# Windows server 2016 ### Semaine 25 - 29 * Installation * AD1 + DNS1 | OU, Groupe , User * AD2 + DNS2 | Réplication * GPO (Partage et fond écrant) * DHCP Cluster * Server fichier * WDS --- --- ### Installation ![](https://i.imgur.com/FOzlzHn.png) Il faut modifier : Nom du serveur @IP Fixe* => 192.168.0.[55.56.57.58.59] /24 IE renforcé Pare feu (régle avancée ping entrant) Bureau a distance Conformiter du mot de passe ###### Pare feu . Création d'une régle personalisée Parametre avance => nouvelle régle => personalisé => choix du protocol --- --- ### AD1 + DNS1 | OU, Groupe , User . En haut a droite, gérer . Ajout d'un service ![](https://i.imgur.com/kMOwQDU.png) ###### Changer régle sécuriter ![](https://i.imgur.com/tmX2nBf.png) ###### DNS Mise en place de la zone inversée ![](https://i.imgur.com/M16SGEd.png) Activer le PTR sur la zone directe ![](https://i.imgur.com/rznPmmo.png) Résultat ![](https://i.imgur.com/uYypTkK.png). --- --- ### AD2 + DNS2 | Réplication ##### Réplication Configurer la machine Installer AD DS Mettre une bonne @IP fixe Mettre la machine dans le domaine Finaliser la mise en place du AD DS, logiquement le permier srv est trouvé automatiquement (1er choix) Tester le DNS (attention IPV6) Faire attention aux carte virtuelle ##### Analyse Installer wiresharks Lancer wiresharks lancer une capture Se connecter avec un client Analyser les trames Si la connexion est bonne , il y a le KRB5 sur les trame ![](https://i.imgur.com/FXF0RVj.png) --- --- ### GPO . La cible dois etre dans l'OU ou est appliquer la GPO . Gestion Stétegie de groupe => nouvelle GPO . Mise en place d'un partage Partage . Cree le dossier, le partager et donner les droits . Création d'un mappage pour utilisateur sur la GPO . Actualisation du la GPO ![](https://i.imgur.com/HoFBnQY.png) Raccourci pour le partage . Mise en place d'un raccourci via GPO ![](https://i.imgur.com/H5P11mC.png) Fond écrant . Faire un dossier partager avec le image.jpg . Mettre le grp ou user dans la sécurité . Activer la regle GPO dans bureau\bureau mettre le lien ![](https://i.imgur.com/GDYngW3.png) ##### DHCP . Installation du rôle . clique droit sur le srv puis autoriser . Création de l'entendu avec les deux DNS . Réservation de deux adresses pour les AD-DS . ipconfig /release /renew sur le client ![](https://i.imgur.com/tmHslrE.png) ### DHCP Cluster . Installer le rôle DHCP sur le AD2 . "Autoriser" le serveur DHCP sur AD2 . Sur AD1, clique droit sur DHCP, "Ajouter un srv" . Clique droit sur le nouveau serveur, "Activer" . Clique droit sur "IPv4" du AD1 et "Configurer le basculement" . Choisir le second serveur . Clique droit sur "IPV4" du second serveur puis "Actualiser" . Clique droit sur l'étendu du premier srv puis "Désactiver" pour simuler une panne . Effectuer un ipconfig /release /renew sur le client . Récupération de l'ip = fonctionnement du second DHCP ![](https://i.imgur.com/JJ4gIwI.png) ##### Installation . Ajouter les rôles . Serveur de fichier . Gestionnaire de ressource ##### Mise en place . Cree un partage . Mettre les droits NTFS . Mettre le quota . Mettre l'enumeration (rendre non visible) . Hors connexion Mise en place du partage ![](https://i.imgur.com/kvKtfc3.png) ![](https://i.imgur.com/VKv95C9.png) ![](https://i.imgur.com/ocFq65p.png) ![](https://i.imgur.com/QNjKies.png) Penser a supprimer les droits déja présent sauf pour admin et créateur. ##### WDS . Activer le rôle service de déploiement . Enregistrer l'ISO dans les paramêtre VM ![](https://i.imgur.com/7FMUwGR.png) . Configurer le rôle installer . Importer les deux fichiers wim #### Pour le boot ![](https://i.imgur.com/Z0SdL6C.png) #### Pour l'image ![](https://i.imgur.com/pOnZ2H5.png) Configurer le DHCP pour la demande de l'image #### Sur le AD1 ![](https://i.imgur.com/PVfdeWc.png) Mettre l'adresse ip du second serveur et le nom #### Sur le serveur WDS, mettre l'option 60 "client pxe" ![](https://i.imgur.com/Fdj4I2v.png) Faire booter le client sur le réseau. Pour automatiser les choix lors de l'instalation, il faut utiliser Wisn qui est dans un ADK. #### XML . langue clavier . Langue régionnale . Domaine+ user+ password . choix os . parametrage disque A mettre dans le remote install