Introduction Bienvenue dans le Guide de l administrateur de Microsoft Windows Server 2008. En tant qu auteur de plus de 65 livres, j écris des ouvrages professionnels sur la technologie depuis 1994. Au fil des années, j ai disserté sur de nombreux produits et technologies de serveur, mais le produit que je préfère traiter reste Windows Server. Windows Server 2008 diffère considérablement des précédentes versions du produit. Pour commencer, la plupart des composants centraux de Windows Server sont fondés sur la même base de code que Windows Vista. Autrement dit, le contrôle des comptes utilisateurs et tout ce que vous connaissez de Windows Vista s appliquent à Windows Server 2008. C était la bonne nouvelle. Pour la mauvaise nouvelle, en revanche, sachez que tout le reste a changé d une manière ou d une autre. Bien avant l existence d un produit intitulé Windows Server 2008, j ai travaillé sur un produit bêta et avant sur un produit alpha dont la plupart des personnes, en dehors du personnel de Microsoft, ne connaissent même pas l existence. La version définitive de Windows Server 2008 a ainsi doucement évolué jusqu à devenir le produit fini aujourd hui disponible. En outre, comme vous l aurez probablement remarqué, on trouve grand nombre d informations sur Windows Server 2008 sur le web et d autres livres, comme des didacticiels, des sites de référence, des groupes de discussion. La lecture de ce livre présente toutefois l avantage de regrouper toutes les informations sur Windows Server 2008 et ce de manière simple et organisée. Ce livre explique comment personnaliser les installations de Windows Server 2008, maîtriser la configuration de Windows Server 2008 et maintenir les serveurs Windows Server 2008. Vous y découvrirez le fonctionnement des différentes fonctionnalités et apprendrez à les adapter à vos besoins. De surcroît, des exemples spécifiques illustrent comment certaines fonctionnalités peuvent répondre à vos besoins et comment exploiter les autres fonctionnalités pour dépanner et résoudre les problèmes rencontrés. Ce livre s accompagne également d astuces, de règles de bonne pratique et d exemples pour optimiser Windows Server 2008. Il ne se contente pas de vous apprendre à configurer Windows Server 2008, mais montre comment tirer parti de chaque fonctionnalité et option du produit. En outre, contrairement aux autres livres sur le sujet, celui-ci ne se s adresse pas à un niveau spécifique d utilisateur. Il ne s agit pas d un livre pour grand débutant. Que vous soyez un administrateur novice ou un professionnel aguerri, vous pourrez tirer profit de la majorité des concepts de ce livre et les appliquer à vos installations Windows Server 2008.
XIV Introduction À qui s adresse cet ouvrage? Ce Guide de l administrateur de Microsoft Windows Server 2008 traite des éditions Standard, Enterprise, Web et Datacenter de Windows. Il a été conçu pour être utilisé par les lecteurs suivants : Les administrateurs de systèmes Microsoft Windows 2008 ; Les utilisateurs expérimentés chargés de certaines responsabilités administratives ; Les administrateurs qui passent des versions précédentes à Microsoft Windows Server ; Les administrateurs venant d autres plates-formes. Afin de présenter le maximum d informations utiles, nous avons supposé que vous possédiez une connaissance élémentaire des techniques de réseau et des principes fondamentaux de Windows Server. Ceci étant admis, nous ne nous sommes pas étendus sur l architecture de Microsoft Windows Server, non plus que les procédures de démarrage et d arrêt. Nous avons en revanche traité de la configuration de Windows Server, des stratégies de groupe, de la sécurité, des opérations d audit, de la sauvegarde des données, de la récupération du système, et d autres sujets encore. Nous supposons également que vous connaissez bien les commandes et les procédures de Windows, ainsi que l interface utilisateur. Si toutefois vous aviez besoin d aide sur certaines fonctions de base, lisez les autres ressources (dont la plupart sont disponibles chez Microsoft Press). Organisation de l ouvrage Rome ne s est pas construite en un jour et ce livre n est pas conçu pour être lu en un jour, une semaine ou un mois. Lisez-le à votre rythme, un peu chaque jour, à mesure que vous découvrez les fonctionnalités que propose Windows Server 2008. Ce livre s organise en 20 chapitres, classés de manière logique, en commençant par les tâches de planification et de déploiement pour finir avec les tâches de configuration et de maintenance. Les points forts de ce guide pratique sont sa rapidité et sa facilité d utilisation. Il comporte une table des matières détaillée et un index complet qui permettent de trouver rapidement les réponses à vos questions. Nous y avons ajouté de nombreux autres repères. Vous trouverez en particulier des instructions étape par étape, des listes, des tableaux récapitulatifs et de nombreuses références croisées. À l instar de tous les Guides de l administrateur, celui-ci a été pensé comme une ressource concise et simple à employer dans le cadre de la gestion des serveurs Windows. Conservez-le à portée de main, sur votre bureau. Ce livre traite de tous les points indispensables pour réaliser les tâches administratives de base sur les serveurs Windows. L objectif étant de concentrer les informations, vous n aurez pas à parcourir des centaines de pages d informations inutiles pour trouver ce que vous cherchez. Les informations sont immédiatement accessibles.
Introduction XV En résumé, ce livre est conçu pour être votre unique ressource, quelles que soient vos questions sur l administration de Windows Server. Pour finir, ce livre se concentre sur les procédures d administration quotidiennes, les tâches fréquentes, les exemples documentés et les options représentatives, sans être nécessairement inclusif. Le contenu de ce livre reste suffisamment concis pour qu il soit compact et simple d emploi tout en proposant un maximum d informations. Ce guide permet ainsi de réaliser rapidement et facilement les tâches courantes, de résoudre les problèmes et de mettre en œuvre les technologies Windows avancées. Conventions employées Pour que le texte soit plus clair et plus facile à suivre, nous y avons ajouté différents repères. Les extraits de code ou de listing apparaissent en police Courier ; tout ce qui doit être saisi par l utilisateur apparaît en gras ; enfin, les termes nouveaux ou peu familiers sont en italique. Remarque Les paramètres de la Stratégie de groupe ont considérablement changé. Sous les nœuds Configuration ordinateur et Configuration utilisateur, vous trouverez deux nouveaux nœuds : Stratégies et Préférences. Les paramètres des stratégies générales se trouvent sous le nœud Stratégies. Les paramètres des préférences générales se trouvent sous le nœud Préférences. Lorsque nous ferons référence aux paramètres du nœud Stratégies, nous emploierons des raccourcis, comme Configuration utilisateur\modèles d administration\composants Windows au lieu de Configuration utilisateur\stratégies\modèles d administration : définitions de stratégies\composants Windows. Ce raccourci indique que le paramètre traité se trouve sous Configuration utilisateur et non sous Configuration ordinateur et qu il se situe sous Modèles d administration\composants Windows. Voici les autres conventions employées dans ce livre : Remarque Astuce Attention Complément En pratique Bonne pratique Fournit des détails complémentaires sur un point particulier à mettre en valeur. Apporte des conseils utiles ou des informations complémentaires. Vous met en garde contre des problèmes potentiels. Indique où trouver des informations complémentaires. Fournit des informations concrètes destinées à vous aider à appliquer des techniques avancées. Décrit la meilleure technique à appliquer pour la mise en pratique de concepts de configuration et d administration avancés. Nous espérons sincèrement que vous trouverez dans ce Guide de l administrateur de Microsoft Windows Server 2008, aussi rapidement et efficacement que possible, toute l aide dont vous avez besoin dans votre travail d administrateur de serveurs Win-
XVI Introduction dows. Vous pouvez contacter l auteur à l adresse e-mail suivante : williamstanek@aol.com (en anglais). Autres ressources Il n existe pas de ressource unique qui permette de tout connaître sur Windows Server 2008. Il n est pas possible de regrouper toutes les informations dans un seul et unique livre. Ce livre est conçu pour être aussi concis et précis que possible. Il traite de tout ce qu il vous faut savoir pour mener à bien les tâches d administration des serveurs Windows, mais n est en aucun cas exhaustif. Vos connaissances actuelles déterminent en grande partie votre réussite avec ce livre ou toute autre ressource Windows. À mesure que vous rencontrerez de nouveaux thèmes, prenez le temps de mettre en pratique ce que vous avez appris et lu. Recherchez d autres informations pour élargir vos compétences pratiques et votre savoir faire. Visitez régulièrement le site Windows Server de Microsoft (http://www.microsoft.com/ france/windowsserver2008/) et le site de support Microsoft (http://support.microsoft.com). Visitez également le site web d accompagnement de ce livre à l adresse http://www.williamstanek.com/windows. Il contient des informations sur Windows Server 2008, des mises à jour du livre et des informations actualisées sur Windows Server 2008. Support Nous avons tout mis en œuvre pour assurer la précision de ce livre. Microsoft Press indique les corrections apportées à ses ouvrages sur le web à l adresse suivante : http:/www.microsoft.com/mspress/support Pour tout commentaire, question ou idée relatifs à ce livre, adressez-vous à Microsoft Press par le biais de l une des méthodes suivantes : Courrier postal : Microsoft Press Attn: Windows Server 2008 Administrator s Pocket Consultant Editor One Microsoft Way Redmond, WA 98052-6399 Courrier électronique : mspinput@microsoft.com Ces adresses de messagerie ne fournissent aucun support. Pour des informations techniques, reportez-vous au site Web de Microsoft à l adresse http://support.microsoft.com/.
Chapitre 1 Vue d ensemble de l administration de Microsoft Windows Server 2008 Dans ce chapitre : Windows Server 2008 et Windows Vista......................... 1 Découvrir Windows Server 2008................................ 3 Outils et protocoles réseau..................................... 5 Contrôleurs de domaine, serveurs membres et services de domaine.... 7 Service de résolution de noms................................. 11 Outils fréquemment employés................................ 17 Windows Server 2008 est un système d exploitation serveur puissant, souple et complet basé sur les optimisations apportées par Microsoft au Service Pack 1 et à la Release 2 de Windows Server 2003. Windows Server et Windows Vista partagent de nombreuses fonctionnalités dans la mesure où tous deux prennent part au même projet de développement. Ces fonctionnalités reposent sur une base de code identique et concernent de nombreux domaines, à savoir la gestion, la sécurité, le réseau et le stockage. Par conséquent, une grande part des possibilités de Windows Vista s applique également à Windows Server 2008. Dans ce chapitre, nous allons découvrir Windows Server 2008 et explorer l étendue des modifications de l architecture qui affectent la gestion du système. Dans ce chapitre, et dans les suivants, nous nous appuierons sur des analyses détaillées de toutes les modifications de sécurité. Ces analyses introduisent des techniques qui améliorent les aspects de la sécurité informatique, à savoir la sécurité physique, des informations et du réseau. Bien que ce livre s adresse aux administrateurs de Windows Server 2008, les astuces et techniques mentionnées dans le texte seront d une aide précieuse à toute personne prenant en charge, développant ou exploitant un système d exploitation Windows Server 2008. Windows Server 2008 et Windows Vista Tout comme Windows Vista, Windows Server 2008 repose sur une architecture révolutionnaire qui fait appel aux fonctionnalités suivantes : Modularisation pour l indépendance des langages et création d images de disques pour l indépendance du matériel Grâce à la modularisation, tout compo-
2 Chapitre 1 : Vue d ensemble de l administration de Microsoft Windows Server 2008 sant du système d exploitation est conçu comme un module indépendant qui s ajoute ou se supprime aisément. Cette fonctionnalité constitue la base de la nouvelle architecture de configuration de Windows Server 2008. Avec Windows Server 2008, Microsoft fournit les images de disque WIM (Windows Imaging Format) qui font appel à la compression et au stockage d instance simple dans le but de réduire considérablement la taille des fichiers image. Environnements de pré-installation et de pré-amorçage Windows PE 2.0 (Windows Preinstallation Environment 2.0) remplace l environnement de pré-installation MS-DOS et fournit un environnement de démarrage amorçable conçu pour l installation, le déploiement, la récupération et le dépannage. L environnement de pré-amorçage Windows fournit un gestionnaire d amorçage qui permet de choisir l application d amorçage à exécuter pour charger le système d exploitation. Sur les systèmes équipés de plusieurs systèmes d exploitation, il faut choisir le système d exploitation hérité pour accéder aux systèmes d exploitation antérieurs à Windows Vista. Contrôles de comptes utilisateurs et élévation de privilèges Le contrôle de compte utilisateur optimise la sécurité de l ordinateur en séparant efficacement les comptes utilisateurs standard et administrateur. De ce fait, toutes les applications s exécutent soit avec les privilèges de l utilisateur standard ou de l administrateur et une invite de sécurité apparaît par défaut chaque fois que vous démarrez une application qui nécessite des privilèges d administrateur. L affichage de l invite de sécurité dépend des paramètres de la stratégie de groupe. En outre, si vous vous connectez via le compte administrateur prédéfini, les invites d élévation ne s affichent généralement pas. Les fonctionnalités de Windows Vista et de Windows Server 2008, qui partagent les mêmes bases de code, possèdent des interfaces de gestion identiques. En fait, quasiment tous les utilitaires du Panneau de configuration disponibles dans Windows Server 2008 sont identiques ou très similaires à ceux de Windows Vista. Évidemment, il existe des exceptions dans le cas des paramètres standards par défaut. Comme Windows Server 2008 ne s appuie pas sur un indice de performances, les serveurs Windows ne peuvent être évalués par Windows Experience Index. Et puisque Windows Server 2008 ne se met pas en état de veille ou autre, les serveurs Windows ne possèdent pas les fonctionnalités de mise en veille, de mise en veille prolongée ou de reprise. Généralement, les options de gestion de l alimentation ne s appliquent pas aux serveurs Windows ; par conséquent, celles de Windows Server 2008 sont limitées. D autre part, Windows Server 2008 n inclut pas les améliorations Windows Aero (Aero Glass, Flip 3D, etc.), le Volet Windows, les gadgets Windows ou autres améliorations liées à l apparence. En effet, Windows Server 2008 est conçu pour optimiser les performances en matière de serveur et non pour personnaliser l apparence du Bureau. Comme les fonctionnalités communes de Windows Vista et de Windows Server 2008 sont très similaires, il n est pas question dans ce livre de passer en revue toutes les modifications de l interface depuis les précédentes versions du système d exploitation, de décrire le fonctionnement du contrôle du compte utilisa-
Chapitre 1 : Vue d ensemble de l administration de Microsoft Windows Server 2008 3 teur et ainsi de suite. Ces fonctionnalités sont traitées dans le livre Guide de l administrateur Microsoft Windows Vista (Microsoft Press, 2007), que nous vous conseillons de lire en complément de ce livre. Outre les tâches d administration, ce livre dédié aux administrateurs décrit la personnalisation du système d exploitation et de l environnement Windows, la configuration du matériel et des périphériques réseau, la gestion de l accès utilisateur et des paramètres globaux, la configuration des ordinateurs portables et du réseau mobile, l emploi des fonctionnalités de gestion et d assistance à distance, le dépannage du système, etc. Par ailleurs, ce livre traite l administration des services d annuaire, des données et du réseau. Découvrir Windows Server 2008 La famille de systèmes d exploitation Windows Server 2008 se compose des versions Standard Edition, Enterprise Edition et Datacenter Edition. Chacune a un objet précis. Windows Server 2008, Standard Edition Cette version, qui remplace directement Windows Server 2003, est conçue pour fournir des services et des ressources à d autres systèmes du réseau. Elle propose une riche palette de fonctions et d options de configuration. Windows Server 2008 Standard Edition prend en charge le SMP (Symmetric Multiprocessing) bidirectionnel et quadridirectionnel et gère jusqu à 4 Go de mémoire (RAM) sur les systèmes 32 bits et 32 Go sur les systèmes 64 bits. Windows Server 2008, Enterprise Edition Cette version prolonge les fonctionnalités de Windows Server 2008 Standard Edition pour accroître l évolutivité et la disponibilité et pour prendre en charge des services supplémentaires comme le service de cluster et Active Directory Federation Services. Elle prend également en charge les systèmes 64 bits, la mémoire remplaçable à chaud et l accès non uniforme à la mémoire (NUMA, Non Uniform Memory Access). Cette version gère jusqu à 32 Go de mémoire sur plate-forme x86, 2 To de mémoire sur des systèmes 64 bits et 8 processeurs. Windows Server 2008, Datacenter Edition Il s agit du serveur Windows le plus évolué. Cette version intègre des fonctions évoluées de cluster. Elle prend en charge jusqu à 64 Go de mémoire sur plate-forme x86 et 2 To de mémoire sur les systèmes 64 bits. Elle nécessite 8 processeurs au minimum et peut en gérer 64 au maximum. Windows Web Server 2008 Il s agit de l édition Web de Windows Server 2008. Comme cette version est conçue pour fournir des services Web et déployer des sites et des applications Web, ce serveur ne prend en charge que les fonctionnalités qui s y rapportent. Ainsi, elle inclut Microsoft.NET Framework, Microsoft Internet Information Services (IIS), ASP.NET, le serveur d application et l équilibrage de charge réseau. Cependant, d autres fonctionnalités sont absentes, comme Active Directory, et il est nécessaire d installer le Server Core pour bénéficier de certaines fonctionnalités standards. Windows Web Server 2008 prend en charge jusqu à 2 Go de mémoire et 2 processeurs.