1. Gestion plus efficace !
1.1 Management simplifié du serveur
Jusqu’à présent, voici le cycle de vie d'un serveur :
La première étape consiste à installer le système d'exploitation
et à définir sa configuration de base (clé, création de compte, paramètres
systèmes et réseau, paramètre régionaux, etc...).
Lors du premier démarrage il est nécessaire de télécharger et
d’installer les dernières mises à jour de sécurité du système.
Ensuite il faut ajouter ou supprimer des rôles d'infrastructure par le
biais de plusieurs méthodes et outils :
- Utiliser les assistants "Gérer votre serveur" (menu démarrer)
- Utiliser "Assistant configurer votre serveur" (outils
d'administration)
- Utiliser le panneau de avec Ajout et suppression de composant
Windows
En
résumé la configuration du ou des rôles est dispatchée un peu partout.
Concernant la gestion de l'ordinateur (journaux d'événements, partage,
gestion du matériel, services, …), cela se fait via la console Gestion de
l'ordinateur.
Pour réduire la surface d'attaque, on utilise l'assistant "Security
Configuration Wizard" disponible suite à l'installation du service pack
1 de Windows 2003 server.
Cette multiplication des outils de gestion et d’administration rend
difficile l'identification rapide des rôles et des fonctionnalités exécutés
par vos serveurs !
L’objectif de Longhorn est de rendre plus synthétique la gestion de vos
serveur.
Pour cela, voici les 3 étapes clés vous permettant
d'installer, gérer et maintenir vos serveurs:
- Installation : Seule la clé du produit et le choix du type
d'installation ("Normale" ou " Core") sont demandés.
- Premier démarrage : Une fenêtre "Initial Configuration
Tasks" liste les premières étapes de configuration du système (Mot
de passe, Réseau, Bureau à distance, Ajout/suppression de rôle, …).
-
Maintenance :<>
L’outil Serveur Manager centralise maintenant
automatiquement tous les outils d’administration selon les rôles que
vous avez installés !
La fenêtre "Initial Configuration Tasks"
Ce nouvel assistant est automatiquement exécuté dès que l'installation du
système se termine. Il permet de lancer les premières étapes de
personnalisation du serveur :
-
Changement du mot de passe de l'administrateur,
-
Configuration des interfaces réseau
-
Renommer l'ordinateur et/ou joindre un domaine existant,
-
Activer Microsoft update et télécharger les mises à jour de sécurité.
-
Ajouter des rôles d'infrastructure (Active Directory, DHCP, DNS etc..)
-
Ajouter des fonctionnalités (Proxy RPC, Bitlocker, Faillover Clustering, etc..).
-
Activer/désactiver l'administration à distance
-
Configurer le nouveau pare feu bidirectionnel du système !
-
Génération d’un rapport html sur la configuration de votre serveur !

Voici la carte d'identité de votre serveur !!
Décortiquont la console Serveur Manager
Une fois le serveur paramétré, il suffit de gérer les différents rôles et
fonctionnalités installés sur votre serveur. Pour cela, une seule et unique
console (MMC) centralise tous vos besoins en termes d'administration,
sécurité et gestion de vos données.
Server Manager est composé de quatre nœuds :
-
Gestion des Rôles :
Visualisation en un clic des rôles installés sur votre serveur mais également leurs états et la possibilité de les manager!
-
Dépannage :
Permet de contrôler l'état général du serveur via les journaux d'événements, la gestion des services et la possibilité de lancer des analyses en temps réel ou de les planifier
-
Configuration :
Management des périphériques (drivers, désactivation et état), configuration du pare-feu et d'IPSec et gestion des tâches planifiées
-
Stockage et sauvegarde :
Gestion des données et des sauvegardes/restauration!

Ici par exemple le serveur héberge 7 rôles et le service
DNS à rencontré une erreur !
Rapide et efficace, cet outil simplifie efficacement la
gestion des serveurs.
1.2 Windows PowerShell
Vous aviez sûrement entendu parler de Monad ? PowerShell en est le nom final. En
effet, Microsoft a changé le nom de son produit pour un nom plus représentatif
de ses fonctionnalités.
Power Shell est donc un Shell beaucoup plus puissant que ce que l'on pouvait
trouver jusqu'à présent dans le monde Windows.
Il a pour principal objectif de faciliter l'automatisation des tâches
administratives par l'élaboration de script. Basé sur la manipulation d’objets,
des accès simplifiés (pour accéder aux objets WMI) ont été mis en place afin de
pouvoir les intégrer très rapidement dans les scripts.
Bien sur, cet outil étant principalement à destination des administrateurs
système, pas question de tomber dans les méandres du code. L’objectif étant de
remplacer dans la plupart des cas le VBS (Visual Basic Scripting) par un script
Power Shell. Tout est donc ici assez simplifié pour être utilisable par tous.

Cet outil est actuellement disponible sous Windows XP (par téléchargement), la
version pour Windows VISTA ne devrait pas tarder et il sera directement intégré
dans Longhorn Server à sa sortie.
1.3 Internet Information Services 7.0
Les nouveautés de la version 7 du serveur Web de Microsoft sont importantes :
-
Micro noyau sur lequel ont
va ajouter ou supprimer des modules afin d’avoir un service moins
consommateur de ressource, moins exposé aux attaques et plus ouvert aux
composants extérieurs (sans forcement passer par les filtres ISAPI).
-
Plus grande granularité de
délégation offerte avec la création de rôles très précis (avec IIS6 c’était
du tout ou rien).
-
Administration par l’intermédiaire de la nouvelle interface utilisant la version 3 de MMC ou
par l’édition de fichier XML ou de commande PowerShell.
IIS7 est
donc plus performant (car plus adaptable à l’usage que l’on en fait) et plus
facilement administrable (nouvelles méthodes d’administration). Il est aussi
important de signaler qu’une attention particulière au niveau de la sécurité a
été portée lors de son développement.
Pour plus d'informations, je vous invite à lire
cet article rédigé par Matthieu Martineau

Sommaire
1. Gestion plus efficace !
1.1 Management simplifié du serveur
1.2 Windows PowerShell
1.3 Internet Information Services 7.0
2. Sécurité renforcée
2.1 Renforcement de la sécurité interne: Nouveau Noyau NT 6.0 !
2.2 Serveur de base (Server Core)
2.3 Faillover Clustering
2.4 Network Acess Protection (NAP)
3. Une plus grande flexibilité
3.1 Refonte du service Terminal Serveur !
3.2 Windows Serveur virtualization
3.3 Service d'infrastructure sur vos site distant (AD)
Conclusion
|
|
 |
Pour afficher ou poster un commentaire, cliquez sur ce lien : Forum-Microsoft
|
|