IFAPME X41 Administrateur serveur Module 5 Les outils d’administration Créé par Yves Schumacher pour l’IFAPME – Section X41 – Cours ASE
Gestionnaire de serveur – Server Manager Créé par Yves Schumacher pour l’IFAPME – Section X41 – Cours ASE
Gestionnaire de serveur – Server Manager Server manager est le nouvel outil d’administration depuis Windows Server 2008. Il centralise la plupart des consoles qu’un administrateur a besoin et fournit une vue consolidée du serveur. Le gestionnaire de serveur démarre automatiquement à chaque ouverture de session d’un administrateur. Créé par Yves Schumacher pour l’IFAPME – Section X41 – Cours ASE
Gestionnaire de serveur – Server Manager Les tâches que vous pouvez effectuer à l’aide du Server Manager: Configurer et gérer le serveur Ajouter ou supprimer des rôles ou fonctionnalités Administrer des rôles ou fonctionnalités Voir le statut des rôles ou fonctionnalités Créé par Yves Schumacher pour l’IFAPME – Section X41 – Cours ASE
Gestionnaire de serveur – Server Manager Les gestionnaire peut être démarré de plusieurs façons: Ouvrez à nouveau la session. Cliquez avec le bouton droit sur « Computer » puis « Manage ». Naviguez dans le menu démarrer vers « Administrative Tools » puis « Server Manager ». Cliquez sur l’icône du gestionnaire de serveur dans la barre d’outils de lancement rapide. Créé par Yves Schumacher pour l’IFAPME – Section X41 – Cours ASE
Gestionnaire de serveur – Server Manager Notez qu’il existe aussi l’outil de ligne de commande SERVERMANAGECMD.EXE pour le gestionnaire de serveur. Créé par Yves Schumacher pour l’IFAPME – Section X41 – Cours ASE
Microsoft Management Console (MMC) Créé par Yves Schumacher pour l’IFAPME – Section X41 – Cours ASE
Microsoft Management Console (MMC) Les MMC sont des consoles vides dans lesquels il faut ajouter des composants logiciels enfichables appelés Snap-in. Les Snap-in permettant d’administrer les différents rôles, services et autres composantes du système. Les Snap-in ne peuvent être exécutés directement; ils ne fonctionnent que dans une console MMC. Créé par Yves Schumacher pour l’IFAPME – Section X41 – Cours ASE
Microsoft Management Console (MMC) Le Snap-in fonctionne selon un modèle client – serveur. Il faut une application serveur qui puisse répondre aux requêtes du Snap-in client. Pour une installation Server Core, il faut que la console MMC et le Snap-in soient exécutés sur un ordinateur distant avec interface graphique. Le protocole Remote Procedure Call (RPC) assure la communication entre le client et le serveur. Créé par Yves Schumacher pour l’IFAPME – Section X41 – Cours ASE
Administrative Tools Créé par Yves Schumacher pour l’IFAPME – Section X41 – Cours ASE
Administrative Tools Le menu « Administrative Tools » dans le menu démarrer est partiellement composé de consoles MMC. Créé par Yves Schumacher pour l’IFAPME – Section X41 – Cours ASE
Administrative Tools La plupart des consoles MMC des outils d’administration (Administrative Tools) sont des consoles prédéfinies contenant un ou plusieurs Snap-in. Ces consoles sont exécutées en mode utilisateur et ne peuvent pas être personnalisées. Créé par Yves Schumacher pour l’IFAPME – Section X41 – Cours ASE
Administrative Tools Lorsque vous ajoutez un rôle ou service rôle à votre serveur, une console préconfigurée est automatiquement ajoutée au menu Administrative Tools pour permettre son administration. Créé par Yves Schumacher pour l’IFAPME – Section X41 – Cours ASE
Création d’une console MMC personnalisée Créé par Yves Schumacher pour l’IFAPME – Section X41 – Cours ASE
Création d’une console MMC personnalisée Il est plus facile d’administrer votre serveur si les outils que vous avez besoin se trouvent au même endroit. Une console MMC personnalisée permets d’ajouter tous les Snap-in que vous avez besoin pour accomplir les tâches administratives qui vous sont attribuées. Suivez les étapes suivantes pour créer une console personnalisée : Créé par Yves Schumacher pour l’IFAPME – Section X41 – Cours ASE
Exécutez l’exécutable « MMC.EXE » Créé par Yves Schumacher pour l’IFAPME – Section X41 – Cours ASE
File > Add/Remove Snap-in Créé par Yves Schumacher pour l’IFAPME – Section X41 – Cours ASE
Sélectionnez la composante dans la liste de gauche puis « Add » Créé par Yves Schumacher pour l’IFAPME – Section X41 – Cours ASE
Choisissez « Local computer » pour administrer l’ordinateur sur lequel vous exécutez MMC.EXE ou « Another computer » pour un ordinateur distant. Créé par Yves Schumacher pour l’IFAPME – Section X41 – Cours ASE
« Edit Extensions » permets de spécifier et d’installer les extensions que vous souhaitez intégrer dans votre Snap-in. Par défaut, toutes les extensions sont activées. Créé par Yves Schumacher pour l’IFAPME – Section X41 – Cours ASE
Confirmez par « OK » la création de votre console personnalisée Créé par Yves Schumacher pour l’IFAPME – Section X41 – Cours ASE
Enregistrez votre console par File > Save as Créé par Yves Schumacher pour l’IFAPME – Section X41 – Cours ASE
Création d’une console MMC personnalisée – liste des tâches Créé par Yves Schumacher pour l’IFAPME – Section X41 – Cours ASE
Liste des tâches Dépendant du niveau du technicien, la restrictions des extensions est encore insuffisante. Pour cela, il vous est possible de créer une vue dans la console MMC où seule la liste des tâches est affichée. Pour cela, suivez les étapes suivantes: Créé par Yves Schumacher pour l’IFAPME – Section X41 – Cours ASE
Ouvrez votre console MMC personnalisée Créé par Yves Schumacher pour l’IFAPME – Section X41 – Cours ASE
Cliquez avec le bouton droit de la souris sur le nœud puis « new Taskpad View » Créé par Yves Schumacher pour l’IFAPME – Section X41 – Cours ASE
Dans l’assistant cliquez sur « Next » Créé par Yves Schumacher pour l’IFAPME – Section X41 – Cours ASE
Configurez l’affichage Créé par Yves Schumacher pour l’IFAPME – Section X41 – Cours ASE
Choisissez d’appliquer la vue sur l’arborescence sélectionnée ou tous l’arborescence Créé par Yves Schumacher pour l’IFAPME – Section X41 – Cours ASE
Attribuez un nom à la liste des tâches Créé par Yves Schumacher pour l’IFAPME – Section X41 – Cours ASE
Cochez l’onglet pour démarrer l’assistant d’ajout de tâches Créé par Yves Schumacher pour l’IFAPME – Section X41 – Cours ASE
Dans l’assistant cliquez sur « Next » Créé par Yves Schumacher pour l’IFAPME – Section X41 – Cours ASE
Sélectionnez « Menu Command » pour ajouter une commande à la liste des tâches Créé par Yves Schumacher pour l’IFAPME – Section X41 – Cours ASE
Choisissez « Node in the tree » puis une commande Créé par Yves Schumacher pour l’IFAPME – Section X41 – Cours ASE
Attribuez un nom à la commande Créé par Yves Schumacher pour l’IFAPME – Section X41 – Cours ASE
Sélectionnez une icône Créé par Yves Schumacher pour l’IFAPME – Section X41 – Cours ASE
Terminez l’assistant en cliquant sur « Finish » Créé par Yves Schumacher pour l’IFAPME – Section X41 – Cours ASE
La console a maintenant une liste de tâches Créé par Yves Schumacher pour l’IFAPME – Section X41 – Cours ASE
Options d’une console MMC personnalisée Créé par Yves Schumacher pour l’IFAPME – Section X41 – Cours ASE
Options d’une console MMC personnalisée Vous pouvez afficher les options de la console par File > Options Créé par Yves Schumacher pour l’IFAPME – Section X41 – Cours ASE
Nom et icône Le champs vous permet de modifier le nom de la console. « Change Icon » vous permet de sélectionner une icône plus représentative. Créé par Yves Schumacher pour l’IFAPME – Section X41 – Cours ASE
La liste déroulante « Console Mode » permet de sélectionner comment la console peut être modifiée Author mode: est le mode par défaut lorsque vous ouvrez une nouvelle console MMC vide. Dans ce mode il n’y a aucune restriction. User Mode – full access: Ce mode n’autorise pas l’ajout ou la suppression de Snap-in ainsi que le changement d’options de la console. L’utilisateur a l’accès total à l’arborescence. User mode – limited access, multiple window: Ce mode donne accès uniquement aux parties de l’arborescence qui étaient visibles lorsque la console a été créée et permets l’ouverture de nouvelles fenêtres. User mode – limited access, single window: Ce mode donne accès uniquement aux parties de l’arborescence qui étaient visibles lorsque la console a été créée. Créé par Yves Schumacher pour l’IFAPME – Section X41 – Cours ASE
Déployer les consoles Créé par Yves Schumacher pour l’IFAPME – Section X41 – Cours ASE
Déployer les consoles Les consoles MMC personnalisées peuvent être déposées sur un partage, un stockage amovible ou même être envoyées par e-mail. Il est important de savoir que pour permettre l’ouverture de la console déployée il faut: Le fichier MSC qui contient les éléments à afficher dans la console MMC Un ordinateur Windows avec l’application Microsoft Management Console installé Les fichiers DLL (Dynamic Link Library) des Snap-in enregistrées dans le registre de l’ordinateur (regsvr32 Snap-in.dll) Créé par Yves Schumacher pour l’IFAPME – Section X41 – Cours ASE
Server Core - Configuration du Firewall Créé par Yves Schumacher pour l’IFAPME – Section X41 – Cours ASE
La commande suivante vous permettra de gérer une installation Server Core à distance par tous les Snap-in. Netsh advfirewall firewall set rule group=”remote administration” new enable=yes Seul le service de disque virtuel doit en plus être démarré sur l’installation Server Core et nécessite une configuration complémentaire du firewall. Net start VDS Netsh advfirewall firewall set rule group=”Remote Volume Management” new enable=yes Créé par Yves Schumacher pour l’IFAPME – Section X41 – Cours ASE
PowerShell Créé par Yves Schumacher pour l’IFAPME – Section X41 – Cours ASE
PowerShell Windows PowerShell est un nouvel outil de ligne de commande et un nouveau langage de script basé sur Microsoft .NET spécialement conçu pour les tâches d’administration des serveurs. Créé par Yves Schumacher pour l’IFAPME – Section X41 – Cours ASE
PowerShell Tous les rôles et fonctionnalités que vous pouvez installer sur Windows Server 2008 R2 peuvent être administrés de la même manière qu’en interface graphique avec PowerShell. Windows PowerShell permet surtout l’automation de tâches administratives. Créé par Yves Schumacher pour l’IFAPME – Section X41 – Cours ASE
Administration à distance Créé par Yves Schumacher pour l’IFAPME – Section X41 – Cours ASE
Administration à distance L’administration à distance des serveurs devient de plus en plus courant pour divers raisons. Les serveurs dans un environnement virtuel ne permettent plus l’accès physique au serveur. Les prestataires de services IT effectuent de plus en plus les tâches à distance. L’installation Server Core ne propose pas d’interface graphique. Pour des raisons de sécurité il est souvent préférable de n’exécuter qu’une console spécifique avec des privilèges d’un administrateur du domaine. Créé par Yves Schumacher pour l’IFAPME – Section X41 – Cours ASE
Remote Desktop Créé par Yves Schumacher pour l’IFAPME – Section X41 – Cours ASE
Remote Desktop Remote desktop est sans doute le moyen d’administration à distance le plus connu. La session est ouverte sur le serveur mais le bureau est affiché sur votre station de travail avec une expérience identique. Créé par Yves Schumacher pour l’IFAPME – Section X41 – Cours ASE
Remote Desktop Remote Desktop autorise deux administrateurs avec des noms d’utilisateurs distincts à se connecter simultanément sur le serveur. Il n’y a aucune contrainte en termes de temps de connexion ou d’inactivité. Le protocole RDP sur le port 3389 TCP est utilisé pour permettre la connexion. Créé par Yves Schumacher pour l’IFAPME – Section X41 – Cours ASE
Remote Desktop Suivez les étapes suivantes pour autoriser Remote Desktop sur votre serveur: Cliquez avec le bouton droit sur « Computer » puis « Propreties » Dans le volet de gauche, cliquez sur « Remote Settings » Ensuite « Allow connecions only from computers running Remote Desktop with Network Level Authentication ». NB: Les administrateurs n’ont pas besoin d’être ajoutés manuellement. Créé par Yves Schumacher pour l’IFAPME – Section X41 – Cours ASE
Remote Desktop Suivez les étapes suivantes pour vous connecter sur votre serveur: Exécutez « MSTSC.EXE » sur votre station de travail ou Exécutez « MSTSC.EXE /ADMIN » Si vous souhaitez vous connecter sur un serveur où le rôle Remote Desktop Services est installé Créé par Yves Schumacher pour l’IFAPME – Section X41 – Cours ASE
Remote Desktop Introduisez l’IP ou le nom du serveur dans le champs Cliquez sur « connect » Introduisez le nom d’utilisateur et mot de passe d’un administrateur Confirmez la connexion au serveur si le certificat n’est pas valide Créé par Yves Schumacher pour l’IFAPME – Section X41 – Cours ASE
Remote Server Administration Tools (RSAT) Créé par Yves Schumacher pour l’IFAPME – Section X41 – Cours ASE
Remote Server Administration Tools (RSAT) Certains Snap-in ne sont installés que lorsque vous ajoutez des rôles ou fonctionnalités sur le serveur. Il vous est donc impossible d’administrer un rôle ou fonctionnalité sur un serveur distant si ce même rôle n’est installé sur votre serveur local. Les outils d’administration de serveur distant RSAT permettent d’installer certains Snap-in manquants sur votre serveur ou votre station de travail. Créé par Yves Schumacher pour l’IFAPME – Section X41 – Cours ASE
Remote Server Administration Tools (RSAT) Suivez les étapes suivantes pour installer RSAT sur un serveur: Ouvrez le gestionnaire de serveur (Server Manager) Cliquez sur « Features » dans l’arborescence Cliquez sur « add Features » dans le volet Sélectionnez et installez « Remote Server Administration Tools » Créé par Yves Schumacher pour l’IFAPME – Section X41 – Cours ASE
Remote Server Administration Tools (RSAT) Suivez les étapes suivantes pour installer RSAT sur un système d’exploitation Windows 7 (SP1): Téléchargez et installez le module complémentaire KB958830 sur le site de Microsoft. Naviguez vers « ajouter et supprimer des programmes » dans le panneau de configuration Cliquez sur « ajouter ou désactiver des fonctionnalités Windows » Sélectionnez et installez les « outils d’administration de serveur distants » Créé par Yves Schumacher pour l’IFAPME – Section X41 – Cours ASE
Remote Server Administration Tools (RSAT) Une fois l’installation terminée, vous pouvez ajouter les outils d’administration au menu démarrer: Sous l’onglet Menu Démarrer, cliquez sur Personnaliser Dans la liste recherchez les options « Outils d’administration système » Sélectionnez le bouton radio « Afficher sur le menu Tous les programmes et le menu Démarrer » Confirmez deux fois avec « Ok » Créé par Yves Schumacher pour l’IFAPME – Section X41 – Cours ASE