L’installation de WINDOWS NT SERVER


Les conditions d’installation d’un système d’exploitation:
La procédure d’installation de WINDOWS NT SERVER:
Les outils d’administration d’un domaine Windows NT
Les autres outils d’administration (hors dotation de base)




Les conditions d’installation d’un système d’exploitation

L’installation effective d’un système d’exploitation sur un ordinateur va dépendre du réseau, de l’ordinateur et de son rôle au sein du réseau :
L’installation d’un système d’exploitation se déroule à l’intérieur d’un programme d’installation, c’est à dire d’un assistant qui accompagne l’utilisateur pendant toutes les étapes du processus d’installation. Le programme d’installation s’effectue en plusieurs étapes : Le choix d’une partition

Le disque dur peut être divisé en plusieurs partitions. Un utilitaire comme FDISK permet de diviser un disque dur en plusieurs partitions (l’utilitaire FDISK permet de créer jusqu’à 4 partitions principales ?). Le logiciel PARTITION MAGIC permet de modifier la taille et la structure des partitions d’un disque dur sans avoir à le reformater, et sans perdre les données qui y sont enregistrées.

Une seule partition peut occuper tout l’espace d’un disque dur, mais la division et la séparation de l’espace en plusieurs partitions facilite grandement la gestion des données. Chaque partition peut être spécialisée dans le stockage d’un certain type de fichiers : La procédure d’installation de WINDOWS NT permet de partitionner le disque dur.

Le choix d’un système de fichier

Chaque partition peut être régie par un système de fichier différent (FAT 16, FAT 32, NTFS, EXT2,…) de celui des autres partitions. A chaque système de fichier correspond plus ou moins un système d’exploitation : La procédure d’installation de WINDOWS NT permet de choisir le système de fichier (entre la FAT 16 et NTFS) et de formater le disque dur.

La situation de départ

Il peut se présenter trois situation de départ : Le CDROM d’installation de WINDOWS NT SERVER

L’installation du système d’exploitation WINDOWS NT SERVER s’effectue à l’aide du CDROM d’installation. L’installation requière un accès au lecteur de CDROM. Le périphérique doit fonctionner et être configurer correctement (avec le pilote adéquat en fonction du système d’exploitation qui va servir le temps de l’installation de WINDOWS NT, en général un système DOS ou le système d’exploitation qui était déjà installé). Le CDROM d’installation de WINDOWS NT a deux fonctions : L’installation de WINDOWS NT SERVER se passe dans un premier temps en mode texte, puis dans un deuxième temps en mode graphique.

La procédure d’installation de WINDOWS NT SERVER

La procédure d’installation de WINDOWS NT SERVER se déroule en plusieurs étapes :

La première phase se déroule en mode texte avec le clavier:
La deuxième phase se déroule en mode graphique avec la souris:
Le programme d’installation effectue également les opérations suivantes: La modification de la configuration après l’installation du système d’exploitation

Pendant, l’installation du système d’exploitation WINDOWS NT SERVER, certains services (le service serveur, le service station,…) sont installés par défaut parce qu’ils sont indispensables au bon fonctionnement d’un réseau NT. Le protocole TCP/IP est le protocole réseau par défaut de WINDOWS NT SERVER. Toute fois, il est préjudiciable d’installer tous les services et tous les protocoles s’ils ne sont pas nécessaires, parce qu’ils encombrent la pile de protocole, surchargent la mémoire de travail, et ralentissent le démarrage de l’ordinateur et la connexion au réseau…

L’installation et/ou la suppression d’un protocole, d’une liaison dans la pile de protocole, d’une carte réseau, d’un logiciel client ou d’un service réseaux peuvent s’effectuer après l’installation du système d’exploitation. Les vérifications et les modifications de la configuration s’effectuent dans le Panneau de Configuration de WINDOWS NT :
Le mode de licence

L’installation de Windows NT peut s’effectuer sous deux modes de licence différents et exclusif l’un de l’autre : Les composants par défaut de Windows NT

Les composants par défaut de Windows NT sont les suivant : Les quatre services réseaux de base de Windows NT

Le protocole réseau par défaut est TCP/IP.
Les quatre services réseaux de base de Windows NT sont les suivant : Le type d’installation de WINDOWS NT SERVER

Avant l’installation du système d’exploitation réseau WINDOWS NT SERVER, l’administrateur doit décider du rôle que jouera le nouveau venu sur le réseau. Le choix du rôle de l’ordinateur est fixé pendant la procédure d’installation. WINDOWS NT SERVER propose et distingue trois rôles : En fait, l’administrateur doit choisir entre l’installation d’un « contrôleur » ou l’installation d’un « serveur ». C’est un choix exclusif, c’est soit l’un, soit l’autre, et c’est un choix définitif, il n’est pas possible de transformer un contrôleur en un serveur et vice versa (pour changer le rôle de l’ordinateur, la seule solution est dès lors de procéder à une nouvelle installation).

Les domaines de WINDOWS NT SERVER

WINDOWS NT SERVER est organisé autour de la notion de domaine. Tous les ordinateurs d’un réseau NT sont regroupés à l’intérieur d’un ou de plusieurs domaines. Un ordinateur ne peut appartenir qu’à un et un seul domaine. Les ordinateurs d’un même domaine peuvent être éloignés « physiquement » les uns des autres, mais appartiennent à une même « structure logique ».

Un réseau peut être constitué de plusieurs domaines, et c’est souvent bien pratique du point de vue de l’administrateur du réseau. La notion de domaine permet de « segmenter » l’organisation d’un réseau. Chaque domaine est indépendant et souverain, mais des accords peuvent être établis entre les différents domaines NT afin de permettre aux utilisateurs d’un des domaines d’accéder aux ressources d’un autre domaine (c’est le mécanisme de la relation d’approbation).

A l’intérieur d’un domaine, il y a obligatoirement un seul Contrôleur Principal de Domaine (CPD). Le Contrôleur Principal de Domaine gèrela liste de tous les utilisateurs du domaine, avec leurs identification, leurs droits, leurs permissions et leurs appartenance à des groupes. Les stations gèrent en local une liste d’utilisateurs locaux qui peuvent ouvrir une session en local (sans rentrer sur le réseau).

Les contrôleurs de domaine WINDOW NT SERVER

Les contrôleurs de domaine WINDOW NT SERVER sont les « chefs » du domaine, mais le Contrôleur Principal de Domaine (le PDC) est le « chef des chefs ».

Lors de la création d’un nouveau domaine, le premier ordinateur de ce nouveau domaine doit être forcément un Contrôleur Principal de Domaine (un PDC pour Principal Domain Controller). C’est ainsi que le nom du nouveau domaine et le numéro d’identification du domaine sont initialisés. Tous les domaines WINDOWS NT SERVER doivent obligatoirement posséder un et un seul PDC. Le rôle d’un PDC est de contrôler et d’authentifier les connexions des utilisateurs au domaine.

Une fois le domaine créé, il est possible d’installer WINDOWS NT SERVER sur d’autres machines en leur assignant le rôle de Contrôleur secondaire de Domaine (BDC pour Backup Domain Controller). Un domaine WINDOWS NT SERVER peut posséder plusieurs BDC, mais ce n’est pas obligatoire, un domaine peut ne pas avoir de BDC du tout.

Les BDC sont une copie du PDC. Les informations contenues dans le PDC (les comptes utilisateurs, la stratégie de sécurité,…) sont régulièrement transférées aux BDC afin que leur base de données soit continuellement à jour (c’est le mécanisme de la synchronisation).

Les BDC, comme le PDC, contrôlent et vérifient les connexions des utilisateurs. Les BDC peuvent être situés sur des segments différents, ce qui permet de répartir les tâches de contrôle sur tout le réseau. Les BDC jouent le rôle de remplaçant du PDC en cas de problèmes. A tout moment un BDC peut devenir le PDC (auquel cas l’ancien PDC devient un BDC, c’est le mécanisme de la promotion d’un BDC).

Un contrôleur peut également faire office de serveur, tout dépend de la taille du réseau et de la charge de travail qui est assignée aux contrôleurs. Toutefois, le Contrôleur Principal de Domaine (PDC) est souvent considéré comme un élément stratégique du réseau. L’ordinateur est situé dans un lieu séparé des autres ordinateurs (une chambre blindée par exemple), et les interventions de l’administrateur sur le PDC sont rares et exceptionnelles.

Les serveurs membres WINDOWS NT SERVER

L’installation de WINDOWS NT SERVER en tant que serveurs membres permet de fixer le rôle de l’ordinateur au sein du réseau. Un serveur ne peut pas devenir un contrôleur. Un serveur peut être dédié à l’exécution de certaines tâches spécialisées : La configuration de la carte réseau

La configuration de la carte réseau peut s’effectuer automatiquement avec la technologie PLUG & PLAY, mais les fournisseurs et les technologies sont nombreux et pas toujours coordonnés. Il est important de s’assurer à l’avance de la compatibilité de la carte réseau :
Le pilote de la carte réseau propose les valeurs par défaut suivantes : L’installation d’un ou de plusieurs protocoles réseaux

L’installation d’un ou de plusieurs protocoles réseaux dépend de la nature du réseau : Il faut bien sûr installer les protocoles adéquats, c’est à dire installer sur une machine les protocoles qui lui permettra de communiquer avec les autres ordinateurs avec lesquels il est prévu qu’elle communique. Il faut tenir compte de plusieurs facteurs :
Les outils d’administration d’un domaine Windows NT

Les outils d’administration d’un domaine Windows NT sont les suivant : Les autres outils d’administration (hors dotation de base)

Il existe d’autres outils d’administration mais qui ne sont pas fournis avec la dotation de base de Windows NT :
Une des meilleures configuration est d’avoir la racine en miroir (pour la tolérance de panne du système d'exploitation), chaque serveur en RAID 5 (pour la tolérance de panne des applications et des fichiers), et une sauvegarde tous les soirs (incrémentielle ou différentielle) et chaque semaine (totale dont on garde au moins deux jeux avant roulement) à partir d'un poste dédié appartenant à un segment de réseau indépendant (ansi, la bande passante pour le travail courant n'est pas pénalisée par le travail de sauvegarde).