Blog ENI : Toute la veille numérique !
En raison d'une opération de maintenance, le site Editions ENI sera inaccessible le mardi 10 décembre, en début de journée. Nous vous invitons à anticiper vos achats. Nous nous excusons pour la gêne occasionnée
En raison d'une opération de maintenance, le site Editions ENI sera inaccessible le mardi 10 décembre, en début de journée. Nous vous invitons à anticiper vos achats. Nous nous excusons pour la gêne occasionnée
  1. Livres et vidéos
  2. Windows Server 2019
  3. Implémentation d'un serveur DHCP
Extrait - Windows Server 2019 Les bases indispensables pour administrer et configurer votre serveur (2e édition)
Extraits du livre
Windows Server 2019 Les bases indispensables pour administrer et configurer votre serveur (2e édition)
11 avis
Revenir à la page d'achat du livre

Implémentation d'un serveur DHCP

Rôle et fonctionnement du service DHCP

DHCP (Dynamic Host Configuration Protocol) est un protocole qui permet d’assurer la configuration automatique des interfaces réseaux. Cette configuration comprend une adresse IP, un masque de sous-réseau mais également une passerelle et des serveurs DNS. D’autres paramètres supplémentaires peuvent être distribués (serveur WINS…).

Au vu de la taille des réseaux actuels, il est souvent nécessaire de remplacer l’adressage statique effectué par un administrateur sur chaque machine par un adressage dynamique effectué par le biais du serveur DHCP. Ce dernier offre l’avantage d’offrir une configuration à chaque machine qui en fait la demande, de plus il est impossible de distribuer deux adresses IP identiques. Le conflit IP est donc évité. L’administration s’en trouve également facilitée.

Le serveur est capable d’effectuer une distribution de configuration IPv4 ou IPv6.

L’opération d’affectation d’une adresse IP passe par l’échange de plusieurs trames entre le client et le serveur.

La machine envoie à l’aide d’une diffusion (envoi d’un broadcast), un datagramme (DHCP Discover) sur le port 67.

Tout serveur qui reçoit ce datagramme diffuse une offre DHCP au client (DHCP Offer). Le port utilisé pour...

Installation et configuration du rôle DHCP

Comme pour les autres rôles, DHCP s’installe depuis la console Gestionnaire de serveur

 Sur AD1, ouvrez la console Gestionnaire de serveur et cliquez sur Ajouter des rôles et des fonctionnalités.

 Dans la fenêtre Sélectionner le type d’installation, laissez le choix par défaut.

images/New_07RI01.PNG

 Le serveur de destination est AD1. Laissez le choix par défaut puis cliquez sur Suivant

 Sélectionnez le rôle Serveur DHCP. Les fonctionnalités doivent être installées, cliquez sur Ajouter des fonctionnalités dans la fenêtre qui s’affiche.

images/New_07RI02.PNG

 Cliquez sur Suivant dans la fenêtre Sélectionner des fonctionnalités.

 Dans la fenêtre de confirmation, cliquez sur Installer.

 Dans le Gestionnaire de serveur, cliquez sur Notifications (drapeau), puis sur Terminer la configuration DHCP.

images/New_07RI03.PNG

 Un assistant se lance, cliquez sur Suivant.

images/New_07RI04.PNG

 Cliquez sur Valider puis sur Fermer.

images/New_07RI05.PNG

 Dans le menu Démarrer, cliquez sur Outils d’administration.

 Double cliquez sur DHCP.

Le rôle est bien installé mais il n’est pas configuré.

1. Ajout d’une nouvelle étendue

Une étendue DHCP est constituée d’un pool d’adresses IP (par exemple, 192.168.1.80 à 192.168.1.86). Lorsqu’un client effectue une demande, le serveur DHCP lui attribue une des adresses du pool.

La plage d’adresses IP distribuables par l’étendue est nécessairement contiguë. Pour éviter la distribution de certaines adresses, il est possible de mettre en place des exclusions d’une adresse ou d’une plage contiguë. Ces dernières peuvent être assignées à un poste de façon manuelle sans risquer un conflit d’IP puisque le serveur ne distribuera pas ces adresses.

Utilisation de la règle 80/20 pour les étendues

Il est possible d’avoir deux...

Base de données du service DHCP

1. Introduction

La base de données utilisée par le service DHCP peut stocker un nombre important d’enregistrements et le nombre de clients DHCP va influer sur la taille de la base.

Cette dernière fonctionne avec un moteur Exchange Server JET. Lors de l’installation du rôle, les fichiers ci-dessous nécessaires au fonctionnement du service sont stockés dans Windows\System32\Dhcp.

  • Dhcp.mdb : base de données du service DHCP.

  • J50.log : permet la journalisation des transactions.

Lors de l’attribution d’un bail, la base de données est mise à jour et une entrée est inscrite dans la base de registre.

2. Sauvegarde et restauration de la base de données

Les logiciels de sauvegarde du marché ont la possibilité de sauvegarder et de restaurer la base de données du service DHCP. Néanmoins, il est possible d’effectuer cette opération à la main.

 Dans la console DHCP, effectuez un clic droit sur le serveur puis sélectionnez Sauvegarder

 Créez un nouveau dossier appelé SauvDHCP dans C:.

images/New_07RI20.PNG

 Cliquez sur l’étendue présente dans le serveur DHCP et sélectionnez Supprimer

 Validez les messages d’avertissement en cliquant deux fois sur Oui.

Il va maintenant être nécessaire d’effectuer une restauration....

Haute disponibilité du service DHCP

Le service DHCP est un service important dans un réseau informatique. En cas d’arrêt du service, plus aucun bail n’est attribué et les machines vont au fur et à mesure perdre l’accès au réseau. Pour éviter cela, il est possible d’installer un deuxième serveur DHCP et de partager la plage distribuée (généralement 80 % pour le premier serveur et 20 % pour l’autre). La deuxième solution consiste à installer un cluster DHCP, solution efficace mais qui nécessite quelques compétences.

Depuis Windows Server 2012, il est possible de faire travailler deux serveurs DHCP sans avoir à monter un cluster. Si un des serveurs n’est plus en ligne, les machines clientes peuvent continuer à recevoir des baux DHCP.

Lors de la configuration du mode équilibrage de charge, un découpage de la plage d’adresse est effectué en fonction du pourcentage configuré par l’administrateur. Chacun a la responsabilité de la partie de l’étendue qu’il gère. L’administration s’effectue par l’intermédiaire d’un des deux serveurs. Attention les réservations doivent être créées sur les deux serveurs.

Le basculement DHCP ne peut contenir que deux serveurs. De plus, il peut être activé uniquement pour les étendues IPv4....

Gestion du DHCP en PowerShell

Dans cette section, nous allons aborder la gestion du DHCP en PowerShell. Cela complétera la partie graphique vue dans les sections précédentes de ce chapitre. Le dernier point abordé concernera la migration du DHCP à l’aide des outils de migration.

1. Installation du rôle DHCP

L’installation du rôle est la première étape à effectuer. L’opération va consister à installer les consoles et fichiers nécessaires à l’exploitation quotidienne du service.

Pour cela, il est nécessaire d’utiliser la commande :

Install-WindowsFeature -Name DHCP -IncludeManagementTools 

Le script peut être téléchargé depuis la page Informations générales.

images/New_07RI37.PNG

Une fois installée, il est maintenant nécessaire de l’autoriser dans Active Directory. Pour cela, la commande ci-dessous doit être exécutée.

Add-DhcpServerInDC -DnsName NomServeurDHCP -IPAddress  
AdresseIpServeur 

Le script peut être téléchargé depuis la page Informations générales.

images/New_07RI38.PNG

L’installation du rôle est maintenant terminée. En accédant à la console Gestionnaire de serveur, on peut voir que l’étape de Post-Installation est toujours présente.

images/New_07RI39.PNG

Pour supprimer cette notification à l’aide de PowerShell...

IPAM

IPAM (IP Address Management) est une fonctionnalité intégrée dans les systèmes d’exploitation Microsoft depuis Windows Server 2012. Elle donne la possibilité de découvrir, surveiller, auditer et gérer une ou plusieurs plages d’adresses IP. De plus il est possible d’effectuer des tâches d’administration et de surveillance des serveurs DHCP et DNS.

Les composants suivants sont compris dans la fonctionnalité :

  • Découverte automatique de l’infrastructure des adresses IP : cela permet d’effectuer la découverte des contrôleurs de domaine, des serveurs DHCP et des serveurs DNS dans le domaine souhaité.

  • Affichage, création de rapports et gestion personnalisés de l’espace d’adressage IP : cela permet d’obtenir des informations sur le suivi et l’utilisation des adresses IP. Ainsi les espaces d’adressages IPv4 et IPv6 peuvent être organisés en blocs d’adresses IP, en plages d’adresses IP et en adresses IP individuelles.

  • Audit des modifications de configuration du serveur et suivi de l’utilisation des adresses IP : permet l’affichage des différents événements opérationnels du serveur IPAM et DHCP géré par la fonctionnalité. Un suivi des adresses IP, ID de client, nom d’hôte ou nom d’utilisateur est également effectué. De plus les événements de baux DHCP et les événements d’ouverture de session utilisateur sont collectés sur les serveurs NPS (Network Policy Server), sur les contrôleurs de domaine et sur les serveurs DHCP.

Deux méthodes sont envisageables pour déployer des serveurs IPAM :

  • Distribuée : un serveur IPAM sur chaque site de l’entreprise.

  • Centralisée : un serveur pour l’ensemble de l’entreprise.

IPAM effectue des tentatives périodiques de localisation des contrôleurs de domaine, des serveurs DNS et DHCP. Cette opération concerne évidemment les serveurs qui se trouvent dans l’étendue (unité d’organisation, domaine ou site AD) des stratégies de groupe. Afin d’être gérés par IPAM et d’autoriser l’accès à ce dernier, les paramètres de sécurité...

Attribution fondée sur une stratégie

1. Introduction

Cette fonctionnalité apparue avec Windows Server 2012 permet d’effectuer une administration ciblée et de contrôler les paramètres de configuration fournis à une interface réseau.

Une stratégie est composée d’un ensemble de conditions, ces dernières sont évaluées lors de la demande des clients. Ainsi, cette fonctionnalité permet de mettre en place les scénarios suivants :

  • Types de périphériques multiples : les différents périphériques d’un réseau (imprimantes, téléphone sur IP...) sont classés par plage d’adresses IP.

  • Rôles multiples : il est possible de fournir différents paramètres de bail en fonction du type d’ordinateur (ordinateur de bureau, ordinateur portable…). Comme l’attribution d’une durée de bail différente pour un ordinateur de bureau ou un ordinateur portable.

Le serveur DHCP peut être composé de stratégies au niveau de l’étendue ou au niveau du serveur.

2. Attribution d’adresses

Lors de la réception d’une demande de bail, le serveur DHCP doit déterminer l’étendue du client. L’adresse IP, l’agent de relais ou simplement l’interface du serveur DHCP sur lequel...

Migration du rôle DHCP

Lors d’un remplacement de serveur (migration vers un serveur plus récent, …), il peut être nécessaire de procéder à la migration du rôle DHCP. Cette opération peut s’opérer en ligne de commande DOS (netsh) ou par l’intermédiaire de PowerShell. Il est très important d’installer le serveur DHCP de destination afin de migrer rapidement les étendues et ainsi éviter une éventuelle coupure de production.

Le serveur source contient deux étendues qu’il va être nécessaire de migrer.

images/New_07RI90.PNG

Il est possible d’exécuter les commandes ci-dessous ou d’utiliser un script PowerShell. Voici un exemple de script d’une migration d’un serveur DHCP contenant un grand nombre d’étendue. Il offre l’avantage de migrer l’ensemble des étendues automatiquement. Ce dernier est disponible sur https://github.com/nbonnet13880/WindowsServer/blob/main/MigrateDHCP.pS1

 Procédez à la création d’un dossier Temp au niveau de la partition C.

 Depuis le serveur source, lancez une invite de commandes PowerShell. Exécutez la commande PowerShell suivante :

Export-DhcpServer -ComputerName "FQDN Serveur DHCP" -File "C:\Temp\dhcp172163.xml" -ScopeId 192.168.1.0 

Remplacez FQDN Serveur DHCP par le FQDN de votre serveur source....