Module 3 : Gestion et analyse du service DHCP

Slides:



Advertisements
Présentations similaires
Active Directory Windows 2003 Server
Advertisements

ACTIVE DIRECTORY. Qu'est-ce un service d'annuaire ?: Un service d'annuaire peut être comparé à un agenda téléphonique, celui- ci contient au départ des.
Module 5 : Implémentation de l'impression
Module 3 : Administration des groupes
Module 6: Administration de l'impression
GPO Group Policy Object
GESTION D’IMPRISSION SOUS WINDOWS & LINUX
Module 10 : Gestion et analyse de l'accès réseau
Vue d'ensemble Vue d'ensemble de la sécurité dans Windows Server 2003
Vue d'ensemble Présentation multimédia : Rôle du routage dans l'infrastructure réseau Activation et configuration du service Routage et accès distant Configuration.
Vue d'ensemble Implémentation de la sécurité IPSec
Module 6 : Gestion et analyse du système DNS
Module 2 : Allocation de l'adressage IP à l'aide du protocole DHCP
Module 7 : Résolution de noms NetBIOS à l'aide du service WINS
Module 5 : Résolution de noms d'hôtes à l'aide du système DNS
Vue d'ensemble Création de comptes d'utilisateurs
Module 9 : Configuration de l'accès réseau
2-Generalites FTP:Protocole De transfert de fichiers sur un réseau TCP/IP. Permet de copier des fichiers depuis ou vers un autre ordinateur du reseaux,d'administrer.
Configuration de Windows Server 2008 Active Directory
Module 13 : Implémentation de la protection contre les sinistres
Sécurité Informatique
Active Directory Windows 2003 Server
Module 1 : Préparation de l'administration d'un serveur
Module 16 : Implémentation de serveurs Windows 2000
Vue d'ensemble Étude du processus d'amorçage de Windows XP Professionnel Contrôle des paramètres système au cours du processus d'amorçage Modification.
Configuration de Windows Server 2008 Active Directory
Module 6 : Gestion de données à l'aide du système de fichiers NTFS
1 CLUB DES UTILISATEURS SAS DE QUÉBEC COMMENT TRANSFORMER UN PROGRAMME SAS EN TÂCHE PLANIFIÉE SOUS WINDOWS Présentation de Jacques Pagé STRiCT Technologies.
DHCP Dynamic Host Configuration Protocol
Module 3 : Connexion d'ordinateurs clients Windows 2000 à des réseaux
BitDefender Enterprise Manager. BitDefender Enterprise Manager – protection centralisée pour votre réseau Principales fonctions Fonctions spéciales (WMI)
Module 6 : Gestion du stockage des données
Module 4 : Création et gestion de comptes d'utilisateur
Création et gestion de comptes d'utilisateur
Module 8 : Maintenance des logiciels à l'aide des services SUS
Module 2 : Préparation de l'analyse des performances du serveur
Module 7 : Gestion de la récupération en cas d'urgence
Module 3 : Analyse des performances du serveur
Module 4 : Maintenance des pilotes de périphériques
Module 3 : Création d'un domaine Windows 2000
Module 7 : Accès aux ressources disque
Module 1 : Installation de Windows 2000 ou mise à niveau vers Windows 2000.
Module 5 : Publication de ressources dans Active Directory
Module 1 : Installation de Microsoft Windows XP Professionnel
EPID-CPI-ISAIP Philippe Bancquart - mise à jour 24/02/ page 1 Gestion des transactions SQLServer.
Vue d'ensemble Surveillance des journaux d'événements
Active Directory Windows 2003 Server
Module 8 : Surveillance des performances de SQL Server
Vue d'ensemble Préparation de l'installation
Yonel Grusson 1 SQL SERVER 2000 CLIENT/SERVEUR. Yonel Grusson 2 PLAN Présentation Installation Résultat de l'installation L'administration –Par le SQL.
Administration d'un serveur Windows 200x Partie 1
Module 4 : Résolution de noms
Windows 2003 Server Modification du mode de domaine
Conversation permanente
La mémoire virtuelle Dans laquelle un ordinateur exécute des programmes dont les besoins en mémoires dépassent la mémoire disponible. Par exemple des.
Le protocole DHCP.
Création d’un domaine Il faut :
Module 3 : Création d'un domaine Windows 2000
Administration d'un serveur Windows 200x Partie 1
Création et gestion de comptes d'utilisateur
Citrix ® Presentation Server 4.0 : Administration Module 9 : Déploiement d'applications.
Module 7 : Restauration de bases de données
1 Windows 2003 Server Stratégie des comptes. 2 Windows 2003 Server Il faut tenir compte de ces 3 paramètres.
Module 2 : Planification de l'installation de SQL Server
Module 3 : Gestion des fichiers de base de données
Chapitre 8 Protection du trafic réseau à l'aide de la sécurité IPSec et de certificats Module S43.
FACTORY systemes Module 2 Section 1 Page 2-3 Installation d’Industrial SQL FORMATION InSQL 7.0.
Chapitre 12 Surveillance des ressources et des performances Module S41.
Chapitre 10 Maintenance d'Active Directory
Chapitre 3 Administration des accès aux ressources
Transcription de la présentation:

Module 3 : Gestion et analyse du service DHCP

Vue d'ensemble Gestion d'une base de données DHCP Analyse du service DHCP Application des instructions de sécurité pour le service DHCP

Leçon : Gestion d'une base de données DHCP Vue d'ensemble de la gestion du service DHCP Qu'est-ce qu'une base de données DHCP ? Modalités de sauvegarde et de restauration d'une base de données DHCP Comment sauvegarder et restaurer une base de données DHCP Modalités de réconciliation d'une base de données DHCP Comment réconcilier une base de données DHCP

Vue d'ensemble de la gestion du service DHCP Le service DHCP doit être géré pour refléter les changements dans le réseau et le serveur DHCP Scénarios de gestion du service DHCP : Gestion de la croissance de la base de données DHCP Protection de la base de données DHCP Préservation de la cohérence de la base de données DHCP Ajout de clients Ajout de nouveaux serveurs au réseau Ajout de nouveaux sous-réseaux

Qu'est-ce qu'une base de données DHCP ? La base de données DHCP est une base de données dynamique qui est mise à jour lorsque les clients DHCP obtiennent ou libèrent leurs baux d'adresses TCP/IP La base de données DHCP contient des données de configuration DHCP (informations sur les étendues, les réservations, les options et les baux) Windows Server2003 stocke la base de données DHCP dans le répertoire %Systemroot%\System32\Dhcp La base de données DHCP comporte les fichiers suivants : DHCP.mdb Tmp.edb J50.log et J50*.log Res*.log J50.chk

Modalités de sauvegarde et de restauration d'une base de données DHCP Serveur DHCP Stockage hors connexion Restauration Base de données Sauvegarde Restauration Sauvegarde Base de données En cas de panne du matériel du serveur, l'administrateur ne peut effectuer la restauration qu'à partir de l'emplacement de stockage hors connexion L'administrateur place une copie de la base de données DHCP sauvegardée dans un emplacement de stockage hors connexion Le service DHCP sauvegarde automatiquement la base de données DHCP sur le répertoire de sauvegarde du lecteur local S'il ne parvient pas à charger la base de données originale, le service DHCP la restaure automatiquement à partir du répertoire de sauvegarde du lecteur local

Comment sauvegarder et restaurer une base de données DHCP L'instructeur va vous montrer comment : Appliquer des instructions lors de la sauvegarde et de la restauration d'une base de données DHCP Configurer un chemin de sauvegarde de la base de données DHCP Sauvegarder une base de données DHCP manuellement sur le répertoire de sauvegarde d'un lecteur local Restaurer une base de données DHCP manuellement à partir du répertoire de sauvegarde d'un lecteur local

Modalités de réconciliation d'une base de données DHCP Informations détaillées sur les baux d'adresses IP Compare les informations pour détecter les incohérences Registre Informations résumées sur les baux d'adresses IP Supprime les incohérences dans la base de données DHCP Serveur DHCP Exemple Information résumée Information détaillée Base de donnée DHCP réconciliée Un client a l'adresse IP 192.168.1.34 L'adresseIP 192.168.4.12 est disponible Créer une entrée de bail actif

Comment réconcilier une base de données DHCP L'instructeur va vous montrer comment : Préparer la réconciliation d'une base de données DHCP Réconcilier toutes les étendues dans une base de données DHCP Réconcilier une étendue dans une base de données DHCP

Application pratique : Gestion d'une base de données DHCP Dans cette application pratique, vous allez gérer une base de données DHCP

Leçon : Analyse du service DHCP Vue d'ensemble de l'analyse du service DHCP Présentation multimédia : Création d'une ligne de base des performances (Facultatif) Présentation des statistiques DHCP Comment afficher les statistiques DHCP Qu'est-ce qu'un fichier journal d'audit DHCP ? Fonctionnement de l'enregistrement d'audit DHCP Comment analyser les performances de serveur DHCP à l'aide du journal d'audit DHCP Instructions pour analyser les performances de serveur DHCP Compteurs de performance communément utilisés pour analyser les performances de serveur DHCP Instructions pour créer des alertes pour un serveur DHCP

Vue d'ensemble de l'analyse du service DHCP Pourquoi analyser le service DHCP ? L'environnement DHCP est dynamique Performances de serveur DHCP accrues Possibilité de planifier les besoins actuels et futurs Les données DHCP incluent : Statistiques DHCP Événements DHCP Données de performances DHCP

Présentation multimédia : (Facultatif) Création d'une ligne de base des performances L'objectif de cette présentation est de décrire dans ses grandes lignes la création d'une ligne de base des performances À la fin de cette présentation, vous serez à même d'effectuer les tâches suivantes : Préciser le but d'une ligne de base des performances Définir une ligne de base des performances en tant que niveau de performances système que vous trouvez acceptable Expliquer que les performances du serveur sont essentielles pour un fonctionnement efficace du réseau

Présentation des statistiques DHCP Serveur DHCP Les statistiques DHCP représentent les statistiques collectées au niveau du serveur ou de l'étendue depuis le dernier démarrage du service DHCP

Comment afficher les statistiques DHCP L'instructeur va vous montrer comment : Activer l'actualisation automatique des statistiques DHCP Afficher les statistiques de serveur DHCP Afficher les statistiques d'étendue DHCP

Qu'est-ce qu'un fichier journal d'audit DHCP ? Un journal d'audit DHCP est un journal où sont consignés des événements relatifs à un service, par exemple le moment où : le service démarre ou s'arrête ; des autorisations ont été vérifiées ; des adresses IP sont louées, renouvelées, libérées ou refusées

Fonctionnement de l'enregistrement d'audit DHCP On appelle enregistrement d'audit la consignation quotidienne d'événements de serveur DHCP dans des fichiers journaux Le serveur DHCP ferme le journal existant et passe au fichier journal du jour suivant de la semaine Le serveur DHCP écrit un message d'en-tête dans le journal d'audit pour indiquer le début de l'enregistrement 00:00 3. DHCP ferme journal d'audit quotidien 1. DHCP ouvre le journal d'audit quotidien DHCPSrvLog-Mar.Log 2. DHCP effectue des vérifications du disque DHCPSrvLog-Lun.Log Le disque est vérifié pour s'assurer qu'il reste de l'espace disque disponible sur le serveur et que le fichier journal d'audit actuel ne devient pas trop volumineux ou qu'il ne grossit pas trop vite

Comment analyser les performances de serveur DHCP à l'aide du journal d'audit DHCP L'instructeur va vous montrer comment : Activer et configurer l'enregistrement d'audit DHCP Afficher le journal d'audit DHCP

Instructions pour analyser les performances de serveur DHCP Créer une ligne de base des données de performances sur le serveur DHCP Vérifier les compteurs de performance de serveur standard, par exemple l'utilisation du processeur, la pagination, les performances de disque et l'utilisation du réseau Examiner les compteurs de serveur DHCP pour rechercher les augmentations ou les diminutions significatives dénotant un changement dans le trafic DHCP

Compteurs de performance communément utilisés pour analyser les performances de serveur DHCP Événements à rechercher après l'établissement d'une ligne de base Paquets reçus/ seconde Surveiller les augmentations ou les diminutions soudaines qui pourraient dénoter des problèmes sur le réseau Nombre de requêtes/ seconde Longueur de la file d'attente active Surveiller les augmentations soudaines ou graduelles qui pourraient dénoter un accroissement de la charge ou une baisse de la capacité de traitement du serveur Doublons ignorés/ seconde Surveiller toute activité pouvant indiquer que plusieurs demandes sont transmises au serveur au nom des clients

Instructions pour créer des alertes pour un serveur DHCP Avant de créer une alerte, définir le niveau acceptable au-dessus ou au-dessous duquel la valeur d'un compteur DHCP peut augmenter ou diminuer Utiliser des scripts avec vos alertes

Application pratique : Analyse du service DHCP Dans cette application pratique, vous allez analyser le service DHCP

Leçon : Application des instructions de sécurité pour le service DHCP Instructions pour empêcher un utilisateur non autorisé d'obtenir un bail Instructions pour empêcher un serveur DHCP non autorisé, non-Microsoft, de louer des adresses IP Instructions pour limiter le cercle des personnes autorisées à administrer le service DHCP Instructions pour sécuriser la base de données DHCP

Instructions pour empêcher un utilisateur non autorisé d'obtenir un bail Vérifier que les personnes non autorisées n'ont pas d'accès physique ou sans fil à votre réseau Activer l'enregistrement d'audit pour tous les serveurs DHCP de votre réseau Vérifier et analyser régulièrement les fichiers journaux d'audit Utiliser des commutateurs de réseau local ou des points d'accès sans fil basés sur la norme 802.1X pour accéder au réseau

Instructions pour empêcher les serveurs DHCP non autorisés, nonMicrosoft, de louer des adresses IP Pour empêcher un serveur DHCP non autorisé, non-Microsoft, de louer des adresses IP : Vérifier que les personnes non autorisées n'ont pas d'accès physique ou sans fil à votre réseau Serveur DHCP Microsoft Seuls les serveurs DHCP exécutant Windows 2000 ou Windows Server 2003 peuvent être autorisés dans Active Directory Serveur DHCP non autorisé, non-Microsoft Le logiciel de serveur DHCP non-Microsoft ne contient pas la fonctionnalité d'autorisation incluse dans Windows 2000 et Windows Server 2003

Instructions pour limiter le cercle des personnes autorisées à administrer le service DHCP Limiter la composition du groupe Administrateurs DHCP au nombre minimal d'utilisateurs nécessaires pour administrer le service Ajouter des utilisateurs qui ont besoin d'un accès en lecture seule à la console DHCP au groupe Utilisateurs DHCP au lieu du groupe Administrateurs DHCP Groupe Utilisateurs DHCP Ont un accès en lecture seule au serveur à travers la console DHCP Groupe Administrateurs DHCP Peuvent afficher et modifier toutes les données sur le serveur DHCP

Instructions pour sécuriser la base de données DHCP Pour améliorer la protection de la base de données DHCP : Décider s'il faut modifier les autorisations associées par défaut au dossier DHCP N'octroyer que les autorisations minimales indispensables aux utilisateurs pour effectuer leur tâche Accorder l'autorisation de Lecture aux utilisateurs chargés d'analyser les fichiers journaux de serveur DHCP Retirer leurs autorisations aux Utilisateurs authentifiés et aux Utilisateurs avec pouvoir afin de minimiser les accès aux fichiers du dossier DHCP

Atelier A : Gestion et analyse du service DHCP Dans cet atelier, vous allez gérer et analyser le service DHCP