TP Gestion Du Serveur de Fichiers TP-SRV-08-1
TP Gestion Du Serveur de Fichiers TP-SRV-08-1
TP Gestion Du Serveur de Fichiers TP-SRV-08-1
23 JANVIER 2018
STELLA ROULIERE
www.inform-stella.fr
Démarrez la machine virtuelle AD1 puis ouvrez une session en tant qu’administrateur du domaine.
Dans la console Gestionnaire de serveur, cliquez sur Ajouter des rôles et des fonctionnalités.
Dans la fenêtre Sélectionner le type d’installation, laissez cochée l’option Installation basée
sur un rôle ou une fonctionnalité.
Dans la fenêtre de sélection du serveur de destination, laissez le choix par défaut et cliquez sur
Cochez Gestionnaire de ressources du serveur de fichiers puis cliquez sur le bouton Ajouter
des fonctionnalités dans la fenêtre qui s’affiche.
Dans les Outils d’administration, double cliquez sur Gestionnaire de ressources du serveur de
fichiers.
La gestion du système de fichiers (création de modèle de quota, filtrage de fichiers, création des
rapports) s’effectue par l’intermédiaire de cette console.
Effectuez un clic droit sur Modèles de quotas puis cliquez sur Créer un modèle de quota. Saisissez
La notification qui est utilisée est l’ajout d’un événement dans le journal d’événements. Le champ
Entrée du journal contient du texte ainsi que des variables. Il est possible de modifier le texte en y
ajoutant les variables souhaitées.
Ajoutez avant Mo la variable [Quota Limit MB] en la sélectionnant dans la liste déroulante puis
cliquez sur Insérer une variable.
Cliquez sur Quotas puis, dans le bandeau Actions, cliquez sur Créer un quota.
Cliquez sur le bouton Parcourir afin de sélectionner le répertoire Utilisateurs dans la partition D:.
Sélectionnez le bouton radio Appliquer automatiquement le modèle et créer des quotas sur les
sous- dossiers existants et nouveaux.
Le fichier est créé dans le sous-dossier nbonnet et possède une taille de 85 Mo. Avec la création de
Développez les nœ uds Observateur d’événements et Journaux Windows puis cliquez sur le
journal
Application.
Un message apparaît indiquant un espace disque insuffisant. Le quota est dépassé. Il est donc
impossible d’ajouter le fichier.
Effectuez un clic droit sur Modèle de filtres de fichiers puis sélectionnez Créer un modèle de filtre
de fichiers.
Sélectionnez Filtrage actif dans le type de filtrage puis Fichiers image parmi les groupes de fichiers.
Effectuez un clic droit sur Filtres de fichiers puis sélectionnez Créer un filtre de fichiers.
À l’aide du bouton Parcourir, sélectionnez le dossier Utilisateurs puis le modèle Filtrage Data -
Users.
Ouvrez l’Observateur d’événements, développez Journaux Windows puis cliquez sur le journal
Application.
L’événement portant l’ID 8215 indique la tentative d’écriture d’un fichier dont l’extension est interdite.
Il est néanmoins possible d’autoriser dans le sousdossier nbonnet les fichiers de type image. Il
faut donc pour cela créer une exception de filtre de fichiers.
Effectuez un clic droit sur Filtres de fichiers puis cliquez sur Créer une exception de filtre de
Le fichier peut maintenant être créé. Un utilisateur pourrait néanmoins passer outre le filtrage en
modifiant l’extension du fichier.
Dans la console Gestionnaire de ressources du serveur de fichiers, effectuez un clic droit sur
Gestion des rapports de stockage puis cliquez sur Générer les rapports maintenant.
Dans les données de rapport, sélectionnez Utilisation du quota. Laissez le format à DHTML.
Sélectionnez le sous-dossier nbonnet présent dans D:\Utilisateurs puis cliquez sur OK.
Choisissez d’attendre la génération de tous les rapports puis cliquez sur OK.
Dans Nom du rapport, saisissez Vérification Filtrage + Quota puis cochez seulement les
rapports
Utilisation du quota et Vérification du filtrage des fichiers.
Sélectionnez, à l’aide de la fenêtre, le dossier nbonnet présent dans D:\Utilisateurs. Cliquez sur
Sur AD1, créez un groupe de sécurité appelé Consultants (groupe de sécurité global). Il n’est
pas nécessaire de placer des utilisateurs dans le groupe.
Dans le champ Nom de la règle, saisissez Nom Confidentiel puis cliquez sur l’onglet Portée.
Cliquez sur le bouton Configurer puis, dans la liste déroulante Type d’expression, sélectionnez
Sélectionnez l’onglet Portée puis, à l’aide du bouton Ajouter, sélectionnez le répertoire C:\Fichier
Commun.
Cliquez sur l’onglet Action puis, dans la liste déroulante Type, sélectionnez Expiration de
Sélectionnez l’onglet Condition puis cliquez sur le bouton Ajouter. Configurez la fenêtre comme
ci-dessous :
Propriété : Confidentiel
Opérateur : Existe
Cliquez sur OK puis sélectionnez le jour souhaité dans l’onglet Planification. Cliquez sur OK pour
Lancez le Bloc-notes puis saisissez Ceci est un fichier confidentiel. Enregistrez le fichier sous le
Si aucune planification n’a été configurée, effectuez un clic droit sur la tâche de gestion de fichiers
portant le nom Restriction suite à niveau confidentiel puis, dans le menu contextuel,
sélectionnez l’option Exécuter maintenant une tâche de gestion de fichiers.
Sélectionnez l’option Exécuter la tâche en arrière-plan (recommandé) puis cliquez sur OK.
Les fichiers sont bien déplacés dans le dossier Confidentiel. On peut s’apercevoir que
la structure de l’ancien emplacement est bien copiée.
Sur AD1, lancez la console Gestionnaire de serveur puis cliquez sur Ajouter des rôles et des
fonctionnalités.
Dans la fenêtre Sélectionner le type d’installation, laissez le choix par défaut puis cliquez sur
Déroulez les rôles Service de fichiers et de stockage puis Services de fichiers et iSCSI.
Cochez Espaces de noms DFS et Réplication DFS, puis cliquez sur Ajouter des
fonctionnalités dans la fenêtre qui s’affiche.
Cliquez sur Suivant dans la fenêtre Sélectionner des fonctionnalités puis sur Installer.
Sur AD1, cliquez sur Gestionnaire du système de fichiers DFS dans les Outils d’administration.
Cliquez sur Nouvel espace de noms (bandeau Actions) dans la console qui vient de s’ouvrir.
À l’aide du bouton Parcourir dans la fenêtre Serveurs d’espace de noms, sélectionnez ad1 puis
cliquez sur Suivant.
les paramètres.
Il est possible à l’aide de ce menu de configurer le chemin d’accès local du dossier partagé mais
également ses autorisations.
Dans la zone Autorisations du dossier partagé, cliquez sur le bouton radio donnant aux
administrateurs les droits de contrôle total et aux autres un accès en lecture/écriture.
Dans la fenêtre Type d’espace de noms, laissez les paramétrages par défaut et cliquez sur Suivant.
Développez le nœ ud Espaces de noms puis l’espace de noms qui vient d’être créé, et cliquez
sur l’onglet
Serveurs d’espaces de noms.
Dans le bandeau Actions, cliquez sur Ajouter un serveur d’espaces de noms. À l’aide du bouton
Dans Autorisations du dossier partagé, cliquez sur le bouton radio donnant aux
administrateurs les droits de contrôle total et aux autres un accès en lecture/écriture puis cliquez
deux fois sur OK.
- 34 -
Actions. Saisissez Dossier RH dans le champ Nom puis cliquez sur Ajouter.
Dans la fenêtre Ajouter une cible de dossier, cliquez sur Parcourir. Cliquez sur Nouveau
dossier partagé.
Dans Nom du partage saisissez RH puis, à l’aide du bouton Parcourir, créez un dossier partagé
sur D: portant le nom DocsRH.
Cliquez sur OK puis cochez le bouton radio Les administrateurs ont un accès total, les autres ont
un accès en lecture/écriture.
- 35 -
Cliquez sur OK pour valider toutes les fenêtres. Cliquez une nouvelle fois sur Nouveau dossier.
Dans le champ Nom, saisissez Secrétariat puis cliquez sur Ajouter. Dans la fenêtre Ajouter une
Saisissez SV1 puis validez le choix en cliquant sur Vérifier les noms puis sur OK. Cliquez sur
- 36 -
Les deux répertoires présents dans l’espace de noms se trouvent sur deux serveurs séparés. Il est
utile de mettre la réplication DFS en place afin d’assurer la disponibilité des données.
- 37 -
6. Configuration de la réplication
But : mise en place de la réplication DFS entre deux serveurs.
Dans la fenêtre du choix du type de groupe, sélectionnez Groupe de réplication multi-usage puis
cliquez sur Suivant.
Dans Nom du groupe de réplication, saisissez Groupe RH puis validez en cliquant sur Suivant.
- 38 -
Les serveurs à ajouter dans le groupe sont AD1 et SV1. Pour effectuer cette opération, cliquez sur
le bouton Ajouter.
Il est possible de planifier ou de limiter la bande passante afin d’éviter de créer un goulet
d’étranglement.
Laissez les choix par défaut dans la fenêtre Planification du groupe de réplication et bande
passante puis cliquez sur Suivant.
Dans la liste déroulante qui permet d’effectuer le choix du Membre principal, sélectionnez AD1
puis cliquez sur Suivant.
Dans la fenêtre Ajouter un dossier à répliquer, cliquez sur Parcourir puis sélectionnez le dossier
DocsRH.
- 39 -
- 40 -
Dans la fenêtre Chemin d’accès local de DocsRH sur les autres membres, cliquez sur le bouton
Modifier.
Créez un nouveau dossier appelé DocsRH sur la partition C: du serveur SV1. Cliquez sur Suivant puis
sur Créer.
- 41 -
La réplication peut prendre un certain temps.
Recommencez la même opération pour le dossier Secrétariat. Le membre principal étant SV1, le
groupe de réplication portera le nom de Groupe Secrétariat.
Créez un fichier texte nommé CV dans Dossier RH puis un autre nommé Contrat dans
Secrétariat. Vérifiez la présence des deux fichiers dans les dossiers Dossier RH et Secrétariat
Cliquez sur le groupe de réplication Groupe RH puis, dans le bandeau Actions, cliquez sur Créer
un rapport de diagnostic.
Sélectionnez le bouton radio Test de propagation puis cliquez sur le bouton Suivant.
- 42 -
- 43 -
Laissez les valeurs par défaut puis cliquez sur Suivant. Cliquez sur le bouton Créer afin de lancer
Cliquez sur le groupe de réplication Groupe RH puis, dans le bandeau Actions, cliquez sur Créer
un rapport de diagnostic.
La fenêtre Chemin d’accès et nom permet de sélectionner le répertoire qui va accueillir le rapport.
Cliquez sur Créer pour lancer l’opération de création. Le rapport est lancé à la fin de l’assistant.
Les rapports permettent de s’assurer du bon fonctionnement de l’espace de noms DFS mais
également de la partie réplication. Il peut être utile de planifier la création de ces rapports.
- 44 -