou NU_Unité_Organisation -d Domaine -u Nom_Utilisateur –p Mot_de_passe

Exemple

Dsrm ou ‘’ou=supporttechnique,dc=nwtraders,dc=msft ’’.

 Pour créer un groupe.

dsadd group DNGroupe -samid NomSAM -secgrp yes | no -scope l |g | u

 Exemple: creation d’un groupe de sécurité global dans l’ou ‘IT Test’

dsadd group "cn=G London Test,ou=ittest,dc=nwtraders,dc=msft" -secgrp yes -scope g -samid "G London Test"

 Pour supprimer un groupe à l’aide de la commande dsrm, procédez

dsrm group ‘’cn=Technicien,cn=Users,dc=istahh,dc=ma ’’

La Recherche avec dsget et dsquery


 Pour identifier les groupes dont est membre un utilisateur à l’aide de la commande dsget, procédez comme
suit :

 dsget user DNUtilisateur -memberof.

 Exemples

dsget user ‘’ cn=Najib,cn=Users,dc=istahh,dc=ma ’’ -memberof

 Pour afficher le courrier électronique d'un compte d'utilisateur, tapez

Dsget user "cn=Joe Healy,ou=Managers,dc=adatum,dc=com" –email

 Pour chercher l’OU IT

dsquery ou “ou=IT,dc=istahh,dc=ma”

 Pour chercher tous les utiisateurs dans l’OU Test dont le nom commence par Abd et qui sont désactivés

dsquery user OU=Test,DC=Contoso,DC=Com -o upn -name Abd* -disabled

 Pour convertir plusieurs groupes de type distribution au groupes de sécurité

dsmod group "CN=US Info,OU=Distribution Lists,DC=Contoso,DC=Com"


"CN=Canada Info,OU=Distribution Lists,DC=Contoso,DC=Com"
"CN=Mexico Info,OU=Distribution Lists,DC=Contoso,DC=Com" -secgrp yes
 Pour ajouter de nouveaux utilisateurs à un groupe:
 dsmod group "CN=US Info,OU=Distribution Lists,DC=Contoso,DC=Com" -addmbr
"CN=Mike Danseglio,CN=Users,DC=Contoso,DC=Com"
"CN=Legal,OU=Distribution Lists,DC=Contoso,DC=Com" "CN=Denise Smith,CN=Users,DC=Contoso,DC=Com"

 Pour ajouter tous les membres du groupe US INFO au groupe CANADA INFO

dsget group "CN=US INFO,OU=Distribution Lists,DC=contoso,DC=com" -members | dsmod group


"CN=CANADA INFO,OU=Distribution Lists,DC= contoso,DC=com" –addmbr

Csvde import
 1 Créez Le fichier c:\[Link] dans bloc notes qui se présente comme suit:
 objectClass,sAMAccountName,dn
user,Petergr," CN=Peter Graham,OU=Newport,DC=cp,dc=com"
user,Janiebo," CN=Janie Bourne,OU=Newport,DC=cp,dc=com"
user,Edgardu," CN=Edgar Dunn,OU=Newport,DC=cp,dc=com"
user,Belindaha," CN=Belinda Hart,OU=Newport,DC=cp,dc=com"
user,Mayja," CN=May Jamieson,OU=Newport,DC=cp,dc=com"
user,Leroyot," CN=Leroy Ota,OU=Newport,DC=cp,dc=com "
 2 Tapez la commande:
 csvde –i –f c:\[Link]

ldifde import
 1 Céez un fichier .ldif c:\[Link] qui se présente comme suit:
dn: CN=Said TAHA,CN=Users,DC=domain,DC=com
changetype: add
cn: said
objectClass: user
sAMAccountName: Said
userPrincipalName: Said@[Link]
userAccountControl: 66048

dn: CN=Najib SALMI,CN=Users,DC=domain,DC=com


cangetype: add
cn: Najib
objectClass: user
sAMAccountName: Najib
userPrincipalName: Najib@[Link]
userAccountControl: 66048
2 Tapez la commande:
 ldifde –i –f c:\[Link]

Q2 : Comment fonctionne csvde et ldifde ?


R2 :

NTDSUTIL
Q1 :Comment créer un instantané d’AD DS ?
R1 : On utilise l’utilitaire [Link] saisissez les commandes ci-dessous, chacune étant suivie d’Entrée :
ntdsutil
snapshot
activate instance ntds
create
quit
Quit

Q2 : comment Exécuter une défragmentation hors connexion de la base de données AD DS


• Exécutez les commandes suivantes à partir d’une invite Windows PowerShell. Appuyez sur Entrée après
chaque ligne :
ntdsutil
activate instance NTDS
files
compact to C:\

Q3 : comment Vérifier l’intégrité de la base de données hors connexion ?


R3 Exécutez les commandes suivantes à partir d’une invite Windows PowerShell. Appuyez sur Entrée
après chaque ligne :
Integrity
quit
Quit

Q4 : Comment Installation un DC depuis un support IFM ( CD ou clé USB) ?

R4 : saisir les commandes suivante

Ntdsutil

Activate instance ntds

Ifm

Create sysvol full e :

Les autres options pour la création du média :

- Create Full chemin: créer un media pour un contrôleur de domaine en lecture écriture

- Create RODC chemin:créer un media pour un contrôleur de domaine en lecture uniquement (Read Only
Domain Controller)

- Create Sysvol Full chemin: créer un media pour un contrôleur de domaine en lecture écriture contenant les
scripts et les GPO (sysvol)

- Create Sysvol RODC chemin: créer un media pour un contrôleur de domaine en lecture seul contenant les
scripts et les GPO (sysvol
N

IV PowerShell

Q1 : Ecrire la commande PowerShell qui permet de créer un utilisateur, un ordinateur, un groupe ou un


Unité d’organisation ?
R2
 1 Création des OU

New-ADOrganizationalUnit -Name "IT"


New-ADOrganizationalUnit -Name "Developpement" –Path "OU=IT, dc=istahh,dc=ma"
New-ADOrganizationalUnit -Name "Sécurité IT" –Path "OU=IT, dc=istahh,dc=ma"
 2 Création d’un compte utilisateur avec mot de passe

New-ADUser -Name "Najib" -GivenName "Najib" -surname "SALMI" -displayName "Najib SALMI" -
AccountPassword (ConvertTo-SecureString "P@ssword" -AsPlainText -Force) –Department "IT"
-Description "Personnel NTIC" –Path "cn=Users, dc=istahh,dc=ma"
 3 création des Groupes
New-ADGroup -Name "Personnel IT" -GroupCategory Security –GroupScope Global –Path "OU=IT,
dc=istahh,dc=ma

Q2 : Ecrire la commande PowerShell qui permet d’afficher des information sur un utilisateur, un groupe
ou une OU
R2 :
 Des informations sur un utilisateur
Get-ADUser –Identity ‘’Saliha’’
 Les membres d’un groupe
Get-ADGroupMember tri
Q3 : Ecrire la commande PowerShell qui permet de modifier un utilisateur, un groupe ou une OU

R3
 Modifier un utilisateur
Set-ADUser ‘’saliha’’ –Office ‘’OFPPT’’ –Department ‘’Département Formation’’ –EmailAddress
‘’[Link]@[Link]’’

 Modifier le mot de passe


Set-ADAccountPassword –Identity ‘’Salah ’’
 Modifier un groupe
Set-ADGroupe tri
 Activer un compte
Enable-ADAccount –Identity ‘’samira’’

Q4 : Ecrire la commande qui permet d’ajouter des utilisateurs à un groupe


R3 :
Add-ADGroupMember tdi ‘’Salah’’, ‘’samira’’
Q5 : Ecrire la commande PowerShell qui permet d’afficher tous les utilisateurs du conteneur Users ou une
OU
R5
 Pour afficher tous les utilisateurs du conteneur Users en format tableau :

Get-ADUser -Filter * -SearchBase "cn=Users, dc=istahh, dc=Local" | Format-Table DistinguishedNam,


Name

V Les Requêtes PowerShell


Q6 : Ecrire la requête PowerShell qui permet de
R6 :
 Afficher tous les comptes désactivés
Get-ADUser -Filter {Enabled -eq $False}
 Activer tous les comptes désactivész
Get-ADUser -Filter {Enabled -eq $False} | Enable-ADAccount
 Afficher tous les utilisateurs dont l’attribut Entreprise n’est pas défini
Get-ADUser –Filter {Company –notLike "*"} | Format-Table Name,Company
 Remplacer l’attribut Entreprise vide par la valeur OFPPT pour tous les comptes dont l’attribut
Entreprise n’est pas défini
Get-ADUser –Filter {Company –notLike "*"} |Set-ADUser –Company "OFPPT"
 Afficher les users dont l’Entreprise est OFPPT
Get-ADUser –Filter {Company –Like "OFPPT"} –Properties Company | Format-Table Name,Company
 Changer l’attribut « société » pour tous les utilisateurs
Get-ADUser -Filter {company -notlike "*"} | Set-ADUser -Company "A. Datum"
 recherchez les comptes d'utilisateurs dans l'unité d'organisation Research :
Get-ADUser –Filter * -SearchBase "ou=Research,dc=adatum,dc=com"
 Définissez l'attribut de service de tous les utilisateurs dans l'unité d'organisation Research :
Get-ADUser –Filter * -SearchBase "ou=Research,dc=adatum,dc=com" | Set-ADUser -Department Research
 Affichez une liste sous forme de tableau des utilisateurs du service Research. Affichez le nom unique
et le service:
Get-ADUser –Filter 'department -eq "Research"' | Format-Table DistinguishedName, Department
 Utilisez le paramètre Properties pour permettre à la commande précédente d'afficher le service
correctement.
Get-ADUser –Filter 'department -eq "Research"' -Properties Department | Format-Table
DistinguishedName, Department

VI Installer et configure un serveur DHCP


Q1: Quels sont les paquets que le serveur DHCP échange avec un client DHCP au cours du creation d’un
bail DHCP?
R1:

Q2: comment fonctionne un Renouvellement de bail DHCP?


R2:

Q3: Qu’est ce qu’un agent de relais DHCP ?


R3
Q4: Qu’est ce qu’une étendue IPv6 ?
R4:
Lorsque vous configurez une étendue DHCPv6, vous devez définir les propriétés suivantes :

• Nom et description. Cette propriété identifie l'étendue.

• Préfixe. Le préfixe d'adresse IPv6 est similaire à la plage d'adresses IPv4 ; il définit essentiellement

l'adresse réseau.

• Exclusions. Cette propriété répertorie les adresses uniques ou les blocs d'adresses qui font partie

du préfixe IPv6, mais qui ne sont pas proposés pour le bail.

• Durée de vie préférée. Cette propriété définit la durée de validité des adresses louées.

• Options. Comme pour IPv4, vous pouvez configurer de nombreuses options.

Q5: Comment empêcher un ordinateur non autorisé d’obtenir un bail DHCP?


R5

Q6: comment empêcher un serveur DHCP non autorisé de louer des adresses
R6: utiliser un utilitaire comme DHCP Server Locator ([Link]) pour localiser le serveur DHCP
VI Implémentation du système DNS
Q0: Quels sont les types d’enregistrements de ressources DNS
R0

Q1: Quels sont les types de noms utilises pour identifier les ordinateurs sur le réseau
R1

Ces noms sont soit au format de nom d'hôte, par exemple [Link] (qui est reconnu par DNS),
soit au format de nom NetBIOS, par exemple DC1, (qui est reconnu par le service WINS (Windows Internet
Name Service))
Q2: Qu’est ce que DNS?
R2: DNS est un service qui résout les noms de domaine complets et autres noms d'hôtes en adresses IP.
Tous les systèmes d'exploitation Windows Server incluent un service Serveur DNS.

Q3: Quels sont les types de zones DNS utilisées dans Windows Server ?
R3:

Q4: Qu'est-ce que la résolution LLMNR (Link-Local Multicast Name Resolution) ?


R4:

Q5: Comment un client résout un nom?


Q4: Les systèmes d'exploitation Windows prennent en charge plusieurs méthodes distinctes pour résoudre
les noms d'ordinateurs, par exemple DNS, WINS et le processus de résolution de noms d'hôtes.

Q6: Quels sont les outils et commandes pour analyser et diagnostiquer les problems du resolution de
noms?
R6: les outils et commandes sont:
Ipconfig /displaydns : consulter le cashe local DNS (PowerShell:Get-DNSClientCache)
Ipconfig /flushdns: effacer le cashe local DNS (PowerShell:Clear-DNSClientCache)
Ipconfig /registerdns: réinscrire un hôte (PowerShell:Register-DNSClient)
Nslookup: tester le fonctionnement du systeme de résolution
DNSCmd: gérer un serveur DNS en ligne de commande
Dnslint: diagnostiquer les problems DNS courants

Q7: Que sont les indications de racine ?


R7: Les indications de racine correspondent à une liste de 13 noms de domaine complets sur Internet que
votre serveur DNS utilise s'il ne parvient pas à résoudre ne requête DNS en utilisant ses propres données
de zone, un redirecteur DNS ou son propre cache. Les ndications de racine répertorient les serveurs les
plus élevés dans la hiérarchie DNS et peuvent fournir les informations nécessaires à un serveur DNS pour
qu'il exécute une requête itérative sur la couche inférieure
suivante de l'espace de noms DNS.

Q8: Que sont les requêtes DNS ?


R8:
Une requête DNS est une requête de résolution de noms envoyée à un serveur DNS. Le serveur DNS
fournit ensuite une réponse faisant autorité ou ne faisant pas autorité à la requête du client.
Q9: Quelles sont les types de réponses DNS que le serveur DNS peut envoyer?
R9
Les deux types de réponse sont les suivants :
• Faisant autorité. Une réponse faisant autorité est une réponse que le serveur retourne et qu'il sait
correcte, car la requête est adressée au serveur faisant autorité qui gère le domaine. Un serveur
DNS fait autorité lorsqu'il héberge une copie principale ou secondaire d'une zone DNS.
• Ne faisant pas autorité. Une réponse ne faisant pas autorité est une réponse où le serveur DNS qui
contient le domaine demandé dans son cache répond à une requête en utilisant des redirecteurs ou
des indications de racine. Dans la mesure où la réponse fournie risque de ne pas être exacte (car seul
le serveur DNS faisant autorité pour le domaine donné peut émettre cette information).

Q10: Comparer entre une requête recursive et un requête iterative


R10
Requêtes récursives
Dans une requête récursive, le demandeur demande au serveur DNS une adresse IP entièrement résolue
de la ressource demandée, avant de retourner la réponse au demandeur. Le serveur DNS peut être amené
à effectuer plusieurs requêtes destinées à d'autres serveurs DNS avant de trouver la réponse recherchée.
Une requête récursive a deux résultats possibles :
• Le serveur DNS renvoie l'adresse IP de l'hôte demandé.
• Le serveur DNS ne peut pas résoudre une adresse IP
Requêtes itératives
Les requêtes itératives ont accès aux informations de noms de domaine qui se trouvent sur le système
DNS. À l'aide des requêtes itératives, vous pouvez résoudre rapidement et efficacement des noms sur
de nombreux serveurs. Lorsqu'un serveur DNS reçoit une requête itérative,
il peut répondre soit en indiquant l'adresse IP du nom de domaine (s'il la connaît), soit en adressant
la demande aux serveurs DNS responsables du domaine sur lequel porte la requête. Le serveur DNS
poursuit ce processus jusqu'à ce qu'il trouve un serveur DNS qui fait autorité pour le nom demandé,
jusqu'à ce qu'une erreur se produise ou jusqu'à l'expiration du délai.
Q12: Quest ce qu’un Redirecteur DNS?
R12: Un redirecteur est un serveur DNS réseau qui transfère des requêtes DNS de noms DNS externes aux
serveurs DNS situés à l'extérieur de son réseau. Vous pouvez également utiliser des redirecteurs
conditionnels pour transférer des requêtes en fonction de noms de domaine spécifiques.
Q13: Qu’est ce qu’un Redirecteur conditionnel
R13
Un redirecteur conditionnel est un serveur DNS sur un réseau qui transfère des requêtes DNS en fonction
du nom de domaine DNS de la requête. Par exemple, vous pouvez configurer un serveur DNS afin qu'il
transfère toutes les requêtes qu'il reçoit concernant des noms se terminant par [Link] à
l'adresse IP d'un serveur DNS spécifique ou aux adresses IP de plusieurs serveurs DNS. Ce transfert
peut s'avérer utile lorsque vous avez plusieurs espaces de noms DNS dans une forêt.

Q14 Quels sont les types de zone DNS qu’un serveur DNS peut hébérger ?
R14 : Il existe quatre types de zone DNS :
• Principale
• Secondary
• Stub
• Intégrée à Active Directory
Q15: Que sont les mises à jour dynamiques ?
R15: Une mise à jour dynamique est une mise à jour de DNS en temps réel. Les mises à jour dynamiques
sont importantes pour les clients DNS qui changent d'emplacement, car elles peuvent inscrire et mettre à
jour dynamiquement leurs enregistrements de ressources sans intervention manuelle.

Q16: Quels sont les composants d’une solution DNS ?


R16 Les composants d’une solution DNS incluent les serveurs DNS, les serveurs DNS sur Internet et les
résolveurs ou clients DNS.

Q17: Qu’est-ce qu’un transfert de zone DNS ?


R17 Un transfert de zone se produit lorsque vous répliquez la zone DNS située sur un serveur sur un autre
serveur DNS. Les transferts de zone synchronisent les zones de serveur DNS principales et secondaires.

Q18: comment les zones sont transferées ?


R18: Les transferts de zone peuvent se produire de l’une des trois façons suivantes :
• Transfert de zone intégral. Un transfert de zone complet se produit lorsque vous copiez la zone
entière d’un serveur DNS vers un autre. Un transfert de zone complet est appelé AXFR (All Zone Transfer).
• Transfert de zone incrémentiel. Un transfert de zone incrémentiel se produit lorsqu’une mise à jour du
serveur DNS est effectuée et que seuls les enregistrements de ressources modifiés sont répliqués sur
l’autre serveur. Il s’agit d’un transfert de zone incrémentiel (IXFR, Incremental Zone Transfer).
• Transfert rapide. Les serveurs DNS Windows effectuent également des transferts rapides, qui
correspondent à un type de transfert de zone qui utilise la compression et envoie plusieurs
enregistrements de ressources dans chaque transmission.
Q19: Qu’est ce que le DNS Notify ?
R19 DNS Notify est utilisé par un serveur maître pour avertir ses serveurs secondaires configurés que des
mises
à jour de zone sont disponibles. Les serveurs secondaires interrogent alors leur maître pour obtenir les
mises à jour
Q20: Qu’est-ce qu’est la durée de vie, le vieillissement et le nettoyage ?
R20 La durée de vie (TTL, Time to Live), le vieillissement et le nettoyage facilitent la gestion des
enregistrements de ressources DNS dans les fichiers de zone.

Q21: Qu’est ce que le DNSSEC

R21 : Les DNSSEC renforcent l'authentification du DNS en utilisant des signatures numériques basées sur
la cryptographie à clé publique. Avec les DNSSEC, les requêtes DNS et les réponses ne sont pas elles-
mêmes signées cryptographiquement, ce sont les données DNS qui sont signées par le propriétaire des
données.

Chaque zone DNS a une paire de clés publique-privée. Le propriétaire de la zone utilise la clé privée de la
zone afin de signer les données DNS dans la zone et de générer des signatures numériques sur ces données.
Comme le terme « clé privée » l'indique, ce matériel de clé est gardé secret par le propriétaire de la zone
VII La stratégie de groupe
Q1 : Quels sont les Avantages de l’utilisation de la stratégie de groupe
R1 :

Q2 : Qu’est ce qu’une Étendue des objets de stratégie de groupe ?


R2 :

Q3 : Que sont les Objets de stratégie de groupe basés sur un domaine ?


R3 Les objets de stratégie de groupe basés sur un domaine sont créés dans AD DS et enregistrés sur des
contrôleurs de domaine. Vous pouvez les utiliser pour gérer la configuration de manière centralisée pour
les utilisateurs et les ordinateurs du domaine.
Q4 : que sont les Stratégie de domaine par défaut ?
Cet objet de stratégie de groupe est lié au domaine et n’a ni groupe de sécurité, ni filtre WMI. Par
conséquent, il affecte tous les utilisateurs et ordinateurs du domaine, y compris les ordinateurs qui sont
des contrôleurs de domaine.
Q5 : que sont les Stratégie des contrôleurs de domaine par défaut ?
R5 Cet objet de stratégie de groupe est lié à l’unité d’organisation des contrôleurs de domaine. Puisque les
comptes d’ordinateur des contrôleurs de domaine sont maintenus exclusivement dans l’unité
d’organisation des contrôleurs de domaine, et que d’autres comptes d’ordinateur doivent être maintenus
dans d’autres unités d’organisation, cet objet de stratégie de groupe affecte uniquement les contrôleurs
de domaine.
Q6 : que sont les Objets de stratégie de groupe Starter ?
R6 : Un objet de stratégie de groupe Starter est utilisé comme modèle, à partir duquel d’autres objets de
stratégie de groupe sont créés dans la console GPMC. Les objets de stratégie de groupe Starter ne peuvent
contenir que des paramètres de modèle d’administration. Vous pouvez utiliser un objet de stratégie de
groupe Starter pour fournir un point de départ pour de nouveaux objets de stratégie de groupe créés dans
votre domaine. L’objet de stratégie de groupe Starter peut déjà contenir des paramètres spécifiques qui
sont des bonnes pratiques recommandées pour votre environnement.
Q7 : Ecrire la commande PowerShell qui permet de céer un GPO intitulé ventes (sales)
R7 : la commande suivante crée un nouvel objet de stratégie de groupe intitulé « Ventes » :
New-GPO -Name Sales -comment "Voici l’objet de stratégie de groupe Ventes"
Get-GPO : affiche les GPO spécifié
Import-GPO : importe les paramètres des GPO. Exemple
Le code suivant importe les paramètres des objets Stratégie de groupe Ventes enregistrés dans le dossier
C:\Sauvegardes dans l’objet de stratégie de groupe NewSales :

import-gpo -BackupGpoName Sales -TargetName NewSales -chemin c:\sauvegardes

Q8 : quel est l’ Ordre de traitement de la stratégie de groupe


R8 :

Q9 : comment empêcher l’héritage des GPO ?


R9 : Bloquer l’héritage
Vous pouvez configurer un domaine ou une unité d’organisation pour empêcher l’héritage des
paramètres de stratégie. Cette opération est appelée « blocage de l’héritage ». Pour sélectionner le
blocage de l’héritage, cliquez avec le bouton droit sur le domaine ou l’unité d’organisation dans
l’arborescence de la console GPMC, puis sélectionnez Bloquer l’héritage.
Q10 : Qu’est ce que le Traitement de stratégie par boucle de rappel
R10 : Le paramètre de stratégie Configurer le mode de traitement par boucle de la stratégie de groupe
Utilisateur lorsqu’elle est activée, la stratégie peut spécifier le mode Remplacer ou Fusionner:
• Remplacer. Dans ce cas, la liste d’objet de stratégie de groupe pour l’utilisateur est remplacée
entièrement par la liste d’objet de stratégie de groupe déjà obtenue pour l’ordinateur au démarrage
de l’ordinateur. Le mode Remplacer est utile dans une situation de classe où les utilisateurs doivent
recevoir une configuration standard plutôt que la configuration appliquée à ces utilisateurs dans un
environnement moins géré.
• Fusionner. Dans ce cas, la liste d’objet de stratégie de groupe pour l’ordinateur obtenue au
démarrage de l’ordinateur est ajoutée à la liste des objets de stratégie de groupe obtenue pour
l’utilisateur au moment de la connexion. Ce mode est utile pour appliquer les paramètres supplémentaires
aux configurations typiques des utilisateurs.

Q11 : Définir un filtre WMI


R11 : WMI est une technologie d’infrastructure de gestion qui permet aux administrateurs de surveiller et
de contrôler des objets gérés dans le réseau. Une requête WMI est capable de filtrer des systèmes selon
des caractéristiques, y compris la mémoire vive (RAM), la vitesse du processeur, la capacité de disque,
’adresse IP, la version du système d’exploitation et le niveau de service pack, les applications installées et
les propriétés d’imprimante.
Exemple de requête WMI

Select * FROM Win32_OperatingSystem WHERE Caption="Microsoft Windows XP Professional"


AND CSDVersion="Service Pack 3"

Q12 : comment Filtrer l’application de la stratégie de groupe en utilisant le filtrage WMI ?


R12
1. Créez un filtre WMI appelé filtre XP.
2. Ajoutez la requête suivante au filtre :

Select * from Win32_OperatingSystem where Caption = "Microsoft Windows XP


Professional"

3. Enregistrez la requête sous le nom Filtre XP.

Q13 comment actualiser la stratégie de groupe manuellement ?


R13 : avec la commande gpupdate
gpupdate /force
ou
gpupdate /force /logoff /boot ( pour reboot et réouverture de session)
Q14 : comment générer un rapport de stratégie
R14 : La commande [Link] est la version ligne de commande de l’Assistant Résultats de stratégie de
groupe. Exemple :
Exécutez les commandes suivantes pour générer un rapport html :
Gpresult /t
Gpresult /h [Link]

Q15 : Que sont les modèles d'administration ?


R15 Les modèles d'administration vous offrent la possibilité de contrôler à la fois l'environnement
du système d'exploitation et l'expérience de l'utilisateur. Il existe deux ensembles de modèles
d'administration : l'un pour les utilisateurs et l'un pour les ordinateurs.

Q16 Que sont les fichiers ADM et ADMX ?


R16

Q17 : Qu’est ce que Le magasin central ?


R17 : Pour des entreprises basées sur un domaine, vous pouvez créer (manuellement) un emplacement de
magasin central pour les fichiers ADMX et ADML, accessible à toute personne possédant l’autorisation de
créer ou de modifier l’objet de stratégie de groupe. L’éditeur d’objet de stratégie de groupe sur Windows
Vista et Windows Server 2008 (ou les versions plus récentes) lit et affiche automatiquement des
paramètres de stratégie de modèle d’administration à partir des fichiers ADMX que le magasin central met
en cache, et ignore alors ceux enregistrés localement.
Q18 : Que sont les préférences de stratégie de groupe ?
R18 :
:

Q19 : Qu’est e que la Publication et l’attribution de logiciels


Il existe deux types de déploiement disponibles pour livrer le logiciel aux clients. Les administrateurs
peuvent soit installer le logiciel pour des utilisateurs ou des ordinateurs à l’avance en attribuant le logiciel,
soit donner aux utilisateurs l’option d’installer le logiciel quand ils en ont besoin en publiant le logiciel dans
AD DS.
Implémentation d’un système de stockage

Q1 :Quels sont les Types et performances de disque ?


Il existe différents types de disque que vous pouvez utiliser pour fournir un espace de stockage
aux systèmes serveur et client. La vitesse des disques est mesurée en entrées/sorties par
seconde (ESPS). Les types de disque les plus courants sont les suivants :

Q2 : Qu'est-ce que le stockage DAS ?


R2 :Presque tous les serveurs comportent un système de stockage intégré. Ce type de stockage est
appelé stockage à connexion directe (DAS, Direct Attached Storage). Les systèmes de stockage DAS
peuvent comprendre des disques qui se trouvent physiquement à l'intérieur du serveur ou qui se
connectent directement à un tableau externe, ou encore des disques qui se connectent au
serveur à l'aide d'un câble USB ou d'une autre méthodologie de communication.
Q3 : Qu'est-ce que le stockage NAS ?
Un stockage NAS (Network Attached Storage) est un stockage connecté à un périphérique
de stockage dédié et accessible via un réseau. Un stockage NAS diffère d'un stockage DAS dans
la mesure où le stockage n'est pas directement connecté à chaque serveur individuel mais qu'il
est accessible à de nombreux serveurs via un réseau. Le système NAS comporte deux solutions
distinctes : un dispositif bas de gamme (NAS uniquement) et un système NAS d'entreprise qui
s'intègre à SAN.

Q4 : Qu'est-ce qu'un réseau SAN ?


Les réseaux SAN constituent le troisième type de stockage. Un réseau SAN est un réseau à haut débit qui
connecte des systèmes informatiques ou des serveurs hôtes à des sous-systèmes de stockage hautes
performances. Un réseau SAN comprend habituellement divers composants tels que des adaptateurs de
bus hôte, des commutateurs spéciaux pour aider à router le trafic, et des baies de disque de stockage avec
des numéros d'unité logique pour le stockage.

Vous aimerez peut-être aussi