Dienstag, 30. Juni 2015

Windows Server 2012 : Installer et configurer un serveur WDS

Articles en relation

Sommaire
  • Installer et configurer un serveur WDS
    • Terminologie
  • Prérequis
    • Avant de commencer :
  • Installation du rôle WDS
  • Configuration de Windows Deployment Services (WDS)
Windows Deployment Services a été introduit avec Windows Server 2008 afin de remplacer le « vieillissant » RIS. WDS fournit un système de déploiement automatisé afin de distribuer des images systèmes via le réseau. Grâce à lui vous serez en mesure de déployer rapidement un parc informatique ou encore de préparer beaucoup plus rapidement les machines pour vos clients. Sachez que WDS se base sur de nombreux services Windows. Aussi il convient de maitriser les services Windows tels qu’Active Directory et DHCP. Dans ce guide, nous verrons comment installer et configurer WDS, cependant je n’irai pas jusque la phase de déploiement. Je détaillerai cette phase dans un futur tutoriel en utilisant MDT (Microsoft Deployment Toolkit)  housse iphone 6

Installer et configurer un serveur WDS

Terminologie

WDS
Depuis Windows Serveur 2008, les nouveaux services de déploiement WDS remplacent le service d’installation à distance RIS (Remote Installation Services). En intégrant la prise en charge des images WIM et l’utilisation de WinPE par défaut, cette version est spécialement conçue pour les nouveaux systèmes d’exploitation basés sur ce format, néanmoins, l’intégration d’images héritées est possible. Les Services de déploiement incluent un serveur PXE et permettent ainsi le déploiement d’images de Server 2008, Server 2012 et bien entendu, Windows 7, Windows 8 et Windows 8.1 à travers le réseau. Coque Wikipédia
Environnement WinPE
WinPE (Windows Preinstallation Environment) est un système d’exploitation Win32 minimal et personnalisable, basé sur le noyau de Windows.
Il fournit l’environnement nécessaire à l’installation de Windows mais aussi à l’utilisation d’outils de maintenance, comme imageX (utilisé pour la capture et le déploiement d’images).
Format WIM
Le nouveau format d’image Windows Imaging Format (WIM) élaboré par Microsoft est le pilier de l’évolution des services de déploiement. Basé sur les fichiers (par opposition aux formats basés sur les secteurs), ce format offre de nombreux avantages, dont voici les principaux : instanciation unique, amorçable, images empilables, haute compression, hors-connexion, déploiement non destructif…
On comprend vite l’intérêt en prenant l’exemple d’un DVD de Windows Vista contenant plusieurs versions du meme OS, chacune d’entre elles offrant plus ou moins de fonctionnalités (Basic, Premium, Pro, Ultimate…). Au lieu de proposer plusieurs dossiers contenant chacun une installation spécifique, le format WIM gère un catalogue des fichiers nécessaires à chaque version de l’OS, évitant ainsi la duplication des fichiers, ce qui résulte en un gain considérable d’espace et rend possible la mise à disposition de plusieurs versions d’un OS en une seule image sur un simple DVD de 4,37Go.

Prérequis

En général, pour un déploiement par PXE voici l’architecture minimum à avoir dans votre environnement :
  • 1  serveur avec les rôles AD + DNS + DHCP (ces rôles peuvent bien entendu être sur des serveurs différents)
  • 1 serveur avec le rôle WSUS (optionnel, mais recommandé)
  • Sur votre serveur WDS, si possible deux disques au minimum. Le disque système d’un coté, et le disque avec les images de l’autre.

Avant de commencer :

Il est nécessaire de configurer votre serveur en IP Fixe et de l’avoir renommé. Nommer votre serveur en fonction de la convention de nommage de votre entreprise. Ici, nous appellerons le serveur ZBWDS (ZB pour ZeroBug, mon domaine et WDS pour Windows Deployment Services). Une fois votre serveur fraîchement installé, je vous conseille de jeter un œil sur cet article pour préparer votre serveur Windows.
Dans ce tutoriel j’utilise deux serveurs virtuels sous VMware. Ces serveurs font tous parties du même domaine : Zerobug
ZBDC : Serveur Active Directory, DNS et DHCP (installation détaillée ici)
ZBWDS : Serveur WSUS et WDS (Installation Wsus détaillée ici)

Installation du rôle WDS

Pour commencer, installer le rôle WDS sur le serveur. Pour cela, depuis le tableau de bord du serveur, cliquez sur Ajouter des rôles et des fonctionnalités. Ici, sélectionner le rôle Services de déploiement Windows puis cliquer sur suivant.
WDS-Role-service-deploiement
Lors de la fenêtre de sélection des fonctionnalités, cliquez sur Suivant.
WDS-Fonctionnalites
Quelques infos sur WDS, cliquez sur suivant pour continuer.
WDS-Infos
Lors de la sélection des Services de rôle, sélectionner Serveur de déploiement et Serveur de transport puis cliquer sur Suivant
WDS-services-de-role
Puis, cliquez sur Installer. L’assistant installe les outils d’Administration de rôle et de serveur distant, les outils des services de déploiement ainsi que le serveur de déploiement et de transport.
WDS-INSTALLER

Configuration de Windows Deployment Services (WDS)

Lancer le gestionnaire de serveur, puis dans Outils, sélectionner “Services de déploiement Windows”
lancer-wds
La console MMC WDS va s’ouvrir.
mmc-wds
Sélectionner votre serveur, effectuer un clic droit puis cliquer sur “Configurer le serveur”
WDS-CFG
Un serveur Active Directory est en place, lors de la configuration, sélectionner “Intégré à Active Directory”
wds-integre-ADDS
On choisit l’emplacement où seront les images de boot et les fichiers qui permettront le boot PXE. Dans ce sénario, il seront stocké sur un autre disque. Il est préférable d’éviter de stocker ces fichiers sur la même partition que l’OS.
cfg-wds
Dans la page suivante, votre choix va dépendre de ce que vous souhaitez réaliser. Dans ce scénario, je veux que quelque soit la machine qui lance une requête PXE, elle puisse booter sur le WDS.
cfg-PXE
Vous pouvez ajouter maintenant des images a votre serveur, ici nous le ferons dans un prochain tutoriel à l’aide de MDT (Microsoft Deployment Toolkit).
Le Serveur WDS est maintenant démarré.
WDS-OK
Une des dernière configurations à effectuer sur notre serveur WDS est d’autoriser le serveur sur le DHCP.
wds-options-avance-DHCP
Vous avez maintenant un serveur WDS fonctionnel.
La suite, l’installation de MDT et le déploiement des images arrive bientôt.
Déploiement WDS Windows Serveur 2012 WS2012

Montag, 29. Juni 2015

Conférence Windows 10 : Ce soir 18H

Articles en relation

Ce soir, le 21 janvier à 18H (heure de Paris), Microsoft a invité journalistes et médias pour nous en apprendre un peu plus sur le prochain système d’exploitation Windows 10. On sait déjà pas mal de mal de choses grâce à la Technical Preview, mais certainement que l’on en apprendra d’avantage sur cette nouvelle mouture ce soir.  coque samsung galaxy s6
Conférrence en live à 18H (heure française) sur ce lien
N’hésitez pas à me rejoindre sur le chat Tech2Tech pour discuter de cette conférence et partager votre point de vue. Renault Samsung Motors
windows-10-conference
Sur son blog Microsoft indique aussi que plusieurs personnalités seront présentes dont le PDG Satya Nadella. Bien entendu, suite à cette conf, on espère avoir une nouvelle version de Windows 10 à tester, pourquoi pas une consumer preview, même si ça parait encore un peu tôt. Pour le moment, beaucoup de rumeurs, mais on en sera plus ce soir à 18H ! Tenez vous prêt 😉

Conférence Microsoft

Sonntag, 28. Juni 2015

Réparer vos problèmes de connexions à Internet

Articles en relation

Voici un outil bien pratique, il permet de réparer certains problèmes de connexion à Internet , bien entendu, quand celui-ci n’est pas dû a votre box internet. coque iphone 6
J’entends par là que si c’est votre box qui pose problème, alors cet outil n’y pourra rien, cependant, si un des pcs de votre réseau pose problème, alors voici peut être la solution. Cet outil va vous permettre de remettre d’aplomb les fonctions principales qui permettent d’être connecté à Internet.Samsung Electronics 
Si vous avez été infecté par un malware par exemple, cet outil va pouvoir vous aider. Il est arrive plus d’une fois qu’après avoir supprimé les malwsares, internet ne fonctionne toujours pas. Pour la simple et bonne raison que le Malware a été retiré, mais les fonctions qu’il a touchées n’ont pas été rétablies.
Complete Internet Repair est un outil portable, qui viendra s’ajouter a votre kit du tech. Vous pouvez sélectionner un seul élément à réparer, par exemple la couche TCP/IP. Winsock ou autre, ou encore sélectionner tous les éléments. Ensuite cet outil va tenter de corriger le problème pour vous.
Voici ce que peut faire cet outil :
  • Réinitialiser le TCP/IP
  • Réparation Winsock (réinitialisation du catalogue)
  • Renouveler connexion Internet (IPCONFIG /release -> /renew)
  • Vider le Cache DNS
  • Réparer Internet Explorer (IE 11)
  • Nettoyer Historique de Windows Update
  • Réparer Windows Updates
  • Réparation SSL / HTTPS / Cryptographie
  • Restaurer les paramètres par défaut du Firewall Windows
  • Restaurer le fichier hosts de Windows aux réglages par défaut
  • Réparer Workgroup
Internet-Repair-Complete
Depuis cet outil, vous aurez également la possibilité de créer un point de restauration ou encore de voir la configuration TCP/IP, et encore beaucoup d’autres fonctionnalités bien pratique.
Internet-Repair-Complete-commands
Encore un outil a ajouté à votre kit du tech !
Internet Logiciels Réparation

Comment détruire définitivement les données un disque dur

Articles en relation

Si vous comptez donner un de vos ordinateurs, le vendre ou le mettre à la poubelle, il est important de supprimer complètement les données du disque dur. Nous allons voir dans ce guide comment effectuer une suppression totale des données d’un disque duretuis iphone 6

Effacer son disque dur sans laisser de trace

Il y a souvent des applications pour tout. Et encore une fois, c’est le cas ici. Pour effectuer un formatage sans laisser de trace il existe beaucoup d’applications, des bonnes et des moins bonnes, des gratuites et des payantes. Voici quelques unes d’entres elles, notamment celle que j’utilise. Univ rennes1

Darik’s Boot And Nuke

L’utilisation de Darik’s Boot And Nuke, est certainement l’une des méthode les plus sûre et plus connu pour détruire de façon permanente et totalement chaque octect comportant des informations personnelles sur votre disque dur.
Télécharger Darik’s Boot And Nuke
La première chose à faire est de télécharger Darik’s Boot And Nuke. Vous pouvez ensuite graver l’ISO pour en faire un CD de Boot.
Maintenant que vous êtes armé de votre disque de boot, insérer-le dans l’ordinateur que vous souhaitez effacer et démarrer sur le CD.
Attention, toutes suppressions avec Darik’s Boot and Nuke sera définitive
autonuke
Vous pouvez choisir le disque à formater.
dban-wipe
Puis, la méthode utilisé pour formater vos disques de données.
dban-quickerase
Une fois le formatage lancé… ce sera irréversible. Il ne sera plus possible de récupérer les données.
autonuke-running
Il existe également d’autres solution, sans passer par un CD de boot comme Acronis Drive Cleaner ou encore KillDisk que je présente dans la vidéo ci-dessous.
Image de prévisualisation YouTube Télécharger KillDisk Formater HDD SSD

Samstag, 27. Juni 2015

SCCM : Configuration et déploiement de Skype

Articles en relation

Voici le process que j’ai suivi pour la création d’une application Skype sur SCCM 2012 R2. Dans ce guide, j’ai utilisé la version 7.3 de Skype et SCCM 2012 R2.  etuis samsung galaxy s6
Dans ce guide, vous verrez comment créer une application SCCM Skype qui effectue les tâches suivantes :
  • Installation de Skype en mode silencieux
  • Désactive le lancement de Skype au démarrage
  • Supprime le raccourci sur le bureau
Avant de commencer, télécharger la dernière version de Skype
Télécharger Skype
Puis Microsoft Orca, l’outil qui va nous permettre d’éditer les fichiers MSI.
Télécharger Microsoft Orca lmd jussieu

Personnalisation de SkypeSetup.msi

Nous allons ici éditer le fichier d’installation pour supprimer le raccourci sur le bureau, mais aussi et surtout et fait que Skype se lance automatiquement su la machine. (cela évite entre autre, que ce soit l’utilisateur qui désactive cette option dans les paramètres de Skype).
Lancez Orca, et ouvrez le package MSI de Skype.
Dans la table “Registry”, sélectionner la clé “Software\Microsoft\Windows\CurrentVerson\Run” puis effectuer un clic droit avec votre souris pour enfin cliquer sur Drop Row, ce qui aura pour effet de supprimer le lancement automatique de Skype.
skypesetupmsi-orca
On effectue maintenant la même chose en supprimant le raccourcis sur le bureau. Dans la table Shortcut, effectuez un clic droit sur SkypeDesktopShortchut puis cliquez sur DropRow.
skypesetupmsi-orca2
Nous voilà maintenant avec un package personnalisé, il nous reste plus qu’a le déployer depuis SCCM.

Déploiement de Skype sur SCCM

Une fois le package personnalisé, ajoutez-le sur le réseau puis depuis votre console SCCM allez dans la rubrique “Software Library“. Si vous avez des dossiers, placé vous dans celui qui vous intéresse, et effectuez un clic droit, puis cliquer sur “Create Application
SCCM-Create-Applications
Ici, ajouter le chemin du package MSI préalablement créer puis cliquez sur Suivant.
sccm-skype-msi

Ajouter les informations concernant l’application déployée, puis cliquez sur Next.
sccm-skype-msi2
Terminé en cliquant sur Close.



sccm-skype-msi3

Votre application est créée et est maintenant prête à être déployé.
Applications Déploiement SCCM Skype

Freitag, 26. Juni 2015

Synology : DSM 5.2 disponible

Articles en relation

Sommaire
  • Mettre à jour son Synology
  • Les nouveautés de la version 5.2
    • Synchronisation de clouds plus rapide et personnalisable avec chiffrement  housse iphone 6
  • Sauvegarde et réplication
    • DS Photo
    • Nouveaux modes de Link Aggregation
    • Cache SSD amélioré
    • Nouvelles fonctionnalités de sécurité
      • Chiffrement SMB 3 pour des transmissions sécurisées
      • Profils de paquets dans AppArmor Univ valenciennes
    • Docker
La dernière mouture de DSM est disponible pour tous en version finale. Après quelques mois en bêta, c’est aujourd’hui que Synology a décidé de distribuer cette dernière version à tous les possesseurs de Synology  DSx10 et supérieurs (donc DSx10, DSx11, DSx12, DSx13, DSx14 et DSx15).

Mettre à jour son Synology

Comme pour chaque mise à jour sur Synology, direction le panneau de configuration pour mettre à jour votre appareil.
Syno-update-5.2

Les nouveautés de la version 5.2

Dans cette nouvelle version, on retrouve des améliorations graphiques pour quelques applications, le cache SSD revu, du chiffrement, de nouvelle compatibilité avec ChromeCast et encore plein d’autres choses !

Synchronisation de clouds plus rapide et personnalisable avec chiffrement 

cloud_station_01
Cloud Station, la solution phare de synchronisation de fichiers de Synology, offre une interface plus design et flexible, avec notamment la capacité de personnaliser le nombre maximum des versions de fichiers selon le dossier partagé, une barre d’état totalement revue et un fonctionnement optimisé moins gourmand en ressources système. En outre, la synchronisation de fichiers entre un DiskStation et un cloud public de stockage est plus facile que jamais. Cloud Sync permet d’utiliser la synchronisation unidirectionnelle ou bidirectionnelle pour plus de flexibilité, de chiffrer les données avant de les télécharger vers des services de cloud public et de choisir de nouveaux fournisseurs, dont Amazon S3, des services locaux (SFR, hicloud, Megafon Disk, Yandex Disk) ou des sites de stockage cloud WebDAV.

Sauvegarde et réplication

backup_01
Les données importantes doivent être protégées grâce à une stratégie de sauvegarde flexible, ainsi Sauvegarde et réplication apporte désormais des outils plus pratiques, tels que le navigateur de fichiers qui permet de trouver et de restaurer rapidement des fichiers spécifiques, ainsi que de nouveaux paramètres de rotation qui éliminent automatiquement les anciennes versions de sauvegarde, ce qui permet de garder tout en ordre et de libérer potentiellement de l’espace de stockage.

DS Photo



ds_photo_01
Mettez vos photos sur grand écran


On prends des photos tous les jours, pour capturer des moments mémorables, comme les voyages, le mariage d’un de vos meilleurs amis ou encore des fêtes diverses. Grâce à la prise en charge de Chromecast et des appareils compatibles DLNA par DS Photo, il est maintenant possible de partager ces moments sur une télévision grand écran. De plus, les applications mobiles de Synology offrent une expérience multimédia plus flexible et personnalisable grâce au nouvel égaliseur de DS audio, et la possibilité de télécharger des fichiers spécifiques d’un torrent via DS download.

Nouveaux modes de Link Aggregation


feature_03
Bande passante et sécurité optimisées sans commutateur avancé



Le Link Aggregation est une fonction essentielle du réseau, qui vous permet de personnaliser le comportement de vos ports réseau en fonction de vos besoins et de trouver un équilibre entre fiabilité et performance. Le DSM est désormais compatible avec les modes suivants : Actif-veille, 802.3ad dynamique, Balanced XOR et Adaptive Load Balancing, ce qui vous permet de bénéficier de profiter de l’agrégation de liens sans basculer entre la classe et le serveur.

Cache SSD amélioré


feature_02
Empreinte mémoire plus faible


Le cache SSD est une technologie très puissante développée par Synology pour donner une impulsion spectaculaire aux performances sans paralyser le budget informatique. DSM 5.2 apporte beaucoup de changements dans les options avancées, en réduisant la consommation de RAM de mise en cache SSD jusqu’à 90 %, ce qui permet à plusieurs utilisateurs de l’activer.

Nouvelles fonctionnalités de sécurité

La sécurité du réseau et du système est un sujet incroyablement compliqué, ainsi Synology se consacre à la création d’un environnement sécurisé pour que vous puissiez stocker et partager en toute sécurité vos données, sans avoir à vous soucier du risque qu’elles ne tombent entre de mauvaises mains.

Chiffrement SMB 3 pour des transmissions sécurisées

security_02

La prise en charge du chiffrement SMB 3 permet à votre DiskStation de sécuriser les transferts de fichiers vers Windows 8 et Windows Server 2012 ou ultérieur, réduisant ainsi la possibilité de falsification et d’interception lors du déplacement des données sur le réseau de votre entreprise. Protégez vos informations sensibles sans installer ni utiliser de ressources sur des solutions de chiffrement tiers externes.

Profils de paquets dans AppArmor

security_01

La prise en charge du chiffrement SMB 3 permet à votre DiskStation de sécuriser les transferts de fichiers vers Windows 8 et Windows Server 2012 ou ultérieur, réduisant ainsi la possibilité de falsification et d’interception lors du déplacement des données sur le réseau de votre entreprise. Protégez vos informations sensibles sans installer ni utiliser de ressources sur des solutions de chiffrement tiers externes.

Docker


docker_01
Une virtualisation légère pour un déploiement rapide

Seul les Synology d’architecture Intel prennent en charge l’exécution de Docker — une solution logicielle légère de conteneurisation. En tirant parti de cette technologie de pointe, Synology offre plusieurs paquets pour un déploiement parfait sur votre Synology NAS, comme Redmine ou GitLab.
Alors.. n’hésitez plus, passez à la vitesse supérieur avec DSM 5.2 ! Et comme d’habitude, il est possible de tester DSM 5.2 directement depuis la Démo de chez Synology.
NAS Synology Update