Formation • Administration système

Administration de serveurs Microsoft

Administrer une infrastructure, c’est maintenir des services disponibles, sécurisés et cohérents pour les utilisateurs : comptes, fichiers, DNS, DHCP, stratégies, applications et bases de données.

Qu’est-ce qu’un serveur ?

Un serveur peut être une machine physique ou virtuelle qui fournit un ou plusieurs services à d’autres systèmes. En entreprise, plusieurs rôles peuvent être répartis sur différentes machines selon les besoins et la taille de l’infrastructure.

Fichiers

Centraliser les données et gérer les droits d’accès.

Impression

Administrer des imprimantes et des files d’impression.

DHCP / DNS

Distribuer la configuration réseau et résoudre les noms.

Bases de données

Héberger des données structurées utilisées par les applications.

Active Directory et DNS : deux rôles complémentaires

Active Directory Domain Services est le service d’annuaire de l’environnement Windows (en réalité c'est une base de données qui gére des objets) : il organise des objets comme les utilisateurs, ordinateurs et groupes, avec leurs attributs et leurs droits. DNS, de son côté, fournit la résolution de noms et aide les postes à localiser les services du domaine. (sur chaque object ont peu avoir des informations, des droits, ...)  

En pratique : un domaine Active Directory dépend fortement d’un DNS correctement configuré. Un problème DNS peut provoquer des symptômes d’authentification, de GPO ou de localisation des contrôleurs de domaine.

Pourquoi les postes d’entreprise sont-ils plus verrouillés ?

Standardisation

Une configuration homogène facilite les déploiements et le support. 

Stabilité

Limiter les modifications non maîtrisées réduit les incidents.

Sécurité

Les droits et stratégies sont définis en fonction du besoin réel.

Productivité

Le poste est avant tout un outil de travail qui doit rester disponible.

Le rôle du contrôleur de domaine

Dans un domaine Windows, le contrôleur de domaine centralise notamment l’authentification et permet l’application de stratégies de groupe (GPO). L’objectif est d’administrer des règles à l’échelle de l’entreprise plutôt que poste par poste. (il gere aussi d'autre serveur avec des roles différents : serveur de déployement de postes de travail, authorité de certification, serveur rds, serveur wins, cluster de basculement, PRA,...)

Le réflexe d’administrateur : tester les changements importants en préproduction ou en virtualisation avant de les appliquer en production. Une infrastructure se construit avec méthode ; la documentation et la possibilité de revenir en arrière font partie du travail.

Ressources pour aller plus loin