Table des matières

Voir cette page sous forme de diaporama.

SI5 - Installer un serveur Windows 2003

TP 03 mardi 31 janvier et jeudi 2 février 2012

Objectifs

Prérequis

ETAPE 1: création de la machine virtuelle

ETAPE 2: installation et configuration de Windows 2003 Server

La famille de produits Microsoft Windows Server 2003 est déclinée en quatre versions orientées serveur :

NB : Ces versions diffèrent uniquement par la puissance des équipements et des applications qu'elles peuvent gérer.

Configuration matérielle requise

NB : Vous pouvez vérifier que le matériel figure bien dans la liste de compatibilité matérielle (HCL : Hardware Compatibility List) avant d'installer Windows Server 2003 ou vous assurer que le constructeur fournit des pilotes (drivers) adaptés.

Installation

Choix d'un système de fichiers

Une fois cette pré-copie effectuée, vous devez choisir la partition d'installation sur le disque.

pour formater la partition on doit choisir un système de fichiers : FAT32 ou NTFS. NTFS apporte de nombreux avantages : services d'annuaire Active Directory, sécurité, compression, quotas, cryptage, etc. Il est possible d'installer en FAT32 puis de convertir en NTFS, mais la sécurité par défaut ne sera pas la même qu'en formatant directement en NTFS (pour convertir, la commande est : Convert X: /FS:NTFS).

Après le formatage (plusieurs minutes), les disques sont examinés (scandisk). Le cas échéant, tapez pour valider le répertoire par défaut C:\WINDOWS Les fichiers sont alors copiés sur le disque dur puis l'ordinateur redémarre. • L'assistant d'installation en mode graphique s'affiche, cliquez Suivant. Le système installe alors les périphériques qu'il détecte. • Vérifiez les paramètres régionaux : Français (France) puis cliquez Suivant. • Renseignez votre nom et celui de votre organisation Le Castel puis cliquez Suivant. • Tapez la clé du produit puis cliquez Suivant.

Modes de licence

Une boîte de dialogue s'affiche pour vous inviter à choisir le mode de licence des clients (vous pourrez y accéder par la suite par l'outil Licence du Panneau de configuration). Il s'agit des licences d'accès au serveur à travers le réseau, c'est-à-dire le nombre de clients connectés simultanément. Deux options vous sont proposées :

NB: si vous choisissez l'option « par périphérique » vous ne pourrez plus revenir à l'option « par serveur ».

Nom de l'ordinateur

Vous allez devoir donner un nom à votre serveur : choisissez un nom explicite (ex : « SRV2003PN ») ou poétique (ex : « Atlantis »), pourvu que cela ait du sens pour votre entreprise ! Utilisez un nom de 15 caractères maximum au standard NetBIOS, commençant par une lettre. Les caractères déconseillés ou interdits sont : espaces, puces, caractères accentués, $, I, §. Vous allez devoir aussi entrer le mot de passe de l'administrateur, choisissez cette fois une combinaison de lettres et de chiffres d'au moins six positions pour garantir la sécurité de votre système.

ATTENTION : Vous penserez par la suite à renommer l'utilisateur « Administrateur » d'un nom connu de vous seul pour augmenter la sécurité.

Paramètres de gestion de réseau

Pour notre application au lycée nous isolerons cette machine virtuelle du reste du réseau de l’établissement afin d’éviter les conflits en indiquant sous VirtualBox dans les propriétés de la carte réseau l’option réseau interne. L'installation va maintenant détecter puis installer les cartes réseau qui se trouvent sur votre ordinateur. Ensuite, vous allez pouvoir configurer les protocoles de communication. Windows Server 2003 vous impose le protocole TCP/IP, mais vous pourrez en ajouter d'autres. En règle générale, on donne une adresse IP statique aux serveurs surtout s'ils sont serveur DNS (ce qui sera notre cas) ou serveur DHCP.

Vous devrez donner une adresse IP statique, et pourrez ajouter d'autres composants réseau.

Groupe de travail ou Domaine

Durant l'installation, vous pouvez intégrer soit un domaine existant (NT4 ou Active Directory) en tant que serveur membre, soit un groupe de travail. Pour éviter de faire échouer l'installation à cause notamment de difficultés de connexion aux contrôleurs de domaine, sélectionnez dans un premier temps un groupe de travail. Nous effectuerons par la suite l'installation d'un domaine Active Directory sur ce serveur qui deviendra alors contrôleur de domaine.

La boîte de dialogue d'ouverture de session s'affiche et vous demande le mot de passe de l'utilisateur « administrateur ».

Cochez la case Ne pas afficher cette page à l'ouverture de session et cliquez [x] pour fermer la fenêtre Gérer votre serveur.

Préparation de votre disque

La configuration dispose d'un seul disque dur sur lequel pour l'instant une seule partition contenant le système de 4 Go a été créée. Nous allons créer d'autres partitions pour bien séparer le système, les données et les programmes et avoir l'arborescence suivante : Le fait de créer une partition pour les utilisateurs permet d'éviter la saturation de l'espace disque du serveur par des données personnelles des utilisateurs. De même, le fait de dédier une partition au fichier d'échange (ou mémoire virtuelle) permet de lui garantir un espace minimal.

Création d'un lecteur logique

NB : La taille d'unité d'allocation doit être la plus petite possible, en NTFS, elle varie de 512 octets à 4 Ko. En laissant Par défaut, la taille sera définie en fonction de la taille du volume. Vous pouvez sélectionner une taille fixe dans la zone Taille d'unité d'allocation.

Fichier d'échange

Le fichier d'échange (pagefile.sys) permet de vider le contenu de la RAM sur le disque pour accélérer les traitements, on parle de la mémoire virtuelle de l'ordinateur. Sa taille et sa localisation sont importantes pour avoir des performances optimales.

Pour améliorer les performances du système, il est recommandé de déplacer le fichier d'échange sur un autre disque ou une autre partition que celle qui contient les fichiers d'amorçage du système. Même si vous n'avez qu'un seul disque, il est intéressant de placer le fichier d'échange sur une partition qui lui est dédiée afin que l'espace qui lui est alloué soit stable. Il est également possible de créer plusieurs fichiers d'échange sur différents disques (notamment en RAID5 logiciel).

Sous Windows Server 2003, la taille initiale du fichier d'échange est égale à la taille de la RAM + 50 %. La taille maximale recommandée est de 3 * RAM (avec un maximum de 4 Go). Ainsi, pour un serveur ayant 512 Mo de RAM, la taille initiale serait de : 512 + 0,5 * 512 = 768 Mo et la taille maximale de 1 536 Mo.

NB : Quand le fichier d'échange a atteint sa taille maximale, les performances du système se dégradent.

Il doit y avoir au minimum 5 Mo d'écart entre la taille initiale et la taille maximale du fichier d'échange.

Au besoin, cliquez Démarrer/Outils d'Administration/Gestion de l'ordinateur puis développez Stockage/Gestion des disques.

La partition qui abritera le fichier d'échange apparaît après son formatage.

Notez que par défaut, un serveur est configuré pour optimiser les services d'arrière-plan, notamment les services réseau et le cache système. Dans le cas où votre serveur serait plutôt un serveur d'applications, il faudrait optimiser les programmes.

Le fait d'avoir déplacé le fichier d'échange de la partition système ne vous permet plus de créer de fichier de debogage (« dump mémoire ») en cas d'erreur fatale. Pour conserver cette possibilité, conservez sur C: un fichier d'échange d'au moins la taille de la RAM. Sélectionnez le lecteur S dans la zone Lecteur et cliquez l'option Taille personnalisée. Tapez 1500 dans Taille initiale et 1536 dans Taille maximale puis cliquez Définir.

Convention de nom

L'utilisation par les systèmes Windows du nom NetBIOS implique une contrainte supplémentaire qui est de pouvoir nommer les ressources. Ainsi, pour permettre aux utilisateurs un accès par le réseau à des données sur un ordinateur Windows, il faut absolument partager le volume ou le répertoire. On accède alors à la ressource à travers son nom UNC (Universal Naming Convention : convention de nommage des serveurs de réseau et des différents partages sur ces serveurs). Nom UNC : \\nom symbolique\répertoire de ressource partagée. Le nom symbolique désigne la ressource partagée et publiée dans le réseau, le plus souvent un ordinateur. Exemple : \\SRV2003PN\donnees = répertoire partagé en tant que « données » de l'ordinateur « SRV2003PN ».

Préparation de vos répertoires de base

Afin de centraliser les profils utilisateurs pour qu'un utilisateur « nomade » conserve son environnement et son répertoire de base, quelle que soit la machine à partir de laquelle il se connecte, nous allons créer sur le serveur les répertoires adéquats puis les partager.

La racine de chaque volume est automatiquement partagée, à leur création, avec la lettre du lecteur suivie du caractère $ : ici H$. Il s'agit d'un partage administratif, ces partages n'apparaissant pas dans le voisinage réseau et étant par défaut accessibles uniquement aux administrateurs.

Nous allons créer un partage accessible aux utilisateurs de nom USERS.

Pour des raisons de sécurité le partage par défaut n'est accessible qu'en Lecture au groupe Tout le monde. Afin de pouvoir appliquer ensuite uniquement des autorisations NTFS, nous allons autoriser le Contrôle Total au groupe Tout le monde au niveau du partage. Ne soyez pas inquiet, par défaut sous Windows Server 2003, les autorisations NTFS pour le groupe Tout le monde ne permettront que de voir l'arborescence des répertoires mais pas d'y rentrer.

Le lecteur U apparaît maintenant sous la forme USERS (U:), la main symbolisant le partage. Nous allons maintenant créer sur ce même volume U, un dossier partagé où seront stockés les profils des utilisateurs.

Tapez PROFILS comme nom du dossier.