Introduction «Pour améliorer il faut changer ; pour obtenir la perfection, il faut changer souvent» Winston Churchill. Le changement est inévitable, constant et indispensable. Que vous soyez ou non de cet avis, il vous faut accepter que toute amélioration exige changement. Même si la mise à niveau des serveurs et des clients représente une tâche importante pour un administrateur, elle constitue également l opportunité d améliorer les fonctions du réseau. Windows Server 2008 contient nombre d outils destinés à vous aider à changer pour le meilleur. La famille Windows Server 2008 Windows Server existe dans cinq versions principales, dont trois sont disponibles sans Windows Server Hyper-V, soit un total de huit éditions : Windows Server 2008 Standard Windows Server 2008 Enterprise Windows Server 2008 Datacenter Windows Server 2008 for Itanium-Based Systems Windows Web Server 2008 Windows Server 2008 Standard without Hyper-V Windows Server 2008 Enterprise without Hyper-V Windows Server 2008 Datacenter without Hyper-V Le tableau ci-après décrit les fonctionnalités disponibles dans les cinq versions principales. Édition Server Core Services de déploiement Windows Gestionnaire de serveur Passerelle Terminal Server et Applications distantes Service de gestion des droits AD Protection de l accès réseau (NAP) Hyper-V Internet Information Services 7.0 Standard Oui Oui Oui Oui Oui Oui Oui Oui Enterprise Oui Oui Oui Oui Oui Oui Oui Oui Datacenter Oui Oui Oui Oui Oui Oui Oui Oui Web Oui Non Oui Non Non Non Non Oui Itanium Non Non Oui Non Non Non Non Oui i
ii Introduction Le tableau suivant fournit quelques indications quant à la configuration matérielle minimale. La configuration réelle varie selon le système et plus particulièrement selon les applications et fonctionnalités employées. Les performances du processeur dépendent non seulement de la fréquence d horloge du processeur, mais également du nombre de cœurs de processeur et de la taille du cache de processeur. L espace disque requis pour la partition système est approximatif. Ces estimations varient pour les systèmes d exploitation basés sur un processeur Itanium ou x64. Un espace disque supplémentaire peut être requis si vous installez le système sur un réseau. Composant Processeur Mémoire Espace disque requis Lecteur Écran Autres Configuration Minimale : 1 GHz (pour processeurs x86) ou 1,4 GHz (pour processeurs x64) Recommandée : 2 GHz ou plus rapide. Minimale : 512 Mo Recommandée : 2 Go ou plus Optimale : 2 Go pour une installation complète ou 1 Go pour une installation Server Core Maximale pour les systèmes 32 bits : 4 Go (Standard) ou 64 Go (Enterprise et Datacenter) Maximale pour les systèmes 64 bits : 32 Go (Standard) ou 2 To (Enterprise, Datacenter et systèmes Itanium) Minimale : 10 Go Recommandée : 40 Go ou plus Les ordinateurs disposant de plus de 16 Go de RAM peuvent avoir besoin d un espace disque supplémentaire pour les fichiers de pagination, de mise en veille prolongée et d image mémoire DVD-ROM Super VGA (800 x 600) ou résolution supérieure Clavier, souris ou autre périphérique de pointage Remarque Un processeur Intel Itanium 2 est requis pour Windows Server 2008 Itanium. Nouveautés de Windows Server 2008 Windows Server 2008 s accompagnent évidemment d un large panel de nouvelles fonctionnalités, dont certaines ne sont pas explicites de prime abord et exigent quelques éclaircissements : Le Gestionnaire de serveur, une forme développée de la console MMC, rassemble dans une unique interface les fonctionnalités de configuration et d analyse du serveur,
Introduction iii associées à des assistants qui simplifient et rationalisent les tâches classiques de gestion du serveur. Windows PowerShell, un nouvel interprétateur en ligne de commandes optionnel et un nouveau langage d écriture de script, grâce auquel les administrateurs automatisent les tâches routinières d administration du système sur plusieurs serveurs. Les extensions des préférences de la Stratégie de groupe permettent de configurer des paramètres plus simples à déployer et à gérer que les scripts d ouverture de session. Le Moniteur de fiabilité et de performances propose des outils de diagnostic offrant une visibilité continue, à la fois physique et virtuelle, de l environnement du serveur qui mettent en évidence et résolvent rapidement les problèmes. L administration de serveur et la réplication des données optimisées accentuent le contrôle sur les serveurs distants. Server Core propose des installations minimales où seuls les rôles et fonctionnalités de serveur nécessaires sont installés, réduisant ainsi les besoins en maintenance et la surface d attaque du serveur. Les assistants du clustering avec basculement simplifient la mise en œuvre des solutions haute disponibilité. IPv6 (Internet Protocol version 6) est maintenant entièrement intégré. La nouvelle Sauvegarde de Windows Server incorpore une technologie de sauvegarde plus rapide et simplifie la restauration des données et du système d exploitation. Windows Server 2008 Hyper-V permet de virtualiser les rôles de serveur sous forme de machines virtuelles (VM, virtual machine) séparées s exécutant sur un unique ordinateur physique, sans avoir à acquérir un logiciel tiers. Un unique serveur Hyper-V permet d installer plusieurs systèmes d exploitation (Windows, Linux et autres). Les Applications distantes (RemoteApp) des services Terminal Server (TS) permettent d ouvrir d un clic des programmes auxquels on accède à distance et de les afficher comme s ils s exécutaient sur l ordinateur local de l utilisateur final. La plate-forme de publication Microsoft Web unifie IIS 7.0, ASP.NET, Windows Communication Foundation et les services Windows SharePoint. La Protection de l accès réseau (NAP, Network Access Protection) protège le réseau et les systèmes contre toute compromission engendrée par des ordinateurs malsains, isolant et/ou réparant les ordinateurs qui ne satisfont pas aux stratégies de sécurité définies. Le contrôle des comptes utilisateur propose une nouvelle architecture d authentification qui protège contre les logiciels malveillants. Le Contrôleur de domaine en lecture seule (RODC, Read Only Domain Controller) propose une méthode d authentification locale plus sûre des utilisateurs se trouvant sur des sites distants, grâce à un réplica en lecture seule de la base de données AD principale.
iv Introduction Le Chiffrement de lecteur BitLocker procure une protection améliorée contre le vol et l exposition de données contenues dans des ordinateurs perdus ou volés et permet de supprimer les données en toute sécurité lorsque les ordinateurs protégés par BitLocker sont mis hors service. Et, comme on dit, ce n est pas tout, et de loin. Contenu du livre Le Kit de l administrateur Windows Server 2008 se compose de deux tomes organisés de sorte à correspondre approximativement à chaque phase du développement d un réseau Windows Server 2008. Dans le tome 1, les chapitres 1 à 4 sont consacrés à la planification. Peut-être avez-vous déjà entendu la célèbre citation d Edison, «Le génie, c est un pourcent d inspiration et 99 pourcents de transpiration». Modifiez-la légèrement et vous disposez d une excellente devise pour la mise en œuvre des réseaux : «Un bon réseau, c est un pourcent de mise en œuvre et 99 pourcents de préparation». Le premier chapitre fait un tour d horizon de Windows Server 2008, ainsi que de ses composants et fonctionnalités. Il est suivi des chapitres sur les services d annuaire et la planification de l espace de noms. Le dernier chapitre de cette section traite des problèmes spécifiques qui se présentent pendant la planification du déploiement. Les chapitres 5 à 9 couvrent l installation et la configuration initiale. Ces chapitres décrivent le processus d installation de Windows Server 2008, la configuration du matériel, ainsi que l installation des rôles de serveur et de Server Core. Les chapitres 11 à 21 parlent des tâches quotidiennes, dont la gestion des ressources de fichiers et l utilisation de scripts pour l administration. Dans le tome 2, les chapitres 1 à 5 concernent la sécurité : création et mise en œuvre d un plan de sécurité. Les chapitres 6 à 10 décrivent les nouvelles fonctionnalités, dont la virtualisation et les services Terminal Server, élargissant tous deux les capacités de Windows Server 2008. Les derniers chapitres relatifs au réglage, à la maintenance et à la réparation fournissent d importantes informations sur la santé du réseau. Un chapitre est consacré à la sauvegarde de Windows Server et un autre à l analyse des performances. Cette dernière partie comporte également des chapitres traitant de la planification et de la prévention des conditions d urgence. Si, malgré tous vos efforts, le réseau subit des défaillances, vous y trouverez des informations sur le dépannage et la récupération. Nous avons également inclus un chapitre sur le registre, le cerveau de Windows Server 2008, et quelques conseils si vous devez intervenir sur le registre. À la fin du tome 2, vous trouverez des informations complémentaires sur les changements apportés à l interface et les outils de support.
Introduction v Dans chaque chapitre, nous avons essayé de rendre les informations aussi accessibles que possible. Vous trouverez des informations descriptives et théoriques, ainsi que des procédures de mise en œuvre et de configuration de fonctionnalités spécifiques. Elles sont complétées par des illustrations qui simplifient le suivi des instructions écrites. Nous avons également largement exploité les aides à l utilisateur communes à tous les ouvrages de la série Kit d administration. Remarque Les remarques présentent généralement d autres manières d effectuer une tâche ou mettent l accent sur certaines informations. Elles peuvent également proposer des astuces pour effectuer certaines tâches plus rapidement ou de manière moins évidente. Important Lisez toujours attentivement le texte signalé comme Important. Ces informations permettent souvent de gagner du temps et/ou d éviter un problème. En pratique Chacun profite de l expérience des autres. Les encarts En pratique contiennent une élaboration sur un thème particulier ou les expériences de professionnels de l informatique, comme vous. À propos Lorsque les assistants ou certaines procédures agissent à l arrière-plan, ces encarts décrivent ce qui se passe et que l on ne voit pas. Configuration système Voici la configuration système minimale nécessaire à l exécution des fichiers d accompagnement de ce livre : Microsoft Windows XP Service Pack 2 avec les dernières mises à jour émises par Microsoft Update. Une connexion Internet. Un écran de résolution 1 024 x 768. Un souris Microsoft ou tout autre périphérique de pointage compatible.
vi Introduction À propos des fichiers d accompagnement Vous trouverez en téléchargement sur le site dunod.com, sur la page dédiée à l ouvrage, les scripts des chapitres 9 et 15 du tome 1. Support Nous avons apporté la plus grande attention à la précision de ce livre et des fichiers d accompagnement. Les éventuelles corrections apportées à cet ouvrage sont disponibles à l adresse http://www.microsoft.com/mspress/support/search.aspx (en anglais). Pour tout commentaire, question ou idée relatifs à ce livre ou aux fichiers d accompagnement, adressez-vous à Microsoft Press par le biais de l une des méthodes suivantes : Courrier électronique : mspinput@microsoft.com Courrier postal : Microsoft Press Attn : Windows Server 2008 Administrator s Companion Editor One Microsoft Way Redmond, WA 98052-6399 Ces adresses de messagerie ne fournissent aucun support. Pour plus d informations techniques, reportez-vous au site Web de Microsoft à l adresse http://support.microsoft.com/.