===== INSTALLATION SYSTEME ===== ==== Prérequis Windows Server 2019 ==== Nous installons une version de windows server. Cette version gourmande en ressources matérielles demande un minimum de performances.\\ Afin d’obtenir un service optimum et une fluidité, nous allouons sur notre serveur, les spécifications techniques suivantes :\\ 1) 4 vCPU\\ 2) 6144 de mémoire RAM\\ 3) 2x40Go de disque dur SATA d’extension vdi ==== Paramétrage VirtualBox ==== Notre serveur devra communiquer avec les différentes machines d’un même réseau local afin d’attribuer les adresses IP via le service DHCP que nous installerons par la suite. Sur ce serveur nous centraliserons des Mises a jour à l’aide du service WSUS que nous installerons sur le serveur. Ces mises à jour provenant des serveurs de Windows seront centralisées sur notre poste. Pour ce faire notre Vm doit avoir un accès à internet afin de récupérer toutes les mises à jour nécessaire. Le serveur devra aussi être connecté à un réseau local afin de permettre d’établir des communications avec les postes du LAN, distribuer les adresses IP via le service DHCP que nous installerons au préalable et permettre aux MAJ collectées sur notre serveur d’être distribuées automatiquement sur chaque poste du réseau local. Nous installons une configuration réseau permettant une communication sur le réseau local et une connexion à internet. Le mode d’accès réseau NAT de VirtualBox permet cette double configuration réseau. Nous allons dans ''fichier> Paramètres> Réseau'' : \\ \\ {{:deploiement_parc_informatique:preparation_windows_server:preparation_virtualbox_1.png?direct&348x342}}\\ \\ Nous cliquons droit afin d’ajouter un réseau NAT à la configuration de notre Virtualbox : \\ \\ {{:deploiement_parc_informatique:preparation_windows_server:preparation_virtualbox_2.png?direct&504x342}}\\ \\ Une fenêtre s’ouvre et nous renseignons les champs indiqués, le nom de réseau, l’adresse réseau en notation CIDR. Nous cochons la case « Activer le réseau ». La distribution des @IPv4 de ce réseau est pris en charge par notre serveur DHCP, les options réseau sont décochées : \\ \\ {{:deploiement_parc_informatique:preparation_windows_server:preparation_virtualbox_3.png?direct&439x285}} ==== Paramétrage du serveur ==== Nous passons l’étape d’installation Windows. Vous pouvez cependant en cliquant sur le lien « installation windows server 2019 ». Lors de l’installation du système d’exploitation, il nous est demandé de créer un compte Administrateur avec un mot de passe : \\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image4.png?600}}\\ \\ Nous renommons le nom de notre serveur en tapant dans cortana « à propos ». Nous renseignons le nouveau nom de notre serveur : \\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image5.png?600}} ==== Configuration réseau du serveur ==== Notre serveur doit être configuré de telle sorte à communiquer sur internet mais aussi sur un réseau local déterminé. Ces communications se feront exclusivement sur le protocole IPv4. Nous modifions les paramètres réseau de notre serveur en tapant dans la barre de recherche « connexions réseau ». Nous sélectionnons la carte réseau de notre connexion, nous cliquons droit dessus puis sur propriétés : \\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image6.png?644x354}}\\ \\ Nous configurons la carte réseau propre à notre serveur en choisissant « utiliser l’adresse IP suivante » puis nous renseignons le champ « Adresse IP : » par 192.168.56.10/24 avec « La passerelle par défaut » en général en .1. Nous configurons le champ « Serveur DNS préféré » en 1.1.1.1. Nous cochons l’option « Valider les paramètres en quittant » puis nous tapons sur « OK » : \\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image7.png?450x482}}\\ \\ Nous vérifions que notre configuration réseau soit bien pris en compte par la commande ipconfig suivi d’un ping vers un serveur google : \\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image9.png?450x432}} ==== Mise a jour du serveur ==== Nous faisons une mise à jour du serveur en allant dans rechercher > update. Nous sommes dans les paramètres windows update. Nous cliquons sur « rechercher des mises à jour ». Après téléchargement, les mises à jour se téléchargent et s’installent : \\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image11.png?303x206}} {{:deploiement_parc_informatique:preparation_windows_server:image10.png?508x207}}\\ \\ Pour que les mises à jour soient prises en compte, nous pouvons planifier un redémarrage. Nous choisissons de redémarrer notre serveur : \\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image12.png?546x283}} ===== ===== ===== ===== ===== LE SERVEUR DHCP ===== ==== Installation Serveur DHCP ==== Nous souhaitons que notre serveur attribue les @IP dynamiquement et automatiquement aux clients du réseau local. Pour ce faire, nous ajoutons le rôle DHCP sur notre poste. Sur le tableau de bord de notre gestionnaire de serveur local, nous cliquons sur « Ajouter des rôles et des fonctionnalités » : \\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image13.png?634x194}}\\ \\ La fenêtre assistant d’ajout de rôles et de fonctionnalités s’ouvre. Nous cliquons sur « suivant » :\\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image14.png?643x455}}\\ \\ Nous choisissons l’option « d’installation basée sur un rôle », puis nous cliquons sur « suivant » : \\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image15.png?642x457}}\\ \\ Nous sélectionnons notre seul serveur puis cliquons sur « suivant » : \\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image16.png?645x457}}\\ \\ Nous cochons la case « serveur DHCP » puis cliquons sur « suivant » : \\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image17.png?645x457}}\\ \\ La fenêtre nous montre les outils requis pour ce rôle. Nous cliquons sur « ajouter les fonctionnalités » : \\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image18.png?429x465}}\\ \\ Des services viennent s’ajouter lors de l’installation du serveur DHCP. Nous laissons les services sélectionnés automatiquement. Nous cliquons sur « suivant » : \\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image19.png?645x457}}\\ \\ Comme pour les services supplémentaires s’ajoutant à l’installation du service DHCP, nous laissons la sélection des fonctionnalités puis cliquons sur « suivant » : \\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image20.png?645x458}}\\ \\ Une fenêtre récapitulative du protocole DHCP s’ouvre et résume le service. Nous cliquons sur « suivant » : \\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image21.png?645x455}}\\ \\ Ici nous confirmons les sélections d’installation puis cliquons sur « Installer » : \\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image22.png?400}}\\ \\ Dans la fenêtre suivante, nous avons une barre de progression d’installation. Nous pouvons terminer la configuration du serveur DHCP en cliquant sur « Terminer la configuration DHCP ». Nous le faisons dans le chapitre suivant. Dès l’installation terminé, nous cliquons sur « Fermer » :\\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image23.png?400}} ==== Configuration du serveur DHCP : ==== Nous retournons dans le gestionnaire de serveur et nous constatons que le serveur DHCP est bien installé. Nous pouvons passer à la configuration du serveur DHCP. Pour commencer, nous cliquons droit sur le serveur puis cliquons sur « Gestionnaire DHCP » :\\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image24.png?400}}\\ Le plan d’action demande d’étendre le réseau local 192.168.56.0/24 sur une plage d’adresse allant de .20 à .200 avec un bail de jours. Nous créons une nouvelle étendue avec la plage d’adresse 192.168.56.20/24 à 192.168.56.200/24 avec une durée de bail de 8 jours :\\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image25.png?400}}\\ \\ Nous attribuons un nom à l’étendue puis cliquons sur « suivant » :\\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image26.png?300}}\\ \\ Nous configurons la plage d’adresse en choisissant l’@IP de début puis l’@IP de fin de plage avec le masque de sous-réseau indiqué sur le plan d’action. Par la suite nous cliquons « suivant » :\\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image27.png?300}}\\ \\ Nous n’ajoutons aucunes exclusions. Nous ne souhaitons pas de retard dans la transmission de message DHCP. Nous cliquons sur « suivant » :\\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image28.png?300}}\\ \\ Nous n’ajoutons pas de serveurs WINS. Nous cliquons sur « suivant » sans rien ajouter :\\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image29.png?300}}\\ \\ Nous renseignons la durée du bail de 8 jours ainsi demandé dans notre plan d’action :\\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image30.png?300}}\\ \\ Nous laissons par défaut la réponse choisie « oui » sur le fait que nous voulons configurer les options DHCP pour notre nouvelle étendue créée :\\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image31.png?300}}\\ \\ Nous entrons l’adresse IP du routeur, la passerelle par défaut. Nous cliquons sur « Ajouter » puis « suivant » :\\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image32.png?300}}\\ \\ Nous renseignons le serveur DNS indiqué sur notre plan d’action puis cliquons sur « suivant » :\\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image33.png?300}}\\ \\ Nous activons l’étendue en répondant « oui » à la question posée. Nous terminons notre configuration DHCP en cliquant sur « suivant » :\\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image34.png?300}}\\ \\ Nous allons sur le gestionnaire du serveur DHCP, puis cliquons droit sur le serveur. Nous constatons la bonne installation de notre rôle DHCP sur notre serveur en IPv4 avec son étendue nommée robotics réseau local. Cette étendue est à l’état actif :\\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image133.png?700}} ===== ===== ===== ===== ===== LE SERVICE WSUS ===== WSUS Windows Server Update Services, est un service propre aux systèmes d’exploitation Windows qui permet de centralisez les mises à jour des produits Windows. Ce service contient de nombreux avantages. Les mises à jour des postes clients d’un réseau local sont stockées seulement sur le ou les serveurs pourvu de ce rôle. Les postes client du réseau vont directement récupérer les mises à jour de leur système sur les serveurs WSUS du réseau local. Ainsi un gain de bande passante est acquis. Tout au long des mises à jour. Les mises à jour sont filtrées et sélectionnées. Il est possible de programmer les dates et heures et la fréquence des MAJ de chaque poste du réseau. Le téléchargement et l’administration des mises à jour sont ainsi simplifiée automatiquement et dynamiquement. ==== Installation Services WSUS ==== Nous installons ensuite le rôle WSUS sur notre serveur toujours en mode graphique. Nous allons sur le tableau de bord du gestionnaire de serveur. Nous cliquons sur gérer puis « Ajouter des rôles et fonctionnalités » :\\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image37.png?700}}\\ \\ Nous choisissons d’installer un rôle et fonctionnalité. Nous choisissons la première option choisie par défaut, puis cliquons sur « suivant » :\\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image38.png?400}}\\ \\ Nous sélectionnons le serveur sur lequel nous souhaitons installer les rôles et fonctionnalités :\\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image39.png?400}}\\ Nous cochons le service WSUS qui a besoin du rôle IIS, celui-ci sera automatiquement coché avec WSUS. Nous cliquons sur « suivant ». A la suite une fenêtre s’ouvre. Les fonctionnalités associées au rôle y sont présentées. Nous cliquons sur « Ajouter des fonctionnalités » :\\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image134.png?300}}\\ Nous ajoutons un serveur Web qui est automatiquement coché à l’installation du service WSUS. Ce service web est nécessaire au bon fonctionnement du rôle WSUS. Nous cliquons sur « Suivant » :\\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image42.png?300}}\\ Nous laissons la sélection des fonctionnalités qui seront installées sur notre serveur puis nous cliquons sur « Suivant » :\\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image43.png?300}}\\ Deux services de rôles doivent être présent pour le bon fonctionnement de WSUS dont un représentant la base de données (Windows Internal Database). Nous laissons les deux cases cochées puis cliquons sur « suivant » :\\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image44.png?300}}\\ Nous renseignons l’emplacement de stockage des données de notre service WSUS sur notre serveur. Pour ce faire, il est recommandé que le serveur à un disque dur indépendant du système en cas de défaillance. Par la suite, nous cliquons sur « suivant » :\\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image45.png?300}}\\ Cette fenêtre retranscrit une description du rôle serveur Web. Nous validons l’installation en cliquant « suivant » :\\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image46.png?300}}\\ \\ Nous laissons les services du rôle présélectionnés puis cliquons sur « Suivant » :\\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image47.png?300}}\\ \\ Nous vérifions les sélections d’installation et lançons le processus d’installation de nos rôles en cliquant sur « Installer » :\\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image48.png?300}}\\ \\ Nous observons la progression de l’installation. A la fin de ce processus, nous cliquons sur « fermer » :\\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image49.png?300}} ==== Configuration du service WSUS ==== La configuration du service WSUS nous permet de choisir l’emplacement de téléchargement des Mises à jour, le choix des serveurs de synchronisation, le type de synchronisation des MAJ, le choix de la langue, le choix des produits et des classifications Nous retournons sur le gestionnaire de serveur puis sur « WSUS ». Nous constatons sur la bannière en haut en jaune, un triangle avec un point d’exclamation inscrit « Configuration requise pour Services WSUS ». Nous continuons la configuration en cliquant sur « Services WSUS » :\\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image50.png?400}}\\ \\ Le processus de post-installation WSUS demande l’exécution de création d’un répertoire dans la partition choisi auparavant en cliquant sur « Exécuter ». A la fin de l’installation, nous cliquons sur « Fermer » :\\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image52.png?400}}\\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image51.png?400}}\\ \\ Une page s’ouvre et nous informe sur les opérations à effectuer avant de continuer la configuration de notre serveur. Notre pare-feu est bien configuré pour autoriser les clients à accéder au serveur. Nous avons bien accès à internet. Nous pouvons continuer en cliquant sur « Suivant » :\\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image53.png?400}}\\ \\ Nous choisissons de synchroniser notre serveur à partir de Microsoft Update. Nous laissons le choix par défaut puis cliquons sur « Suivant » :\\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image54.png?400}}\\ \\ Nous ne disposons pas de proxy pour accéder à internet. Nous ne cochons pas la case de l’utilisation d’un serveur proxy. Nous cliquons sur « Suivant » :\\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image55.png?400}}\\ \\ Nous démarrons une connexion avec un serveur Windows à l’aide de Microsoft Windows update afin de récupérer une liste de types de mises à jour disponibles en cliquant sur « démarrer la connexion » :\\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image56.png?400}}\\ \\ Cette procédure dure un certain temps. A la fin nous cliquons sur « Terminer » :\\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image57.png?400}}\\ \\ Nous choisissons la langue de nos mises à jour en cochant la case « français » et décochons l’anglais dans la liste des langues proposées puis cliquons sur « Suivant » :\\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image58.png?400}}\\ \\ Nous choisissons les produits que nous souhaitons mettre à jour sur nos futurs postes. Nous cochons les cases « Microsoft Defender Antivirus » ainsi que « Windows 10, version 1903 et ultérieures » :\\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image59.png?400}}\\ \\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image60.png?400}}\\ \\ Nous choisissons à présent les classifications. Nous cochons « Mise à jour de la sécurité » ainsi que « Mise à jour de définitions » puis cliquons sur « Suivant » :\\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image61.png?400}}\\ \\ Nous synchronisons manuellement notre serveur local afin de récupérer les nouvelles mises a jour mis à disposition sur les serveurs de microsoft. Nous pourrons par la suite programmer des synchronisations automatiques à l’aide du menu « Options » présent dans notre volet de navigation et ainsi déployer automatiquement les mises à jour sur nos postes clients. Nous pointons « Synchroniser manuellement » puis nous cliquons sur « suivant ». Nous commençons la synchronisation initiale en laissant l’option coché puis « suivant » :\\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image63.png?400}}\\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image62.png?400}} ==== Synchronisation serveur ==== Nous pouvons à présent naviguer sur notre console de gestion de WSUS afin de gérer l’ensemble du service WSUS. La console de gestion WSUS intègre un volet de navigation sur la gauche, le menu de chaque rubrique du volet de navigation de gauche. Le volet de navigation présente les différents serveurs WSUS. Dans notre cas nous avons un unique serveur. En dessous de cette rubrique, sont inventoriés toutes les mises à jour ainsi que les différentes catégories de mises à jour. Les ordinateurs reconnus et associés à WSUS sont listés dans la rubrique ordinateurs. Sur le coté droit de la fenêtre est présent le détail des rubriques du volet de navigation. En cliquant sur toutes le mises à jour, nous voyons dans la fenêtre de détails, l’état :\\ 1) des mises à jour,\\ 2) les statistiques des mises à jour du serveur,\\ 3) l’état des ordinateurs associés,\\ 4) l’état de synchronisation avec les serveurs de Microsoft selon les mises à jour choisies,\\ 5) l’état de téléchargement des mises à jour,\\ 6) ainsi que le détail de la connexion.\\ Nous cliquons sur « démarrer la synchronisation ». Nous attendons que la synchronisation soit à 100% :\\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image64.png?400}} ==== Approbation et installation des mises à jour ==== Après avoir fini la synchronisation, des tâches sont à effectuer. Notre serveur nous indique qu’aucun ordinateur lui est associé. Les clients présents sur le réseau local doivent se présenter pour être lier au serveur. La déclaration de client est détaillée sur ce lien. Certaines mises à jour sont refusées. Nous ne les installerons pas. Le serveur nous indique que de nombreuses mises à jour « non approuvées » sont présentes et en attente d’approbation. Nous cliquons sur cette ligne pour découvrir le détail des mises à jour en attente d’approbation :\\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image136.png?400}}\\ \\ Après la prise de connaissance d’un client, nous voyons que dans la rubrique Statistique du serveur, un ordinateur apparait. Nous pouvons continuez et cliquez sur « Mises à jour non approuvées » :\\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image137.png?400}}\\ \\ Rajouter le détail permettant l’ajout de colonne de description. De toutes les mises à jour approuvés, 450 sont non approuvés. Nous sélectionnons la totalité des mises à jour puis nous cliquons droit et « Approuver… » :\\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image68.png?400}}\\ \\ Notre demande d’approbation concerne l’installation des mises à jour sur les ordinateurs reconnu comme client par le serveur WSUS. Nous cliquons droit sur tous les d’ordinateurs puis sur « Approuvée pour l’installation ». Nous faisons de même pour les ordinateurs non attribués puis sur « OK » :\\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image138.png?300}}\\ \\ Après l’approbation, les mises à jour nécessaires sont téléchargées. Nous pouvons voir l’état de téléchargement des mises à jour :\\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image139.png?300}}\\ \\ Nous pouvons voir dans notre répertoire WsusContent de notre disque, les mises à jour téléchargées depuis les serveurs Microsoft :\\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image74.png?300}}\\ \\ A présent nous voyons les mises à jour non approuvés et nécessaires sur notre unique client. Les mises à jour sont en état.\\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image75.png?300}}\\ \\ Après avoir approuvé ces mises à jour, nous voyons par le pictogramme que les mises à jour sont en cours de téléchargement sur le serveur. A la fin du processus, notre client pourra télécharger ces mises à jour :\\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image77.png?300}}\\ \\ Sur cette fenêtre, le pictogramme ….. nous indiquent que les mises à jour sont téléchargées sur le serveur et prêt à être distribuées. Deux d’entre eux avec ce pictrogramme … nous indiques que ces 2 mises à jour sont téléchargées par le client et installées. Nous attendons que les toutes ces mises à jour soient installées et donc à être à 100% de téléchargement et pictogramme vert :\\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image78.png?300}}\\ \\ Dès que toutes les mises à jour sont installées, notre client doit être à 100% de pourcentage de mises à jour installé/ :\\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image79.png?300}} ==== Rapport d’état MAJ ==== Nous pouvons émettre des rapports d’état des postes client de WSUS nous permettant de fournir des informations sur les mises à jour et les synchronisations des différents postes. Deux composants sont nécessaires pour la réalisation de ces rapports :\\ 1) [[https://www.microsoft.com/fr-fr/download/details.aspx?id=35747|Runtime Report Viewer 2012]]\\ 2) [[https://www.microsoft.com/fr-FR/download/details.aspx?id=100451|CLR Type SQL 2012]]\\ \\ Après l’installation des ces deux composants, nous pouvons générer des rapports d’états. Dans le menu des ordinateurs associés à WSUS nous sélectionnons notre choix puis cliquons droit. Nous cliquons sur « Rapport d’état » :\\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image80.png?400}}\\ \\ Nous enregistrons notre rapport d’état en fichier PDF en choisissant un nom pour le fichier a générer ainsi que l’emplacement d’enregistrement souhaité :\\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image82.png?400}}\\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image81.png?400}} ===== ===== ===== ===== ===== LE SERVICE WDS ===== WDS est le service microsoft permettant de lancer un déploiement d’une installation de système d’exploitation Windows personnalisée ou non, sur un ou plusieurs postes de travail à distance via un réseau. Ce service est donc un moyen rapide, facile et efficace sur un grand nombre de machine dans un même temps. Il permet de centraliser ainsi plusieurs personnalisations de système d’exploitation d’environnement Windows. L'amorcage PXE (Pré-boot eXecution Environment) permet à une station de travail de démarrer depuis un réseau en récupérant une image OS se trouvant sur le serveur WDS. L'amorce par PXE s'effectue en plusieurs étapes :\\ 1) recherche d'une adresse IP sur un serveur DHCP/BOOTP ainsi que du fichier à amorcer\\ 2) téléchargement du fichier à amorcer depuis un serveur Trivial FTP\\ 3) exécution du fichier à amorcer. Pour activer le PXE, il faut auparavant le configurer dans le BIOS de chaque poste. L’option se trouve fréquemment dans un menu concernant la carte réseau. ==== Installation rôle WDS ==== Afin de l’ajouter sur notre serveur, nous naviguons sur le tableau de bord de notre gestionnaire de serveur local puis nous cliquons sur « Ajouter des rôles et des fonctionnalités » :\\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image13.png?400}}\\ \\ La fenêtre assistant d’ajout de rôles et de fonctionnalités s’ouvre. Nous cliquons sur « suivant » :\\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image14.png?400}}\\ \\ Nous choisissons l’option « d’installation basée sur un rôle », puis nous cliquons sur « suivant » :\\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image15.png?400}}\\ \\ Nous sélectionnons notre seul serveur puis cliquons sur « suivant » :\\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image16.png?400}}\\ \\ Nous installons à présent le rôle WDS (Services de déploiement Windows) sur notre serveur en cochant sur la case correspondante à « Services de déploiement Windows » :\\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image83.png?400}}\\ \\ Nous ajoutons les fonctionnalités requises pour les services de déploiement Windows :\\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image129.png?700}}\\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image130.png?700}}\\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image131.png?300}}\\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image90.png?300}} ==== Paramétrage rôle WDS ==== Nous configurons à présent le service de déploiement de notre serveur. Nous allons sur le gestionnaire de serveur WDS puis sur la console de gestion en cliquant droit sur le seul serveur affiché dans notre console de gestion :\\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image91.png?400}}\\ Dans le volet de navigation de droite. Les serveurs présents sont affichés. Dans notre cas un seul est présent avec un triangle jaune avec à l’intérieur un point d’exclamation nous indiquant d’une configuration à terminer. Nous cliquons droite puis nous cliquons sur « Configurer le serveur » :\\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image92.png?400}}\\ \\ L’assistant de configuration pour le service WDS commence par une fenêtre nous donnant les prérequis pour le fonctionnement de ce même service. Nous cliquons sur « Suivant » :\\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image93.png?400}}\\ \\ Nous sélectionnons l’option d’installation d’un « serveur autonome » puis cliquons sur suivant :\\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image94.png?400}}\\ \\ Nous choisissons un emplacement du dossier d’installation à distance nous permettant de stocker nos images de démarrage et d’installation personnalisées de Windows. Nous choisissons notre disque dur dédié à ce service puis cliquons « Suivant » :\\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image95.png?400}}\\ \\ Notre réseau local repose sur de l’adressage IPv4 appuyer par un service DHCP installé sur notre serveur Windows. Comme inscris dans cette fenêtre nous laissons les deux cases cochées puis cliquons sur « Suivant » :\\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image96.png?400}}\\ \\ Nous choisissons l’option sur lequel notre service peut répondre à tous les ordinateurs clients. Nous cliquons sur « Suivant » :\\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image97.png?400}}\\ \\ La configuration peut commencer. A la fin du processus de prise en compte des options, nous cliquons sur « Terminer » :\\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image98.png?400}}\\ \\ Nous démarrons notre service de déploiement en cliquant droite sur le serveur concerné dans le volet de navigation de droite. Nous cliquons sur « Toutes les tâches » puis sur « Démarrer »:\\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image99.png?400}}\\ \\ Nous ajoutons nos images de démarrage. Nous cliquons droite sur « Images de démarrage ». Nous cliquons ensuite sur « Ajouter une image de démarrage… ». Nous allons choisir le fichier boot.wim du dvd d’installation introduit dans le lecteur de notre serveur. Nous sélectionnons le chemin de ce fichier puis cliquons sur « Ouvrir ». Nous cliquons sur « Suivant » après avoir entrée l’emplacement du fichier image :\\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image135.png?400}}\\ \\ Nous pouvons entrer le nom et la description de l’image choisie puis nous cliquons sur « Suivant ». A la fin de l’opération et que les images sont dans l’un des répertoires sur service WDS, nous cliquons sur « Terminer » :\\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image140.png?400}}\\ \\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image141.png?400}}\\ \\ Dans notre volet de navigation, nous cliquons sur « Images de démarrage » et constatons que notre image « démarrage Windows » est bien présente et en ligne pour une utilisation :\\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image107.png?400}}\\ Nous passons sur l’ajout d’une image d’installation. Nous procédons au début de la même manière que précédemment et cliquant droite sur « Images d’installation », puis nous cliquons sur « Ajouter une image d’installation » :\\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image108.png?400}}\\ Nous devons au préalable créer un groupe d’images puis cliquons sur « Suivant » :\\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image109.png?400}}\\ \\ Nous choisissons l’image à intégrer dans notre serveur WDS. Dans le répertoire Nous avions transférer la capture d’une image disque du master contenu dans notre deuxième disque dur de ce même master dans notre serveur. Nous sélectionnons ce fichier puis cliquons sur « ouvrir ». La fenêtre suivante retranscrit directement l’emplacement du fichier image sélectionné. Nous cliquons sur « suivant ». Nous définissons un nom puis une description pour cette image et cliquons sur « suivant » :\\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image142.png?400}} \\ {{:deploiement_parc_informatique:preparation_windows_server:image143.png?400}} \\ {{:deploiement_parc_informatique:preparation_windows_server:image144.png?400}} \\ IMAGE D’INSTALLATION SUR SERVEUR DANS REPERTOIRE Déploiement image système Windows : Maintenant, nous pouvons déployer par le réseau, notre image personnalisée de Windows sur un ou plusieurs poste client de l’entreprise. Nous testons sur un poste du réseau local. Nous prenons soins de démarrer notre machine sur le réseau en appuyant très rapidement sur la touche F12 pour choisir l’option de démarrage. Nous appuyons sur la lettre « l » du clavier du poste :\\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image116.png?400}}\\ Nous démarrons l’appareil sur le réseau LAN. Le client va lancer une requête DHCP afin de joindre un serveur DHCP. Une communication est établie. Le serveur DHCP du réseau lui fournit une adresse IP, ici 192.168.56.21/24 par le serveur DHCP 192.168.56.10 passant par passerelle par defaut 192.168.56.1. Nous voyons également l’adresse MAC de l’interface réseau de la machine ainsi que sont UID. Nous pressons une nouvelle fois la touche F12 pour démarrer sur l’image d’installation contenu dans le serveur et à l’emplacement que nous avons spécifié auparavant :\\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image145.png?400}} {{:deploiement_parc_informatique:preparation_windows_server:image118.png?400}}\\ \\ Le programme d’installation démarre :\\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image119.png?400}}\\ \\ Et commence la configuration d’installation :\\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image120.png?400}}\\ \\ Une demande de connexion au serveur par la machine doit être renseigné sous la forme serveur\utilisateur pour le nom de l’utilisateur suivi du mot de passe :\\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image121.png?400}}\\ \\ Nous sélectionnons le système d’exploitation personnalisé que nous souhaitons installer sur la machine puis nous cliquons sur « ok » :\\ {{:deploiement_parc_informatique:preparation_windows_server:image122.png?400}}\\ \\ Nous choisissons le disque ou nous souhaitons installer notre système d’exploitation personnalisé puis cliquons sur « suivant » :\\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image123.png?400}}\\ \\ La procédure d’installation windows proprement dite continue selon les configurations de l’image personnalisée ainsi déployé… ===== ===== ===== ===== ===== Installation outil prise à distance ===== ==== Installation VNC viewer ==== \\ Afin de nous permettre de contrôler les postes de l’entreprise à distance à des fins de maintenance ou de formation, nous installons le logiciel VNC. Il fonctionne sur le principe de client-serveur. Nous installons le logiciel VNC-viewer (client) sur notre serveur. Nous ouvrons une session à l’aide de notre identifiant et son mot de passe:\\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image125.png?400}}\\ \\ Une fenêtre s'ouvre avec les groupes et postes présents sur le compte. Nous sélectionnons le groupe et le poste de notre choix. Nous terminons par « continuer » :\\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image124.png?400}}\\ \\ Chaque poste client de l’entreprise détient le logiciel VNC server. Le serveur VNC server est une application configurée pour fonctionner dès le démarrage du poste client. Lors de son installation et de sa configuration, il a été renseigné un mot de passe d’authentification que nous devons retranscrire sur la fenêtre suivante afin d’établir une connexion à distance sur le poste :\\ \\ {{:deploiement_parc_informatique:preparation_windows_server:image126.png?400}} ==== Déploiement système Windows ====