Alexandre Dos Reis
Publié le 26 Apr 2021

Installation de Windows Server 2019

Installation de Windows Server 2019

Table des matières

Documentations et versions

Windows Server 2019 Version 1809 - Licence payante - Docs

Présentation

Windows Server est un nom de marque pour un groupe de systèmes d'exploitation de serveur publié par Microsoft depuis 2003. La première édition de serveur de Windows à être publiée sous cette marque était Windows Server 2003. Cependant, la première édition de serveur de Windows était Windows NT 3.1 Advanced Server, suivi de Windows NT 3.5 Server, Windows NT 3.51 Server, Windows NT 4.0 Server et Windows 2000 Server. Windows 2000 Server a été la première édition de serveur à inclure Active Directory, serveur DNS, serveur DHCP, stratégie de groupe, ainsi que de nombreuses autres fonctionnalités populaires utilisées aujourd'hui.

Récupérer l'ISO

L'image ISO de la version d'évaluation à récupérer sur le site officiel contre un formulaire. L'image pèse un peu moins de 5 Go.

Installation dans Virtual Box

On crée une nouvelle machine en spécifiant Microsoft Windows en type et Windows 2019 (64-bit) en version.

Pour ĂŞtre Ă  l'aise, on choisit un minimum de :

  • 4096 de RAM
  • 50 Go

Pour le réseau, on choisit un accès par pont pour que le serveur Windows soit considéré comme un hôte du réseau privée et non dépendant de la machine hôte sur laquelle tourne Virtual Box.

On choisit l'image préalablement téléchargée avant de démarrer.

Démarrage de l'installation

Préalable

  • Choisir sa langue.

Installation Windows Server 2019

  • Choisir sa langue.
  • Cliquer sur Installer maintenant.
  • Choisir Windows Server 2019 Standard Evaluation (expĂ©rience de bureau) sinon il faudra rentrer toutes les commandes en CLI !

Installation Windows Server 2019

  • Lecture et acception du contrat de licence applicables

Installation Windows Server 2019

  • Choisir PersonnalisĂ© : Installer uniquement Windows (avancĂ©) pour une installation neuve :

Installation Windows Server 2019

Partion des disques

  • Partitionnement des disques (facultatif) :

Installation Windows Server 2019

  • L'installation dĂ©marre...

Installation Windows Server 2019

Administrateur

  • Il est demandĂ© de choisir un mot de passe administateur pour le serveur. Ce compte pourra servir plus tard pour administrer le domaine.

Installation Windows Server 2019

Ecran d'accueil

Pour déverrouiller Windows sur Virtual Box, choisir dans le menu en haut : Entrée, clavier, Envoyer Ctrl-Alt-Del. Une fois le mot de passe administrateur entré, le Gestionnaire de serveur apparait :

Installation Windows Server 2019

Prérequis - Gestion du serveur

IP fixe

Toutes les principales fonctionnalités comme le domaine ADDS, DHCP et DNS nécessite une adresse IP fixe, c'est logique car si l'adresse bouge, les postes dans le domaine ne pourront plus utiliser ces services. De toute façon, Windows prévient si l'adresse ne l'est pas.

  • Dans la barre des tâches Ă  droite, effectuer un clic-droit sur l'icĂ´ne rĂ©seau et choisir Ouvrir les paramètres rĂ©seau et internet.

Installation Windows Server 2019

  • Sur la nouvelle fenĂŞtre, choisir Centre RĂ©seau et partage.

Installation Windows Server 2019

  • Choisir Modifier les paramètres de la carte.

Installation Windows Server 2019

  • Effectuer un clic-droit sur la carte rĂ©seau choisie et sĂ©lectionner PropriĂ©tĂ©s.

Installation Windows Server 2019

  • Double cliquer sur Protocole Internet version 4 (TCP/IPv4)

Installation Windows Server 2019

  • Passer les choix en manuels, entrer une adresse IP et son masque, la passerelle par dĂ©faut ainsi que l'adresse du serveur DNS.

Installation Windows Server 2019

Nom d'hĂ´te

Pour changer le nom du serveur:

  • Rendez-vous sur le Gestionnaire de serveur. Cliquer sur le nom Ă  droite du Nom de l'ordinateur.

Installation Windows Server 2019

  • Donner une description Ă  ce serveur et cliquer sur modifier :

Installation Windows Server 2019

  • Donner un nom l'ordinateur, appeler la machine DC-01 pour un contrĂ´leur de domaine.

Installation Windows Server 2019

  • Les groupes de travail sont adaptĂ©s aux rĂ©seaux plus petits tandis que les domaines sont utilisĂ©s dans les dĂ©ploiements Ă  grande Ă©chelle, comme dans les moyennes et grandes entreprises. Les groupes de travail sont faciles Ă  implĂ©menter alors que les domaines sont plus difficiles et prennent plus de temps Ă  implĂ©menter. L'option groupe de travail est Ă  bannir si vous voulez implĂ©menter un contrĂ´leur de domaine via l' ADDS

  • Le contrĂ´le dans un domaine est centralisĂ© sur le contrĂ´leur de domaine, ce qui est plus sĂ»r alors que les groupes de travail n'ont pas ce niveau de protection. C'est l'option que l'on choisira plus tard.

Si le choix pose problème, d'abord activer l'ADDS et revenir ici changer le nom du serveur.

Bureau Ă  distance

Pour plus de confort, on va activer le Bureau Ă  distance pour ce serveur.

  • Se rendre dans le Gestionnaire de serveur, Serveur local puis Ă  droite du Bureau Ă  distance, cliquer sur DĂ©sactiver en bleu.

Installation Windows Server 2019

  • Choisir Autoriser les connexions Ă  distance Ă  cet ordinateur et si besoin SĂ©lectionnez des utilisateurs… pour autoriser des personnes prĂ©cises Ă  se connecter au serveur en RDP.

Installation Windows Server 2019

Le bureau à distance Windows utilise le protocole Remote Desktop Protocol qui par défaut est sur le port TCP 3389.

Active Directory Domain Service

Active Directory (AD) est un service d'annuaire développé par Microsoft pour les réseaux de domaine Windows. Il est inclus dans la plupart des systèmes d'exploitation Windows Server en tant qu'ensemble de processus et de services. Initialement, Active Directory n'était en charge que de la gestion centralisée des domaines. Cependant, Active Directory est devenu un titre générique pour un large éventail de services liés à l'identité basés sur des annuaires.

Un serveur exécutant le rôle du service de domaine Active Directory (AD DS) est appelé contrôleur de domaine. Il authentifie et autorise tous les utilisateurs et ordinateurs dans un réseau de type domaine Windows. Attribuer et appliquer des politiques de sécurité pour tous les ordinateurs et installer ou mettre à jour des logiciels. Par exemple, lorsqu'un utilisateur se connecte à un ordinateur qui fait partie d'un domaine Windows, Active Directory vérifie le mot de passe soumis et détermine si l'utilisateur est un administrateur système ou un utilisateur normal. En outre, il permet la gestion et le stockage des informations, fournit des mécanismes d'authentification et d'autorisation et établit un cadre pour déployer d'autres services connexes : services de certificats, services de fédération Active Directory, services d'annuaire légers et services de gestion des droits.

Active Directory utilise les versions 2 et 3 du protocole LDAP (Lightweight Directory Access Protocol), la version Microsoft de Kerberos et DNS.

ADDS permet la mise en place des services de domaines Active Directory, notamment par :

  • Le contrĂ´le d'accès au ressources.
  • La gestion des objets (utilisateurs, ordinateurs, etc, ...).
  • L'authentification des utilisateurs aux diffĂ©rentes ressources du domaine.

Installation

Pour l'implémenter, se rendre dans le Gestionnaire de serveur, Serveur local puis à droite Gérer et Ajouter des rôles et des fonctionnalités.

Installation Windows Server 2019

Sur la fenêtre ouvrante, choisir Rôle de serveurs et sélectionner AD DS.

Installation Windows Server 2019

Fonctionnalités requises

Ce choix ouvre une nouvelle fenêtre car il requiert des fonctionnalités supplémentaire comme AD LDS pour Active Directory Lightweight Directory Services. Continuer sur Ajouter des fonctionalités

Installation Windows Server 2019

Confirmer et cliquer sur Suivant >.

Installation Windows Server 2019

DNS

ADDS nous informe qu'un service DNS est obligatoire pour son implémentation. Sur la fenêtre de confirmation, cliquer sur Installer.

Installation Windows Server 2019

ContrĂ´leur de domaine

Le contrôleur de domaine va répondre aux demandes d’authentification et contrôler les utilisateurs. Les domaines eux, sont un moyen hiérarchique d’organiser les utilisateurs et ordinateurs travaillant de concert sur le même réseau. Le contrôleur de domaine permet donc d’organiser et de sécuriser toutes les données.

Une fois l'installation terminer, on choisi de promouvoir ce serveur en contrĂ´leur de domaine.

Installation Windows Server 2019

On choisi Ajouter une nouvelle forĂŞt avec un nom de domaine racine de type mondomaine.local

Installation Windows Server 2019

Le récapitulatif :

Installation Windows Server 2019

Script PS de déploiement ADDS

Voici le script Powershell pour le déploiement d'AD DS :

Import-Module ADDSDeployment
Install-ADDSForest `
-CreateDnsDelegation:$false `
-DatabasePath "C:\Windows\NTDS" `
-DomainMode "WinThreshold" `
-DomainName "mondomaine.local" `
-DomainNetbiosName "MONDOMAINE" `
-ForestMode "WinThreshold" `
-InstallDns:$true `
-LogPath "C:\Windows\NTDS" `
-NoRebootOnCompletion:$false `
-SysvolPath "C:\Windows\SYSVOL" `
-Force:$true

Après l'installation, le serveur redémarre.

Ajouter des utilisateurs dans le domaine

On va créer un nouvel utilisateur et lui donner tous les droits d'administration.

Créer un utilisateur

  • Dans le menu dĂ©marrer, taper Utilisateurs et ordinateurs Active Directory.

Installation Windows Server 2019

  • DĂ©rouler la liste du mondomaine.local puis dans le dossier Users, cliquer sur l'icĂ´ne utilisateur en haut.

Installation Windows Server 2019

  • On remplit ses informations personelles.

Installation Windows Server 2019

  • On dĂ©finit son mot de passe et la politique associĂ© Ă  celui-ci.

Installation Windows Server 2019

  • L'utilisateur a bien Ă©tĂ© créé.

Installation Windows Server 2019

Ajout de droits

Pour l'ajouter en tant qu'administrateur, il faut qu'il soit membre de certains groupes :

  • Double-cliquer sur l'utilisateur.
  • Aller Ă  l'onglet Membre de.
  • Cliquer sur Ajouter.
  • Entrer Admin dans le champ puis VĂ©rifier les noms pour avoir des suggestions.
  • SĂ©lectionner les groupes dĂ©sirĂ©s, ajouter plusieurs groupes avec la touche Majuscule + click.
  • Cliquer sur OK, puis Appliquer et OK.

Pour vérifier que l'utilisateur a bien été créé et rajouter au groupes des administrateurs, tenter de se connecter avec le bureau à distance en utilisant le NETBIOS : MONDOMAINE\jean.dupont et tenter une modification réservée aux administrateurs.

Installation Windows Server 2019

DHCP

Installation

Pour installer un service DHCP :

  • Ouvrir le Gestionnaire de serveur, puis GĂ©rer et Ajouter des rĂ´les et des fonctionnalitĂ©s.
  • A l'Ă©tape SĂ©lection du serveur, choisir notre serveur.
  • A l'Ă©tape RĂ´les de serveurs, sĂ©lectionner Serveur DHCP

Installation Windows Server 2019

  • une fenĂŞtre s'ouvre, choisir Ajouter des fonctionnalitĂ©s, puis Suivant.
  • A l'Ă©tape Confirmation, cliquer sur Installer.

Installation Windows Server 2019

Configuration

  • Une fois l'installation terminĂ©e, sur le Gestionnaire de serveur en haut Ă  droite, cliquer sur Outils puis DHCP.
  • DĂ©rouler le menu comme sur l'image, effectuer un clic-droit sur IPv4 et choisir Nouvelle Ă©tendue…

Installation Windows Server 2019

  • Donner un nom et une description Ă  l'Ă©tendue.

Installation Windows Server 2019

  • Choisir une Ă©tendue d'exception ou des adresses exclues.

Installation Windows Server 2019

  • SĂ©lectionner la durĂ©e du bail.

Installation Windows Server 2019

Options

  • On peut configurer des options de DHCP tels que les passerelles par dĂ©faut et les serveurs DNS. SĂ©lectionner Oui, je veux configurer ces options maintenant.
  • ParamĂ©trer le ou les routeurs.

Installation Windows Server 2019

  • ParamĂ©trer le domaine parent.

Installation Windows Server 2019

  • ParamĂ©trer le serveur Wins. Une serveur de "nom" NetBIOS de Microsoft permet de maintenir et offrir aux clients la liste des ressources (machines,...) actives sur le rĂ©seau. En pratique, un serveur WINS gère une table de correspondance entre nom Microsoft (NetBios) et une adresse IP d'une machine du rĂ©seau.

Installation Windows Server 2019

  • Enfin activer l'Ă©tendue, en choisissant Oui, je veux activer cette Ă©tendue maintenant puis Terminer.

Installation Windows Server 2019