samedi 20 février 2010

Installer le rôle AD DS (Active Directory Domaine Services) sur un Serveur Core™

Installation d’un contrôleur de domaine pour un nouveau domaine dans une nouvelle forêt :

Dans l’invite de commande, tapez la commande suivante :
DCpromo /ReplicaOrNewDomain=Domain /NewDomain=Forest /NewDomainDNSName= /DomainNetbiosName= /InstallDNS=yes /SafeModeAdminPassword=* puis appuyez sur [Entrée].



L’installation du rôle AD DS démarre et une fois que tout est installé, le serveur redémarre et notre contrôleur de domaine est opérationnel

Afin de vérifier que le rôle serveur AD DS s’est bien installé, tapez la commande suivante :
oclist (pour afficher tous les rôles serveur installées)

vendredi 19 février 2010

Désactiver le pare-feu du serveur Core

Pour désactiver le pare-feu du serveur Core™, tapez la commande suivante :
Netsh advfirewall set currentprofile state off

Autoriser l’administration à distance à l’aide d’une console MMC (RSAT)

Par défaut, il n’est pas possible d’utiliser une console MMC pour gérer un serveur Core™ à distance, il est donc nécessaire d’autoriser la console MMC (RSAT) dans le pare-feu en tapant la commande suivante :

Sur un serveur Core™ en Français :

Netsh advfirewall firewall set rule group=‟Administration distante” new enable=yes

Sur un serveur Core™ en Anglais :

Netsh advfirewall firewall set rule group=‟Remote Administration” new enable=yes

Il est possible d’utiliser l’interface graphique du pare-feu et d’activer les trois règles qui commencent par Administration à distance.

Autoriser la gestion du pare-feu à distance

Afin de simplifier l’accès au serveur Core™, il peut être utile d’autoriser la gestion du pare-feu à distance.

Cela permettra par la suite d’utiliser l’interface graphique au lieu de la commande netsh.

Pour autoriser la gestion à distance du pare-feu, tapez la commande suivante :

Netsh advfirewall set currentprofile settings remotemanagement enable

Activer le Bureau à distance

Pour activer le Bureau à distance, les commandes sont les suivantes :

cscript %windir%\system32\scregedit.wsf /ar 0 (zero)

(0 signifie activation et 1 désactivation) l’accès est uniquement autorisé pour les clients distants Windows Vista, Server 2008 et version ultérieur disposants de RDP 6.1

cscript %windir%\system32\scregedit.wsf /cs 0 (zero)

Pour permettre également un accès avec des clients distants Windows XP, Server 2003 disposants de RDP 6.0 donc moins sécurisé

Désinstaller le rôle Serveur DNS

Dans l’invite de commande, tapez la commande suivante :
start /w ocsetup DNS-Server-Core-Role /uninstall puis appuyez sur [Entrée]

jeudi 18 février 2010

Ajouter le suffixe DNS primaire au serveur

Pour rajouter le suffixe DNS primaire au serveur, tapez :
Netdom ComputerName [Nom de Mon Serveur DNS] /ADD [NomDeMonServeurDNS.MaZoneDeRecherche.Local] puis appuyez sur [Entrée]

Netdom ComputerName [Nom de Mon Serveur DNS] /MakePrimary [NomDeMonServeurDNS.MaZoneDeRecherche.Local] puis appuyez sur [Entrée]

Une fois que les deux opérations se seront bien déroulées vous devez redémarrer votre Serveur avec la commande suivante :
Shutdown /r /t 0 (zéro) puis appuyez sur [Entrée]



Après le redémarrage du serveur, on va effectuer quelques tests pour voir si tout fonctionne comme il le faut avec les commandes nslookup et ipconfig /all :



Créer un enregistrement de type PTR dans la zone de recherche inversée

Dans l’invite de commande, tapez la commande suivante :
DNScmd [nom de mon serveur DNS] /RecordADD [MaZoneDeRechercheInversée.in-addr.arpa] [Le dernier octet de votre adresse IP] PTR [NomDeMonServeurDNS.MaZoneDeRecherche.Local] puis appuyez sur [Entrée]



Afin de vérifier que le serveur DNS est bien fonctionnel, tapez la commande suivante :
nslookup puis appuyez sur [Entrée]



Ajouter un enregistrement de type A dans la zone de recherche directe

Dans l’invite de commande, tapez la commande suivante :
DNScmd [nom de mon serveur DNS] /RecordADD [MaZoneDeRecherche.Local] [NomDeMonServeurDNS] A [Adresse IP du Serveur DNS] puis appuyez sur [Entrée]

Ajouter la zone de recherche Inversée

Dans l’invite de commande, tapez la commande suivante :
DNScmd [nom de mon serveur DNS] /ZoneADD [MaZoneDeRechercheInversée.in-addr.arpa] /Primary /File [MaZoneDeRechercheInversée.in-addr.arpa.DNS] puis appuyez sur [Entrée]



Ajouter la zone de recherche directe principale

Dans l’invite de commande, tapez la commande suivante :
DNScmd /ZoneADD [MaZoneDeRecherche.Local] /Primary /File [MaZoneDeRecherche.Local.DNS] puis appuyez sur [Entrée]



Installer le rôle Serveur DNS sur un Server Core

Dans l’invite de commande, tapez la commande suivante :
start /w ocsetup DNS-Server-Core-Role puis appuyez sur [Entrée]



Afin de vérifier que le rôle serveur DNS s’est bien installé, tapez la commande suivante : oclist (pour afficher tous les rôles serveur installées)

Configurer l’adressage IP sur un Serveur Core

Par défaut, l’adressage IP est configuré de manière à recevoir une adresse IP automatiquement provenant d’un serveur DHCP.

Pour configurer une adresse IP statique, tapez dans l’invité de commande :

netsh interface ipv4 show interface

Le résultat affiche la liste des interfaces logiques et physiques. Prenez note de la valeur IDx de la carte réseau que vous souhaitez configurer.



Configuration de l’adresse IP, Masque de sous-réseau et de la passerelle par défaut :
netsh interface ipv4 set address NAME=[IDx] SOURCE=static ADDRESS=[adresse IP] MASK=[Masque de sous réseau] GATEWAY=[Passerelle par default]



Dans mon exemple, j’ai pris une Adresse IP en 192.168.0.1 avec un Masque de sous réseau en 255.255.255.0 et une Passerelle par défaut en 192.168.0.254 (Facultatif pour cet exemple).

Configuration du DNS :
netsh interface ipv4 add dnsserver NAME=[IDx] ADDRESS=[adresse IP du DNS] INDEX=[N° de la position du Serveur DNS]

Si vous n’avez qu’un seul serveur DNS, la valeur de l’index est égale à 1.



Dans cet exemple je prends ma propre Adresse IP en Serveur DNS car je souhaite installer ultérieurement mon Server DNS sur ce poste.

Voici maintenant la configuration complète de ma carte réseau



Si toutes fois vous souhaitez repartir sur une configuration en DHCP automatique voici la procédure à suivre :

Pour recevoir une adresse IP provenant d’un serveur DHCP, tapez :

netsh interface ipv4 show interface

Le résultat affiche la liste des interfaces logiques et physiques. Prenez note de la valeur IDx de la carte réseau que vous souhaitez configurer.
netsh interface ipv4 set address NAME=[IDx] SOURCE=DHCP
netsh interface ipv4 delete dnsserver NAME=[IDx] ALL

Renommer l’ordinateur

Pour renommer l’ordinateur, tapez les commandes suivantes dans l’invité de commande :

hostname pour afficher le nom actuel de l’ordinateur



netdom RenameComputer [Nom de l’ordinateur] /NewName:[Nouveau Nom de l’ordinateur]



À la question suivant l’avertissement : Voulez-vous continuer (O ou N) ? Tapez O.

Il faut redémarrer l’ordinateur pour que le nouveau nom soit pris en compte : avec la commande shutdown /r /t 0 (Zéro)

Activer Windows Server 2008

Dans un premier temps désinstaller la Clé produit présente par défaut après l’installation de Windows Server 2008 avec la commande :
Slmgr.vbs -upk



Ensuite entrez votre clé de produit avec la commande :
Slmgr.vbs –ipk [Saisissez la clé de votre produit]



Enfin lancez l’activation de votre produit avec la commande :
Slmgr.vbs –ato





Bienvenue sur le Blog de Youghourta HASSANI

Soyez les bienvenues sur mon Blog officiel dédié à Windows Server 2008 avec l’option Core