Un cours opérationnel organisé étape par étape : préparation du serveur, GPO, déploiement logiciel, Hyper‑V, WSUS, RDS, VDI, WDS, PowerShell, clustering de basculement et Kerberos.
1 machine · Windows Server avec expérience de bureau · AD DS · DNS · DHCP
tssr.localtssr.local, puis redémarrer.tssr.local répond.Disque DATA · partage réseau · droits NTFS · OU · GPO · AGDLP
GPO Utilisateur / Ordinateur · MSI · attribution / publication
Virtualisation imbriquée · rôle Hyper‑V · commutateur · VM
Synchroniser · sélectionner · grouper · approuver · piloter par GPO
Configuration ordinateur > Stratégies > Modèles d’administration > Composants Windows > Windows UpdateChemin GPO indiqué dans le support.HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdateClé de stratégie Windows Update.HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AUSous-clé AU indiquée dans le support.Déploiement RDS · collection · RemoteApp · certificats · GPO
gpupdate /force sur le client et vérifier la présence des ressources RemoteApp.P@ssw0rd sont des exemples de labo repris du support, pas des mots de passe à réutiliser en production.AD DS · hôte Hyper‑V · broker · image modèle · pool
.\sysprep.exe /generalize /oobe /shutdown /mode:vmCommande donnée par le support pour généraliser l’image de la VM avant utilisation comme modèle.Déployer Windows par le réseau avec image et fichier de réponses
Add-DhcpServerv4OptionDefinition -ComputerName Srvadds -Name PXEClient -Description "PXE Support" -OptionId 060 -Type StringDéfinition de l’option 60 montrée dans le support.E:\RemoteInstall sur un disque secondaire.install.esd, puis créer un groupe d’images et y ajouter l’image.boot.wim dans les images de démarrage.dism /Get-WimInfo /WimFile:E:/sources/install.esdLister les index disponibles.dism /export-image /SourceImageFile:E:/sources/install.esd /SourceIndex:6 /DestinationImageFile:C:\install.wim /Compress:max /CheckIntegrityExporter l’index choisi vers un WIM.Unattend.xml dans RemoteInstall, l’associer aux architectures client puis à l’image d’installation en mode sans assistance.Nom · cartes réseau · IP · routes · AD DS · DNS · DHCP · routage · utilisateurs · GPO
Get-WindowsFeatureLister les rôles et fonctionnalités.Rename-Computer -NewName "srvtssr"Renommer le serveur.Restart-ComputerRedémarrer pour appliquer le changement.Get-NetIPConfigurationAfficher les interfaces et leur configuration.netsh interface set interface name="Ethernet0" newname="Lan"Renommer l’interface LAN dans le scénario du support.netsh interface set interface name="Ethernet1" newname="Wan"Renommer l’interface WAN.Disable-NetAdapterBinding -InterfaceAlias "Wan" -ComponentID ms_tcpip6Désactiver la liaison IPv6 selon le scénario de cours.Disable-NetAdapterBinding -InterfaceAlias "Lan" -ComponentID ms_tcpip6Même action sur LAN.Set-NetIPInterface -InterfaceAlias "Wan" -Dhcp DisabledDésactiver DHCP sur WAN.New-NetIPAddress -InterfaceAlias "Wan" -IPAddress 192.168.64.160 -PrefixLength 24 -DefaultGateway 192.168.64.2Configurer IP, préfixe et passerelle WAN du labo.Set-DnsClientServerAddress -InterfaceAlias "Wan" -ServerAddresses 192.168.64.2Configurer le DNS WAN initial.Set-DnsClient -InterfaceAlias "Wan" -ConnectionSpecificSuffix tssr.localDéfinir le suffixe DNS.Set-NetIPInterface -InterfaceAlias "Lan" -Dhcp DisabledDésactiver DHCP sur LAN.New-NetIPAddress -InterfaceAlias "Lan" -IPAddress 192.168.200.1 -PrefixLength 24Configurer le LAN.Set-DnsClientServerAddress -InterfaceAlias "Lan" -ServerAddresses 192.168.200.1Faire pointer LAN vers le DNS local.Remove-NetRoute -InterfaceAlias "Wan"Nettoyer les routes de l’interface selon le support.New-NetRoute -InterfaceAlias "Wan" -DestinationPrefix '0.0.0.0/0' -AddressFamily IPv4 -NextHop '192.168.64.2' -RouteMetric 0Ajouter la route par défaut WAN.Remove-NetRoute -InterfaceAlias "Lan"Nettoyer les routes LAN selon le scénario.New-NetRoute -InterfaceAlias "Lan" -DestinationPrefix '0.0.0.0/0' -AddressFamily IPv4 -NextHop '192.168.64.160' -RouteMetric 0Route ajoutée dans le support pour le labo.Install-WindowsFeature -Name AD-Domain-Services -IncludeManagementToolsInstaller AD DS.Get-Command -Module ADDSDeploymentAfficher les commandes du module de déploiement AD DS.Install-ADDSForest -DomainName "tssr.local"Créer la forêt / domaine du labo.Get-ADDomainVérifier le domaine.Install-WindowsFeature DNS -IncludeManagementToolsInstaller DNS si nécessaire dans le scénario.Add-DnsServerPrimaryZone -NetworkID 192.168.200.0/24 -ZoneFile "200.168.192.in-addr.arpa.dns"Créer la zone inversée indiquée dans le support.Add-DnsServerForwarder -IPAddress 8.8.8.8 -PassThruAjouter un redirecteur DNS.Test-DnsServer -IPAddress 192.168.200.1 -ZoneName "tssr.local"Tester le serveur DNS.Resolve-DnsName srvtssr
Resolve-DnsName 192.168.200.1Tester résolution directe / inverse.Install-WindowsFeature -Name "DHCP" -IncludeManagementToolsInstaller DHCP.netsh dhcp add securitygroupsCréer/ajouter les groupes de sécurité DHCP indiqués dans le support.Add-DHCPServerv4Scope -Name "Etendue tssr.local" -StartRange 192.168.200.50 -EndRange 192.168.200.150 -SubnetMask 255.255.255.0 -State ActiveCréer l’étendue IPv4.Set-DhcpServerv4Scope -ScopeId 192.168.200.0 -LeaseDuration 1.00:00:00Définir la durée du bail.Set-DHCPServerv4OptionValue -ScopeID 192.168.200.0 -DnsDomain tssr.local -DnsServer 192.168.200.1 -Router 192.168.200.1 -WinsServer 192.168.200.1Définir les options d’étendue du support.Add-DhcpServerInDC -DnsName tssr.local -IpAddress 192.168.200.1Autoriser/enregistrer le serveur DHCP dans AD selon le support.Get-DhcpServerv4Scope
Get-DhcpServerInDCVérifier étendue et enregistrement.Install-WindowsFeature -Name "Routing" -IncludeManagementToolsInstaller la fonctionnalité de routage.Install-RemoteAccess -VpnType VpnCommande donnée dans le scénario.netsh routing ip nat install
netsh routing ip nat add interface Wan
netsh routing ip nat set interface Wan mode=full
netsh routing ip nat add interface LanSéquence NAT indiquée dans le support Windows Server 2019.New-ADUser -Name "tssruser" -SamAccountName "tssrus3r" -UserPrincipalName "tssruser@tssr.local" -AccountPassword (Read-Host -AsSecureString "P@ssw0rd") -Enabled $trueCréer un utilisateur AD selon l’exemple du support.Get-Command -Module GroupPolicyLister les commandes du module GroupPolicy.$GPObject = New-GPO -Name 'DisableVerrNum' -Domain 'tssr.local'Créer une GPO dans l’exemple du support.AD DS · 2 nœuds · iSCSI · témoin · MPIO · rôle hautement disponible
ADAC · stratégie d’authentification · silo · GPO · vérification
0default.UtilSilo et lui associer la stratégie.whoamiVoir l’identité de la session.klistLister les tickets / connexions Kerberos selon le support.Le document termine par un rappel du découpage global : histoire / configuration AD DS-DNS-DHCP / GPO / fichiers et utilisateurs / Hyper‑V / WSUS / RDS / VDI / WDS / PowerShell / basculement / Kerberos.