Introduction au système Windows server 2012
Q1 : Définir le cloud computing
R1 : Le cloud computing, en français l'informatique en nuage2,3, correspond à l’accès à des services informatiques
(serveurs, stockage, mise en réseau, logiciels) via Internet (le « cloud » ou « nuage ») à partir d’un fournisseur ou
hébergeur de cloud .
Q2 Quels sont les services du cloud ?
R2
: Infrastructure en tant que service (IaaS: Infrastructure-as-a-service):
Avec cette forme de cloud computing, vous exécutez un ordinateur virtuel complet dans le cloud. Le
fournisseur d'hébergement du cloud gère la plateforme de l'hyperviseur et vous gérez l'ordinateur virtuel qui
fonctionne dans l'infrastructure du fournisseur du cloud.
Exemple :Windows Azure™ Compute
Plateforme en tant que service (PaaS: Plateform-as-a-service).
Avec PaaS, le fournisseur d'hébergement du cloud vous fournit une plateforme particulière. Par exemple,
un fournisseur peut vous permettre d'héberger des bases de données.
SQL Azure™ est un exemple de plateforme en tant que service.
Logiciel en tant que service (SaaS: Software-as-a-service).
Le fournisseur d'hébergement du cloud héberge votre application et l'infrastructure entière qui prend en
charge cette application. Vous achetez et exécutez une application logicielle à partir d'un fournisseur
d'hébergement de cloud via un navigateur Web.
Windows InTune™ et Microsoft Office 365 sont des exemples de SaaS
Q3 Quelle est la différence entre le cloud privé et cloud public ?
R3
: Un cloud public est un service de cloud computing qui est hébergé par un fournisseur de services de cloud
computing et mis à disposition pour un usage public accessible par Internet. Un cloud public peut héberger
un locataire unique ou il peut héberger des locataires issus de plusieurs organisations.
Les clouds privés accessibles via des réseaux privés peuvent être hébergés par l'organisation elle-
même ou peuvent être hébergés par un fournisseur de services de cloud computing qui garantit que
les services de cloud computing ne sont partagés avec aucune autre organisation
le cloud intermédiaire ou hybride qui est un mix entre le cloud public et le cloud privé
Q4 : Quelles sont les éditions de Windows server 2012 ?
R4
Système d'exploitation Windows Server 2012 Standard
Système d'exploitation Windows Server 2012 Datacenter
Système d'exploitation Windows Server 2012 Foundation
Système d'exploitation Windows Server 2012 Essentials
Microsoft Hyper-V Server 2012
Système d'exploitation Windows Storage Server°2012 Workgroup
Système d'exploitation Windows Storage Server 2012 Standard
Système d'exploitation Windows MultiPoint Server 2012 Standard
Système d'exploitation Windows MultiPoint Server 2012 Premium
Q5 : Quelles sont les méthodes d’installation de Windows server 2012 ?
R5 : Pour installer Windows Server 2012 , plusieurs méthodes peuvent être utilisées :
Le DVD a le désavantage de nécessiter un lecteur DVD sur le serveur. Ce type d’installation est
beaucoup plus long qu’avec un média USB et il présente l’inconvénient de ne pas pouvoir modifier
l’image (sans le remplacement du média).
Le support USB présente lui l’avantage de pouvoir offrir une modification (ajout de nouveau
logiciel et de nouveau pilote) sans avoir besoin de recréer un média. Un fichier de réponse peut être
utilisé afin d’automatiser les étapes d’installations. Elle requiert par contre des droits
d’administration pour certaines étapes.
Le serveur de déploiement permet de booter depuis un serveur (Service de déploiement Windows,
Microsoft Deployment Toolkit…). Il n’est donc pas nécessaire d’avoir un support USB ou un lecteur
DVD. Cette solution est plus gourmande en ressources ...
Q6 : Définir une installation minimale ou server core
R6 : La version Core (installation minimale) est similaire à l'installation complète sans l'interface graphique
utilisateur de Windows. Elle est préconisée pour les petites configurations ou machines virtuelles ne
nécessitant pas d'interface graphique. Elle propose toutes les fonctionnalités de Windows Server ainsi qu'un
accès illimité à la virtualisation de machines. Elle est plus sûre et consomme moins de ressources et elle peut
être convertie en la version graphique.
Q7 : Quelle est la commande qui permet d’installer l’interface graphique à partir du server core ?
R7 : Install-WindowsFeature Server-Gui-Shell, Server-Gui-Mgmt-Infra
Ou
Dism /disable-feature /featurename:ServerCore-FullServer
Q8 : Quelles sont les commandes de préconfiguration d’un server installé Windows Server 2012 R8
Pour configurer la carte réseau nommée Connexion au réseau local avec l'adresse IPv4 [Link]
et le masque de sous-réseau [Link], tapez les commandes suivantes :
Avec netsh
Netsh interface ipv4 set address “Connexion au réseau local” static [Link] [Link]
Ou Avec PowerShell
New-NetIPAddress –InterfaceIndex 12 –IPAddress [Link] –PrefixLength 24
pour configurer la configuration DNS. Par exemple, pour configurer la carte nommée Connexion au réseau
local pour qu'elle utilise le serveur DNS à l'adresse IP [Link] en tant que serveur DNS principal, tapez la
commande suivante :
Netsh interface ipv4 set dnsservers “Connexion au réseau local” static [Link] primary
Ou avec PowerShell
Set-DNSClientServerAddress –InterfaceIndex 12 –ServerAddresses [Link]
Q9 : Quelle est la commande pour installer un rôle ou une fonctionnalité
R9
Pour afficher la liste des rôles installés localement sur le serveur taper:
Get-WindowsFeature
Pour installer un rôle ou une fonctionnalité taper:
Install-WindowsFeature –Name <le nom du rôle>
Exemples :
Install-WindowsFeature –Name DHCP
Pour désinstaller un rôle taper:
Uninstall-WindowsFeature –Name <le nom du rôle>
Exemples :
Uninstall-WindowsFeature –Name ADRMS
Les rôles à installer sont, par exemple :
AD-Domain-Services
ADLDS
ADFS-Federation-Services
ADRMS (AD Rights Managment Services)
AD-Certificate (AD CS)
….etc
Voici ce qu’on obtient après l’exécution de la commande Get-WindowsFeature. Les rôles cochés sont installés
Q10 : Quelle est la commande qui permet de joindre un poste client à un domaine Active Directory ?
R10 :
Pour renommer un poste
Netdom renamecomputer %nom_ordinateur% /newname:Melbourne
Jonction à un domaine
Vous pouvez joindre un ordinateur avec installation minimale à un domaine à l'aide de la commande
netdom avec l'option join. Par exemple, pour joindre le domaine [Link] en utilisant le compte
Administrateur et être invité à entrer un mot de passe, tapez la commande suivante :
Netdom join %nom_ordinateur% /domain: [Link] UserD:Administrateur /PasswordD:*
Pour joindre le poste hors connexion
Sur le serveur
[Link] /provision /domain [Link] /machine canberra /savefile c:\canberra- [Link]
Sur le poste
[Link] /requestODJ /loadfile [Link] /windowspath %systemroot% /localos
II Gestion des objets de services de domaine Active Directory
Q1 : Quels sont les composant du service AD DS ?
R1 :
Q2 : Qu’est ce que c’est qu’un Domaine AD ?
R2 :
Le domaine est le contexte dans lequel des comptes d'utilisateurs, des comptes de groupes et des comptes
d'ordinateurs sont créés et qui partagent la même base de données AD
Le domaine est une limite de replication
Q3: Qu’est ce qu’une OU (Unité d’organisation) ?
R3: Une Unité d’Organisation est un Conteneur permettent de regrouper des objets dans un domaine
Créer des unités d'organisation pour
• Déléguer des autorisations administratives
• Appliquerla stratégie de groupe
Q4 : Définir une forêt AD
R3 : est un ensemble d’arborescences de domaines qui peuvent être liés par des liens d’approbation et qui sont
gérer par le même service Active Directory. La forêt AD est la limite de sécurité.
Q5 : Définir un Catalogue Global
R5 : un Catalogue global Héberge un jeu d'attributs partiel pour d'autres domaines dans la forêt Prend en charge
les requêtes pour les objets dans l'ensemble de la forêt.
Q6: Définir un Contrôleur de domaine
R3: un serveur qui héberge la base de données Active Directory ([Link]) et SYSVOL. Il permet d’ effectuer
l'authentification grace au service d'authentification Kerberos et les services KDC .
Q7: Que sont les maîtres d'opérations
R7 : Il y a 5 maîtres d’opération (Opérations à maître unique flottant ou FSMO):
Au niveau de la Forêt
• Maître d'attribution de noms de domaine: contrôle la creation des noms de domaine
• Contrôleur de schema: contrôle les mises à jour ou modification du schema AD
Au niveau du Domaine
• RID master : contrôle les SID des objets AD créés dans chaque domaine
• Maître d'infrastructure: contrôle les déplacements des objets AD
• Maître d'émulateur de contrôleur de domaine principal: synchronise le temps entre les serveurs
dans le domaine
Q8: Quels sont les types de groupes qu’on peut créer dans un domaine AD ?
R8 :
Groupes de distribution
Utilisés uniquement avec les applications de messagerie
Sans sécurité activée (pas de SID) ; ne peuvent pas se voir attribuer des autorisations
Groupes de sécurité
Entité de sécurité avec un SID ;
peuvent se voir attribuer des autorisations
La réception de messages électroniques peut être activée
Q9 : Quelles sont les différentes étendues d’un groupe ?
R9 :
Les étendues d’un groupes sont
Groupe Local (au niveau du serveur )
Groupe Global
Groupe de Domaine Local
Groupe Universel
Q10 : Quels sont les objets AD qu’un Groupe peut contenir selon son étendue ?
R10
Q11 : Comment utiliser les autorisations pour sécuriser les ressources ?
R11
Les autorisations attribuées aux utilisateurs et aux groupes se cumulent:
Exemple1: Ali a l’autorisation Lire sur le dossier “cours Msft”
Ali appartient a un groupe Technicien qui a Modifier sur “cours Msft”
Ali a Lire + Modifier = Modifier sur “cours Msft”
• Refuser des autorisations est prioritaire par rapport à autoriser des autorisations
• Les autorisations explicites ont priorité sur les autorisations héritées
Exemple2: Ali a l’autorisation Lire sur le dossier “cours Msft”
Ali appartient a un groupe Technicien qui a Modifier sur “cours Msft”
Ali appartient a un groupe Managers qui a Refuser sur “cours Msft”
Ali a Lire + Modifier + Refuser= Refuser sur “cours Msft”
III Les outils en ligne de commande vous permettent d'automatiser
l'administration d'AD DS
Q1 : Ecrire la commande qui permet de créer un (utilisateur, un ordinateur, une Unité d’Organisation ou un groupe)
R1
Création d’un compte utilisateur
dsadd user UtilisateurDN [-samid Nom SAM]
[-upn UPN] [-fn Prénom] [-ln Nom] [-display Nom affiché]
[-pwd {Mot de passe|*}]
Utilisez les guillemets (" ") s’il y a un espace dans une variable.
Exemple
dsadd user "cn=tachfineal,cn=Users,dc=nwtraders,dc=msft" –samid tachfineal-upn tachfineal@[Link] -fn
Ali -ln Tachfine -display “Ali Tachfine" -pwd P@ssw0rd
Modification d’un compte utilisateur
dsmod user UtilisateurDN. [-upn
UPN] [-fn Prénom] [-mi Initiale] [-ln Nom] [-display NomAffiché] [-empid IDEmployé] [-pwd (Mot de passe | *)] [-desc
Description] [-office Bureau] [-tel NuméroTéléphone] [-email dresseMessagerie] [-hometel
NuméroTéléphoneDomicile] [-pager NuméroPager] [-mobile
NuméroTéléphoneMobile] [-fax NuméroTélécopie] [-iptel NuméroInternet] [-webpg PageWeb] [-title Fonction] [-dept
Service] [-company Entreprise] [-mgr Responsable] [-hmdir épertoireDeBase] [-hmdrv LettreUnité:] [-profile
CheminProfil] [-loscr CheminScript] [-mustchpwd {yes | no}] [-canchpwd {yes | no}] [-reversiblepwd {yes | no}] [-
pwdneverexpires
{yes | no}] [-acctexpires NombreJours] [-disabled {yes | no}] [{-s Serveur| -d Domaine}] [-u NomUtilisateur] [-p
{MotPasse | *}]
Création d’un compte ordinateur
dsadd computer OrdinateurDN [-samid Nom SAM]
[-desc Description] [-loc Emplacement] [-memberof NomDomainGroupe ]
[{-s Serveur | -d Domaine}] [-u NomUutilisateur] [-p {Mot de passe | *}]
Exemple
dsadd computer "cn=computer005,ou=ITTest,dc=nwtraders,dc=msft"
Creation d’une OU
dsadd ou NU_Unité_Organisation -desc Description -d Domaine -u
Nom_Utilisateur -p Mot_de_passe
Exemple
Dsadd ou ‘’ou=supporttechnique,dc=nwtraders,dc=msft ’’.
Modification
dsmod ou NU_Unité_Organisation -desc Description -d Domaine -u
Nom_Utilisateur -p Mot_de_passe
Suppression
dsrm ou NU_Unité_Organisation -d Domaine -u Nom_Utilisateur –p Mot_de_passe
Exemple
Dsrm ou ‘’ou=supporttechnique,dc=nwtraders,dc=msft ’’.
Pour créer un groupe.
dsadd group DNGroupe -samid NomSAM -secgrp yes | no -scope l |g | u
Exemple: creation d’un groupe de sécurité global dans l’ou ‘IT Test’
dsadd group "cn=G London Test,ou=ittest,dc=nwtraders,dc=msft" -secgrp yes -scope g -samid "G London Test"
Pour supprimer un groupe à l’aide de la commande dsrm, procédez
dsrm group ‘’cn=Technicien,cn=Users,dc=istahh,dc=ma ’’
La Recherche avec dsget et dsquery
Pour identifier les groupes dont est membre un utilisateur à l’aide de la commande dsget, procédez comme
suit :
dsget user DNUtilisateur -memberof.
Exemples
dsget user ‘’ cn=Najib,cn=Users,dc=istahh,dc=ma ’’ -memberof
Pour afficher le courrier électronique d'un compte d'utilisateur, tapez
Dsget user "cn=Joe Healy,ou=Managers,dc=adatum,dc=com" –email
Pour chercher l’OU IT
dsquery ou “ou=IT,dc=istahh,dc=ma”
Pour chercher tous les utiisateurs dans l’OU Test dont le nom commence par Abd et qui sont désactivés
dsquery user OU=Test,DC=Contoso,DC=Com -o upn -name Abd* -disabled
Pour convertir plusieurs groupes de type distribution au groupes de sécurité
dsmod group "CN=US Info,OU=Distribution Lists,DC=Contoso,DC=Com"
"CN=Canada Info,OU=Distribution Lists,DC=Contoso,DC=Com"
"CN=Mexico Info,OU=Distribution Lists,DC=Contoso,DC=Com" -secgrp yes
Pour ajouter de nouveaux utilisateurs à un groupe:
dsmod group "CN=US Info,OU=Distribution Lists,DC=Contoso,DC=Com" -addmbr
"CN=Mike Danseglio,CN=Users,DC=Contoso,DC=Com"
"CN=Legal,OU=Distribution Lists,DC=Contoso,DC=Com" "CN=Denise Smith,CN=Users,DC=Contoso,DC=Com"
Pour ajouter tous les membres du groupe US INFO au groupe CANADA INFO
dsget group "CN=US INFO,OU=Distribution Lists,DC=contoso,DC=com" -members | dsmod group
"CN=CANADA INFO,OU=Distribution Lists,DC= contoso,DC=com" –addmbr
Csvde import
1 Créez Le fichier c:\[Link] dans bloc notes qui se présente comme suit:
objectClass,sAMAccountName,dn
user,Petergr," CN=Peter Graham,OU=Newport,DC=cp,dc=com"
user,Janiebo," CN=Janie Bourne,OU=Newport,DC=cp,dc=com"
user,Edgardu," CN=Edgar Dunn,OU=Newport,DC=cp,dc=com"
user,Belindaha," CN=Belinda Hart,OU=Newport,DC=cp,dc=com"
user,Mayja," CN=May Jamieson,OU=Newport,DC=cp,dc=com"
user,Leroyot," CN=Leroy Ota,OU=Newport,DC=cp,dc=com "
2 Tapez la commande:
csvde –i –f c:\[Link]
ldifde import
1 Céez un fichier .ldif c:\[Link] qui se présente comme suit:
dn: CN=Said TAHA,CN=Users,DC=domain,DC=com
changetype: add
cn: said
objectClass: user
sAMAccountName: Said
userPrincipalName: Said@[Link]
userAccountControl: 66048
dn: CN=Najib SALMI,CN=Users,DC=domain,DC=com
cangetype: add
cn: Najib
objectClass: user
sAMAccountName: Najib
userPrincipalName: Najib@[Link]
userAccountControl: 66048
2 Tapez la commande:
ldifde –i –f c:\[Link]
Q2 : Comment fonctionne csvde et ldifde ?
R2 :
NTDSUTIL
Q1 :Comment créer un instantané d’AD DS ?
R1 : On utilise l’utilitaire [Link] saisissez les commandes ci-dessous, chacune étant suivie d’Entrée :
ntdsutil
snapshot
activate instance ntds
create
quit
Quit
Q2 : comment Exécuter une défragmentation hors connexion de la base de données AD DS
• Exécutez les commandes suivantes à partir d’une invite Windows PowerShell. Appuyez sur Entrée après
chaque ligne :
ntdsutil
activate instance NTDS
files
compact to C:\
Q3 : comment Vérifier l’intégrité de la base de données hors connexion ?
R3 Exécutez les commandes suivantes à partir d’une invite Windows PowerShell. Appuyez sur Entrée
après chaque ligne :
Integrity
quit
Quit
Q4 : Comment Installation un DC depuis un support IFM ( CD ou clé USB) ?
R4 : saisir les commandes suivante
Ntdsutil
Activate instance ntds
Ifm
Create sysvol full e :
Les autres options pour la création du média :
- Create Full chemin: créer un media pour un contrôleur de domaine en lecture écriture
- Create RODC chemin:créer un media pour un contrôleur de domaine en lecture uniquement (Read Only
Domain Controller)
- Create Sysvol Full chemin: créer un media pour un contrôleur de domaine en lecture écriture contenant les
scripts et les GPO (sysvol)
- Create Sysvol RODC chemin: créer un media pour un contrôleur de domaine en lecture seul contenant les
scripts et les GPO (sysvol
N
IV PowerShell
Q1 : Ecrire la commande PowerShell qui permet de créer un utilisateur, un ordinateur, un groupe ou un
Unité d’organisation ?
R2
1 Création des OU
New-ADOrganizationalUnit -Name "IT"
New-ADOrganizationalUnit -Name "Developpement" –Path "OU=IT, dc=istahh,dc=ma"
New-ADOrganizationalUnit -Name "Sécurité IT" –Path "OU=IT, dc=istahh,dc=ma"
2 Création d’un compte utilisateur avec mot de passe
New-ADUser -Name "Najib" -GivenName "Najib" -surname "SALMI" -displayName "Najib SALMI" -
AccountPassword (ConvertTo-SecureString "P@ssword" -AsPlainText -Force) –Department "IT"
-Description "Personnel NTIC" –Path "cn=Users, dc=istahh,dc=ma"
3 création des Groupes
New-ADGroup -Name "Personnel IT" -GroupCategory Security –GroupScope Global –Path "OU=IT,
dc=istahh,dc=ma
Q2 : Ecrire la commande PowerShell qui permet d’afficher des information sur un utilisateur, un groupe
ou une OU
R2 :
Des informations sur un utilisateur
Get-ADUser –Identity ‘’Saliha’’
Les membres d’un groupe
Get-ADGroupMember tri
Q3 : Ecrire la commande PowerShell qui permet de modifier un utilisateur, un groupe ou une OU
R3
Modifier un utilisateur
Set-ADUser ‘’saliha’’ –Office ‘’OFPPT’’ –Department ‘’Département Formation’’ –EmailAddress
‘’[Link]@[Link]’’
Modifier le mot de passe
Set-ADAccountPassword –Identity ‘’Salah ’’
Modifier un groupe
Set-ADGroupe tri
Activer un compte
Enable-ADAccount –Identity ‘’samira’’
Q4 : Ecrire la commande qui permet d’ajouter des utilisateurs à un groupe
R3 :
Add-ADGroupMember tdi ‘’Salah’’, ‘’samira’’
Q5 : Ecrire la commande PowerShell qui permet d’afficher tous les utilisateurs du conteneur Users ou une
OU
R5
Pour afficher tous les utilisateurs du conteneur Users en format tableau :
Get-ADUser -Filter * -SearchBase "cn=Users, dc=istahh, dc=Local" | Format-Table DistinguishedNam,
Name
V Les Requêtes PowerShell
Q6 : Ecrire la requête PowerShell qui permet de
R6 :
Afficher tous les comptes désactivés
Get-ADUser -Filter {Enabled -eq $False}
Activer tous les comptes désactivész
Get-ADUser -Filter {Enabled -eq $False} | Enable-ADAccount
Afficher tous les utilisateurs dont l’attribut Entreprise n’est pas défini
Get-ADUser –Filter {Company –notLike "*"} | Format-Table Name,Company
Remplacer l’attribut Entreprise vide par la valeur OFPPT pour tous les comptes dont l’attribut
Entreprise n’est pas défini
Get-ADUser –Filter {Company –notLike "*"} |Set-ADUser –Company "OFPPT"
Afficher les users dont l’Entreprise est OFPPT
Get-ADUser –Filter {Company –Like "OFPPT"} –Properties Company | Format-Table Name,Company
Changer l’attribut « société » pour tous les utilisateurs
Get-ADUser -Filter {company -notlike "*"} | Set-ADUser -Company "A. Datum"
recherchez les comptes d'utilisateurs dans l'unité d'organisation Research :
Get-ADUser –Filter * -SearchBase "ou=Research,dc=adatum,dc=com"
Définissez l'attribut de service de tous les utilisateurs dans l'unité d'organisation Research :
Get-ADUser –Filter * -SearchBase "ou=Research,dc=adatum,dc=com" | Set-ADUser -Department Research
Affichez une liste sous forme de tableau des utilisateurs du service Research. Affichez le nom unique
et le service:
Get-ADUser –Filter 'department -eq "Research"' | Format-Table DistinguishedName, Department
Utilisez le paramètre Properties pour permettre à la commande précédente d'afficher le service
correctement.
Get-ADUser –Filter 'department -eq "Research"' -Properties Department | Format-Table
DistinguishedName, Department
VI Installer et configure un serveur DHCP
Q1: Quels sont les paquets que le serveur DHCP échange avec un client DHCP au cours du creation d’un
bail DHCP?
R1:
Q2: comment fonctionne un Renouvellement de bail DHCP?
R2:
Q3: Qu’est ce qu’un agent de relais DHCP ?
R3
Q4: Qu’est ce qu’une étendue IPv6 ?
R4:
Lorsque vous configurez une étendue DHCPv6, vous devez définir les propriétés suivantes :
• Nom et description. Cette propriété identifie l'étendue.
• Préfixe. Le préfixe d'adresse IPv6 est similaire à la plage d'adresses IPv4 ; il définit essentiellement
l'adresse réseau.
• Exclusions. Cette propriété répertorie les adresses uniques ou les blocs d'adresses qui font partie
du préfixe IPv6, mais qui ne sont pas proposés pour le bail.
• Durée de vie préférée. Cette propriété définit la durée de validité des adresses louées.
• Options. Comme pour IPv4, vous pouvez configurer de nombreuses options.
Q5: Comment empêcher un ordinateur non autorisé d’obtenir un bail DHCP?
R5
Q6: comment empêcher un serveur DHCP non autorisé de louer des adresses
R6: utiliser un utilitaire comme DHCP Server Locator ([Link]) pour localiser le serveur DHCP
VI Implémentation du système DNS
Q0: Quels sont les types d’enregistrements de ressources DNS
R0
Q1: Quels sont les types de noms utilises pour identifier les ordinateurs sur le réseau
R1
Ces noms sont soit au format de nom d'hôte, par exemple [Link] (qui est reconnu par DNS),
soit au format de nom NetBIOS, par exemple DC1, (qui est reconnu par le service WINS (Windows Internet
Name Service))
Q2: Qu’est ce que DNS?
R2: DNS est un service qui résout les noms de domaine complets et autres noms d'hôtes en adresses IP.
Tous les systèmes d'exploitation Windows Server incluent un service Serveur DNS.
Q3: Quels sont les types de zones DNS utilisées dans Windows Server ?
R3:
Q4: Qu'est-ce que la résolution LLMNR (Link-Local Multicast Name Resolution) ?
R4:
Q5: Comment un client résout un nom?
Q4: Les systèmes d'exploitation Windows prennent en charge plusieurs méthodes distinctes pour résoudre
les noms d'ordinateurs, par exemple DNS, WINS et le processus de résolution de noms d'hôtes.
Q6: Quels sont les outils et commandes pour analyser et diagnostiquer les problems du resolution de
noms?
R6: les outils et commandes sont:
Ipconfig /displaydns : consulter le cashe local DNS (PowerShell:Get-DNSClientCache)
Ipconfig /flushdns: effacer le cashe local DNS (PowerShell:Clear-DNSClientCache)
Ipconfig /registerdns: réinscrire un hôte (PowerShell:Register-DNSClient)
Nslookup: tester le fonctionnement du systeme de résolution
DNSCmd: gérer un serveur DNS en ligne de commande
Dnslint: diagnostiquer les problems DNS courants
Q7: Que sont les indications de racine ?
R7: Les indications de racine correspondent à une liste de 13 noms de domaine complets sur Internet que
votre serveur DNS utilise s'il ne parvient pas à résoudre ne requête DNS en utilisant ses propres données
de zone, un redirecteur DNS ou son propre cache. Les ndications de racine répertorient les serveurs les
plus élevés dans la hiérarchie DNS et peuvent fournir les informations nécessaires à un serveur DNS pour
qu'il exécute une requête itérative sur la couche inférieure
suivante de l'espace de noms DNS.
Q8: Que sont les requêtes DNS ?
R8:
Une requête DNS est une requête de résolution de noms envoyée à un serveur DNS. Le serveur DNS
fournit ensuite une réponse faisant autorité ou ne faisant pas autorité à la requête du client.
Q9: Quelles sont les types de réponses DNS que le serveur DNS peut envoyer?
R9
Les deux types de réponse sont les suivants :
• Faisant autorité. Une réponse faisant autorité est une réponse que le serveur retourne et qu'il sait
correcte, car la requête est adressée au serveur faisant autorité qui gère le domaine. Un serveur
DNS fait autorité lorsqu'il héberge une copie principale ou secondaire d'une zone DNS.
• Ne faisant pas autorité. Une réponse ne faisant pas autorité est une réponse où le serveur DNS qui
contient le domaine demandé dans son cache répond à une requête en utilisant des redirecteurs ou
des indications de racine. Dans la mesure où la réponse fournie risque de ne pas être exacte (car seul
le serveur DNS faisant autorité pour le domaine donné peut émettre cette information).
Q10: Comparer entre une requête recursive et un requête iterative
R10
Requêtes récursives
Dans une requête récursive, le demandeur demande au serveur DNS une adresse IP entièrement résolue
de la ressource demandée, avant de retourner la réponse au demandeur. Le serveur DNS peut être amené
à effectuer plusieurs requêtes destinées à d'autres serveurs DNS avant de trouver la réponse recherchée.
Une requête récursive a deux résultats possibles :
• Le serveur DNS renvoie l'adresse IP de l'hôte demandé.
• Le serveur DNS ne peut pas résoudre une adresse IP
Requêtes itératives
Les requêtes itératives ont accès aux informations de noms de domaine qui se trouvent sur le système
DNS. À l'aide des requêtes itératives, vous pouvez résoudre rapidement et efficacement des noms sur
de nombreux serveurs. Lorsqu'un serveur DNS reçoit une requête itérative,
il peut répondre soit en indiquant l'adresse IP du nom de domaine (s'il la connaît), soit en adressant
la demande aux serveurs DNS responsables du domaine sur lequel porte la requête. Le serveur DNS
poursuit ce processus jusqu'à ce qu'il trouve un serveur DNS qui fait autorité pour le nom demandé,
jusqu'à ce qu'une erreur se produise ou jusqu'à l'expiration du délai.
Q12: Quest ce qu’un Redirecteur DNS?
R12: Un redirecteur est un serveur DNS réseau qui transfère des requêtes DNS de noms DNS externes aux
serveurs DNS situés à l'extérieur de son réseau. Vous pouvez également utiliser des redirecteurs
conditionnels pour transférer des requêtes en fonction de noms de domaine spécifiques.
Q13: Qu’est ce qu’un Redirecteur conditionnel
R13
Un redirecteur conditionnel est un serveur DNS sur un réseau qui transfère des requêtes DNS en fonction
du nom de domaine DNS de la requête. Par exemple, vous pouvez configurer un serveur DNS afin qu'il
transfère toutes les requêtes qu'il reçoit concernant des noms se terminant par [Link] à
l'adresse IP d'un serveur DNS spécifique ou aux adresses IP de plusieurs serveurs DNS. Ce transfert
peut s'avérer utile lorsque vous avez plusieurs espaces de noms DNS dans une forêt.
Q14 Quels sont les types de zone DNS qu’un serveur DNS peut hébérger ?
R14 : Il existe quatre types de zone DNS :
• Principale
• Secondary
• Stub
• Intégrée à Active Directory
Q15: Que sont les mises à jour dynamiques ?
R15: Une mise à jour dynamique est une mise à jour de DNS en temps réel. Les mises à jour dynamiques
sont importantes pour les clients DNS qui changent d'emplacement, car elles peuvent inscrire et mettre à
jour dynamiquement leurs enregistrements de ressources sans intervention manuelle.
Q16: Quels sont les composants d’une solution DNS ?
R16 Les composants d’une solution DNS incluent les serveurs DNS, les serveurs DNS sur Internet et les
résolveurs ou clients DNS.
Q17: Qu’est-ce qu’un transfert de zone DNS ?
R17 Un transfert de zone se produit lorsque vous répliquez la zone DNS située sur un serveur sur un autre
serveur DNS. Les transferts de zone synchronisent les zones de serveur DNS principales et secondaires.
Q18: comment les zones sont transferées ?
R18: Les transferts de zone peuvent se produire de l’une des trois façons suivantes :
• Transfert de zone intégral. Un transfert de zone complet se produit lorsque vous copiez la zone
entière d’un serveur DNS vers un autre. Un transfert de zone complet est appelé AXFR (All Zone Transfer).
• Transfert de zone incrémentiel. Un transfert de zone incrémentiel se produit lorsqu’une mise à jour du
serveur DNS est effectuée et que seuls les enregistrements de ressources modifiés sont répliqués sur
l’autre serveur. Il s’agit d’un transfert de zone incrémentiel (IXFR, Incremental Zone Transfer).
• Transfert rapide. Les serveurs DNS Windows effectuent également des transferts rapides, qui
correspondent à un type de transfert de zone qui utilise la compression et envoie plusieurs
enregistrements de ressources dans chaque transmission.
Q19: Qu’est ce que le DNS Notify ?
R19 DNS Notify est utilisé par un serveur maître pour avertir ses serveurs secondaires configurés que des
mises
à jour de zone sont disponibles. Les serveurs secondaires interrogent alors leur maître pour obtenir les
mises à jour
Q20: Qu’est-ce qu’est la durée de vie, le vieillissement et le nettoyage ?
R20 La durée de vie (TTL, Time to Live), le vieillissement et le nettoyage facilitent la gestion des
enregistrements de ressources DNS dans les fichiers de zone.
Q21: Qu’est ce que le DNSSEC
R21 : Les DNSSEC renforcent l'authentification du DNS en utilisant des signatures numériques basées sur
la cryptographie à clé publique. Avec les DNSSEC, les requêtes DNS et les réponses ne sont pas elles-
mêmes signées cryptographiquement, ce sont les données DNS qui sont signées par le propriétaire des
données.
Chaque zone DNS a une paire de clés publique-privée. Le propriétaire de la zone utilise la clé privée de la
zone afin de signer les données DNS dans la zone et de générer des signatures numériques sur ces données.
Comme le terme « clé privée » l'indique, ce matériel de clé est gardé secret par le propriétaire de la zone
VII La stratégie de groupe
Q1 : Quels sont les Avantages de l’utilisation de la stratégie de groupe
R1 :
Q2 : Qu’est ce qu’une Étendue des objets de stratégie de groupe ?
R2 :
Q3 : Que sont les Objets de stratégie de groupe basés sur un domaine ?
R3 Les objets de stratégie de groupe basés sur un domaine sont créés dans AD DS et enregistrés sur des
contrôleurs de domaine. Vous pouvez les utiliser pour gérer la configuration de manière centralisée pour
les utilisateurs et les ordinateurs du domaine.
Q4 : que sont les Stratégie de domaine par défaut ?
Cet objet de stratégie de groupe est lié au domaine et n’a ni groupe de sécurité, ni filtre WMI. Par
conséquent, il affecte tous les utilisateurs et ordinateurs du domaine, y compris les ordinateurs qui sont
des contrôleurs de domaine.
Q5 : que sont les Stratégie des contrôleurs de domaine par défaut ?
R5 Cet objet de stratégie de groupe est lié à l’unité d’organisation des contrôleurs de domaine. Puisque les
comptes d’ordinateur des contrôleurs de domaine sont maintenus exclusivement dans l’unité
d’organisation des contrôleurs de domaine, et que d’autres comptes d’ordinateur doivent être maintenus
dans d’autres unités d’organisation, cet objet de stratégie de groupe affecte uniquement les contrôleurs
de domaine.
Q6 : que sont les Objets de stratégie de groupe Starter ?
R6 : Un objet de stratégie de groupe Starter est utilisé comme modèle, à partir duquel d’autres objets de
stratégie de groupe sont créés dans la console GPMC. Les objets de stratégie de groupe Starter ne peuvent
contenir que des paramètres de modèle d’administration. Vous pouvez utiliser un objet de stratégie de
groupe Starter pour fournir un point de départ pour de nouveaux objets de stratégie de groupe créés dans
votre domaine. L’objet de stratégie de groupe Starter peut déjà contenir des paramètres spécifiques qui
sont des bonnes pratiques recommandées pour votre environnement.
Q7 : Ecrire la commande PowerShell qui permet de céer un GPO intitulé ventes (sales)
R7 : la commande suivante crée un nouvel objet de stratégie de groupe intitulé « Ventes » :
New-GPO -Name Sales -comment "Voici l’objet de stratégie de groupe Ventes"
Get-GPO : affiche les GPO spécifié
Import-GPO : importe les paramètres des GPO. Exemple
Le code suivant importe les paramètres des objets Stratégie de groupe Ventes enregistrés dans le dossier
C:\Sauvegardes dans l’objet de stratégie de groupe NewSales :
import-gpo -BackupGpoName Sales -TargetName NewSales -chemin c:\sauvegardes
Q8 : quel est l’ Ordre de traitement de la stratégie de groupe
R8 :
Q9 : comment empêcher l’héritage des GPO ?
R9 : Bloquer l’héritage
Vous pouvez configurer un domaine ou une unité d’organisation pour empêcher l’héritage des
paramètres de stratégie. Cette opération est appelée « blocage de l’héritage ». Pour sélectionner le
blocage de l’héritage, cliquez avec le bouton droit sur le domaine ou l’unité d’organisation dans
l’arborescence de la console GPMC, puis sélectionnez Bloquer l’héritage.
Q10 : Qu’est ce que le Traitement de stratégie par boucle de rappel
R10 : Le paramètre de stratégie Configurer le mode de traitement par boucle de la stratégie de groupe
Utilisateur lorsqu’elle est activée, la stratégie peut spécifier le mode Remplacer ou Fusionner:
• Remplacer. Dans ce cas, la liste d’objet de stratégie de groupe pour l’utilisateur est remplacée
entièrement par la liste d’objet de stratégie de groupe déjà obtenue pour l’ordinateur au démarrage
de l’ordinateur. Le mode Remplacer est utile dans une situation de classe où les utilisateurs doivent
recevoir une configuration standard plutôt que la configuration appliquée à ces utilisateurs dans un
environnement moins géré.
• Fusionner. Dans ce cas, la liste d’objet de stratégie de groupe pour l’ordinateur obtenue au
démarrage de l’ordinateur est ajoutée à la liste des objets de stratégie de groupe obtenue pour
l’utilisateur au moment de la connexion. Ce mode est utile pour appliquer les paramètres supplémentaires
aux configurations typiques des utilisateurs.
Q11 : Définir un filtre WMI
R11 : WMI est une technologie d’infrastructure de gestion qui permet aux administrateurs de surveiller et
de contrôler des objets gérés dans le réseau. Une requête WMI est capable de filtrer des systèmes selon
des caractéristiques, y compris la mémoire vive (RAM), la vitesse du processeur, la capacité de disque,
’adresse IP, la version du système d’exploitation et le niveau de service pack, les applications installées et
les propriétés d’imprimante.
Exemple de requête WMI
Select * FROM Win32_OperatingSystem WHERE Caption="Microsoft Windows XP Professional"
AND CSDVersion="Service Pack 3"
Q12 : comment Filtrer l’application de la stratégie de groupe en utilisant le filtrage WMI ?
R12
1. Créez un filtre WMI appelé filtre XP.
2. Ajoutez la requête suivante au filtre :
Select * from Win32_OperatingSystem where Caption = "Microsoft Windows XP
Professional"
3. Enregistrez la requête sous le nom Filtre XP.
Q13 comment actualiser la stratégie de groupe manuellement ?
R13 : avec la commande gpupdate
gpupdate /force
ou
gpupdate /force /logoff /boot ( pour reboot et réouverture de session)
Q14 : comment générer un rapport de stratégie
R14 : La commande [Link] est la version ligne de commande de l’Assistant Résultats de stratégie de
groupe. Exemple :
Exécutez les commandes suivantes pour générer un rapport html :
Gpresult /t
Gpresult /h [Link]
Q15 : Que sont les modèles d'administration ?
R15 Les modèles d'administration vous offrent la possibilité de contrôler à la fois l'environnement
du système d'exploitation et l'expérience de l'utilisateur. Il existe deux ensembles de modèles
d'administration : l'un pour les utilisateurs et l'un pour les ordinateurs.
Q16 Que sont les fichiers ADM et ADMX ?
R16
Q17 : Qu’est ce que Le magasin central ?
R17 : Pour des entreprises basées sur un domaine, vous pouvez créer (manuellement) un emplacement de
magasin central pour les fichiers ADMX et ADML, accessible à toute personne possédant l’autorisation de
créer ou de modifier l’objet de stratégie de groupe. L’éditeur d’objet de stratégie de groupe sur Windows
Vista et Windows Server 2008 (ou les versions plus récentes) lit et affiche automatiquement des
paramètres de stratégie de modèle d’administration à partir des fichiers ADMX que le magasin central met
en cache, et ignore alors ceux enregistrés localement.
Q18 : Que sont les préférences de stratégie de groupe ?
R18 :
:
Q19 : Qu’est e que la Publication et l’attribution de logiciels
Il existe deux types de déploiement disponibles pour livrer le logiciel aux clients. Les administrateurs
peuvent soit installer le logiciel pour des utilisateurs ou des ordinateurs à l’avance en attribuant le logiciel,
soit donner aux utilisateurs l’option d’installer le logiciel quand ils en ont besoin en publiant le logiciel dans
AD DS.
Implémentation d’un système de stockage
Q1 :Quels sont les Types et performances de disque ?
Il existe différents types de disque que vous pouvez utiliser pour fournir un espace de stockage
aux systèmes serveur et client. La vitesse des disques est mesurée en entrées/sorties par
seconde (ESPS). Les types de disque les plus courants sont les suivants :
Q2 : Qu'est-ce que le stockage DAS ?
R2 :Presque tous les serveurs comportent un système de stockage intégré. Ce type de stockage est
appelé stockage à connexion directe (DAS, Direct Attached Storage). Les systèmes de stockage DAS
peuvent comprendre des disques qui se trouvent physiquement à l'intérieur du serveur ou qui se
connectent directement à un tableau externe, ou encore des disques qui se connectent au
serveur à l'aide d'un câble USB ou d'une autre méthodologie de communication.
Q3 : Qu'est-ce que le stockage NAS ?
Un stockage NAS (Network Attached Storage) est un stockage connecté à un périphérique
de stockage dédié et accessible via un réseau. Un stockage NAS diffère d'un stockage DAS dans
la mesure où le stockage n'est pas directement connecté à chaque serveur individuel mais qu'il
est accessible à de nombreux serveurs via un réseau. Le système NAS comporte deux solutions
distinctes : un dispositif bas de gamme (NAS uniquement) et un système NAS d'entreprise qui
s'intègre à SAN.
Q4 : Qu'est-ce qu'un réseau SAN ?
Les réseaux SAN constituent le troisième type de stockage. Un réseau SAN est un réseau à haut débit qui
connecte des systèmes informatiques ou des serveurs hôtes à des sous-systèmes de stockage hautes
performances. Un réseau SAN comprend habituellement divers composants tels que des adaptateurs de
bus hôte, des commutateurs spéciaux pour aider à router le trafic, et des baies de disque de stockage avec
des numéros d'unité logique pour le stockage.