<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Labo IT &#187; Microsoft</title>
	<atom:link href="http://www.laboit.net/tag/microsoft/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.laboit.net</link>
	<description>A lot of experiences on new technologies.</description>
	<lastBuildDate>Sun, 13 Jun 2010 13:01:18 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Transfert des Operations Master</title>
		<link>http://www.laboit.net/2010/06/13/transfert-des-operations-master/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=transfert-des-operations-master</link>
		<comments>http://www.laboit.net/2010/06/13/transfert-des-operations-master/#comments</comments>
		<pubDate>Sun, 13 Jun 2010 13:01:18 +0000</pubDate>
		<dc:creator>Alexandre VIOT</dc:creator>
				<category><![CDATA[Active Directory]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[Active]]></category>
		<category><![CDATA[directory]]></category>
		<category><![CDATA[master]]></category>
		<category><![CDATA[operations]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.laboit.net/?p=503</guid>
		<description><![CDATA[Nous avons vu dans l’article précèdent (ici) qu’Active Directory possède plusieurs rôles uniques pour avoir un fonctionnement optimal du système. Petit rappel des différents rôles : deux rôles concernent la forêt et trois autres rôles opèrent sur le domaine. Les Maitres d’Operations pour la Forêt : Maitre du Schéma Active Directory Maitre de nom de domaine Les [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Nous avons vu dans l’article précèdent (<a href="http://www.laboit.net/2010/04/18/les-operations-masters-d%E2%80%99active-directory/" target="_blank">ici</a>) qu’Active Directory possède plusieurs rôles uniques pour avoir un fonctionnement optimal du système. Petit rappel des différents rôles : deux rôles concernent la forêt et trois autres rôles opèrent sur le domaine.</p>
<p style="text-align: justify;">Les Maitres d’Operations pour la Forêt :</p>
<ul>
<li><strong>Maitre du Schéma Active Directory</strong></li>
</ul>
<ul>
<li><strong>Maitre de nom de domaine</strong></li>
</ul>
<p style="text-align: justify;">Les Maitres d’Opération pour un domaine :</p>
<ul>
<li><strong>Maitre RID</strong></li>
</ul>
<ul>
<li><strong>Maitre d’Infrastructure</strong></li>
</ul>
<ul>
<li><strong>Maitre PDC </strong></li>
</ul>
<p style="text-align: justify;">Tous les maitres d’opération jouent un rôle important dans le bon fonctionnement d’Active Directory. Ils doivent être constamment joignables par tous les autres domaine contrôleurs de la forêt ou du domaine. Lors d’une maintenance planifiée, ou d’un incident  sur un DC qui agit comme maitre d’opération, il est nécessaire de transférer le ou les rôles à un autre DC pour assurer la bonne continuité du système.</p>
<p style="text-align: justify;">Dans Active Directory, il existe deux modes pour transférer un rôle sur un autre contrôleur de domaine : le <strong>transfert</strong> simple, lorsque les deux domaines contrôleurs sont joignables, et la prise de contrôle du rôle (<strong>seize</strong>). Cependant, lorsque l’on transfert proprement un rôle, celui-ci peut retourner à son origine sans aucune contrainte, ce qui n’est pas le cas avec la prise de contrôle.<span id="more-503"></span></p>
<h2>Criticité et retour à la normale</h2>
<p style="text-align: justify;">Voici l’ordre de priorité et de criticité des maitres d’Operations :</p>
<ul>
<li style="text-align: justify;"><strong>Maitre PDC</strong> : Le PDC est l’Operation Master qui a le plus d’impact sur les utilisateurs s’il devient hors ligne. Heureusement, le rôle peut être transféré ou être pris sous contrôle facilement. Le retour au DC d’origine ne pose pas de soucis.</li>
</ul>
<ul>
<li style="text-align: justify;"><strong>Maitre Infrastructure : </strong>Un incident sur le maitre d’infrastructure ne sera vu que par les administrateurs et en aucun cas par les utilisateurs. De même que pour le PDC, un retour au DC d’origine ne pose aucun problème.</li>
</ul>
<ul>
<li style="text-align: justify;"><strong>Maitre RID : </strong>Une absence de maitre RID peut empêcher un DC de créer des nouveaux utilisateurs, groupes… Le problème ne se pose que si le pool de SID du DC arrive à sa fin. Il est préférable d’attendre que l’incident sur le serveur soit réparé plutôt que de faire une prise de contrôle du rôle. Cependant, si vous en faites une, l’ancien DC original ne peut pas être remis en ligne.</li>
</ul>
<ul>
<li style="text-align: justify;"><strong>Maitre du Schéma &amp; Maitre de nom de domaine : </strong>De même que pour le Maitre RID, il est préférable d’attendre la réparation plutôt que de prendre le contrôle du rôle.</li>
</ul>
<h2>Transfert en interface graphique</h2>
<p style="text-align: justify;">Afin de transférer proprement un rôle, il y a deux solutions avec Windows Server 2008 : la méthode interface graphique et la méthode en ligne de commande avec <strong>ntdsutil</strong>.</p>
<p style="text-align: justify;">Pour tout ce qui est interface graphique, vous devez vous connectez au serveur qui obtiendra le rôle une fois la manipulation effectuée. Faites bien attention à la connexion sur laquelle se fait la console MMC.</p>
<h3>PDC, Infrastructure et RID</h3>
<p style="text-align: justify;"><strong>Active Directory Users And Computer </strong>est la console qui nous permet le transfert des rôles Primary Domain Contrôleur, du maitre d’infrastructure et du maitre RID.</p>
<p style="text-align: justify;">Pour accéder à l’option, faites un clic droit sur votre domaine et sélectionnez « <strong>Operations Masters »</strong>.</p>
<p><a href="http://www.laboit.net/wp-content/uploads/2010/06/menu_contex.png"><img class="aligncenter size-full wp-image-507" title="Operation Master Menu" src="http://www.laboit.net/wp-content/uploads/2010/06/menu_contex.png" alt="" width="252" height="120" /></a></p>
<p style="text-align: justify;">Choisissez le rôle que vous voulez transférer et cliquez sur « <strong>Change »</strong></p>
<p style="text-align: center;"><strong><a href="http://www.laboit.net/wp-content/uploads/2010/06/UI_Transfert_PDC1.png"><img class="aligncenter size-full wp-image-511" title="Transfert_PDC_Master" src="http://www.laboit.net/wp-content/uploads/2010/06/UI_Transfert_PDC1.png" alt="" width="500" height="345" /></a><br />
</strong></p>
<h3>Maitre de nom de domaine</h3>
<p style="text-align: justify;"><strong>Active Directory Domain And Trusts </strong>est la console qui nous permet le transfert du rôle Maitre de nom de domaine. Veuillez à bien faire attention au serveur sur lequel la console se connecte.</p>
<p style="text-align: justify;"><a href="http://www.laboit.net/wp-content/uploads/2010/06/UI_Transfert_DN.png"><img class="aligncenter size-full wp-image-512" title="Transfer_DN_Master" src="http://www.laboit.net/wp-content/uploads/2010/06/UI_Transfert_DN.png" alt="" width="500" height="347" /></a></p>
<h3>Maitre du Schéma</h3>
<p style="text-align: justify;"><strong>Active Directory Schema </strong>est la console qui nous permet le transfert du rôle Maitre du Schéma. Veuillez à bien faire attention au serveur sur lequel la console se connecte.</p>
<p style="text-align: justify;"><strong>Rappel</strong> : Pour obtenir la console Active Directory Schema dans la MMC, il faut enregistrer une DLL avec la commande :</p>
<blockquote><p>regsvr32 schmmgmt.dll</p></blockquote>
<p style="text-align: justify;"><a href="http://www.laboit.net/wp-content/uploads/2010/06/regsvr32.png"><img class="aligncenter size-full wp-image-513" title="regsvr32 schmmgmt.dll" src="http://www.laboit.net/wp-content/uploads/2010/06/regsvr32.png" alt="" width="414" height="223" /></a></p>
<p style="text-align: justify;">Une fois la console activée, utilisez la MMC pour ajouter le composant <strong>Active Directory Schema</strong>.</p>
<p style="text-align: justify;"><a href="http://www.laboit.net/wp-content/uploads/2010/06/MMC_Schema_Active.png"><img class="aligncenter size-full wp-image-514" title="MMC_Schema_Active" src="http://www.laboit.net/wp-content/uploads/2010/06/MMC_Schema_Active.png" alt="" width="500" height="282" /></a></p>
<p style="text-align: justify;">Toujours un clic droit sur la racine Active Directory Schema pour obtenir l’option de Transfert.</p>
<p style="text-align: justify;"><a href="http://www.laboit.net/wp-content/uploads/2010/06/UI_Transfert_Schema.png"><img class="aligncenter size-full wp-image-515" title="Transfer_Schema_Master" src="http://www.laboit.net/wp-content/uploads/2010/06/UI_Transfert_Schema.png" alt="" width="500" height="346" /></a></p>
<h2>Transfert en ligne de commande</h2>
<p style="text-align: justify;">Le transfert d’un rôle en ligne de commande se fait par l’outil <strong>ntdsutil</strong>.</p>
<p style="text-align: justify;">Pour cela, une fois l’outil lancé, vous devez vous connecter à un serveur puis lui transférer le rôle.</p>
<p style="text-align: justify;">Par exemple, pour <strong>transférer le rôle de PDC</strong> sur le serveur 2.</p>
<blockquote><p>Ntdsutil</p>
<p>Roles</p>
<p>Connections</p>
<p>Connect to server server-2.laboit.net</p>
<p>Quit</p>
<p>Transfer PDC</p></blockquote>
<p style="text-align: justify;"><a href="http://www.laboit.net/wp-content/uploads/2010/06/cmd_TransfertPDC.png"><img class="aligncenter size-full wp-image-516" title="NTDSUTIL_Transfert_PDC" src="http://www.laboit.net/wp-content/uploads/2010/06/cmd_TransfertPDC.png" alt="" width="500" height="230" /></a></p>
<p style="text-align: justify;">Voici une liste des actions possibles dans la partie rôles de l’outil <strong>ntdsutil</strong>:</p>
<p style="text-align: justify;"><a href="http://www.laboit.net/wp-content/uploads/2010/06/cmd_list.png"><img class="aligncenter size-full wp-image-518" title="Ntdsutil_list_transfer" src="http://www.laboit.net/wp-content/uploads/2010/06/cmd_list.png" alt="" width="500" height="147" /></a></p>
<h2>Prise de contrôle (seize)</h2>
<p style="text-align: justify;">La prise de contrôle (seize) d’un rôle étant une action significative son utilisation ne peut être faite que par ligne de commande avec l’outil <strong>ntdsutil</strong>.</p>
<p style="text-align: justify;">Je vous rappelle que lorsque vous prenez le contrôle des rôles RID, Schema Master, et Domain Naming Master, les anciens propriétaires du rôle <strong>ne doivent pas</strong> revenir en ligne. Vous devez forcer la désinstallation du DC en mode hors ligne avant de remettre le serveur en production.</p>
<p style="text-align: justify;">La méthode est la même que pour transférer un rôle, à l’exception de la commande <strong>Transfer</strong> qui devient <strong>Seize</strong>.</p>
<p style="text-align: justify;">Active Directory tentera toujours de transférer le rôle proprement plutôt que de faire une prise de contrôle lorsque cela est possible.</p>
<p style="text-align: justify;">Par exemple, pour <strong>prendre le contrôle (seize) du rôle Maitre du Schéma</strong> sur le serveur 2.</p>
<blockquote><p>Ntdsutil</p>
<p>Roles</p>
<p>Connections</p>
<p>Connect to server server-2.laboit.net</p>
<p>Quit</p>
<p>Seize schema master</p></blockquote>
<h2><a href="http://www.laboit.net/wp-content/uploads/2010/06/cmd_seize_schema.png"><img class="aligncenter size-full wp-image-519" title="Ntdsutil_Seize_Schema" src="http://www.laboit.net/wp-content/uploads/2010/06/cmd_seize_schema.png" alt="" width="500" height="302" /></a></h2>
<h2>Conclusion</h2>
<p style="text-align: justify;">Nous venons de voir comment changer les maitres d’Operations d’Active Directory. Deux méthodes, le transfert et la prise de contrôle. Cependant soyez très vigilant avec la prise de contrôle qui est une action significative.</p>
<p style="text-align: justify;">
]]></content:encoded>
			<wfw:commentRss>http://www.laboit.net/2010/06/13/transfert-des-operations-master/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Tour de France Windows 7</title>
		<link>http://www.laboit.net/2009/08/18/tour-de-france-windows-7/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=tour-de-france-windows-7</link>
		<comments>http://www.laboit.net/2009/08/18/tour-de-france-windows-7/#comments</comments>
		<pubDate>Tue, 18 Aug 2009 09:00:30 +0000</pubDate>
		<dc:creator>Alexandre VIOT</dc:creator>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[seven]]></category>
		<category><![CDATA[troyes]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.laboit.net/?p=431</guid>
		<description><![CDATA[Afin de faire découvrir son nouveau système d&#8217;exploitation, Microsoft et SUPINFO s&#8217;associent une nouvelle fois et organisent le tour de France Windows 7. A cette occasion, j’animerai les conférences pour la ville de Troyes le mercredi 9 Septembre 2009. Des ordinateurs exécutant  Windows 7 seront mis en démonstration : Laptop Netbook Tactile  L’inscription se passe [...]]]></description>
			<content:encoded><![CDATA[<p><img class="aligncenter size-full wp-image-432" title="Tour de France Windows 7" src="http://www.laboit.net/wp-content/uploads/2009/08/1679_client01_03.jpg" alt="Tour de France Windows 7" width="524" height="164" /></p>
<p>Afin de faire découvrir son nouveau système d&#8217;exploitation, Microsoft et SUPINFO s&#8217;associent une nouvelle fois et organisent le tour de France Windows 7.</p>
<p>A cette occasion, j’animerai les conférences pour la ville de Troyes le mercredi 9 Septembre 2009.</p>
<p>Des ordinateurs exécutant  Windows 7 seront mis en démonstration :</p>
<ul>
<li>Laptop</li>
<li>Netbook</li>
<li>Tactile</li>
</ul>
<p> L’inscription se passe <a href="http://www.microsoft.com/france/windows/entreprise/windows7/evenement/" target="_blank">ici</a> :</p>
]]></content:encoded>
			<wfw:commentRss>http://www.laboit.net/2009/08/18/tour-de-france-windows-7/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ouverture de Make Office Better</title>
		<link>http://www.laboit.net/2009/08/15/ouverture-de-make-office-better/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=ouverture-de-make-office-better</link>
		<comments>http://www.laboit.net/2009/08/15/ouverture-de-make-office-better/#comments</comments>
		<pubDate>Sat, 15 Aug 2009 11:46:39 +0000</pubDate>
		<dc:creator>Alexandre VIOT</dc:creator>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Office]]></category>
		<category><![CDATA[excel]]></category>
		<category><![CDATA[makeofficebetter]]></category>
		<category><![CDATA[office]]></category>
		<category><![CDATA[outlook]]></category>
		<category><![CDATA[word]]></category>

		<guid isPermaLink="false">http://www.laboit.net/?p=423</guid>
		<description><![CDATA[Vous utilisez la suite Microsoft Office et vous trouvez qu&#8217;il manque une fonctionnalité ou bien un bug, alors le site makeofficebetter.com est fait pour vous. Issu d’une initiative de deux employés de Microsoft, il vous permettra d’ajouter vos idées et de voter pour celles qui vous plaisent. Il ne s’agit pas d’un site officiel, mais [...]]]></description>
			<content:encoded><![CDATA[<p><img class="aligncenter size-full wp-image-425" title="Make Office Better" src="http://www.laboit.net/wp-content/uploads/2009/08/makeofficebetter.png" alt="Make Office Better" width="461" height="105" /></p>
<p style="text-align: justify;">Vous utilisez la suite Microsoft Office et vous trouvez qu&#8217;il manque une fonctionnalité ou bien un bug, alors le site makeofficebetter.com est fait pour vous.</p>
<p style="text-align: justify;">Issu d’une initiative de deux employés de Microsoft,  il vous permettra d’ajouter vos idées et de voter pour celles qui vous plaisent.</p>
<p style="text-align: justify;">Il ne s’agit pas d’un site officiel, mais nul doute que Microsoft surveillera cette expérience de  très près.</p>
<p><a href="http://www.makeofficebetter.com/">http://www.makeofficebetter.com</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.laboit.net/2009/08/15/ouverture-de-make-office-better/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Les rôles sous Exchange 2007</title>
		<link>http://www.laboit.net/2009/08/02/les-roles-sous-exchange-2007/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=les-roles-sous-exchange-2007</link>
		<comments>http://www.laboit.net/2009/08/02/les-roles-sous-exchange-2007/#comments</comments>
		<pubDate>Sat, 01 Aug 2009 22:10:15 +0000</pubDate>
		<dc:creator>Alexandre VIOT</dc:creator>
				<category><![CDATA[Exchange]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[2007]]></category>
		<category><![CDATA[exchange]]></category>
		<category><![CDATA[mailbox]]></category>
		<category><![CDATA[role]]></category>

		<guid isPermaLink="false">http://www.laboit.net/?p=409</guid>
		<description><![CDATA[Avec Exchange 2007, Microsoft apporte une nouveauté dans l’installation et la  gestion des serveurs de messagerie : la notion de rôle. Sous Exchange 2003, seul deux options étaient disponibles pour un serveur : Dorsal et Frontal. La version 2007 contient pas moins de cinq rôles possibles. Dans un premier temps, nous allons revoir ce que proposait Exchange 2003. [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Avec Exchange 2007, Microsoft apporte une nouveauté dans l’installation et la  gestion des serveurs de messagerie : la notion de <strong>rôle</strong>.</p>
<p style="text-align: justify;">Sous Exchange 2003, seul deux options étaient disponibles pour un serveur : <strong>Dorsal</strong> et <strong>Frontal</strong>. La version 2007 contient pas moins de <strong>cinq</strong> rôles possibles.</p>
<p style="text-align: justify;">Dans un premier temps, nous allons revoir ce que proposait Exchange 2003. Puis nous  découvrirons les nouveaux rôles et la topologie qu’ils impliquent.</p>
<p style="text-align: justify;"><span id="more-409"></span></p>
<h2>Auparavant</h2>
<p style="text-align: justify;">Sous la version 2003,  on distingue deux types de serveur : les <strong>Dorsaux</strong> et <strong>Frontaux</strong>.</p>
<p style="text-align: justify;">Un serveur <strong>dorsal</strong> est la base de notre architecture. Sa fonction est de stocker les boites mail des utilisateurs ainsi que les dossiers publiques. Les clients qui utilisent Outlook en mode Exchange sont directement connectés à ces serveurs avec le protocole MAPI.</p>
<p style="text-align: justify;">Un serveur <strong>frontal</strong> quant à lui se contente de gérer les clients en HTTP, POP3, IMAP. Lorsqu’un utilisateur se connecte à Outlook Web Access, le serveur frontal va interroger Active Directory pour être rediriger vers le serveur dorsal où se trouve la boite mail.</p>
<p style="text-align: justify;">Ce type d’architecture est appelé frontal/dorsal. Il sépare le stockage de l’accès aux données. Il permet également une plus grande sécurité puisque seul le serveur frontal est connu sur internet.</p>
<p style="text-align: justify;"><img class="aligncenter size-full wp-image-413" title="Exchange 2003 Topologie" src="http://www.laboit.net/wp-content/uploads/2009/08/Exchange-2003-Topologie.png" alt="Exchange 2003 Topologie" width="382" height="279" /></p>
<h2>Maintenant</h2>
<p style="text-align: justify;">La version d’Exchange 2007 possède désormais cinq rôles. Certains doivent être obligatoirement implémentés pour obtenir un service de messagerie.</p>
<p style="text-align: justify;">Parmi ces rôles, quatre peuvent être installé sur le même serveur physique. Cependant, pour des raisons d’optimisation des performances et de maintenance, il est conseillé de les séparer.</p>
<p>Voici la liste et les explications des différents rôles :</p>
<ul>
<li style="text-align: justify;"><strong>Mail box Server </strong>: ce rôle est équivalent au serveur dorsal dans Exchange 2003. Il permet de gérer et stocker les boites mail des utilisateurs et les dossiers publics. Il est possible de faire de la haute disponibilité en utilisant la réplication local en continue (LCR) ou bien en les mettant en cluster (CCR). C’est le seul rôle qui peut être mis en cluster. Contrairement à Exchange 2003, ce n’est plus lui qui s’occupe du routage des messages mais le HUB.  Il gère également l’accès des clients MAPI.</li>
<li style="text-align: justify;"><strong>Client Access Server (CAS) </strong>: il est équivalent au serveur frontal dans une architecture 2003. Il s’occupe de gérer les accès client non-MAPI, c’est-à-dire Outlook Web Access (OWA), ActiveSync, POP3, IMAP4. Ce changement de nom apporte également des nouveautés : ce serveur fournit maintenant des services supplémentaires tels que l’AutoDiscover (découverte automatique des options de configuration en spécifiant juste l’email.), une meilleure gestion des périphériques mobiles ainsi qu’une optimisation de la fonction Calendrier. Pour des raisons légales, CAS traite, filtre et journalise les messages.</li>
<li style="text-align: justify;"><strong>HUB Transport </strong>: ce nouveau rôle se consacre au routage des messages pour son site. Lorsqu’un utilisateur envoi un email vers l’extérieur, HUB le redirige vers un serveur EDGE ou bien vers une passerelle SMTP. Il peut également être configuré pour agir comme passerelle. Il est fortement recommandé d’installer un antivirus puisque c’est par lui que transitent les messages.</li>
</ul>
<p style="text-align: justify; padding-left: 30px;">Quand un message doit être transmis, il répond à trois règles :</p>
<ol>
<li>
<ol>
<li>Si le destinataire est dans le même site Active Directory, alors le serveur transfert le message au Mail Box serveur interne.</li>
<li>Le destinataire fait parti de l’entreprise mais sur un site différent : alors le message est transmis au prochain HUB en utilisant le principe de la réplication.</li>
<li>Le destinataire ne fait pas parti de l’entreprise : alors le message sera envoyé vers un serveur EDGE ou une passerelle SMTP.</li>
</ol>
</li>
</ol>
<ul>
<li style="text-align: justify;"><strong>EDGE Transport :</strong> Il s’agit d’un nouveau rôle qui est différent des autres dans son fonctionnement. En effet, pour des questions de sécurité,  il ne doit pas faire parti du domaine et être positionné dans une DMZ. De se fait, il doit obligatoirement être installé sur un serveur distinct. Son but est de faire office de passerelle SMTP pour gérer les messages entrant avant le HUB. Un antivirus et anti spam doivent également être installés dessus. EDGE a une instance ADAM qui lui permet de stocker les utilisateurs afin de gérer le spam. Ne faisant pas parti du domaine, la liste des utilisateurs est poussée par le serveur HUB.<strong> </strong></li>
<li style="text-align: justify;"><strong>Unified Messaging : </strong>joue le rôle d&#8217;intermédiaire entre le téléphone de l&#8217;entreprise et l&#8217;organisation Exchange. La messagerie unifiée Exchange Server 2007 réunit les fonctions de messagerie vocale, de télécopie et électronique en une seule boîte de réception accessible depuis le téléphone et l&#8217;ordinateur.<strong> </strong></li>
</ul>
<h2>Architecture</h2>
<p style="text-align: justify;">Pour créer une architecture Exchange 2007 sécurisée, performante<strong> </strong>avec redondance des données, je vous conseille de suivre ces points :</p>
<ul>
<li style="text-align: justify;">Pour assurer une tolérance des pannes, deux contrôleurs de domaine ainsi qu’un cluster possédant  au minimum deux nœuds pour les serveurs de boite aux lettres sont nécessaires sur chaque site où est déployé Exchange. Le cluster permet la réplication en continue des données.</li>
<li style="text-align: justify;">Un serveur HUB doit  est installé sur chaque site. Sans celui-ci, il est impossible de transférer les messages entre les différents sites.</li>
<li style="text-align: justify;">Lorsque le site est suffisamment grand pour accueillir un serveur EDGE, il doit être placé dans une zone DMZ.</li>
<li style="text-align: justify;">Un serveur CAS doit être présent sur chaque site, sans celui-ci les clients ne pourront pas utiliser OWA, ni les protocoles non-MAPI.</li>
<li style="text-align: justify;">Installation d’un antivirus et activation de l’anti spam sur chaque HUB et EDGE.</li>
</ul>
<p><img class="aligncenter size-full wp-image-412" title="Exchange 2007 Topologie" src="http://www.laboit.net/wp-content/uploads/2009/08/ExchangeTypologie.png" alt="Exchange 2007 Topologie" width="530" height="362" /></p>
<h2>Conclusion</h2>
<p style="text-align: justify;">Tout au long de cet article, nous avons vu les différents rôles qu’apporte Exchange 2007 et la topologie qu’il nécessite.</p>
<p style="text-align: justify;">J’espère qu’il vous a permis de mieux les comprendre et d’y voir plus clair. N’hésitez pas à réutiliser l’architecture pour éviter les soucis matériels.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.laboit.net/2009/08/02/les-roles-sous-exchange-2007/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Installer le service DNS sur Windows Server</title>
		<link>http://www.laboit.net/2009/07/20/installer-le-service-dns-sur-windows-server/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=installer-le-service-dns-sur-windows-server</link>
		<comments>http://www.laboit.net/2009/07/20/installer-le-service-dns-sur-windows-server/#comments</comments>
		<pubDate>Mon, 20 Jul 2009 08:41:55 +0000</pubDate>
		<dc:creator>Alexandre VIOT</dc:creator>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[dns]]></category>
		<category><![CDATA[nslookup]]></category>
		<category><![CDATA[server]]></category>
		<category><![CDATA[zone]]></category>

		<guid isPermaLink="false">http://www.laboit.net/?p=325</guid>
		<description><![CDATA[Nous allons nous intéresser à la résolution de noms de domaines.  Nous utiliserons pour cela le service DNS (Domain Name System) dans un environnement Windows Server. Après un rappel sur le fonctionnement de DNS, les points abordés seront l’installation et l’administration du service. J’expliquerai les différents types de zones, les redirecteurs et la délégation de [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Nous allons nous intéresser à la <strong>résolution de noms de domaines</strong>.  Nous utiliserons pour cela le service <strong>DNS</strong> (Domain Name System) dans un environnement Windows Server.</p>
<p style="text-align: justify;">Après un rappel sur le fonctionnement de DNS, les points abordés seront l’installation et l’administration du service. J’expliquerai les différents types de <strong>zones</strong>, les <strong>redirecteurs</strong> et la <strong>délégation</strong> de zone.<span id="more-325"></span></p>
<h2>Introduction à DNS</h2>
<p style="text-align: justify;">Avant de commencer toute partie pratique, nous allons revoir le fonctionnement DNS afin de bien comprendre ce que nous allons mettre en place par la suite.</p>
<h3>Pourquoi ?</h3>
<p>Les ordinateurs en réseau  ne peuvent communiquer entre eux que par des adresses IP. Une adresse IP est seulement composée de chiffre. De ce fait, il est techniquement impossible, de base, de s’échanger des données en utilisant un nom. Hors il est bien plus <strong>facile</strong> de retenir un nom plutôt qu’une suite de chiffre.</p>
<p style="text-align: justify;">Au début d’internet, on utilisait un fichier texte sur la machine qui permettait de faire la relation entre un nom et une adresse IP. Il était rempli manuellement sur chaque ordinateur.</p>
<p style="text-align: justify;">Ce fichier existe toujours sur nos nouveaux systèmes d’exploitation. Sous Windows, il se trouve dans <strong>%SystemRoot%\Windows\System32\drivers\etc\hosts</strong> et sous Linux  <strong>/etc/hosts</strong>.</p>
<p style="text-align: justify;">Cependant, avec l’explosion d’internet et la multiplication des noms de domaine il est devenu indispensable d’avoir un système qui permette de gérer dynamiquement la résolution. Ce fut l’apparition du <strong>DNS</strong> pour <strong>Domain Name System.</strong></p>
<h3>Un model hiérarchique</h3>
<p style="text-align: justify;">De par sa création, le système DNS est basé sur une structure <strong>arborescente</strong>. Cela signifie que vous pouvez décomposer un nom de domaine en plusieurs parties. Chaque partie est délimitée par un « <strong>.</strong> ». Par exemple, on peut séparer <a href="../../../../../">www.laboit.net</a> en 3 parties.</p>
<p style="text-align: justify;">La décomposition commence par la droite, et plus on va vers la gauche, plus on se rapproche de la machine cible.</p>
<p style="text-align: justify;">Pour chaque partie du nom de domaine, il existe un serveur qui est capable de nous donner l’adresse IP de la machine, ou bien de nous rediriger vers un autre serveur DNS.</p>
<p style="text-align: justify;">De plus, tous les noms de domaine dérivent d’une racine  <strong>Root</strong> symbolisé par le « . ». Ainsi, le véritable nom de Labo IT serait « <a href="../../../../../">www.laboit.net</a>. »</p>
<h3>La composition</h3>
<p>On distingue deux types de noms avec le système DNS :</p>
<blockquote><p>le <strong>nom d&#8217;hôte </strong>qui représente le nom d&#8217;une machine, généralement un serveur.</p>
<p>le <strong>FQDN</strong> (Fully Qualified Domain Name) ou <strong>nom de domaine pleinement qualifié</strong></p></blockquote>
<p style="text-align: justify;">Le FQDN est composé de deux parties : le nom d&#8217;hôte et le suffixe DNS. Le suffixe DNS défini la relation entre le domaine auquel appartiennent la machine et le domaine racine. Pour un FQDN du type  <strong>www.microsoft.laboit.net</strong>, le nom d’hôte serait  <strong>www </strong>et le suffixe serait <strong>microsoft.laboit.net</strong>.</p>
<p>Voici un schéma pour vous montrer le model hiérarchique :</p>
<p style="padding-left: 30px;"><img class="aligncenter size-full wp-image-334" title="hierarchique_dns" src="http://www.laboit.net/wp-content/uploads/2009/07/hierarchique_dns.png" alt="hierarchique_dns" width="530" height="153" /></p>
<p>A chaque niveau de la hiérarchie, il existe un serveur DNS pour chaque membre.</p>
<h3>Le processus</h3>
<p style="text-align: justify;">Pour obtenir une réponse à ses demandes, un client doit au moins avoir un serveur DNS primaire de renseigné. Pour les particuliers, il s’agit généralement de celui du fournisseur d’accès.</p>
<p>Voici le processus lorsqu’un client demande une résolution de nom :</p>
<ol>
<li style="text-align: justify;"><img class="aligncenter size-full wp-image-336" title="schema_requete_dns" src="http://www.laboit.net/wp-content/uploads/2009/07/schema_requete_dns.png" alt="schema_requete_dns" width="530" height="424" /> Dans un premier temps, le client envoie une requête à son serveur DNS primaire pour savoir l’adresse IP du <strong>FQDN</strong> <a href="../../../../../">www.laboit.net</a></li>
<li style="text-align: justify;">Si le serveur DNS a déjà le site dans son <strong>cache</strong>, il lui renvoie directement l’adresse IP. Sinon il va aller interroger d’autres serveurs.</li>
<li style="text-align: justify;">Le serveur A demande au serveur racine (<strong>B</strong>) qui s’occupe de la partie <strong>.net</strong>. Ce dernier lui répond qu’il faut demander au serveur C.</li>
<li style="text-align: justify;">Le serveur A réitère sa demande au serveur <strong>C</strong> mais cette fois, il demande l’adresse du serveur qui a autorité pour <strong>laboit.net</strong>. Le serveur <strong>C</strong> le redirige vers le serveur <strong>D</strong>.</li>
<li>Le serveur A demande au serveur  <strong>D</strong> de lui donner l’adresse IP de la machine qui a le nom d’hôte <strong>www</strong>.</li>
<li>Une fois l’adresse IP obtenue, le serveur A la renvoie au client.</li>
</ol>
<h2>Mise en place du service</h2>
<p style="text-align: justify;">Nous allons mettre en place un serveur DNS local.</p>
<h3>Pré requis</h3>
<p style="text-align: justify;">Pour le bon fonctionnement de la résolution, les clients doivent savoir où envoyer leurs requêtes. L’information est généralement délivrée par le serveur DHPC, ou bien en dur pour les clients qui ont une IP fixe.</p>
<p>C’est pour cela que notre serveur DNS doit avoir une <strong>IP statique </strong>dans notre réseau.</p>
<h3>Installation</h3>
<p>Sous Windows Server 2008, le service DNS est un rôle. On utilisera <strong>Server Manager</strong> pour l’installer.</p>
<p style="padding-left: 30px;"><img class="aligncenter size-full wp-image-338" title="installation_1" src="http://www.laboit.net/wp-content/uploads/2009/07/installation_1.PNG" alt="installation_1" width="530" height="387" /></p>
<p style="text-align: justify;">Une fois le service DNS installé, vous pouvez le configurer grâce à une console dédiée accessible dans les outils d&#8217;administration ou bien en tapant la commande <strong>dnsmgmt.msc</strong></p>
<h3>Configuration</h3>
<h3>Les serveurs racines</h3>
<p style="text-align: justify;">Lorsque vous avez installé le service sur votre machine, vous devez vérifier la présence des informations sur les <strong>serveurs DNS racine</strong>. En effet, si elles sont absentes, vous ne pourrez pas résoudre les noms de domaines extérieurs à votre réseau.</p>
<p style="text-align: justify;">Quand notre serveur reçoit une requête dont il ne connait pas la réponse, il va contacter les serveurs DNS racine pour l’obtenir.</p>
<p style="text-align: justify;">Pour accéder aux Serveur Racines, clic droit sur le serveur dans la console, puis <strong>Propriété</strong>.</p>
<p style="padding-left: 30px;"><img class="aligncenter size-full wp-image-340" title="rootserver" src="http://www.laboit.net/wp-content/uploads/2009/07/rootserver.png" alt="rootserver" width="399" height="462" /></p>
<h3>Les redirecteurs</h3>
<p style="text-align: justify;">On a vu ci dessus que lorsque notre serveur DNS ne peut pas résoudre un nom de domaine, celui-ci va en contacter un autre. Par défaut, il s’agit des serveurs racines.</p>
<p style="text-align: justify;">Un redirecteur permet de modifier ce comportement : en effet, notre serveur ne va plus demander aux  racines mais à un serveur qu’on aura précisé.</p>
<p style="text-align: justify;">Cette fonction peut vous être utile lorsque vous avez plusieurs sites ou plusieurs serveurs DNS dans votre entreprise.</p>
<p style="padding-left: 30px;"><img class="aligncenter size-full wp-image-341" title="forwarder DNS" src="http://www.laboit.net/wp-content/uploads/2009/07/forwarder.png" alt="forwarder DNS" width="397" height="462" /></p>
<h3>Utilisation des zones</h3>
<h3>Introduction</h3>
<p style="text-align: justify;">Le service est basé sur le principe de zone. Une zone contient les informations pour un et un seul nom de domaine. Pour simplifier, on peut comparer une zone DNS à un dossier. Vous pouvez avoir plusieurs zones par serveur.</p>
<p>Un client peut effectuer deux types de requête, une <strong>directe</strong> et une <strong>indirecte</strong>.</p>
<p>La requête <strong>directe</strong> est une demande de résolution simple, vous voulez connaitre l’adresse IP en fonction du nom.</p>
<p>La requête <strong>indirecte</strong> est le contraire, vous souhaitez connaitre le nom de la machine en fonction de son adresse IP.</p>
<p>Le nom de la zone pour la directe est simplement le suffixe DNS tandis que pour la zone inversée il s’agit de l’adresse IP à « <strong>l’envers </strong>» suivi de « <strong>.in-addr.arpa </strong>». Pour résoudre 192.168.1.10, il faudra créer la zone inverse  « <strong>1.168.192.in-addr.arpa ».</strong></p>
<h3>Les types d’enregistrement</h3>
<p>Voici une liste des principaux enregistrements DNS : <strong> </strong></p>
<blockquote>
<p style="padding-left: 30px;"><strong>A </strong>qui fait correspondre un nom d&#8217;hôte à une adresse IPv4.</p>
<p style="padding-left: 30px;"><strong>AAAA </strong>qui fait correspondre un nom d&#8217;hôte à une adresse IPv6</p>
<p style="padding-left: 30px;"><strong>CNAME </strong>qui permet de faire un alias vers un enregistrement <strong>A</strong>.</p>
<p style="padding-left: 30px;"><strong>MX </strong>qui définit les serveurs de messagerie.</p>
<p style="padding-left: 30px;"><strong>PTR </strong>qui associe une adresse IP à un enregistrement de nom de domaine, aussi dit « <em>reverse</em> » puisque il fait exactement le contraire du A record.</p>
<p style="padding-left: 30px;"><strong>NS </strong>qui définit les serveurs DNS de ce domaine.</p>
<p style="padding-left: 30px;"><strong>SOA </strong>donne les informations générales de la zone.</p>
<p style="padding-left: 30px;"><strong>SRV</strong> qui définit un service.</p>
</blockquote>
<p><strong> </strong></p>
<h3>Configuration d’une zone Primaire</h3>
<h3>Zone directe</h3>
<p style="text-align: justify;">La création de zone directe est simple sous Windows Server 2008. Il suffit de cliquer droit sur le conteneur de <strong>« Zone de recherche directe</strong> » puis de sélectionner « <strong>Nouvelle Zone</strong> ».</p>
<p style="text-align: justify;">Une fenêtre s’ouvre alors vous demandant le type de la zone. Sélectionnez pour le moment « <strong>Zone Primaire</strong>»</p>
<p><img class="aligncenter size-full wp-image-347" title="Type Zone DNS" src="http://www.laboit.net/wp-content/uploads/2009/07/typeZone.png" alt="Type Zone DNS" width="496" height="382" /></p>
<p style="text-align: justify;">Le serveur n’étant pour le moment pas un contrôleur de domaine, nous ne pouvons pas choisir d’intégrer la zone à Active Directory.</p>
<p style="text-align: justify;">Sur la fenêtre suivante,  spécifiez le nom de votre zone, dans notre exemple, cela sera <strong>laboit.lan</strong></p>
<p style="padding-left: 30px;"><img class="aligncenter size-full wp-image-349" title="Nom Zone DNS" src="http://www.laboit.net/wp-content/uploads/2009/07/nameZone.png" alt="Nom Zone DNS" width="498" height="382" /></p>
<p style="text-align: justify;">Par la suite, une fenêtre vous demandera si la zone doit accepter les <strong>mises à jour dynamiques</strong> sécurisées ou non sécurisées. Cette option est utile lorsque vous utilisez un plan d’adressage dynamique tel que<strong> DHCP.</strong> En effet, les machines changeront régulièrement d’IP et la résolution de nom statique n’a plus aucun intérêt. Les machines sous Windows mettront donc à jour les informations DNS les concernant.</p>
<p>Voici la signification des 3 choix possibles :</p>
<blockquote>
<p style="text-align: justify;"><strong>N&#8217;autoriser que les mises à jour dynamiques sécurisées</strong> : seuls les ordinateurs possédant un compte d&#8217;ordinateur dans Active Directory peuvent créer et mettre à jour automatiquement leurs enregistrements de ressources.</p>
<p style="text-align: justify;"><strong>Autoriser à la fois les mises à jour dynamiques sécurisées et non sécurisées</strong> : tous les ordinateurs exécutant Windows 2000/XP/2003 peuvent créer et mettre à jour leurs enregistrements de ressources. Même une machine qui n&#8217;est pas membre du domaine.</p>
<p style="text-align: justify;"><strong>Ne pas autoriser les mises à jour dynamiques</strong> : Dans ce cas, la seule façon de mettre à jour les enregistrements de ressources est d&#8217;utiliser la commande ipconfig /registerdns sur chaque machine cliente.</p>
</blockquote>
<p><img class="aligncenter size-full wp-image-350" title="Enregistrement Dynamique DNS" src="http://www.laboit.net/wp-content/uploads/2009/07/Dynamic.png" alt="Enregistrement Dynamique DNS" width="500" height="371" /></p>
<p>Cliquez sur Terminer pour créer la zone primaire.</p>
<p style="text-align: justify;">Lorsque la zone primaire a été crée, vous pouvez ajouter autant d’informations que vous souhaitez. Dans l’exemple si dessous, j’ai crée 3 enregistrements : un de type <strong>A</strong> et deux autres <strong>alias</strong>.</p>
<p style="text-align: justify; padding-left: 30px;"><img class="aligncenter size-full wp-image-352" title="Zone DNS Labo IT" src="http://www.laboit.net/wp-content/uploads/2009/07/dnsLaboIT.png" alt="Zone DNS Labo IT" width="530" height="153" /></p>
<h3>Zone indirecte</h3>
<p style="text-align: justify;">Si vous voulez avoir la possibilité de résoudre une adresse IP en nom, vous devez créer une zone de <strong>recherche inverse</strong>, ou <strong>indirecte</strong>.</p>
<p style="text-align: justify;">Le principe de création reste le même que pour la zone principale, sauf qu’on ne vous demandera pas un nom, mais une <strong>plage IP</strong>. La zone inverse contiendra des enregistrements <strong>PTR.</strong></p>
<p style="text-align: justify; padding-left: 30px;"><img class="aligncenter size-full wp-image-353" title="Plage Adresse IP DNS" src="http://www.laboit.net/wp-content/uploads/2009/07/reverseIP.png" alt="Plage Adresse IP DNS" width="496" height="383" /></p>
<p style="text-align: justify;">Voici le résultat après l’ajout d’un enregistrement de type A dans la zone directe :</p>
<p style="text-align: justify; padding-left: 30px;"><img class="aligncenter size-full wp-image-354" title="Liste zone Indirecte DNS" src="http://www.laboit.net/wp-content/uploads/2009/07/reverseList.png" alt="Liste zone Indirecte DNS" width="763" height="245" /></p>
<h3>Les zones secondaires</h3>
<p style="text-align: justify;">Lors de la création d&#8217;une zone, l&#8217;assistant vous demande son type. Il existe la zone secondaire.</p>
<p style="text-align: justify;">Une zone secondaire est utile lorsque vous avez plusieurs serveurs DNS dans votre entreprise: vous pouvez répliquer les zones primaires  pour éviter la surcharge.</p>
<p style="text-align: justify;">Pour des questions de sécurité, les zones secondaires sont seulement en lecture seule.</p>
<h3>La délégation de zone</h3>
<p style="text-align: justify;">Voici un autre point important du service DNS, <strong>la délégation</strong> de zone.</p>
<p style="text-align: justify;">Imaginons que vous ayez deux sous domaine dans votre architecture : <strong>microsoft.laboit.net</strong> et <strong>cisco.laboit.net</strong>. Pour une meilleure organisation et gestion de votre réseau, vous avez décidé d’installer un serveur DNS dans chaque zone. Le serveur DNS de <strong>laboit.lan</strong> doit donc être capable de rediriger les requêtes vers le serveur sous jacent qui a autorité sur la zone.</p>
<p style="text-align: justify; padding-left: 30px;"><img class="aligncenter size-full wp-image-356" title="Schema Delegation" src="http://www.laboit.net/wp-content/uploads/2009/07/delegation.png" alt="Schema Delegation" width="393" height="340" /></p>
<p style="text-align: justify;">La délégation s’applique sur une zone, cliquez droit sur la zone dont vous voulez déléguer, puis sélectionnez <strong>Nouvelle Délégation</strong>.</p>
<p style="text-align: justify; padding-left: 30px;"><img class="aligncenter size-full wp-image-358" title="New Delegation" src="http://www.laboit.net/wp-content/uploads/2009/07/newDele.png" alt="New Delegation" width="607" height="304" /></p>
<p style="text-align: justify;">L’assistant vous demande alors le nom du sous domaine puis l’adresse IP du serveur distant.</p>
<p style="text-align: justify; padding-left: 30px;"><img class="alignleft size-full wp-image-360" title="Nom de la delegation" src="http://www.laboit.net/wp-content/uploads/2009/07/nameDelegation.png" alt="Nom de la delegation" width="250" height="160" /></p>
<p style="text-align: justify; padding-left: 30px;"><img class="alignright size-full wp-image-361" title="Adresse IP Serveur Delegation" src="http://www.laboit.net/wp-content/uploads/2009/07/delegation_ip.png" alt="Adresse IP Serveur Delegation" width="250" height="124" /></p>
<p style="text-align: justify; padding-left: 30px;">
<p style="text-align: justify; padding-left: 30px;">
<p style="text-align: justify; padding-left: 30px;">
<p style="text-align: justify; padding-left: 30px;">
<p style="text-align: justify; padding-left: 30px;">
<p style="text-align: justify; padding-left: 30px;">
<p style="text-align: justify;">Votre délégation est désormais effective. Les domaines délégués sont grisés sur l’arborescence et contiennent l&#8217;adresse IP du serveur qui a authorité.</p>
<p style="padding-left: 30px;"><img class="aligncenter size-full wp-image-359" title="Resultat delegation" src="http://www.laboit.net/wp-content/uploads/2009/07/delegation_result.png" alt="Resultat delegation" width="530" height="192" /></p>
<h2>Conclusion</h2>
<p>Tout au long de cet article nous avons vu le fonctionnement du service DNS.</p>
<p>J’espère  que cet article a pu vous être utile.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.laboit.net/2009/07/20/installer-le-service-dns-sur-windows-server/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
