:::info # <center>Administration des services réseaux Windows Serveur</center> #### **Rédacteur** : Corentin MARC #### **Classe**: ASR 10 #### **Professeur** : Boris DOMOUR **Note** : *Les procédures qui vont suivre se veulent généralistes. Elles pourront donc être réutilisées dans des contextes d'entreprise différents* ::: ## 1. Installation et configuration du service DNS **I. Objectif.** Ce document a pour but de décrire les différentes étapes d’installation et de configuration d’un serveur DNS indépendant du rôle AD DS. **II. Installation du rôle DNS.** Depuis le gestionnaire de serveur, cliquez sur la rubrique Gérer puis sur Ajouter des rôles et fonctionnalités. <center> ![](https://i.imgur.com/Vp7rybQ.png) </center> L’assistant s’ouvre, sélectionnez la première option à savoir Installation basée sur un rôle ou une fonctionnalité. <center> ![](https://i.imgur.com/E5sDbKp.png) </center> Sélectionnez le serveur qui accueillera l’installation. <center> ![](https://i.imgur.com/GkzwY2R.png) </center> Sélectionnez Serveur DNS. <center> ![](https://i.imgur.com/UW8d5uz.png) </center> Cliquez sur Ajouter des fonctionnalités. <center> ![](https://i.imgur.com/DzjSHAd.png) </center> Cochez Redémarrer automatiquement le serveur de destination, si nécessaire. <center> ![](https://i.imgur.com/PV6mGlJ.png) </center> Patientez pendant l’installation de la fonctionnalité. <center> ![](https://i.imgur.com/sBG4Pqh.png) </center> **III. Configuration de la zone de recherche directe.** Faites un clic droit sur la rubrique Zones de recherche directes puis cliquez sur Nouvelle zone. <center> ![](https://i.imgur.com/gy0p6dR.png) </center> Sélectionnez Zone principale. <center> ![](https://i.imgur.com/BfafeeZ.png) </center> Renseignez le nom de la nouvelle zone. <center> ![](https://i.imgur.com/CKiKK4i.png) </center> Sélectionnez Créer un nouveau fichier nommé. <center> ![](https://i.imgur.com/nzoGd8s.png) </center> Sélectionnez Ne pas autoriser les mises à jour dynamique. <center> ![](https://i.imgur.com/Wq9a7hL.png) </center> **IV. Configuration de la zone de recherche inversée.** Faites un clic droit sur la rubrique Zones de recherche inversée puis cliquez sur Nouvelle zone. <center> ![](https://i.imgur.com/NP2QqGm.png) </center> Sélectionnez Zone principale. <center> ![](https://i.imgur.com/ggYk0h0.png) </center> Sélectionnez Zone de recherche inversée IPv4. <center> ![](https://i.imgur.com/6kwtUa6.png) </center> Renseignez l’ID réseau de la zone inversée. <center> ![](https://i.imgur.com/BaXw8us.png) </center> Sélectionnez Créer un nouveau fichier nommé. <center> ![](https://i.imgur.com/pW8ytLT.png) </center> Sélectionnez Ne pas autoriser les mises à jour dynamique. <center> ![](https://i.imgur.com/3eQzpeU.png) </center> **V. Ajout d'un hôte au serveur DNS.** Faites un clic droit sur le domaine dans la rubrique Zones de recherche directe puis cliquez sur Nouvel hôte. <center> ![](https://i.imgur.com/VWZ9G5O.png) </center> Renseignez le nom de l’hôte et son adresse IP tout en cochant Créer un pointeur d’enregistrement PTR associé. <center> ![](https://i.imgur.com/WRFbCdz.png) </center> **VI. Configurer le transfert de zone de la zone directe.** <center> ![](https://i.imgur.com/4F6AM83.png) </center> Rendez-vous dans la rubrique Transfert de zone. Cochez l’option Uniquement vers les serveurs suivants. <center> ![](https://i.imgur.com/V1zSeUk.png) </center> Cliquez sur Modifier puis renseignez l’adresse IP des serveurs qui pourront effectuer le transfert de zone. <center> ![](https://i.imgur.com/mgc47Pv.png) </center> Cliquez ensuite sur Notifier. Sélectionnez Les serveurs suivants, puis renseignez l’adresse IP des serveurs qui pourront effectuer le transfert de zone. <center> ![](https://i.imgur.com/qh1e6Y9.png) </center> **VII. Configurer le transfert de zone de la zone inversée.** Faites un clic droit sur la rubrique Zones de recherche inversée puis cliquez sur Propriétés. <center> ![](https://i.imgur.com/y8wBV6s.png) </center> Rendez-vous dans la rubrique Transfert de zone. Cochez l’option Uniquement vers les serveurs suivants. <center> ![](https://i.imgur.com/V1zSeUk.png) </center> Cliquez sur Modifier puis renseignez l’adresse IP des serveurs qui pourront effectuer le transfert de zone. <center> ![](https://i.imgur.com/mgc47Pv.png) </center> Cliquez ensuite sur Notifier. Sélectionnez Les serveurs suivants, puis renseignez l’adresse IP des serveurs qui pourront effectuer le transfert de zone. <center> ![](https://i.imgur.com/qh1e6Y9.png) </center> **VIII. Ajouter une zone secondaire directe.** Vérifiez que le transfert de zone est autorisé pour le serveur accueillant la zone secondaire. Faites un clic droit sur la rubrique Zones de recherche directes puis cliquez sur Nouvelle zone. <center> ![](https://i.imgur.com/gy0p6dR.png) </center> Sélectionnez Zone secondaire. <center> ![](https://i.imgur.com/gU89jzn.png) </center> Renseignez le nom de la nouvelle zone. <center> ![](https://i.imgur.com/CKiKK4i.png) </center> Renseignez l’adresse IP du serveur DNS maitre. <center> ![](https://i.imgur.com/D2vjEet.png) </center> **IX. Ajouter une zone secondaire inversée.** Vérifiez que le transfert de zone est autorisé pour le serveur accueillant la zone secondaire. Faites un clic droit sur la rubrique Zones de recherche inversée puis cliquez sur Nouvelle zone. <center> ![](https://i.imgur.com/NP2QqGm.png) </center> Sélectionnez Zone secondaire. <center> ![](https://i.imgur.com/gU89jzn.png) </center> Renseignez le nom de la nouvelle zone. <center> ![](https://i.imgur.com/CKiKK4i.png) </center> Renseignez l’adresse IP du serveur DNS maitre. <center> ![](https://i.imgur.com/D2vjEet.png) </center> **X. Configurer un redirecteur conditionnel.** Faites un clic droit sur Redirecteurs conditionnels puis cliquez sur Nouveau redirecteur conditionnel. <center> ![](https://i.imgur.com/DySOsEm.png) </center> Renseignez le nom de domaine puis l’adresse IP du serveur faisant autorité. <center> ![](https://i.imgur.com/5cgFvAY.png) </center> ## 2. Installation et configuration du service DHCP **I. Objectif.** Ce document a pour but de décrire les différentes étapes d’installation puis de configuration du rôle DHCP et de son agent de relais. **II. Installation du rôle DHCP.** Depuis le gestionnaire de serveur, cliquer sur la rubrique Gérer puis sur Ajouter des rôles et fonctionnalités. <center> ![](https://i.imgur.com/Vp7rybQ.png) </center> L’assistant s’ouvre, sélectionnez la première option à savoir Installation basée sur un rôle ou une fonctionnalité. <center> ![](https://i.imgur.com/E5sDbKp.png) </center> Sélectionnez le serveur qui accueillera l’installation. <center> ![](https://i.imgur.com/GkzwY2R.png) </center> Sélectionner Serveur DHCP. <center> ![](https://i.imgur.com/krxW0Qw.png) </center> Cliquer sur Ajouter des fonctionnalités. <center> ![](https://i.imgur.com/Orn6569.png) </center> **III. Configuration du rôle DHCP.** Faire un clic droit sur DHCP puis cliquer sur Gérer les serveurs autorisés. <center> ![](https://i.imgur.com/cSlzbT2.png) </center> Renseignez le nom du serveur. <center> ![](https://i.imgur.com/PfFRtcq.png) </center> Le serveur est à présent autorisé. <center> ![](https://i.imgur.com/nM8qvx6.png) </center> Faites un clic droit sur IPV4 et sélectionner Nouvelle étendue. <center> ![](https://i.imgur.com/LLl0J8Y.png) </center> Donnez un nom à la nouvelle étendue. <center> ![](https://i.imgur.com/vdLIN62.png) </center> Définir la nouvelle étendue DHCP. <center> ![](https://i.imgur.com/mJwsGNU.png) </center> Renseignez les adresse exclues de la nouvelle étendue. <center> ![](https://i.imgur.com/5KXIZzJ.png) </center> Définir la durée du bail. <center> ![](https://i.imgur.com/ZlRk5hm.png) </center> Sélectionnez la première option. <center> ![](https://i.imgur.com/TDHY2xN.png) </center> Renseignez l’adresse du routeur. En l’absence de routeur, ne rien renseigner. <center> ![](https://i.imgur.com/wSnqWBF.png) </center> Renseignez l’adresse IP du serveur DNS. <center> ![](https://i.imgur.com/fRdpE2h.png) </center> Passez cette étape sans rien renseigner. <center> ![](https://i.imgur.com/uTP6XlQ.png) </center> Sélectionnez la première options pour terminer. <center> ![](https://i.imgur.com/6hKJ8Nb.png) </center> **III. Configuration du relais DHCP sur un routeur Windows.** Faites un clic droit sur la rubrique Général puis sélectionnez Nouveau protocole de routage. <center> ![](https://i.imgur.com/aiakUwj.png) </center> Sélectionnez DHCP Relay Agent. <center> ![](https://i.imgur.com/JDjP8cg.png) </center> Faites un clic droit sur Agent de relais DHCP puis sélectionnez Nouvelle interface. <center> ![](https://i.imgur.com/jdEHtKT.png) </center> Sélectionnez l’interface réseau (passerelle). <center> ![](https://i.imgur.com/4ScXHVe.png) </center> Laissez les options tel quel. <center> ![](https://i.imgur.com/wOT0C8N.png) </center> Faites un clic droit sur Agent de relais DHCP puis sélectionnez Propriétés. <center> ![](https://i.imgur.com/fii9tkd.png) </center> Renseignez l’adresse IP du serveur DHCP puis cliquez sur Ajouter. <center> ![](https://i.imgur.com/byitMKl.png) </center> ## 3. Installation et configuration du service de routage **I. Objectif.** Ce document a pour but de décrire les différentes étapes d’installation et de configuration du routage sur un serveur Windows. **II. Installation du rôle.** Depuis le gestionnaire de serveur, cliquez sur la rubrique Gérer puis sur Ajouter des rôles et fonctionnalités. <center> ![](https://i.imgur.com/Vp7rybQ.png) </center> L’assistant s’ouvre, sélectionnez la première option à savoir Installation basée sur un rôle ou une fonctionnalité. <center> ![](https://i.imgur.com/E5sDbKp.png) </center> Sélectionnez le serveur qui accueillera l’installation. <center> ![](https://i.imgur.com/GkzwY2R.png) </center> Sélectionnez Accès à distance. <center> ![](https://i.imgur.com/kbCLqmI.png) </center> Sélectionnez le service Routage. <center> ![](https://i.imgur.com/8BYKUGS.png) </center> Cliquez sur Ajouter des fonctionnalités. <center> ![](https://i.imgur.com/HYG981K.png) </center> Les services DirectAccess et VPN seront cochés automatiquement. <center> ![](https://i.imgur.com/3bF7oD8.png) </center> Laissez les services cochés par défaut. <center> ![](https://i.imgur.com/3urwgVa.png) </center> Cochez Redémarrer automatiquement le serveur de destination, si nécessaire. <center> ![](https://i.imgur.com/Fv9lvsu.png) </center> L’assistant procède à l’installation du rôle. <center> ![](https://i.imgur.com/a23ALoy.png) </center> **III. Configuration du rôle.** Faites un clic droit sur le serveur puis cliquez sur Configurer et activer le routage et l’accès à distance. <center> ![](https://i.imgur.com/1aW1DyF.png) </center> Sélectionnez Configuration personnalisée. <center> ![](https://i.imgur.com/R61eGB4.png) </center> Cochez Routage réseau. <center> ![](https://i.imgur.com/OIcHkVi.png) </center> Pour terminer, cliquez sur Démarrer le service. <center> ![](https://i.imgur.com/k5OSVyE.png) </center> **IV. Configuration d’une route statique.** Faites un clic droit sur Itinéraires statiques puis cliquez sur Nouvel itinéraire statique. <center> ![](https://i.imgur.com/VO3oICk.png) </center> Sélectionnez l’interface puis définissez les paramètres de la route statique. <center> ![](https://i.imgur.com/lnKRlhZ.png) </center> ## 4. Configuration du service VPN Point-à-Site **I. Objectif.** Ce document a pour but de décrire les différentes étapes de configuration du routage du service VPN Point-à-Site avec un serveur Windows. **II. Configuration du service.** Faites un clic droit sur le serveur puis cliquez sur Propriétés. <center> ![](https://i.imgur.com/SECc96D.png) </center> Cochez Serveur d’accès à distance IPv4. <center> ![](https://i.imgur.com/ISQVHQ2.png) </center> Cliquez sur Oui. <center> ![](https://i.imgur.com/02awG84.png) </center> Faites un clic droit sur la rubrique Port puis cliquez sur Propriétés. <center> ![](https://i.imgur.com/Pp0LZCk.png) </center> Sélectionnez un périphérique. <center> ![](https://i.imgur.com/NpWiV6g.png) </center> Cochez l’option Connexions d’accès à distance. <center> ![](https://i.imgur.com/xrmwWxP.png) </center> **III. Configuration du service DHCP sur le routeur.** Faites un clic droit sur le serveur puis cliquez sur Propriétés. <center> ![](https://i.imgur.com/2F6YcgY.png) </center> Sélectionnez l’option Pool d’adresses statique puis cliquez sur Ajouter. <center> ![](https://i.imgur.com/wgYV6GK.png) </center> Renseignez la plage d’adresse IP. <center> ![](https://i.imgur.com/YnqKjaW.png) </center> **IV. Configuration des comptes utilisateur.** Se rendre dans les propriétés du compte utilisateur puis dans la rubrique Appel entrant et sélectionnez Autoriser l’accès. <center> ![](https://i.imgur.com/Omt2Cma.png) </center> **V. Configuration de la connexion VPN.** Depuis le centre réseaux et partage, cliquez sur Configurer une nouvelle connexion. <center> ![](https://i.imgur.com/vAkoQPt.png) </center> Sélectionnez Connexion à votre poste de travail. <center> ![](https://i.imgur.com/rpODvJ0.png) </center> Sélectionnez Utiliser ma connexion Internet (VPN). <center> ![](https://i.imgur.com/vn4uW9b.png) </center> Renseignez l’adresse IP du serveur VPN puis cliquez sur Créer. <center> ![](https://i.imgur.com/0QOFeuZ.png) </center> Faites un clic droit sur la carte Connexion VPN puis cliquez sur Connecter / Déconnecter. <center> ![](https://i.imgur.com/iPZDIyF.png) </center> Renseignez les identifiants du compte utilisateur. <center> ![](https://i.imgur.com/g4PT3oF.png) </center> ## 5. Configuration du service VPN Point-à-Site avec authentification Radius **I. Objectif.** Ce document a pour but de décrire les différentes étapes de configuration du routage du service VPN Point-à-Site avec un serveur Windows. **II. Installation du rôle NPS.** *Le rôle NPS est à installer sur le serveur VPN ainsi que sur le serveur RADIUS.* Depuis le gestionnaire de serveur, cliquez sur la rubrique Gérer puis sur Ajouter des rôles et fonctionnalités. <center> ![](https://i.imgur.com/Vp7rybQ.png) </center> L’assistant s’ouvre, sélectionnez la première option à savoir Installation basée sur un rôle ou une fonctionnalité. <center> ![](https://i.imgur.com/E5sDbKp.png) </center> Sélectionnez le serveur qui accueillera l’installation. <center> ![](https://i.imgur.com/GkzwY2R.png) </center> Sélectionnez Services de stratégie et d’accès réseau. <center> ![](https://i.imgur.com/Bt816kB.png) </center> Cliquez sur Ajouter des fonctionnalités. <center> ![](https://i.imgur.com/YZtUCOe.png) </center> Cochez Redémarrer automatiquement le serveur de destination, si nécessaire. <center> ![](https://i.imgur.com/cFZHTrG.png) </center> L’assistant procède à l’installation du rôle. <center> ![](https://i.imgur.com/AbPmopy.png) </center> **III. Configuration du client NPS.** Faites un clic droit sur Groupes de serveurs RADIUS distants puis cliquez sur Nouveau. <center> ![](https://i.imgur.com/epmp5di.png) </center> Renseignez un nom de groupe puis cliquez sur Ajouter. <center> ![](https://i.imgur.com/L4n92Cz.png) </center> Renseignez l’adresse IP du serveur RADIUS puis cliquez sur Vérifier. <center> ![](https://i.imgur.com/4M3KfPa.png) </center> Renseignez le Secret partagé entre les deux serveurs puis cliquez sur OK. <center> ![](https://i.imgur.com/axs7bs2.png) </center> Se rendre sur la rubrique Stratégie de demande de connexion puis rendez-vous dans les propriétés des stratégies par défaut. Se rendre dans l’onglet Paramètres, dans la rubrique Authentification, sélectionnez Transférer les demandes au groupe serveur RADIUS distants. <center> ![](https://i.imgur.com/iE3OueP.png) </center> Se rendre dans les propriétés du serveur VPN puis dans l’onglet Sécurité. Constatez alors que le serveur NPS est installé. <center> ![](https://i.imgur.com/kTBhjpp.png) </center> **IV. Configuration du serveur NPS.** Faites un clic droit sur Clients RADIUS puis cliquez sur Nouveau. <center> ![](https://i.imgur.com/9pFwt1p.png) </center> Renseignez le nom et l’adresse IP sur serveur VPN ainsi que le Secret partagé entre les deux serveurs puis cliquez sur OK. <center> ![](https://i.imgur.com/M8Spzfk.png) </center> **V. Configuration d’une stratégie.** Se rendre dans la rubrique NPS (Local) puis cliquez sur Configurer une connexion VPN ou d’accès à distance. <center> ![](https://i.imgur.com/pzN8wT2.png) </center> Sélectionnez Connexion de réseau privé virtuel (VPN) puis renseignez le nom de la stratégie. <center> ![](https://i.imgur.com/MRSWMIi.png) </center> Sélectionnez le client NPS (Serveur VPN). <center> ![](https://i.imgur.com/n13XukT.png) </center> Cochez l’option Authentification chiffrée Microsoft version 2. <center> ![](https://i.imgur.com/xIwK4Ur.png) </center> Il est possible de spécifier des groupes utilisateur. <center> ![](https://i.imgur.com/JAdV8CP.png) </center> Il est possible de spécifier des filtres. <center> ![](https://i.imgur.com/ppy7hiF.png) </center> Laissez les options cochées par défaut. <center> ![](https://i.imgur.com/ROGeKBP.png) </center> Laissez les champs tel quel puis cliquez sur Terminer. <center> ![](https://i.imgur.com/iHuKgdC.png) </center> Il est possible de rajouter des conditions à la stratégie en se rendant dans la rubrique stratégies réseau. <center> ![](https://i.imgur.com/sQIZeGh.png) </center>