locked
Qu'est ce qu'il faut faire JUSTE APRES l'installation de Windows Server 2012 R2 SVP ? RRS feed

  • Question

  • Bonsoir les amis,

    Encore une fois une question un peu bête mais qui ne l'ai plus suite à vos explications.

    C'est vrai qu'on peut trouver cela sur Internet avec un peu de temps de recherche mais personnellement, je préfère l'avis des connaisseurs via les forums parce que pour moi, je comprends plus rapidement avec une discussion et un échange qu'avec un paragraphe écrit y a des années. Bref,

    Aujourd'hui je viens de terminer l'installation de Windows Server 2012 R2, l'installation est terminée correctement et là je n'ai que Windows vierge. Pas de configurations faites, pas d'applications installées...

    Alors je me redirige vers vous les amis afin de voir votre point de vue, ce qu'on fait généralement. Biensur d'après quelques lectures (cela ne veut pas dire que je ne lis jamais :D), j'ai vu qu'il faut fixer l'adresse du serveur tout d'abord, ajouter un nom de domaine (un nouveau), et puis installer les rôles (DNS, DHCP, IIS, ...)

    Par quoi dois je commencer ? Qu'y a t il de mieux ? je sais qu'il faut commencer par fixer l'adresse et donner un nom de domaine mais après ...

    Je vous remercie d'avances, je vous remercie infiniment, et je vous souhaites une agréable fin de soirée.

    mardi 17 juillet 2018 16:48

Réponses

  • Bonjour Sami,

    Windows server permet d'installer des rôles et fonctionnalités.

    Ces rôles et fonctionnalités vont te permettre de gérer le réseau de manière centraliser.

    Les plus connus sont AD DNS DHCP PARTAGE.

    Tu peux suivre le tuto suivant afin de t'entrainer

    https://www.supinfo.com/articles/single/2433-windows-server-2012-installation-complete-ad-dns-dhcp-dfs

    Dans les réglages a faire juste après l'installation de Windows server :

    -Pour commencer détermine la plage DHCP utilisé par ta BOX (routeur Interne).

    -Puis règle l'heure correctement sur ton serveur

    -Mettre le nom correct du serveur

    -Je décoche IPv6 sur la/ou les cartes réseaux du serveur

    -Mettre une IP sur la carte réseau (une IP qui n'est pas dans la plage DHCP de la box)

    -Mettre la même IP au niveau DNS de la carte réseau

    -Mettre l'IP de la box en passerelle

    Pour le reste comme tu as pu le constater il y a une sorte d'assistant qu'il suffit de suivre.

    -Le premier Rôle à installer sera ADDS .

    Ainsi ton réseau deviendra un contrôleur de domaine

    (réseau pour logiquement + 10 utilisateurs)

    -ADDS va te proposer d'installer DNS dans la foulé.

    C'est très automatisé et les réglages de bases fonctionnent dans 95% des cas.

    -Je crée la zone inversé et son enregistrement puis lance les tests DNS.

    -Je crée des utilisateurs et des groupes dans l'AD avec la console DSA.msc

    -Je crée des partages sur le D (jamais sur le C)

    (Déjà quand je dis que je créer des PARTAGES sur le contrôleur de domaine...il y en as quelques uns qui doivent pas être heureux !!!)

    -Puis j'applique les groupes sur mes PARTAGES.

    Voila!

    Tu as un réseau en domaine qui fait aussi serveur de fichier.

    AD te permettra d'utiliser les GPO pour administrer les PC du réseau.

    La bonne pratique veut que tu dissocie un maximum les rôles sur différents serveurs.

    Exemple : serveur de fichier sur un autre serveur etc..

    Il y a pleins de rôles je peux pas tous te les expliquer surtout que c'est très documenté donc tu trouvera pleins d'informations dessus.


    "Marquer comme réponse" les réponses qui ont résolu votre problème





    mardi 17 juillet 2018 17:06
  • J'utilise beaucoup la documentation suivante pour 2012 (il existe pour server 2008 et 2003) :

    https://www.unitheque.com/Livre/microsoft_press/Guide_de_l_administrateur/Guide_de_l_administrateur_Windows_Server_2012-61801.html



    "Marquer comme réponse" les réponses qui ont résolu votre problème

    • Marqué comme réponse Sami.J mercredi 18 juillet 2018 10:30
    mercredi 18 juillet 2018 07:46
  • Oui la sécurité peut être lourde de conséquence.

    Il peut y avoir des effets de bords.

    Pas dans un LAB mais en production bien sur.

    Mais en production c'est bien de placer la sécurité a la fin de telle manière a bien l'ajuster.


    "Marquer comme réponse" les réponses qui ont résolu votre problème

    • Marqué comme réponse Sami.J mercredi 18 juillet 2018 14:33
    mercredi 18 juillet 2018 10:43

Toutes les réponses

  • Bonjour Sami,

    Windows server permet d'installer des rôles et fonctionnalités.

    Ces rôles et fonctionnalités vont te permettre de gérer le réseau de manière centraliser.

    Les plus connus sont AD DNS DHCP PARTAGE.

    Tu peux suivre le tuto suivant afin de t'entrainer

    https://www.supinfo.com/articles/single/2433-windows-server-2012-installation-complete-ad-dns-dhcp-dfs

    Dans les réglages a faire juste après l'installation de Windows server :

    -Pour commencer détermine la plage DHCP utilisé par ta BOX (routeur Interne).

    -Puis règle l'heure correctement sur ton serveur

    -Mettre le nom correct du serveur

    -Je décoche IPv6 sur la/ou les cartes réseaux du serveur

    -Mettre une IP sur la carte réseau (une IP qui n'est pas dans la plage DHCP de la box)

    -Mettre la même IP au niveau DNS de la carte réseau

    -Mettre l'IP de la box en passerelle

    Pour le reste comme tu as pu le constater il y a une sorte d'assistant qu'il suffit de suivre.

    -Le premier Rôle à installer sera ADDS .

    Ainsi ton réseau deviendra un contrôleur de domaine

    (réseau pour logiquement + 10 utilisateurs)

    -ADDS va te proposer d'installer DNS dans la foulé.

    C'est très automatisé et les réglages de bases fonctionnent dans 95% des cas.

    -Je crée la zone inversé et son enregistrement puis lance les tests DNS.

    -Je crée des utilisateurs et des groupes dans l'AD avec la console DSA.msc

    -Je crée des partages sur le D (jamais sur le C)

    (Déjà quand je dis que je créer des PARTAGES sur le contrôleur de domaine...il y en as quelques uns qui doivent pas être heureux !!!)

    -Puis j'applique les groupes sur mes PARTAGES.

    Voila!

    Tu as un réseau en domaine qui fait aussi serveur de fichier.

    AD te permettra d'utiliser les GPO pour administrer les PC du réseau.

    La bonne pratique veut que tu dissocie un maximum les rôles sur différents serveurs.

    Exemple : serveur de fichier sur un autre serveur etc..

    Il y a pleins de rôles je peux pas tous te les expliquer surtout que c'est très documenté donc tu trouvera pleins d'informations dessus.


    "Marquer comme réponse" les réponses qui ont résolu votre problème





    mardi 17 juillet 2018 17:06
  • J'utilise beaucoup la documentation suivante pour 2012 (il existe pour server 2008 et 2003) :

    https://www.unitheque.com/Livre/microsoft_press/Guide_de_l_administrateur/Guide_de_l_administrateur_Windows_Server_2012-61801.html



    "Marquer comme réponse" les réponses qui ont résolu votre problème

    • Marqué comme réponse Sami.J mercredi 18 juillet 2018 10:30
    mercredi 18 juillet 2018 07:46
  • Bonjour Sanio74,

    Merciii pour ta réponse ami, tout est très détaillé. Je m'en vais dans la configuration et l'installation des rôles et des services. J'ai commencer par l'installation d'un Antivirus, et puisque je doit respecter la norme ISO 27001, Il faut que le logiciel soit avec licence. Puisque je n'ai pas encore de licence pour les Antivirus payants, j'ai opter pour celui de Microsoft le MSE (Microsoft Security Essentail). Vu qu'il n'est pas compatible avec WS2012 R2, j'ai dû faire quelques manipulations pour contourner cette compatibilité. Je sais que les erreurs ils vont toujours exister ou au moins je n'aurais pas la sécurité totale fournise par celui-ci puisqu'il est pas conçu pour fonctionner avec cette version de Windows mais, vaut mieux un minimum de sécurité que rien !

    Et sinon Est ce qu'il y a des propositions pour l'antivirus qu'il faut installer sur un Windows Server ?

    Merci beaucoup Sanio encore une fois, je me lance dans la configuration, et je vous dirais. D'ailleurs je suis devenu accro de ce forum !

    Cordialement,

    mercredi 18 juillet 2018 10:30
  • Bonjour Sanio74,

    Merciii pour ta réponse ami, tout est très détaillé. Je m'en vais dans la configuration et l'installation des rôles et des services. J'ai commencer par l'installation d'un Antivirus, et puisque je doit respecter la norme ISO 27001, Il faut que le logiciel soit avec licence. Puisque je n'ai pas encore de licence pour les Antivirus payants, j'ai opter pour celui de Microsoft le MSE (Microsoft Security Essentail). Vu qu'il n'est pas compatible avec WS2012 R2, j'ai dû faire quelques manipulations pour contourner cette compatibilité. Je sais que les erreurs ils vont toujours exister ou au moins je n'aurais pas la sécurité totale fournise par celui-ci puisqu'il est pas conçu pour fonctionner avec cette version de Windows mais, vaut mieux un minimum de sécurité que rien !

    Et sinon Est ce qu'il y a des propositions pour l'antivirus qu'il faut installer sur un Windows Server ?

    ESET cependant installe ton aV en dernier quand tout fonctionne.

    Merci beaucoup Sanio encore une fois, je me lance dans la configuration, et je vous dirais. D'ailleurs je suis devenu accro de ce forum !

    Ok mon ami amuse toi bien

    Cordialement,



    "Marquer comme réponse" les réponses qui ont résolu votre problème


    mercredi 18 juillet 2018 10:34
  • bonjour Sanio,

    ESET cependant installe ton aV en dernier quand tout fonctionne.

    c'est à dire que j'installe tout d'abord les rôles et les services, et je laisse l'antivirus comme dernière étape ?

    Merci, je m'amuse :D.

    Cordialement,

    mercredi 18 juillet 2018 10:38
  • Oui la sécurité peut être lourde de conséquence.

    Il peut y avoir des effets de bords.

    Pas dans un LAB mais en production bien sur.

    Mais en production c'est bien de placer la sécurité a la fin de telle manière a bien l'ajuster.


    "Marquer comme réponse" les réponses qui ont résolu votre problème

    • Marqué comme réponse Sami.J mercredi 18 juillet 2018 14:33
    mercredi 18 juillet 2018 10:43
  • J'ai oublié de te signaler aussi un très bon livre PDF pour ACTIVE DIRECTORY (ADDS)

    https://becomeitexpert.com/produit/active-directory-2012-r2-conception-administration-entreprise-guide-consultant-1ere-edition/

    C'est Philippe Barth un intervenant régulier sur le forum qui l'a écrit.

    On a la chance d'avoir des personnes très pointu donc autant en profiter.

    Bon il est un peu bourru ! mais il pas mauvais et m'a déjà sauvé par le passé ... donc respect.

    La même chose avec Hicham KADIRI sur le rôle RDS (excepté le cote bourru :))

    https://becomeitexpert.com/produit/rds-sous-windows-server-2012-r2/

    PS : Le prends pas mal Philippe c'est pour rigoler


    "Marquer comme réponse" les réponses qui ont résolu votre problème



    jeudi 19 juillet 2018 00:05