29
Windows Serveur 2008 R2 - Thomas Bourdeilh 0/28 Windows Serveur 2008 R2 Version Graphique + Core Configuration des services de base sur Windows serveur 2008 R2 Mise à jour le 20/03/2012 Par Thomas Bourdeilh

Windows Serveur 2008 R2 - tbourdeilh.free.frtbourdeilh.free.fr/pdf/Windows Server 2008 R2.pdf · Configuration des services de base sur Windows serveur 2008 R2 Mise à jour le 20/03/2012

Embed Size (px)

Citation preview

Windows Serveur 2008 R2 - Thomas Bourdeilh

0/28

Windows

Serveur 2008 R2 Version Graphique + Core

Configuration des services de base sur Windows serveur 2008 R2

Mise à jour le 20/03/2012 Par Thomas Bourdeilh

Windows Serveur 2008 R2 - Thomas Bourdeilh

1/28

Contenu I- Prérequis ................................................................................................................................................................... 3

II- Préparation serveur core ........................................................................................................................................ 3

1- Adressage IP ......................................................................................................................................................... 3

2- Définition du nom ................................................................................................................................................. 3

3- Jonction au domaine.............................................................................................................................................. 3

4- Administration à distance ...................................................................................................................................... 3

5- Activation du bureau à distance ............................................................................................................................ 3

6- Autorisation du ping .............................................................................................................................................. 3

III- Installation Active Directory + DNS .................................................................................................................... 4

1- Installation ............................................................................................................................................................. 4

a- Version graphique ............................................................................................................................................. 4

b- Version core ...................................................................................................................................................... 6

2- Configuration ........................................................................................................................................................ 7

a- Création zone de recherche inversée ................................................................................................................. 7

b- Désactivation IPv6 ............................................................................................................................................ 8

IV- Installation Contrôleur secondaire ........................................................................................................................ 9

1- Version graphique ................................................................................................................................................. 9

2- Version core ........................................................................................................................................................ 11

V- Installation serveur DHCP redondant ................................................................................................................. 12

1- Premier serveur ................................................................................................................................................... 12

2- Serveur secondaire .............................................................................................................................................. 13

a- Installation (sur DC2) ...................................................................................................................................... 13

b- Configuration de l’étendue (sur DC1) ............................................................................................................. 14

c- Activation de l’étendue (sur DC2) .................................................................................................................. 15

VI- Installation DFS .................................................................................................................................................. 16

1- Version graphique ............................................................................................................................................... 16

a- Installation ....................................................................................................................................................... 16

2- Version core ........................................................................................................................................................ 17

3- Configuration ...................................................................................................................................................... 18

a- Création de l’espace de noms .......................................................................................................................... 18

b- Ajout de dossier puis création de la réplication .............................................................................................. 20

VII- Ajout d’un disque sur un serveur core ................................................................................................................ 22

VIII- Sauvegarde de l’AD ........................................................................................................................................ 23

1- Installation ........................................................................................................................................................... 23

2- Configuration ...................................................................................................................................................... 24

IX- Mise en place des clichés instantanés ................................................................................................................. 26

X- Accès à distance .................................................................................................................................................. 27

Windows Serveur 2008 R2 - Thomas Bourdeilh

2/28

1- Activation ............................................................................................................................................................ 27

a- Version graphique ........................................................................................................................................... 27

b- Version core .................................................................................................................................................... 27

2- Création de mmc ................................................................................................................................................. 27

a- Sur un serveur 2008 ........................................................................................................................................ 27

b- Sur un poste Windows 7 ................................................................................................................................. 28

Windows Serveur 2008 R2 - Thomas Bourdeilh

3/28

I- Prérequis

Serveur avec des IP statique.

Nom des serveurs en fonction du rôle.

II- Préparation serveur core

1- Adressage IP

Menu sconfig

Choix N°8 sélection de l’index de la carte

Choix N°1, choix du mode statique ou DHCP si statique entrer IP+Masque+Passerelle

Choix N°2, entrer serveur DNS

2- Définition du nom

Menu sconfig

Choix N°2 : Redémarrage

3- Jonction au domaine

Menu sconfig

Choix N°1

Entrer D

Entrer le nom du domaine

Entrer les identifiants autoriser pour la jonction

Entrer le mot de passe

4- Administration à distance

Menu sconfig

Choix N°4 Configurer l’administration à distance

Choix N°1

Choix N°2: Redémarrage

Choix N°3

5- Activation du bureau à distance

Menu sconfig

Choix N°7

Entrer a puis choix N°2

6- Autorisation du ping

Taper la commande dans la fenêtre cmd :

netsh advfirewall firewall set icmpsetting 8

Windows Serveur 2008 R2 - Thomas Bourdeilh

4/28

III- Installation Active Directory + DNS

1- Installation

a- Version graphique

Lancer la commande :

dcpromo /adv

Etape 1 : Cocher Créer un domaine dans une nouvelle

forêt

Etape 2 : Entrer le nom du domaine

Etape 3 : Entrer le nom Netbios

Etape 4 : Régler le niveau fonctionnel de la foret en

sélectionnant Windows Server 2008 R2

Windows Serveur 2008 R2 - Thomas Bourdeilh

5/28

Etape 5 : Vérifier que Serveur DNS et cocher

Etape 6 : Cliquer sur Oui

Etape 7 : Si besoin modifier les emplacements de la base

de données, des journaux et du sysvol

Etape 8 : Entrer un mot de passe de restauration

Windows Serveur 2008 R2 - Thomas Bourdeilh

6/28

b- Version core

Créer un fichier de réponse dc.txt en suivant ce modèle : Remplacer les valeurs en gras rouge

[DCInstall]

; New forest promotion

ReplicaOrNewDomain=Domain

NewDomain=Forest

NewDomainDNSName=thomas.lan

ForestLevel=4

DomainNetbiosName=THOMAS

DomainLevel=4

InstallDNS=Yes

ConfirmGc=Yes

CreateDNSDelegation=Yes

DatabasePath="C:\Windows\NTDS"

LogPath="C:\Windows\NTDS"

SYSVOLPath="C:\Windows\SYSVOL"

; Set SafeModeAdminPassword to the correct value prior to using the unattend file

SafeModeAdminPassword=XXX

; Run-time flags (optional)

RebootOnCompletion=Yes

Puis lancer la commande

dcpromo /unattend :dc.txt

Windows Serveur 2008 R2 - Thomas Bourdeilh

7/28

2- Configuration

a- Création zone de recherche inversée

Etape 1 : Ouvrir la console Gestionnaire DNS puis faire

un clic droit sur Zones de recherche inversée et

sélectionner Nouvelle Zone

Etape 2 : Laisser Zone Principale de cocher

Etape 3 : Laisser cocher par défaut

Etape 4 : Cocher Zone de recherche inversée IPv4

Etape 5 : Entrer l’ID du réseau. Ex : 192.168.1 pour un

masque en 255.255.255.0

Etape 6 : Cocher Autoriser

Windows Serveur 2008 R2 - Thomas Bourdeilh

8/28

b- Désactivation IPv6

Etape 1 : Désactiver l’IPv6 dans les configurations réseau

du serveur DNS

Etape 2 : Ouvrir la console Gestionnaire DNS puis faire

un clic droit sur le serveur DNS. Sélectionner Propriétés

Etape 3 : Cocher Uniquement les adresses IP suivant et

laisser seulement l’IPv4 de cocher.

Windows Serveur 2008 R2 - Thomas Bourdeilh

9/28

IV- Installation Contrôleur secondaire

1- Version graphique

Sur le 2eme serveur lancer la commande :

dcpromo /adv

Etape 1 : Cocher Forêt existante puis Ajouter un

contrôleur de domaine à un domaine existant

Etape 2 : Entrer le nom de domaine puis les identifiants

du compte administrateur en cliquant sur Définir

Etape 3 : Cliquer sur Suivant

Etape 4 : Cliquer sur Suivant

Windows Serveur 2008 R2 - Thomas Bourdeilh

10/28

Etape 5 : Cocher Serveur DNS et Catalogue global

Etape 6 : Cliquer sur Oui

Etape 7 : Laisser cocher Répliquer les données sur le

réseau

Etape 8 : Cocher Utiliser ce contrôleur de domaine

spécifique et sélectionner votre contrôleur principal

Etape 9 : Si besoin modifier les emplacements de la base

de données, des journaux et du sysvol

Windows Serveur 2008 R2 - Thomas Bourdeilh

11/28

Etape 10 : Entrer un mot de passe de restauration

2- Version core

Créer un fichier de réponse dc2.txt en suivant ce modèle : Remplacer les valeurs en gras rouge

[DCInstall]

; Replica DC promotion

ReplicaOrNewDomain=Replica

ReplicaDomainDNSName=thomas.lan

SiteName=Default-First-Site-Name

InstallDNS=Yes

ConfirmGc=Yes

CreateDNSDelegation=No

UserDomain=thomas.lan

UserName=thomas.lan\administrateur

Password=XXX

ReplicationSourceDC=DC1.thomas.lan

DatabasePath="C:\Windows\NTDS"

LogPath="C:\Windows\NTDS"

SYSVOLPath="C:\Windows\SYSVOL"

SafeModeAdminPassword=XXX

; Run-time flags (optional)

; CriticalReplicationOnly=Yes

; RebootOnCompletion=Yes

Puis lancer la commande

dcpromo /unattend :dc2.txt

Windows Serveur 2008 R2 - Thomas Bourdeilh

12/28

V- Installation serveur DHCP redondant

1- Premier serveur

Etape 1 : Cocher le Serveur DHCP

Etape 2 : Laisser par défaut

Etape 3 : Vérifier le nom de domaine ainsi que les

serveurs DNS

Etape 4 : Laisser cocher WINS n’est pas requis

Etape 5 : Cliquer sur Ajouter pour ajouter un étendue au

DHCP

Etape 6 : Remplir les champs et cliquer sur OK

Windows Serveur 2008 R2 - Thomas Bourdeilh

13/28

Etape 7 : Désactiver le mode IPv6

Etape 8 : Laisser cocher par défaut

Etape 9 : Cliquer sur Installer

2- Serveur secondaire

a- Installation (sur DC2)

Installer le serveur DHCP sans étendue en suivant la procédure ci-dessus mais en sautant l’étape 6.

A la fin de l’installation lancer ouvrir la console DHCP : Démarrer/Outils d’administration/DHCP.

Vérifier qu’aucune étendue n’a été créée.

Windows Serveur 2008 R2 - Thomas Bourdeilh

14/28

b- Configuration de l’étendue (sur DC1)

Etape 1 : Ouvrir la console DHCP faire un clic droit sur

l’étendue puis sélectionner Avancé puis Fractionnement

d’étendue

Etape 2 : Cliquer sur Suivant

Etape 3 : Cliquer sur Ajouter un serveur

Etape 4 : Cocher Ce serveur DHCP autorisé puis

sélectionner les deux serveur DHCP

Etape 5 : Régler le pourcentage d’IP distribué par chaque

serveur

Etape 6 : Régler le retard des serveurs. Laisser par défaut

Windows Serveur 2008 R2 - Thomas Bourdeilh

15/28

c- Activation de l’étendue (sur DC2)

Etape 1 : Ouvrir la console DHCP

Etape 2 : Clic droit sur l’étendue puis Activer

Windows Serveur 2008 R2 - Thomas Bourdeilh

16/28

VI- Installation DFS

1- Version graphique

a- Installation

Etape 1 : Ajouter Le rôle Service de fichiers

Etape 2 : Cocher Serveur de fichiers, DFS, puis Gestion

de ressources du serveur de fichiers

Etape 3 : Cocher Créer un espace de noms puis entré un

nom

Etape 4 : Cocher Espace de nom basé sur un domaine

Windows Serveur 2008 R2 - Thomas Bourdeilh

17/28

Etape 5 : Cliquer sur Sélectionner puis entrer les

identifiants administrateur du domaine

Etape 6 : Cliquer sur Suivant

Etape 7 : Laisser par défaut puis Suivant

Etape 8 : Cliquer sur Installer

2- Version core

1) powershell

2) import-module servermanager

3) get-WindowsFeature

4) add-WindowsFeature File-services

5) add-WindowsFeature FS-DFS

6) add-WindowsFeature FS-Resource-Manager

3) affichage des fonctionnalités et rôles disponible

4) Installation du rôle serveur de fichier

5) Installation du rôle serveur DFS

6) Installation de la console de gestion des ressources

Windows Serveur 2008 R2 - Thomas Bourdeilh

18/28

3- Configuration

a- Création de l’espace de noms

Etape 1 : Ouvrir le Gestionnaire de serveur puis aller

dans Rôles/Services de fichiers/DFS

Management/Espace de noms

Etape 2 : Faire un clic droit sur l’espace de noms et

sélectionner Nouvel espace de noms

Etape 3 : Entrer le nom du serveur qui hébergera l’espace

de noms

Etape 4 : Entrer le nom de l’espace de noms

Etape 5 : Cocher Espace de noms de domaine puis

Suivant

Windows Serveur 2008 R2 - Thomas Bourdeilh

19/28

Etape 6 : Cliquer sur Créer

Etape 7 : Dans la console DFS Management faire un

clic droit sur l’espace de noms Puis cliquer sur Ajouter

un serveur d’espace de noms

Etape 8 : Entrer le nom du 2eme serveur de noms puis

cliquer sur OK

Windows Serveur 2008 R2 - Thomas Bourdeilh

20/28

b- Ajout de dossier puis création de la réplication

Etape 1 : Dans la console DFS Management faire un

clic droit sur l’espace de noms Puis Nouveau dossier

Etape 2 : Entrer le nom du dossier puis cliquer sur

Ajouter

Etape 3 : Cliquer sur Parcourir pour sélectionner le

dossier

Etape 4 : Entrer le nom du serveur puis Afficher les

dossiers partagés. Pour créer un nouveau partage cliquer

sur Nouveau dossier partagé

Etape 5 : Entrer le nom du partage, ajouter un $ pour

cacher le partage. Cliquer sur Parcourir pour créer un

nouveau dossier. Configurer ensuite les autorisations

d’accès au partage.

Windows Serveur 2008 R2 - Thomas Bourdeilh

21/28

Etape 6 : Pour ajouter un dossier sur un autre serveur

refaire les étapes 3 à 5. Cliquer ensuite sur OK

Etape 7 : Créer le groupe de réplication, cliquer sur Oui

Etape 8 : Vérifier les informations et cliquer sur Suivant

Etape 9 : Cliquer sur Suivant

Etape 10 : Sélectionner un serveur principal

Etape 11 : Cocher Maille pleine

Windows Serveur 2008 R2 - Thomas Bourdeilh

22/28

Etape 12 : Cocher Répliquer en continu et sélectionner

la bande passante Complète

Etape 13 : Cliquer sur Créer

Etape 14 : Vérifier que toutes les taches soir en statut

Réussite puis Fermer

VII- Ajout d’un disque sur un serveur core

Commande à exécuter dans l’ordre

Diskpart Lance l’utilitaire de disque

list disk Affiche les disques

select disk X Sélection du nouveau disque

online disk mis en ligne

Attention disque en lecture seule

attributes disk clear readonly Passage en lecture et écriture

convert dynamic Conversion en disque dynamique

create volume simple Création du volume : sur tous le disque sinon ajouter la taille

list volume Affiche les volumes présents sur les disques

select volume X Sélection du nouveau volume

assign letter=X Assignation de la lettre de lecteur

format FS=NTFS LABEL=”DATA” Quick Formatage rapide et nommage de la partition

Windows Serveur 2008 R2 - Thomas Bourdeilh

23/28

VIII- Sauvegarde de l’AD

1- Installation

Etape 1 : Gestionnaire de serveur puis clic droit sur

Fonctionnalités / Ajouter des fonctionnalités

Etape 2 : Sélectionner Sauvegarde de Windows server

Etape 3 : Cliquer sur Installer

Windows Serveur 2008 R2 - Thomas Bourdeilh

24/28

2- Configuration

Etape 1 : Ouvrir le Gestionnaire de serveur, développer

Stockage puis clic droit sur Sauvegarde de Windows

Serveur

Etape 2 : Sélectionner Personnalisé puis Suivant

Etape 3 : Cliquer sur Ajouter des éléments

Etape 4 : Cocher les différents éléments puis OK

Etape 5 : Pour affiner la sauvegarde cliquer sur

Paramètres avancés

Windows Serveur 2008 R2 - Thomas Bourdeilh

25/28

Etape 6 : Cliquer sur Ajouter une exclusion

Etape 7 : Entrer le type de fichier à exclure puis OK

Etape 8 : Sélectionner la planification

Etape 9 : Sélectionner le mode de stockage de la

sauvegarde

Windows Serveur 2008 R2 - Thomas Bourdeilh

26/28

IX- Mise en place des clichés instantanés

Etape 1 : Clic droit sur un disque puis Propriété/Clichés

instantanés. Cliquer ensuite sur Activer

Etape 2 : Cliquer sur Créer pour crée un cliché

instantané. Cliquer sur Paramètres

Etape 3 : Cliquer sur Planifier

Etape 4 : Configurer la planification puis OK

Windows Serveur 2008 R2 - Thomas Bourdeilh

27/28

X- Accès à distance

1- Activation

a- Version graphique

Etape 1 : Ouvrir le Gestionnaire de serveur puis cliquer sur Configurer la gestion à distance du Gestionnaire de

serveur

Etape 2 : Vérifier que la case Autoriser la gestion à distance soit cocher

b- Version core

Voir II-1-Administration à distance

2- Création de mmc

a- Sur un serveur 2008

Taper la commande dans la fenêtre cmd :

mmc

Cliquer sur Fichier/Ajouter un composant logiciel enfichable puis sélectionner le composant.

Astuces

Si le composant n’apparait pas dans la liste (ex : un serveur n’ayant pas dfs d’installer veux configurer dfs sur un autre

serveur) il faut ajouter le composant dans les fonctionnalités de Windows serveur.

Ajout de fonctionnalités / Outils d’administration de serveur distants / Outils d’administration de rôles ensuite

un côche le rôle non installé que l’on veut administrer à distance.

Windows Serveur 2008 R2 - Thomas Bourdeilh

28/28

b- Sur un poste Windows 7

Pour pouvoir administrer un serveur grâce à une mmc, il faut préalablement installer les outils d’administration pour

Windows 7 : RSAT.

Lien de téléchargement : http://www.microsoft.com/downloads/fr-fr/details.aspx?familyid=7d2f6ad7-656b-4313-

a005-4e344e43997d

Ajouter ensuite les composants via le Panneau de configuration / Programmes / Activer fonctionnalités Windows

/ Outils d’administration serveur distants

Ensuite on peut créer notre mmc personnalisé avec la commande

mmc