TP4 : Installer configurer un contrôleur de domaine Savoir faire : Installer et configurer un solution d administration sécurisée à distance du système d un serveur et d une solution technique d accès Sécuriser un serveur et une solution technique d accès Administrer un système Objectifs : Installation de l administration à distance Administrer un serveur à distance Assistance à distance 1
Sommaire 1ere Etape : Installation du rôle bureau à distance p.3 2eme Etape : Sur le poste client p.4 3eme Etape : Administration du service terminal services p.5 4eme Etape : L assistance à distance p.5 2
E. Réalisation TP4 1 ère étape : Installation du rôle bureau à distance Sur le poste serveur : Il faudra commencer par activer le rôle «service bureau à distance» dans le gestionnaire de serveur. Après avoir cliqué sur suivant, on ajoutera les fonctionnalités suivantes : - Gestionnaire de licences des services bureau à distance - Hôte de la session bureau à distance Les groupes d'utilisateurs seront définis aussi lors de l'installation. Ici nous choisirons d'autoriser les utilisateurs du domaine: Pour le serveur hôte du bureau à distance, il faudra ajouter et activer le serveur de licence. Il faut vérifier dans le panneau de configuration que les connexions à distance sont autorisées vers cet ordinateur. 3
2 ème étape : Sur le poste client A partir de la machine virtuelle Windows 7 par exemple, on se connecte avec n'importe quel compte puis on ouvre une session de connexions bureau à distance en tant qu'administrateur: Si nous arrivons à voir le bureau du serveur c'est que la connexion a fonctionné. Pour vérifier plus en détail il faudra utiliser les outils de surveillance du système tels que: Informations système Configuration du système Observateur d'évènements Moniteur de fiabilité et de performances Analyser des performances Le planificateur de tâches Le gestionnaire de services 4
3 ème étape : Administration du service terminal services Pour pouvoir administrer le serveur de domaine on utilise le service bureau à distance pour bien sécuriser. Il faut donc, se connecter au serveur de domaine à distance avec un poste client. Après s être connecté, vérifier sur le bureau à distance, les licences(en allant dans l outil d administrateur), puis services de bureau et configuration d hôte de session bureau à distance), les activités des serveurs( même chose que le premier) de licences et l activité des services bureau à distance( même chose que le premier). 4 ème étape : L assistance à distance L assistance à distance permet à une personne chargée du support, appelée expert ou conseiller de fournir une aide sur un ordinateur particulier à un utilisateur appelé novice ou utilisateur. Pour configurer l assistance à distance, il faut : Installer la fonctionnalité, en allant sur le serveur Windows 2008, aller sur Démarrer puis panneau de configuration. Si l affichage est en mode classique cliquez sur Système sinon aller sur système et maintenance puis système. Si vous cliquez sur le bouton Option avancées, il est possible les paramètres suivants : Autoriser l expert à prendre le contrôle de cet ordinateur. Gérer la durée maximale de validité des invitations. Et Autoriser uniquement des ordinateurs exécutant Windows Vista à se connecter en tant qu expert. Pour l utilisation de l assistance à distance, la procédure doit effectuer une assistance en créant un fichier MsRcIncident qu il sera dans le partage de réseau. Sur le serveur il faut aller dans Démarrer et cliquer msra, dans la zone de recherche. Il faut que les pare-feu ai une configuration spécifique. L expert doit avoir un ordinateur sous Windows 7 minimum sinon les fonctionnements risque de ne pas forcement marché. L expert doit avoir le fichier Invite.msrcIncident et généré par la commande msra ; et le mot de passe fourni au début. La connexion ne marchera entre les deux postent que si le fichier Invitation.msrcIncident est exécuté. 5