# Windows serveur

## Afficher les rôles FSMO :

```Powershell
netdom query fsmo
```

## GPO : 

<table border="1" id="bkmrk-intitul%C3%A9-emplacement" style="border-collapse: collapse; width: 100%; height: 421px;"><tbody><tr style="height: 64px;"><td class="align-center" style="width: 50%; height: 64px;">##### **Intitulé**

</td><td class="align-center" style="width: 50%; height: 64px;">##### **Emplacement**

</td></tr><tr><td style="width: 50%;">Forcer le changement de mot de passe tous les X jours</td><td style="width: 50%;">Computer Configuration &gt; Policies &gt; Windows Settings &gt; Security Settings &gt; Local Policies &gt; Security Options</td></tr><tr style="height: 29px;"><td style="width: 50%; height: 29px;">Désactiver les ports USB</td><td style="width: 50%; height: 29px;">Configuration Ordinateur &gt; Stratégies &gt; Modèles d’Administration &gt; Système &gt; Accès au stockage amovible &gt; **Toutes les classes de stockage amovible : refuser tous les accès**</td></tr><tr style="height: 29px;"><td style="width: 50%; height: 29px;">Ajouter un lecteur réseau</td><td style="width: 50%; height: 29px;">Configuration Utilisateur &gt; Préférences &gt; Paramètres Windows &gt; **Mappages de lecteurs**</td></tr><tr style="height: 29px;"><td style="width: 50%; height: 29px;">Désactiver le CMD</td><td style="width: 50%; height: 29px;">Configuration Utilisateur &gt; Stratégies &gt; Modèles d'administration &gt; Système &gt; **Désactiver l'accès à l'invite de commandes**</td></tr><tr style="height: 29px;"><td style="width: 50%; height: 29px;">Désactiver le micro</td><td style="width: 50%; height: 29px;">Configuration Ordinateur &gt; Stratégies &gt; Modèles d’administration &gt; Composants Windows &gt; Confidentialité de l’application &gt; **Permettre aux applications Windows d’accéder au micro**

</td></tr><tr style="height: 29px;"><td style="width: 50%; height: 29px;">Désactiver la caméra</td><td style="width: 50%; height: 29px;">Configuration Ordinateur &gt; Stratégies &gt; Modèles d’administration &gt; Composants Windows &gt; Confidentialité de l’application &gt; **Permettre aux applications Windows d’accéder à l’appareil photo** </td></tr><tr style="height: 29px;"><td style="width: 50%; height: 29px;">Interdire REGEDIT</td><td style="width: 50%; height: 29px;">Configuration Utilisateur &gt; Stratégies &gt; Modèle d'administration &gt; Système &gt; **Empêche l'accès aux outils de modifications du Registre**

<div>  
</div></td></tr><tr style="height: 29px;"><td style="width: 50%; height: 29px;">Interdire la modification du serveur Proxy du navigateur</td><td style="width: 50%; height: 29px;">Configuration Utilisateur &gt; Stratégies &gt; Modèle d'administration &gt; Composants Windows &gt; Internet Explorer &gt; **Empêcher la modification des paramètres de proxy**</td></tr><tr style="height: 28px;"><td style="width: 50%; height: 28px;">Profil Itinérant</td><td style="width: 50%; height: 28px;">Configuration Utilisateur &gt; Stratégies &gt; Paramètres Windows &gt; **Redirections de dossier**</td></tr><tr style="height: 63px;"><td style="width: 50%; height: 63px;">Suppression du menu exécuter dans le menu démarré</td><td style="width: 50%; height: 63px;">Configuration Utilisateur &gt; Modèles d'administration &gt; Menu démarrer et barre des tâches &gt; **Supprimer le menu exécuter du menu démarrer.**</td></tr><tr style="height: 63px;"><td style="width: 50%; height: 63px;">Empêcher l'accès au panneau de configuration </td><td style="width: 50%; height: 63px;">Configuration Utilisateur &gt; Modèles d'administration &gt; Panneau de configuration &gt; **Interdire l'accès au Panneau de configuration et l'application Paramètres du PC.**</td></tr><tr><td style="width: 50%;">Désactivation de la modification des paramètres de connexion</td><td style="width: 50%;">Configuration Utilisateur &gt; Modèles d'administration &gt; Réseau &gt; **Interdire la configuration avancée de TCP/IP**</td></tr></tbody></table>


##### Profil itinérant : 

Créer un partage de fichier : \\\\SERVER\\home$

Créer la GPO "Profil Itinérant", et rediriger par exemple le dossier "Documents" des utilisateurs :

[![image-1619989350190.png](https://docs.nehemiebarkia.fr/uploads/images/gallery/2021-05/scaled-1680-/image-1619989350190.png)](https://docs.nehemiebarkia.fr/uploads/images/gallery/2021-05/image-1619989350190.png)

Modifier l'utilisateur : (Onglet Profil)

[![image-1619990109292.png](https://docs.nehemiebarkia.fr/uploads/images/gallery/2021-05/scaled-1680-/image-1619990109292.png)](https://docs.nehemiebarkia.fr/uploads/images/gallery/2021-05/image-1619990109292.png)

## WDS - Windows Deployment Services :

On doit ajouter une image d'installation ;

- dans le fichier iso chercher : sources/install.wim

[![image-1634493632812.png](https://docs.nehemiebarkia.fr/uploads/images/gallery/2021-10/scaled-1680-/image-1634493632812.png)](https://docs.nehemiebarkia.fr/uploads/images/gallery/2021-10/image-1634493632812.png)

On doit ajouter une image de démarrage :

<div data-lang="Powershell" id="bkmrk-dans-le-fichier-iso--0"><div data-lang="Powershell"><div>- dans le fichier iso chercher : sources/boot.wim

</div></div></div>[![image-1634493649300.png](https://docs.nehemiebarkia.fr/uploads/images/gallery/2021-10/scaled-1680-/image-1634493649300.png)](https://docs.nehemiebarkia.fr/uploads/images/gallery/2021-10/image-1634493649300.png)

Sur le serveur DHCP, on doit activé l'option d'étendue 060 PXECLIENT :

[![image-1634494948348.png](https://docs.nehemiebarkia.fr/uploads/images/gallery/2021-10/scaled-1680-/image-1634494948348.png)](https://docs.nehemiebarkia.fr/uploads/images/gallery/2021-10/image-1634494948348.png)

<p class="callout danger">Très important ! Le serveur ne fonctionnera pas tant que l'on aura pas démarré ! </p>

Le client :

[![image-1634494741804.png](https://docs.nehemiebarkia.fr/uploads/images/gallery/2021-10/scaled-1680-/image-1634494741804.png)](https://docs.nehemiebarkia.fr/uploads/images/gallery/2021-10/image-1634494741804.png)

[![image-1634494754843.png](https://docs.nehemiebarkia.fr/uploads/images/gallery/2021-10/scaled-1680-/image-1634494754843.png)](https://docs.nehemiebarkia.fr/uploads/images/gallery/2021-10/image-1634494754843.png)

<p class="callout success">Et voilà !</p>

## Serveur Multipoint :

**Les rôles et services de rôle suivants seront installés sur votre serveur :**

- Service Broker pour les connexions Bureau à distance.
- Accès web des services Bureau à distance.
- Hôte de session Bureau à distance.

[![image-1634496326819.png](https://docs.nehemiebarkia.fr/uploads/images/gallery/2021-10/scaled-1680-/image-1634496326819.png)](https://docs.nehemiebarkia.fr/uploads/images/gallery/2021-10/image-1634496326819.png)

[![image-1634497476638.png](https://docs.nehemiebarkia.fr/uploads/images/gallery/2021-10/scaled-1680-/image-1634497476638.png)](https://docs.nehemiebarkia.fr/uploads/images/gallery/2021-10/image-1634497476638.png)

[![image-1634497608839.png](https://docs.nehemiebarkia.fr/uploads/images/gallery/2021-10/scaled-1680-/image-1634497608839.png)](https://docs.nehemiebarkia.fr/uploads/images/gallery/2021-10/image-1634497608839.png)

Puis :

[![image-1634498883318.png](https://docs.nehemiebarkia.fr/uploads/images/gallery/2021-10/scaled-1680-/image-1634498883318.png)](https://docs.nehemiebarkia.fr/uploads/images/gallery/2021-10/image-1634498883318.png)

[![image-1634498899993.png](https://docs.nehemiebarkia.fr/uploads/images/gallery/2021-10/scaled-1680-/image-1634498899993.png)](https://docs.nehemiebarkia.fr/uploads/images/gallery/2021-10/image-1634498899993.png)

[![image-1634498913792.png](https://docs.nehemiebarkia.fr/uploads/images/gallery/2021-10/scaled-1680-/image-1634498913792.png)](https://docs.nehemiebarkia.fr/uploads/images/gallery/2021-10/image-1634498913792.png)

On peut maintenant tenter d'accéder à :

<p class="callout info">**https://localhost/rdWeb**</p>

[![image-1634577588751.png](https://docs.nehemiebarkia.fr/uploads/images/gallery/2021-10/scaled-1680-/image-1634577588751.png)](https://docs.nehemiebarkia.fr/uploads/images/gallery/2021-10/image-1634577588751.png)

## IIS : 

Installer la Web Platform Installer : [https://www.microsoft.com/web/downloads/platform.aspx](https://www.microsoft.com/web/downloads/platform.aspx)

[![image-1634675606893.png](https://docs.nehemiebarkia.fr/uploads/images/gallery/2021-10/scaled-1680-/image-1634675606893.png)](https://docs.nehemiebarkia.fr/uploads/images/gallery/2021-10/image-1634675606893.png)

<p class="callout success">On va pouvoir maintenant installer PHP !</p>

[![image-1634675698204.png](https://docs.nehemiebarkia.fr/uploads/images/gallery/2021-10/scaled-1680-/image-1634675698204.png)](https://docs.nehemiebarkia.fr/uploads/images/gallery/2021-10/image-1634675698204.png)

<p class="callout info">Après avoir cliqué sur "Ajouter" vous aurez PHP d'activé !</p>

## Gestion des services

<span style="text-decoration: underline;">**Trouver le PID d'un service :** </span>

```
sc queryex "nom_du_service"
```

<span style="text-decoration: underline;">**Stoper un PID :** </span>

```
PS C:\> Stop-Process -Id 3952
```

## Restauration d'un instantané d'une partition C

<p class="callout warning">Ne peut pas être réalisée à chaud</p>

```bash
- Redémarrer en mode rescue puis lancer l'invite de commande ;
- Lister les clichés instantanés disponibles : vssadmin list shadows ;
- Monter le cliché sur le disque (bien faire attention a avoir le "\" à la fin) : ex. mklink /d c:\shadowrestore \\?\GLOBALROOT\Device\HarddiskVolumeShadowCopy1744\
- Sauvegarder le contenu actuel du C: sur le D: : robocopy C:\ D:\windows.old\ /mir /copyall /dcopy:T ;
- Sauvegarder le contenu du cliché sur le D: : robocopy C:\shadowrestore D:\windows.snap\ /mir /copyall /dcopy:T ;
- Démonter le cliché : rmdir c:\shadowrestore ;
- Restaurer les fichiers depuis le cliché : robocopy D:\windows.snap\ C:\ /mir /copyall /dcopy:T

Voici le lien vers le post que nous avons utilisé en partie : https://www.reddit.com/r/sysadmin/comments/w7fwgp/restore_shadow_copies_from_cli/

```