Préparer un serveur avant d’ajouter des rôles
Nom, réseau et vérifications de base.
ipconfig /all, puis tester la passerelle et le DNS.AD DS — Active Directory Domain Services
Le domaine Windows, les identités et l’administration centralisée.
AD DS est le service d’annuaire d’un domaine Windows. Il stocke et organise notamment les utilisateurs, groupes, ordinateurs et OU, et permet l’authentification centralisée et l’application de GPO.
DNS — résolution de noms
Indispensable à Active Directory.
DNS traduit principalement des noms en adresses IP. Dans un domaine AD, les clients doivent utiliser un DNS capable de résoudre la zone Active Directory.
in-addr.arpa.nslookup et vérifier le DNS configuré sur le client.nom → IPv4Ex. srv01 → 192.168.1.10nom → IPv6Equivalent IPv6 de l’enregistrement A.IP → nomUtilisé dans une zone de recherche inversée.alias → nomUn alias pointe vers un autre nom DNS, pas directement vers une IPv4.DHCP — distribuer automatiquement la configuration IP
Étendue, bail, exclusions et options.
GPO — appliquer des règles de façon centralisée
Utilisateurs, ordinateurs, OU et ordre de traitement.
gpupdate /force et gpresult /r.Serveur de fichiers — NTFS, SMB, NFS et FSRM
Partager sans perdre le contrôle des droits.
\\serveur\partage.Stockage — disques, pools, disques virtuels et volumes
Du disque physique au volume utilisable.
Hyper‑V — virtualisation Microsoft
Hyperviseur de type 1, VM, VHDX et commutateurs virtuels.
WSUS — contrôler le déploiement des mises à jour
Synchroniser, tester, approuver, déployer.
RDS / VDI — ne plus les confondre
Plateforme RDS, sessions serveur et bureaux virtuels.
RDS est l’infrastructure Windows Server de bureaux et d’applications à distance. La comparaison la plus juste est RDSH vs VDI : RDSH fournit des sessions sur un serveur partagé, tandis que VDI fournit des bureaux exécutés dans des machines virtuelles.
AD CS — certificats et PKI
Autorité de certification, identité, chiffrement et signature.
Active Directory Certificate Services permet d’émettre et gérer des certificats numériques dans une infrastructure à clé publique.
WDS · PXE · DISM · Windows SIM
Déployer Windows par le réseau et préparer des images.
boot.wim) et une image d’installation (install.wim ou image capturée).boot.wim pour les versions Windows plus récentes.Failover Clustering — haute disponibilité
Nœuds, quorum, témoin et basculement.
Un cluster de basculement regroupe plusieurs serveurs appelés nœuds. Si un nœud ou un rôle clusterisé échoue, un autre nœud peut prendre le relais selon la configuration.
PowerShell — administrer et automatiser
Cmdlets, objets et pipeline.
PowerShell est un shell et un langage d’automatisation. Le pipeline | transmet des objets entre commandes, pas simplement du texte.
Get-WindowsFeatureVoir les rôles et fonctionnalités disponibles/installés.Install-WindowsFeature DHCP -IncludeManagementToolsInstaller un rôle avec ses outils d’administration.Get-ServiceAfficher les services.Get-Command *DNS*Rechercher des cmdlets liées à un thème.Get-Help <cmdlet> -ExamplesVoir l’aide et des exemples.Get-ADUser -Filter *Lister des utilisateurs AD si le module ActiveDirectory est disponible.Diagnostic Windows Server — méthode qui évite de partir au hasard
Du local vers le service.
ipconfig /all → IP, masque, passerelle, DNS.ping 127.0.0.1.tracert si nécessaire.nslookup nom.Test-NetConnection serveur -Port 445, vérifier services et pare-feu.dcdiag et, en environnement multi-DC, les outils de réplication adaptés.Éditions Standard vs Datacenter
La différence clé à retenir pour Windows Server 2019.
Ports & associations à connaître
Les principaux repères de la fiche.
53 TCP/UDPRésolution de noms.67/68 UDPServeur / client DHCP.88 TCP/UDPAuthentification Active Directory.389 TCP/UDPAccès annuaire ; AD DS utilise aussi d’autres ports selon l’opération.636 TCPLDAP protégé par TLS.445 TCPPartage de fichiers Windows.3389 TCP/UDPBureau à distance.80 / 443IIS / services web selon configuration.123 UDPSynchronisation de l’heure.135 TCPComposant utilisé par de nombreux services Windows ; des ports dynamiques peuvent aussi intervenir.