WinServer2k25GUI - Installation
![]() |
Difficulté : Débutant Notions : installation système, Windows server, GUI |
I. Introduction
Cette procédure à pour but d'expliquer l'installation de Windows 2025 en mode GUI et son paramétrage de base.
Télécharger Windows Server 2025 : Download windows server 2025
Procédure de création d'une iso avec Rufus : Rufus - Création d'un média d'installation
Prérequis systèmes:
- 4Vcpu
- 4-8Go RAM
- 64Go de disque système
II. Installation
2.1 Lancement de l'installation
Insérer le média d'installation et démarrer le système.
Appuyer sur une touche lorsque demandé et attendre.
Sélectionner la langue et le format des locales, puis la disposition du clavier.
Conseil : installer l'OS en anglais permet de se familiariser à une utilisation du système dans un contexte international et permettra par la suite de trouver plus facilement de la documentation et du support.
Puis faire Next.
Choisir 'Install Windows Server' et cocher la case 'I agree...'
Puis faire Next.
Choisir l'édition "Windows Server 2022 Standard (Desktop Experience)". Puis faire "Next".
Puis faire Next.
Cliquer sur 'Accept'.
Sur l'écran de partitionnement, cliquer sur 'Create Partition'.
Laisser la taille maximum et faire "Apply".
Après un bref temps d'attente, sélectionner "Primary" et faire "Next" :
Puis faire Next.
Sur le récapitulatif, cliquer sur 'Install'.
Attendre la fin de l'installation.
Le système redémarre.
2.2 Assistant Post installation
Entrer un mot de passe et répéter, puis faire 'Finish'.
L'écran de verrouillage s'affiche.
III. Paramétrage
Ouvrir la session
Passer le niveau de diagnostic à 'Required Only' et faire 'Accept'.
Cocher la case "Don't show this message again" sur cette fenêtre et la fermer.
Sur le serveur manager, cliquer sur "Local Server".
Cela affiche la fenêtre où tout le paramétrage de base pourra être fait.
3.1 Régler l'horloge
Commencer par régler la zone de Temps et l'heure en cliquant sur l'information en bleu correspondante.
Cliquer sur "Change Time zone".
Sélectionner le fuseau horaire voulu, cocher la case "Automatically adjust clock for Daylight Saving Time" et faire "OK".
Si nécessaire, régler le temps manuellement en cliquant sur "change date and time".
Ajuster et cliquer sur "OK".
Optionnel - Régler un serveur NTP
Prérequis : une connexion réseau est nécessaire pour paramétrer le NTP.
Si une source de temps interne ou externe existe et est à utiliser, Passer à l'onglet "Internet time"
Puis cliquer sur "Change settings".
Cocher la case "Synchronise with an Internet time server".
Entrer le nom du serveur sur lequel synchroniser, puis cliquer sur "Update now".
En cas de succès, le message suivant s'affiche.
Cliquer sur OK et fermer.
Fermer les fenêtres.
3.2 Paramétrer le réseau
Pour paramétrer l'agrégation de liens, se référer à : WinServer2k25GUI - Paramétrer le NIC Teaming
Best practice : le nom de la carte réseau doit être explicite et contenir le nom de l'identifiant du réseau auquel elle est rattachée (par exemple : la carte sur le réseau de stockage est appellée VLAN30_Storage).
Cliquer sur l'information en Bleu correspondante dans le Server manager.
Pour renommer une carte réseau :
Puis faire un clic droit et sélectionner “Properties”.
Sélectionner ensuite “Internet Protocol Version 4 (TCP/IPv4)” et cliquer sur “Properties”
Cocher les cases “Use the following…” puis renseigner les champs, cocher la case “Validate Settings upon exit” et faire “OK”.
Fermer la fenêtre précédente en cliquant sur “Close”.
3.3 Activer Remote desktop
Cliquer sur l'information en Bleu correspondante dans le Server manager.
Choisir "Allow remote connections to this computer" et cocher la case "Allow connections only from computers running Remote Desktop with Network Level Authentication"
Si un message d'avertissement apparaît, le valider. Il s'agit de la confirmation de la création des règles de pare-feu.
Cliquer sur "Apply" et "OK".
3.4 Renommer la machine
Best practices : conventions de nommage
Le nom de la machine, autant au niveau de l'hyperviseur que du système doit être parlant. Préfixer avec l'environnement de la VM, le nome de la VM doit refléter la fonction de la machine. Suivie d'un numéro, si membre d'une ferme ou d'un cluster.
Exemples :
-
l'environnement est découpé en 3 niveaux (production, développement, test). De cette manière, un serveur active directory sera nommé : PROD-ADDS-01 ou DEV-ADDS01 par exemple.
-
Si l'on ajoute un découpage par application ou LOB (Line Of Business), on peut ajouter un trigramme sur l'application. Ici, on a un serveur web IIS pour l'application métier "Destirio", environnement de production. Ce qui donne : DST-PROD-IIS01
-
Si il s'agit plus d'une approche par site, par exemple chambery, grenoble, site de production 1, second serveur SQL de la ferme : CHA-PRD1-MSSQL02 ou GRE-PRD1-MSSQL02
-
Attention toutefois à la limite de caractères pour le nom de la machine (15 caractères).
Plus d'informations : Conventions de nommage
Cliquer sur l'information en Bleu correspondante dans le Server manager.
Cela nécessite un redémarrage. Valider et redémarrer.
IV. Réglages Optionnels
Renommer les disques
Best practice : Les disques doivent être nommés avec un nom parlant reflétant leur fonctions.
Ouvrir l’explorateur de fichier.
Clic droit sur le disque ‘C:’ puis “Rename” et l’appeler “SYSTEM”.
Faire les mises à jours
L’installation étant terminée, il est temps de faire les mise à jour du système.
Dans le “server manager → Local Server”, cliquer en face de “windows update”.
Cliquer sur “check for updates”
Après la détection, les mises à jour apparaissent et commencent à télécharger.
Attendre la fin de l’installation et redémarrer si nécessaire ou planifier le redémarrage.
Ajouter des disques
Best practice : Séparer les espaces. Pour des raisons de stabilité et de sécurité, il est nécessaire de séparer le système des données ou rôles/logiciels installés sur serveur. Cela permet que si un disque se remplit, cela n’affectera pas les autres disques ou partitions. Ainsi si le disque de donnée se remplit, seul le service sera affecté et pas le système. Inversement, si le disque système se remplit et que le système crash, cela limitera le risque de corruption des données
Faire un clic droit sur le bouton démarrer puis 'Disk Management'
Le gestionnaire s’ouvre. Aller sur “Disk Management”.
Faire un clic droit sur le(s) nouveau(x) disque(s) et “Online”.
Initialiser les disques avec un clic droit, puis “Initialize Disk”.
Sélectionner les disques à initialiser, puis le type de table de partition “GPT”, puis faire “OK”.
Le type de partition MBR contient un secteur de démarrage et ne doit être utilisé que pour un disque système. Le GPT contient uniquement une table de partition.
Si nécessité de paramétrer le RAID logiciel : WinServer2k22GUI - Paramétrer le RAID Logiciel
Faire un clic droit sur le volume à attribuer. Puis choisir “New Simple Volume”.
Suivre l’assistant de nouveau volume en faisant “Next”.
Choisir la taille du volume. Puis faire “Next”.
Choisir La lettre de lecteur ou le point de montage. Puis cliquer sur “Next”.
La taille d’allocation des blocs doit être adaptée au besoin. Elle dépend du type de données sur la partition. Par exemple les logs étant pleins de petits fichiers, il faut prendre une petite taille de bloc. A l’inverse, des fichiers vidéos ou de bases de données sont de gros fichiers. Il faut donc choisir une grande taille de bloc.
Exemples :
-
partition système ou filer : défaut
-
partition swap : 4k
-
partition de logs : 8K
-
partition vidéo ou DB : 64K
Choisir son type de système de fichier, sa taille de bloc et le nom de la partition (ici ‘swap’). Cocher la case “Perform a quick format”. Puis faire “Next”.
Terminer l’assistant en cliquant sur “Finish”.
Ce qui donne au final :
Paramétrer le swap
Best practice : Déplacer le swap sur une partition dédiée et définir la taille optimale du SWAP
Il est intéressant d’isoler le swap sur une partition à part. Et ce pour deux raisons :
-
Cela libère de la place sur le C: sans pour autant supprimer le pagefile.
-
Le swap pourra être sollicité sans pour autant influer sur les performances de C:
La taille du swap doit idéalement être égale a 1,5 fois la RAM.
Par exemple, si le serveur a 4GO de RAM, le SWAP doit être 1,5*4096=6144 Mo.
Prévoir donc la taille de la partition en conséquence en arrondissant au Go supérieur (ici 7Go).
Pour Déplacer le swap il faut faire un clic droit sur “This PC”.
Dans la nouvelle fenêtre, cliquer sur “Advanced system settings”.
Dans l’onglet “Advanced → Performance → Settings…”.
Dans l’onglet “Avancé → Virtual memory → Change…”.
-
Décocher la case “Automatically manage Paging file size for all drives”.
-
Sélectionner la partition SWAP.
-
cocher “Custom size” puis entrer les tailles minimum et maximum pour le SWAP (ici ‘6144’).
-
Cliquer sur “Set”.
Sélectionner ensuite le C: et cocher “No paging file” Puis cliquer sur “Set”.
L’avertissement suivant apparaît. Valider.
Fermer l’ensemble des fenêtres avec “OK”.
Suite à un rafraichissement, le swap est correctement attribué.
Renommer le compte Administrateur Local
Best practice : Augmenter la sécurité du serveur
Pour des raisons de sécurité, il est nécessaire de désactiver tous les comptes locaux non utilisés comme “Guest”, “Default Account”. Normalement c’est déjà le cas.
En plus de ces mesures, il faut renommer le compte local.
En effet, par défaut celui-ci s’appellera toujours “Administrator” ou “Administrateur” en français.
Cela aura les avantages suivants :
-
Le nom du compte sera plus difficile à trouver. Les comptes admins sont les premiers testés lors d’une attaque.
-
Suite a un DCpromo, le compte local administrator devient admin de domaine. Le renommer avant, permet d’avoir un admin de domaine difficile à anticiper.
-
Sur un ensemble de postes dans un domaine, un nom de compte comme “LocalAdmin” permettra ensuite d’automatiser certaines choses ou de mettre en place LAPS par exemple.
Pour renommer le compte Administrator. Lancer Powershell.
Entrer la commande suivante :
Rename-LocalUser -Name "Administrator" -NewName "<nouveau nom du compte>"
Redémarrer le serveur.
V. Aller plus loin
Activer windows : Windows - Activer windows
Installer les VMware tools : Windows - Installer VMware tools
Réaliser un sysprep : Windows - Sysprep de l'OS





































































