Dix premiers pas avec Windows Server 2012 – Bien choisir son serveur d impression
Scott Lowe vous explique les premières tâches que les administrateurs effectuent lors du déploiement d'un nouveau serveur Windows sur le réseau. Voici à quoi cela ressemble sur Windows Server 2012.
La plupart des administrateurs système Windows ont une liste des étapes à suivre pour déployer un tout nouveau serveur Windows sur le réseau. Il est assez évident que Microsoft a fait ses devoirs sur ce point également. Avec Windows Server 2012, de nombreuses tâches courantes de "première exécution" sont assez faciles à trouver. Cela dit, si vous débutez dans Windows ou si vous avez juste besoin d'un coup de pouce dans la bonne direction, cet article vous montrera le chemin. Figure a vous donne un aperçu de la fenêtre principale du Gestionnaire de serveur dans Windows Server 2012. Les numéros que vous voyez en regard de certains éléments correspondent à la liste numérotée dans cet article.
Sommaire
Figure a

Un aperçu de la fenêtre du Gestionnaire de serveur (cliquez sur les images pour les agrandir).
1. Renommez le serveur
Étant donné que le programme d'installation attribue un nom générique au serveur, la plupart des administrateurs le renomment immédiatement afin qu'il corresponde à la convention de dénomination de l'organisation. C’est en fait la première option de la fenêtre du Gestionnaire de serveur.
Pour changer le nom de votre serveur, cliquez sur le nom existant du serveur. Lorsque la page Propriétés système apparaît, cliquez sur le bouton Modifier. Indiquez un nouveau nom d'ordinateur dans la case appropriée, puis cliquez sur le bouton OK. Notez que pour changer le nom du serveur, vous devrez redémarrer la machine.
Figure B

Changer le nom du serveur et l'appartenance au domaine
2. Rejoindre un domaine
Si vous revenez à la Figure B, élément 1, vous verrez des informations concernant l'appartenance à un domaine au bas de la fenêtre. Dans la zone de domaine, indiquez votre nom de domaine. Ce processus est identique à celui des versions antérieures de Windows.
3. Désactiver le pare-feu Windows
Certaines organisations utilisent des pare-feu basés sur l'hôte, d'autres non. Si vous êtes dans le groupe qui préfère désactiver les pare-feu basés sur l'hôte, c'est la troisième étape de la préparation initiale du serveur. Dans la figure A, vous remarquerez que le pare-feu Windows de mon système est actuellement activé pour les connexions de domaine. Pour modifier la configuration du pare-feu Windows, cliquez sur l'étiquette Domaine: Sur. Vous obtiendrez un écran comme celui présenté dans Figure c.
Figure c

Etat actuel du pare-feu Windows
Sur le côté gauche de la fenêtre, cliquez sur le bouton Activer ou désactiver le pare-feu Windows lien pour faire des changements. Sélectionnez le bouton radio à côté de Désactiver le pare-feu Windows pour chaque réseau comme indiqué dans Figure D.
Figure D

Désactiver le pare-feu pour chaque réseau
4. Activer Remote Desktop pour la gestion à distance
Il existe de nombreuses façons de gérer un serveur Windows, mais de nombreux administrateurs installent une interface graphique complète et se connectent à distance à la console. C'est rapide et facile. L'élément quatre de notre liste est la configuration de cette option.
Tout d'abord, cliquez sur le désactivé lien en regard de l'entrée Bureau à distance dans le Gestionnaire de serveur. Lorsque la page Server Manager Remote s’ouvre, sélectionnez le bouton radio en regard de Autoriser les connexions distantes à cet ordinateur.
Ensuite, vous devez ajouter les utilisateurs autorisés à se connecter à distance au serveur. Par défaut, ce droit est accordé à l'utilisateur actuellement connecté une fois que vous avez activé Remote Desktop. Pour ajouter des utilisateurs supplémentaires, cliquez sur le bouton Ajouter (Figure E).
Figure E

Activer et configurer le Bureau à distance
5. Configurez les paramètres IP du serveur
Dans la figure A, vous remarquerez que ce serveur a actuellement une adresse IP fournie par DHCP. Cliquez sur cette entrée pour fournir à ce serveur une adresse IP statique. Lorsque vous procédez ainsi, une liste de cartes réseau apparaît (Figure F). Je n'ai qu'un seul adaptateur réseau sur mon serveur.
Figure F

Ce système n'a qu'un seul adaptateur réseau.
Double-cliquez sur l’adaptateur répertorié pour ouvrir sa page d’informations (Figure g).
Figure g

La page d'informations pour la carte réseau
À partir de là, cliquez sur le bouton Propriétés pour ouvrir la page de propriétés, puis double-cliquez dessus. Protocole Internet version 4. Fournissez les informations d'adresse IP pour le serveur. Notez que le serveur que j'utilise est un contrôleur de domaine temporaire.
Figure h

Configurez l'adaptateur
6. Configurez Windows Update
Garder votre serveur protégé est d’une importance primordiale. Pour commencer, cliquez sur Non configuré à côté de Windows Update. Lorsque l'écran affiché dans Figure I apparaît, cliquez sur le bouton Activer les mises à jour automatiques. Windows commencera immédiatement à rechercher les mises à jour qui n'ont pas encore été appliquées à votre système. Le résultat est montré dans Figure j vous pouvez voir que Windows Update est maintenant activé et que des mises à jour sont en attente d'installation.
Figure I

Windows Update n'est pas activé actuellement
Figure j

Windows Update est activé car des mises à jour sont en attente.
Vous pouvez contrôler l'heure à laquelle les mises à jour sont appliquées. N'oubliez pas que certaines mises à jour nécessitent un redémarrage du système. Pour modifier les paramètres de Windows Update, cliquez sur l'option Modifier les paramètres située à gauche de l'écran. Cela fera apparaître la fenêtre Modifier les paramètres, montrée dans Figure k.
Figure k

La fenêtre Modifier les paramètres
À partir de cet écran, cliquez sur le lien intitulé Les mises à jour seront automatiquement installées pendant la fenêtre de maintenance. pour ouvrir la fenêtre des paramètres de maintenance automatique, illustrée dans Figure l. Dans cette fenêtre, modifiez l'heure à laquelle la maintenance automatique doit avoir lieu. Notez que la maintenance inclut des processus qui incluent des mises à jour, des analyses de sécurité et d'autres diagnostics du système.
Figure l

Configurer la fenêtre de maintenance du système
7. Désactiver la configuration de sécurité renforcée d'Internet Explorer
Par défaut, Internet Explorer dans Windows Server est configuré avec la sécurité renforcée activée. Bien que le but soit valable (les administrateurs ne devraient pas naviguer sur le Web à partir de serveurs), lorsque la nécessité s'en fait sentir, cette configuration est plus que frustrante. De nombreux administrateurs désactivent simplement ce paramètre de sécurité pour pouvoir effectuer leur travail.
Dans Windows Server 2012, ce paramètre est à l'avant-plan. Cliquez sur le lien Activé situé à côté de Configuration de sécurité renforcée IE pour ouvrir la fenêtre affichée. Figure m. Vous noterez qu'il existe deux paramètres: l'un pour les comptes administratifs et l'autre pour les utilisateurs. Si vous souhaitez désactiver cette fonctionnalité sur un serveur standard (c'est-à-dire un serveur qui n'héberge pas les services Terminal Server / Remote Desktop Services), je vous recommande de désactiver ce paramètre pour les administrateurs, mais de le laisser activé pour les utilisateurs généraux.
Figure m

Configurer les paramètres de sécurité IE
8. Configurer les paramètres de fuseau horaire
Il y a beaucoup de fuseaux horaires. Celui-ci est assez simple. Cliquez sur le paramètre de fuseau horaire actuel pour ouvrir la fenêtre de configuration de la date et de l'heure illustrée dans Figure n. À partir de là, cliquez sur le bouton Changer le fuseau horaire et, dans la fenêtre résultante, choisissez le fuseau horaire approprié.
Figure n

Configuration de la date et de l'heure Windows
9. Installer un logiciel anti-programme malveillant
Bien que je n'ai pas encore fait cela pour mon serveur de laboratoire, pour la production, un serveur anti-programme malveillant est indispensable dans la plupart des environnements. J'ai eu un succès fantastique avec Microsoft Forefront Endpoint Protection. Chaque organisation utilise cependant des outils différents.
10. Assurez-vous que le serveur est "illuminé"
La plupart des nouveaux serveurs actuels sont virtuels. En tant que tels, ils ont besoin d'outils installés qui fournissent au système d'exploitation du serveur des pilotes correspondant à l'environnement virtuel et activent certaines des fonctionnalités de la virtualisation. Si vous exécutez Windows Server 2012, les outils Hyper-V sont intégrés au système d'exploitation. Toutefois, si vous utilisez une version différente de Windows Server ou utilisez VMware, veillez à installer soit les outils Hyper-V, soit VMware.
Figure o








Commentaires
Laisser un commentaire