Console Gestionnaire de serveur
Le gestionnaire de serveur
La console Gestionnaire de serveur permet la gestion de l’ensemble du serveur (configuration locale, rôle…). On peut y effectuer des opérations de configuration du serveur (adressage IP, nom du serveur…) mais également installer et accéder aux différents rôles (DNS, DHCP…).
Présente depuis Windows Server 2008 et Windows Server 2008 R2, elle a été améliorée avec Windows Server 2012/2012 R2 afin d’offrir une meilleure ergonomie.
Elle permet l’ajout et la suppression de rôles mais également la gestion de serveurs distants. Il est également possible d’y gérer un groupe de serveurs.
La gestion du serveur local se fait également par le biais de cette console. Certains paramètres peuvent être modifiés très rapidement. On retrouve le nom de l’ordinateur, le groupe de travail ou le domaine dont la machine est membre. Le bureau à distance ou la gestion à distance sont également configurables.
La propriété Configuration de sécurité renforcée d’Internet Explorer permet d’activer ou désactiver la sécurité renforcée d’Internet Explorer. Par défaut, l’option est activée.
Le Tableau de bord permet pour sa part de s’assurer très rapidement du bon état de santé des services. En cas de service arrêté, l’information s’affiche directement dans la console.
Plusieurs points sont audités : les événements, les services, les performances et les BPA. Si un chiffre précède une catégorie, cela indique à l’administrateur qu’un ou plusieurs éléments sont à visualiser.
En cliquant...
Serveur en mode installation minimale
Lorsqu’un serveur est installé en mode Installation minimale, le programme explorer.exe n’est pas installé. Seule l’invite de commandes est présente.
Démarrez la machine virtuelle Srv-Core puis ouvrez une session en tant qu’administrateur.
Si cela n’a pas été fait auparavant, définissez le mot de passe de l’administrateur local.
Saisissez dans l’invite de commandes DOS la commande hostname.
Copiez le nom de domaine puis exécutez la commande PowerShell : Rename-computer -computername " NomServeur " -newname " Srv-core " puis appuyez sur [Entrée].
Redémarrez le serveur à l’aide de la commande Restart-computer puis appuyez sur la touche [Entrée].
Configurez la carte réseau à l’aide de la commande : New-NetIPAddress -InterfaceAlias Ethernet0 -AddressFamily IPV4 -IPAddress 192.168.1.93 -PrefixLength 24 -DefaultGateway 192.168.1.254
Puis validez à l’aide de la touche [Entrée].
La carte a été configurée mais l’adresse du serveur DNS n’a pas été renseignée.
Utilisez la commande set-DnsClientServerAddress -InterfaceAlias Ethernet0 -ServerAddresses 192.168.1.90 puis validez à l’aide de la touche [Entrée].
Vérifiez la configuration de la carte à l’aide de la commande ipconfig /all.
La jonction du serveur au domaine peut être effectuée.
Saisissez la commande : Add-Computer -DomainName Formation.local -DomainCredential administrateur@formation.local
Puis appuyez sur la touche [Entrée].
Le mot de passe doit être saisi à l’exécution de la commande.
La dernière étape est donc le redémarrage afin de prendre en compte la jonction...
Installation de rôles avec une installation en mode Core
Le serveur ne possède pas d’interface graphique, l’installation doit donc s’effectuer en ligne de commande. Nous allons utiliser la commande dism pour lister, activer ou supprimer une fonctionnalité du système d’exploitation.
1. Afficher la liste des rôles et fonctionnalités
Saisissez dans l’invite de commandes dism /online /get-features > Fonctionnalités.txt puis appuyez sur la touche [Entrée].
Les fonctionnalités disponibles dans le système d’exploitation en cours d’exécution (commutateur /online) sont répertoriées (/get-features). Le résultat est écrit dans le fichier Fonctionnalités.txt.
Saisissez Notepad Fonctionnalités.txt afin d’ouvrir le fichier contenant le résultat.
Le fichier donne le nom de la fonctionnalité et son état.
2. Ajouter un rôle ou une fonctionnalité
L’ajout d’une fonctionnalité s’effectue également avec la commande dism. La première étape est de récupérer le nom de la fonctionnalité qu’il est nécessaire d’installer.
Le nom du rôle pour serveur DNS est : DNS-Server-Full-Role.
Dans l’invite de commandes, saisissez dism /online /enable-feature /featureName:DNS-Server-Full-Role puis appuyez sur la touche [Entrée].
Lancez la console DNS sur AD1.
Effectuez un clic droit sur DNS puis sélectionnez Établir une connexion au serveur DNS… dans le menu contextuel.
Sélectionnez le bouton radio L’ordinateur suivant : puis dans le champ saisissez Srv-Core.
Cliquez sur OK.
Le serveur s’affiche dans la console, il est maintenant possible de le gérer depuis AD1.
La gestion du serveur DNS installé...
Suppression du groupe de serveurs
Sur AD1, lancez la console Gestionnaire de serveur.
Effectuez un clic droit sur Formation.local puis, dans le menu contextuel, sélectionnez Supprimer un groupe de serveurs.
Cliquez sur OK dans la fenêtre d’avertissement.
Malgré la suppression du groupe, les postes restent présents dans Tous les serveurs.
Il est nécessaire de les supprimer à la main en effectuant un clic droit sur la ligne du serveur souhaitée.
Les conteneurs
1. Présentation
Conteneur est une fonctionnalité présente depuis Windows Server 2016. Avec cette fonctionnalité, le système d’exploitation est virtualisé.
Lors de l’exécution d’une application présente dans un conteneur, cette dernière pense s’exécuter sur son propre système. Elle est réellement présente sur le même serveur que les autres applications.
Les conteneurs sont donc différents de la virtualisation de machine. Dans ce dernier cas, il n’est pas possible d’isoler une application. Si la machine virtuelle héberge trois applications, elles utilisent toutes le même système d’exploitation.
Avec les conteneurs, l’exécution d’une application s’effectue maintenant sans impacter le système d’exploitation.
Les concepts clés ci-dessous sont important à prendre en compte :
-
Container Host : serveur de type physique ou virtuel sur lequel la fonctionnalité Windows Server Container est installée. Il a pour fonction d’exécuter un ou plusieurs conteneurs Windows Server.
-
Container OS Image : ce type d’image fournit un système d’exploitation. Il n’est pas possible de procéder à des modifications.
-
Container Image : une image Container contient des modifications apportées et non présentes dans l’image OS (Container Image OS). Cela peut être l’installation d’un logiciel, la modification de clés de registre… Une image est créée en convertissant une Sandbox en Container Image.
-
Sandbox : toutes les actions d’écriture telles que l’ajout d’une application, la modification d’une clé de registre, etc., sont présentes dans la Sandbox. Une fois le conteneur arrêté...
Windows Admin Center
Windows Admin Center amène une nouvelle manière d’administrer un serveur.
1. Présentation de la fonctionnalité
Windows Admin Center consiste en un ensemble d’outils regroupés dans une page web. Il permet d’administrer un serveur local ou distant. Il permet de remplacer les anciennes consoles MMC ainsi que le gestionnaire de serveur.
Il est intéressant de noter que toutes les versions de serveurs depuis Windows Server 2008 R2 sont prises en charge. Concernant le poste de travail, seul Windows 10 et Windows 11 sont pris en charge. La passerelle Windows Admin Center qui permet de gérer les différents serveurs en utilisant le Remote PowerShell et WMI sur WinRM doit être installée sur un serveur Windows Server 2016, 2019, 2022 ou un poste Windows 10.
L’outil permet également une intégration avec différents services Azure (Azure Active Directory, sauvegarde Azure, Azure Site Recovery...). Enfin, l’outil permet la gestion de clusters hyperconvergés.
2. Installation de Windows Admin Center
Depuis le serveur SV1, procédez au téléchargement de l’outil Windows Admin Center. Utilisez le lien https://aka.ms/windowsadmincenter.
Exécutez le fichier MSI téléchargé. Cochez la case J’accepte ces termes puis cliquez sur Suivant.
Cochez le bouton radio Utiliser Microsoft Update lorsque je recherche des mises à jour puis cliquez sur Suivant.
Cliquez deux fois sur Suivant. Dans la fenêtre de sélection du certificat, laissez le choix par défaut puis cliquez sur Suivant. Cliquez sur Installer pour procéder à l’installation de Windows Admin Center.
Il est également possible d’utiliser un certificat émis par une autorité...