Windows Server 2022 Installation Configuration
Windows Server 2022 Installation Configuration
Préparé par
Prise en charge DIS APSCN/LAN
Machine Translated by Google
étudiant Fichier batch pour Active Directory – Importation en masse...............52 53 Scripts de connexion – Méthode du fichier
batch..................................................................55 58 Implémentation des clichés instantanés..................................................................57
61 Implémentation de limites de quotas basées sur le volume… ... et effacer les journaux d'événements (au moins Windows
Vista)……………………………….………70 Audit des événements de sécurité – Contenu du journal des événements de sécurité… ...
Machine Translated by Google
Ce document est la méthode recommandée par DIS pour la mise en œuvre d'un serveur Windows 2022
et l'environnement Active Directory (AD) au sein d'un réseau K12.
Composant Exigence
Processeur
Remarque : les performances du processeur dépendent non seulement de la fréquence
d'horloge du processeur, mais également du nombre de cœurs du processeur et de la
taille du cache du processeur.
• Minimum : 32 Go ou plus
• Recommandé : 80 Go ou plus
Disque disponible
Espace Remarque : Les ordinateurs dotés de plus de 16 Go de RAM nécessiteront davantage
d'espace disque pour la pagination, la mise en veille prolongée et les fichiers de
vidage. 32 Go constituent un minimum absolu pour une installation réussie.
Lecteurs Lecteur de DVDROM / Clé USB montable (ISO) * Voir pages 96100
1. 4 | Page
Machine Translated by Google
TERMES DÉFINITION
Windows Server est un groupe de systèmes d'exploitation conçu par Microsoft qui prend en charge
la gestion, le stockage de données, les applications et les communications à l'échelle
de l'entreprise. Techniquement, un serveur est une instance d'un programme
informatique qui accepte et répond aux requêtes d'un autre programme,
appelé client. Exemples : serveurs d'application, proxy, de messagerie, web,
DHCP, FTP et VPN.
Active Directory Active Directory (AD) est un service d'annuaire développé par Microsoft pour
Les réseaux de domaines Windows. Ils sont inclus dans la plupart des systèmes d'exploitation
Windows Server sous forme d'ensemble de processus et de services. Initialement, Active
Directory était uniquement responsable de la gestion centralisée des domaines.
Cependant, à partir de Windows Server 2008, Active Directory est devenu un nom générique
pour une large gamme de services liés à l'identité basés sur un annuaire.
Active Directory Un serveur exécutant les services de domaine Active Directory (AD DS) est appelé
Services de domaine contrôleur de domaine (DC). Il authentifie et autorise tous les utilisateurs et
Ordinateurs d'un réseau de type domaine Windows : attribution et application de politiques de
Domaine sécurité pour tous les ordinateurs, et installation ou mise à jour de logiciels. Par exemple,
TERMES DÉFINITION
Organisationnel Une unité organisationnelle (UO) est une subdivision d'Active Directory
Unité dans laquelle vous pouvez placer des utilisateurs, des groupes, des ordinateurs et
d'autres unités organisationnelles. Vous pouvez créer des unités organisationnelles
pour refléter la structure fonctionnelle ou commerciale de votre organisation.
Chaque domaine peut implémenter sa propre hiérarchie d'unités organisationnelles.
Groupes Les groupes permettent de regrouper des comptes utilisateurs, des comptes
d'ordinateur et d'autres groupes en unités gérables. Travailler avec des groupes plutôt
qu'avec des utilisateurs individuels simplifie la maintenance et l'administration
du réseau. Il existe deux types de groupes dans Active Directory : le groupe de
distribution, utilisé pour créer des listes de diffusion par email.
Le groupe fournit un regroupement logique d'objets et le groupe luimême peut être
utilisé comme principal de sécurité dans une liste de contrôle d'accès (ACL)
Politique de groupe Un objet de stratégie de groupe (GPO) est un ensemble de paramètres définissant
Objet l'apparence et le comportement d'un système pour un groupe d'utilisateurs défini.
Microsoft propose un composant logiciel enfichable permettant d'utiliser la console de
gestion Microsoft (MMC) des stratégies de groupe.
Adresse IP Une adresse IP (Internet Protocol) est une étiquette numérique attribuée à
chaque appareil connecté à un réseau informatique utilisant le protocole Internet pour
communiquer. Une adresse IP remplit deux fonctions principales : l'identification de
l'hôte ou de l'interface réseau et l'adressage de l'emplacement.
Parefeu Une barrière technologique conçue pour empêcher les communications non
autorisées ou indésirables entre les réseaux informatiques ou les hôtes.
TERMES DÉFINITION
Hôte dynamique Le protocole DHCP (Dynamic Host Configuration Protocol) est un protocole
Configuration de gestion réseau utilisé sur les réseaux UDP/IP. Un serveur DHCP attribue
Protocole dynamiquement une adresse IP et d'autres paramètres de configuration
réseau à chaque périphérique d'un réseau afin qu'ils puissent communiquer avec
d'autres réseaux IP. Un serveur DHCP permet
Les ordinateurs peuvent demander automatiquement des adresses IP et des
paramètres réseau au fournisseur d'accès à Internet (FAI), ce qui évite à un
administrateur réseau ou à un utilisateur d'attribuer manuellement des adresses
IP à tous les périphériques réseau. En l'absence de serveur DHCP, un ordinateur ou
un autre périphérique du réseau doit être manuellement attribué.
Une adresse IP est attribuée. DHCP peut être implémenté sur des réseaux de
toutes tailles, des réseaux domestiques aux grands réseaux de campus, en passant
par les réseaux régionaux des fournisseurs d'accès à Internet. Un routeur ou une
passerelle résidentielle peut être configuré pour faire office de serveur DHCP. La
plupart des routeurs résidentiels reçoivent une adresse IP unique au sein du réseau
du FAI. Au sein d'un réseau local, un serveur DHCP attribue une adresse IP
locale à chaque appareil connecté.
TERMES DÉFINITION
Gestionnaire de serveur Le Gestionnaire de serveur est une console de gestion dans Windows Server qui
aide les professionnels de l'informatique à provisionner et à gérer les serveurs Windows
locaux et distants à partir de leurs postes de travail, sans nécessiter d'accès physique
aux serveurs ni d'activation des connexions au protocole RDP (Remote Desktop
Protocol) sur chaque serveur.
Sysvol Le volume système (Sysvol) est un répertoire partagé qui stocke la copie serveur des
fichiers publics du domaine, qui doivent être partagés pour l'accès commun et la
réplication au sein d'un domaine. Le dossier Sysvol d'un contrôleur de domaine contient
les éléments suivants :
Partages Net Logon. Ils hébergent généralement des scripts de connexion et des
objets de stratégie pour les ordinateurs clients du réseau.
Scripts de connexion utilisateur pour les domaines où l'administrateur utilise les utilisateurs et
ordinateurs Active Directory.
Virtualisation En informatique, la virtualisation consiste à créer une version virtuelle d'un périphérique ou
d'une ressource, comme un serveur, un périphérique de stockage, un réseau ou même un
système d'exploitation, où le framework divise la ressource en un ou plusieurs environnements
d'exécution. Même une opération aussi simple que le partitionnement d'un disque dur est
considérée comme de la virtualisation, car il s'agit de prendre un disque et de le partitionner
pour créer deux disques durs distincts.
Les appareils, les applications et les utilisateurs humains peuvent interagir avec la ressource
virtuelle comme s’il s’agissait d’une véritable ressource logique unique.
DROITS de virtualisation
• Édition Datacenter – Lorsque tous les cœurs physiques du serveur sont sous licence,
L'édition Windows Server Datacenter offre des droits d'utilisation illimités du système d'exploitation.
Conteneurs serveur sur le serveur sous licence. Recommandé pour les entreprises qui
• Édition Standard – Lorsque tous les cœurs physiques du serveur sont sous licence, Windows
conteneurs sur le serveur sous licence. Recommandé pour les entreprises qui ont besoin
**Par exemple, un serveur à 2 processeurs avec 8 cœurs par processeur nécessite 16 cœurs
licences (en d'autres termes, un pack de 16 licences de base ou huit packs de 2 licences de base
licences) et donne droit à deux OSE ou à deux conteneurs HyperV. Dans le cas de
dans cet exemple, pour chaque deux OSE supplémentaires ou deux conteneurs HyperV,
serveur.
EXIGENCES DE PRÉINSTALLATION
INSTALLATION
2. Insérez le support d'installation approprié de Windows Server 2022 dans votre serveur et
redémarrez (DVDROM / USB bootable)
3. Après avoir redémarré le serveur, démarrez à partir du DVDROM ou de la clé USB. Attendez que le programme d'installation
4. Lorsque vous êtes invité à choisir une langue d'installation et d'autres options régionales,
Faites votre sélection et appuyez sur Suivant.
Choisissez parmi deux éditions principales de Windows Server, en fonction de la taille de votre organisation ainsi que
des exigences de virtualisation et de centre de données :
• Datacenter Edition est idéal pour les centres de données hautement virtualisés et définis par logiciel
environnements.
• L'édition Standard est idéale pour les clients à faible densité ou non virtualisés
environnements.
**Tous les cœurs physiques du serveur doivent être sous licence, sous réserve d'un minimum de 8 licences de cœur
par processeur physique et d'un minimum de 16 licences de cœur par serveur.
**Des licences d'accès client (CAL) sont requises pour chaque utilisateur ou appareil accédant à un serveur. Consultez les conditions d'utilisation du produit. pour
plus de détails.
Windows Server 2022 Datacenter et Standard utilisent un modèle de licence basé sur les cœurs, ce qui signifie que
le nombre de licences de cœur nécessaires dépend du fait que la licence est basée sur des environnements sur site
ou cloud/hybrides.
Les licences sont basées sur le nombre de cœurs physiques pour les environnements sur site. Le nombre de licences
de cœur requis est équivalent au nombre de cœurs physiques du serveur, avec un minimum de 8 licences de cœur
par processeur physique et de 16 licences de cœur par serveur.
Les licences pour les environnements cloud/hybrides sont basées sur les machines virtuelles. Le nombre de
licences cœur nécessaire est équivalent au nombre de cœurs virtuels de la machine virtuelle, avec un
minimum de 8 licences cœur par machine virtuelle. Des licences par abonnement ou une Software
Assurance active sont nécessaires pour l'attribution de licences par machine virtuelle dans les environnements cloud/hybrides.
6. Sélectionnez l’édition appropriée de Windows Server 2022 à installer et appuyez sur Suivant.
7. Lisez et acceptez les termes de la licence en cliquant pour sélectionner la case à cocher et en
appuyant sur Suivant.
9. Sélectionnez le disque sur lequel vous allez installer Windows Server 2022, puis cliquez
sur Nouveau pour créer une partition sur laquelle Windows Server 2022 sera installé.
10. Dans la zone de saisie « Taille : » , entrez la taille de la partition et appuyez sur Suivant.
11. L'écran suivant s'affichera pendant la copie des fichiers d'installation sur le serveur. Le serveur
redémarrera pour terminer l'installation (laissez le support inséré).
.
Vous n'avez généralement pas à vous soucier du style de partition : Windows utilise automatiquement
le type de disque approprié. La plupart des PC utilisent le type de disque GPT (GUID Partition
Table) pour les disques durs et les SSD. GPT est plus robuste et permet des volumes supérieurs à
2 To. L'ancien type de disque MBR (Master Boot Record) est utilisé par les systèmes 32 pouces.
Département des systèmes d'information de l'Arkansas – Assistance LAN APSCN
Imprimé le 14/05/2024
14 | Page
Machine Translated by Google
PC 8 bits, PC plus anciens et lecteurs amovibles tels que les cartes mémoire. Pour convertir un disque
MBR en GPT ou inversement, vous devez d'abord supprimer tous les volumes du disque, effaçant
ainsi tout son contenu.
11. Une fois la configuration terminée, le serveur vous informera que le mot de passe doit être défini. Ce mot de
passe DOIT respecter les exigences de complexité de Microsoft. Il doit comporter au moins 8
caractères et trois des quatre suivants :
**N'utilisez pas de mots de passe par défaut pour le compte administrateur tels que
Mot de passe1 / Mot de passe123, etc.
12. Une fois le mot de passe modifié avec succès, le serveur se connectera au bureau initial et le
gestionnaire de serveur démarrera automatiquement.
*Remarque : si l'activation n'est pas disponible, vous pouvez l'activer manuellement à l'aide de
la commande SLMGR. Ouvrez l'invite de commande et saisissez la commande suivante.
Commande Powershell :
3. Changer le nom de l'ordinateur – Utilisez une bonne convention de dénomination pour la gestion des actifs
**Exemple – Nom du bâtiment + Appareil = AdminDC1, HSDC1, MSAS1 etc.
6. Configurez la mise en réseau et passez à l'adresse IP statique et désactivez IPv6 en décochant la case
option pour TCP/IPv6.
**Recommandé à faire
1. Ouvrez l'Éditeur du Registre en déplaçant votre souris sur la touche Windows en bas à gauche ou
cliquez sur la touche du clavier et tapez REGEDIT et appuyez sur Entrée
HKEY_LOCAL_MACHINE
|Système
|CurrentControlSet
|Services
|Tcpip6
|Paramètres
3. Cliquez avec le bouton droit sur la clé de paramètres et cliquez sur Nouveau > Valeur DWORD (32 bits).
4. Tapez le nom DisabledComponents et appuyez sur Entrée. (le nom est sensible à la casse)
5. Doublecliquez sur la clé nouvellement créée et entrez ffffffff (8 f) pour les données de valeur en mode
hexadécimal.
7. Ouvrez le parefeu Windows avec sécurité avancée en déplaçant votre souris sur la touche Windows en bas à
gauche ou cliquez sur la touche du clavier et tapez PAREFEU
et appuyez sur Entrée
**Il est fortement recommandé d'activer le parefeu sur le routeur DIS si vous n'utilisez pas de parefeu tiers. Si vous
n'avez pas de parefeu, vous pouvez laisser le parefeu Windows activé. Ajustez la portée des règles entrantes/sortantes
pour répondre aux exigences de l'application.
** Il est recommandé de créer des règles entrantes/sortantes, d'autoriser des ports et des programmes spécifiques via le
parefeu au lieu de simplement désactiver les parefeu
**Avant de commencer cette section, assurezvous que votre serveur dispose d'une adresse IP attribuée de manière
statique et que l'adresse IP DNS dans les paramètres TCP/IP pointe vers luimême.
Il n'est pas nécessaire de préinstaller le rôle de serveur DNS ni de précréer notre zone DNS. Une fois le rôle des services
de domaine Active Directory installé, il sera automatiquement installé et configuré avec la zone DNS spécifiée lors
de l'installation d'Active Directory.
2. Cliquez sur Gérer , puis sélectionnez Ajouter des rôles et des fonctionnalités.
4. Sur l' écran Sélectionner le type d'installation , sélectionnez Basé sur les rôles ou Basé sur les fonctionnalités
installation et cliquez sur Suivant.
7. Dans la boîte de dialogue Assistant Ajouter des rôles et des fonctionnalités , cliquez sur Ajouter des fonctionnalités.
8. Cliquez sur Suivant pour le reste des écrans, puis cliquez sur Installer.
10. Promouvez le serveur en tant que contrôleur de domaine en cliquant sur l' icône Notifications (icône
Drapeau), puis en sélectionnant Promouvoir ce serveur en contrôleur de domaine
11. Dans l' écran « Configuration du déploiement », sélectionnez « Ajouter une nouvelle forêt ». Saisissez le nom
DNS du nouveau domaine dans « Nom de domaine racine » et cliquez sur « Suivant ».
**DIS vous recommande de saisir le nom abrégé de votre district scolaire suivi de .local, par exemple
[Link]. Ne terminez pas votre nom de domaine par .com, .net, .org, .edu ou tout autre nom de
domaine résoluble sur Internet.
**Cette étape et les suivantes supposent qu'il s'agit du premier contrôleur de domaine dans
un nouveau domaine, un arbre et une forêt.
12. Pour le niveau fonctionnel de la forêt et le niveau fonctionnel du domaine, sélectionnez Windows
Server 2022 et cliquez sur Suivant.
**Si des versions antérieures de Windows Server Operating System (2012 ou 2016 R2) sont présentes
dans le domaine ou seront introduites en tant que contrôleurs de domaine, sélectionnez le niveau
fonctionnel de forêt et de domaine correspondant.
13. Sous Capacités du contrôleur de domaine, assurezvous que DNS et Catalogue global
les options sont sélectionnées.
14. Sous Mot de passe du mode de restauration des services d'annuaire (DSRM), entrez un mot de passe complexe qui est
UNIQUE à ce serveur et qui n'est PAS votre mot de passe administrateur normal, puis cliquez sur Suivant.
**Ignorez l'avertissement de délégation de zone parent en haut de l'écran. Elle sera créée lors de l'installation
initiale d'AD.
17. Sur l’ écran Emplacement de la base de données, des fichiers journaux et de SYSVOL, cliquez sur Suivant.
19. Sur l' écran de vérification des prérequis , vérifiez les avertissements et les erreurs, le cas échéant. Cliquez sur
« Installer » pour lancer la promotion du contrôleur de domaine.
20. Une fois l'installation d'Active Directory terminée, le serveur sera automatiquement
redémarrage.
22. Lancez le Gestionnaire de serveur, cliquez sur Outils et sélectionnez DNS dans la liste déroulante.
23. Développez le nom de votre serveur, faites un clic droit sur Zones de recherche inversée et cliquez sur Nouveau
Zone.
24. Sur l’ écran Type de zone , prenez les valeurs par défaut et cliquez sur Suivant.
25. Pour l’étendue de réplication de la zone Active Directory, sélectionnez Vers tous les serveurs DNS
exécutés sur les contrôleurs de domaine de ce domaine et cliquez sur Suivant.
27. Pour le nom de la zone inversée, entrez les deux/trois premiers octets de votre plage IP et cliquez sur
Suivant.
**Si la plage IP s'étend sur plusieurs « sousréseaux de classe C », entrez UNIQUEMENT les deux
premiers octets. Par exemple, si la plage IP est comprise entre [Link] et [Link], vous ne devez
entrer que 10.10.
28. Sur l’ écran Mise à jour dynamique , choisissez la valeur par défaut et cliquez sur Suivant.
**Les étapes 23 à 26 doivent être effectuées pour les sousréseaux IP publics et privés utilisés dans l’environnement Active
Directory.
30. Dans le gestionnaire DNS, cliquez avec le bouton droit sur votre serveur DNS et cliquez sur Définir le
vieillissement/nettoyage pour toutes les zones.
31. Cochez la case Récupérer les enregistrements de ressources obsolètes , puis cliquez sur OK.
32. Lorsque la case Confirmation du vieillissement/nettoyage du serveur s'affiche, cochez l' option Appliquer ces
paramètres aux zones intégrées à Active Directory existantes , puis cliquez sur OK.
**L'adresse IP statique et les serveurs DNS doivent être attribués à la carte réseau (pas une adresse de
bouclage [Link])
**La méthode correcte est « Self First » (comme DNS préféré), puis d'autres DCS comme alternatives
**Avertissement : ne pointez pas le DNS du serveur Windows vers les serveurs d'appliance virtuelle OpenDNS
Exemple
DC1 – Adresse IP [Link]
DC2 – Adresse IP [Link]
**Lors de la promotion d'un nouveau serveur dans un domaine ou une forêt existante, le nouveau serveur
devra d'abord pointer vers un autre DC et pourra ensuite être modifié une fois le serveur promu avec
succès
Redirecteurs DNS
En définissant les redirecteurs DNS sur les serveurs DNS DIS, votre serveur n'aura pas à effectuer une
résolution DNS complète du nom de domaine demandé. Il interrogera plutôt les serveurs DNS DIS pour
l'entrée DNS spécifiée et, si elle est mise en cache, les serveurs DNS DIS renverront les résultats depuis
leur cache local. Si le serveur DNS DIS ne dispose pas du résultat dans son cache, il effectuera la recherche
complète du nom DNS et renverra les résultats à votre serveur DNS pour qu'ils soient transmis à votre client.
Avec Windows Server 2022, si les serveurs DNS DIS deviennent indisponibles, votre serveur DNS utilisera
par défaut les serveurs DNS Root Hint sur Internet pour la résolution DNS.
**Exception Cisco Umbrella (serveur OpenDNS) – Ne pas utiliser l'indication de racine DNS
1. Dans le gestionnaire DNS, cliquez avec le bouton droit sur votre serveur et cliquez sur Propriétés.
2. Cliquez sur l' onglet Redirecteurs , puis sur le bouton Modifier . Ajoutez les redirecteurs appropriés à votre
environnement Windows.
3. Entrez vos serveurs DNS DIS / serveur OpenDNS comme spécifié cidessous et cliquez sur OK.
**Les serveurs OpenDNS sont utilisés pour le filtrage de contenu Cisco Umbrella
**Veuillez supprimer tous les anciens serveurs DNS DIS d'état ([Link] et [Link])
**Avertissement : ne dirigez pas les redirecteurs vers les serveurs d'appliance virtuelle OpenDNS. **N'utilisez
pas les serveurs DNS Google [Link], [Link] (Lockdown Browser).
**Décocher – Utiliser les indications de racine si aucun transitaire n’est disponible (Ne pas utiliser)
2. Cliquez sur Gérer , puis sélectionnez Ajouter des rôles et des fonctionnalités.
4. Sur l' écran Sélectionner le type d'installation , sélectionnez Basé sur les rôles ou Basé sur les fonctionnalités
installation et cliquez sur Suivant.
6. Sur l' écran Sélectionner les rôles de serveur , sélectionnez le rôle Serveur DHCP , cliquez sur Ajouter
Fonctionnalités et cliquez sur Suivant.
7. Cliquez sur Suivant pour le reste des écrans, puis cliquez sur Installer.
9. Configurez l'installation du serveur DHCP en cliquant sur l' icône Notifications (icône Drapeau), puis en
sélectionnant Terminer la configuration DHCP.
12. Maintenant que le rôle de serveur DHCP a été installé, nous allons le configurer dans le gestionnaire DHCP en
cliquant sur Outils et en sélectionnant DHCP dans la liste déroulante.
13. Développez le nœud du serveur et le nœud IPv4 jusqu'à ce que vous voyiez Options du serveur, Stratégies.
15. Sur l' écran Nom de l'étendue, saisissez le nom et la description de l'étendue souhaités
à utiliser pour cette portée, par exemple IP NAT POOL
16. Dans l' écran « Plage d'adresses IP », saisissez les adresses IP de début et de fin pour cette étendue, ainsi que
le masque de sousréseau. Il s'agit de la plage d'adresses IP.
Ce serveur DHCP émettra un message. Cliquez sur Suivant.
**Il est recommandé de laisser quelques chiffres au début de la portée pour l'attribution statique, par
exemple si la plage IP est [Link] [Link], entrez [Link] pour l'adresse IP de
départ et [Link] pour l'adresse IP de fin pour laisser 100 IP au début de votre plage IP pour
l'attribution statique.
17. Sur l' écran Exclusion , saisissez les adresses IP dont vous souhaitez être exclu
la plage DHCP définie à l'étape précédente, puis cliquez sur Suivant.
18. Sur l' écran Durée du bail, conservez les valeurs par défaut, sauf indication contraire.
et cliquez sur Suivant.
19. Sur l' écran Configurer les options DHCP, sélectionnez Non, je configurerai ces options plus tard et
cliquez sur Suivant , puis sur Terminer pour fermer l'assistant.
20. Faites un clic droit sur « Options du serveur » et sélectionnez « Configurer les options ». Dans la
liste qui s'ouvre, sélectionnez les options suivantes :
21. Faites un clic droit sur IPv4 et sélectionnez Propriétés. Sous l' onglet Avancé , pour Tentatives de
détection de conflits, définissez la valeur sur 3.
22. De plus, sous l'onglet Avancé , cliquez sur le bouton Liaisons et vérifiez que la seule carte réseau
cochée est celle qui se trouve sur le même sousréseau.
Le serveur DHCP servira les adresses IP pour.
23. Une fois tous les paramètres définis, faites un clic droit sur la portée nouvellement créée et sélectionnez
Activer pour que le serveur DHCP commence à distribuer des numéros IP.
2. Cliquez sur Gérer , puis sélectionnez Ajouter des rôles et des fonctionnalités.
4. Sur l' écran Sélectionner le type d'installation , sélectionnez Basé sur les rôles ou Basé sur les fonctionnalités
installation et cliquez sur Suivant.
7. Sur l’écran Sélectionner les fonctionnalités, sélectionnez Serveur WINS, cliquez sur Ajouter des fonctionnalités,
puis sur Suivant et enfin sur Installer.
8. Ajoutez les adresses IP WINS à chaque carte réseau respective sur tous les serveurs.
9. Si plusieurs serveurs WINS sont déployés, ils doivent être ajoutés en tant que partenaires de
réplication sous le gestionnaire WINS.
10. Ouvrez le Gestionnaire WINS en sélectionnant Outils dans le Gestionnaire de serveur , puis
en sélectionnant WINS dans la liste déroulante.
11. Développez le serveur WINS correspondant et cliquez sur Partenaires de réplication.
12. Cliquez avec le bouton droit sur Partenaires de réplication et sélectionnez Nouveau partenaire de réplication.
13. Entrez le nom du serveur respectif qui sera répliqué avec ce serveur WINS et fermez le gestionnaire WINS.
**Les étapes 12 et 13 doivent être répétées pour tous les serveurs WINS du domaine.
Microsoft Windows Server Update Services (WSUS) permet aux administrateurs informatiques de déployer les dernières mises
à jour de produits Microsoft sur les systèmes exécutant des produits Microsoft. Grâce à Windows Server Update Services, vous pouvez
gérer entièrement la distribution des mises à jour publiées via Microsoft Update sur les ordinateurs de votre réseau.
• La console de gestion WSUS 4.0 nécessite au moins Windows 8 • 1 Go d'espace libre sur la
partition système.
**Vous souhaiterez disposer d’un serveur WSUS sur chaque site physique situé derrière un routeur.
La raison est que vous ne souhaitez pas que les ordinateurs passent par la connexion WAN pour obtenir leurs mises à jour.
2. Cliquez sur Gérer , puis sélectionnez Ajouter des rôles et des fonctionnalités.
4. Sur l' écran Sélectionner le type d'installation , sélectionnez Basé sur les rôles ou Basé sur les fonctionnalités
installation et cliquez sur Suivant.
6. Sur la page Sélectionner les rôles de serveur , sélectionnez Windows Server Update Services.
7. Dans la boîte de dialogue Ajouter des rôles et des fonctionnalités qui s’affiche, cliquez sur Ajouter des fonctionnalités,
puis cliquez sur Suivant.
8. Sur la page Sélectionner les fonctionnalités , laissez les sélections par défaut, puis
Cliquez sur Suivant.
**WSUS requiert uniquement la configuration par défaut du rôle de serveur Web. Si vous êtes invité à configurer un
WSUS vous pouvez accepter en toute sécurité les valeurs par défaut et continuer la configuration de
WSUS.
10. Sur la page Sélectionner les services de rôle , laissez les sélections par défaut, sauf si une base de
données SQL Server externe est utilisée, puis cliquez sur Suivant.
11. Sur la page de sélection de l'emplacement du contenu , saisissez un emplacement valide pour stocker le
mises à jour par exemple D:\WSUS puis cliquez sur Suivant.
**Vous devez disposer d'au moins 200 Go d'espace disque libre sur le volume sélectionné pour stocker les
mises à jour localement.
12. Sur la page Rôle du serveur Web (IIS) , cliquez sur Suivant.
13. Sur la page Sélectionner les services de rôle , laissez les sélections par défaut, puis
Cliquez sur Suivant.
14. Sur la page Confirmer les sélections d’installation , vérifiez les options sélectionnées, puis cliquez sur
Installer.
16. Maintenant que le rôle WSUS est installé, il sera configuré en cliquant sur Outils et en sélectionnant Windows
Server Update Services dans la liste déroulante.
17. Dans la boîte de dialogue Installation complète de WSUS qui s’affiche, cliquez sur Exécuter.
18. Dans la boîte de dialogue Installation complète de WSUS , cliquez sur Fermer lorsque
l'installation est terminée.
19. L’Assistant Windows Server Update Services s’affiche et sur la page Avant de commencer , cliquez sur
Suivant.
20. Lisez les instructions sur l' amélioration de la participation à Microsoft Update
Consultez la page du programme et déterminez si vous souhaitez participer ou non. Si vous ne
souhaitez pas participer, décochez la case et cliquez sur Suivant.
21. Sur la page Choisir un serveur en amont , sélectionnez Synchroniser à partir de Microsoft Update et
cliquez sur Suivant.
**Si vous effectuez une synchronisation à partir d'un autre serveur WSUS au sein du district,
assurezvous de saisir le numéro de port approprié sur lequel WSUS s'exécute à distance.
22. Dans Spécifier les paramètres du serveur proxy , laissez les valeurs par défaut, sauf si ces
paramètres sont requis pour votre environnement, puis cliquez sur Suivant.
23. Sur la page Se connecter au serveur en amont, cliquez sur Démarrer la connexion pour récupérer le
liste actuelle mise à jour des produits disponibles.
24. Une fois le téléchargement du fichier produit initial terminé, cliquez sur Suivant.
25. Sur la page Choisir les langues , vérifiez que l’anglais est la SEULE langue sélectionnée, puis
cliquez sur Suivant.
26. Sur la page Choisir les produits , choisissez les produits Microsoft exécutés dans votre environnement
qui nécessiteront des mises à jour et cliquez sur Suivant.
Département des systèmes d'information de l'Arkansas – Assistance LAN APSCN
Imprimé le 14/05/2024
36 | Page
Machine Translated by Google
27. Sur la page Choisir les classifications , il est recommandé de tout sélectionner SAUF les pilotes et de cliquer
sur Suivant.
29. Cliquez sur Terminer sur l’écran suivant pour terminer l’assistant de configuration.
30. Sur l' écran de la console de gestion des services de mise à jour , développez votre WSUS
Serveur et cliquez sur Options.
31. Dans le volet Options, sélectionnez « Mettre à jour les fichiers et les langues ». Décochez la case
Téléchargez les fichiers de mise à jour sur ce serveur uniquement lorsque les mises à jour sont approuvées
et cliquez sur OK.
**Si vous choisissez d’approuver manuellement les mises à jour, vos postes de travail n’auront pas à
attendre la prochaine synchronisation WSUS avec Microsoft pour obtenir les mises à jour.
33. Sélectionnez la règle d’approbation automatique par défaut et cliquez sur Modifier.
34. Dans la case Étape 2, cliquez sur Mises à jour critiques, Mises à jour de sécurité.
35. Sélectionnez tous les éléments de classification SAUF les pilotes et cliquez sur OK.
**Certains districts choisissent de ne pas sélectionner les packs de fonctionnalités. Ceuxci incluent des
36. Vérifiez que la règle d'approbation automatique par défaut est cochée. Cliquez sur « Appliquer » et « OK ».
2. Cliquez sur Outils et sélectionnez Gestion des stratégies de groupe dans la liste déroulante.
5. Cliquez avec le bouton droit sur les objets de stratégie de groupe , puis sélectionnez Nouveau.
7. Développez « Objets de stratégie de groupe ». Faites un clic droit sur la stratégie WSUS nouvellement créée et
8. Développez Configuration ordinateur > Stratégies > Modèles d’administration > Composants Windows et
9. Doublecliquez sur Configurer les mises à jour automatiques, remplacez Non configuré par Activé et sélectionnez
l'option 4 – Téléchargement automatique et installation planifiée dans le menu déroulant Configurer les mises à
jour automatiques.
11. Cliquez sur le bouton Paramètre suivant pour passer à Spécifier l'intranet Microsoft Update
Fenêtre d'emplacement des services .
12. Changez Non configuré en Activé et dans les deux entrées, les cases entrent
[Link] puis cliquez sur OK.
13. Cliquez sur le bouton Paramètre suivant pour passer à la fenêtre de fréquence de détection des mises à
jour automatiques .
14. Modifiez « Non configuré » sur « Activé », laissez la valeur par défaut pour « Intervalle »
(heures) puis cliquez sur OK.
15. Doublecliquez sur Autoriser l'installation immédiate des mises à jour automatiques, modifiez
Non configuré sur Activé , puis cliquez sur OK.
16. Doublecliquez sur Aucun redémarrage automatique pour les installations de mises à jour
automatiques planifiées, remplacez Non configuré par Activé , puis cliquez sur OK.
17. Doublecliquez sur Reprogrammer les mises à jour automatiques Installations planifiées.
18. Changez Non configuré en Activé, changez le démarrage (minutes) en n'importe quel
valeur entre 1 et 5 (recommandé) puis cliquez sur OK.
20. Faites glisser et déposez la politique WSUS sur l' unité d'organisation des postes de travail pour lier la politique à
**Il est recommandé d'avoir une stratégie de groupe distincte pour les serveurs de domaine et les postes de travail de
domaine afin d'éviter le redémarrage automatique sur les serveurs.
2. Cliquez sur Outils et sélectionnez Utilisateurs et ordinateurs Active Directory dans la liste déroulante.
3. Cliquez avec le bouton droit sur [Link], cliquez sur Nouveau, puis sur Unité d’organisation (OU).
4. Saisissez Faculté comme nom de la nouvelle unité organisationnelle, puis cliquez sur Suivant.
**Répétez les étapes 2 et 3 pour les unités organisationnelles requises dans votre environnement Active
Directory, par exemple les étudiants, les ordinateurs de domaine, les serveurs de domaine et les groupes de sécurité
personnalisés.
Maintenant que nous avons configuré notre structure OU de base, nous devons créer nos groupes de sécurité.
Il est préférable d'utiliser des groupes de sécurité pour attribuer des autorisations plutôt que d'attribuer des
autorisations aux partages réseau via des comptes individuels. Il est beaucoup plus facile de déterminer où quelqu'un
obtient un accès incorrect à un élément si l'accès aux fichiers et aux partages est basé sur des groupes de sécurité.
5. Cliquez avec le bouton droit sur l’ unité d’organisation Groupes de sécurité personnalisés , puis cliquez sur Nouveau groupe.
**Répétez les étapes 4 et 5 pour tous les groupes de sécurité personnalisés requis dans votre
environnement Active Directory, par exemple Étudiants, Journalisme, Annuaire et Technologie, etc.
**Si vous utilisez Active Directory sur plusieurs sites (derrière plusieurs routeurs), créez une unité
d'organisation (UO) pour chaque site et placezy les unités d'organisation (postes de travail, enseignants et
étudiants). Vous pouvez déléguer des techniciens au niveau du campus afin qu'ils puissent gérer les comptes
utilisateurs, les comptes d'ordinateurs, etc., qui résident uniquement dans l'UO de leur campus.
La première chose que nous devons faire avant de pouvoir créer notre modèle d’utilisateur est de créer un
partage réseau pour les répertoires personnels.
1. Ouvrez l'ordinateur et accédez au volume qui contiendra les répertoires personnels de la faculté.
**Il est recommandé de stocker les dossiers personnels des enseignants et des étudiants sur des
volumes distincts. Ne les placez pas sur le même volume ni sur le volume de données.
**Lors du partage de dossiers ou de lecteurs avec Windows, si un signe dollar ($) est ajouté
à la fin d'un nom de partage, le nom de partage n'apparaît pas dans une liste parcourue des partages
disponibles sur le serveur.
9. Cliquez sur Ajouter. Dans la zone de nom, saisissez Administrateurs du domaine, Administrateurs,
Faculté, et chaque nom est séparé par un pointvirgule. Cliquez sur « Vérifier les noms ».
bouton puis cliquez sur OK.
**Si un nom ou un groupe est mal orthographié ou ne se trouve pas dans l'annuaire, vous serez invité
à corriger l'orthographe ou à distinguer le groupe approprié, si le même texte existe dans plusieurs
groupes.
11. Donnez au groupe Faculté les droits de modification , ils recevront automatiquement le
droit de lecture.
12. Cliquez sur le bouton « Mise en cache » . Sélectionnez « Aucun fichier ou programme de ce
dossier partagé ne sera disponible hors connexion ».
**Sauf si nécessaire, il n'est PAS recommandé d'autoriser la mise en cache de fichiers hors ligne
pour les partages réseau, car ces fichiers seront synchronisés à chaque déconnexion pour chaque
utilisateur utilisant le partage.
13. Cliquez sur OK, Appliquer, puis sur OK jusqu’à ce que toutes les fenêtres de propriétés soient fermées.
15. Sur la page Paramètres de sécurité avancés , cliquez sur Désactiver l’héritage.
**Par défaut, tous les dossiers créés ont « Héritage » activé, ce qui
Cela signifie que le dossier hérite des droits de son dossier parent. Le moyen
le plus simple de le savoir est de remarquer que les cases « Autoriser » et
« Refuser » sont grisées pour un utilisateur ou un groupe qui obtient des droits
par héritage.
18. Cliquez sur Appliquer puis sur OK pour revenir aux propriétés de FacultyHomes
écran.
19. Vos autorisations pour FacultyHomes devraient maintenant ressembler à ce qui suit
écran.
20. Cliquez sur le bouton Modifier et supprimez tous les groupes de la liste, à l'exception du
groupe Administrateurs .
21. Cliquez sur Ajouter, entrez Administrateurs du domaine et cliquez sur OK.
22. Cliquez sur Administrateurs du domaine, puis sous Autorisations pour les administrateurs du domaine
Cochez la case « Contrôle total » dans la section « Autoriser » . Cliquez sur « Appliquer » et « OK ».
Maintenant que le partage réseau pour stocker les répertoires personnels est configuré, le modèle utilisateur
sera créé en suivant les étapes suivantes :
23. Lancez le Gestionnaire de serveur, cliquez sur Outils et sélectionnez Utilisateurs Active Directory
et Ordinateurs dans la liste déroulante.
24. Cliquez avec le bouton droit sur l’ UO Faculté , sélectionnez Nouveau, puis Utilisateur.
25. Dans l'écran d'information, remplissezle comme indiqué dans cet écran, puis cliquez sur
Suivant.
**Un trait de soulignement avant le prénom place le modèle en haut de la liste au sein de
l'unité organisationnelle.
26. Saisissez un mot de passe pour le compte modèle qui répond aux exigences minimales
Exigences relatives au mot de passe. Assurezvous que les cases « L'utilisateur doit changer de mot de passe à la
prochaine connexion » et « Le compte est désactivé » sont cochées, puis cliquez sur « Suivant ».
**Il est recommandé qu'un compte modèle soit TOUJOURS désactivé après sa création.
Maintenant que le compte modèle est configuré, il doit être configuré pour le script de connexion, le chemin du répertoire
personnel et assurezvous que ce modèle est membre du ou des groupes de sécurité requis en suivant ces étapes :
27. Cliquez avec le bouton droit sur le compte _Faculty Template et cliquez sur Propriétés.
29. Dans la zone « Sélectionner des groupes » , saisissez « Faculté » et cliquez sur « Vérifier les
noms ». Ajoutez tout groupe de sécurité supplémentaire dont ce modèle doit être membre,
puis cliquez sur « OK ».
30. Cliquez sur l' onglet Profil et dans la zone de texte Script de connexion, saisissez [Link]
31. Sous la section Dossier d’accueil, cliquez sur le bouton radio à côté de Connecter.
32. Sélectionnez la lettre de lecteur à utiliser pour le répertoire personnel de l'utilisateur lorsqu'il
est mappé.
33. Dans la zone de texte À : saisissez \\servername\FacultyHomes$\%username%
Pour créer un nouveau compte basé sur le modèle, procédez comme suit :
1. Faites un clic droit sur le compte _Faculty Template et cliquez sur Copier.
3. Assurezvous que la case « Le compte est désactivé » est décochée lors de la création d'un
compte utilisateur réel. Cliquez sur Suivant , puis sur Terminer pour finaliser la création.
CRÉATION DE FICHIERS PAR LOT POUR LES PROFESSEURS ET LES ÉTUDIANTS POUR ACTIVE DIRECTORY – IMPORTATION EN MASSE
A1 B1 C1 D1 E1 F1
OU ÉTUDIANT
D'ABORD DERNIER =CONCATENATE(A1,".",B1) Mot de passe
NOM NOM Graduation /
(défaut)
FACULTÉ
Année
SCÉNARIO
1. Créez des unités organisationnelles (OU) dans les nouveaux comptes Active Directory (AD).
**Ajoutez l'année d'obtention du diplôme par rapport au niveau scolaire pour la gestion des données
4. Ouvrez la feuille de calcul Excel avec les données des étudiants/professeurs et copiez les données dans les colonnes
appropriées (A, B, C, D, E et F)
**Les données doivent être envoyées par SMS aux colonnes et tous les caractères spéciaux doivent être supprimés
5. Copiez les données de la colonne F et enregistrezles dans un nouveau document texte (.txt)
6. Renommez le document texte en fichier batch (.bat) et modifiez le type d'enregistrement : Tout
Fichiers
7. Ouvrez l'invite de commande (Exécuter en tant qu'administrateur) et modifiez les répertoires en lots
fichier et exécuter
8. Une fois le fichier batch exécuté avec succès, ouvrez les utilisateurs et les ordinateurs Active Directory et les nouveaux
comptes d'utilisateurs doivent être dans leurs unités d'organisation (UO) de perspective.
**Utilisez Actualiser si les comptes n'apparaissent pas dans les unités d'organisation Active Directory.
Par défaut, Windows ne sait pas à quels partages les utilisateurs doivent accéder ni à quelles lettres de lecteur ils doivent être
mappés. La création d'un simple script de connexion par lots permet d'y parvenir facilement. Tous les scripts de connexion doivent
Un fichier batch n'est rien d'autre qu'une série de commandes DOS. La commande principale d'un script de connexion par fichier
batch basique est la commande NET USE . Par exemple, si vous avez un serveur nommé DC1 et que son nom de partage est APPS,
la commande suivante mappera ce lecteur sur N: pour l'utilisateur lors de l'exécution du script de connexion.
Vous pouvez utiliser le REM pour souligner tout ce que vous saisissez après le REM. Cela permet de documenter l'action de chaque
commande dans votre script de connexion. Les instructions REM DOIVENT être sur une ligne distincte. Elles sont affichées sur la
[Link]
@ECHO OFF
NET USE N: \\DC1\Apps /Persistant : NON Partage des applications REM Map sur le serveur DC1 vers N
NET USE O: \\DC1\FacultyApps /Persistant : NON Partage des applications de la faculté REM Map sur le serveur DC1 vers O
NET USE P: \\DC1\StudentApps /Persistant : NON Partage des applications étudiantes REM Map sur le serveur DC1 vers P
REM Copier tous les fichiers d'icônes du dossier partagé sur le bureau des utilisateurs – Écraser tous les éléments qui sont des doublons.
:FIN
SORTIE
VBScript pour renommer les lecteurs réseau mappés. Exemple : dans Poste de travail, remplacer « Applications sur DC1
(O:) » par « Applications (O:) ».
Avant Après
'Démarrage du script
En cas d'erreur, reprendre ensuite
mDrive = "M:"
"
[Link](mDrive).[Link] = Nom d'utilisateur & mDrive = "N:" Répertoire personnel"
Comme vous pouvez le constater, il existe une section pour les clients Windows 9X et une section pour les clients NT. Les clients
NT incluent les systèmes d'exploitation Windows NT Workstation 4.0 à Windows XP, ainsi que Server 2003.
Nous avons placé la commande suivante au début pour vérifier et voir quel type de système d'exploitation se trouve sur le poste
de travail avec lequel l'utilisateur se connecte en utilisant la variable OS intégrée aux clients basés sur NT.
%COMPUTERNAME% et %USERNAME%. Ces commandes peuvent être placées dans le script de connexion et exécutées
depuis une invite DOS pour vérifier la validité de votre syntaxe.
**Tous les scripts de connexion doivent être placés dans le dossier NETLOGON \
\DomainName\NETLOGON. Tout élément placé dans ce dossier est répliqué sur tous les contrôleurs de domaine.
Les scénarios d'utilisation des clichés instantanés, tant pour les clients que pour les administrateurs informatiques,
sont relativement simples. Trois scénarios courants de perte de données due à une erreur humaine sont les suivants :
▪ Écrasements accidentels d'un fichier (par exemple, oubli d'effectuer « Enregistrer sous »).
▪ Corruption de fichier.
Les clichés instantanés de dossiers partagés constituent un outil accessible à l'utilisateur final qui restaure les documents
en accédant aux clichés instantanés de documents et de dossiers stockés sur des partages réseau. La récupération de
volumes locaux sur l'ordinateur d'un utilisateur final, par exemple, n'est pas prise en charge. Le service de cliché
instantané de volumes doit être activé sur le partage de fichiers réseau d'un ordinateur Windows Server 2003.
Les clichés instantanés des dossiers partagés sont transparents pour les utilisateurs finaux lorsqu'ils stockent des fichiers
sur le serveur de fichiers réseau. Ce n'est que lorsqu'un utilisateur final doit remplacer un fichier perdu ou endommagé par une
version antérieure qu'il active l'interface utilisateur client via l'Explorateur Windows. Les clichés instantanés des dossiers
partagés permettent également aux utilisateurs de consulter le contenu des dossiers réseau à des moments précis.
Les copies fantômes des dossiers partagés aident les utilisateurs finaux à :
▪ Récupérer les fichiers qui n’ont pas été enregistrés à l’aide de la commande « Enregistré sous ».
▪ Récupérez les fichiers corrompus et non récupérés avec les capacités de récupération de fichiers de Windows XP
Professionnel ou Microsoft Office XP.
Les clichés instantanés des dossiers partagés offrent une sécurité aux utilisateurs finaux en leur fournissant une version
antérieure facilement accessible d'un fichier. Ainsi, ils aident les utilisateurs à :
Le scénario le plus courant pour récupérer des fichiers perdus ou corrompus est une demande de l'utilisateur final au service
d'assistance informatique pour retrouver une version archivée. Si l'organisation dispose d'un système d'archivage, cette demande
implique généralement une recherche longue et coûteuse des supports d'archivage, qui, dans de nombreux cas, sont
des sauvegardes sur bande.
Cette situation crée plusieurs problèmes :
Les copies fantômes des dossiers partagés permettent aux utilisateurs finaux d'afficher le contenu des dossiers partagés
tels qu'ils existaient à des moments précis et de récupérer ces fichiers par euxmêmes.
Cela évite aux administrateurs de devoir restaurer des fichiers supprimés ou écrasés accidentellement. La mise en œuvre de
clichés instantanés des dossiers partagés pour les scénarios de récupération de fichiers courants peut contribuer à :
▪ Réduire la demande sur les administrateurs occupés ; par exemple, en réduisant la restauration à partir de
demandes de bandes.
Réduisez le coût de récupération d'un ou plusieurs fichiers. Le tableau 1 cidessous présente un résumé des avantages que peuvent
apporter les utilisateurs finaux, les services informatiques et les organisations à la mise en œuvre de clichés instantanés
de dossiers partagés.
La fonctionnalité de cliché instantané de Windows Server consiste à copier, au niveau du bloc, toutes les
modifications apportées aux fichiers depuis le dernier cliché instantané. Seules les modifications sont
copiées, et non le fichier entier.
Par conséquent, les versions précédentes des fichiers n'occupent généralement pas autant d'espace
disque que le fichier actuel, bien que la quantité d'espace disque utilisée pour les modifications puisse varier
en fonction de l'application qui a modifié le fichier.
Par exemple, certaines applications réécrivent l'intégralité du fichier lorsqu'une modification est
apportée, tandis que d'autres ajoutent des modifications au fichier existant. Si le fichier est réécrit
sur le disque, le cliché instantané contient l'intégralité du fichier. Par conséquent, tenez compte du
type d'applications de votre organisation, ainsi que de la fréquence et du nombre de mises
à jour, lorsque vous déterminez l'espace disque à allouer aux clichés instantanés.
**Windows Vista et versions ultérieures ont le client Shadow Copy installé par défaut
2. Cliquez avec le bouton droit sur le volume sur lequel vous souhaitez activer les clichés instantanés,
puis cliquez sur Propriétés.
4. Sélectionnez le(s) volume(s) dans la liste sur lesquels les clichés instantanés doivent être activés,
puis cliquez sur Activer.
5. Dans la boîte de dialogue Activer les clichés instantanés qui s'affiche, cochez Ne plus afficher ce
message et cliquez sur Oui.
6. Cliquez sur le volume pour lequel vous avez activé les clichés instantanés, puis cliquez sur
le bouton Paramètres .
8. Par défaut, les deux seules options pour un instantané sont tous les jours à 7 h et
12h, du lundi au vendredi. Adaptez cet horaire aux besoins du district ou créezen un nouveau
selon les besoins.
9. Cliquez deux fois sur OK pour revenir à la fenêtre Paramètres des clichés instantanés.
**Les limites de quota sont basées sur les volumes. Lorsqu'elles sont appliquées, elles s'appliquent à tous les utilisateurs qui
enregistrent des données sur le volume. Il est recommandé d'utiliser les volumes contenant des données de type Faculté et
Les dossiers personnels des étudiants doivent être sur des volumes distincts. Cela permettra d'appliquer des quotas différents.
volumes.
2. Faites un clic droit sur le volume pour lequel les limites de quota doivent être activées, puis sélectionnez
Propriétés et cliquez sur l' onglet Quota .
**Il est recommandé d'activer Refuser l'espace disque aux utilisateurs dépassant la limite de quota.
4. Sélectionnez le bouton radio « Limiter l'espace disque à ». Définissez la limite et le niveau d'avertissement en
fonction des besoins du district. Vous pouvez également configurer les options de journalisation selon
vos besoins.
Pour afficher l'utilisation actuelle du disque de l'utilisateur, cliquez sur le bouton Entrées de quota dans la fenêtre.
LIMITES DE QUOTA AU NIVEAU DU RÉPERTOIRE À L' AIDE DU GESTIONNAIRE DE RESSOURCES DU SERVEUR DE FICHIERS
2. Cliquez sur Gérer , puis sélectionnez Ajouter des rôles et des fonctionnalités.
4. Sur l' écran Sélectionner le type d'installation , sélectionnez Basé sur les rôles ou Basé sur les fonctionnalités
installation et cliquez sur Suivant.
6. Sur la page Sélectionner les rôles de serveur, développez Services de fichiers et de stockage pour afficher les
options cidessous.
8. Dans la boîte de dialogue Ajouter des rôles et des fonctionnalités qui s'affiche, cliquez sur Ajouter des fonctionnalités et
puis cliquez sur Suivant.
9. Cliquez sur Suivant pour le reste des écrans, puis cliquez sur Installer.
10. Une fois l’installation terminée, cliquez sur Fermer et redémarrez le serveur.
11. Maintenant que le rôle Gestionnaire de ressources du serveur de fichiers est installé, il sera configuré en cliquant
sur Outils et en sélectionnant Gestionnaire de ressources du serveur de fichiers dans la liste déroulante.
12. Développez Gestion des quotas dans le volet de gauche et cliquez sur Quota
Modèles.
13. Sous le volet Actions (à l’extrême droite), cliquez sur Créer un modèle de quota.
14. Saisissez un nom de modèle, tel que Limites du répertoire personnel du corps enseignant ou Limites du répertoire
personnel des étudiants.
16. Des notifications par courrier électronique peuvent être envoyées à l'utilisateur ou au personnel administratif du réseau.
18. Dans la section Gestion des quotas du volet de gauche, cliquez sur Quotas.
19. Cliquez avec le bouton droit sur Quotas et sélectionnez Créer un quota.
20. Cliquez sur le bouton Parcourir pour sélectionner le répertoire auquel vous souhaitez appliquer le quota
limite à.
Créer un quota sur le chemin – Cela appliquera la limitation d’espace à TOUS les fichiers et
dossiers du répertoire parent.
**Cette option doit être utilisée pour les dossiers tels que Yearbook Staff ou Multimedia class où
plusieurs utilisateurs enregistrent dans le même dossier.
Appliquer automatiquement le modèle et créer des quotas sur les sousdossiers existants et nouveaux
– Cela appliquera le modèle aux sousdossiers du dossier parent.
**Cette option permet d'appliquer des limites aux dossiers du répertoire personnel et s'applique
automatiquement à tout nouveau dossier créé. Cette méthode vous permet de placer vos dossiers
parents « Foyers des professeurs » et « Foyers des étudiants » sur leur propre volume, ou de les
placer sur le volume de données avec le reste de vos partages réseau.
22. Sélectionnez le modèle de quota à utiliser dans le menu déroulant sous Dériver
propriétés de ce modèle de quota et cliquez sur Créer.
L’une des fonctionnalités intéressantes introduites dans Windows Server 2022 AD DS est la possibilité de configurer
des stratégies de mot de passe à granularité fine via l’interface graphique.
Les politiques de mot de passe à granularité fine permettent aux administrateurs réseau de configurer plusieurs
politiques de mot de passe au sein d'un même domaine, qui peuvent être utilisées pour appliquer différentes
restrictions pour les politiques de verrouillage de mot de passe et de compte à différents ensembles d'utilisateurs et
groupes.
Nom de la politique Politique relative aux mots de passe des professeurs Politique relative aux mots de passe des étudiants
Priorité 1 1
Pour configurer des politiques de mot de passe à granularité fine conformément au tableau cidessus (ACT723 K12 State
Politiques de sécurité), utilisez les étapes suivantes :
2. Cliquez sur Outils et sélectionnez Centre d'administration Active Directory (ADAC) dans
la liste déroulante.
5. Cliquez avec le bouton droit sur le conteneur des paramètres de mot de passe, sélectionnez Nouveau , puis Mot de passe
Paramètres.
6. Spécifiez les paramètres de stratégie de mot de passe pour chacune des stratégies requises référencées
dans le tableau.
7. Une fois les attributs de la politique de mot de passe renseignés, cliquez sur Ajouter pour lier la politique créée au groupe de
2. Cliquez sur Outils et sélectionnez Gestion des stratégies de groupe dans la liste déroulante.
5. Cliquez avec le bouton droit sur la stratégie de domaine par défaut et cliquez sur Modifier.
6. Développez Configuration ordinateur > Stratégies > Paramètres Windows > Paramètres de sécurité et
sélectionnez Journal des événements.
7. Définissez le paramètre de stratégie « Conserver le journal de sécurité » sur 90 jours. Vous serez
automatiquement invité à modifier la méthode de conservation sur jours. Cliquez sur OK.
8. Définissez la taille maximale du journal de sécurité sur 131 072 kilooctets (128 Mo).
SAUVEGARDE AUTOMATIQUE ET EFFACER LES JOURNAUX D'ÉVÉNEMENTS (AU MOINS WINDOWS VISTA)
9. Développez Configuration ordinateur > Stratégies > Modèles d’administration > Composants Windows >
Service de journal des événements et sélectionnez Sécurité.
2. Cliquez sur Outils et sélectionnez Gestion des stratégies de groupe dans la liste déroulante.
4. Développez Domaines , puis développez [Link] et accédez à Stratégie de domaine par défaut.
5. Cliquez avec le bouton droit sur la stratégie de domaine par défaut et cliquez sur Modifier.
6. Développez Configuration ordinateur > Stratégies > Paramètres Windows > Sécurité
Paramètres > Stratégies locales et sélectionnez Stratégie d’audit.
2. Cliquez sur Outils et sélectionnez Gestion des stratégies de groupe dans la liste déroulante.
4. Développez Domaines , puis développez [Link] et accédez à Stratégie de domaine par défaut.
5. Cliquez avec le bouton droit sur la stratégie de domaine par défaut et cliquez sur Modifier.
6. Développez Configuration ordinateur > Stratégies > Paramètres Windows > Paramètres de sécurité > Stratégies
locales et sélectionnez Options de sécurité.
a. Connexion interactive : texte du message destiné aux utilisateurs qui tentent de se connecter.
b. Connexion interactive : titre du message destiné aux utilisateurs qui tentent de se connecter.
2. Cliquez sur Outils et sélectionnez Gestion des stratégies de groupe dans la liste déroulante.
4. Développez Domaines , puis développez [Link] et accédez à Stratégie de domaine par défaut.
5. Cliquez avec le bouton droit sur la stratégie de domaine par défaut et cliquez sur Modifier.
6. Développez Configuration utilisateur > Stratégies > Modèles d'administration > Contrôle
Panneau et sélectionnez Personnalisation.
8. Définissez la stratégie de protection par mot de passe de l'économiseur d'écran sur Activé.
9. Réglez le délai d'expiration de l'économiseur d'écran sur Activé et sur une durée recommandée de 900
2. Cliquez sur Outils et sélectionnez Gestion des stratégies de groupe dans la liste déroulante.
5. Cliquez avec le bouton droit sur les objets de stratégie de groupe , puis sélectionnez Nouveau.
6. Nommez la nouvelle stratégie de groupe Stratégie de redirection de dossiers et cliquez sur OK.
7. Développez « Objets de stratégie de groupe ». Faites un clic droit sur la stratégie de redirection de dossiers
nouvellement créée , puis cliquez sur « Modifier » pour ouvrir l'éditeur de stratégie de groupe.
8. Développez Configuration utilisateur > Stratégies > Paramètres Windows et sélectionnez Dossier
Redirection.
10. Modifiez le paramètre sur Basique – Rediriger le dossier de tout le monde vers le même
emplacement et définissez l' emplacement du dossier cible sur Rediriger vers le répertoire personnel de
l'utilisateur.
11. Cliquez sur l' onglet Paramètres et cochez la case Appliquer également la politique de redirection à
Windows 2000, Windows 2000 Serveur…
12. Cliquez sur Appliquer et, si vous y êtes invité, redirigez également les images, la musique, etc. vers la page d'accueil.
Cette politique permet de restreindre l'accès des étudiants aux ordinateurs des enseignants. Elle est basée sur le groupe
d'utilisateurs enseignants et peut être adaptée à vos besoins.
2. Cliquez sur Outils et sélectionnez Utilisateurs et ordinateurs Active Directory dans la liste déroulante.
3. Créez un groupe de sécurité appelé Ordinateurs à usage exclusif du corps professoral sous Personnalisé
4. Sous Gestionnaire de serveur, cliquez sur Outils et sélectionnez Gestion des stratégies de groupe
dans la liste déroulante.
7. Cliquez avec le bouton droit sur les objets de stratégie de groupe , puis sélectionnez Nouveau.
8. Nommez la nouvelle stratégie de groupe Ordinateurs réservés à l'usage des professeurs et cliquez sur OK.
9. Développez les objets de stratégie de groupe et sélectionnez l'option nouvellement créée « Réservé à l'usage du corps professoral »
Politique informatique .
10. Dans le volet de droite, cliquez sur l'onglet Étendue. Sous la liste Filtrage de sécurité , sélectionnez Utilisateurs
authentifiés , puis cliquez sur le bouton Supprimer .
11. Cliquez sur le bouton Ajouter , entrez le nom du groupe Ordinateurs à usage exclusif du corps
professoral , puis cliquez sur OK.
12. Cliquez avec le bouton droit sur la politique nouvellement créée « Ordinateurs réservés à l'usage du corps professoral » et
sélectionnez Modifier.
13. Développez Configuration ordinateur > Stratégies > Paramètres Windows > Paramètres de sécurité > Stratégies
locales et sélectionnez Attribution des droits utilisateur.
16. Cliquez sur le bouton « Ajouter un utilisateur ou un groupe » et ajoutez les administrateurs de
17. Fermez l' éditeur de gestion des stratégies de groupe et liez la stratégie à Faculty
Postes de travail OU.
**Une fois cette politique créée et appliquée, ajoutez les ordinateurs au groupe de sécurité
« Ordinateurs réservés aux enseignants » pour appliquer la politique. Un redémarrage est
nécessaire après l'ajout et la suppression de l'ordinateur du groupe pour
appliquer/supprimer la politique.
Syntaxe
Gpupdate [/target:{ordinateur|utilisateur}] [/force] [/wait:valeur] [/logoff] [/boot]
Paramètres
/cible : {ordinateur|utilisateur}
Traite uniquement les paramètres de l'ordinateur ou les paramètres utilisateur actuels. Par
défaut, les deux sont traités.
/forcer
Ignore toutes les optimisations de traitement et réapplique tous les paramètres. Le moteur de
stratégie de groupe du client suit les versions des objets de stratégie de groupe appliquées à l'utilisateur et
Ordinateur. Par défaut, si aucune version d'objet de stratégie de groupe ne change et que la liste des
objets de stratégie de groupe reste inchangée, le moteur de stratégie de groupe ne retraite pas la
stratégie. Cette option annule cette optimisation et force le moteur de stratégie de groupe à retraiter
toutes les informations
de stratégie. /wait:value
Durée d'attente (en secondes) du traitement des politiques. La valeur par défaut est de 600
secondes. 0 signifie « aucune attente » ; 1 signifie « attente indéfinie ».
/déconnexion
Déconnexion une fois l'actualisation terminée. Cette option est requise pour les extensions côté
client de stratégie de groupe qui ne sont pas traitées lors d'un cycle d'actualisation en arrièreplan,
mais qui le sont à la connexion de l'utilisateur, comme l'installation de logiciels utilisateur et la
redirection de dossiers. Cette option est sans effet si aucune extension appelée ne nécessite
la déconnexion de l'utilisateur.
/botte
Redémarre l'ordinateur une fois l'actualisation terminée. Cette option est requise pour les extensions
côté client de stratégie de groupe qui ne sont pas traitées lors d'un cycle d'actualisation en arrière
plan, mais qui le sont au démarrage de l'ordinateur, comme l'installation de logiciels. Cette
option est sans effet si aucune extension appelée ne nécessite le redémarrage de l'ordinateur.
/?
Affiche l’aide à l’invite de commande.
Exemples
Les exemples suivants montrent comment vous pouvez utiliser la commande gpupdate :
• gpupdate /cible:ordinateur
• gpupdate /force /wait:100
• gpupdate /boot
METTRE À JOUR LES PARAMÈTRES DE STRATÉGIE DE GROUPE À PARTIR DE LA CONSOLE DE GESTION DES STRATÉGIES DE GROUPE
Une nouvelle fonctionnalité introduite avec Windows Server 2022 est la possibilité de configurer les
mises à jour depuis la console de gestion des stratégies de groupe. Le processus de mise à jour
indique également le nombre d'objets informatiques concernés.
Cela peut être réalisé en cliquant avec le bouton droit sur une unité d'organisation Active Directory (UO) et en sélectionnant
Mise à jour de la stratégie de groupe.
COMMENT VÉRIFIER LES PARAMÈTRES DE POLITIQUE DE GROUPE SUR UN ORDINATEUR DE DOMAINE (GUI)
1. Ouvrez l'utilitaire Ensemble de politiques résultant en déplaçant votre souris sur le bas.
touche Windows gauche ou cliquez sur la touche du clavier et tapez [Link] et appuyez sur Entrée
COMMENT VÉRIFIER LES PARAMÈTRES DE POLITIQUE DE GROUPE SUR UN ORDINATEUR DE DOMAINE (CMD)
Pour afficher toutes les politiques appliquées au compte utilisateur avec lequel vous êtes
actuellement connecté, vous devez utiliser la commande suivante :
Pour désactiver le suivi des événements d'arrêt, accédez à la clé suivante dans votre registre :
HKLM\SOFTWARE\Policies\Microsoft\Windows NT\Fiabilité
Localisez d'abord votre serveur PDC. Ouvrez l'invite de commande sur n'importe quel serveur et saisissez :
• Faites de votre PDC une source de temps fiable pour vos clients. Type :
• Le service de temps Windows devrait commencer à synchroniser l'heure. Vous pouvez vérifier
les serveurs NTP externes dans la configuration horaire en tapant :
ÉTAPES POUR VÉRIFIER LA RÉPLICATION D'ACTIVE DIRECTORY DANS WINDOWS SERVER (GUI)
Vérifiez la réplication des objets Active Directory entre ces deux contrôleurs de domaine.
2. Cliquez sur Outils et sélectionnez Sites et services Active Directory dans la liste déroulante.
Les sites et services Active Directory constituent une console principale permettant de répliquer les
objets AD entre les contrôleurs de domaine. Nous pouvons également gérer les objets
représentant les sites et les serveurs qui y résident. Les liens de sites sont automatiquement
créés à chaque ajout de contrôleur de domaine dans notre environnement.
3. Développez et cliquez avec le bouton gauche sur Sites, Nom du site par défaut, Serveurs
4. Pour forcer la réplication d'AD, ouvrez la console Sites et services Active Directory , cliquez
sur DCB , puis faites un clic droit sur Paramètres NTDS. Sous Paramètres NTDS, cliquez
sur Répliquer la configuration du DC sélectionné. Cette option permet d'extraire les
informations du DC sélectionné (pour information, la réplication est de deux types : Pull et
Push).
5. Une boîte de dialogue de confirmation s'ouvre , indiquant que les services de domaine
Active Directory ont répliqué les connexions. Cliquez sur OK. Si une erreur s'affiche ou si un
contrôleur de domaine supplémentaire a récemment été promu, vous devrez patienter un
certain temps (environ 30 minutes pour une réplication intrasite et deux à quatre heures
pour une réplication intersite) avant de tenter une réplication AD forcée.
6. La méthode privilégiée pour répliquer AD est la suivante : elle ne réplique les données qu'entre les
contrôleurs de domaine sélectionnés. Elle ne lancerait pas la réplication entre tous les contrôleurs
de domaine, ce qui consommerait la majeure partie de la bande passante et pourrait créer des problèmes.
ÉTAPES POUR VÉRIFIER LA RÉPLICATION D'ACTIVE DIRECTORY DANS WINDOWS SERVER (CMD) REPADMIN
2. La première commande exécutée est « Repadmin /replsummary » pour vérifier l'état actuel de la réplication
entre les contrôleurs de domaine. L' opération « /replsummary » résume rapidement et de manière concise
l'état de réplication et l'état relatif d'une forêt.
**Après avoir exécuté la commande, certaines informations sont affichées en deux parties : DSA source et
DSA de destination.
Nous constatons que les deux serveurs sont répertoriés dans les deux sections. Ceci s'explique
par le fait qu'Active Directory utilise un modèle de domaine multimaître. Active Directory peut être mis
à jour depuis n'importe quel contrôleur de domaine accessible en écriture, à l'exception du
contrôleur de domaine en lecture seule. Le RODC n'est répertorié que dans la section DSA
de destination.
3. La deuxième commande, « Repadmin /Queue » , indique les éléments restant dans la file
d'attente pour réplication. Elle affiche les requêtes de réplication entrantes que le contrôleur de
domaine doit émettre pour assurer la cohérence avec ses
**Les outils de réplication répertoriés cidessus sont utilisés pour vérifier la réplication AD et
pour répliquer AD à l'aide du mode GUI et à partir de l'invite de commande.
TEST / DIAGNOSTIC DE LA SANTÉ DES CONTRÔLEURS DE DOMAINE ACTIVE DIRECTORY , DES SERVEURS DNS , DES AD
2. Exécuter la commande
dcdiag
1. À partir d'un autre contrôleur de domaine au sein du domaine, ouvrez une invite de commande
et tapez [Link]
4. Accédez à
Configuration\CN=Configuration\CN=Sites\CN=<SiteName>\CN=Servers\CN=<Se
rverName>, où <SiteName> et <ServerName> correspondent à l'emplacement du contrôleur de domaine
mort.
5. Cliquez avec le bouton droit sur CN=Paramètres NTDS et cliquez sur Supprimer. Lorsque vous êtes invité à
supprimer le conteneur et tout ce qu'il contient, cliquez sur Oui.
6. Faites un clic droit sur le nom du serveur à supprimer, puis cliquez sur Supprimer. Cliquez sur Oui pour
confirmer la suppression.
7. Dans la fenêtre ADSI Edit, cliquez sur ADSI Edit dans le volet de gauche.
17. Cliquez avec le bouton droit sur Paramètres NTDS et cliquez sur Supprimer.
19. La boîte de dialogue Confirmer la suppression de la sousarborescence apparaîtra, comme illustré cidessous. Cochez la case
22. Accédez à l’objet Ordinateur du contrôleur de domaine, cliquez avec le bouton droit et sélectionnez Supprimer.
25. Cochez la case à côté de « Ce contrôleur de domaine est permanent... » et cliquez sur Supprimer.
**Le DNS peut devoir être vérifié pour s'assurer qu'aucun enregistrement n'est lié au serveur qui a été
supprimé du domaine.
Pour saisir les rôles FSMO à l’aide de l’utilitaire Ntdsutil, procédez comme suit :
**Il est recommandé de vous connecter au contrôleur de domaine auquel vous attribuez des rôles FSMO.
**L'utilisateur connecté doit être membre du groupe Administrateurs d'entreprise pour transférer les rôles
de maître de nommage de schéma ou de domaine, ou membre du groupe Administrateurs de
domaine du domaine où les rôles d'émulateur PDC, de maître RID et de maître d'infrastructure sont
transférés.
• Ouvrez l'utilitaire d'invite de commandes en déplaçant votre souris sur la touche Windows en bas
à gauche ou cliquez sur la touche du clavier et tapez cmd, exécutez en tant qu'administrateur
et appuyez sur Entrée
• Dans l’invite de commande, tapez ntdsutil, puis cliquez sur ENTRÉE.
**Servername est le nom du rôle FSMO du contrôleur de domaine vers lequel le transfert est en cours.
• Tapez seize role, où role est le rôle que vous souhaitez saisir.
**Pour obtenir la liste des rôles que vous pouvez saisir, saisissez « ? » à l'invite de maintenance de
fsmo, puis appuyez sur ENTRÉE, ou consultez la liste des rôles à la fin de cette section. Par exemple,
pour saisir le rôle de maître RID, saisissez « seize rid master ». La seule exception concerne le rôle
d'émulateur PDC, dont la syntaxe est « seize pdc » et non « seize pdc emulator ».
COMMENT RÉINITIALISER LE MOT DE PASSE DU COMPTE ADMINISTRATEUR EN MODE RESTAURATION DES SERVICES D'ANNUAIRE
24. Cliquez sur Démarrer, cliquez sur Exécuter, tapez ntdsutil, puis cliquez sur OK.
a. Pour réinitialiser le mot de passe sur le serveur sur lequel vous travaillez, tapez :
**La variable null suppose que le mot de passe DSRM est en cours de réinitialisation sur l'ordinateur
local. Saisissez le nouveau mot de passe lorsque vous y êtes invité.
**où servername est le nom DNS du serveur sur lequel vous réinitialisez le mot de passe DSRM.
Comment créer une clé USB bootable à partir d' un fichier ISO pour installer Windows Server 2022 (interface graphique)
2. Téléchargez et installez le logiciel sur un ordinateur pour graver l'ISO – Rufus, etc.
3. Installez au moins une clé USB de 8 Go / un DVDR double couche vierge dans l'ordinateur.
4. Ouvrez le logiciel et configurez les options et cliquez sur Démarrer pour copier l'ISO sur USB / DVD • Configurer
la sélection de démarrage Choisissez le serveur Windows téléchargé
Fichier ISO 2022
5. Une fois terminé, installez la clé USB / le disque DVD sur le serveur et démarrez sur le lecteur.
**Vous devez désactiver le démarrage sécurisé dans le BIOS du serveur pour installer le logiciel
Comment créer une clé USB bootable à partir d' un fichier ISO pour installer Windows Server 2022 (PS)
4. Créez une variable pour l'emplacement du fichier sur l'ordinateur (Windows Server 2022 ISO)
$isopath = 'C:\Users\Public\Downloads\[Link]'
5. Ouvrez l'utilitaire Powershell en déplaçant votre souris sur la touche Windows en bas à gauche ou
cliquez sur la touche du clavier et tapez powershell, exécutez en tant qu'administrateur et appuyez
sur Entrée
** Avant de formater la clé USB, nous devons déterminer le numéro de disque attribué par Windows.
Exécutez la commande cidessous pour lister toutes les clés USB connectées à votre ordinateur :
6. Exécuter la commande
7. Exécuter la commande
8. Exécuter la commande
Assuronsnous maintenant que le disque est configuré avec une table de partition GUID afin que nous puissions
l'utiliser pour démarrer les systèmes UEFI.
12. Copiez les fichiers multimédias de Windows Server 2022 sur la clé USB
**Maintenant que nous avons configuré la clé USB pour démarrer notre serveur, il ne reste plus qu'à copier les
fichiers multimédias de Windows Server sur la clé USB. Commençons par monter le fichier .iso Windows
Server téléchargé sur un lecteur Windows.
13. Exécutez la
**Maintenant, copions tout le contenu du fichier .iso monté sur le disque UBB à l'aide de CopyItem :
**Si CopyItem se ferme avec une erreur, c'est qu'il n'a pas réussi à copier le fichier le plus volumineux, [Link],
sur la clé USB. FAT32 a une limite de taille de fichier de 4 Go et [Link] peut dépasser cette limite. Pour résoudre
ce problème, nous pouvons utiliser l'outil DISM de Windows 10 pour diviser le fichier [Link] en deux fichiers plus
petits : [Link] et [Link].
Tout d'abord, nous devons créer les deux nouveaux fichiers sur notre disque local. Dans cet exemple, j'ai choisi de les
créer dans C:\Users\Public\Downloads. Notez que vous devrez peutêtre remplacer « f » dans « f:
\sources\[Link] » par une lettre de lecteur différente. Windows a peutêtre attribué une lettre de lecteur
différente à votre fichier .iso monté. Vous pouvez vérifier la lettre de lecteur attribuée par Windows en ouvrant
l'Explorateur de fichiers (WIN+E).
18. Maintenant, copions les deux nouveaux fichiers, [Link] et [Link], sur notre clé USB :
20. Enfin, il ne reste plus qu'à démonter le fichier .iso de Windows Server de notre
22. Une fois l'opération terminée, installez la clé USB sur le serveur et démarrez sur la clé.
**Vous devez désactiver le démarrage sécurisé dans le BIOS du serveur pour installer le logiciel
La première étape consiste à installer Windows Server Backup sur votre Windows Server 2022. Vous pouvez le faire via le
1. Ouvrez le Gestionnaire de serveur et cliquez sur Ajouter des rôles et des fonctionnalités.
2. Sous « Sélectionner le type d'installation », cliquez sur « Suivant ». Sous « Sélectionner le serveur de destination »,
3. Sous « Sélectionner les rôles de serveur », cliquez sur « Suivant ». Sous « Sélectionner les fonctionnalités », sélectionnez
4. Sous Confirmer les sélections d'installation, cliquez sur Installer et attendez que le
Démarrez une sauvegarde manuelle chaque fois que vous estimez qu'une copie de votre système est nécessaire, par exemple
2. Cliquez sur Outils dans le coin supérieur droit de la fenêtre, puis sélectionnez Windows
Sauvegarde du serveur.
3. Cliquez avec le bouton droit sur Sauvegarde locale, puis sélectionnez Sauvegarder une fois.
4. Sous Options de sauvegarde, sélectionnez Options différentes, puis cliquez sur Suivant. Choisissez cette option si vous
n'avez pas créé de sauvegarde planifiée ou si vous souhaitez spécifier un emplacement ou des éléments différents de
5. Sélectionnez le type de configuration à planifier : Serveur complet (recommandé) ou Personnalisé. La sauvegarde complète
du serveur conservera toutes vos données, applications et l'état du système. Utilisez la sauvegarde personnalisée pour
6. Sous « Spécifier le type de destination », choisissez le type de stockage à sauvegarder, puis cliquez
sur « Suivant ». Deux options sont disponibles : Disques locaux ou Dossiers partagés distants. À titre
de démonstration, j'utilise un dossier partagé distant.
10. Une fois la sauvegarde effectuée, vous verrez le message d'état : Réussi.
Les sauvegardes planifiées sont pratiques et garantissent la sauvegarde régulière de vos données sans
intervention manuelle. Pour créer un planning de sauvegarde, vous devez déterminer les éléments à
sauvegarder, le moment et la fréquence de sauvegarde de votre serveur, ainsi que leur emplacement de
stockage. Voici comment procéder.
2. Cliquez sur Outils dans le coin supérieur droit de la fenêtre et sélectionnez Sauvegarde
Windows Server.
3. Cliquez avec le bouton droit sur Sauvegarde locale et sélectionnez Planification de sauvegarde.
6. Sous « Fréquence et moment des sauvegardes », cliquez sur « Une fois par jour », choisissez une
heure, puis cliquez sur « Suivant ». Vous pouvez également choisir d'exécuter une
sauvegarde plusieurs fois par jour.
*Choisissez un moment de la journée après les heures normales de bureau pour effectuer des sauvegardes
7. Sous « Spécifier le type de destination », sélectionnez « Sauvegarder dans un dossier réseau partagé », puis cliquez sur
« Suivant ». Vous pouvez également choisir :
*Notez que vous devez utiliser un dossier partagé distant comme destination de stockage pour les
sauvegardes planifiées. Chaque sauvegarde effacera la sauvegarde précédente, et seule la dernière sera
disponible.
8. Sous Spécifier le dossier de partage distant, ajoutez un emplacement distant et cliquez sur Suivant.
*Remarque : pour planifier des sauvegardes, vous devrez fournir des noms d’utilisateur et des mots
de passe.
*Remarque : n'utilisez pas le compte et le mot de passe administrateur, créez un compte utilisateur de
service de sauvegarde dans Active Directory et définissez le mot de passe pour qu'il n'expire pas.
Exemple (sabackup)
10. Cliquez sur Fermer pour fermer la fenêtre. Une nouvelle sauvegarde planifiée est alors en cours.
configuré sur le serveur.
En cas de problème avec votre serveur Windows, vous devrez restaurer vos données. Je vais vous montrer
comment restaurer la sauvegarde de l'image système (sauvegarde complète). Vous pouvez appliquer la
même procédure à d'autres sauvegardes.
2. Cliquez sur Outils dans le coin supérieur droit de la fenêtre, puis sélectionnez Windows Server
Sauvegarde
3. Cliquez avec le bouton droit sur Sauvegarde locale, puis cliquez sur Récupérer.
5. Sous « Spécifier le type d'emplacement », sélectionnez le type d'emplacement et cliquez sur « Suivant ». Dans mon cas
c'est un dossier partagé à distance.
6. Sous Spécifier le dossier distant, saisissez le chemin de sauvegarde et cliquez sur Suivant
7. Sous Sélectionner la date de sauvegarde, sélectionnez la date de la sauvegarde que vous souhaitez utiliser pour la
8. Sous Sélectionner le type de récupération, sélectionnez ce que vous souhaitez récupérer et cliquez sur Suivant.
Vous pouvez choisir des fichiers et des dossiers, des volumes, des applications et des états du système.
9. Sous Sélectionner les éléments à récupérer, parcourez l'arborescence et sélectionnez les fichiers et dossiers
tu veux récupérer.
10. Sous Choisir les options de récupération, sélectionnez la destination de récupération et cliquez sur
Suivant.
12. C'est terminé. Accédez à l'emplacement où vous avez restauré les données et accédezy.
La sauvegarde Windows Server est une fonctionnalité de sauvegarde native intégrée à Windows Server 2022 et versions
antérieures. Elle inclut des fonctionnalités de sauvegarde de base et vous aide à effectuer des sauvegardes manuelles.
sauvegardez votre image système, vos données et votre application, ou effectuez des sauvegardes
selon un calendrier.
Sauvegarde des étendues DHCP – Exportation et importation d'étendues DHCP (CMD) Netsh
Cet article vous explique comment exporter ou importer une copie d'une base de données DHCP. C'est pratique pour les
sauvegardes ou les migrations vers un nouveau serveur.
*Remarque : si vous disposez de plusieurs étendues DHCP et VLAN, il est recommandé de sauvegarder les bases de
données DHCP.
4. Appuyez ensuite sur Entrée. Vous pouvez modifier le chemin et le nom du fichier selon vos besoins.
5. Vous devriez voir une confirmation après un court instant : commande terminée
avec succès.
1. Connectezvous au nouveau serveur DHCP, attribuez une adresse IP de manière statique, ouvrez le gestionnaire de serveur
2. Pour ajouter DHCP à l’aide du Gestionnaire de serveur, sélectionnez Ajouter des rôles et des fonctionnalités, puis
sélectionnez DHCP dans la liste des rôles.
3. Pour ajouter le rôle DHCP à l'aide de la ligne de commande, ouvrez Windows PowerShell (PS)
*Remarque : étant donné que nous importons une base de données, ne configurez aucun paramètre après l’installation
du rôle DHCP
*Remarque : n'importez pas la base de données sur le nouveau serveur avant d'avoir accédé à votre ancien serveur DHCP
et d'avoir désactivé le service de serveur DHCP, désactivé les étendues ou non autorisé l'accès.
7. Tapez la commande netsh dhcp server import c:\[Link] all, puis appuyez sur Entrée
Vous pouvez modifier le chemin et le nom du fichier selon vos besoins. Assurezvous de copier le fichier
exporté à la racine de C: sur le nouveau serveur.
8. Vous devriez recevoir un message indiquant que la commande a été exécutée avec succès.
9. Ouvrez la console DHCP et vérifiez que les étendues ont été importées avec succès.
Vous devrez peutêtre actualiser la console et vérifier toutes les liaisons de la carte réseau, que le
serveur a été autorisé et que les options de portée sont correctes.
10. Faites un clic droit sur le nœud du serveur dans la console DHCP et sélectionnez « Autoriser » pour
effectuer cette autorisation. Vous devez disposer des privilèges d'administrateur d'entreprise
pour autoriser DHCP.
[Link]
[Link]
Active Directory, Microsoft, MSDOS, Visual Basic, Visual Studio, Windows, Windows NT, Active
Directory et Windows Server sont des marques déposées ou des marques commerciales de Microsoft
Corporation aux ÉtatsUnis et/ou dans d'autres pays.
Ce produit contient un logiciel de filtrage graphique ; ce logiciel est basé, en partie, sur le travail de
l'Independent JPEG Group.