Cours Windows Server
Cours Windows Server
Cours Windows Server
WINDOWS Server
Animé par
Mr Abdelghani BENABED
Plan du cours
• Module 1. Notions de base sur l’infrastructure réseau
• Rôles serveur
Normes de communication réseau
• Organismes de normalisation
Qu’est-ce que le modèle OSI ?
Le modèle OSI (Open System Interconnection) définit les
tâches génériques effectuées pour la communication réseau.
Exemples :
Filiale
Siège social
Internet
Types de supports courants
Paire torsadée Fibre optique
Sans fil
Serveur
Commutateur
Stations de travail
Imprimante
Description du routeur
Un routeur :
Routeur/Passerelle Routeur/Passerelle
Réseau local
Réseau
local
Serveur Serveur
Description d’un pare-feu
Un pare-feu :
Hôtes
Pare-feu
Organisation de réseau logique
• Description d’un réseau local
Un réseau local :
Est un emplacement physique unique
A une connectivité réseau rapide
A généralement un contrôle minimal
Serveur
Commutateur
Stations de
travail
Imprimante
Description du réseau étendu
Un réseau étendu :
Est utilisé entre des emplacements physiques
A une vitesse de connexion plus lente que celle d’un réseau
local
S’avère plus coûteux que la connectivité d’un réseau local
Utilise la connectivité généralement fournie par une autre
société
Filiale
Réseau Routeur
local Réseau local
Serveur Serveur
Description d’une filiale
Une filiale est un emplacement distant connecté au
siège social par des liaisons WAN avec :
Filiale
Siège social
Réseau
local Réseau local
Serveur Serveur
Filiale
Réseau local
Description d’un réseau de périmètre
Un réseau de périmètre :
Réseau Serveur
local Web
Serveur
Internet
Accès distant
Accès distant :
Fournit un accès aux ressources de réseau
local en dehors du bureau
Peut être un réseau privé virtuel ou une
connexion à distance
Client VPN
Internet
Module
Module 2
2
• Résolution de noms
• Adressage IP dynamique
• Outils TCP/IPv4
Présentation de la suite de protocoles
TCP/IP
• Architecture TCP/IP
Application
HTTP FTP SMTP DNS POP3 SNMP
IGMP
ARP
Internet IPv4 IPv6
ICMP
Application
SNMP
SMTP
POP3
HTTP
DNS
FTP
Présentation Application
Session
ARP
ARP
Réseau Internet IPv4 IPv6
ICMP
ICMP
Liaison de
données Token Relais
Interface
Ethernet de ATM
réseau
Ring trame
Physique
Protocoles de la couche Transport
TCP :
• Orienté sur la connexion
• Fiable
UDP :
• Hors connexion
• Non fiable
Protocoles communs de la couche
Application
• FTP
• RDP
• SMB
• SMTP
• POP3 (IMAP4)
Présentation de l’adressage TCP/IP
• Composants d’une adresse IP
• Description du DNS
Adresse IP
192.168.2.180
Adresse IP
192.168.2.181
Adresse IP
192.168.2.182 Adresse IP
192.168.1.181
Adresse IP
192.168.1.180
Adresse IP
192.168.1.182
Description du masque de sous‑réseau
w x y z
w x y z
w x y z
Description de la passerelle par défaut
• Description de NETStat
• Description de NBTStat
• Description de Netsh
Option Description
Affiche toutes les informations de
/all
configuration des adresses IP.
Option Description
Option Description
Affiche les informations NetBIOS d’un nom
-a
NetBIOS spécifique.
Affiche le cache local des noms de machine
-c
et leurs adresses IP.
-n Affiche les noms NetBIOS locaux.
Purge et recharge la table du cache de noms
-R
distants.
Répertorie la table de sessions à l’aide des
-s
adresses IPv4.
Description de Netsh
Netsh est un utilitaire de ligne de commandes qui permet de
configurer et surveiller les paramètres réseau.
•Pare-feu Windows
•Paramètres IP
•Paramètres de l’interface
•IPSec
Démonstration :
Utilisation des outils TCP/IPv4
Dans cette démonstration, vous allez voir apprendre
à utiliser :
• IPConfig
• NETStat
• Netsh
Module 5.
Contenu du module
• Vue d’ensemble des communications IP
ID réseau ID d’hôte
Grand réseau de
Classe A
0
w x y z
ID réseau ID d’hôte
Réseau moyen de
Classe B
10
w x y z
ID réseau ID d’hôte
Petit réseau de
Classe C
110
w x y z
Description du protocole ARP
Le protocole ARP :
L’outil ARP :
IP : 192.168.55.23 IP : 192.168.55.99
MAC : 00:43:D2:ED:1A:98 MAC : 2C:33:85:C2:AA:32
Ordinateur A Ordinateur B
Communications IPv4 entre réseaux
IP : 192.168.55.23 IP : 192.168.37.99
MAC : 00:43:D2:ED:1A:98 MAC : 2C:33:85:C2:AA:32
IP : 192.168.55.1
MAC : 6B:11:43:75:CB:11
IP : 192.168.37.1
MAC : 6B:11:43:75:CB:12
Ordinateur A Ordinateur B
Démonstration : Utilisation du protocole ARP
Dans cette démonstration, vous allez voir comment
utiliser ARP
Leçon 2 : Vue d’ensemble des sous-réseaux
• Comment la notation décimale séparée par des points est
liée aux nombres binaires
• Description d’un sous‑réseau
Octet de 8 bits
Bit
Bit 77 Bit
Bit 66 Bit
Bit 55 Bit
Bit 44 Bit
Bit 33 Bit
Bit 22 Bit
Bit 11 Bit
Bit 00
128
128 64
64 32
32 16
16 88 44 22 11
Valeur décimale
Description d’un sous‑réseau
131.107.3.27
131.107.12.7
Sous-réseau 2
131.107.3.0
Réseau principal
131.107.12.0
Routeur
131.107.10.12
Routeur
Sous-réseau 1 131.107.12.31
131.107.10.0
Comment les bits sont utilisés dans un masque
de sous-réseau
Nombre de sous‑réseaux 32
2
8
128
64
16
4
0
254
ID réseau ID de ID d’hôte
sous-
réseau
10
• Démonstration : sous-réseaux
Déterminer le nombre de bits de sous-réseau
Vous devez :
Vous devez :
• 172.16.0.0 • 172.16.128.0
• 172.16.32.0 • 172.16.160.0
• 172.16.64.0 • 172.16.192.0
• 172.16.96.0 • 172.16.224.0
Démonstration : sous-réseaux
Dans cette démonstration, vous allez apprendre à créer des
sous-réseaux.
Atelier pratique : Création des espaces
d’adressage IPv4
• Exercice 1 : Définition du masque de sous-réseau pour un
réseau étendu
• Exercice 2 : Définition des hôtes d’un réseau
• Couche de sécurité
• Niveau de chiffrement
• Demander une authentification avant d’autoriser les
connexions RDP à cet ordinateur
Démonstration : Utilisation du Bureau à distance
pour administration
Dans cette démonstration, vous allez apprendre à utiliser le
Bureau à distance pour administration
Leçon 5 : Configuration de la sécurité pour
l’administration de serveurs
• Description des groupes locaux intégrés
• Meilleures pratiques
Système DNS
• DNS (Domain Name System) est une base de données
• Une fois que les zones DNS sont créées et remplies avec
• Un serveur DNS fait autorité pour une zone s’il héberge les
Nom Description
Jusqu’à 255 caractères
Peuvent contenir des caractères
alphanumériques, des virgules et
des tirets
Font partie du nom de domaine
Noms d’hôtes complet
Représentent un ordinateur ou un
groupe d’ordinateurs
15 caractères utilisés pour le nom
le 16e identifie le service
Espace de noms plat
Noms NetBIOS
La mise en cache
Serveur DNS
Microsoft.com
207.46.230.219
Station de travail
Processus de résolution de noms d’hôte
Nom d’hôte
1 local
Fichier
7 Lmhosts
Cache de
2 résolution DNS
6 Diffusion
Serveur
3 DNS
Serveur
5 WINS
Cache de noms
4 NetBIOS
Description de WINS
Nom NetBIOS
Requête
d’enregistrement
OK
7 Serveur DNS
Cache de
1 noms NetBIOS
Cache de
6 résolution DNS
Nom d’hôte
5 local
Serveur
2 WINS
Fichier
4 Lmhosts
3 Diffusion
Adressage IP dynamique
• Description de DHCP
Client2 DHCP :
Client non-DHCP : Configuration IP
Configuration du serveur DHCP
IP statique
Renouvellement
d'un bail
Création d'un bail
Serveur DHCP
Serveur
DHCP
Server2
Serveur
DHCP Client
Server1 DHCP
Serveur
DHCP
Server2
Client DHCP
Serveur
DHCP
Server1
50% de
87.5%
100% delala
de la
durée du bail
s'est écoulée
1Si
Si le client
leLe
client
la durée
50%
n'est
n'est
client
de ladudurée
pas parvenu
parvenuunàà paquet
pas envoie
DHCP
bail s'est écoulée,
du bail
renouveler
renouveler son
son bail
bail lorsque
DHCPREQUEST
la procédure
s'est écoulée,
lorsque 87,5% de
de création
la procédure de de bail
DHCP recommence
renouvellement avec
du bail un client
DHCP DHCP lorsque
commence diffusant87,5%
un
2de Le serveur
DHCPDISCOVER DHCP Server1
la durée du bail s'est écoulée
envoie un paquet DHCPACK
Comment ajouter un service Serveur DHCP
• Masque de sous-réseau
• Durée du bail
• Routeur
• Serveur DNS
• Exclusions
• Réservations
Description de la configuration alternative
Non
Non
Oui L’adresse APIPA est
APIPA configurée
et activée ? affectée
Configuration L’adresse IP
alternative Oui configurée par
configurée par l’utilisateur est
l’utilisateur affectée
spécifiée ?
Non L’adresse IP
configurée par
l’utilisateur n’est pas
affectée
Adressage IP privé automatique
• Description du domaine
– Domaine
– Configuration
– Schéma
Avantages d’Active Directory
Comparé à un groupe de travail, Active Directory
présente certains avantages :
• Gestion simplifiée de la sécurité
• Stockage redondant des informations de sécurité
• Stratégie de groupe
• Extensibilité
Description du domaine
Un domaine est un
regroupement logique Compte
d’objets tels que des d’ordinateur
comptes d’ordinateurs
et des comptes
d’utilisateurs
Compte
d’utilisateur
Description d’une forêt
contoso. Arborescence
msft
eu.
nwtrader.
msft
sales. na.eu
contoso. nwtrader.
msft msft
Description d’un contrôleur de domaine
Le contrôleur de domaine :
• Conserve une copie d’Active Directory
• Serveur DHCP
• Serveur DNS
• Serveur de télécopie
• Services de fichiers
• Services d’impression
Comptes d'utilisateurs
de domaine
(stockés dans Active Directory)
Domaine Windows Server
Nom Exemple
Nom
d'ouverture de
Jayadams
session
d'utilisateur
Nom
d'ouverture de
Nwtraders\jayadams
session pré-
Windows 2000
Nom principal
d'ouverture
de session Jayadams@nwtraders.msft
d'utilisateur
Nom unique CN=jayadams,CN=users,dc=nwtra
relatif LDAP ders,dc=msft
Procédure de création de comptes d'utilisateurs
dsmod user UtilisateurDN. [-upn UPN] [-fn Prénom] [-mi Initiale] [-ln Nom] [-
display NomAffiché] [-empid IDEmployé] [-pwd (Mot de passe | *)] [-desc
Description] [-office Bureau] [-tel NuméroTéléphone] [-email AdresseMessagerie]
[-hometel NuméroTéléphoneDomicile] [-pager NuméroPager] [-mobile
NuméroTéléphoneMobile] [-fax NuméroTélécopie] [-iptel NuméroInternet] [-
webpg PageWeb] [-title Fonction] [-dept Service] [-company Entreprise] [-mgr
Responsable] [-hmdir RépertoireDeBase] [-hmdrv LettreUnité:] [- profile
CheminProfil] [-loscr CheminScript] [-mustchpwd {yes | no}] [-canchpwd {yes |
no}] [-reversiblepwd {yes | no}] [-pwdneverexpires
{yes | no}] [-acctexpires NombreJours] [-disabled {yes | no}] [{-s Serveur
| -d Domaine}] [-u NomUtilisateur] [-p {MotPasse | *}] [-c] [-q] [{-uc | -
uco | -uci}]
Modification d’un compte utilisateur
• Création de groupes
Groupe
Type de
groupe Description
Windows 2000
Windows Windows
2003 2008
Microsoft
Windows Windows
Contrôleurs 2000, Server
de domaine Windows Windows 2003,
pris 2000 Server Windows
en charge 2003 Server
2008
Appartenance Aucun
Emplacement de création des groupes
Par exemple :
•Sivotre annuaire possède plusieurs
unités d'organisation et que chacune
possède un administrateur différent,
vous pouvez y créer des groupes
globaux
Procédure de création d'un groupe
Global à universel
Domaine local à universel
Universel à global
Universel à domaine local
• Modification du type d'un groupe
Sécurité à distribution
Distribution à sécurité
Procédure de modification de l'étendue
ou du type d'un groupe
remplacerl'étendue de
groupe globale par l'étendue
de groupe de domaine local
convertir un groupe de
sécurité en groupe de
distribution
Intérêt de l'affectation d'un responsable à un
groupe
Responsable Groupe
• Vous pouvez alors :
Groupe Administrateurs
Groupe Opérateurs de serveur
• Serveur membre ou serveur autonome qui exécute
Windows Server
Groupe Administrateurs
Groupe Utilisateurs avec pouvoir
Procédure de création d'un dossier partagé
Autorisation Action
Lecture Afficher les données des fichiers et
(par défaut, les attributs
appliqué au Afficher les noms des fichiers et des
groupe Tout sous-dossiers
le monde) Exécuter des programmes
Modification Ajouter des fichiers et des sous-
(inclut toutes dossiers
les
Modifier les données des fichiers
autorisations
Supprimer des sous-dossiers et des
de lecture) fichiers
Inclut toutes les autorisations de
lecture
Contrôle total et de modification
Permet de modifier les autorisations
NTFS sur les fichiers et dossiers
Procédure de définition des autorisations sur
un dossier partagé
• Description de NTFS
Fiabilité
Lorsque vous copiez des fichiers et des dossiers, ils héritent des
autorisations du dossier de destination
Lorsque vous déplacez des fichiers et des dossiers dans
la même partition, ils conservent leurs autorisations
Lorsque vous déplacez des fichiers et des dossiers dans une
autre partition, ils héritent des autorisations du dossier
de destination
Description des autorisations d'héritage NTFS
DossierA
Lecture/écriture
DossierB
Accès à DossierB
Blocage de l'héritage
DossierA
Lecture/écriture DossierB
Groupe Utilisateurs
1 Écriture pour
Dossier1 Partition NTFS
Groupe Ventes
Lecture pour
Dossier1
Dossier1
Groupe
Groupe Utilisateurs
Utilisateurs 2 Lecture pour
Dossier1 Fichier1
Groupe Ventes
Utilisateur1 Écriture pour
Dossier2
Dossier2
3 Groupe Utilisateurs
Modifier pour
Dossier1
Fichier2
Dossier2 doit être
accessible au
groupe Ventes
Groupe Ventes uniquement et avec
l'autorisation Lecture
uniquement