Windows Server 2012
Windows Server 2012
Windows Server 2012
Hyper-V : installation
Active Directory
Windows Server 2012 (nom de code Windows 8 Server) peut être installé en démarrant depuis le DVD, ou
depuis un autre Système déjà présent sur le PC.
Configuration minimum :
Séléctionnez la langue désirée, et cliquez sur suivant :
L’installation commence :
A la fin de l’installation, vous devez définir le mot de passe du compte Administrateur, avec un minimum de
complexité :
Vous pouvez ouvrir la session en appuyant sur Ctrl + alt + Delete
Connectez-vous alors avec le compte administrateur pour lequel vous venez de définir le mot de passe :
Maintenant que vous avez ouvert votre session, vous pouvez découvrir le nouveau Server
Manager
:
Si votre Windows Server est installé en Anglais, vous pouvez y ajouter des langues supplémentaire et
basculer de langue quand vous voulez.
1. Tout d’abord téléchargez le language pack souhaité, sur le Download Center de Microsoft vous pouvez
soit télécharger une image ISO contenant toute les langues, soit télécharger uniquement le bon fichier (il
s’agit d’un fichier .cab)
2. Appuyer sur la touche Windows et la touche R, puis saisissez la commande lpksetup et appuyez sur
Entrée. L’assistant d’installation ou désinstallation apparait :
3. Cliquez sur Install display languages. ,cliquez sur le bouton Browse et sélectionnez le fichier .cab.
4. Cliquez sur Next quand le .cab est sélectionné
6. Cliquez sur Finish
7. Redémarrez Windows
8. Vous pouvez désormais choisir votre langue d’affichage dans le panneau de Configuration : le langage
affiché est celui qui se trouve en haut de la liste :
Si vous voulez en savoir plus, lisez mon eBook :
Vous pouvez installer des rôles et fonctionalitésà partir du Server Manager : cliquez sur Add roles and
features (c’est le même assistant) :
L’assistant s’ouvre :
Si l’ajout d’un rôle nécessite des fonctionnalités , alors l’assistant affichera l’écran ci dessous :
Il n’est pas nécessaire de laisser cette fenêtre ouverte, si vous la fermez le cycle continue. Pour vérifier
l’avancement il suffit de cliquer sur l’icône du drapeau présente dans la barre d’outils du Server Manager :
Si vous cliquez sur Task Details, vous retrouvez les détails de l’installation en cours :
Si vous souhaitez désinstaller un rôle ou une fonctionnalité, alors c’est dans le menu du Server Manager
qu’il faut cliquer :
C’est terminé.
Partager :
Pour ajouter Active Directory, vous devez passez par l’assistant de gestion des Rôles :
Auparavant, il était possible de lancer l’assistant active directory avec la commande dcpromo, mais celle ci a
été supprimée.
Les fonctionnalités obligatoires ont été pré cochées, cliquez sur Suivant.
Un message d’avertissement est affiché, il rappelle les bases d’active Directory : redondance des
contrôleurs de domaine, nécessité de DNS, …
Des étapes supplémentaires sont requises pour faire de cet ordinateur un contrôleur de domaine.
S’il s’agit de votre premier contrôleur vous devez créer une forêt :
Puis vous définissez le niveau fonctionnel de la forêt et du domaine et définissez le mot de passe de
restauration
Si vous créez votre premier domaine dans une infrastructure n’ayant pas de DNS, le message d’erreur
suivant est normal : la zone de nom de votre domaine sera créée automatiquement par la suite.
Le nom NETBIOS de votre domaine est ensuite déterminé, vous pouvez éventuellement le changer :
Vous devez ensuite préciser les chemins de stockage de l’AD :
Un dernier écran résume votre paramétrage :
Après vérification, un rapport vous affiche tous les points importants :
Si vous installez un serveur neuf, il convient de tenir compte de ces remarques :
– Les contrôleurs de domaines Windows Server 2012 offrent un paramètre sécurisé par défaut nommé «
Autoriser les algorithmes de chiffrement compatibles avec Windows NT 4.0 ». Ce paramètre empêche
l’utilisation des algorithmes de chiffrement faibles dans des sessions sur canal sécurisé.
-> Pour plus de détails à ce sujet, voir l’article 942564 de la Base de connaissances
(http://go.microsoft.com/fwlink/?LinkId=104751).
– Cet ordinateur contient au moins une carte réseau physique pour laquelle aucune adresse IP statique n’a
été attribuée à ses propriétés IP. Si IPv4 et IPv6 sont tous deux activés pour une carte réseau, vous devez
attribuer des adresses IP statiques IPv4 et IPv6 aux propriétés IPv4 et IPv6 de la carte réseau physique.
Ces affectations d’adresses IP statiques doivent être effectuées sur toutes les cartes réseau physiques pour
que l’opération DNS soit fiable.
-> votre contrôleur de domaine doit être configuré avec une adresse IP fixe.
Les outils de gestion d’Active Directory sont présents dans le menu Outils.
Si vous décidez de le faire manuellement, alors cela réclamera du travail : gestion d’un inventaire,
paramétrage manuel et surement des erreurs (conflits d’adresse, mauvaise adresse, …).
L’idéal c’est d’utiliser un serveur DHCP, et Windows Server 2012 est tout indiqué pour le faire.
Pour ajouter le rôle DHCP , vous devez passer par l’assistant de gestion des Rôles :
Comme pour Active Directory, il est important que votre serveur soit possède une adresse IP fixe, sinon le
message suivant est affiché :
Confirmez de nouveau l’ajout du rôle, puis des fonctionnalités.
Après quelques minutes le rôle est installé, l’écran final vous invite à commencer la configuration de DHCP :
Le serveur sur lequel vous installez DHCP est autorisé dans Active Directory.
Vous devez maintenant créer vos étendues DHCP à l’aide de la console d’administration DHCP que vous
pouvez lancer depuis le menu Outils du gestionnaire de serveur.
Pour créer une étendur IPV4, cliquez avec le bouton droit sur IPV4, puis en choisissant Nouvelle étendue
d’y ajouter d’éventuelles exclusions afin de ne pas provoquer de conflit avec un périphérique qui serait
configuré sur ces adresses (imprimante, webcam IP, PC en adresse fixe, serveur,…) :
Puis la durée du bail, c’est à dire le temps pendant lequel le PC est autorisé à utiliser cette adresse sans la
renouveler :
Vous pouvez ensuite configurer des options : les options sont des paramètres supplémentaires que vous
pouvez configurer : comme l’adresse de la passerelle, des serveurs DNS et WINS.
Vous pouvez vérifier les options d’étendue dans la console, voici un exemple avec les paramètres usuels :
Hyper-V est la solution de virtualisation de Microsoft. La version de Windows Server 2012 présente
des nouveautés :
Hyper-V est un rôle de Windows Server, avant de l’installez, vérifiez les points suivants :
– Il est conseillé d’avoir un serveur host muni de plusieurs cartes réseau et d’en dédier une à
l’administration
– Prévoyez un disque séparé pour le stockage de vos machines
Vous pouvez maintenant lancer l’assistant d’ajout de rôles, après avoir sélectionné le serveur sur
lequel vous voulez installer hyper-V, sélectionnez Hyper-V, dans la liste des rôles :
Lorsque vous sélectionnez l’ajout de rôle Hyper-V, les fonctionnalités suivantes sont proposées :
RSAT, avec les outils de gestion de Hyper-V en powershell et la console.
L’installation de Hyper-V débute, en vous rappelant quelques principes :
Vous n’êtes pas obligé de le faire pendant l’installation, mais l’assistant vous propose de créer votre
commutateur virtuel, en sélectionnant la ou les cartes réseau utilisées.
C’est à ce moment qu’il est conseillé de garder une carte pour l’administration si vous le pouvez (il
faut donc ne pas connecter cette carte au commutateur virtuel.
Vous pouvez aussi autoriser votre futur serveur pour la migration de machines virtuelles.
Les emplacements pas défaut pour les paramètres et disques de machines virtuelles se trouvent sur
C, dans le profil utilisateur public, je ne vous conseille pas cet emplacement. Prévoyez plutôt de
dédier un disque à cet usage.
Le dernier écran vous propose un récapitulatif de l’installation, qui sera lancée dès l’appui sur
Installer :
Que se passe-t-il pendant l’installation ?
L’activation de Hyper-V entraine une modification majeure de votre serveur :
Le système hôte ne communique plus directement avec votre matériel (vidéo, réseau, disque, …. )
mais au travers d’un hyperviseur qui aiguille et arbitre les requêtes.
En somme votre Windows Server 2012 hôte est lui aussi virtualisé, mais dans une machine virtuelle
particulière nommée partition parente.
Les machines virtuelles communiquent avec la matériel soit directement vis les services de
virtualisation et le bus Hyper-V, soit au travers d’un pilote d’émulation lorsque vous virtualisé un
système non supporté pas les services de virtualisation :
Si vous regardez les propriétés de votre carte réseau, vous noterez le changement :
Avant, les protocoles TCP-IP sont attachés à la carte réseau matérielle, après ceux-ci sont attachés à
la carte réseau Hyper-V, car le matériel est contrôlé par l’Hyperviseur.
http://www.mtoo.net/blog/2013/01/21/test-du-synology-diskstation-ds1512-avec-hyper-v/
L’objet de cette page est de vous guider pas-à-pas pour mettre en œuvre un NAS Synology avec Hyper-V
en utilisant iSCSI.
iSCSI est un protocole destiné à transmettre les commandes de stockage SCSI via le réseau. L’utilisation du
service iSCSI Target offre l’illusion qu’un disque dur est connecté localement à un ordinateur, et sera géré
par le système d’exploitation d’un ordinateur local. En réalité, le disque est un lecteur virtuel qui existe sur
le NAS Synology. Parce que le disque dur est virtuel, il n’est pas nécessaire d’ajouter du matériel
supplémentaire à un ordinateur, car le lecteur virtuel est administré via une infrastructure de réseau qui
peut être partagée entre différents serveurs.
– le premier choix permet de créer un LUN de type fichiers. Ce choix permet du Thin Provisioning, ceci
signifie que l’espace utilisé sur votre NAS grandira à mesure des besoins.
– les deux choix suivants vous permet de créer un LUN de type bloc.
L’iSCSI au niveau bloc permet des performances plus rapides, mais nécessite l’utilisation d’un volume de
stockage complet.
Pour notre exemple nous choisissons le Thin Provisioning :
Le nom peut être personnalisé, le IQN étant l’identifiant unique de votre cible.
Il est conseillé d’utiliser une méthode d’authentification pour sécuriser l’accès au stockage :
CHAP est utilisé pour authentifier les clients iSCSI (on parle d’’initiateur) avant d’utiliser l’iSCSI Target.
CHAP nécessitera que les initiateurs soient authentifiés avant d’accéder à la cible.
CHAP mutuel nécessitera que les initiateurs et les cibles s’authentifient mutuellement avant de faciliter les
communications.
Des informations supplémentaires sur CHAP sont disponibles ici.
Ouvrez les propriété du iSCSI Target et dans l’onglet avancé, cochez Autoriser plusieurs sessions :
C’est terminé, votre cible iSCSI est crée. Dans l’étape suivante nous nous connecterons sur la cible.
Ressources :
http://forum.synology.com/wiki/index.php/Best_practices_of_using_the_Synology_DiskStati
on_to_host_iSCSI_Storage#Block_or_File-level_iSCSI_Targets.3F
Le client iSCSI (qu’on nomme initiateur) est natif dans Windows Server 2012 .
Lors du premier lancement, vous devrez confirmer le démarrage du service iSCSI, Windows vous propose
de le démarrer immédiatement et de configurer le service pour qu’il démarre automatiquement lors des
prochains redémarrages :
Vous devez maintenant vous connecter sur le NAS : Target.
Donnez le nom de votre cible ou son adresse IP dans le champ Target, puis cliquez sur Quick Connect :
Si tout va bien (NAS en ligne, connecté sur le même réseau) le nom de vos cibles apparait :
Sélectionner le nom puis bouton Connect
Si vous avez ajouté une authentification CHAP, alors cliquez sur Advanced :
La cible est maintenant connectée :
Si cette cible n’a pas encore été utilisée, alors il faut l’initialiser.
Rendez vous dans la console de gestion des disques de Windows Server : Disk Management :
Votre serveur dispose désormais d’un nouveau disque apparaissant comme local.
D’autres opérations et informations sur Hyper-V ici : http://www.toutwindows.com/windows-
server-sommaire/
Si vous voulez découvrir Windows Server 2012 pas-à pas, lisez mon eBook :
Dans le précédent article je vous expliquais comment activer la corbeille, voici comment l’utiliser.
Si vous cliquez sur Localiser le parent, l’OU contenant l’objet sera ouverte.
Si vous cliquez sur Restaurer, l’objet sera automatiquement restauré dans l’OU d’origine.
Si vous cliquez sur Restaurer sur, vous pourrez désigner l’OU de restauration.
Partager :
Pour ajouter Active Directory, vous devez passez par l’assistant de gestion des Rôles :
Auparavant, il était possible de lancer l’assistant active directory avec la commande dcpromo, mais celle ci a
été supprimée.
Les fonctionnalités obligatoires ont été pré cochées, cliquez sur Suivant.
Un message d’avertissement est affiché, il rappelle les bases d’active Directory : redondance des
contrôleurs de domaine, nécessité de DNS, …
Des étapes supplémentaires sont requises pour faire de cet ordinateur un contrôleur de domaine.
S’il s’agit de votre premier contrôleur vous devez créer une forêt :
Puis vous définissez le niveau fonctionnel de la forêt et du domaine et définissez le mot de passe de
restauration
Si vous créez votre premier domaine dans une infrastructure n’ayant pas de DNS, le message d’erreur
suivant est normal : la zone de nom de votre domaine sera créée automatiquement par la suite.
Le nom NETBIOS de votre domaine est ensuite déterminé, vous pouvez éventuellement le changer :
Vous devez ensuite préciser les chemins de stockage de l’AD :
Un dernier écran résume votre paramétrage :
Après vérification, un rapport vous affiche tous les points importants :
Si vous installez un serveur neuf, il convient de tenir compte de ces remarques :
– Les contrôleurs de domaines Windows Server 2012 offrent un paramètre sécurisé par défaut nommé «
Autoriser les algorithmes de chiffrement compatibles avec Windows NT 4.0 ». Ce paramètre empêche
l’utilisation des algorithmes de chiffrement faibles dans des sessions sur canal sécurisé.
-> Pour plus de détails à ce sujet, voir l’article 942564 de la Base de connaissances
(http://go.microsoft.com/fwlink/?LinkId=104751).
– Cet ordinateur contient au moins une carte réseau physique pour laquelle aucune adresse IP statique n’a
été attribuée à ses propriétés IP. Si IPv4 et IPv6 sont tous deux activés pour une carte réseau, vous devez
attribuer des adresses IP statiques IPv4 et IPv6 aux propriétés IPv4 et IPv6 de la carte réseau physique.
Ces affectations d’adresses IP statiques doivent être effectuées sur toutes les cartes réseau physiques pour
que l’opération DNS soit fiable.
-> votre contrôleur de domaine doit être configuré avec une adresse IP fixe.
Les outils de gestion d’Active Directory sont présents dans le menu Outils.