Skip to main content

WinServer2k25GUI - Installation

image.pngimage.png

Difficulté : Débutant


Notions : installation système, Windows server, GUI


 

I. Introduction


Cette procédure à pour but d'expliquer l'installation de Windows 2025 en mode GUI et son paramétrage de base.

 

Télécharger Windows Server 2025 : Download windows server 2025

Procédure de création d'une iso avec Rufus : Rufus - Création d'un média d'installation

 

Prérequis systèmes:

  • 4Vcpu
  • 4-8Go RAM
  • 64Go de disque système



 

II. Installation


2.1 Lancement de l'installation


Insérer le média d'installation et démarrer le système.

Appuyer sur une touche lorsque demandé et attendre.

image.pngimage.png

image.pngimage.png

Sélectionner la langue et le format des locales, puis la disposition du clavier.

Conseil : installer l'OS en anglais permet de se familiariser à une utilisation du système dans un contexte international et permettra par la suite de trouver plus facilement de la documentation et du support.

image.pngimage.png

image.pngimage.png

English, French(france) French(france)

Puis faire Next.

Choisir 'Install Windows Server' et cocher la case 'I agree...'

image.pngimage.png

Puis faire Next.

Choisir l'édition "Windows Server 2022 Standard (Desktop Experience)". Puis faire "Next".

image.pngimage.png

Puis faire Next.

image.pngimage.png

Cliquer sur 'Accept'.

Sur l'écran de partitionnement, cliquer sur 'Create Partition'.

image.pngimage.png

Laisser la taille maximum et faire "Apply".

image.pngimage.png

Après un bref temps d'attente, sélectionner "Primary" et faire "Next" :

image.pngimage.png

Puis faire Next.

Sur le récapitulatif, cliquer sur 'Install'.

image.pngimage.png

Attendre la fin de l'installation.

image.pngimage.png

Le système redémarre.

image.pngimage.png

2.2 Assistant Post installation


Entrer un mot de passe et répéter, puis faire 'Finish'.

image.pngimage.png

L'écran de verrouillage s'affiche.

image.pngimage.png


 

III. Paramétrage


Ouvrir la session

image.pngimage.png

Passer le niveau de diagnostic à 'Required Only' et faire 'Accept'.

image.pngimage.png

Cocher la case "Don't show this message again" sur cette fenêtre et la fermer.

image.pngimage.png

Sur le serveur manager, cliquer sur "Local Server".

image.pngimage.png

 

Cela affiche la fenêtre où tout le paramétrage de base pourra être fait.

image.pngimage.png

3.1 Régler l'horloge


Commencer par régler la zone de Temps et l'heure en cliquant sur l'information en bleu correspondante.

image.pngimage.png

Cliquer sur "Change Time zone".

image.pngimage.png

Sélectionner le fuseau horaire voulu, cocher la case "Automatically adjust clock for Daylight Saving Time" et faire "OK".

image.pngimage.png

Si nécessaire, régler le temps manuellement en cliquant sur "change date and time".

Ajuster et cliquer sur "OK".

image.pngimage.png

Optionnel - Régler un serveur NTP

Prérequis : une connexion réseau est nécessaire pour paramétrer le NTP.

Si une source de temps interne ou externe existe et est à utiliser, Passer à l'onglet "Internet time"

image.pngimage.png

Puis cliquer sur "Change settings".

image.pngimage.png

Cocher la case "Synchronise with an Internet time server".

Entrer le nom du serveur sur lequel synchroniser, puis cliquer sur "Update now".

image.pngimage.png

En cas de succès, le message suivant s'affiche.

image.pngimage.png

 Cliquer sur OK et fermer.

Fermer les fenêtres.


3.2 Paramétrer le réseau


Pour paramétrer l'agrégation de liens, se référer à : WinServer2k25GUI - Paramétrer le NIC Teaming

Best practice : le nom de la carte réseau doit être explicite et contenir le nom de l'identifiant du réseau auquel elle est rattachée (par exemple : la carte sur le réseau de stockage est appellée VLAN30_Storage).

 

Cliquer sur l'information en Bleu correspondante dans le Server manager.

image.pngimage.png

Pour renommer une carte réseau :

image.pngimage.png

Puis faire un clic droit et sélectionner “Properties”.

image.pngimage.png

Sélectionner ensuite “Internet Protocol Version 4 (TCP/IPv4)” et cliquer sur “Properties

image.pngimage.png

Cocher les cases “Use the following” puis renseigner les champs, cocher la case “Validate Settings upon exit” et faire “OK”.

image.pngimage.png

Fermer la fenêtre précédente en cliquant sur “Close”.

image.pngimage.png


3.3 Activer Remote desktop


Cliquer sur l'information en Bleu correspondante dans le Server manager.

image.pngimage.png

Choisir "Allow remote connections to this computer" et cocher la case "Allow connections only from computers running Remote Desktop with Network Level Authentication"

image.pngimage.png

Si un message d'avertissement apparaît, le valider. Il s'agit de la confirmation de la création des règles de pare-feu.

image.pngimage.png

Cliquer sur "Apply" et "OK".


3.4 Renommer la machine


Best practices : conventions de nommage

Le nom de la machine, autant au niveau de l'hyperviseur que du système doit être parlant. Préfixer avec l'environnement de la VM, le nome de la VM doit refléter la fonction de la machine. Suivie d'un numéro, si membre d'une ferme ou d'un cluster.

 Exemples :

  • l'environnement est découpé en 3 niveaux (production, développement, test). De cette manière, un serveur active directory sera nommé : PROD-ADDS-01 ou DEV-ADDS01 par exemple.

  • Si l'on ajoute un découpage par application ou LOB (Line Of Business), on peut ajouter un trigramme sur l'application. Ici, on a un serveur web IIS pour l'application métier "Destirio", environnement de production. Ce qui donne : DST-PROD-IIS01

  • Si il s'agit plus d'une approche par site, par exemple chambery, grenoble, site de production 1, second serveur SQL de la ferme : CHA-PRD1-MSSQL02 ou GRE-PRD1-MSSQL02

  • Attention toutefois à la limite de caractères pour le nom de la machine (15 caractères).

Plus d'informations : Conventions de nommage


Cliquer sur l'information en Bleu correspondante dans le Server manager.

image.pngimage.png

image.pngimage.png

image.pngimage.png

Cliquer sur 'Change...'
Entrer le nouveau nom et valider.

Cela nécessite un redémarrage. Valider et redémarrer.

image.pngimage.png


 

IV. Réglages Optionnels


Renommer les disques

Best practice : Les disques doivent être nommés avec un nom parlant reflétant leur fonctions.

Ouvrir l’explorateur de fichier.

image.pngimage.png

Clic droit sur le disque ‘C:’ puis “Rename” et l’appeler “SYSTEM”.

image.pngimage.png

Faire les mises à jours

L’installation étant terminée, il est temps de faire les mise à jour du système.

Dans le “server manager → Local Server”, cliquer en face de “windows update”.

image.pngimage.png

Cliquer sur “check for updates

image.pngimage.png

Après la détection, les mises à jour apparaissent et commencent à télécharger.

image.pngimage.png

 

Attendre la fin de l’installation et redémarrer si nécessaire ou planifier le redémarrage.

image.pngimage.png

Ajouter des disques

Best practice : Séparer les espaces. Pour des raisons de stabilité et de sécurité, il est nécessaire de séparer le système des données ou rôles/logiciels installés sur serveur. Cela permet que si un disque se remplit, cela n’affectera pas les autres disques ou partitions. Ainsi si le disque de donnée se remplit, seul le service sera affecté et pas le système. Inversement, si le disque système se remplit et que le système crash, cela limitera le risque de corruption des données

 

Faire un clic droit sur le bouton démarrer puis 'Disk Management'

image.pngimage.png

 

Le gestionnaire s’ouvre. Aller sur “Disk Management”.

image.pngimage.png

Faire un clic droit sur le(s) nouveau(x) disque(s) et “Online”.

image.pngimage.png

Initialiser les disques avec un clic droit, puis “Initialize Disk”.

image.pngimage.png

Sélectionner les disques à initialiser, puis le type de table de partition “GPT”, puis faire “OK”.

image.pngimage.png

Le type de partition MBR contient un secteur de démarrage et ne doit être utilisé que pour un disque système. Le GPT contient uniquement une table de partition.

Si nécessité de paramétrer le RAID logiciel : WinServer2k22GUI - Paramétrer le RAID Logiciel

Faire un clic droit sur le volume à attribuer. Puis choisir “New Simple Volume”.

image.pngimage.png

Suivre l’assistant de nouveau volume en faisant “Next”.

image.pngimage.png

Choisir la taille du volume. Puis faire “Next”.

image.pngimage.png

Choisir La lettre de lecteur ou le point de montage. Puis cliquer sur “Next”.

image.pngimage.png

La taille d’allocation des blocs doit être adaptée au besoin. Elle dépend du type de données sur la partition. Par exemple les logs étant pleins de petits fichiers, il faut prendre une petite taille de bloc. A l’inverse, des fichiers vidéos ou de bases de données sont de gros fichiers. Il faut donc choisir une grande taille de bloc.

Exemples :

  • partition système ou filer : défaut

  • partition swap : 4k

  • partition de logs : 8K

  • partition vidéo ou DB : 64K

Choisir son type de système de fichier, sa taille de bloc et le nom de la partition (ici ‘swap’). Cocher la case “Perform a quick format”. Puis faire “Next”.

image.pngimage.png

Terminer l’assistant en cliquant sur “Finish”.

image.pngimage.png

Ce qui donne au final : 

 image.pngimage.png

Paramétrer le swap

Best practice : Déplacer le swap sur une partition dédiée et définir la taille optimale du SWAP

Il est intéressant d’isoler le swap sur une partition à part. Et ce pour deux raisons :

  • Cela libère de la place sur le C: sans pour autant supprimer le pagefile.

  • Le swap pourra être sollicité sans pour autant influer sur les performances de C:

La taille du swap doit idéalement être égale a 1,5 fois la RAM.

Par exemple, si le serveur a 4GO de RAM, le SWAP doit être 1,5*4096=6144 Mo.

Prévoir donc la taille de la partition en conséquence en arrondissant au Go supérieur (ici 7Go).


Pour Déplacer le swap il faut faire un clic droit sur “This PC”.

image.pngimage.png

Dans la nouvelle fenêtre, cliquer sur “Advanced system settings”.

image.pngimage.png

Dans l’onglet “Advanced → Performance → Settings…”.

image.pngimage.png

Dans l’onglet “Avancé → Virtual memory → Change…”.

 image.pngimage.png

  1. Décocher la case “Automatically manage Paging file size for all drives”.

  2. Sélectionner la partition SWAP.

  3. cocher “Custom size” puis entrer les tailles minimum et maximum pour le SWAP (ici ‘6144’).

  4. Cliquer sur “Set”.

image.pngimage.png

Sélectionner ensuite le C: et cocher “No paging file” Puis cliquer sur “Set”.

image.pngimage.png

L’avertissement suivant apparaît. Valider.

image.pngimage.png

Fermer l’ensemble des fenêtres avec “OK”.

Suite à un rafraichissement, le swap est correctement attribué.

image.pngimage.png

Renommer le compte Administrateur Local

Best practice : Augmenter la sécurité du serveur

Pour des raisons de sécurité, il est nécessaire de désactiver tous les comptes locaux non utilisés comme “Guest”, “Default Account”. Normalement c’est déjà le cas.

En plus de ces mesures, il faut renommer le compte local.

En effet, par défaut celui-ci s’appellera toujours “Administrator” ou “Administrateur” en français.

Cela aura les avantages suivants :

  • Le nom du compte sera plus difficile à trouver. Les comptes admins sont les premiers testés lors d’une attaque.

  • Suite a un DCpromo, le compte local administrator devient admin de domaine. Le renommer avant, permet d’avoir un admin de domaine difficile à anticiper.

  • Sur un ensemble de postes dans un domaine, un nom de compte comme “LocalAdmin” permettra ensuite d’automatiser certaines choses ou de mettre en place LAPS par exemple.


Pour renommer le compte Administrator. Lancer Powershell.

image.pngimage.png

Entrer la commande suivante : 

Rename-LocalUser -Name "Administrator" -NewName "<nouveau nom du compte>"

Redémarrer le serveur.

image.pngimage.png

 



V. Aller plus loin

 

Activer windows : Windows - Activer windows

Installer les VMware tools : Windows - Installer VMware tools

Réaliser un sysprep : Windows - Sysprep de l'OS