Location via proxy:   [ UP ]  
[Report a bug]   [Manage cookies]                

Console Gestionnaire de Serveur Salma

Télécharger au format docx, pdf ou txt
Télécharger au format docx, pdf ou txt
Vous êtes sur la page 1sur 3

Console gestionnaire de serveur:

Serveur en mode installation minimale :

- Lorsqu'un serveur est installé en mode minimal, Explorer.exe n'est pas installé, seule l'invite de
commandes est disponible.

- Les tâches comme la modification du nom de l'ordinateur, la configuration de la carte réseau et


l'ajout au domaine sont effectuées via des commandes comme `netdom`, `netsh`, et `ipconfig`.

- Ce mode réduit l'utilisation des ressources du serveur et améliore la sécurité.

Installation de rôles en mode Core :


- Le serveur Core ne possède pas d'interface graphique, donc toutes les actions se font via l'invite de
commandes.

- Les commandes DISM sont utilisées pour afficher, ajouter ou supprimer des rôles et fonctionnalités
du serveur, comme par exemple le rôle DNS :

- Afficher : `dism /online /get-features`

- Ajouter un rôle: `dism /online /enable-feature /featureName:<NomDuRole>`

- Supprimer un rôle : `dism /online /disable-feature /featureName:<NomDuRole>`

Conteneurs :
- Les conteneurs, disponibles depuis Windows Server 2016, permettent d'isoler les applications sur
un même serveur sans virtualiser entièrement le système.

- Les concepts clés des conteneurs incluent :

- Container Host : Le serveur hôte qui exécute les conteneurs.

- Container OS Image : Image du système d'exploitation utilisé par les conteneurs.

- Sandbox: Espace où se font les modifications durant l'exécution du conteneur.

- Container Management Technology : Gestion des conteneurs via PowerShell ou Docker.

- Pour installer et configurer des conteneurs :

- Utiliser PowerShell pour installer la fonctionnalité avec `Install-WindowsFeature Containers`.

- Installer Docker via `Install-Module -Name DockerMsftProvider`.

- Configurer Docker pour écouter via Pipe et TCP.


- Vérifier la version de Docker avec `docker version`.

- Récupérer l'image de base avec `docker pull mcr.microsoft.com/windows/servercore:1809`.

- Créer et gérer des conteneurs via des commandes Docker telles que `docker run`, `docker
commit`, et `docker container inspect`.

Chapitre 3 : Service de domaine Active Directory (AD)

Ce chapitre se concentre sur l'Active Directory, ses services, et sa mise en place, notamment à travers
Azure Active Directory (Azure AD).

Partie 1 : Comprendre les services de l'Active Directory

1. Mise en place d'un contrôleur de domaine : Ce processus configure un serveur comme un


contrôleur de domaine pour gérer les identités au sein du réseau.

2. Redémarrage et mise à niveau d'un contrôleur de domaine : Permet de maintenir un domaine en


actualisant les versions des serveurs ou en clonant des contrôleurs virtualisés.

3. Manipulation d'Azure AD : Introduit l'utilisation du service cloud Azure AD pour la gestion des
identités en ligne, tout en permettant une synchronisation avec l'Active Directory local de
l'entreprise.

Partie 2 : Fonctionnalités offertes par Azure Active Directory

- Gestion des identités dans le cloud : Azure AD est utilisé pour gérer les accès à des applications
SaaS telles que Microsoft Office 365 et Intune.

- Authentification forte (2FA) : Ajout de méthodes de sécurité supplémentaires, comme


l'authentification à deux facteurs via une application mobile ou un SMS.

- Hybrid AD Join : Intégration de machines Windows 10 à la fois dans un domaine local Active
Directory et Azure AD.

Partie 3 : Synchronisation d'un annuaire local

- Étapes de synchronisation : La synchronisation d'un annuaire AD local avec Azure AD permet une
authentification unique pour accéder aux ressources locales et cloud. Cela inclut l'ajout de domaines
personnalisés et la configuration de la réplication via Azure AD Connect.

Partie 4 : Mise en place du Single Sign-On (SSO)


- SSO : Permet aux utilisateurs de se connecter automatiquement à plusieurs services cloud
Microsoft sans avoir à ressaisir leur mot de passe, tant qu'ils sont déjà authentifiés par le domaine
local.

Partie 5 : Gestion des utilisateurs dans Azure AD

- Rôles et gestion : Azure AD permet de gérer les utilisateurs et d'attribuer des rôles spécifiques. Il
est également possible de visualiser les appareils liés aux comptes et d'effectuer des délégations
d'autorisations.

Partie 6 : Authentification forte dans Azure AD

- Activation et gestion : L'authentification forte (MFA) peut être activée pour sécuriser davantage les
comptes d'utilisateurs. Il est recommandé d'utiliser l'application mobile Microsoft Authenticator pour
cette authentification.

### Partie 7 : Portail web Self-Service

- Réinitialisation des mots de passe : Le portail Self-Service permet aux utilisateurs de réinitialiser
eux-mêmes leur mot de passe sans intervention de l'administrateur, à condition d'avoir une licence
Azure AD Premium.

Vous aimerez peut-être aussi