Windows

Installation et configuration d'un serveur active directory

Introduction

Dans le cadre du contexte GSB nous devons installer et configurer le service Active Directory (AD) sur deux Windows Serveur 2019.

 
Définition : 

Active Directory : L'objectif principal d'Active Directory est de fournir des services centralisés d'identification et d'authentification à un réseau d'ordinateurs utilisant le système Windows, MacOs et encore Linux. Il permet également l'attribution et l'application de stratégies ainsi que l'installation de mises à jour critiques par les administrateurs.

 

Schéma :

image-1601365329865.png

 

Remarque :

Avant toutes choses. Nous avons créé un Windows Serveur 2019. Et nous l'avons nommé VM-SRV-IN-MASTER. Nous l'exportons afin d'avoir un Windows Serveur 2019 près à l'emploi grâce à une simple importation.

Nous allons donc l'importer deux fois, cela nous permettra d'avoir deux WS2019. Le premier deviendra le contrôleur du domaine "GSB.local" et le second sera contrôleur du domaine "Pharma-Du-Sud.local".

 

Installation :

La documentation ci-dessous correspond à un Windows serveur 2019 - Vierge.

 

Premièrement, nous allons définir le nom de nos deux WS19 :

 

Nom pour notre premier serveur.

 

image-1601368081570.png

 

Nom pour notre second serveur.

 

image-1601368661161.png

 

 

Adressage IP :

Pour modifier l'adressage IP d'un Windows Serveur 2019. Il faut aller dans le gestionnaire de serveur puis dans "Serveur Local".

image-1601369394098.png

 

CD1-GSB-SRV

 

image-1601369837326.png

 

CD1-PDS-SRV

 

image-1602577264694.png

 

Notons que les deux serveur doivent être connecté au même réseau (physique ou virtuel). Pour qu'ils puissent communiquer entre eux. Un simple ping permet de vérifier le bon fonctionnement de la configuration.

 

Sysprep :

Comme vous le savez, nous avons réales des clones cependant, nous avons besoins de regénérer des nouveaux SID (identifiant uniques qui du coup ont été dupliqués).

Pour ce faire nous exécutons ces deux lignes de commandes (sur les deux serveurs) :

cd C:\Windows\System32\Sysprep\
.\sysprep.exe

N'oubliez pas de faire le sysprep sur les deux serveurs.

image-1601371528386.png

image-1601371641893.png

 

Contrôleur de domaine (sur CD1-GSB-SRV):

 

Nous procédons à l'installation du serveur Active Directory :

Gérer-->Ajouter des rôles et fonctionnalités.

image-1600385617452.png

Suivant >

image-1600385848033.png

Suivant >

Ici, on choisi sur quel serveur nous voulons ajouter un service.

image-1600385936215.png

Suivant >

On coche la case "Services AD DS".

image-1600385988248.png

Suivant >

On continue avec les paramètres par défaut.

image-1600386069080.png

Ajouter des fonctionnalités

La case "Services AD DS" est désormais cochée.

image-1600386193152.png

Suivant >

Ici, on nous propose des fonctionnalités supplémentaires pour notre Active Directory, nous laissons celles activées par défaut.

image-1600386319071.png

Suivant >

image-1600386449683.png

Suivant >

Nous avons droit à un récapitulatif nous permettant de vérifier les composant que nous avons choisi.

image-1600386496832.png

Installer

L'installation nécessite de cinq à dix minutes. 

image-1600386654286.png

Fermer

Maintenant installé, le service AD DS est disponible dans notre gestionnaire de serveur.

image-1601370581468.png

Autre (en haut à gauche)

image-1600386891908.png

Action --> Promouvoir ce serveur en contrôleur de domaine.

On sélectionne "Ajouter une nouvelle forêt" tout en lui donnant le nom "GSB.local".

image-1600386981952.png

Suivant >

Nous définissons un mot de passe au mode de restauration des services d'annuaires.

image-1600387081442.png

Suivant >

Nous définissons maintenant le nom NetBIOS de la forêt.image-1600387273510.png

Suivant >image-1601537880637.pngSuivant >

Nous avons désormais le choix des emplacements des fichier journaux mais aussi de la base de données. 

image-1600387352465.png

Suivant >

Nous avons également ici le droit à un autre récapitulatif.

image-1600387446609.png

Suivant >

Le serveur procède à la vérification de la configuration requise.

image-1600387525562.png

N'ayez crainte des avertissements ci-dessus, n'oubliez pas que c'est vous le maitre du serveur.

 

Le serveur va procéder à l'installation puis redémarrera, dès le redémarrage nous remarquons que nous nous connectons sur le domaine GSB.

image-1600388070146.png

 

 

Contrôleur de domaine (sur CD1-PDS-SRV):

Nous procédons à l'installation du serveur Active Directory :

Gérer-->Ajouter des rôles et fonctionnalités.

image-1600385617452.png

Suivant >

image-1600385848033.png

Suivant >

Ici, on choisi sur quel serveur nous voulons ajouter un service.

image-1600385936215.png

Suivant >

On coche la case "Services AD DS".

image-1600385988248.png

Suivant >

On continue avec les paramètres par défaut.

image-1600386069080.png

Ajouter des fonctionnalités

La case "Services AD DS" est désormais cochée.

image-1600386193152.png

Suivant >

Ici, on nous propose des fonctionnalités supplémentaires pour notre Active Directory, nous laissons celles activées par défaut.

image-1600386319071.png

Suivant >

image-1600386449683.png

Suivant >

Nous avons droit à un récapitulatif nous permettant de vérifier les composant que nous avons choisi.

image-1600386496832.png

Installer

L'installation nécessite de cinq à dix minutes. 

image-1600386654286.png

Fermer

Maintenant installé, le service AD DS est disponible dans notre gestionnaire de serveur.

image-1601370581468.png

Autre (en haut à gauche)

image-1600386891908.png

Action --> Promouvoir ce serveur en contrôleur de domaine.

On sélectionne "Ajouter un nouveau domaine à une forêt existante" tout en lui donnant le nom de la forêt existante : "GSB.local" ainsi que du nouveau nom de domaine : "PharmaDuSud.local".

image-1602351989025.png

Modifier...

Nous entrons ici le compte Administrateur du serveur GSB.

image-1602574673680.png

Grâce à cette étape, vous aurez désormais accès au bouton "suivant" : 

image-1602574795454.png

Suivant > 

image-1602576242051.png

Ok

image-1602576278314.png

Si vous obtenez une erreur, ajouter à l'utilisateur "Administrateur" du serveur de GSB, le groupe "Utilisateur de Bureau à distance". 

Suivant >

image-1602576457103.png

Suivant >

image-1602576677339.png

Suivant >

image-1602576719686.png

Suivant >

image-1602576745808.png

Suivant >

image-1602576769579.png

Installer

Après un petit temps de chargement, le serveur redémarrera automatiquement.

Nous constatons que nous sommes désormais intégré au domaine. 

image-1602576951018.png

 

Poste de test :

Nous allons désormais installer poste utilisateur. Pour cela nous avons une machine virtuelle que nous nommerons "ST-10-TEST".  

 

On fait un SysPrep si nous utilisons un clone.

Installation IP : 

Conformément au schémas, nous allons assigner une adresse IP Fixe au poste de test : 

     Adresse IP - 192.168.0.1 

    Masque de sous réseau  - 255.255.255.0

    Serveur de noms (DNS) - 192.168.0.40

image-1602765968610.png

Pour tester la communication entre le poste de test et GSB.local, nous pouvons simplement réaliser un PING.

ping 192.168.0.40 

 

 

 

 

 

 

 

 

 

 

Déployer un serveur rackable Dell EMC 440 Poweredge

Installation d'un système d'exploitation sur un serveur Dell EMC 440 PowerEdge

image-1606335440583.png

Contexte :

Dans le cadre du déploiement des nouveaux serveurs rackables dans le local technique du BTS SIO, nous avons besoin de procéder à l'installation des systèmes d'exploitation et du RAID sur les quatre serveurs Dell EMC 440 PowerEdge fournis par notre établissement scolaire.

Sommaire :

    1. Accès au mode LifeCycle
    2. Mise en place du RAID
    3. Lancement du système d'exploitation
    4. Installation du système d'exploitation
    5. Déploiement du disque dur
    6. Conclusion

 

1. Accès au mode LifeCycle :

Pour accéder au mode LifeCycle, il suffit de presser la touche F10 au démarrage.

image-1606230417529.png

Le serveur met beaucoup de temps avant d'afficher les options de démarrage (Ex : F2 ; F10 etc...). Il suffit simplement de patienter. Ce temps comprend également le délais d'activation des périphériques qui ne seront pas sous tension avant quelques dizaines de secondes et jusqu'à maximum une ou deux minutes.

Le mode LifeCycle est un système d'exploitation léger permettant principalement d'installer un système d'exploitation et de mettre en place le RAID. Nous l'utiliserons dans la suite de cette documentation pour procéder à ces deux taches principales.

 

2. Mise en place du RAID

Pour mettre en place le RAID, nous allons sélectionner "Configurer RAID et déployer un système d'exploitation".

image-1606230966424.png

On choisie "Configurer RAID d'abord".

image-1606311918460.png

 

Lors de la première étape, nous sélectionnons le contrôleur RAID "PERC H730 Adapter". 

image-1606231329342.png

Sur la capture d'écran ci-dessus, il y a déjà un disque virtuel. Celui-ci fut créé précédemment par mes soins dans lors des premières installations servant toutes de teste. Si vous n'avez pas de disque virtuel, vous pouvez tout de même poursuivre l'installation sans inquiétude.

Dès que vous l'avez sélectionné, vous pouvez cliquer sur suivant.

Deuxième étape, nous sélectionnons le RAID 5.

 image-1606234144885.png

Troisième étape, nous sélectionnons les trois disques durs.

image-1606234193724.png

Quatrième étape, nous spécifions le nom du disque virtuel.

image-1606308964523.png

Cinquième étape, nous recevons un récapitulatif de la configuration RAID, nous confirmons nos choix précédents en cliquant sur "Terminer".
image-1606234596397.png

Après avoir cliqué sur "Terminer", une fenêtre d'avertissement nous prévient des risques de la configuration d'un RAID. Nous cliquons sur "Oui".

image-1606309491707.png

Après avoir cliqué sur "Oui", une barre de chargement s'affiche. Il y a simplement à patienter.

image-1606234735321.png

Lorsque l'installation est terminée, s'affiche alors une notification comme ci-dessous. Après avoir cliqué sur "OK", nous serons redirigé vers l'étape suivante.

image-1606234789674.png

3. Lancement de l'installation du système d'exploitation

Nous ne changeons rien sur le premier écran, nous cliquons simplement sur "Suivant".

image-1606310213183.png

Nous sélectionnons ensuite l'installation manuelle.

image-1606310598248.png

Maintenant, nous choisissons le support d'installation du système d'exploitation.

image-1606310787120.png

Si aucun périphérique n'apparait, tentez de mettre la clef USB sur le port avant du serveur. Cependant il va falloir redémarrer le serveur (CTRL + ALT + SUPPR). Après le redémarrage, accédez au menu LifeCycle et cliquez sur le menu "Configurer RAID et déployer un système d'exploitation" et faites "Passer directement au déploiement du SE".

Une fenêtre d'avertissement, nous informe d'un risque de sécurité mais nous poursuivons en cliquant sur "Oui" .

image-1606312119752.png

Enfin, nous cliquons sur "Terminer".

image-1606312560832.png

Après redémarrage, le système d'installation de Windows se lance.

4. Installation de Windows Serveur 2016 :

1. Système d'exploitation

Nous choisissons "Windows Serveur 2016 Datacenter (Expérience utilisateur)"

image-1606336044777.png

2. Type d'installation

Nous choisissons l'installation personnalisé.

image-1606336123370.png

3. Les disques

Nous installons le système d'exploitation sur le disque comportant 500 Go.

image-1606336204438.png

4. Avertissement

Nous acceptons la prise de risque.

image-1606336283928.png

5. Clef de licence  

Si une clef de licence est demandée, il faut choisir l'option "Je n’ai pas de clef de produit"

image-1606336412518.png

6. Installation  

Il n'y a plus qu'à patienter quelques minutes. Le serveur redémarrera plusieurs fois.

image-1606336472457.png

7. Mot de passe Administrateur

Pour le mot de passe administrateur, nous choisissons P@ssw0rd .

image-1606336632300.png

8. Installation terminée !

L'installation du SE est terminée. Nous pouvons maintenant nous connecter. 

image-1606336647156.png

5. Déploiement du disque dur

1. vérification

Avant de déployer le disque dur de 4 To, il faut vérifier qu'il n'est pas présent dans le répertoire "Ce PC" comme ci-dessous :

image-1606337462058.png

Si un second disque de 4 To est présent dans "Ce PC", vous pouvez passez toutes les étapes suivantes et aller directement à la conclusion.

2. Accès au menu "gestion de l'ordinateur"

Pour ajouter logiciellement un disque dur, il faut se rendre dans le menu "Gestion de l'ordinateur". Pour ce faire, nous faisons simplement une recherche : 

image-1606337665122.png

3. Gestion des disques

Nous cliquons sur le menu de gauche sur l'onglet "Gestion des disques".

image-1606337786461.png

4. Ajout d'une partition

Comme nous pouvons le constater, il y a une partition du second disque dur qui est en Noir. Cela signifie qu'elle n'as pas été ajoutée au système. 

image-1606337941354.png

Pour l'ajouter, nous allons donc effectuer un "clique-droit" sur cette partition et sélectionner "Nouveau volume simple". 

image-1606337993973.png

Un assistant s'affiche pour nous aider à créer ce volume.

image-1606338045436.png

Ensuite, l'assistant nous demande la taille du nouveau volume à ajouter. Nous mettons la taille maximale (celle-ci est inscrite par défaut). 

image-1606338113146.png

Nous cliquons sur "Terminer" après avoir lu le récapitulatif.

image-1606338149384.png

Enfin, nous allons dans "Ce PC", et nous constatons qu'un nouveau disque dur est apparu.

image-1606338210724.png

 

6. Conclusion

Le serveur est désormais près pour accueillir l'infrastructure GSB, prenons en soin ! 

 

Installation des serveurs VPN & RADIUS sur Windows Serveur

Rédaction : Barkia Néhémie | Création : Logan Blachere 
 
Prérequis : 
Installation du serveur RADIUS : 

Premièrement nous allons installé le rôle "Accès à Distance" avec le service de rôle "Direct Access et VPN". Puis nous allons utiliser le gestionnaire NPS (Network Policy Server) pour configurer le serveur.

Nous allons cliquer une connexion VPN ou d'accès à distance : 

image-1642682845260.PNG

 

Puis, nous allons sélectionner "Connexions de réseau privé virtuel"

image-1642682955606.PNG

 

Puis, nous spécifions le client RADIUS

image-1642683177426.PNG

 

Nous allons préciser les informations détaillés du client RADIUS en spécifiant son nom, son adresse IP, et un secret (mot de passe) :

image-1642683217337.PNG

Nous pouvons désormais passer aux étapes suivantes.

image-1642683386563.PNG

 

Configuration des méthodes d'authentification :

image-1642683499081.PNG

Ajout du groupe d'utilisateurs qui sera autorisé à utiliser le VPN

image-1642683559480.PNG

Ici, vous pouvez définir des filtres IP (optionnel mais important vis à vis de la cyber sécurité) :

image-1642683640438.PNG

Nous laissons, par la suite, par défaut, la spécification des paramètres de chiffrement : 

image-1642683866211.PNG

Nous ne préciserons pas de FQDN :

image-1642683917937.PNG

Récapitulatif : 

image-1642683950850.PNG

Enfin, toujours dans la console NPS, il faut faire un clique droit sur le serveur local et l'inscrire dans l'Active Directory.

 

Installation du serveur VPN : 

Le rôle nécessaire au bon fonctionnement de cette installation ont été installé précédemment. 

 

Nous allons ouvrir la console de gestion "Routage et accès à distance" : 

image-1642684543907.PNG

Puis, en faisant un clique droit sur le nom du serveurs, nous sélectionnons "configuration et activer le routage et l'accès à distance" :

image-1642684653791.PNG

 

Nous allons configurer un accès VPN & NAT :

image-1642685263882.PNG

Sélection de la carte WAN :

image-1642686054543.png

Définition automatique de l'attribution IP :

image-1642686099104.PNG

Nous sélectionnons OUI. 

image-1642686142898.PNG

 

Spécifications du serveur RADIUS :

image-1642686217364.PNG

Nous activons le relai DHCP : 

image-1642686375168.PNG

Enfin nous pouvons terminer l'installation :

image-1642686231521.PNG

L'installation est fonctionnelle !