TP n°2 – Installation d’un ESXi et d’un AD RSX101 – Réseaux et Télécommunications Centre d’Enseignement de DIJON Réflexion sur les machines virtuelles. - - VMPlayer, Virtual PC, VirtualBox, etc… sont des solutions d’hyperviseur de Type 2. Ce sont des logiciels qui s’exécutent à l’intérieur d’un autre système d’exploitation. Et ce logiciel permettra de faire exécuter un système d’exploitation invité. Ce fonctionnement est très bien pour tester ou avoir plusieurs OS à disposition sur un poste client. En solution de production, dans une salle serveur, on utilise des hyperviseurs de Type 1. Les plus connus sont ESXi de VMware ou Hyper-V de Microsoft. Un hyperviseur de type 1 est un noyau hôte allégé et optimisé dans le but de n’exécuter des systèmes d’exploitation invités. Nous allons, ici, dans ce TP (et les suivants), héberger des machines virtuelles sur un ESXi. Par contre, l’originalité, ici, est de virtualiser l’ESXi (car on ne peut pas reformater les ordinateurs de la salle). Exercice 1 – Récupérer l’ISO de Windows 2012 Serveur R2 1) Sur la page https://www.microsoft.com/en-us/evalcenter/evaluate-windows-server2012-r2, télécharger la version d’évaluation de Windows 2012 Serveur R2 en version ISO (stocker là ensuite sur une clé USB pour la récupérer plus tard). Exercice 2 – Télécharger ESXi 1) Aller sur la page http://www.vmware.com/go/FR-get-esxi 2) Identifiez-vous (ou créer un compte) 3) Garder la clé indiquée pour ESXi 6.0. 4) Télécharger ensuite : a. ESXi ISO image (Includes VMware Tools) b. VMware vSphere Client Exercice 3 – Réflexion sur l’organisation Le but des TP sera de réaliser l’infrastructure réseau suivante. Sylvain Rampacek Page 1 TP n°2 – Installation d’un ESXi et d’un AD Centre d’Enseignement de DIJON RSX101 – Réseaux et Télécommunications GXX-AD GXX-IIS GXX-CLient1 GXX-CLient2 Pour cela, vous aller déployer, aujourd’hui, le premier serveur, nommé GXX-AD (XX étant votre numéro de groupe attribué pour les TP). Ce serveur sera un Windows 2012 R2, qui fera office de contrôleur de domaine Active Directory. Avant de se lancer dans le déploiement, voici quelques réflexions à se poser. Merci de remplir le tableau ci-dessous : Adr Réseau Nom de machine 192.168.XX.0 Adresse IP Masque GXX-AD . . . . . . GXX-IIS . . . . . . GXX-Client1 . . . . . . GXX-Client2 . . . . . . Groupe de Travail GXX-WG Nom du domaine gxx-dom.fr Mot de passe Admin Mot de passe DSRM Domaine Netbios GXX-DOM Exercice 4 – Installation de l’ESXi 1) Lancer VMPlayer et créer une nouvelle machine virtuelle. Choisir l’installation depuis un fichier ISO (VMware-VMvisor-Installer-6.0.0-2494585.x86_64.iso) 2) Choisir Linux / 3.x, noyau 64 bits Sylvain Rampacek Page 2 TP n°2 – Installation d’un ESXi et d’un AD RSX101 – Réseaux et Télécommunications Centre d’Enseignement de DIJON 3) Nommer votre machine (GXX-ESXi) et la stocker dans C:\VPC\GXX (possibilité de le stocker directement sur un disque dur USB si vous en avez un). 4) Utiliser un disque de 50GB (100GB si vous avez la place sur votre DD USB par exemple), en divisant les fichiers en multiples fichiers. 5) Personnalisez ensuite le matériel : a. 6 GB de RAM, b. 2 cœurs (activer VT-x/EPT et CPU performance counters), c. mode « bridge » pour la carte réseau d. Valider. 6) Démarrer ensuite votre VM. 7) Installer ensuite ESXi (langue Français). 8) Redémarrer. Exercice 5 – Déploiement de la machine GXX-AD 1) Une fois la VM démarrée, récupérer l’IP donner par DHCP à l’hôte ESXi. 2) Lancer « VMware vSphere Client » et se connecter avec l’IP récupérée à la question précédente, l’utilisateur root et le mot de passe indiqué lors de l’installation. 3) Explorer le datastore (l’endroit où sera stocker vos VMs), et uploader, dans un dossier « _ISOs » le fichier ISO de Windows 2012. 4) Sur votre hôte ESXi, créer une machine virtuelle GXX-AD (windows 2012, 15 Go de DD, 1024 Mo de RAM, 1 CPU 2 cœur, et l’ISO windows 2012 associé au lecteur CD (n’oubliez pas de connecter le lecteur CD). 5) Avant de lancer la VM, aller dans l’onglet « Configuration », puis « Mise en réseau ». 6) Créer une mise en réseau de machine virtuelle en réalisant les étapes suivantes : a. « ajouter une mise en réseau », b. puis « machine virtuelle », c. puis « créer un commutateur standard vSphere » (associé à aucune carte réseau physique) d. nommer le comme vous le souhaité. 7) Modifier légèrement votre GXX-AD pour l’associer à ce nouveau switch virtuel. 8) Mettre sous tension cette nouvelle MV, et ouvrir la console associée, vous verrez ainsi l’écran de votre MV. 9) Durant l’installation de Windows 2012 R2 Standard 64 bits, faire les choix suivants : a. Langue : FR b. Installer Maintenant c. Choisir Windows Server 2012 R2 Standard, serveur avec interface graphique d. Accepter le contrat de licence Sylvain Rampacek Page 3 TP n°2 – Installation d’un ESXi et d’un AD RSX101 – Réseaux et Télécommunications e. f. g. h. Centre d’Enseignement de DIJON Choisir Personnalisé Suivant Attendre… Après reboot, indiquer un mot de passe pour l’administrateur (à conserver) 10) Pour un fonctionnement optimal, ESXi nécessite l’installation des outils spécifiques : « VMware Tools ». a. Pour les installer, depuis vSphere Web Client, faire un clic droit sur la machine virtuelle et choisir « Toutes les actions vCenter/SE client/Installer les outils VMware… ». b. Ceci monter une ISO au lecteur CD virtuelle de la machine. c. Exécuter l’autorun de celui-ci. d. Dans l’assistant d’Installation, choisir tous les choix par défaut. e. A la fin de l’installation, choisir redémarrer. 11) Renommer la machine et lui donner une IP. a. Dans le « gestionnaire de serveur », choisir « 1. Configurer ce serveur local ». b. Cliquer sur le nom de l’ordinateur et modifier suivant votre tableau ci-dessus. c. Changer le groupe de travail d. Attribuer une adresse IP (en fonction du tableau ci-dessus) en cliquant sur IPv4. 12) Création d’un « contrôleur de domaine » : a. Dans le « gestionnaire de serveur », choisir « 2. Ajouter des rôles et des fonctionnalités ». b. Dans l’assistant nouvellement lancé, cliquer sur « Suivant » c. Choisir « Installation basée sur un rôle ou une fonctionnalité » puis suivant. d. Choisir « Sélectionner un serveur du pool de serveurs » puis « GSS-AD » puis Suivant. e. Cocher « Services AD DS » et accepter les fonctionnalités supplémentaires (cliquer sur « Ajouter des fonctionnalités »). f. Ne pas sélectionner d’autres Fonctionnalités et Suivant. g. Lire puis cliquer sur Suivant. h. Cocher la case « Redémarrer automatiquement le serveur » puis « Installer ». i. Attention, une fois l’installation de fonctionnalité terminé, choisir « Promouvoir ce serveur en contrôleur de domaine », comme le montre la capture ci-dessous. Sylvain Rampacek Page 4 TP n°2 – Installation d’un ESXi et d’un AD RSX101 – Réseaux et Télécommunications Centre d’Enseignement de DIJON j. Choisir « Ajouter une nouvelle forêt » et indique le domaine racine (cf tableau ci-dessus). k. Choisir « Windows Server 2008 » pour le niveau fonctionnel de la forêt et le niveau fonctionnel du domaine. Choisir un mot de passe de restauration des services d’annuaire (DSRM) (cf tableau ci-dessus). Valider par « Suivant ». l. Cliquer sur « Suivant » malgré l’alerte. m. Conserver le Domaine NetBIOS (cf tableau ci-dessus). n. Laisser les chemins d’accès par défaut. o. Vérifier le tout et valider par « Suivant ». p. Cliquer sur « Installer ». q. Attendre et redémarrer. r. Vous pouvez maintenant vous connecter au domaine. 13) Les outils importants pour configurer l’Active-Directory sont les suivants : a. Outils / Utilisateurs et Ordinateurs du domaine (interface < à Windows 2008) b. Outils / Centre d’administration Active Directory (interface >= à Windows 2008). Remarque : A la fin du TP, merci d’éteindre vos machines virtuelles. Et d’éventuellement copier vos fichiers sur une clé USB ou disque dur USB (après extinction des machines). Sylvain Rampacek Page 5