Les stratégies de groupe (GPO) sous Windows Server 2008 et 2008 R2
|
|
- Sandrine Hébert
- il y a 8 ans
- Total affichages :
Transcription
1 Editions ENI Les stratégies de groupe (GPO) sous Windows Server 2008 et 2008 R2 Implémentation, fonctionnalités, dépannage (2 ième édition) Collection Expert IT Extrait
2 216 Les stratégies de groupe (GPO) sous Windows Server 2008 et 2008 R2 Lister et détailler toutes les options de sécurité et leur impact n'est pas l'objet de cet ouvrage. Nous allons plutôt nous concentrer sur les éléments principaux inhérents à la sécurité de Windows grâce aux stratégies de groupe. Dans ce chapitre, nous présenterons les paramètres de sécurité considérés comme les plus importants. Nous expliquerons leurs actions et explorerons les différents niveaux des stratégies de sécurité. 2. Création du domaine et stratégies par défaut Dans un domaine existant, les administrateurs habilités sont seuls responsables de la création de nouvelles stratégies de groupe, de leurs liaisons aux sites, aux domaines ou aux unités d'organisations et des paramètres qu'elles modifient. Lors de la création d'un nouveau domaine, certaines opérations sont exécutées automatiquement dont la création des stratégies de groupe par défaut. Initialement, lors de la promotion d'un serveur en contrôleur de domaine, l'unité d'organisation Domain Controllers est créée dans Active Directory. C'est dans cette unité d'organisation que seront hébergés les objets contrôleurs de domaine par défaut. La stratégie de groupe Default Domain Policy est ensuite créée et liée au niveau du domaine. Cette GPO est la stratégie de domaine par défaut. Les paramètres définis s'appliquent à tous les objets contenus dans Active Directory. Pour finir, la stratégie de groupe Default Domain Controllers Policy est créée et liée à l'unité d'organisation Domain Controllers. Cette GPO définit les paramètres de stratégies qui s'appliquent aux contrôleurs de domaine de l'entreprise. Microsoft recommande de modifier uniquement les paramètres de sécurité de ces stratégies de groupe. Pour toute modification n'ayant aucun lien avec la sécurité, il est préférable de créer des GPO exclusives. Il est ensuite possible de les lier au niveau du domaine si nécessaire. Editions ENI - All rights reserved
3 Stratégies de groupe et sécurité Chapitre Remarque Attention : si l'intégrité des stratégies de groupe Default Domain Policy et Domain Controllers Policy est altérée, il est très difficile de revenir en arrière! 2.1 La stratégie Default Domain Policy La stratégie Default Domain Policy est liée au domaine Active Directory par défaut. Le but principal de cette stratégie est de définir les politiques utilisées pour les comptes utilisateurs du domaine. Voici les trois paramètres de stratégie qui nous intéressent : Politiques de mot de passe Stratégies de verrouillage du compte Stratégies des comptes Kerberos Ces trois paramètres définissent la façon dont les comptes utilisateurs vont fonctionner dans le réseau. Vous pouvez modifier directement la stratégie de groupe Default Domain Policy ou créer une nouvelle GPO pour configurer les paramètres de comptes utilisateurs de votre organisation. Une fois la GPO terminée, il suffit de la lier au domaine pour qu'elle fonctionne de la même façon que la stratégie par défaut Default Domain Policy. L'utilisation de cette option garantit l'intégrité de la stratégie Default Domain Policy et ne prend pas plus de temps à configurer. Dans ce cas, il est impératif de prendre en compte les principes de précédence des GPO Les paramètres de stratégie du domaine Il existe cinq paramètres de stratégie qui, une fois modifiés, ne prennent effet que si la GPO est liée au niveau du domaine. Voici la liste de ces paramètres et leurs fonctions : Forcer la déconnexion des comptes : il est possible de définir les plages horaires pendant lesquels les comptes Active Directory des utilisateurs fonctionnent. Passée la limite, les utilisateurs sont automatiquement déconnectés de leurs sessions.
4 218 Les stratégies de groupe (GPO) sous Windows Server 2008 et 2008 R2 Comptes : Renommer le compte administrateur local : vous pouvez renommer le nom du compte administrateur local du poste. Comptes : Renommer le compte invité : vous pouvez l'utiliser pour renommer le compte invité sur les postes de travail. Comptes : Statut du compte administrateur : cette option fonctionne à partir des versions Windows Server 2003 et supérieures. Vous pouvez désactiver le compte administrateur local sur les postes de travail. Comptes : Statut du compte invité : cette option fonctionne à partir des versions Windows Server 2003 et supérieures. Vous pouvez désactiver le compte invité sur les postes de travail. Remarque Ces paramètres de stratégie ne fonctionnent que s'ils sont appliqués au domaine entier Modifier la Default Domain Policy ou en créer une nouvelle Il est possible de modifier directement la Default Domain Policy pour configurer le comportement des comptes utilisateurs du domaine ou de créer une stratégie à part entière et de la lier au niveau du domaine. Si vous choisissez de créer une nouvelle GPO pour configurer les comptes utilisateurs, le problème de la précédence des GPO se pose. Or, dans le chapitre Gérer les stratégies avec GPMC 2.0 (Gérer les GPO avec la console de gestion des stratégies de groupes - GPMC 2.0), nous avons indiqué que la dernière GPO qui s'applique "gagne". Il faudra donc changer la précédence de la stratégie des comptes utilisateurs pour qu'elle s'applique en dernier, après la Default Domain Policy. Sinon, les paramètres de configuration des comptes utilisateurs ne prendront pas effet sur les postes de travail car ils seront annulés et remplacés par ceux de la Default Domain Policy. Il est recommandé de modifier la Default Domain Policy directement pour les paramètres de stratégies des comptes utilisateurs. Il faut penser à lui attribuer le niveau de précédence le plus élevé, et éviter l'apparition de conflit car elle aura la priorité sur les autres GPO du domaine. Editions ENI - All rights reserved
5 Stratégies de groupe et sécurité Chapitre Stratégie Default Domain Controllers Policy Dans un domaine Active Directory, tous les serveurs promus au rang de contrôleurs de domaine sont automatiquement intégrés à l'unité d'organisation Domain Controllers. La stratégie Default Domain Controllers Policy créée par défaut à la mise en place du domaine définit les paramètres de stratégie qui s'appliquent à tous les contrôleurs de domaine contenus dans l'unité d'organisation Domain Controllers. Vous pouvez également créer une nouvelle GPO pour configurer les contrôleurs de domaine et lui attribuer le plus haut niveau de précédence pour qu'elle s'applique après la stratégie par défaut. Mais il est recommandé d'utiliser la Default Domain Controllers Policy disponible à cet effet. 2.3 Réparer les stratégies par défaut (Default Domain Policy et Default Domain Controllers Policy) Il arrive que les stratégies de groupe soient corrompues et ne fonctionnent plus correctement. Il est recommandé d'utiliser les sauvegardes des stratégies par défaut faites idéalement avant les premières modifications. Si aucune sauvegarde n'a été effectuée, Windows Server 2008 et 2008 R2 propose des outils en ligne de commande qui permettent de restaurer les stratégies de groupe à leur état initial. Ces commandes fonctionnent à partir de la version 2003 de Windows Server et offre les fonctionnalités suivantes : restauration de la stratégie Default Domain Policy ou de Default Domain Controllers Policy ou les deux ensemble. Pour effectuer une restauration des stratégies de domaine par défaut, il faut être connecté au serveur contrôleur de domaine principal avec les droits d'administration requis.
6 220 Les stratégies de groupe (GPO) sous Windows Server 2008 et 2008 R2 Une fois authentifié, éditez une fenêtre de commande DOS et tapez la commande DCGPOFIX en choisissant un des paramètres suivants : DCGPOFIX /Target:Domain pour restaurer la Default Domain Policy. DCGPOFIX /Target:DC pour restaurer la Default Domain Controllers Policy. DCGPOFIX /Target:BOTH pour restaurer les deux. Toutefois, DCGPOFIX ne fonctionne pas si le schéma Active Directory a subi des modifications depuis l'installation du contrôleur de domaine. Dans ce cas, utilisez la commande suivante : GPOFIX /ignoreschema pour ignorer les modifications du schéma. Remarque Astuce : pour restaurer les GPO par défaut d'un contrôleur de domaine Windows Server 2000, vous pouvez télécharger l'outil RecreateDefPol sur le site de Microsoft. 3. Configurer la Default Domain Policy Comme évoqué précédemment dans ce chapitre, la Default Domain Policy comporte trois paramètres principaux qu'il est intéressant de configurer. Nous rappelons que ces paramètres concernent la sécurité et plus particulièrement la gestion des comptes utilisateurs du domaine. Les objets de stratégie sont localisés dans le nœud Configuration ordinateur - Stratégies - Paramètres Windows - Stratégie de comptes. Dans ce paragraphe, nous allons définir et mettre en place une politique de gestion des comptes utilisateurs du domaine. Editions ENI - All rights reserved
7 Stratégies de groupe et sécurité Chapitre Remarque Attention, cette stratégie s'applique à tous les utilisateurs ayant un compte dans le domaine. ddans la console de gestion des stratégies de groupe, éditez la Default Domain Policy.
8 Editions ENI Windows Server 2008 R2 Administration avancée (2 ième édition) Collection Expert IT Extrait
9 202 Windows Server 2008 R2 Administration avancée 2.1 Le choix de l'architecture réseaux Deux point précis sont à étudier à ce niveau : - le choix de la zone DNS ; - le choix de la classe réseau La zone DNS Deux aspects sont importants lors du choix de la zone DNS. Le nom choisi pour la zone DNS doit correspondre à l intégralité de l entité (entreprise, groupe, etc.) que l on souhaite gérer. Ce nom doit pourvoir être accepté par toutes les entités dépendantes qui vont se retrouver dans cette zone. Le problème est beaucoup plus politique que technique! Si une entité n entre pas dans ce cadre, cela veut dire qu une zone DNS spécifique devra lui être affectée. Si la zone DNS doit être utilisée sur Internet, le domaine DNS sera forcément public et enregistré, c'est-à-dire utilisant une extension reconnue de type.fr,.com,.info...! En revanche, pour un réseau interne, le domaine peut être public ou privé. Le choix le plus courant est alors d utiliser un domaine DNS local avec une extension inconnue sur Internet. L extension.local est très souvent utilisée sous la forme MaSociete.local. Le découpage entre ce qui est interne ou externe est plus facile à réaliser. En revanche, l utilisation d un même nom suppose une double administration, plus complexe, donc des serveurs DNS différents pour ne rendre visible sur Internet que ce qu il est souhaitable de montrer La classe réseau Pour tous les réseaux internes, le choix se portera évidemment toujours sur les classes réseaux privées. Si l on ne peut pas toujours modifier l intégralité des réseaux existants pour des raisons souvent historiques, on peut au moins créer tous les nouveaux réseaux en suivant cette règle. La classe du réseau se choisit en fonction du nombre de machines présentes sur le réseau, du nombre de sites, etc. Un réseau de classe C ( X) représente souvent un bon choix initial. Il est toujours possible de changer de classe, de réseau ou même surtout d utiliser plusieurs réseaux en fonction des besoins. L usage de TCPIP v6 n est pas encore bien développé mais deviendra nécessaire dans les 2 ou 3 années qui suivent, principalement sur Internet. Sur le réseau local, il reste encore de nombreux logiciels qui ne sont pas compatibles, mais ceci devrait évoluer très rapidement! Editions ENI - Toute reproduction interdite
10 Mise en place des services réseaux d'entreprise 203 Chapitre L installation d un serveur DHCP Si le service DHCP permet de mettre en place rapidement le réseau choisi, il permet aussi de modifier rapidement et globalement une série de paramètres. Il reste encore quelques irréductibles qui n utilisent pas ce service, mais c est maintenant rarissime. Parmi les nombreux composants de Windows 2008 R2, le service DHCP est un rôle Définition Le protocole DHCP (Dynamic Host Configuration Protocol) a pour but de fournir une adresse IP et un masque à tout périphérique réseau (station, serveur ou autre) qui en fait la demande. Selon la configuration, d autres paramètres tous aussi importants seront transmis en même temps : les adresses IP de la route par défaut, des serveurs DNS à utiliser, des serveurs WINS et le suffixe de domaine pour ne citer que les principaux. DHCP est souvent réservé aux stations, aux imprimantes et ne devrait servir qu exceptionnellement aux serveurs L installation Comme pour tous les composants Windows, l installation peut se faire graphiquement ou en mode ligne de commande sans avoir besoin d insérer le moindre média. servermanagercmd install DHCP Remarque Attention, le service devra être mis en démarrage automatique! sc \\%COMPUTERNAME% config DHCPServer start= auto Le service peut ensuite être démarré de manière classique : NET START DHCPSERVER Le démarrage du service permet de le rendre accessible et configurable. Pour que le service DHCP commence à distribuer des adresses, il est indispensable de configurer et d activer une étendue. Attention, si le serveur qui héberge DHCP fait partie d une forêt Active Directory, il doit en plus avoir été autorisé par des administrateurs membres du groupe «Administrateurs de l entreprise» ou ayant reçu les droits d administration DHCP. Le service DHCP, comme les autres services réseaux de références (DNS, WINS), devrait toujours être installé sur des serveurs disposant d adresses IP fixes.
11 204 Windows Server 2008 R2 Administration avancée La configuration La console d administration DHCP est automatiquement installée en même temps que le service, mais peut aussi être lancée à partir de toute autre machine la possédant. Y compris sur le serveur lui-même, sélectionnez le serveur DHCP (ou les serveurs) que vous souhaitez gérer. La liste des serveurs déjà autorisés s affiche automatiquement. Pour autoriser un serveur DHCP, utilisez l option Gérer les serveurs autorisés, puis cliquez sur le bouton Autoriser, et saisissez le nom ou l adresse IP. Les serveurs autorisés apparaissent avec une flèche verte. Chaque serveur DHCP peut servir de nombreuses étendues, mais une seule pour chaque réseau IP. Voici une étendue classique pour un réseau X de classe C utilisant le masque standard ! Editions ENI - Toute reproduction interdite
12 Mise en place des services réseaux d'entreprise 205 Chapitre 5 La plage utilisée ne doit pas forcément utiliser la totalité de la classe réseau afin de laisser de la place pour les serveurs ou les adresses IP réservées pour les imprimantes. La route par défaut fait partie des paramètres habituels liés à l étendue. Les options au niveau du serveur contiennent les paramètres qui sont valables globalement sur toutes les étendues. Les options de serveur (005,006,015,046) servent de valeurs par défaut, mais sont remplacées par les options de l étendue qui ont priorité.
13 206 Windows Server 2008 R2 Administration avancée - La zone Nom de domaine DNS ne permet pas de spécifier plusieurs suffixes de recherche DNS. Si nécessaire, les stratégies proposent d ajouter des suffixes de recherche. - Le Type de nœud avec la valeur 0x8 configure le mode de résolution hybride. C'est-à-dire qu une interrogation des serveurs DNS/WINS sera effectuée en premier, avec bascule en mode Broadcast en cas d échec. Certaines propriétés avancées du serveur DHCP peuvent être très intéressantes à configurer. Par exemple, lorsque la zone Tentatives de détection de conflit est configurée avec une valeur supérieure à zéro, DHCP utilisera l instruction ping pour déterminer l existence éventuelle d une machine sur cette adresse. Editions ENI - Toute reproduction interdite
14 Mise en place des services réseaux d'entreprise 207 Chapitre 5 La mise à jour dynamique des DNS est un élément particulièrement important à gérer. Le bouton Configurer permet d activer la protection des noms lors de l inscription, les mises à jour et la suppression des enregistrements de type A et PTR. Cette protection n est effective que si le mode Mise à jour dynamique sécurisé est actif. Lorsque les zones de recherche inverses (Reverse ARP) sont créées et utilisées, il est important de mettre à jour les enregistrements PTR et de ne pas les ignorer lorsque le bail est supprimé. La durée du bail sera d autant plus longue que le nombre d adresses IP disponibles est important et que le risque de conflit est limité.
Windows Server 2008 Administration et exploitation
Editions ENI Windows Server 2008 Administration et eploitation Collection Ressources Informatiques Etrait Chapitre 5 A. Présentation 1. Pré-requis matériel Pour effectuer toutes les mises en pratique de
Plus en détailLes stratégies de groupe (GPO) sous Windows Server 2008 et 2008 R2 Implémentation, fonctionnalités, dépannage [2ième édition]
Introduction 1. Avant-propos 13 1.1 Un peu d'histoire... 13 1.2... et d'avenir 14 1.3 Qui bénéficie des stratégies de groupe? 15 2. Introduction 16 3. Conseils d'utilisation du livre 17 3.1 L'environnement
Plus en détailBTS SIO option SISR Lycée Godefroy de Bouillon Clermont-Ferrand
Active Directory sous Windows Server SAHIN Ibrahim BTS SIO option SISR Lycée Godefroy de Bouillon Clermont-Ferrand Sommaire I - Introduction... 3 1) Systèmes d exploitation utilisés... 3 2) Objectifs...
Plus en détailWindows Server 2012 R2
Windows Server 2012 R2 livre vidéo Sécurité de l infrastructure avec les GPO 2 H 40 de vidéo Jérôme BEZET-TORRES Thierry DEMAN Freddy ELMALEH Sébastien NEILD Maxence VAN JONES Table des matières 1 Les
Plus en détailInstallation d'un serveur DHCP sous Windows 2000 Serveur
Installation d'un serveur DHCP sous Windows 2000 Serveur Un serveur DHCP permet d'assigner des adresses IP à des ordinateurs clients du réseau. Grâce à un protocole DHCP (Dynamic Host Configuration Protocol),
Plus en détail1 DHCP sur Windows 2008 Server... 2 1.1 Introduction... 2. 1.2 Installation du composant DHCP... 3. 1.3 Autorisation d'un serveur DHCP...
Table des matières 1 DHCP sur Windows 2008 Server... 2 1.1 Introduction... 2 1.2 Installation du composant DHCP... 3 1.3 Autorisation d'un serveur DHCP... 11 1.4 Visualiser les serveurs autorisés... 12
Plus en détailWindows Serveur 2012 : DHCP. Installation et mise en place
Windows Serveur 2012 : DHCP Installation et mise en place Joryck LEYES 2014 DHCP : Installation et mise en place sur Windows Server 2012 Le rôle, les avantages, les desavantages et les contraintes du DHCP
Plus en détailWindows 8 Installation et configuration
Editions ENI Windows 8 Installation et configuration Collection Ressources Informatiques Extrait 112 Windows 8 Installation et configuration Pour terminer l'application de l'image, nous devons configurer
Plus en détailInstallation DNS, AD, DHCP
Installation DNS, AD, DHCP Christophe BOUTHIER Page 1 Sommaire : Installation du serveur DHCP... 3 Introduction... 3 Installation... 4 Mise en place du DNS et de l active Directory... 15 Christophe BOUTHIER
Plus en détailD. Déploiement par le réseau
Page 102 Chapitre 2 D. Déploiement par le réseau Le déploiement d'un système d'exploitation grâce au réseau de l'entreprise permet à l'équipe en charge de l'informatique d'économiser du temps, et de s'assurer
Plus en détailTP redondance DHCP. Gillard Frédéric Page 1/17. Vue d ensemble du basculement DHCP
Vue d ensemble du basculement DHCP Dans Windows Server 2008 R2, il existe deux options à haute disponibilité dans le cadre du déploiement du serveur DHCP. Chacune de ces options est liée à certains défis.
Plus en détailIntroduction aux services Active Directory
63 Chapitre 3 Introduction aux services Active Directory 1. Introduction Introduction aux services Active Directory Active Directory est un annuaire implémenté sur les systèmes d'exploitation Microsoft
Plus en détailPréparation à l installation d Active Directory
Laboratoire 03 Étape 1 : Installation d Active Directory et du service DNS Noter que vous ne pourrez pas réaliser ce laboratoire sans avoir fait le précédent laboratoire. Avant de commencer, le professeur
Plus en détailCréer et partager des fichiers
Créer et partager des fichiers Le rôle Services de fichiers... 246 Les autorisations de fichiers NTFS... 255 Recherche de comptes d utilisateurs et d ordinateurs dans Active Directory... 262 Délégation
Plus en détailCours 420-KEG-LG, Gestion de réseaux et support technique. Atelier No2 :
Atelier No2 : Installation d Active Directory Installation du service DNS Installation du Service WINS Création d'un compte d'ordinateur Jonction d'un ordinateur à un domaine Création d usagers. Étape
Plus en détailMise en place Active Directory / DHCP / DNS
Mise en place Active Directory / DHCP / DNS Guillaume Genteuil Période : 2014 Contexte : L entreprise Diamond Info localisé en Martinique possède une cinquantaine de salariés. Basé sur une infrastructure
Plus en détailComment déployer l'active Directory sur Windows Server 2008 R2. Microsoft France Division DPE
Comment déployer l'active Directory sur Windows Server 2008 R2 Microsoft France Division DPE 1 Table des matières Présentation... 3 Objectifs... 3 Pré requis... 3 Introduction à l Active Directory... 4
Plus en détailAFTEC SIO 2. Christophe BOUTHIER Page 1
Christophe BOUTHIER Page 1 Nous allons traiter ici quelques exemples de stratégies de groupe courantes. Sommaire : Stratégie de groupe pour déploiement logiciel... 3 1. Introduction... 3 2. Création du
Plus en détailWindows Server 2012 Les bases indispensables pour administrer et configurer votre serveur
Introduction 1. Organisation du livre 11 2. Généralités sur Windows Server 20 12 3. Présentation des nouveautés 12 3.1 Le rôle ADCS (Active Directory Certificate Services) 12 3.2 Le rôle ADDS (Active Directory
Plus en détailFormateurs : Jackie DAÖN Franck DUBOIS Médiapôle de Guyancourt
Client sur un domaine stage personnes ressources réseau en établissement janvier 2004 Formateurs : Jackie DAÖN Franck DUBOIS Médiapôle de Guyancourt Lycée de Villaroy 2 rue Eugène Viollet Le Duc BP31 78041
Plus en détailInstallation et configuration d un serveur DHCP (Windows server 2008 R2)
Installation et configuration d un serveur DHCP (Windows server 2008 R2) Contenu 1. Introduction au service DHCP... 2 2. Fonctionnement du protocole DHCP... 2 3. Les baux d adresse... 3 4. Etendues DHCP...
Plus en détailSolutions informatiques
Solutions informatiques Procédure Sur Comment créer un Script d ouverture de session Windows avec lecteur réseau par GPO Historique du document Revision Date Modification Autor 1 2013-10-03 Creation Daniel
Plus en détailWINDOWS NT 2000: Travaux Pratiques. -Boîtier partage d'imprimante- Michel Cabaré Janvier 2002 ver 1.0
WINDOWS NT 2000: Travaux Pratiques -Boîtier partage d'imprimante- Michel Cabaré Janvier 2002 TABLE DES MATIÈRES Installer un boitier Serveur...3 Fonctions du boitier :...3 Installation du boitier Hp Jetdirect
Plus en détailWindows Internet Name Service (WINS)
Windows Internet Name Service (WINS) WINDOWS INTERNET NAME SERVICE (WINS)...2 1.) Introduction au Service de nom Internet Windows (WINS)...2 1.1) Les Noms NetBIOS...2 1.2) Le processus de résolution WINS...2
Plus en détailPartie II PRATIQUE DES CPL
282 L idéal pour configurer une telle machine dédiée est d utiliser Linux, dont les différentes distributions fournissent les fonctionnalités NAT et DHCP, alors que, sous Windows, il faut recourir à des
Plus en détailFormateur : Jackie DAÖN
Active Directory Stage personnes ressources réseau en établissement janvier 2005 Formateur : Jackie DAÖN Médiapôle de Guyancourt Lycée de Villaroy 2 rue Eugène Viollet Le Duc BP31 78041 GUYANCOURT Cedex
Plus en détailWindows Server 2012 R2
Installation et Configuration Dans le premier chapitre, après une présentation des technologies de virtualisation, l auteur détaille l implémentation d Hyper-V : pré-requis, machine virtuelle, mémoire
Plus en détailMettre en place un accès sécurisé à travers Internet
Mettre en place un accès sécurisé à travers Internet Dans cette partie vous verrez comment configurer votre serveur en tant que serveur d accès distant. Dans un premier temps, les méthodes pour configurer
Plus en détailLe Protocole DHCP. Module détaillé
Le Protocole DHCP Module détaillé 1 1 Dynamic Host Configuration Protocol 2 2 Généralités SOMMAIRE Rôle de DHCP Fonctionnement de DHCP A propos de la mise en œuvre Installation et configuration du serveur
Plus en détailStratégie de groupe dans Active Directory
Stratégie de groupe dans Active Directory 16 novembre 2012 Dans ce document vous trouverez des informations fondamentales sur les fonctionnements de Active Directory, et de ses fonctionnalités, peut être
Plus en détailTAGREROUT Seyf Allah TMRIM
TAGREROUT Seyf Allah TMRIM Projet Isa server 2006 Installation et configuration d Isa d server 2006 : Installation d Isa Isa server 2006 Activation des Pings Ping NAT Redirection DNS Proxy (cache, visualisation
Plus en détailInstallation de serveurs DNS, WINS et DHCP sous Windows Server 2003
Installation de serveurs DNS, WINS et DHCP sous Windows Server 2003 Contexte : Dans le cadre de l optimisation de l administration du réseau, il est demandé de simplifier et d optimiser celle-ci. Objectifs
Plus en détailConfigurer l adressage des serveurs et des clients
Configurer l adressage des serveurs et des clients Adresses IP statiques et dynamiques... 156 L adressage manuel... 157 L adressage automatique... 159 Renouvellement d une adresse IP... 161 Configuration
Plus en détailInstallation Windows 2000 Server
Installation Windows 2000 Server 1. Objectif Ce document donne une démarche pour l installation d un serveur Windows 2000, d un serveur DNS et d un contrôleur de domaine (DC), en regard de certains éléments
Plus en détailTP 4 & 5 : Administration Windows 2003 Server
TP 4 & 5 : Administration Windows 2003 Server Concepteur original : Gilles Masson Nous allons configurer : Un client Windows XP Un serveur Windows (version 2003) Ce TP dure 6 heures. Vous devrez reprendre
Plus en détailAD FS avec Office 365 Guide d'installation e tape par e tape
AD FS avec Office 365 Guide d'installation e tape par e tape Dans ce guide étape par étape, nous allons vous guider à travers la configuration d'active Directory Federation Services (ADFS) pour une utilisation
Plus en détailRéseaux Active Directory
Réseaux Active Directory Sommaire 1. Introduction 2. Définitions des notions employées 3. Installation du service d'annuaire 4. Configuration du service DNS 5. Gestion du domaine 2 Introduction L'installation
Plus en détailTable des matières Page 1
Table des matières Page 1 Les éléments à télécharger sont disponibles à l'adresse suivante : http://www.editions-eni.fr Saisissez la référence ENI de l'ouvrage CE12WINA dans la zone de recherche et validez.
Plus en détailProcédure d Installation et de mise à jour du client CAN-8 32 bits
Page 1 of 9 Sounds Virtual Inc. Dec 20 2014 920 Yonge Street Suite 801, M4W 3C7 Toronto, Ontario, Canada support@ Tel 416 968 7155 ext# 502 - Sans frais : 1 855 305 9937 ext#502 Procédure d Installation
Plus en détailWindows 2000 Server Active Directory
ACTION PROFESIONNELLE N 2 Fabien SALAMONE BTS INFORMATIQUE DE GESTION Option Administrateur de Réseaux Session 2003 Windows 2000 Server Active Directory Compétences : C 21 C 23 C 27 C 31 C 33 C 36 Installer
Plus en détailLes possibilités de paramétrage réseau des logiciels de virtualisation sont les suivantes quant à la connexion réseau :
DHCP TP Le protocole DHCP (Dynamic Host Configuration Protocol) est un standard TCP/IP conçu pour simplifier la gestion de la configuration d'ip hôte. DHCP permet d'utiliser des serveurs pour affecter
Plus en détailServices TCP/IP : Authentification, partage de fichier et d'imprimante dans un domaine Microsoft
LP Château-Blanc - Christophe VARDON - Décembre 2012 (rev.3) Section SEN TR Services TCP/IP : Authentification, partage de fichier et d'imprimante dans un domaine Microsoft Intégration d'une station dans
Plus en détailCette option est aussi disponible sur les clients Windows 7 sous la forme d un cache réparti entre les différentes machines.
Le BranchCache Cette fonctionnalité qui apparaît dans Windows 2008 R2 permet d optimiser l accès aux ressources partagées hébergées sur des partages de fichiers ou des serveurs webs internes de type documentaire
Plus en détailFormateur : Franck DUBOIS
Active Directory Stage personnes ressources réseau en établissement janvier 2004 Formateur : Franck DUBOIS Médiapôle de Guyancourt Lycée de Villaroy 2 rue Eugène Viollet Le Duc BP31 78041 GUYANCOURT Cedex
Plus en détailInstallation de Windows 2012 Serveur
Installation de Windows 2012 Serveur Introduction Ce document n'explique pas les concepts, il se contente de décrire, avec copies d'écran, la méthode que j'utilise habituellement pour installer un Windows
Plus en détailSharpdesk V3.3. Guide d installation Push pour les administrateurs système Version 3.3.04
Sharpdesk V3.3 Guide d installation Push pour les administrateurs système Version 3.3.04 Copyright 2000-2010 par SHARP CORPORATION. Tous droits réservés. Toute reproduction, adaptation ou traduction sans
Plus en détailLes stratégies de groupe (GPO) sous Windows Server 2008 et 2008 R2
Editions ENI Les stratégies de groupe (GPO) sous Windows Server 2008 et 2008 R2 Implémentation, fonctionnalités, dépannage (2 ième édition) Collection Expert IT Table des matières Table des matières 1
Plus en détailDéploiement, administration et configuration
Office 365 Déploiement, administration et configuration Mickaël GILARDEAU Table des matières 1 Les éléments à télécharger sont disponibles à l'adresse suivante : http://www.editions-eni.fr Saisissez la
Plus en détailIntroduction. Instructions relatives à la création d ateliers de test. Préparer l ordinateur Windows Server 2003
Introduction Ce kit de formation est conçu pour les professionnels des technologies de l information (TI) qui prennent en charge Windows Vista dans de nombreux environnements et qui envisagent de passer
Plus en détailDHCP Dynamic Host Configuration Protocol (Protocole de Configuration d'hôte Dynamique)
DHCP Dynamic Host Configuration Protocol (Protocole de Configuration d'hôte Dynamique) DYNAMIQUE HOST CONFIGURATION PROTOCOLE ( DHCP )...2 1.) Qu'est ce que DHCP?...2 1.1) Qu'entend-on par DHCP?...2 1.2)
Plus en détailInstallation de Windows 2008 Serveur
Installation de Windows 2008 Serveur Introduction Ce document n'explique pas les concepts, il se contente de décrire, avec copies d'écran, la méthode que j'utilise habituellement pour installer un Windows
Plus en détail6.3.2.8 Travaux pratiques Configuration d une carte réseau pour qu elle utilise DHCP dans Windows Vista
5.0 6.3.2.8 Travaux pratiques Configuration d une carte réseau pour qu elle utilise DHCP dans Windows Vista Introduction Imprimez et faites ces travaux pratiques. Au cours de ce TP, vous allez configurer
Plus en détailSécurisation du réseau
Sécurisation du réseau La sécurisation du réseau d entreprise est également une étape primordiale à la sécurisation générale de votre infrastructure. Cette partie a pour but de présenter les fonctionnalités
Plus en détail1 Résolution de nom... 2 1.1 Introduction à la résolution de noms... 2. 1.2 Le système DNS... 2. 1.3 Les types de requêtes DNS...
Table des matières 1 Résolution de nom... 2 1.1 Introduction à la résolution de noms... 2 1.2 Le système DNS... 2 1.3 Les types de requêtes DNS... 4 1.4 Configuration des clients DNS... 8 1.4.1 Résolution
Plus en détailIDEC. Windows Server. Installation, configuration, gestion et dépannage
IDEC Windows Server Installation, configuration, gestion et dépannage Les deux tomes du manuel d installation, configuration gestion et dépannage vous sont fournis à la fois comme support de cours et comme
Plus en détailMise en place d un cluster. De basculement. Et DHCP Failover. Installation. Préparation. Vérification
Mise en place d un cluster De basculement Et DHCP Failover Valentin Banse Thomas Haën-Boucher Thomas Bichon Présentation Installation Préparation B T S S I O 2 2 / 0 4 / 2 0 1 4 Configuration Vérification
Plus en détailInstallation d un serveur DHCP sous Gnu/Linux
ROYAUME DU MAROC Office de la Formation Professionnelle et de la Promotion du Travail Installation d un serveur DHCP sous Gnu/Linux DIRECTION RECHERCHE ET INGENIERIE DE FORMATION SECTEUR NTIC Installation
Plus en détailChapitre 1 Labo 1 : Les rôles de base du contrôleur de domaine Windows 2008 Server R2
Chapitre 1 Labo 1 : Les rôles de base du contrôleur de domaine Windows 2008 Server R2 1. Activation du contrôleur de domaine. Document réalisé au cours du stage de 1 ère année Maintenant, nous allons installer
Plus en détailLes GPO 2012 server R2 (appliqués à Terminal Serveur Edition)
Les GPO 2012 server R2 (appliqués à Terminal Serveur Edition) Par LoiselJP Le 01/08/2014 Rev. : 01/03/2015 1 Objectifs Dès qu il s agit de placer des paramètres particuliers, on annonce «il suffit d utiliser
Plus en détailInstallation de Windows 2003 Serveur
Installation de Windows 2003 Serveur Introduction Ce document n'explique pas les concepts, il se contente de décrire, avec copies d'écran, la méthode que j'utilise habituellement pour installer un Windows
Plus en détailTP01: Installation de Windows Server 2012
TP0: Installation de Windows Server 202 Rappel : nous utiliserons le terme «WS202» pour désigner Windows Server 202et le terme «VM» pour Machine Virtuelle. - Installation d une VM Windows Server 202 de
Plus en détailSur un ordinateur exécutant Windows 2000 Server Ayant une adresse IP statique
Le DNS DNS = Domain Name Service Sert à résoudre les noms d ordinateur en adresse IP. Contention de dénomination pour les domaines Windows 2000 (nommage des domaines W2K) Localisation des composants physiques
Plus en détailArmelin ASIMANE. Services RDS. de Windows Server 2012 R2. Remote Desktop Services : Installation et administration
Services RDS Remote Desktop Services : Installation et administration Armelin ASIMANE Table des matières 1 À propos de ce manuel 1. Avant-propos............................................ 13 1.1 À propos
Plus en détailWINDOWS 2000 SERVEUR
MICROSOFT WINDOWS 2000 SERVEUR Sommaire Configuration requise...2 Installation...2 Par lecteur de Cdrom...2 Avec les disquettes...3 Par le réseau RIS (Remote Installation Service)...4 Dossier de déploiement...4
Plus en détailPrincipes de DHCP. Le mécanisme de délivrance d'une adresse IP à un client DHCP s'effectue en 4 étapes : COMMUTATEUR 1. DHCP DISCOVER 2.
DHCP ET TOPOLOGIES Principes de DHCP Présentation du protocole Sur un réseau TCP/IP, DHCP (Dynamic Host Configuration Protocol) permet d'attribuer automatiquement une adresse IP aux éléments qui en font
Plus en détailDNS ( DOMAIN NAME SYSTEM)
DNS ( DOMAIN NAME SYSTEM) Principe de la résolution de Noms Certaines applications nécessitent pour communiquer d utiliser les noms de Machines : Sony alors que d autres utiliseront des noms Internet ou
Plus en détailService Informatique et Télématique (SITEL), Emile-Argand 11, 2009 Neuchâtel, Tél. +41 032 718 2000, hotline.sitel@unine.ch.
Terminal Server 1. Présentation Le terminal server est un service offert par les serveurs Windows 2000 ou par une version spéciale de windows NT 4.0 server, appelée Terminal Server. Un programme client
Plus en détailInstallation et configuration de base de l active Directory
SCHMITT Année 2012/2014 Cédric BTS SIO Installation et configuration de base de l active Directory Description: Ce projet a pour but d installer l active directory et de créer une redondance en cas de
Plus en détailMicrosoft Windows NT Server
Microsoft Windows NT Server Sommaire : INSTALLATION DE WINDOWS NT SERVER... 2 WINNT.EXE OU WINNT32.EXE... 2 PARTITION... 2 FAT OU NTFS... 2 TYPE DE SERVEUR... 2 Contrôleur principal de Domaine (CPD)....
Plus en détail1. Présentation du TP
LP CHATEAU BLANC 45 CHALETTE/LOING BAC PRO SEN TR THÈME : CONTROLEUR PRINCIPAL DE TP N 1 DOMAINE ACADÉMIE D ORLÉANS-TOURS OBJECTIFS : INSTALLER ACTIVE DIRECTORY CONFIGURER ACTIVE DIRECTORY : - CREER DES
Plus en détailContrôle d accès à Internet
Web : https://www.surfpass.com Email : support@cogilab.com Contrôle d accès à Internet Manuel utilisateur version 6.3 Copyright Cogilab 2015, tous droits réservés. Toute reproduction, modification ou diffusion
Plus en détailMise en place Active Directory, DNS Mise en place Active directory, DNS sous Windows Serveur 2008 R2
BTS SIO Mise en place Active Directory, DNS Mise en place Active directory, DNS sous Windows Serveur 2008 R2 Frédéric Talbourdet Centre de formation Morlaix - GRETA BTS SIO CAHIER D ES CHARGES - Projet
Plus en détailInfrastructure RDS 2012
105 Chapitre 3 Infrastructure RDS 2012 1. Introduction Infrastructure RDS 2012 Une infrastructure RDS 2012 R2 est composée de plusieurs serveurs ayant chacun un rôle bien défini pour répondre aux demandes
Plus en détailINSTALLATION WINDOWS SERVER 2008 R2
INSTALLATION WINDOWS SERVER 2008 R2 Philippe PHENGSAVATH 24/06/2011 Page 1 / 19 SOMMAIRE I. INTRODUCTION...3 II. WINDOWS SERVER 2008 R2...4 II.1. Présentation...4 II.2. Préparation à l'installation de
Plus en détailLes Audits. 3kernels.free.fr 1 / 10
Les Audits 3kernels.free.fr 1 / 10 Introduction 3 3kernels.free.fr 2 / 10 Introduction Pour une observation des événements les Audits sont utiles. Il fait l historique, des faits que l on a décidé de surveiller.
Plus en détailGuide pas à pas pour l'utilisation de la Console de gestion des stratégies de groupe
Page 1 sur 16 Guide pas à pas pour l'utilisation de la Console de gestion des stratégies de groupe Paru le 17/09/2004 Ce guide pas à pas explique comment utiliser la Console de gestion des stratégies de
Plus en détailPréparer la synchronisation d'annuaires
1 sur 6 16/02/2015 14:24 En utilisant ce site, vous autorisez les cookies à des fins d'analyse, de pertinence et de publicité En savoir plus France (Français) Se connecter Rechercher sur TechNet avec Bing
Plus en détailBienvenue sur Lab-Windows Il n'y a de vents favorables que pour ceux qui ont un cap
Page 1 of 7 Rechercher sur le Web Bienvenue sur Lab-Windows Il n'y a de vents favorables que pour ceux qui ont un cap Accueil Actualité Windows Vista Windows Server Active Directory TCP/IP Securité Qui
Plus en détailJetClouding Installation
JetClouding Installation Lancez le programme Setup JetClouding.exe et suivez les étapes d installation : Cliquez sur «J accepte le contrat de licence» puis sur continuer. Un message apparait and vous demande
Plus en détailGestion des sauvegardes
Gestion des sauvegardes Penser qu un système nouvellement mis en place ou qui tourne depuis longtemps ne nécessite aucune attention est illusoire. En effet, nul ne peut se prémunir d événements inattendus
Plus en détail2013-2015. PPE Contexte de travail GSB Activité 2.1 - Reconditionnement et Helpdesk
2013-2015 PPE Contexte de travail GSB Activité 2.1 - Reconditionnement et Helpdesk Victor CHANTELOUP/Anthony DUBOIS/ Jérémy GRONDIN /Jérémy LOPES BTS SIO Option SISR 1ère année 2013-2015 Victor CHANTELOUP
Plus en détailGuide de déploiement
Guide de déploiement Installation du logiciel - Table des matières Présentation du déploiement du logiciel CommNet Server Windows Cluster Windows - Serveur virtuel CommNet Agent Windows Cluster Windows
Plus en détailSafeGuard Enterprise Aide administrateur. Version du produit : 5.60
SafeGuard Enterprise Aide administrateur Version du produit : 5.60 Date du document : avril 2011 Table des matières 1 Le SafeGuard Management Center...4 2 Connexion au SafeGuard Management Center...4 3
Plus en détailInstallation de la messagerie EMWAC IMS Sur Windows NT4 serveur ou Windows 2000 serveur
Installation de la messagerie EMWAC IMS Sur Windows NT4 serveur ou Windows 2000 serveur Ce document explique comment utiliser les services de messagerie EMWAC IMS avec un serveur NT4 ou 2000 ou 2003, il
Plus en détailEléments techniques tome I 2012. Installation Serveur Windows 2012
Eléments techniques tome I MAGRET 2012 V8.5 Installation Serveur Windows 2012 JPG GP - TC Mission TICE 06/2013 Table des matières 1. PREAMBULE... 2 2. SYSTEME D EXPLOITATION... 3 1.1. PRESENTATION... 3
Plus en détailInstallation de Windows 2000 Serveur
Installation de Windows 2000 Serveur Introduction Ce document n'explique pas les concepts, il se contente de décrire, avec copies d'écran, la méthode que j'utilise habituellement pour installer un Windows
Plus en détailBut de cette présentation
Réseaux poste à poste ou égal à égal (peer to peer) sous Windows But de cette présentation Vous permettre de configurer un petit réseau domestique (ou de tpe), sans serveur dédié, sous Windows (c est prévu
Plus en détailBackup Exec 2014 Management Pack for Microsoft SCOM. - Guide de l'utilisateur
Backup Exec 2014 Management Pack for Microsoft SCOM Management Pack for Microsoft SCOM - Guide de l'utilisateur Management Pack for Microsoft Operations Ce document traite des sujets suivants: Backup Exec
Plus en détailNetSupport Notify (v2.01) Guide de démarrage. Tous droits réservés. 2009 NetSupport Ltd
NetSupport Notify (v2.01) Guide de démarrage Tous droits réservés 2009 NetSupport Ltd NETSUPPORT NOTIFY : PRÉSENTATION GÉNÉRALE NetSupport Notify est une solution mise au point spécifiquement pour permettre
Plus en détailL exemple d un serveur Proxy sous Windows NT 4 SERVER MICROSOFT PROXY SERVER 2 Installation et configuration Auteur : Eliane Bouillaux SERIA5
L exemple d un serveur Proxy sous Windows NT 4 SERVER MICROSOFT PROXY SERVER 2 Installation et configuration Auteur : Eliane Bouillaux SERIA5. Préparation à l installation de MS Proxy server Ce logiciel
Plus en détailRaccordement desmachines Windows 7 à SCRIBE
Raccordement desmachines Windows 7 à SCRIBE Version du 14 nov. 11 Sommaire 1 Généralités...2 2 Pré-requis :...2 3 Configuration de l adresse IP...3 4 Configuration de Windows Seven...5 4.1 Les services...5
Plus en détailConfiguration Et Résolution Des Problèmes Des Services De Domaine Active Directory Windows Server 2008. Référence Cours : 6238B
Configuration Et Résolution Des Problèmes Des Services De Domaine Active Directory Windows Server 2008 Durée: 5 jours Référence Cours : 6238B À propos de ce cours Ce cours animé par un instructeur et réparti
Plus en détailPrésentation du système DNS
Présentation du système DNS Résolution de noms Configuration des clients DNS Configuration du serveur DNS Configuration des zones DNS La délégation d de zones DNS Les outils d'administration Résolution
Plus en détailLe serveur web Windows Home Server 2011
Chapitre 16 Le serveur web Windows Home Server 2011 Windows Home Server 2011, directement dérivé de Windows Server 2008 R2, utilise la même technologie Internet Information Services IIS pour la mise en
Plus en détailPROJET PERSONNALISÉ ENCADRÉ : N 6
PROJET PERSONNALISÉ ENCADRÉ : N 6 Mise en place d un serveur AD Benjamin Dupuy BTS Service Informatique aux Organisations Option : Solutions d'infrastructure, systèmes et réseaux Epreuve E6 Parcours de
Plus en détailMEDIAplus elearning. version 6.6
MEDIAplus elearning version 6.6 L'interface d administration MEDIAplus Sommaire 1. L'interface d administration MEDIAplus... 5 2. Principes de l administration MEDIAplus... 8 2.1. Organisations et administrateurs...
Plus en détailLe Ro le Hyper V Troisie me Partie Haute disponibilite des machines virtuelles
Le Ro le Hyper V Troisie me Partie Haute disponibilite des machines virtuelles Microsoft France Division DPE Table des matières Présentation... 2 Objectifs... 2 Pré requis... 2 Quelles sont les principales
Plus en détailTout sur les relations d approbations (v2)
Tout sur les relations d approbations (v2) Tutorial conçu et rédigé par Michel de CREVOISIER Septembre 2013 SOURCES Relations d approbation : http://www.labo-microsoft.org/articles/win/trust/ http://technet.microsoft.com/en-us/library/cc730798.aspx
Plus en détailIntroduction à LDAP et à Active Directory... 15. Étude de cas... 37
Introduction à LDAP et à Active Directory... 15 Généralité sur l annuaire et LDAP... 16 Qu est-ce qu un annuaire?... 16 Un peu d histoire sur le protocole... 16 LDAP version 2 et version 3... 17 Le standard
Plus en détailLe rôle Serveur NPS et Protection d accès réseau
Le rôle Serveur NPS et Protection d accès réseau 1 Vue d'ensemble du module Installation et configuration d'un serveur NPS Configuration de clients et de serveurs RADIUS Méthodes d'authentification NPS
Plus en détail