Systèmes - Windows 2025 (core) Contient les procédures liées aux systèmes Windows server core 2025. WinServer2K25Core - Installation Difficulté : Intermédiaire Notions : boot, bios, Installation de système, CLI, windows server.   I. Introduction Cette procédure à pour but d’apprendre à réaliser une installation standardisée et optimisée du système. Télécharger Windows server : Download Windows Server 2025 Prérequis : Version core 1 VCPU 2Go de RAM 10Go HDD II. Démarage et installation Créer un média d'installation avec rufus : Rufus - Création d'un média d'installation Insérer le média d’installation. Choisir le Langage, le format des unités et de date, Le layout du clavier. Puis faire “Next”. Best practice - langue d'installation Il est conseillé d’installer les systèmes en anglais. Cela pour deux raisons majeures : Dans un contexte international, cela standardise l’accès aux systèmes. En évitant d’avoir des serveurs dans toutes les langues ou présentations qui peuvent parfois être très difficile d’accès. De plus, la plupart des documentations, dont les officielles, sont réalisées en anglais. Avoir un serveur en anglais facilitera considérablement la recherche de documentation ou la résolution d’erreurs. Cliquer sur “Install Now”. Choisir la version a installer. Ici, La standard SANS ‘Desktop Experience’ Puis faire “Next”. Pour un rappel des éditions de windows, voir : Licensing Microsoft - Windows Server Cocher ‘I Accept the licence terms’ et faire “Next”. Cliquer sur “Custom”. Lors de la sélection des disques, Choisir “New” pour créer une nouvelle partition. Laisser la valeur par défaut. Il s’agit de la totalité du disque. Puis faire “Apply” Une fenêtre apparaît, Indiquant que pour assurer le bon fonctionnement du système, Windows va également créer des partitions additionnelles. Valider en cliquant sur “OK”. Ces partitions sont : Recovery - Il s’agit d’une petite partition contenant un système de récupération d’urgence. System - Contient le secteur de démarrage du système. MSR (reserved) - Contient la table de démarrage. Utilisé si plusieurs systèmes sont installés sur le même ordinateur. Primary - La partition principale qui a été demandée. Contiendra le système. Cliquer sur “Next”. L’installation démarre. A la fin du processus, Le serveur va redémarrer. Laisser faire. III. Premier démarrage Lors du premier démarrage, le serveur va demander le nouveau mot de passe. Faire ‘OK’. Entrer le nouveau mot de passe, répéter puis cliquer sur “Finish”. L’installation est terminée et la CLI s’ouvre. Attention : Sur windows 2022, le sconfig se lance de base et la console par défaut est désormais Powershell. IV. Configuration initiale Lancer l’assistant de configuration de serveur avec la commande : sconfig Il va falloir changer un certain nombres de choses. Utiliser l’option ‘15’ pour retourner à la console. Réutiliser la commande ‘sconfig’ pour rouvrir l’outil de configuration de serveur. 4.1 Changer le nom du serveur Commencer par le Nom du serveur. Faire '2'. Best practices - Nommer la machine Le nom de la machine, autant au niveau de l'hyperviseur que du système doit être parlant. Préfixer avec l'environnement de la VM, le nome de la VM doit refléter la fonction de la machine. Suivie d'un numéro, si membre d'une ferme ou d'un cluster.  Exemples : l'environnement est découpé en 3 niveaux (production, développement, test). De cette manière, un serveur active directory sera nommé : PROD-ADDS-01 ou DEV-ADDS01 par exemple. Si l'on ajoute un découpage par application ou LOB (Line Of Business), on peut ajouter un trigramme sur l'application. Ici, on a un serveur web IIS pour l'application métier "Destirio", environnement de production. Ce qui donne : DST-PROD-IIS01 Si il s'agit plus d'une approche par site, par exemple chambery, grenoble, site de production 1, second serveur SQL de la ferme : CHA-PRD1-MSSQL02 ou GRE-PRD1-MSSQL02 Attention toutefois à la limite de caractères pour le nom de la machine (15 caractères). Plus d'informations : Conventions de nomage Entrer le nom de serveur et valider. Le serveur va devoir redémarrer. Valider. 4.2 Activer le bureau à distance Ensuite, Il faut activer le bureau à distance. En effet, il sera plus facile de se connecter sur les serveurs à distance, plutôt que de se déplacer ou ouvrir une console à chaque fois. Sélectionner l’option ‘7'. Puis ‘E' pour l’activer et le mode '1’. 4.3 Paramétrer le réseau Optionnel - Paramétrer le NIC Teaming : WinServer2k25Core - Paramétrer le NIC Teaming   Continuer en paramétrant le réseau. Pour cela, utiliser l’option '8'. Best practice - Nommer les cartes réseaux Le nom de la carte réseau doit être explicite et contenir le nom ou identifiant du réseau auquel elle est rattachée. Par exemple : La carte réseau sur le lan est appelée "VLAN10_LAN" La carte sur le réseau de stockage "VLAN30_STORAGE Pour renommer une carte réseau, utiliser la commande : Get-NetAdapter -Name Ethernet0 | Rename-NetAdapter -NewName ""   Choisir l’adaptateur à modifier et entrer son numéro d’index.   Commencer par définir l’adresse, le masque et la passerelle avec '1'.   Puis les DNS préférés avec '2'.   Utiliser '4' pour revenir au menu principal. 4.4 Paramétrer l'heure Utiliser '9' pour ouvrir la fenêtre de modification des paramètres de temps.   Cela se fera en deux étapes.   Commencer par sélectionner le fuseau horaire en cliquant sur “Change time zone”.   Puis sélectionner le bon fuseau horraire, cocher “Automaticaly adjust clock for daylight Saving Time” et valider en cliquant sur “OK”.   Ajuster ensuite la date et l’heure en cliquant sur “Change date and time…” et valider avec “OK”. Optionnel - Utiliser un serveur NTP Sur la fenêtre de base, aller dans l’onglet “Internet Time” puis cliquer sur “change settings…” Cocher la case “Synchronise with an internet time server”. Sélectionner le serveur (ici : fr.pool.ntp.org) Cliquer sur “Update now” et attendre la synchronisation. Valider avec “OK”.   V. Réglages optionnels Renommer les disques Best practice : Les disques doivent être nommés avec un nom reflétant leur fonction. Par exemple, le C: s'appelera "SYSTEM", le D: "DATA", pour un serveur SQL par exemple, le E: "SQL_DATA"     Dans la console, taper la commande : Label C: Faire les mises à jour L’installation étant terminée, il est temps de faire les mise à jour du système. Dans l’outil de configuration de serveur, utiliser l’option '6'. Puis faire 'A'. Ajouter des disques Best practice : Pour des raisons de stabilité et de sécurité, il est nécessaire de séparer le système des données ou rôles/logiciels installés sur serveur. Cela permet que si un disque se remplit, cela n’affectera pas les autres disques ou partitions. Ainsi si le disque de donnée se remplit, seul le service sera affecté et pas le système. Inversement, si le disque système se remplit et que le système crash, cela limitera le risque de corruption des données. Si un RAID est nécessaire, voir : WinServer2k22Core - Paramétrer le RAID Logiciel En console, lancer l’utilitaire diskpart : diskpart Lister les disques : list disk Sélectionner le disque à modifier : select disk 1 Passer le disque en ‘online’. online disk Retirer les attributs de disques : attribute disk clear readonly Créer la nouvelle partition : create partition primary Le type de partition MBR contient un secteur de démarrage et ne doit être utilisé que pour un disque système. Le GPT contient uniquement une table de partition. Sélectionner la nouvelle partition : select partition 1 Assigner la lettre de lecteur : Assign letter E:   La taille d’allocation des blocs doit être adaptée au besoin. Elle dépend du type de données sur la partition. Par exemple les logs étant pleins de petits fichiers, il faut prendre une petite taille de bloc. A l’inverse, des fichiers vidéos ou de bases de données sont de gros fichiers. Il faut donc choisir une grande taille de bloc. En CLI, utiliser l’option ‘unit=' pour préciser la taille. Exemples : partition système ou filer : défaut partition swap : 4k partition de logs : 8K partition vidéo ou DB : 64K Formater la nouvelle partition en NTFS : format fs=ntfs label="AD" quick Quitter Diskpart avec la commande : exit Ce qui donne au final : Get-Volume Paramétrer le swap Best practice : Il est intéressant d’isoler le swap sur une partition à part. Cela libère de la place sur le C: sans pour autant supprimer le pagefile. Le swap pourra être sollicité sans pour autant influer sur les performances de C: La taille du swap doit idéalement être égale a 1,5 fois la RAM. Par exemple, si le serveur a 4GO de RAM, le SWAP doit être 1,5*4096=6144 Mo. Prévoir donc la taille de la partition en conséquence en arrondissant au Go supérieur (ici 7Go).   Déprécié - Avec CMD  Dans la console, Entrer la commande suivante pour voir le status actuel du swap : wmic pagefile list /format:list Dans l’ordre, il faut : Désactiver le pagefile automatique wmic computersystem set AutomaticManagedPagefile=False Supprimer le pagefile sur le C: wmic pagefileset where name="C:\\pagefile.sys" delete Créer le pagefile sur le S: wmic pagefileset create name="S:\pagefile.sys" Définir la taille du nouveau swap (ici pour 2Go de RAM): wmic pagefileset where name="S:\\pagefile.sys" set InitialSize=3072,Maximumsize=3072 Un redémarrage est nécessaire. Après redémarrage, vérifier le statut du nouveau pagefile : wmic pagefileset list /format:list   Avec powershell : # get a handle on the system settings $cs = Get-WmiObject Win32_computersystem -EnableAllPrivileges # disable managed pagefile $cs.AutomaticManagedPagefile = $false $cs.Put() # get a handle on current pagefile configuration and remove it $pf = Get-WmiObject -Query "select * from Win32_PageFileSetting" $pf.delete() # create a new pagefile configuration # in this case we're creating the pagefile on c: Set-WMIInstance -Class Win32_PageFileSetting -Arguments @{name="c:\pagefile.sys"; InitialSize = 8192; MaximumSize = 16384} Renommer le compte administrateur local Best practice : Pour des raisons de sécurité, il est nécessaire de désactiver tous les comptes locaux non utilisés comme “Guest”, “Default Account”. Normalement c’est déjà le cas. En plus de ces mesures, il faut renommer le compte local. En effet, par défaut celui-ci s’appellera toujours “Administrator” ou “Administrateur” en français. Cela aurra les avantages suivants : Le nom du compte sera plus difficile à trouver. Les comptes admins sont les premiers testés lors d’une attaque. Suite a un DCpromo, le compte local administrator devient admin de domaine. Le renommer avant, permet d’avoir un admin de domaine difficile à anticiper. Sur un ensemble de postes dans un domaine, un nom de compte comme “LocalAdmin” permetra ensuite d’automatiser certaines choses ou de mettre en place LAPS par exemple.   Pour renommer le compte Administrator. Lancer Powershell. powershell Entrer la commande suivante : Rename-LocalUser -Name "Administrator" -NewName "" Redémarrer le serveur.   VI. Aller plus loin   Activer windows : Windows - Activer windows Installer les VMware tools : Windows - Installer VMware tools Réaliser un sysprep : Windows - Sysprep de l'OS Commandes essencielles : Windows - Commandes windows core de base WinServer2k25Core - Paramétrer le NIC Teaming Difficulté : Novice Notions : paramétrage windows Server, Réseau, LAGG.     I. Introduction   Cette procédure à pour but d’apprendre à mettre en place une agrégation de cartes réseau.   Prérequis : Plusieurs interfaces réseaux.   II. Lancer powershell Si powershell n'est pas déjà lancé, se connecter sur le serveur. Lancer powershell avec la commande : powershell   III. Paramétrer le NIC Teaming Pour plus d'informations : Réseau - L'agrégation de liens (LAGG) Pour afficher la liste des commandes Powershell en rapport avec le paramétrage du NIC Teaming : Get-Command -Module NetLbfo   Lister les interfaces réseaux avec la commande : Get-NetAdapter   Attention : sur les machines virtuelles, seul le scenario 2 est supporté. Les tentatives sur les autres scenario donneront le message d'erreur suivant :   Scénario 1 - Agregation de lien (actif/actif) La commande pour créer ce type de lien est : New-NetLbfoTeam -Name "" -TeamMembers Ethernet0,Ethernet1 -TeamingMode Static -LoadBalancingAlgorithm IPAddresses Scenario 2 - Failover (actif/passif) La commande pour créer ce type de lien est : New-NetLbfoTeam -Name "" -TeamMembers Ethernet0,Ethernet1 -TeamingMode SwitchIndependent -LoadBalancingAlgorithm IPAddresses Scenario 3 - LACP (actif/actif + failover) Prérequis : ce scenario nécessite un switch manageable prenant en charge LACP. La commande pour créer ce type de lien est : New-NetLbfoTeam -Name "" -TeamMembers Ethernet0,Ethernet1 -TeamingMode Lacp -LoadBalancingAlgorithm IPAddresses   IV. Terminer la configuration Valider la configuration avec 'Y'. Après une brève attente, la nouvelle configuration prend effet. La nouvelle interface peut alors être paramétrée normalement. Par la suite, la configuration pourra être éditée avec la commande : Set-NetLbfoTeam -Name "" -TeamingMode -LoadBalancingAlgorithm   V. Vérifier le status de l'interface Pour vérifier le status du lien, utiliser la commande : Get-NetLbfoTeam   VI. Supprimer l'interface L’interface peut être supprimée avec la commande ci-dessous : Remove-NetLbfoTeam -Name "" Confirmer avec 'Y'. WinServer2k25Core - Paramétrer le RAID Logiciel Difficulté : Intermédiaire Notions : Paramétrage serveur, windows server, GUI, RAID, stockage.     I. Introduction   Cette procédure a pour but de créer un volume RAID sur un système Windows dépourvu de carte RAID matérielle.   Plus d'informations sur le RAID : Hardware - Le RAID Prérequis : Un nombre de disque suffisant pour le type de grappe RAID à créer.   II. Initialiser les disques En mode console, lancer l’utilitaire Diskpart. diskpart   Lister les disques pour avoir les ID des disques qui participeront a la grappe RAID. list disk ici les disques 3,4 et 5.   Pour que le RAID puisse fonctionner, les disques doivent être initialisés en disques dynamiques.   Passer chaque disque en ‘online’, retirer l’attribut ‘readonly’ et convertir le disque en 'disque dynamique' select disk 3 online disk attribute disk clear readonly convert dynamic   Répéter l’opération pour chaque disque de la grappe.     III. Création du volume RAID Attention : Une fois le Volume créé, il ne sera pas possible de le modifier. Aussi il est important de bien définir le besoin en amont. La capacité de tous les disques seront ajustées sur la capacité la plus basse. Best practice - Optimiser son disque La taille d’allocation des blocs doit être adaptée au besoin. Elle dépend du type de données sur la partition. Par exemple les logs étant pleins de petits fichiers, il faut prendre une petite taille de bloc. A l’inverse, des fichiers vidéos ou de bases de données sont de gros fichiers. Il faut donc choisir une grande taille de bloc. Exemples : partition système ou filer : défaut partition swap : 4k partition de logs : 8K partition vidéo ou DB : 64K 3.1 Créer le volume Scénario 1 - RAID 0 Pour créer le volume RAID 0, entrer la commande suivante :  create volume stripe disk=3,4 Le volume est créé. Scénario 1 - RAID 1 4Pour créer le volume RAID 1, entrer la commande suivante (dans cet exemple, seulement 3 disques sur le système. seuls les disques 1 et 2 participeront au miroir :  create volume mirror disk=1,2 Le volume est créé. Scénario 1 - RAID 5 Pour créer le volume RAID 5, entrer la commande suivante :  create volume raid disk=3,4,5 Le volume est créé. 3.2 Terminer la création Sélectionner le nouveau volume :  select volume 6   Attribuer la lettre de lecteur :  assign letter F:   Formater le volume :  format fs=ntfs label="Data" quick   Quitter Diskpart avec la commande :  exit