Bientôt disponible ! Suivez-nous pour être informé dès la sortie
Caractéristiques
Reliure spirale - 17 x 21 cm (Médian)
ISBN : 978-2-409-04802-9
EAN : 9782409048029
Ref. ENI : EIM22WINA
Ce support, axé sur la pratique, s’adresse aux administrateurs et ingénieurs système désireux d’acquérir et de maîtriser des connaissances étendues sur Windows Server 2022. Le support commence par une revue détaillée de la gestion d’Active Directory et de sa base de données, ainsi que des différents types de déploiements. Ensuite, il aborde de manière exhaustive les services d’infrastructure comme le DHCP et le DNS, et leur implémentation dans Windows Server. Le chapitre suivant se concentre sur...
Ce support, axé sur la pratique, s’adresse aux administrateurs et ingénieurs système désireux d’acquérir et de maîtriser des connaissances étendues sur Windows Server 2022.
Le support commence par une revue détaillée de la gestion d’Active Directory et de sa base de données, ainsi que des différents types de déploiements. Ensuite, il aborde de manière exhaustive les services d’infrastructure comme le DHCP et le DNS, et leur implémentation dans Windows Server.
Le chapitre suivant se concentre sur le stockage, un des points forts de Windows Server, en couvrant des sujets tels que l’iSCSI, le DFS et les réplicas de stockage. Une fois ces concepts maîtrisés, l’auteur se penche sur la virtualisation avec Hyper-V, expliquant le paramétrage du serveur de virtualisation, la gestion des réseaux virtuels, Hyper-V Replica et l’utilisation de Docker dans Hyper-V.
Le chapitre suivant traite de la création de clusters avec Windows Server. Il explore les clusters de stockage, les clusters Hyper-V et la répartition de charge réseau. Ensuite, l’auteur examine les architectures hybrides, montrant comment faire collaborer Windows Server avec le cloud Microsoft Azure. Vous apprendrez à étendre le stockage des serveurs dans le cloud, à monitorer vos serveurs depuis Azure et à synchroniser les annuaires, entre autres.
Enfin, le support se termine par des notions élémentaires de sécurité et des recommandations de Microsoft, avec des conseils pratiques pour leur mise en oeuvre. BitLocker est également abordé dans cette dernière partie.
a. Considérations sur le matériel descontrôleurs de domaine
b. Installation d’ADDS (Active Directory Domain Services)
c. Promotion du serveur en contrôleur de domaine
d. Installation et configuration d’ADDS avec PowerShell
e. Bug des redirecteurs DNS
2. Création des sous-domaines
a. Promotion du contrôleur d’un sous-domaine
b. Création des sous-domaines avec PowerShell
3. Création du domaine d’arborescence
4. Création de la relation d’approbation deraccourci
Relation d'approbation de forêt et approbation externe
1. Configuration des DNS
2. Relation d’approbation de forêt
a. Schéma de principe du lab
b. Mise en œuvre du routeur BLR
c. Mise en œuvre du domaine externe
d. Création des redirecteurs conditionnels
e. Création de la relation d’approbation deforêt
f. Création d’approbation externe avec authentificationsélective
Rôles FSMO
1. Introduction aux rôles FSMO
2. Descriptions des rôles FSMO
3. Déplacer des rôles FSMO
a. Installation d’un contrôleur de domaine secondaire
b. Transfert des rôles FSMO
c. Saisir les rôles FSMO
Base de données Active Directory
1. Partitions de la base de données
2. Défragmenter la base de donnéesActive Directory
3. Déplacer la base de données ActiveDirectory
a. Déplacement de la base de donnéeset des logs
b. Sauvegarde de la base de données
Schéma Active Directory
1. Prérequis à la modification du schéma
2. Modification du schéma
a. Modification d’un attribut
b. Gestion du cache
Dossier sysvol
1. Vérification de la réplication
2. Ajout de stratégies de groupe
Sites Active Directory
1. Concepts de base
a. Réplication intrasite
b. Réplication intersites
c. Exemple de topologie de réplication
2. Le lab pour la mise en œuvre des sites ActiveDirectory
3. Mise en œuvre de sites Active Directory
4. Gestion en lignes de commande
Contrôleur de domaine en lecture seule
1. Déploiement d’un RODC
a. Lab de déploiement d’un RODC
b. Mise en œuvre d’un RODC
2. Décommissions d’un contrôleur dedomaine
Gestion avec PowerShell
1. Peupler Active Directory
2. Import en masse d’utilisateurs
3. Gestion des utilisateurs avec PowerShell
Le service DHCP
Le lab
1. Configuration du serveur Core
2. Configuration du client1
Installation du service DHCP
1. Installation en PowerShell
2. Gestion et héritage des options DHCP
Agent relais DHCP
1. Création de l’étendue
2. Mise en place de l’agent relais
Mise à jour dynamique du DNS
Autres types d'étendues
1. Étendues de multicast
2. Étendues globales
3. Étendues fractionnées
Stratégies DHCP
1. Stratégie avec les classes d’utilisateurs
2. Stratégie avec l’adresse MAC
3. Autres exemples de stratégies
4. Gestion et application des stratégies DHCP
Filtrage d'adresses MAC
DHCP IPv6
1. Bases du protocole IPv6
a. Types d’adresses IPv6
b. Notation des adresses IPv6
2. Mécanismes du DHCP IPv6
3. Le lab DHCP IPv6
4. Adressage IPv6
a. Adressage de DC-ecole
b. Adressage de core1
c. Configuration du routeur
d. Configuration de l’étendue DHCP IPv6
Clustering DHCP
Le service DNS
Principes de base
1. Indications de racines
a. Visualiser les indications de racines
b. Modifier les indications de racines
2. Gestion du cache
Le lab
1. Configuration du NAT
a. Configuration des cartes réseau
b. Installation du routage NAT
2. Ajout de la route statique
Redirecteurs
1. Redirecteurs globaux
2. Redirecteurs conditionnels
Processus de résolution du serveur DNS
Enregistrements DNS
Gestion des zones et des enregistrements
1. Gestion des machines à plusieurs cartes réseau
2. Gestion des zones DNS Active Directory
a. Recréer un enregistrement
b. Recréer la zone DNS Active Directory
c. Configuration du nettoyage des zones
Création de zones DNS dans Windows Server
1. Zones principales
a. Création de zones principales directes
b. Création de zones principales inversées
c. Création de zone principale hors Active Directory
2. Zones secondaires
a. Création d’une zone secondaire directe
b. Création d’une zone inversée secondaire
3. Zones de stub
4. Création des zones avec PowerShell
a. Création de zones principales
b. Création de zones secondaires
c. Création de zones de stub
Stratégies DNS
1. Présentation des stratégies DNS
2. Concepts de base
a. Conditions et actions
b. Étendues de zone DNS
3. Création d’une stratégie de répartitionde charge
4. Création d’une stratégie de gestiondes réseaux IP
DNSSEC
1. Concepts généraux
2. Mise en place de DNSSEC
a. Signature de la zone DNS
b. Vérification de la signature
c. Paramétrage de la stratégie de groupe
Délégation DNS et sous-domaine
Réglages supplémentaires du service DNS
1. Round robin
2. Limitation du taux de réponse
a. Paramètres de la limitation du taux de réponse
b. Configuration de la limitation du taux de réponse
3. Plage de ports aléatoires
4. Désactiver la récursivité
Surveillance du service DNS
1. Propriétés du serveur
a. Onglet Monitoring
b. Onglet Event Logging
c. Onglet Debug Logging
2. Observateur d’évènements
Le stockage
Systèmes de fichiers dans Windows Server 2022
1. Introduction
2. Comparer NTFS et ReFS
3. Nouvelles fonctionnalités apportéespar ReFS
a. Résilience des données
b. Amélioration des performances
Le lab
Pools de stockage et espaces de stockage
1. Concepts de base
2. Spécifications
a. Connectiques
b. Boîtiers JBOD
c. Types de résilience
3. Création d’un pool et d’un espace de stockage
4. Pool et espace de stockage avec PowerShell
5. Agrandir un pool de stockage
Partages avancés
1. Gestion du protocole SMB
a. Monitoring du SMB 1
b. Activation et désactivation du protocoleSMB
c. Gestion de SMB 1 par stratégie degroupe
2. Création de partages SMB avancés
3. Création de partages NFS avancés
4. Mise en évidence de l’énumérationbasée sur l’accès
5. Gestion des partages en PowerShell
File Server Resource Manager (FSRM)
1. Paramétrage de base du serveur de fichiers
a. Paramétrage du serveur d’e-mail
b. Limites de notifications
2. Création de quotas personnalisés
a. Création d’un modèle de quota
b. Création et application de quotas
3. Filtrage des types de fichiers
Déduplication des données
1. Concepts de base
2. Mise en œuvre de la déduplication
3. Déduplication avec PowerShell
4. Surveillance de la déduplication
a. Journaux d’évènements
b. Tâches planifiées
c. Surveillance avec PowerShell
Réplica de stockage
1. Présentation des réplicas de stockage
2. Prérequis et limitations
3. Mise en œuvre d’un réplica de stockage
Distributed File System (DFS)
1. Introduction à DFS
2. Principes de fonctionnement
a. Principes de base
b. Gestion des espaces de noms
c. Gestion de la réplication
3. Installation et configuration de DFS
a. Création de l’espace de noms
b. Mise en place de la réplication
c. Tester la réplication
4. Redondance du serveur d’espace de noms
5. Paramétrages supplémentaires
a. Gestion des références et des sitesActive Directory
b. Retirer un serveur d’espace de noms de la référence
c. Changer la place d’un serveur dans la référence
d. Gestion des sites Active Directory
e. Énumération basée sur l’accès
Stockage iSCSI
1. Introduction à l’iSCSI
2. Création de cibles iSCSI
a. Installation du rôle
b. Création de la cible iSCSI
c. Connexion de l’initiateur
d. Mise en place de l’authentification CHAP
Hyper-V
Introduction à la virtualisation dans Hyper-V
1. Introduction
2. Systèmes invités compatibles
3. Configuration requise
4. Limites supérieures
a. Pour les hôtes de virtualisation
b. Pour les machines virtuelles
Lab Hyper-V
Installation du rôle Hyper-V
1. Installation avec PowerShell
2. Installation en mode graphique
3. Gestion depuis la machine client
4. Création d’une première machinevirtuelle
Paramétrage des serveurs Hyper-V
1. Groupe administrateurs Hyper-V
2. Activation de la virtualisation imbriquée
3. Mode session étendue
4. Changer les emplacements par défaut
Configuration d'une machine virtuelle
1. Paramétrage de la mémoire
a. Mémoire de démarrage
b. Mémoire dynamique
c. Poids de la mémoire
d. Visualisation de la mémoire
e. Architecture NUMA
2. Fichiers de pagination
3. Démarrage sécurisé
4. Service d’intégration
5. Attribution d’appareils en mode discret
a. Introduction
b. Préparation du matériel
c. Configuration de la machine virtuelle
d. Reconfigurer le périphérique dansl’hôte
6. Démarrage et arrêt automatiques
a. Démarrage automatique
b. Arrêt automatique
Gestion des machines virtuelles
1. Export et import de machines virtuelles
a. Export de la machine virtuelle
b. Import de la machine virtuelle
c. Création de machines virtuelles avec PowerShell
2. PowerShell direct et PSsession
a. Présentation
b. Exécution de scripts
c. Sessions persistantes
3. Points de contrôle
a. Principes de base
b. Types de points de contrôle
c. Utilisation des points de contrôle
d. Points de contrôle automatiques
e. Gestion en PowerShell des points de contrôle
4. Gestion de la version des machines virtuelles
5. Groupes de machines virtuelles
6. Groupes de CPU
Gestion des disques de machines virtuelles
1. Ajout et configuration de disques virtuels
a. Ajout d’un nouveau disque
b. Modification d’un disque
c. Qualité de service de stockage
2. Pass-through disk
3. Disques de différenciation
a. Présentation des disques de différenciation
b. Mise en œuvre des disques de différenciation
4. Gestion des disques avec PowerShell
Gestion du réseau dans Hyper-V
1. Switchs virtuels
a. Généralités
b. Liaison d’un switch externe à la carte réseauphysique
c. Création d’un switch externe
d. Raccordement des machines virtuelles
e. Switch interne et NAT
2. Configuration des cartes réseau
a. Adresse MAC
b. Accélération matérielle
c. Fonctionnalités avancées
3. Groupement de cartes réseau
a. Grouper les cartes physiques
b. Utilisation de l’équipe dans un switch Hyper-V
4. Migration à chaud de machines virtuelles
a. Configuration d’Hyper-V
b. Délégation contrainte Kerberos
c. Considérations supplémentaires
d. Migration du stockage et de la machine
e. Migrer la machine et le stockage simultanément
f. Migration de la machine seule
Hyper-V réplica
1. Configuration des serveurs pour Hyper-V réplica
2. Mise en place d’Hyper-V réplica
3. Utilisation d’Hyper-V réplica
a. Basculement planifié
b. Basculement en cas de désastre
Conteneurs et Docker
Le clustering avec Windows Server
Introduction au clustering
1. Généralités
2. Considérations sur le réseau
3. Quorum
4. Accès au stockage
Mise en place du lab
Cluster de basculement
1. Configuration du stockage
a. Pré-configuration des initiateurs iSCSI
b. Configuration du serveur de stockage
c. Configuration finale des initiateurs
2. Préparation du cluster
a. Installation de la fonctionnalité
b. Test de la configuration
3. Création du cluster
4. Configuration du cluster
a. Configuration réseau
b. Ajout de rôles de cluster
c. Gestion du propriétaire du rôle
Serveur de fichiers SOFS
1. Introduction au SOFS
2. Préparation du lab
3. Création du cluster SOFS
a. Installation du rôle
b. Vérifications
c. Ajout du CSV
d. Création de partages
e. Réglage du cache des partages
Cluster Hyper-V
1. Installation du cluster Hyper-V
a. Préparation du cluster
b. Créer une première VM
2. Import de machines virtuelles
3. Fonctionnalités de clustering
a. Répartition de charge
b. Réseaux protégés
c. Surveillance des machines virtuelles
Espaces de stockage direct
1. Introduction
a. Concepts de base
b. Notions sur l’hyperconvergence
2. Adaptation du lab
3. Préparation des machines
4. Installation du cluster
5. Création des espaces de stockage directs
Répartition de charge réseau
1. Introduction
2. Préparation du lab
3. Mise en œuvre de l’équilibragede charge
a. Installation des rôles et fonctionnalités
b. Création et paramétrage du cluster
c. Ajouter un hôte au cluster
d. Vérification du fonctionnement du cluster
Clusters étendus
1. Présentation et concepts de base
2. Prérequis
3. Azure Stack HCI
Windows Server et Azure
Introduction
1. Cas d’usage
2. Moyens de connexion
3. Entra ID
4. Outils de gestion
a. Windows Admin Center
b. Azure Arc
5. Comptes Azure et Microsoft 365
Le lab
Synchronisation d’annuaire
1. Concepts de base
2. Domaines Microsoft 365 et Active Directory
3. Préparation de l’Active Directory
a. Corbeille Active Directory
b. Nettoyage de l’annuaire Active Directory
c. Utilitaire IDfix
4. Mise en œuvre de la synchronisation
a. Synchronisation initiale
b. Configuration de la synchronisation
c. Réécriture du mot de passe
d. Synchronisation PTA
Serveurs avec Azure Arc
1. Concepts de base
2. Fonctionnement de l’agent
a. Prérequis Windows Server
b. Prérequis Azure
c. Fonctionnement
d. Mise à jour de l’agent
e. Connectivité réseau
3. Installation de l’agent Azure Arc
a. Préparation de l’installation
b. Installation de l’agent
4. Ajout de Windows Admin Center
a. Paramétrage des droits
b. Installation
5. Ajouter plusieurs serveurs
a. Création du principal de sécurité
b. Création du script de déploiement
c. Finalisation du script de déploiement
d. Noms réservés
e. Déploiement du script
Supervision de l’infrastructure
1. Azure Monitor
a. Installer l’extension Azure Monitor
b. Mettre en route les insights
c. Création de tableaux de bord
2. Création d’alertes avec Azure Monitor
a. Préparation de la collecte des données
b. Création de l’alerte
3. Application de stratégies Azure
Windows Admin Center
1. Installation de WAC
2. Ajout de machines
3. Première connexion à une machine
4. Ajouter des extensions
5. Lier un compte Azure
Contrôleurs de domaines dans Azure
1. Concepts de base
2. Considérations pratiques
a. Adresses IP statiques dans Azure
b. Rôles FSMO et catalogue global
c. Emplacement de la base de données ActiveDirectory
d. Éteindre la machine virtuelle
3. Création d’un contrôleurde domaine dans Azure
4. Microsoft Entra ID ADDS
a. Concepts de base
b. Considérations sur les domaines
c. Considération réseau
d. Versions d’Entra ID ADDS
e. Limitations d’Entra ID ADDS
Azure File Sync
1. Introduction
a. Gestion des conflits
b. Synchronisation initiale
c. Hiérarchisation cloud
d. Cas d’usage
2. Création du stockage cloud
3. Mise en place d’Azure File Sync
a. Création du service de synchronisation
b. Création du groupe de synchronisation
c. Installation de l’agent Azure File Sync
d. Paramétrage de la synchronisation
Il faut tout effacer
La sécurité de Windows Server
Sauvegarde Windows Server
1. Planification et première sauvegarde
2. Restauration
3. Gestion des sauvegardes
BitLocker
1. Concepts de base
a. Puce TPM
b. Fonctionnalités de BitLocker
c. Protecteurs BitLocker
2. Installation de BitLocker
3. Cryptage d’un disque de données
a. Installation sur le contrôleur de domaine
b. Paramétrage des stratégies de groupe
c. Sauvegarde dans Active Directory et activation
4. Crypter le disque système
a. Configuration des stratégies
b. Chiffrement du disque système
Microsoft Defender
1. Paramétrage de base
2. Gestion de Microsoft Defender
3. Gestion par stratégies de groupe
Bases de référence de sécurité
1. PolicyAnalyser
2. Import des stratégies
3. Documentation
Active Directory Certificat Services (ADCS)
1. Notions de base du cryptage
a. Cryptage symétrique
b. Cryptage asymétrique
c. Fonctionnement des clés
d. Hashing
e. Signature digitale
f. Enveloppe digitale
2. Certificats
a. Chaîne de confiance
b. Autorité racine ADCS
3. Installation d’ADCS
a. Installation
b. Post-installation
c. Vérifications
4. Inscription par le Web
5. Infrastructure de clé publique (PKI)
a. Architecture deux tiers
b. Architecture 3 tiers
6. Sécurisation du serveur web IIS
a. Création d’un modèle decertificat
b. Création d’un certificat à partird’un modèle
c. HTTPS dans le serveur web IIS
7. Sauvegarde d’ADCS
a. Sauvegarde de la base de données et de laclé
b. Sauvegarde des paramètres de l’autorité
DNS over HTTPS
1. Mise en œuvre
2. Configuration avec les stratégies de groupe
Olivier LE GUEVEL
Olivier LE GUEVEL est ingénieur système spécialisé dans les environnements Microsoft, les technologies réseau, la virtualisation et le cloud. Fort d’une quinzaine d’années d’expérience, il est aussi formateur indépendant et consultant, et possède des certifications Microsoft et Cisco. Ayant travaillé sur des déploiements majeurs dans des secteurs exigeants comme la banque et la finance, il partage aujourd’hui son expertise sur les infrastructures Windows Server dans cet ouvrage.