Si vous souhaitez gérer et automatiser votre réseau, que ce soit physique ou virtuel, sur un serveur Windows, vous devrez configurer le rôle de serveur de contrôleur de réseau. Ce rôle fournit une solution centralisée pour gérer votre routeur, vos commutateurs et votre pare-feu. Dans cet article, nous expliquerons commentInstaller et déployer un contrôleur réseausur un serveur Windows.
Qu'est-ce qu'un contrôleur réseau dans Windows Server?
Un contrôleur réseau dans Windows Server est un rôle de serveur évolutif et fiable conçu pour la gestion centralisée de l'infrastructure réseau physique et virtuelle. Il sert de centre central pour la configuration, la surveillance et le dépannage des périphériques et des services réseau, permettant aux administrateurs de définir et d'appliquer les politiques de réseau.
Lire:
Installer et déployer un contrôleur réseau sur Windows Server
Si vous souhaitez installer et déployer un contrôleur réseau sur un serveur Windows, suivez les étapes ci-dessous.
- Créer un groupe de sécurité
- Installez le contrôleur réseau
- Déploier le contrôleur réseau
Parlons d'eux en détail.
1] Créez un groupe de sécurité
Avant de déployer notre contrôleur de réseau, nous devons créer un. Suivez les étapes ci-dessous pour ce faire.
- DansUtilisateur et ordinateur Active Directory,Développez votre domaine, cliquez avec le bouton droit sur l'unité organisationnelle où vous souhaitez ajouter votre groupe de sécurité et sélectionnerNouveau> groupe.
- Entrez le nom du groupe (par exemple, Admin réseau), sélectionnez la portée (MAEZ-IL Global) et sélectionnez le type de groupe.
- Cliquez avec le bouton droit sur le groupe et sélectionnez les propriétés.
- Aller àMembres> Ajouter,Entrez «Administrateur» dans les noms entre les objets pour sélectionner, puis cliquez surVérifiez les noms.Vous pouvez également ajouter tout autre utilisateur si nécessaire.
- Créez un autre groupe, mais cette fois, nommez IT Network Ops et ajoutez les utilisateurs que vous avez ajoutés plus tôt.
Une fois terminé, nous devons demander un certificat, pour le faire, lancer l'assistant d'inscription de certificat sur le serveur, choisir un modèle de certificat adapté aux contrôleurs de réseau et soumettre la demande à une autorité de certificat (CA). Une fois approuvé, téléchargez et installez le certificat émis sur le serveur pour les opérations sécurisées.
2] Installez le contrôleur réseau
Comme mentionné précédemment, le contrôleur réseau est un rôle de serveur de Windows Server. Puisqu'il n'est pas préinstallé, notre premier travail consiste à l'installer sur le système. Pour faire de même, vous devez suivre les étapes mentionnées ci-dessous.
- Ouvrir leServeur Manager.
- Aller àGérer> Ajouter des rôles et des fonctionnalités.
- Cliquez sur Suivant une fois que l'assistant ADD et les fonctionnalités apparaît.
- Ensuite, assurez-vous que leInstallation basée sur les rôles ou basée sur les rôlesest sélectionné et cliquez sur Suivant.
- VérifierSélectionnez un Sélectionnez dans le pool de serveurs,Sélectionnez votre serveur et cliquez sur Suivant.
- Une fois que vous êtes sur leRôles de serveuronglet, cochez la case du contrôleur réseau et cliquez sur Ajouter des fonctionnalités une fois que les options apparaissent; Cliquez sur Suivant.
- Étant donné que nous avons déjà installé les fonctionnalités requises, cliquez sur Suivant pour ignorer l'onglet Fonctions.
- Une fois que vous êtes sur l'onglet Contrôleur réseau, lisez les détails donnés et cliquez sur Suivant.
- Cochez leRedémarrez automatiquement le serveur de destinationCochez la boîte, puis cliquez sur Installer.
Attendez un certain temps car le processus d'installation prend un certain temps. Une fois terminé, passez à l'étape suivante.
3] Déployer le contrôleur réseau
Pour déployer le contrôleur réseau, nous devons configurer le cluster de contrôleur de réseau. Pour cela, nous devons d'abord créer un nœud de cluster. Pour ce faire, ouvrirPowershellEn tant qu'administrateur, puis exécutez la commande suivante.
New-NetworkControllerNodeObject -Name <string> -Server <String> -FaultDomain <string>-RestInterface <string> [-NodeCertificate <X509Certificate2>]
- Nom<string> :Spécifie le nom du nœud du contrôleur réseau.
- Serveur<string> :Spécifie le nom de domaine entièrement qualifié (FQDN) du serveur qui hébergera le nœud du contrôleur réseau.
- Fallomain<string> :Spécifie le domaine de défaut pour le nœud. Les domaines de défaut sont utilisés pour regrouper des serveurs qui sont susceptibles d'échouer ensemble en raison de dépendances physiques partagées, telles que les sources de puissance et de mise en réseau.
- Interface de repos<string> :Spécifie l'interface réseau sur le serveur qui écoutera les demandes de repos.
- Nodecertificat<X509Certificate2> :Spécifie le certificat utilisé pour le nœud. Ceci est facultatif et peut être utilisé pour les communications sécurisées
Maintenant, exécutez la commande suivante pour configurer le cluster.
Install-NetworkControllerCluster -Node <NetworkControllerNode[]> -ClusterAuthentication <ClusterAuthentication> [-ManagementSecurityGroup <string>][-DiagnosticLogLocation <string>][-LogLocationCredential <PSCredential>] [-CredentialEncryptionCertificate <X509Certificate2>][-Credential <PSCredential>][-CertificateThumbprint <String>] [-UseSSL][-ComputerName <string>][-LogSizeLimitInMBs<UInt32>] [-LogTimeLimitInDays<UInt32>]
- Nœud>::
- Spécifie un tableau d'objets NetworkControllerDode représentant les nœuds de cluster.Cluster-authentification<ClusterAuthentication> :
- Spécifie la méthode d'authentification pour le cluster. Les options incluent aucune, Kerberos et X509Certificate.GestionsecurityGroup<string> :
- Spécifie le nom du groupe de sécurité qui gérera le contrôleur de réseau.Diagnosticloglocation<string> :
- Spécifie l'emplacement où les journaux de diagnostic seront stockés.Loglocation<PSCredential> :
- Spécifie les informations d'identification utilisées pour accéder à l'emplacement du journal.CredentielCryptionCertificate<X509Certificate2> :
- Spécifie le certificat utilisé pour crypter les informations d'identification.Concédure<PSCredential> :
- Spécifie les informations d'identification utilisées pour le contrôleur de réseau.CertificateTHumbprint<String> :
- Spécifie l'empreinte du pouce du certificat utilisé pour le contrôleur de réseau.USESSL:
- Indique si SSL doit être utilisé pour les communications.Nom d'ordinateur<string> :
- Spécifie le nom de l'ordinateur où la cmdlet s'exécutera.Logsizelimitinmbs<UInt32> :
- Spécifie la taille maximale des fichiers journaux dans les mégaoctets.Logtimimitindays<UInt32> :
Get-Network ControllerSpécifie la limite de temps pour les fichiers journaux en jours.Enfin, vous pouvez courir
pour valider le déploiement.Comment installer Active Directory et ajouter des utilisateurs
?
PowershellComment configurer un contrôleur de réseau?Pour configurer un contrôleur réseau, vous devez d'abord installer le rôle de serveur requis. Vous pouvez installer le rôle du serveur à partir du gestionnaire de serveur. Une fois que vous avez installé le rôle, utilisez le
Commandes pour configurer et déployer le contrôleur réseau.