Search This Blog

mardi 18 mars 2014

PVLAN sous HYPER-V 2012 / R2

Bonjour,

Nous allons voir le fonctionnement des PVLAN dans HYPER-V 3.0.

Nous avons plusieurs type de VLANs:

VLAN TRUNK:

Ce vlan permet de faire transiter tous les VLANs vers la carte réseau physique (agrégation de VLAN dans un seul lien).

VLAN Isolé:

Ce VLAN est complètement isolé des autres VLANs, il peut uniquement communiquer avec le  (port Promiscuous.).

VLAN Communauté:

Ce VLAN permet la communication entre tous les hôtes qui font partie d'un même VLAN Communauté, il permet également la communication avec les VMs qui sont sur  le VLAN Promiscuous.

Ce pendant, il n'autorise pas l’accès aux autres VLANs.

VLAN Promiscuous : 

Les VMs qui sont dans ce VLAN peuvent accéder à tous les autres VLANs


Nous verrons prochainement la configuration des PVLAN en PowerShell dans un prochain article.

@bientôt Seyfallah Tagrerout 

samedi 15 mars 2014

Création de VLAN dans Hyper-v

Bonsoir,

Dans ce petit article nous allons voir comment configurer des Vlans au sein d'un Hyper-V.

Voici l’infrastructure qui est assez simple:



Contexte:

Nous avons un serveur Windows Server 2012 R2 avec Hyper-V installé dessus; nous avons plusieurs VMs dessus.

Besoins:

Nous avons trois services, (Direction, service technique et SI) nous souhaitons que les serveurs de la direction soient isolés du reste des VMs (c'est à dire les VMs du service technique et service SI).

Pour cela nous allons créer trois VLANs:


  1. VLAN Direction (ID 100)
  2. VLAN Technique (ID 200)
  3. VLAN SI (ID 300)

Nous allons voir les deux méthodes:


  1. En interface Graphique 
  2. En PowerShell

Configuration de VLAN en interface graphique:

Allez dans la console Hyper-V et allez dans "Gestionnaire de commutateur virtuel" comme ceci:



Cliquez sur "Nouveau Commutateur virtuel", choisissez le type "Externe" et cliquez sur "Créer le commutateur virtuel".


Donner un nom à votre switch virtuel, et une description.

Choisissez le type de connexion avec la connexion directe vers votre carte réseau physique et autoriser le management.



Cliquez sur appliquer pour valider la configuration.


Voici la configuration en Powershell:



Création des VLANs:

Nous allons ici créer les VLAN en Powershell afin de gagner du temps :


Une fois qu'on a crée les cartes virtuelles et les VLANS, nous pourrons déjà les voir dans le centre réseau et partages comme ceci:


Configuration de la QOS pour les VLANs:

  1. VLAN 100 = 500 Mb/s
  2. VLAN 200 = 100 Mb/s
  3. VLAN 300 = 400 Mb/s 
On peut le faire directement en interface graphique dans les paramètres d'une VM qui est affectée à l'un de ces trois VLANs.

Exemple:



Configurons la QOS pour les autres VLANs en PowerShell:


Vérification:

Visualisation de l'application de la QOS sur le VLAN SI (ID 300) par exemple:

Le résultat est affiché en Bits.



Vérification des carte virtuelles:



Vérification des VLANs:


Voila, vous avez une plateforme Hyper-V avec plusieurs VLANs et une gestion de QOS sur vos VLANs afin de prioriser le trafic des VLANs importants au sein de votre réseau.


Bon PowerShell et bon VLANs :)

@bientôt Seyfallah Tagrerout  

jeudi 13 mars 2014

Mise en place des Workfolders dans Windows Server 2012 R2

Bonjour,

1-Présentation : 

Dans cet article nous allons voir la mise en place d'un rôle "Workfolders" ou dossier de travail qui va de créer votre propres dopbox ou skydrive privé, grâce à la fonctionnalité Workfloders (dossier de travail) vos utilisateurs vont pouvoir synchroniser leur dossiers sur les serveurs de fichiers de l’entreprise et ainsi ils pourront utiliser leur dossiers depuis plusieurs équipements :
  • Station de travail
  • Tablette
  • Mobile device
  • PC portable en déplacement

Pour cet article j'utilise deux VMs :

  • Une VM DC01 qui aura pour rôle Active directory, DNS et serveur de fichier 
  • Un client Windows 8.1 version entreprise 

Voici l'architecture que je vais utiliser pour cet article:


Passons à l'installation des Work-folders.

2- Installation des work-folders:

Allez dans le server Manager.

Cliquez sur Gérer ensuite « Ajouter des rôles et fonctionnalités » :



Cochez ensuite « Dossier de travail »   (ici je l’ai déjà installé pour tester le lab :p avant de faire l'article :P)



Faîtes suivant.


Une fois le rôle installé, aller dans le server Manager et selectionnez « dossier de travail » comme ceci :


Ici, on voit qu’il y’a pas encore de dossier crée pour la synchronisation, il suffit de cliquer sur le lien pour en crée un.

Une page de présentation se présente à vous lorsque vous cliquez sur le lien:

C'est un avant propos qui vous explique de manière fonctionnelle la mise en place des Work-Folders.



Faites suivant.
                                                        
Je vais ici créer un dossier qui va contenir stockées les données des utilisateurs du domaine.

A ne pas faire en production : 

j’ai crée un dossier de test qui s’appel SHARE dans le C:\. Bien évidement en production, ce dossier sera dans un disque à part que le C:



Voici donc le dossier avec son chemin :

On voit bien que j'ai crée le dossier SHARE dans le serveur DC01.




Cliquez sur suivant.

Ici, il faut choisir le format de nom de dossier, j'ai choisi ici l'option Alias utilisateur:



Nommage du partage de christianisation:




Cliquez sur suivant.

Mise en place des autorisations pour les groupes d’utilisateurs qui vont bénéficier des dossier synchronisés, bon ici je choisi tous les utilisateurs du domaine, car j’ai qu’un seul utilisateur pour ce lab de test.

On peut bien sur créer des groupes d'utilisateurs et autoriser que ces groupes la pour la synchronisation de dossier, mais comme c'est du LAB dans mon cas, j'ai choisi tous les utilisateurs du domaine.

Voici l'autorisation du groupe utilisateur du domaine pour les work-folders:








Ici on active :
  •      Le chiffrement des dossiers de travail pour plus de sécurité
  •      Le verrouillage automatique de l’écran avec exigence de mots de passe 



Un petit résumé de vos actions qui montre:

  • Le nom du serveur sur le quel les dossiers de travail sont activés
  • Le nom d dossier partagé pour la synchronisation 
  • Le nom du partage de synchronisation
  • Les utilisateurs autorisés à accéder à ce service de "Work-Folders"
  •  La structure des dossiers (avec l'alias utilisateur)
  • information sur le chiffrement etc 




Cliquez sur Créer afin de terminer et de créer votre premier Work-Folders.

Vérification de la création du dossier de synchronisation :


On voit bien le le nom SHARE qu’on a donné lors de la mise en œuvre des work-folders.



3-Configuration des clients du domaine :

Vous avez deux solutions pour configurer les clients pour qu’ils puissent avoir la synchronisation des work- folders.
-          Directement sur les clients Windows 8.1 (via le panneau de configuration)
-          Soit par GPO

Voici la première façon, qui consiste à configurer le client Windows 8.1 version entreprise..


Allez dans le panneau de configuration ensuite Allez dans « dossier de travail » :



Cliquez ensuite sur Dossier de travail:



Rentez l’URL de dossier de travail, ici ça correspond au le serveur de fichier que j’ai configuré auparavant :

http://<votre serveur> <votre domaine> (On rentre le FQDN du serveur qui héberge les work-folders)



Attention :

Les Workfolders ne fonctionnent que avec une URL en https, donc si vous n’avez pas de certificat SSL, vous devez forcer l’URL pour qu’elle fonctionne en HTTP.

Il faut renter la commande suivante pour modifier la clé de registre.

Ouvrez une fenêtre cmd et taper ceci :

Reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WorkFolders /v AllowUnsecureConnection /t REG_DWORD /d 1


Une fois que vous avez tapé ceci, vous pourrez rentrer donc une URL sans certificat.


Mais vous pouvez trouver des informations complémentaires pour les certificats SSL concernant les work-folder  dans un article très intéressant écrit directement par Microsoft : cliquez ici ==>   Certificats work-folders


Passons à la suite.


Cliquez ensuite sur suivant.

Choix de l’emplacement  où seront stockés vos fichiers qui seront synchronisés avec le serveur de fichier.

Pour faire simple, j’ai choisi de le mettre dans le bureau dans un dossier qui se nomme SYNC.

Voici le résultat:



Cliquez sur suivant.

Vous devez accepter ici les stratégies de sécurité :


Cliquez sur "Configurer Dossier de travail".

Le rôle de dossier de travail « Work-Folders » est démarrée, cliquez sur fermer.

J'ai un client de configuré, mais si je dois le faire sur 100 postes, ce n'est pas possible ça pendrai trop de temps et d'énergie, donc voici la solution qui permet de généraliser le tout via une petite GPO.

Bien sur vous devez créer en amont l'UO qui va englober les groupes et utilisateurs qui auront le droit de bénéficier du service Work-Folders.

Allez dans « Configuration utlilisateur » - « stratégies » - « Modèles d’administration et dossier de travail »:





Cliquez sur appliquez et faire un petit gpupdate /force pour appliquer la GPO.

Vola, vous avez votre propose SkyDrive (OneDrive) au sein de votre système d'information, vos utilisateurs pourront donc travailler avec plusieurs types d’appareils et avoir tous leur dossiers synchronisé sur les serveurs de fichier de l'entreprise.

Cela va renfoncer le phénomène du BYOD dans nos systèmes d'informations. (toujours + de mobilité avec Windows Server 2012 R2 et Windows 8.1)


@ bientôt

Seyfallah Tagrerout

















< >