• Aide
  • Eurêkoi Eurêkoi

Livre

Windows server 2022 : les bases indispensables pour administrer et configurer votre serveur

Résumé

Formation au système d'exploitation serveur de Microsoft ou mise à jour des connaissances pour les administrateurs et ingénieurs système. L'auteur donne des conseils pratiques et aborde les principaux éléments de l'administration et de la configuration du serveur : services Active Directory, Hyper-V, disques, snapshots, partage du fichier VHD, sites AD, etc. Avec des scripts à télécharger. ©Electre 2022


  • Éditeur(s)
  • Date
    • C 2022
  • Notes
    • La couv. porte en plus : "En téléchargement : des scripts" ; "+quiz" ; "Version en ligne offerte ! pendant 1 an"
    • La 4e de couv. indique : "Sur www.editions-eni.fr : scripts DOS ou PowerShell"
    • Contient un "flashcode" permettant d'accéder à un contenu via Internet
  • Langues
    • Français
  • Description matérielle
    • 1 vol. (796 p.) : ill. ; 22 cm
  • Collections
  • Sujet(s)
  • ISBN
    • 978-2-409-03764-1
  • Indice
    • 681.43 Systèmes d'exploitation Windows
  • Quatrième de couverture
    • Windows Server 2022

      Les bases indispensables pour administrer et configurer votre serveur

      Ce livre sur Windows Server 2022 est destiné aux administrateurs système ou aux techniciens en informatique qui souhaitent se former sur cette version du système d'exploitation serveur de Microsoft ou mettre à jour leurs connaissances par rapport aux anciennes versions. Il est composé de parties théoriques toujours complétées de parties pratiques permettant de mettre en place les solutions étudiées.

      Après avoir bien identifié les différents rotes et tes fonctionnalités offertes par le système d'exploitation, l'auteur présente Hyper-V (la mémoire vive, les différents types de disques, les snapshots...) puis le redimensionnement d'un fichier vhd, et enfin les nouveautés en termes de sécurité. Cet apport théorique permet la création d'une maquette (ou bac à sable) composée de machines virtuelles exécutant Windows Server 2022 et Windows 10.

      L'auteur présente ensuite les services Active Directory afin de permettre aux personnes débutantes d'appréhender le vocabulaire utilisé pour Active Directory. Les sites AD, la réplication, le catalogue global sont autant de paramètres étudiés. Le iecteur réalisera la promotion d'un serveur en tant que contrôleur de domaine et en tant que RODC (Read Only Domain Controllei) et découvrira le clonage d'un contrôleur de domaine virtuel ou encore Azure AD et le fonctionnement de Azure AD Join. La console Gestionnaire de serveur et certaines de ses fonctionnalités, les containers, la mise en place de Windows Admin Center, ainsi que les objets Active Directory comme la corbeille AD sont également expliqués. L'aspect sécurité est également traité avec la mise en place de BitLocker ainsi que de l'outil PingCastle.

      Dans les chapitres qui suivent, les services DHCP sont traités (haute disponibilité, administration à l'aide de PowerShell...), ainsi que les services réseau, l'implémentation d'un serveur DNS et d'un serveur de fichiers ou encore la mise en place d'un espace de noms DFS. La mise en place d'une autorité de certification racine et intermédiaire est étudiée.

      Enfin, les derniers chapitres auront pour sujet la mise en place, la gestion et le dépannage des stratégies de groupe, la mise en place d'une stratégie de mot de passe affinée, la mise en place d'un serveur de déploiement (capture des données d'une partition ou création d'un fichier de réponse), l'installation d'un serveur WSUS ainsi que les outils permettant la gestion et ta surveillance du serveur et la présentation du langage PowerShell. La sécurisation des DNS à l'aide de la fonctionnalité DNS Dver HTTPS, nouveauté de Windows Server 2022, est égaiement abordée. L'auteur aborde également la gestion des serveurs OnPrem avec Azure ARC.

      Tout au long de ce livre sur Windows Server, l'auteur a mis l'accent sur PowerShell : plusieurs ateliers sont réalisés uniquement en PowerShell.

      Des éléments complémentaires sont en téléchargement sur le site www.editions-eni.fr.


  • Tables des matières
      • Windows Server 2022

      • Les bases indispensables

      • Édition Eni

      • Chapitre 1
      • Introduction
      • 1. Organisation du livre15
      • 2. Les éditions Windows Server 202216
      • Chapitre 2
      • Installation du bac à sable
      • 1. Le bac à sable17
      • 1.1 Configuration nécessaire17
      • 1.2 Installation du système hôte18
      • 2. Création des machines virtuelles19
      • 2.1 Schéma de la maquette24
      • 2.2 Machine virtuelle AD126
      • 2.2.1 Création et paramétrage de la VM26
      • 2.2.2 Installation du système d'exploitation29
      • 2.2.3 Configuration post-installation32
      • 2.3 Machine virtuelle AD235
      • 2.4 Machine virtuelle SV136
      • 2.5 Machine virtuelle SRVCore36
      • 2.6 Machine virtuelle CL10-0136
      • 2.7 Les points de contrôle37
      • Chapitre 3
      • Hyper-V
      • 1. Introduction39
      • 2. Implémentation d'Hyper-V39
      • 2.1 Les machines virtuelles sous Hyper-V39
      • 2.2 Les services d'intégration41
      • 2.3 Présentation du Best Practice Analyser41
      • 2.4 La mémoire dynamique avec Hyper-V44
      • 3. Le disque dur des machines virtuelles45
      • 3.1 Les différents types de disques45
      • 3.2 Gestion d'un disque virtuel46
      • 3.3 Les disques de différenciation46
      • 3.4 Les checkpoints dans Hyper-V47
      • 3.5 Partage d'un disque VHD47
      • 3.6 Redimensionner la taille d'un VHD à chaud48
      • 4. Gestion des réseaux virtuels50
      • 5. Gestion des machines virtuelles51
      • 5.1 Mise à niveau de la version d'une VM51
      • 5.2 Configuration des VM52
      • 5.3 Fonctionnalités offertes par Windows Server 202258
      • Chapitre 4
      • Services de domaine Active Directory
      • 1. Présentation des services de l'Active Directory59
      • 1.1 La forêt Active Directory59
      • 1.2 Le domaine et l'arborescence de domaines59
      • 1.3 L'unité d'organisation60
      • 1.4 Les objets61
      • 1.5 Les partitions d'Active Directory62
      • 1.6 Les maîtres d'opération FSMO63
      • 1.7 Le catalogue global64
      • 1.8 Les sites AD64
      • 1.9 La réplication intrasite et la réplication intersites64
      • 1.10 Niveau fonctionnel du domaine et de la forêt66
      • 2. Promotion d'un contrôleur de domaine67
      • 2.1 Prérequis nécessaires à la promotion d'un serveur67
      • 2.2 Installation d'un nouveau domaine dans une nouvelle forêt68
      • 2.3 Installation d'un serveur en mode RODC73
      • 2.4 Vérifications à réaliser après l'installation d'un contrôleur de domaine85
      • 3. Redémarrage de l'AD87
      • 3.1 Démarrage/arrêt des services Active Directory avec la console MMC Services87
      • 3.2 Démarrage/arrêt des services Active Directory avec l'invite de commandes89
      • 4. Suppression d'un contrôleur de domaine90
      • 5. Clonage d'un contrôleur de domaine virtualisé94
      • 5.1 Les différents composants du clonage95
      • 5.2 Prérequis au clonage96
      • 5.3 Mise en place de la solution de clonage98
      • 5.4 Exportation et importation du contrôleur de domaine source avec Hyper-V101
      • 6. Sécurité du système d'information105
      • 6.1 Audit de l'annuaire Active Directory105
      • 6.1.1 Installation de Ping Castle105
      • 6.2 Exemple de résolution110
      • 6.3 Mise à jour de Ping Castle112
      • 6.4 BitLocker113
      • 6.5 Mise en place de la stratégie de groupe114
      • 6.5.1 Activation de BitLocker126
      • 6.5.2 Environnement de récupération134
      • 7. Sécurisation du service DNS137
      • 8. Mise à niveau d'un contrôleur de domaine 2012 R2141
      • 8.1 Audit de l'état de santé141
      • 8.2 Mise à jour du schéma144
      • 8.3 Mise à niveau des contrôleurs de domaine146
      • 9. Utilisation de Azure Active Directory148
      • 9.1 Fonctionnalités offertes par Azure AD149
      • 9.2 Synchronisation d'un annuaire local149
      • 9.3 Mise en place du Single Sign-on (SSO)161
      • 9.4 Gestion des utilisateurs dans Azure166
      • 9.5 Authentification forte dans Azure168
      • 9.5.1 Mise à disposition d'applications170
      • 9.6 Mise en place de Hybrid AD Join173
      • 9.6.1 Configuration de Azure AD Connect174
      • 9.6.2 Synchronisation du compte ordinateur178
      • 9.6.3 Création de la stratégie de groupe182
      • 9.6.4 Configuration du poste de travail185
      • Chapitre 5
      • Console Gestionnaire de serveur
      • 1. Le gestionnaire de serveur189
      • 1.1 Création d'un groupe sur les serveurs195
      • 1.2 Installation d'un rôle à distance197
      • 2. Serveur en mode installation minimale199
      • 3. Installation de rôles avec une installation en mode Core202
      • 3.1 Afficher la liste des rôles et fonctionnalités202
      • 3.2 Ajouter un rôle ou une fonctionnalité203
      • 3.3 Supprimer un rôle ou une fonctionnalité204
      • 4. Suppression du groupe de serveurs204
      • 5. Les conteneurs206
      • 5.1 Présentation206
      • 5.2 Mise en place207
      • 6. Windows Admin Center214
      • 6.1 Présentation de la fonctionnalité214
      • 6.2 Installation de Windows Admin Center215
      • Chapitre 6
      • Gestion des objets Active Directory
      • 1. Le compte utilisateur223
      • 1.1 Création d'un utilisateur223
      • 1.2 Propriétés de l'objet utilisateur225
      • 1.3 Création d'un modèle d'utilisateur230
      • 1.4 Le jeton d'accès232
      • 1.5 Création d'un utilisateur en PowerShell232
      • 2. Les groupes dans Active Directory234
      • 2.1 Types de groupes234
      • 2.2 Étendues des groupes235
      • '2.3 Identités spéciales dans AD236
      • 2.4 Création d'un groupe236
      • 2.5 Création d'un groupe en PowerShell240
      • 3. Le compte ordinateur241
      • 3.1 Le conteneur Computers242
      • 3.2 Canal sécurisé entre le contrôleur de domaine et le poste244
      • 4. La corbeille AD245
      • Chapitre 7
      • Implémentation d'un serveur DHCP
      • 1. Rôle et fonctionnement du service DHCP251
      • 2. Installation et configuration du rôle DHCP252
      • 2.1 Ajout d'une nouvelle étendue255
      • 2.2 Configuration des options dans le DHCP258
      • 2.3 Réservation de baux DHCP261
      • 3. Base de données du service DHCP264
      • 3.1 Introduction264
      • 3.2 Sauvegarde et restauration de la base de données264
      • 4. Haute disponibilité du service DHCP266
      • 5. Gestion du DHCP en PowerShell276
      • 5.1 Installation du rôle DHCP276
      • 5.2 Création de l'étendue279
      • 6. IPAM282
      • 6.1 Les spécifications d'IPAM283
      • 6.2 Fonctionnalité d'IPAM284
      • 6.3 Installation d'IPAM284
      • 6.4 Opérations sur les adresses IP296
      • 6.5 Surveillance et gestion des serveurs DNS et DHCP305
      • 6.6 Consultation des journaux et événements d'audit309
      • 7. Attribution fondée sur une stratégie310
      • 7.1 Introduction310
      • 7.2 Attribution d'adresses310
      • 8. Migration du rôle DHCP313
      • Chapitre 8
      • Les services réseau sous Windows Server 2022
      • 1. Introduction à l'adressage IPv4317
      • 1.1 Le modèle OSI317
      • 1.2 Les équipements du réseau318
      • 1.3 Le routage319
      • 1.4 Le réseau WAN319
      • 1.5 Adressage IPv4320
      • 2. Introduction à l'IPv6321
      • 2.1 Adressage IPv6321
      • 2.2 Types d'adresses IPv6321
      • 2.3 Indice de zone322
      • 3. Configuration du Centre Réseau et partage322
      • 3.1 Ouvrir le Centre Réseau et partage322
      • 3.2 Configurer une connexion réseau VPN323
      • 3.3 Partage et découverte325
      • 3.4 Types d'emplacements réseau326
      • 4. La norme 802.11327
      • 5. Présentation des fonctionnalités de sécurité328
      • 5.1 Credential Guard328
      • 5.2 Device Guard330
      • 6. La fonctionnalité Équilibrage de charge réseau330
      • 7. Utilisation d'Azure ARC avec Windows Server331
      • 7.1 Présentation d'Azure ARC331
      • 7.2 Vérification des prérequis332
      • 7.3 Intégration d'un serveur à Azure ARC332
      • 7.4 Assignation d'une politique339
      • Chapitre 9
      • Implémentation d'un serveur DNS
      • 1. Présentation du service DNS345
      • 1.1 Introduction345
      • 1.2 Système hiérarchique345
      • 2. Installation du rôle Serveur DNS346
      • 3. Gestion des zones DNS348
      • 3.1 Création d'une zone de recherche directe secondaire348
      • 3.2 Création d'une zone de recherche directe principale354
      • 3.3 Création d'une zone de recherche inversée357
      • 3.4 Création d'une zone GlobalNames358
      • 4. Gestion du serveur DNS363
      • 4.1 Supprimer des enregistrements363
      • 4.2 Définir le vieillissement pour les zones365
      • 4.3 Activer le nettoyage automatique366
      • 4.4 Effectuer un nettoyage manuel367
      • 4.5 Les différents types de redirecteurs368
      • 4.6 Utilisation des statistiques au niveau du service DNS370
      • 4.7 Création de politique DNS372
      • 4.8 Gestion du DNS à l'aide de PowerShell373
      • 5. Gestion des enregistrements376
      • Chapitre 10
      • Implémentation d'un serveur de fichiers
      • 1. Le système de fichiers NTFS377
      • 1.1 Les autorisations NTFS377
      • 1.2 Héritage des autorisations378
      • 1.3 L'autorisation effective380
      • 2. Tolérance de panne d'un système de fichiers381
      • 2.1 RAID 0382
      • 2.2 RAID 1382
      • 2.3 RAID 5383
      • 3. Différences entre un DAS et un SAN383
      • 4. Implémentation d'un espace de stockage384
      • 4.1 La fonctionnalité Espace de stockage384
      • 4.2 Options de configuration des disques virtuels385
      • 4.3 Définition d'un répertoire partagé393
      • 4.4 Affichage des partages en fonction des droits d'accès395
      • 4.5 La déduplication de données396
      • 5. Les clichés instantanés399
      • 5.1 Mise en œuvre des clichés instantanés sur le serveur399
      • 5.2 Récupération d'un fichier405
      • 6. Le rôle Services d'impression407
      • 6.1 Ajout du rôle Services d'impression407
      • 6.2 Ajout d'une imprimante réseau410
      • 6.3 Gestion des imprimantes à l'aide de la console412
      • 6.4 Gestion du déploiement d'imprimantes415
      • 6.5 Recherche d'imprimantes dans Active Directory418
      • 7. Rôle de serveur de fichiers419
      • 7.1 Installation du rôle de serveur de fichiers420
      • 7.2 Mise en place et gestion des quotas421
      • 7.3 Implémentation du filtrage de fichiers428
      • 7.4 Gestion des rapports de stockage433
      • Chapitre 11
      • Gestion du système de fichiers DFS
      • 1. Vue d'ensemble du système de fichiers DFS439
      • 1.1 Technologie de systèmes de fichiers DFS439
      • 1.2 Fonctionnement des espaces de noms DFS439
      • 1.3 Scénarios mettant en jeu le système de fichiers DFS440
      • 2. L'espace de noms441
      • 2.1 Types d'espaces de noms DFS441
      • 2.2 Installation de l'espace de noms442
      • 2.3 Configuration de l'espace de noms443
      • 3. La réplication dans DFS451
      • 3.1 Présentation de la réplication451
      • 3.2 Groupe de réplication451
      • 3.3 Mise en place de la réplication DFS451
      • 3.4 Les cmdlets PowerShell457
      • 4. Utilisation des rapports457
      • 5. Création d'un espace de noms avec PowerShell461
      • Chapitre 12
      • Infrastructure de stratégies de groupe
      • 1. Introduction aux stratégies de groupe465
      • 1.1 Ordre d'attribution sur les postes de travail465
      • 1.2 Outil de gestion des GPO (GPMC)467
      • 1.3 Objets GPO Starter469
      • 1.4 Présentation des CSE (extensions côté client)472
      • 2. Traitement en boucle472
      • 2.1 Introduction472
      • 2.2 Les modes Fusion et Remplacer473
      • 3. Gestion des stratégies de groupe474
      • 3.1 Création d'un objet et liaison à une OU474
      • 3.2 Suppression d'une liaison480
      • 3.3 Utilisation des filtres sur le modèle d'administration480
      • 4. Modèles d'administration483
      • 4.1 Fichiers ADMX/ADML483
      • 4.2 Création d'un magasin central486
      • 5. Gestion de l'héritage487
      • 5.1 Blocage de l'héritage487
      • 5.2 Appliquer une stratégie de groupe489
      • 6. Préférences de stratégies de groupe490
      • 6.1 Présentation des préférences de stratégies490
      • 6.2 Configuration de paramètres avec les préférences490
      • 7. Exécution de script PowerShell avec une GPO493
      • 7.1 Création d'un utilisateur local493
      • 7.2 Modification du mot de passe498
      • Chapitre 13
      • Gestion de la politique de sécurité
      • 1. Les stratégies par défaut501
      • 2. Les stratégies d'audit502
      • 2.1 Introduction502
      • 2.2 Auditer les accès aux dossiers partagés503
      • 3. Gestion de la sécurité510
      • 3.1 Stratégie de mot de passe affinée à l'aide de l'interface graphique512
      • 3.2 Création et importation d'un modèle de sécurité518
      • 3.3 Comparaison des paramètres en cours et du modèle521
      • 4. Paramétrage de l'User Access Control524
      • 4.1 Introduction524
      • 4.2 Utilisation d'AppLocker527
      • 5. Le certificat numérique528
      • 5.1 Présentation528
      • 5.2 Cryptage à l'aide d'EFS529
      • 5.3 Présentation du rôle ADCS532
      • 5.4 Mise en place d'une autorité de certification racine532
      • 5.5 Configuration de l'autorité de certification539
      • 5.6 L'autorité de certification intermédiaire545
      • 5.7 Délivrance d'un certificat554
      • 5.8 Configuration de l'auto-inscription565
      • 6. Mise en place de la délégation572
      • 6.1 Délégation dans Active Directory572
      • 6.1.1 Déplacement d'utilisateur572
      • 6.1.2 Activation de comptes utilisateurs580
      • 6.1.3 Réinitialisation de mot de passe583
      • 6.2 Délégation du serveur d'impression585
      • 7. Mise en place de LAPS586
      • Chapitre 14
      • Dépanner les stratégies de groupe
      • 1. Conteneur des stratégies de groupe599
      • 2. Utilisation de l'outil GpoTool599
      • 3. Jeu de stratégie résultant601
      • 3.1 Utilisation de la commande RSoP601
      • 3.2 Utilisation de la commande gpresult604
      • 3.3 Résultat de stratégie de groupe606
      • 4. Opérations de maintenance sur l'infrastructure608
      • 4.1 Sauvegarde d'une stratégie608
      • 4.2 Restauration et importation d'une stratégie610
      • Chapitre 15
      • Implémentation du service de déploiement
      • 1. Présentation du boot PXE615
      • 2. Présentation et prérequis616
      • 2.1 WDS sous Windows Server 2008 R2616
      • 2.2 Les versions 2012 et 2012 R2 de WDS617
      • 2.3 Prérequis nécessaires pour le rôle617
      • 3. Mise en place de WDS618
      • 3.1 Installation du serveur618
      • 3.2 Configuration du serveur620
      • 3.3 Ajout d'une image de démarrage et d'installation626
      • 4. Déploiement d'un système d'exploitation628
      • 4.1 Création d'une image de capture631
      • 4.2 Capture d'un poste de référence634
      • 4.3 Déploiement en multicast638
      • 4.4 Périphériques de préinstallation Active Directory641
      • 5. Création d'un fichier de réponse644
      • Chapitre 16
      • Distribuer des mises à jour avec WSUS
      • 1. Présentation de WSUS647
      • 2. Mise en place du serveur de mise à jour647
      • 3. Gestion de WSUS655
      • 3.1 Création des groupes d'ordinateurs655
      • 3.2 Configuration des postes clients657
      • 3.3 Approbation et déploiement des mises à jour663
      • 3.4 Gestion de WSUS en ligne de commande665
      • 3.5 Mise en place de SSL pour WSUS667
      • 3.6 Gestion des builds Windows 10 avec WSUS681
      • 4. Les rapports dans WSUS683
      • Chapitre 17
      • Gestion et surveillance des serveurs
      • 1. Gestionnaire des tâches687
      • 2. Moniteur de ressources699
      • 3. Analyseur de performances702
      • 3.1 Ajout d'un compteur703
      • 3.2 Création d'un ensemble de collecteurs de données708
      • 4. L'environnement WinRE713
      • 5. L'Observateur d'événements714
      • 5.1 Création d'une vue personnalisée717
      • 5.2 Association d'une tâche à un événement719
      • 5.3 Récupération des événements à l'aide de WinRMS723
      • 5.3.1 Configuration des prérequis pour le chiffrement724
      • 5.3.2 Création du modèle de certificat730
      • 5.3.3 Mise en place des certificats738
      • 5.3.4 Autorisation de gestion des clés privées741
      • 5.3.5 Configuration du listener WinRM742
      • 5.3.6 Configuration de l'abonnement745
      • 5.3.7 Configuration des postes/serveurs750
      • 6. Le pare-feu sous Windows Server757
      • 6.1 Profil réseau757
      • 6.2 Configuration du pare-feu757
      • 6.3 Test de la règle763
      • 7. Sauvegarde avec Windows Server764
      • 7.1 Installation de la fonctionnalité de sauvegarde765
      • 7.2 Création d'une sauvegarde manuelle unique765
      • 7.3 Restauration d'un fichier ou dossier769
      • Chapitre 18
      • PowerShell
      • 1. Introduction à PowerShell773
      • 1.1 Présentation de PowerShell773
      • 1.2 La console PowerShell774
      • 1.3 La console Windows PowerShell ISE774
      • 2. Aide avec PowerShell775
      • 3. La syntaxe PowerShell777
      • 3.1 Les commentaires777
      • 3.2 Les guillemets779
      • 3.3 Les variables780
      • 4. Les boucles avec PowerShell781
      • 4.1 La boucle While781
      • 4.2 La boucle Do-While781
      • 4.3 La boucle For782
      • 5. PowerShell V5782
      • Index783

  • Origine de la notice:
    • Electre
  • Disponible - 681.43 BON

    Niveau 3 - Informatique