SlideShare une entreprise Scribd logo
1  sur  44
Windows Server 2012
Certification 70-410
Day-4
Mohamed DIALLO
Pierre NDIAYE
Bureau d’Etude – Aitek Insight
Aujourd’hui
 Gestion de l’espace de stockage local.
 Gestion des serveurs fichiers.
 Gestion des services d’impression.
 Gestion de serveurs à distance.
70-410
Gestion de l’espace de stockage local
Objectifs
4
• Introduction au stockage
• Vue des différences entre DAS, NAS et SAN.
• Gestion formats de partition et systèmes de fichier
• Implémentation d’un espace de stockage
• Windows Storage Space
Stockage – Types de disques
5
• SATA
• SATA 3.0 Débit théorique 6 Gb/s (750 Mo/s)
• Typiquement 5k-7k rpm.
• Un disque par port.
• Insérable à chaud – selon le disque.
• Lowest price per gigabyte.
• Serial attached SCSI (SAS)
• Fiable - Conçu pour entreprises - run 24x7 days
• Chaque disque offre jusqu’à 12 Gb/s (<128 disks par HBA).
• Typiquement 10k-15k rpm.
• Insérable à chaud – chaînable.
• SAS HBAs also support SATA devices.
• Peut gérer plusieurs requêtes simultanément.
Stockage – Type des disques
6
Stockage – Type de disques
7
• SSD
• Interface SATA – PCIe.
• Flash – onéreuse – performante.
• Green – More than 30 mns battery boost.
• Flash in SSD faster and more reliable than USB flash.
• Circuits imprimés - Random access.
Performance des disques durs
8
• Mechanical – Slower.
• Cache to improve perfs.
• Temps de lecture / écriture.
• Vitesse transfert de l’interface (bus).
• Vitesse de rotation – Temps de recherche.
Espace de stockage
9
• DAS
• NAS
• SAN
• LUN – logical unit number
• Fibre channel vs iSCSI
Utilisation de la technologie RAID
10
• Redundant Array of Independent disk
• RAID 0 – stripped
• RAID 1 - mirrored
• RAID 5 – stripped w/ parity
• RAID 10
• …
Common RAID configurations
11
Software vs Hardware RAID
12
• Soft RAID
• Drive virtualization managed by OS (Ms, Linux, Apple)
- Processing on the motherboard
• Lower overhead for RAID 0 and RAID 1.
- OS specific
• Hardware RAID
• Managed by a controller card
• Better performance and interoperability
• Hot-swappable drives
• Expensive
Stockage – disques virtuels
13
• VHD
• 2TB
• VHDX
• 64TB - Better performance
• Modification
• Compacter – convertir – étendre
• Différenciation
• Pass-through
Gestion des disques et volumes - MBR
14
• Partition primaire
• Supporte l’installation d’un OS.
• 4 partitions maxi pour un disque.
• Partition étendue
• 3 partitions maxi + partition étendue
• Peut contenir plusieurs volumes.
• Taille disque limitée à 2TB
 GPT : 128 partitions
Partition jusqu’à 8zB (10^21)
Disque jusqu’à 18 EB (10^18)
Systèmes de fichiers
15
• FAT/FAT32/exFAT
• No security except exFAT - Widely compatible
• NTFS
• Security perms (ACL)
• Encryption xor compression
• Auditing - Quotas
• Large files and volumes
• ReFS
• Even larger files, dirs, vols
• High resiliency – error correction – verification
• Backward compatible
Windows disk management – Basic disk
16
• Basic disk – Dynamic disk
• Basic disks
• Default disk type
• Widely compatible ( can plug it to Linux/MacOS
depending on the FS)
• No fault tolerance (apart from RAID controller)
• Only simple volume is available
• You can make simple volume available to folder
Windows disk management - Dynamic disk
17
• No direct performance benefit
• Volumes not partitions
• Allows for multi-disk configurations
• Simple - spanned – striped – mirrored –
striped+parity
• Most admins don’t use SAN, cloud storage,
RAID controller/
• Dynamic disk is Microsoft specific
• RAID-10 is not available.
• Sustain failures of more than one disk.
Storage spaces – Poor man’s SAN
18
• SAN are very expensive and require high
expertise
• Win-12 et win-8
• Virtual disk
• Not VHD, VHDX.
• Formed from storage pool.
• Storage pool
• 1 or more disks (internal, external, various interfaces)
• Easily extended w/more unformatted disks
• Can be fault tolerant (include hot spare)
• Can be thin provisioned
Virtual disk configurations
19
• Storage layout
• Simple
• Mirror
• Parity
• Provisioning
• Fixed vs thin
• Allocation
• Data store
• Manual
• Hot spare
70-410
Gestion des serveurs de fichiers
20
Objectifs
• Mise en place des permissions NTFS et partage.
• Mise en place des work folders.
• Création et utilisation de clichés instantanés.
Permissions NTFS
22
• Contrôle l’accès aux fichiers et dossiers sur une
partition NTFS.
• Héritage activé par défaut.
• Permissions standards.
• Permissions avancées.
Permissions NTFS standards
23
• Contrôle total
• Modification
• Lecture et exécution
• Ecriture
• Affichage du contenu de dossier
Permissions NTFS avancées
24
• Parcours du dossier/exécuter le fichier.
• Liste du dossier/Lecture de données.
• Attributs de lecture /Attributs d’écriture
• Création de fichier / Ecriture des données.
• Création de dossier / Ajout de données.
• Suppression de sous-dossier et fichier.
• Suppression.
• Autorisations de lecture.
• Modifier les autorisations.
• Appropriation.
Répertoire partagé
25
• Autorisations de sécurité pour confidentialité.
• Partage administratifs (dc1Data$)
• Shared permissions
• Ne s’appliquent qu’aux dossiers et over the network.
• Exception pour RDS
• Read
• Change
• Full Control
• Conflit entre autorisations NTFS héritées et
explicites
• Désactiver l’héritage.
Désactivation l’héritage
26
Convertir les
autorisations
héritées en
autorisations
explicites de cet
objet.
Supprimer toutes les
autorisations héritées
de cet objet.
Autorisation Effective
27
• Permission finale octroyée à un objet Active
Directory.
• Pratique sur architecture complexe.
Access –Based Enumeration (ABE)
28
• Affiche dans un partage uniquement les
fichiers/dossiers pour lesquels l’utilisateur à des
droits de parcours/lecture.
• Configurable dans les paramètres de partage
depuis le gestionnaire de serveur.
Shared vs NTFS permissions
29
• Windows used both.
• NTFS permissions are more in-depth.
• What happens in case of conflict ?
• The more restrictive permission prevails.
Work folders - Purpose
30
• BYOD
• Sécuriser les données pour qu’elles soient
inexploitables en cas de vol ou de perte.
• Stockage local, impossibilité de faire des sauvegardes.
• Aucune donnée ne doit être hébergée chez un
fournisseur de cloud non validé par la DSI.
Work folders – Fonctionnalités
31
• Fichiers de travail disponibles sur tous les
appareils que vous utilisez.
• Politiques de sécurité
• Chiffrement des Dossiers
• Verrouillage automatique de l’écran
• Authentification requise pour accéder au PC
• Supprime tous les fichiers dans Work Folders, en cas
de perte de PC par exemple.
Work folders
32
• Peut-être synchronisé sur Internet en utilisant la
fonctionnalité Web Application Proxy.
• Certificat de serveur requis sur chaque file server
utilisant work folders et sur le proxy.
• Nom de domaine public et intégration DNS.
• Chemin peut être modifié lors de l’installation.
• Clients 8.1.
• Taille fichiers limité à 10 Go.
Clichés instantanés (Shadow copy)
33
• VSS permet de sauvegarder des données d’un
volume pendant leur utilisation.
• Stockage sur volume externe possible.
• Possibilité de définir des quotas.
• Possibilité de planifier les quotas.
Ateliers
34
• Access-Based enumeration.
• Work folders
• Clichés instantanés
70-410
Gestion de services d’impression
35
Objectifs
• Partage imprimante.
• Centralisation gestion imprimante réseaux.
Imprimante réseau
37
• Gestion impression.
• Publication dans AD
• Facilite ajout et suppression par les utilisateurs.
• Jobs imprimés via le serveur.
• Distribution des imprimantes via GPO.
• Simplification administration.
Pilote v3 et v4 pour les imprimantes
38
• Pilotes v3
• Depuis win2K
• Pilote spécifique au constructeur
• Pilote 32 bits ≠Pilote 64 bits.
• Pilotes v4
• Classes de pilote d’impression
• XPS, PCL
• Distribué par WSUS ou Windows update.
Pools d’imprimantes
39
• Unité logique relié à plusieurs périphériques
• Disponibilité
• Les imprimantes doivent avoir le même pilote et
imprimer dans le même format.
Atelier
40
• Création d’un pool d’impression.
70-410
Divers
41
Remote Mgmt - Serveurs non membres
42
• La résolution du nom du serveur doit être
possible
• Redirecteur conditionnel
• Serveur non joint au domaine
• Rajouter à Trusted Hosts
PS> Set-item WSMan:localhostClientTrustedHosts -Value
<target> -Force
• In case of problem:
• Configure LocalAccountTokenFilterPolicy
Remote server management – contd.
43
Your network contains an Active Directory domain named contoso.com.
The domain contains a server named Server1 that runs Windows Server
2012 R2 and a server named Server2 that runs
Windows Server 2008 R2 Service Pack 1 (SP1). Both servers are member
servers. On Server2, you install all of the software required to ensure
that Server2 can be managed remotely from Server Manager.
You need to ensure that you can manage Server2 from Server1 by
using Server Manager. Which two tasks should you perform on
Server2?
Run the Confiqure-SMRemoting.ps1script with enable parameter
 Run the Set-ExecutionPolicycmdlet.
Remote mgmt - TShoot
44
• Win2k8 R2, check winrm 3.0 et .NET 4.0
• Win-12, check winrm 4.0 et .NET 4.5

Contenu connexe

Tendances

Active Directory : nouveautés Windows Server 2012
Active Directory : nouveautés Windows Server 2012Active Directory : nouveautés Windows Server 2012
Active Directory : nouveautés Windows Server 2012Microsoft Technet France
 
Windows Server 2012, quelles évolutions pour les services de stockage et de c...
Windows Server 2012, quelles évolutions pour les services de stockage et de c...Windows Server 2012, quelles évolutions pour les services de stockage et de c...
Windows Server 2012, quelles évolutions pour les services de stockage et de c...Microsoft Décideurs IT
 
Windows server 2012
Windows server 2012Windows server 2012
Windows server 2012Ndim43
 
Serveur Intranet sous Windows Server 2008
Serveur Intranet sous Windows Server 2008 Serveur Intranet sous Windows Server 2008
Serveur Intranet sous Windows Server 2008 Aicha OUALLA
 
Les nouveautés stockage dans Windows Server 2012 R2
Les nouveautés stockage dans Windows Server 2012 R2Les nouveautés stockage dans Windows Server 2012 R2
Les nouveautés stockage dans Windows Server 2012 R2Georgeot Cédric
 
Active Directory en 2012 : les meilleures pratiques en design, sécurité et ad...
Active Directory en 2012 : les meilleures pratiques en design, sécurité et ad...Active Directory en 2012 : les meilleures pratiques en design, sécurité et ad...
Active Directory en 2012 : les meilleures pratiques en design, sécurité et ad...Microsoft Technet France
 
Migration des PME vers Windows 2012 R2 Essentials et Office 365
Migration des PME vers Windows 2012 R2 Essentials et Office 365Migration des PME vers Windows 2012 R2 Essentials et Office 365
Migration des PME vers Windows 2012 R2 Essentials et Office 365Microsoft Technet France
 
Migration vers Active Directory 2012 et 2012 R2 : les meilleures pratiques
Migration vers Active Directory 2012 et 2012 R2 : les meilleures pratiques Migration vers Active Directory 2012 et 2012 R2 : les meilleures pratiques
Migration vers Active Directory 2012 et 2012 R2 : les meilleures pratiques Microsoft Technet France
 
Telecharger Cours Systèmes d’exploitation windows: Administration Windows
Telecharger Cours Systèmes d’exploitation windows: Administration  WindowsTelecharger Cours Systèmes d’exploitation windows: Administration  Windows
Telecharger Cours Systèmes d’exploitation windows: Administration Windowswebreaker
 
Active Directory Sur Windows 2008 R2
Active  Directory Sur  Windows 2008  R2Active  Directory Sur  Windows 2008  R2
Active Directory Sur Windows 2008 R2SIMOES AUGUSTO
 
Techdays 2009 - Hyper-V en profondeur, bonnes pratiques et quoi de neuf avec ...
Techdays 2009 - Hyper-V en profondeur, bonnes pratiques et quoi de neuf avec ...Techdays 2009 - Hyper-V en profondeur, bonnes pratiques et quoi de neuf avec ...
Techdays 2009 - Hyper-V en profondeur, bonnes pratiques et quoi de neuf avec ...fabricemeillon
 
Techdays 2009 - Active Directory Domain Services : bonnes pratiques et princi...
Techdays 2009 - Active Directory Domain Services : bonnes pratiques et princi...Techdays 2009 - Active Directory Domain Services : bonnes pratiques et princi...
Techdays 2009 - Active Directory Domain Services : bonnes pratiques et princi...fabricemeillon
 
08 04 mise en place d'un serveur mandataire (proxy)
08 04 mise en place d'un serveur mandataire (proxy)08 04 mise en place d'un serveur mandataire (proxy)
08 04 mise en place d'un serveur mandataire (proxy)Noël
 
Les Nouveautés de zabbix 2.2 par Alain Ganuchaud
Les Nouveautés de zabbix 2.2 par Alain GanuchaudLes Nouveautés de zabbix 2.2 par Alain Ganuchaud
Les Nouveautés de zabbix 2.2 par Alain GanuchaudAlain Ganuchaud
 
SQL Server et infrastructure
SQL Server et infrastructureSQL Server et infrastructure
SQL Server et infrastructureDavid Barbarin
 
SQLSaturday Paris 2014 - SQL Server AlwaysOn et les groupes de disponibilités...
SQLSaturday Paris 2014 - SQL Server AlwaysOn et les groupes de disponibilités...SQLSaturday Paris 2014 - SQL Server AlwaysOn et les groupes de disponibilités...
SQLSaturday Paris 2014 - SQL Server AlwaysOn et les groupes de disponibilités...GUSS
 

Tendances (20)

Active Directory : nouveautés Windows Server 2012
Active Directory : nouveautés Windows Server 2012Active Directory : nouveautés Windows Server 2012
Active Directory : nouveautés Windows Server 2012
 
Windows Server 2012, quelles évolutions pour les services de stockage et de c...
Windows Server 2012, quelles évolutions pour les services de stockage et de c...Windows Server 2012, quelles évolutions pour les services de stockage et de c...
Windows Server 2012, quelles évolutions pour les services de stockage et de c...
 
Windows server 2012
Windows server 2012Windows server 2012
Windows server 2012
 
Exchange Stockage : Mythes et Réalités
Exchange Stockage : Mythes et RéalitésExchange Stockage : Mythes et Réalités
Exchange Stockage : Mythes et Réalités
 
Serveur Intranet sous Windows Server 2008
Serveur Intranet sous Windows Server 2008 Serveur Intranet sous Windows Server 2008
Serveur Intranet sous Windows Server 2008
 
Les nouveautés stockage dans Windows Server 2012 R2
Les nouveautés stockage dans Windows Server 2012 R2Les nouveautés stockage dans Windows Server 2012 R2
Les nouveautés stockage dans Windows Server 2012 R2
 
Active Directory en 2012 : les meilleures pratiques en design, sécurité et ad...
Active Directory en 2012 : les meilleures pratiques en design, sécurité et ad...Active Directory en 2012 : les meilleures pratiques en design, sécurité et ad...
Active Directory en 2012 : les meilleures pratiques en design, sécurité et ad...
 
Migration des PME vers Windows 2012 R2 Essentials et Office 365
Migration des PME vers Windows 2012 R2 Essentials et Office 365Migration des PME vers Windows 2012 R2 Essentials et Office 365
Migration des PME vers Windows 2012 R2 Essentials et Office 365
 
Pgbadger
PgbadgerPgbadger
Pgbadger
 
Migration vers Active Directory 2012 et 2012 R2 : les meilleures pratiques
Migration vers Active Directory 2012 et 2012 R2 : les meilleures pratiques Migration vers Active Directory 2012 et 2012 R2 : les meilleures pratiques
Migration vers Active Directory 2012 et 2012 R2 : les meilleures pratiques
 
Telecharger Cours Systèmes d’exploitation windows: Administration Windows
Telecharger Cours Systèmes d’exploitation windows: Administration  WindowsTelecharger Cours Systèmes d’exploitation windows: Administration  Windows
Telecharger Cours Systèmes d’exploitation windows: Administration Windows
 
Active Directory Sur Windows 2008 R2
Active  Directory Sur  Windows 2008  R2Active  Directory Sur  Windows 2008  R2
Active Directory Sur Windows 2008 R2
 
Techdays 2009 - Hyper-V en profondeur, bonnes pratiques et quoi de neuf avec ...
Techdays 2009 - Hyper-V en profondeur, bonnes pratiques et quoi de neuf avec ...Techdays 2009 - Hyper-V en profondeur, bonnes pratiques et quoi de neuf avec ...
Techdays 2009 - Hyper-V en profondeur, bonnes pratiques et quoi de neuf avec ...
 
Techdays 2009 - Active Directory Domain Services : bonnes pratiques et princi...
Techdays 2009 - Active Directory Domain Services : bonnes pratiques et princi...Techdays 2009 - Active Directory Domain Services : bonnes pratiques et princi...
Techdays 2009 - Active Directory Domain Services : bonnes pratiques et princi...
 
08 04 mise en place d'un serveur mandataire (proxy)
08 04 mise en place d'un serveur mandataire (proxy)08 04 mise en place d'un serveur mandataire (proxy)
08 04 mise en place d'un serveur mandataire (proxy)
 
Les Nouveautés de zabbix 2.2 par Alain Ganuchaud
Les Nouveautés de zabbix 2.2 par Alain GanuchaudLes Nouveautés de zabbix 2.2 par Alain Ganuchaud
Les Nouveautés de zabbix 2.2 par Alain Ganuchaud
 
SQL Server et infrastructure
SQL Server et infrastructureSQL Server et infrastructure
SQL Server et infrastructure
 
SQLSaturday Paris 2014 - SQL Server AlwaysOn et les groupes de disponibilités...
SQLSaturday Paris 2014 - SQL Server AlwaysOn et les groupes de disponibilités...SQLSaturday Paris 2014 - SQL Server AlwaysOn et les groupes de disponibilités...
SQLSaturday Paris 2014 - SQL Server AlwaysOn et les groupes de disponibilités...
 
Ad
AdAd
Ad
 
Oracle Cluster Rac
Oracle Cluster RacOracle Cluster Rac
Oracle Cluster Rac
 

Similaire à Cours 70 410 - J4

Le stockage de données disruptif
Le stockage de données disruptifLe stockage de données disruptif
Le stockage de données disruptifekito
 
Big Data : SQL, NoSQL ? Pourquoi faire un choix ?
Big Data : SQL, NoSQL ? Pourquoi faire un choix ?Big Data : SQL, NoSQL ? Pourquoi faire un choix ?
Big Data : SQL, NoSQL ? Pourquoi faire un choix ?Microsoft Décideurs IT
 
Serveurs core et virtualisation
Serveurs core et virtualisationServeurs core et virtualisation
Serveurs core et virtualisationChristophe Laporte
 
Alphorm.com Formation Microsoft Hyperconvergence
Alphorm.com Formation Microsoft HyperconvergenceAlphorm.com Formation Microsoft Hyperconvergence
Alphorm.com Formation Microsoft HyperconvergenceAlphorm
 
chap1-windows server.pptxhhhgggjjjhhdddddh
chap1-windows server.pptxhhhgggjjjhhdddddhchap1-windows server.pptxhhhgggjjjhhdddddh
chap1-windows server.pptxhhhgggjjjhhdddddhHamza546870
 
Techdays 2014 - Le fermier azure (2ème partie)
Techdays 2014 - Le fermier azure (2ème partie)Techdays 2014 - Le fermier azure (2ème partie)
Techdays 2014 - Le fermier azure (2ème partie)Jonathan Le Guellec
 
Installation Zimbra.pdf
Installation Zimbra.pdfInstallation Zimbra.pdf
Installation Zimbra.pdfssuser64f0591
 
Elasticsearch 5.0 les nouveautés
Elasticsearch 5.0 les nouveautésElasticsearch 5.0 les nouveautés
Elasticsearch 5.0 les nouveautésMathieu Elie
 
Alphorm.com Formation Les solutions de Haute Disponibilité sous Windows Serv...
Alphorm.com Formation Les solutions de  Haute Disponibilité sous Windows Serv...Alphorm.com Formation Les solutions de  Haute Disponibilité sous Windows Serv...
Alphorm.com Formation Les solutions de Haute Disponibilité sous Windows Serv...Alphorm
 
resume-theorique-m202-v1-0-6308e0082c37c (3).pdf
resume-theorique-m202-v1-0-6308e0082c37c (3).pdfresume-theorique-m202-v1-0-6308e0082c37c (3).pdf
resume-theorique-m202-v1-0-6308e0082c37c (3).pdfFootballLovers9
 
Azure Camp 9 Décembre - slides session développeurs webmedia
Azure Camp 9 Décembre - slides session développeurs webmediaAzure Camp 9 Décembre - slides session développeurs webmedia
Azure Camp 9 Décembre - slides session développeurs webmediaMicrosoft
 
Soirée Informed Octobre 2013 : Les disques durs
Soirée Informed  Octobre 2013 : Les disques dursSoirée Informed  Octobre 2013 : Les disques durs
Soirée Informed Octobre 2013 : Les disques dursReseau Informed
 
Hug france - Administration Hadoop et retour d’expérience BI avec Impala, lim...
Hug france - Administration Hadoop et retour d’expérience BI avec Impala, lim...Hug france - Administration Hadoop et retour d’expérience BI avec Impala, lim...
Hug france - Administration Hadoop et retour d’expérience BI avec Impala, lim...Modern Data Stack France
 

Similaire à Cours 70 410 - J4 (20)

Exchange 2013 Bonnes pratiques
Exchange 2013 Bonnes pratiques Exchange 2013 Bonnes pratiques
Exchange 2013 Bonnes pratiques
 
Le stockage de données disruptif
Le stockage de données disruptifLe stockage de données disruptif
Le stockage de données disruptif
 
Présentation Nano Server MS Afterwork Nouméa
Présentation Nano Server MS Afterwork NouméaPrésentation Nano Server MS Afterwork Nouméa
Présentation Nano Server MS Afterwork Nouméa
 
01- DC.pptx
01- DC.pptx01- DC.pptx
01- DC.pptx
 
Dell power edge r710 fr
Dell power edge r710 frDell power edge r710 fr
Dell power edge r710 fr
 
Big Data : SQL, NoSQL ? Pourquoi faire un choix ?
Big Data : SQL, NoSQL ? Pourquoi faire un choix ?Big Data : SQL, NoSQL ? Pourquoi faire un choix ?
Big Data : SQL, NoSQL ? Pourquoi faire un choix ?
 
Serveurs core et virtualisation
Serveurs core et virtualisationServeurs core et virtualisation
Serveurs core et virtualisation
 
Alphorm.com Formation Microsoft Hyperconvergence
Alphorm.com Formation Microsoft HyperconvergenceAlphorm.com Formation Microsoft Hyperconvergence
Alphorm.com Formation Microsoft Hyperconvergence
 
Cluster in a Box
Cluster in a BoxCluster in a Box
Cluster in a Box
 
Cluster in the Box
Cluster in the BoxCluster in the Box
Cluster in the Box
 
chap1-windows server.pptxhhhgggjjjhhdddddh
chap1-windows server.pptxhhhgggjjjhhdddddhchap1-windows server.pptxhhhgggjjjhhdddddh
chap1-windows server.pptxhhhgggjjjhhdddddh
 
Techdays 2014 - Le fermier azure (2ème partie)
Techdays 2014 - Le fermier azure (2ème partie)Techdays 2014 - Le fermier azure (2ème partie)
Techdays 2014 - Le fermier azure (2ème partie)
 
Dell power edge r210 ii spec-sheet-fr
Dell power edge r210 ii spec-sheet-frDell power edge r210 ii spec-sheet-fr
Dell power edge r210 ii spec-sheet-fr
 
Installation Zimbra.pdf
Installation Zimbra.pdfInstallation Zimbra.pdf
Installation Zimbra.pdf
 
Elasticsearch 5.0 les nouveautés
Elasticsearch 5.0 les nouveautésElasticsearch 5.0 les nouveautés
Elasticsearch 5.0 les nouveautés
 
Alphorm.com Formation Les solutions de Haute Disponibilité sous Windows Serv...
Alphorm.com Formation Les solutions de  Haute Disponibilité sous Windows Serv...Alphorm.com Formation Les solutions de  Haute Disponibilité sous Windows Serv...
Alphorm.com Formation Les solutions de Haute Disponibilité sous Windows Serv...
 
resume-theorique-m202-v1-0-6308e0082c37c (3).pdf
resume-theorique-m202-v1-0-6308e0082c37c (3).pdfresume-theorique-m202-v1-0-6308e0082c37c (3).pdf
resume-theorique-m202-v1-0-6308e0082c37c (3).pdf
 
Azure Camp 9 Décembre - slides session développeurs webmedia
Azure Camp 9 Décembre - slides session développeurs webmediaAzure Camp 9 Décembre - slides session développeurs webmedia
Azure Camp 9 Décembre - slides session développeurs webmedia
 
Soirée Informed Octobre 2013 : Les disques durs
Soirée Informed  Octobre 2013 : Les disques dursSoirée Informed  Octobre 2013 : Les disques durs
Soirée Informed Octobre 2013 : Les disques durs
 
Hug france - Administration Hadoop et retour d’expérience BI avec Impala, lim...
Hug france - Administration Hadoop et retour d’expérience BI avec Impala, lim...Hug france - Administration Hadoop et retour d’expérience BI avec Impala, lim...
Hug france - Administration Hadoop et retour d’expérience BI avec Impala, lim...
 

Cours 70 410 - J4

  • 1. Windows Server 2012 Certification 70-410 Day-4 Mohamed DIALLO Pierre NDIAYE Bureau d’Etude – Aitek Insight
  • 2. Aujourd’hui  Gestion de l’espace de stockage local.  Gestion des serveurs fichiers.  Gestion des services d’impression.  Gestion de serveurs à distance.
  • 3. 70-410 Gestion de l’espace de stockage local
  • 4. Objectifs 4 • Introduction au stockage • Vue des différences entre DAS, NAS et SAN. • Gestion formats de partition et systèmes de fichier • Implémentation d’un espace de stockage • Windows Storage Space
  • 5. Stockage – Types de disques 5 • SATA • SATA 3.0 Débit théorique 6 Gb/s (750 Mo/s) • Typiquement 5k-7k rpm. • Un disque par port. • Insérable à chaud – selon le disque. • Lowest price per gigabyte. • Serial attached SCSI (SAS) • Fiable - Conçu pour entreprises - run 24x7 days • Chaque disque offre jusqu’à 12 Gb/s (<128 disks par HBA). • Typiquement 10k-15k rpm. • Insérable à chaud – chaînable. • SAS HBAs also support SATA devices. • Peut gérer plusieurs requêtes simultanément.
  • 6. Stockage – Type des disques 6
  • 7. Stockage – Type de disques 7 • SSD • Interface SATA – PCIe. • Flash – onéreuse – performante. • Green – More than 30 mns battery boost. • Flash in SSD faster and more reliable than USB flash. • Circuits imprimés - Random access.
  • 8. Performance des disques durs 8 • Mechanical – Slower. • Cache to improve perfs. • Temps de lecture / écriture. • Vitesse transfert de l’interface (bus). • Vitesse de rotation – Temps de recherche.
  • 9. Espace de stockage 9 • DAS • NAS • SAN • LUN – logical unit number • Fibre channel vs iSCSI
  • 10. Utilisation de la technologie RAID 10 • Redundant Array of Independent disk • RAID 0 – stripped • RAID 1 - mirrored • RAID 5 – stripped w/ parity • RAID 10 • …
  • 12. Software vs Hardware RAID 12 • Soft RAID • Drive virtualization managed by OS (Ms, Linux, Apple) - Processing on the motherboard • Lower overhead for RAID 0 and RAID 1. - OS specific • Hardware RAID • Managed by a controller card • Better performance and interoperability • Hot-swappable drives • Expensive
  • 13. Stockage – disques virtuels 13 • VHD • 2TB • VHDX • 64TB - Better performance • Modification • Compacter – convertir – étendre • Différenciation • Pass-through
  • 14. Gestion des disques et volumes - MBR 14 • Partition primaire • Supporte l’installation d’un OS. • 4 partitions maxi pour un disque. • Partition étendue • 3 partitions maxi + partition étendue • Peut contenir plusieurs volumes. • Taille disque limitée à 2TB  GPT : 128 partitions Partition jusqu’à 8zB (10^21) Disque jusqu’à 18 EB (10^18)
  • 15. Systèmes de fichiers 15 • FAT/FAT32/exFAT • No security except exFAT - Widely compatible • NTFS • Security perms (ACL) • Encryption xor compression • Auditing - Quotas • Large files and volumes • ReFS • Even larger files, dirs, vols • High resiliency – error correction – verification • Backward compatible
  • 16. Windows disk management – Basic disk 16 • Basic disk – Dynamic disk • Basic disks • Default disk type • Widely compatible ( can plug it to Linux/MacOS depending on the FS) • No fault tolerance (apart from RAID controller) • Only simple volume is available • You can make simple volume available to folder
  • 17. Windows disk management - Dynamic disk 17 • No direct performance benefit • Volumes not partitions • Allows for multi-disk configurations • Simple - spanned – striped – mirrored – striped+parity • Most admins don’t use SAN, cloud storage, RAID controller/ • Dynamic disk is Microsoft specific • RAID-10 is not available. • Sustain failures of more than one disk.
  • 18. Storage spaces – Poor man’s SAN 18 • SAN are very expensive and require high expertise • Win-12 et win-8 • Virtual disk • Not VHD, VHDX. • Formed from storage pool. • Storage pool • 1 or more disks (internal, external, various interfaces) • Easily extended w/more unformatted disks • Can be fault tolerant (include hot spare) • Can be thin provisioned
  • 19. Virtual disk configurations 19 • Storage layout • Simple • Mirror • Parity • Provisioning • Fixed vs thin • Allocation • Data store • Manual • Hot spare
  • 20. 70-410 Gestion des serveurs de fichiers 20
  • 21. Objectifs • Mise en place des permissions NTFS et partage. • Mise en place des work folders. • Création et utilisation de clichés instantanés.
  • 22. Permissions NTFS 22 • Contrôle l’accès aux fichiers et dossiers sur une partition NTFS. • Héritage activé par défaut. • Permissions standards. • Permissions avancées.
  • 23. Permissions NTFS standards 23 • Contrôle total • Modification • Lecture et exécution • Ecriture • Affichage du contenu de dossier
  • 24. Permissions NTFS avancées 24 • Parcours du dossier/exécuter le fichier. • Liste du dossier/Lecture de données. • Attributs de lecture /Attributs d’écriture • Création de fichier / Ecriture des données. • Création de dossier / Ajout de données. • Suppression de sous-dossier et fichier. • Suppression. • Autorisations de lecture. • Modifier les autorisations. • Appropriation.
  • 25. Répertoire partagé 25 • Autorisations de sécurité pour confidentialité. • Partage administratifs (dc1Data$) • Shared permissions • Ne s’appliquent qu’aux dossiers et over the network. • Exception pour RDS • Read • Change • Full Control • Conflit entre autorisations NTFS héritées et explicites • Désactiver l’héritage.
  • 26. Désactivation l’héritage 26 Convertir les autorisations héritées en autorisations explicites de cet objet. Supprimer toutes les autorisations héritées de cet objet.
  • 27. Autorisation Effective 27 • Permission finale octroyée à un objet Active Directory. • Pratique sur architecture complexe.
  • 28. Access –Based Enumeration (ABE) 28 • Affiche dans un partage uniquement les fichiers/dossiers pour lesquels l’utilisateur à des droits de parcours/lecture. • Configurable dans les paramètres de partage depuis le gestionnaire de serveur.
  • 29. Shared vs NTFS permissions 29 • Windows used both. • NTFS permissions are more in-depth. • What happens in case of conflict ? • The more restrictive permission prevails.
  • 30. Work folders - Purpose 30 • BYOD • Sécuriser les données pour qu’elles soient inexploitables en cas de vol ou de perte. • Stockage local, impossibilité de faire des sauvegardes. • Aucune donnée ne doit être hébergée chez un fournisseur de cloud non validé par la DSI.
  • 31. Work folders – Fonctionnalités 31 • Fichiers de travail disponibles sur tous les appareils que vous utilisez. • Politiques de sécurité • Chiffrement des Dossiers • Verrouillage automatique de l’écran • Authentification requise pour accéder au PC • Supprime tous les fichiers dans Work Folders, en cas de perte de PC par exemple.
  • 32. Work folders 32 • Peut-être synchronisé sur Internet en utilisant la fonctionnalité Web Application Proxy. • Certificat de serveur requis sur chaque file server utilisant work folders et sur le proxy. • Nom de domaine public et intégration DNS. • Chemin peut être modifié lors de l’installation. • Clients 8.1. • Taille fichiers limité à 10 Go.
  • 33. Clichés instantanés (Shadow copy) 33 • VSS permet de sauvegarder des données d’un volume pendant leur utilisation. • Stockage sur volume externe possible. • Possibilité de définir des quotas. • Possibilité de planifier les quotas.
  • 34. Ateliers 34 • Access-Based enumeration. • Work folders • Clichés instantanés
  • 35. 70-410 Gestion de services d’impression 35
  • 36. Objectifs • Partage imprimante. • Centralisation gestion imprimante réseaux.
  • 37. Imprimante réseau 37 • Gestion impression. • Publication dans AD • Facilite ajout et suppression par les utilisateurs. • Jobs imprimés via le serveur. • Distribution des imprimantes via GPO. • Simplification administration.
  • 38. Pilote v3 et v4 pour les imprimantes 38 • Pilotes v3 • Depuis win2K • Pilote spécifique au constructeur • Pilote 32 bits ≠Pilote 64 bits. • Pilotes v4 • Classes de pilote d’impression • XPS, PCL • Distribué par WSUS ou Windows update.
  • 39. Pools d’imprimantes 39 • Unité logique relié à plusieurs périphériques • Disponibilité • Les imprimantes doivent avoir le même pilote et imprimer dans le même format.
  • 40. Atelier 40 • Création d’un pool d’impression.
  • 42. Remote Mgmt - Serveurs non membres 42 • La résolution du nom du serveur doit être possible • Redirecteur conditionnel • Serveur non joint au domaine • Rajouter à Trusted Hosts PS> Set-item WSMan:localhostClientTrustedHosts -Value <target> -Force • In case of problem: • Configure LocalAccountTokenFilterPolicy
  • 43. Remote server management – contd. 43 Your network contains an Active Directory domain named contoso.com. The domain contains a server named Server1 that runs Windows Server 2012 R2 and a server named Server2 that runs Windows Server 2008 R2 Service Pack 1 (SP1). Both servers are member servers. On Server2, you install all of the software required to ensure that Server2 can be managed remotely from Server Manager. You need to ensure that you can manage Server2 from Server1 by using Server Manager. Which two tasks should you perform on Server2? Run the Confiqure-SMRemoting.ps1script with enable parameter  Run the Set-ExecutionPolicycmdlet.
  • 44. Remote mgmt - TShoot 44 • Win2k8 R2, check winrm 3.0 et .NET 4.0 • Win-12, check winrm 4.0 et .NET 4.5

Notes de l'éditeur

  1. Difference between disk, drive, volume. Bring a disk online = set-disk Defragment volume= optimize-volume Remove a disk named disk2 from a storage pool = remove-physical disk Diskpart create vdisk attach vdisk create partition assign letter format Storage pool use unallocated space - delete volume first New internal SAS disk initialize-disk new-partition Format-volume Before making a snapshot - convert to dynamically expanding.
  2. Extérieurement, un disque dur SAS ne se différencie d’un modèle SATA que sur un seul point : le SAS possède un connecteur données + alimentation unique, alors que les deux sont séparés sur le SATA. Il est donc possible de brancher des câbles SAS sur du matériel SATA, mais non l’inverse. Tous les PC vendus actuels sont équipés de deux, quatre, voire six ports SATA ou plus permettant d’utiliser indifféremment disques durs, SSD ou lecteurs optiques. SATA - En pratique, on se retrouve souvent jusqu’à 15 % en dessous de ces chiffres, mais il faut savoir qu’en règle générale, c’est le disque dur proprement dit, et non l’interface, qui constitue le goulot d’étranglement. The mean time between failures (MTBF) for a SAS drive is 1.2 to 1.6 million hours of use at 45 °C, while the MTBF for a SATA drive is 700,000 hours to 1.2 million hours of use at 25 °C. -Diffen.com MTBF SSD 2000000 hours. http://www.storagereview.com/ssd_vs_hdd SAS drives interoperate with SATA drives to combine the two technologies on the same controller. SAS disk controllers can control SATA drives as well, though the reverse is not true. http://www.racktopsystems.com/12gbs-sas-what-does-it-mean-for-sata/ Quel est l'intérêt de la technologie SAS ? Le SAS offre un taux de transfert de 3 Gbits/s, légèrement supérieur à l'Ultra 320 SCSI qui plafonne aujourd'hui à 2,56 Gbits/s. Mais, surtout, les débits fournis par le SAS sont exclusifs. Ainsi, chaque disque dispose d'un débit de 3 Gbits/s, contrairement au SCSI parallèle où la bande passante de 2,56 Gbits/s est répartie entre tous les périphériques du contrôleur.  Par ailleurs, le SCSI parallèle limitait les connexions à 15 disques par contrôleurs contre 128 disques par connexion pour le SAS. Faudra-t-il changer de matériel ? Non, la rétro-compatibilité avec le matériel SCSI a été assurée, de même que le SAS pourra fonctionner avec des disques SATA si les deux interfaces cohabitent dans une même grappe de stockage.  Les connecteurs, mais aussi les câbles d'interfaces, sont communs entre les disques SAS et SATA, ce qui permettra aux administrateurs d'utiliser leurs câbles indifféremment pour l'une ou l'autre de ces technologies. Journaldunet.com http://www.storagesearch.com/sas-art2.html SATA allows one drive per channel, unless using a port multiplier. Serial Attached SCSI uses the same physical interconnects as SATA, and most SAS HBAs also support SATA devices. Wikipedia.fr http://www.serialstoragewire.org/Articles/2007_07/itinsights24.html
  3. SAS uses the same type of cable as SATA and a very similar connector. The SAS interface can also support SATA devices at 150 MBps. However, SATA interfaces can't support SAS devices. The SAS plug has a key that won't fit a SATA socket. http://www.computerweekly.com/news/1362941/SATA-SCSI-and-SAS-Which-drive-is-right-for-your-storage-environment
  4. Disk types, RAID http://www.dell.com/support/article/us/en/19/SLN129581/EN http://www.storagereview.com/ssd_vs_hdd
  5. Disk latency is around 13 ms – RAM latency is around 83 ns. http://blog.scoutapp.com/articles/2011/02/10/understanding-disk-i-o-when-should-you-be-worried Temps accès SSD 0,1 ms, taux de transfert +500 Mo/s. HDD Taux de transfert 100 Mo/s. http://arstechnica.com/information-technology/2012/06/inside-the-ssd-revolution-how-solid-state-disks-really-work/1/ Cache requests – sort them in the queue data – pre-fetch Depends on workload sequential versus random.
  6. http://www.thinkmate.com/storage/reference/what-is-nas http://www.thinkmate.com/storage/reference/iscsi-benefits http://www.storagesearch.com/auspexart.html
  7. Spanned volume http://timourrashed.com/differences-between-partition-types/ Software raid versus hardware RAID http://www.computerweekly.com/news/1367590/Software-RAID-vs-hardware-RAID-Pros-and-cons http://www.thinkmate.com/storage/reference/what-is-raid
  8. Q: If I use pass-through storage with Windows Server 2012 Hyper-V what are the features I lose? A: Pass-through storage is a configuration that lets a virtual machine(VM) directly access a disk on the Hyper-V host. In this configuration, the host must have the disk in an offline state and only the VM can access the disk in pass-through configuration, making it an exclusive resource. While pass-through was required in previous versions of Hyper-V due to limitations in the virtual hard disk (VHD) format (mostly maximum size which was 4TB), Windows Server 2012 has the new VHDX format. This not only has a new maximum size of 64TB but also delivers performance matching native disk levels, even with dynamic disks, removing the need for pass-through. If you do use a pass-through disk, you lose such key features or abilities as these: Create a snapshot Virtual Machine backup Storage Migration Hyper-V Replica Storage QoS http://blogs.technet.com/b/askcore/archive/2008/10/24/configuring-pass-through-disks-in-hyper-v.aspx
  9. On appelle partitionnement le processus qui consiste à écrire les secteurs qui constitueront la table de partition (qui contient les informations sur la partition: taille de celle-ci en terme de nombre de secteurs, position par rapport à la partition principale, types de partitions présentes, systèmes d'exploitation installés,...). 
  10. System partition has boot files, boot partition has system files
  11. Contrôle total – Droits complets inclut la possibilité de modifier les autorisations ou de devenir propriétaire. Affichage du contenu de dossier – sans pouvoir lire nécessairement les fichiers du dossier.
  12. Héritage bloqué : Modification des permissions du dossier parent ne s’appliquent plus sur l’enfant. http://www.howtogeek.com/72718/how-to-understand-those-confusing-windows-7-fileshare-permissions/ http://www.basvankaam.com/2013/06/15/share-vs-ntfs-permissions/
  13. Supprimer toutes les autorisations héritées de cet objet.
  14. Your network contains an Active Directory domain named contoso_com. The domain contains a domain controller named Serverl that runs Windows Server 2012 R2 On Server1 , you create a work folder named Work1. A user named Userl connects to Workl from a computer named Computer1. You need to identify' the last time the documents in Workl were synchronized successfully from Computerl What should you do? From Server Manager, review the properties of Computer1. From Windows PowerShell, run the Get-SyncUserSettingscmd. From Windows PowerShell, run the Get-SyncSharecmd. * From Server Manager review the properties of User1.
  15. Get-printer printer1 | Format-List
  16. Item 180f50 (70-410, Q7) You have a print server named Server1 that runs Windows Server 2012 R2 You discover that when there are many pending print jobs, the system drive occasionally runs out of free space. You add a new hard disk to Server1 You create a new NTFS volume. You need to prevent the print jobs from consuming disk space on the system volume. What should you modify'? A. The properties on the new volume B. The properties of the Print Spooler service C. The Print Server Properties D. The properties of each shared printer Answer: C Your network contains an Active Directory domain named contoso_com_ The domain contains a server named Serverl _Server1 runs Windows Server 2012 R2 On Serverl, you create a pnnter named Printed_ You share Pnnted and publish Printed in Active Directory. You need to provide a group named Groupl With the ability to manage Printer1 What should you do? A. From Print Management, configure the Sharing settings of Printer1. B. From Active Directory IJsers and Computers, configure the Security settings of Server1- Printer1 C. From Print Management, configure the Security settings of Printerl D. From Print Management, configure the Advanced settings of Printer 1 Answer: C Explanation: If you navigate to the Security tab of the Print Server Properties yo Will find the Permiss Ons that you can set to Allow which wi manage Printerl Set permissions for print servers provide Groupl With the abl ty to Open Print Management. ln the left pane, clickPrint Servers, nght-click the applicable print server and than clickProperties. On theSecuritytab, underGroup or users names, click a user or group for which you want to set permissions. UnderPermissions for user or group names» select theAlloworDenycheck boxes for the permissions listed as needeD To editSpecial permissions, clickAdvanceD On thePermissionstab, click a user group, and then clickEdit ln thePermissionEntrydaog box, select theAlloworDenycheck boxes for the perm ssions that you want to edit_ >Your network contains an Active Directory domain named contoso.com. The domain contains a print server named Server1 that runs Windows Server 2012 R2 You share several printers on Server1. You need to ensure that you can View the pnnter objects associated to Server1 in Active Directory Users and Computers. Which option should you select? You can View printer objects in Active Directory by clicking Users, Groups, and Computers as containers from the View menu ln the Active Directory Users and Computers snap-in_.By default, printer abjects are created under the machine object in which they are shared. After you turn on the Users, Groups, and Computers as containers option, you can see printers by expanding the printers host computer. Your company has a main office and a sales office. The main office has 2 000 users. The sales office has 20 users. All client computers in the sales office run Windows. The sales office contains a print server named App1 that runs Windows Server 2012 R2. App1 has a shared printer named Printer1. Printer1 connects to a network- attached print device. You plan to connect all of the users in the sales office to Printer1 on App1. You need to ensure that if App1 fails, the users can continue to print to Printer1. What should you configure on App1? Enable branch office direct printing.
  17. http://technet.microsoft.com/en-us/library/hh921475.aspx QUESTION 86 Your network contains an Active Directory domain named contoso.com. The domain contains a server named Server1 that runs Windows Server 2012 R2 and a server named Server2 that runs Windows Server 2008 R2 Service Pack 1 (SP1). Both servers are member servers. On Server2, you install all of the software required to ensure that Server2 can be managed remotely from Server Manager. You need to ensure that you can manage Server2 from Server1 by using Server Manager. Which two tasks should you perform on Server2? (Each correct answer presents part of the solution. Choose two.) A. Run the systempropertiesremote.execommand B. Run the Enable-PsRemotingcmdlet. C. Run the Enable-PsSessionConfigurationcmdlet D. Run the Confiqure-SMRemoting.ps1script E. Run the Set-ExecutionPolicycmdlet. ->DE Your network contains two servers named Serverl and Server2 that run Windows Server 2012 R2_Server1 and Server2 are part of a workgroup_ On Serverl and Server2 you create a local user account named Adm nl _ You add the account to the local Administrators group. On both servers, Admnl has the same password. You log on to Serverl as Adminl _ You open Computer Management and vol_connect to Server2_ When you attempt to create a scheduled task, view the avent logs, and manage the shared folders, you receve Access Denied messages. You need to ensure that you can administer Server2 remotely from Serverl by using Computer Management. What should you configure on Server2? A. From Server Manager, modiFy' the Remote Management setting. B. From Local IJsers and Groups, modiFy' the membership of the Remote Management IJsers group. C. From Windows Firewall, modiFy' the Windows Management Instrumentation (WMI) firewall rule. D. From Registry Editor, configura tha LocalAccountTokanFiltarPolicy registry value. Your network contains an Active Directory domain named adatum_com. The domain contains a server named Serverl that runs Windows Server 2012 R2 On a server named Corel, you perform a Server Core Installation of Windows Server 2012 R2_You join Corel to the adatum.com domain. You need to ensure that you can use Event Viewer on Serverl to view the event logs on Corel. What should you do on Corel? A. Run tha Enable-NetFirawallRule cmdlet. B. Run the Disable-NetFirewallRule cmdlet. C. Install Windows Management Framework. D. Install Remote Server Administration Tools (RSAT). Answer: A Information regarding IPsec policy changes, etc. can be found in the Event V ewer_ Thus you need to enable the NetFirewallRule command. This Will a Iow to View the avent logs