===== Présentation ===== Windows Server Core est une installation de Windows allégée dépourvue de son interface graphique. Elle se veut minimaliste : **Plus légère :** Contient les outils et logiciels nécessaire de base : cmd, powershell, sconfig. Certains rôles et fonctionnalités ne sont pas disponible contrairement à windows server. **Plus économique en ressources matérielles :** Les rôles et fonctionnalités non essentiels en moins fait diminuer le nombre de services et de processus. De ce fait la consommation de mémoire RAM est réduite. L'utilisation des ressources est optimisé au mieux pour des services importants. **Plus sécurisé :** Les points d'entrées aux différents services d'un poste sont potentiellement des points d'attaques. La réduction des composants font de windows Core plus sécuré que son homologue. La configuration et le paramétrage de serveur se fait à l'aide par l'outil puissant de Windows Powershell. L’utilisation de PowerShell permet d’aller plus vite que de passer par l’interface graphique qui nécessite de passer par plusieurs fenêtres de configuration. ===== Prérequis Windows Server Core ===== Nous installons une version de windows server. Cette version gourmande en ressources matérielles demande un minimum de performances.\\ Afin d’obtenir un service optimum et une fluidité, nous allouons sur notre serveur, les spécifications techniques suivantes :\\ 1) 1 vCPU à 1,4GHz\\ 2) 512 Mo de mémoire RAM\\ 3) 30Go de disque dur SATA d’extension vdi ===== Personnalisation Serveur ===== Afin de renommer notre serveur us tapons la commande suivante : Rename-Computer -NewName "SRVAXPLN" {{:deploiement_parc_informatique:preparation_windows_core:renommer_pc2.png?600}} Nous redémarrons le poste afin de mettre le nom du serveur à jour : Restart-Computer Nous vérifions le changement de nom : hostname {{:deploiement_parc_informatique:preparation_windows_core:renommer_pc3.png?300}} ===== Configuration réseau ===== Nous obtenons les informations réseau actuellement sur le poste afin de savoir si nous devons les modifier : Get-NetIPConfiguration Pour la configuration de l'interface réseau principale de notre serveur, nous utilisons le verbe **Set **sur le module **NetIPAddress** en donnant ensuite les arguments suivants : * **InterfaceIndex : **index de la carte * **IPAddress : **adresse IP souhaitée * **PrefixLength : **longueur du masque de sous-réseau en notation CIDR * **DefaultGateway : @**IP de la passerelle par défaut New-NetIPAddress -InterfaceIndex 4 -IPAddress 192.168.56.250 -PrefixLength 24 -DefaultGateway 192.168.56.1 Nous ajoutons l'@IP d'un serveur DNS : Set-DnsClientServerAddress -InterfaceIndex 4 -ServerAddresses 1.1.1.1 Nous pouvons vérifions la bonne prise en compte des changements réseaux opérés : Get-NetIPConfiguration A noter que si notre carte était en DHCP, celui-ci est automatiquement désactivé. Pour le ré-activer, nous pouvons effectuer la commande suivante : Set-NetIPInterface -InterfaceIndex 4 -Dhcp {Enabled/Disabled} Il est possible d’assigner plusieurs adresses IP à une même interface, pour cela nous remplaçons simple le verbe Set par New et la démarche reste identique. ===== Mise à jour ===== Le module PSWindowsUpdate offre des fonctionnalités supplémentaires à la gestion et au pilotage de windows update. Nous l'installons par la commande suivante : Install-Module -Name PSWindowsUpdate -Force {{:deploiement_parc_informatique:preparation_windows_core:update1.png?600}} Nous pouvons lister les mises à jour disponibles sur notre serveur en attente d'installation par la commande : Get-WindowsUpdate {{:deploiement_parc_informatique:preparation_windows_core:update2.png?600}} Nous pouvons lister les mises à jour disponibles sur notre serveur et les télécharger : Get-WindowsUpdate –Download {{:deploiement_parc_informatique:preparation_windows_core:update3.png?600}} Nous installons les mises à jour sur notre serveur : Get-WindowsUpdate –Install {{:deploiement_parc_informatique:preparation_windows_core:update41.png?600}} ===== Commandes supplémentaires utiles ===== Lister les mises à jour d’un PC distant : Get-WUList -ComputerName NomDeLaMachine Pour télécharger et installer automatiquement toutes les mises à jour disponibles pour votre appareil Windows à partir des serveurs Windows Update (au lieu de WSUS local), exécutez la commande : Install-WindowsUpdate -MicrosoftUpdate -AcceptAll -AutoReboot Le paramètre AcceptAll accepte l'installation de tous les packages de mise à jour et AutoReboot permet à Windows de redémarrer automatiquement après l'installation des mises à jour. Vous pouvons également utiliser les options suivantes : IgnoreReboot – désactive le redémarrage automatique ; ScheduleReboot – définissez l'heure exacte pour redémarrer l'ordinateur. Nous pouvons enregistrer l'historique d'installation des mises à jour dans un fichier journal à la place du fichier WindowsUpdate.log en ajoutant à la suite de la commande ci-dessus : ... | Out-File "c:\logs\$(get-date -f yyyy-MM-dd)-WindowsUpdate.log" -force