Systèmes - Windows 2025 (core)

Contient les procédures liées aux systèmes Windows server core 2025.

WinServer2K25Core - Installation

image.png

Difficulté : Intermédiaire


Notions : boot, bios, Installation de système, CLI, windows server.


 

I. Introduction


Cette procédure à pour but d’apprendre à réaliser une installation standardisée et optimisée du système.

Télécharger Windows server : Download Windows Server 2025

Prérequis : Version core


II. Démarage et installation


Créer un média d'installation avec rufus : Rufus - Création d'un média d'installation

Insérer le média d’installation.

image.png

image.png

Choisir le Langage, le format des unités et de date, Le layout du clavier. Puis faire “Next”.

image.png

Best practice - langue d'installation

Il est conseillé d’installer les systèmes en anglais. Cela pour deux raisons majeures : Dans un contexte international, cela standardise l’accès aux systèmes. En évitant d’avoir des serveurs dans toutes les langues ou présentations qui peuvent parfois être très difficile d’accès. De plus, la plupart des documentations, dont les officielles, sont réalisées en anglais. Avoir un serveur en anglais facilitera considérablement la recherche de documentation ou la résolution d’erreurs.

Cliquer sur “Install Now”.

image.png

Choisir la version a installer. Ici, La standard SANSDesktop Experience Puis faire “Next”.

image.png

Pour un rappel des éditions de windows, voir : Licensing Microsoft - Windows Server

CocherI Accept the licence terms et faire “Next”.

image.png

Cliquer sur “Custom”.

image.png

Lors de la sélection des disques, Choisir “New” pour créer une nouvelle partition.

image.png

Laisser la valeur par défaut. Il s’agit de la totalité du disque. Puis faire “Apply

image.png

Une fenêtre apparaît, Indiquant que pour assurer le bon fonctionnement du système, Windows va également créer des partitions additionnelles. Valider en cliquant sur “OK”.

image.png

image.png

Ces partitions sont :

  • Recovery - Il s’agit d’une petite partition contenant un système de récupération d’urgence.

  • System - Contient le secteur de démarrage du système.

  • MSR (reserved) - Contient la table de démarrage. Utilisé si plusieurs systèmes sont installés sur le même ordinateur.

  • Primary - La partition principale qui a été demandée. Contiendra le système.


Cliquer sur “Next”.

L’installation démarre.

image.png

A la fin du processus, Le serveur va redémarrer. Laisser faire.

image.png

image.png


III. Premier démarrage


Lors du premier démarrage, le serveur va demander le nouveau mot de passe. Faire ‘OK’.

image.png

Entrer le nouveau mot de passe, répéter puis cliquer sur “Finish”.

image.png

L’installation est terminée et la CLI s’ouvre.

image.png

image.png

Attention : Sur windows 2022, le sconfig se lance de base et la console par défaut est désormais Powershell.



IV. Configuration initiale


Lancer l’assistant de configuration de serveur avec la commande :

sconfig

image.png

Il va falloir changer un certain nombres de choses.

Utiliser l’option ‘15’ pour retourner à la console. Réutiliser la commande ‘sconfig’ pour rouvrir l’outil de configuration de serveur.


4.1 Changer le nom du serveur


Commencer par le Nom du serveur. Faire '2'.

Best practices - Nommer la machine

Le nom de la machine, autant au niveau de l'hyperviseur que du système doit être parlant. Préfixer avec l'environnement de la VM, le nome de la VM doit refléter la fonction de la machine. Suivie d'un numéro, si membre d'une ferme ou d'un cluster.

 Exemples :

Plus d'informations : Conventions de nomage


Entrer le nom de serveur et valider.

image.png

Le serveur va devoir redémarrer. Valider.

image.png


4.2 Activer le bureau à distance


Ensuite, Il faut activer le bureau à distance. En effet, il sera plus facile de se connecter sur les serveurs à distance, plutôt que de se déplacer ou ouvrir une console à chaque fois.

Sélectionner l’option ‘7'. Puis ‘E' pour l’activer et le mode '1’.

image.png


4.3 Paramétrer le réseau


Optionnel - Paramétrer le NIC Teaming : WinServer2k25Core - Paramétrer le NIC Teaming

 

Continuer en paramétrant le réseau. Pour cela, utiliser l’option '8'.

Best practice - Nommer les cartes réseaux

Le nom de la carte réseau doit être explicite et contenir le nom ou identifiant du réseau auquel elle est rattachée.

Par exemple :

Pour renommer une carte réseau, utiliser la commande :

Get-NetAdapter -Name Ethernet0 | Rename-NetAdapter -NewName "<NouveauNom>"

 

Choisir l’adaptateur à modifier et entrer son numéro d’index.

image.png

 

Commencer par définir l’adresse, le masque et la passerelle avec '1'.

image.png

 

Puis les DNS préférés avec '2'.

image.png

 

Utiliser '4' pour revenir au menu principal.


4.4 Paramétrer l'heure


Utiliser '9' pour ouvrir la fenêtre de modification des paramètres de temps.

 

Cela se fera en deux étapes.

image.png

 

Commencer par sélectionner le fuseau horaire en cliquant sur “Change time zone”.

 

Puis sélectionner le bon fuseau horraire, cocher “Automaticaly adjust clock for daylight Saving Time” et valider en cliquant sur “OK”.

image.png

 

Ajuster ensuite la date et l’heure en cliquant sur “Change date and time…” et valider avec “OK”.

Optionnel - Utiliser un serveur NTP

Sur la fenêtre de base, aller dans l’onglet “Internet Time” puis cliquer sur “change settings…

image.png

Cocher la case “Synchronise with an internet time server”.

Sélectionner le serveur (ici : fr.pool.ntp.org)

Cliquer sur “Update now” et attendre la synchronisation.

Valider avec “OK”.

image.png

 



V. Réglages optionnels


Renommer les disques

Best practice : Les disques doivent être nommés avec un nom reflétant leur fonction.

Par exemple, le C: s'appelera "SYSTEM", le D: "DATA", pour un serveur SQL par exemple, le E: "SQL_DATA"

 


 

Dans la console, taper la commande :

Label C: <NouveauNom>

image.png

Faire les mises à jour

L’installation étant terminée, il est temps de faire les mise à jour du système.

Dans l’outil de configuration de serveur, utiliser l’option '6'.

image.png

Puis faire 'A'.

image.png


image.png


Ajouter des disques

Best practice :

Pour des raisons de stabilité et de sécurité, il est nécessaire de séparer le système des données ou rôles/logiciels installés sur serveur.

Cela permet que si un disque se remplit, cela n’affectera pas les autres disques ou partitions. Ainsi si le disque de donnée se remplit, seul le service sera affecté et pas le système. Inversement, si le disque système se remplit et que le système crash, cela limitera le risque de corruption des données.


Si un RAID est nécessaire, voir : WinServer2k22Core - Paramétrer le RAID Logiciel

En console, lancer l’utilitaire diskpart :

diskpart

image.png

Lister les disques :

list disk

image.png

Sélectionner le disque à modifier :

select disk 1

image.png

Passer le disque en ‘online’.

online disk

image.png

Retirer les attributs de disques :

attribute disk clear readonly

image.png

Créer la nouvelle partition :

create partition primary

image.png

Le type de partition MBR contient un secteur de démarrage et ne doit être utilisé que pour un disque système. Le GPT contient uniquement une table de partition.

Sélectionner la nouvelle partition :

select partition 1

Assigner la lettre de lecteur :

Assign letter E:

 image.png

La taille d’allocation des blocs doit être adaptée au besoin. Elle dépend du type de données sur la partition.

Par exemple les logs étant pleins de petits fichiers, il faut prendre une petite taille de bloc.

A l’inverse, des fichiers vidéos ou de bases de données sont de gros fichiers. Il faut donc choisir une grande taille de bloc.

En CLI, utiliser l’option ‘unit=' pour préciser la taille.


Exemples :


Formater la nouvelle partition en NTFS :

format fs=ntfs label="AD" quick

image.png

Quitter Diskpart avec la commande :

exit

Ce qui donne au final :

Get-Volume

image.png

Paramétrer le swap

Best practice :

Il est intéressant d’isoler le swap sur une partition à part.

La taille du swap doit idéalement être égale a 1,5 fois la RAM.

Par exemple, si le serveur a 4GO de RAM, le SWAP doit être 1,5*4096=6144 Mo.

Prévoir donc la taille de la partition en conséquence en arrondissant au Go supérieur (ici 7Go).


 

Déprécié - Avec CMD

 Dans la console, Entrer la commande suivante pour voir le status actuel du swap :

wmic pagefile list /format:list

image.png

Dans l’ordre, il faut :

  • Désactiver le pagefile automatique

wmic computersystem set AutomaticManagedPagefile=False

image.png

  • Supprimer le pagefile sur le C:

wmic pagefileset where name="C:\\pagefile.sys" delete

image.png

  • Créer le pagefile sur le S:

wmic pagefileset create name="S:\pagefile.sys"

image.png

  • Définir la taille du nouveau swap (ici pour 2Go de RAM):

wmic pagefileset where name="S:\\pagefile.sys" set InitialSize=3072,Maximumsize=3072

image.png

Un redémarrage est nécessaire.

Après redémarrage, vérifier le statut du nouveau pagefile :

wmic pagefileset list /format:list

image.png

 

Avec powershell :

# get a handle on the system settings
$cs = Get-WmiObject Win32_computersystem -EnableAllPrivileges
 
# disable managed pagefile
$cs.AutomaticManagedPagefile = $false
$cs.Put()
 
# get a handle on current pagefile configuration and remove it
$pf = Get-WmiObject -Query "select * from Win32_PageFileSetting"
$pf.delete()
 
# create a new pagefile configuration
# in this case we're creating the pagefile on c:
Set-WMIInstance -Class Win32_PageFileSetting -Arguments @{name="c:\pagefile.sys"; InitialSize = 8192; MaximumSize = 16384}
Renommer le compte administrateur local

Best practice :

Pour des raisons de sécurité, il est nécessaire de désactiver tous les comptes locaux non utilisés comme “Guest”, “Default Account”. Normalement c’est déjà le cas.

En plus de ces mesures, il faut renommer le compte local.

En effet, par défaut celui-ci s’appellera toujours “Administrator” ou “Administrateur” en français.

Cela aurra les avantages suivants :


 

Pour renommer le compte Administrator. Lancer Powershell.

powershell

Entrer la commande suivante :

Rename-LocalUser -Name "Administrator" -NewName "<nouveau nom du compte>"

Redémarrer le serveur.

image.png

 



VI. Aller plus loin

 

Activer windows : Windows - Activer windows

Installer les VMware tools : Windows - Installer VMware tools

Réaliser un sysprep : Windows - Sysprep de l'OS

Commandes essencielles : Windows - Commandes windows core de base

WinServer2k25Core - Paramétrer le NIC Teaming

image.png

Difficulté : Novice


Notions : paramétrage windows Server, Réseau, LAGG.

 


 

I. Introduction

 

Cette procédure à pour but d’apprendre à mettre en place une agrégation de cartes réseau.

 

Prérequis : Plusieurs interfaces réseaux.

 



II. Lancer powershell

Si powershell n'est pas déjà lancé, se connecter sur le serveur. Lancer powershell avec la commande :

powershell

image.png

 


III. Paramétrer le NIC Teaming


Pour plus d'informations : Réseau - L'agrégation de liens (LAGG)

Pour afficher la liste des commandes Powershell en rapport avec le paramétrage du NIC Teaming :

Get-Command -Module NetLbfo

 

Lister les interfaces réseaux avec la commande :

Get-NetAdapter

image.png

 

Attention : sur les machines virtuelles, seul le scenario 2 est supporté. Les tentatives sur les autres scenario donneront le message d'erreur suivant :

 

image.png

Scénario 1 - Agregation de lien (actif/actif)

La commande pour créer ce type de lien est :

New-NetLbfoTeam -Name "<NomDuLien>" -TeamMembers Ethernet0,Ethernet1 -TeamingMode Static -LoadBalancingAlgorithm IPAddresses
Scenario 2 - Failover (actif/passif)

La commande pour créer ce type de lien est :

New-NetLbfoTeam -Name "<NomDuLien>" -TeamMembers Ethernet0,Ethernet1 -TeamingMode SwitchIndependent -LoadBalancingAlgorithm IPAddresses
Scenario 3 - LACP (actif/actif + failover)

Prérequis : ce scenario nécessite un switch manageable prenant en charge LACP.

La commande pour créer ce type de lien est :

New-NetLbfoTeam -Name "<NomDuLien>" -TeamMembers Ethernet0,Ethernet1 -TeamingMode Lacp -LoadBalancingAlgorithm IPAddresses

 



IV. Terminer la configuration

Valider la configuration avec 'Y'.

image.png

Après une brève attente, la nouvelle configuration prend effet.

image.png

La nouvelle interface peut alors être paramétrée normalement.

Par la suite, la configuration pourra être éditée avec la commande :

Set-NetLbfoTeam -Name "<NomDuTeaming>" -TeamingMode <NouveauMode> -LoadBalancingAlgorithm <NouvelAlgorithme>

 


V. Vérifier le status de l'interface

Pour vérifier le status du lien, utiliser la commande :

Get-NetLbfoTeam

image.png

 


VI. Supprimer l'interface


L’interface peut être supprimée avec la commande ci-dessous :

Remove-NetLbfoTeam -Name "<NomDuTeaming>"

Confirmer avec 'Y'.

image.png

WinServer2k25Core - Paramétrer le RAID Logiciel

image.png

Difficulté : Intermédiaire


Notions : Paramétrage serveur, windows server, GUI, RAID, stockage.

 


 

I. Introduction

 

Cette procédure a pour but de créer un volume RAID sur un système Windows dépourvu de carte RAID matérielle.

 

Plus d'informations sur le RAID : Hardware - Le RAID

Prérequis : Un nombre de disque suffisant pour le type de grappe RAID à créer.



 

II. Initialiser les disques


En mode console, lancer l’utilitaire Diskpart.

diskpart

image.png

 

Lister les disques pour avoir les ID des disques qui participeront a la grappe RAID.

list disk
image.png
ici les disques 3,4 et 5.

 

Pour que le RAID puisse fonctionner, les disques doivent être initialisés en disques dynamiques.

 

Passer chaque disque en ‘online’, retirer l’attribut ‘readonly’ et convertir le disque en 'disque dynamique'

select disk 3
online disk
attribute disk clear readonly
convert dynamic

image.png

 

Répéter l’opération pour chaque disque de la grappe.

image.png

 


 

III. Création du volume RAID


Attention : Une fois le Volume créé, il ne sera pas possible de le modifier. Aussi il est important de bien définir le besoin en amont. La capacité de tous les disques seront ajustées sur la capacité la plus basse.

Best practice - Optimiser son disque

La taille d’allocation des blocs doit être adaptée au besoin. Elle dépend du type de données sur la partition.

Par exemple les logs étant pleins de petits fichiers, il faut prendre une petite taille de bloc.

A l’inverse, des fichiers vidéos ou de bases de données sont de gros fichiers. Il faut donc choisir une grande taille de bloc.

Exemples :

  • partition système ou filer : défaut

  • partition swap : 4k

  • partition de logs : 8K

  • partition vidéo ou DB : 64K


3.1 Créer le volume


Scénario 1 - RAID 0

Pour créer le volume RAID 0, entrer la commande suivante : 

create volume stripe disk=3,4

image.png

Le volume est créé.

image.png

Scénario 1 - RAID 1

4Pour créer le volume RAID 1, entrer la commande suivante (dans cet exemple, seulement 3 disques sur le système. seuls les disques 1 et 2 participeront au miroir : 

create volume mirror disk=1,2

image.png

Le volume est créé.

image.png

Scénario 1 - RAID 5

Pour créer le volume RAID 5, entrer la commande suivante : 

create volume raid disk=3,4,5

image.png

Le volume est créé.

image.png

3.2 Terminer la création

Sélectionner le nouveau volume : 

select volume 6

image.png

 

Attribuer la lettre de lecteur : 

assign letter F:

image.png

 

Formater le volume : 

format fs=ntfs label="Data" quick

image.png

 

Quitter Diskpart avec la commande : 

exit