Search This Blog

mercredi 16 avril 2014

Windows Server 2012 R2 and Windows Server 2012 TechNet Library Documentation

Bonjour,

Voici une documentation sur Windows Server 2012 R2 très complète, elle vous guide sur toutes les fonctionnalités et rôles de Windows Server 2012 R2.

Elle est disponible en téléchargement ici ==> Documentation Windows Server 2012 R2.

@ bientôt Seyfallah Tagrerout

lundi 14 avril 2014

Configuration de la déduplication sous Windows Server 2012 R2

Bonsoir,

Nous avons vu lors d'un précédent article le concept de la déduplication, son fonctionnement, ainsi qu'un test avec DDPEval.exe qui est un outils qui permet de mesurer et de chiffrer les gains que vous pourriez gagner  lorsque vous activez la déduplication de données sur vos disques de stockage au sein de Windows Server 2012 R2.

L'arcile est accessible ici ==> La deduplication sous windows-server

Nous allons voir en partie 2 la configuration de la déduplication, on passe de la théorie à la pratique.

PARTIE 2 Configuration de la déduplication:


Cliquez sur Ajouter des rôles et fonctionnalités :




Cliquez sur suivant :




Choisir « Installation basée sur un rôle ou une fonctionnalité » :




Choisir le serveur et cliquez sur suivant :

 



Sélectionnez la fonctionnalité : déduplication de données

 


Cliquez encore sur suivant :



L’assistant vous confirme l’installation, faites suivant :



Progression de l’installation de la fonctionnalité de déduplication :







Allez maintenant dans la console de server manager, et allez dans service de fichier et stockage, et cliquez sur volumes, ensuite cliquez droit sur le disque sur lequel vous voulez activer la déduplication :


L’assistant s’ouvre :




 Sélectionnez « Serveur de fichiers à usage général » car nous ne sommes pas dans un environnement VDI.

Vous pouvez également exclure des dossiers afin qu’ils ne soient pas pris en compte par l’algorithme de la déduplication.



Valeur par défaut de déduplication (Age de fichier) : On peut bien évidement la changer.



Nous allons ici définir la planification de la déduplication, il faut bien entendu le faire de manière stratégique afin de ne pas perturber la production.

Par exemple, ici j’ai choisi de l’activer en arrière-plan, et surtout j’ai activé l’optimisation de débit, avec une déduplication tous les jours de la semaine du lundi au vendredi avec un début à 23h00 le tout avec une durée de 5 heures.



Cliquez sur appliquer, et la déduplication est configurée au sein de votre serveur.

On peut voir le bon fonctionnement de la déduplication, avec le pourcentage qui correspond au taux de déduplication.

Il faut attendre plusieurs heures avant d’avoir un résultat (tout dépend de la taille de votre disque et des données dessus).




Voila, l’article sur la déduplication touche à sa fin, à bientôt pour d'autres articles autour du stockage et de la virtualisation (Hyper-V).


@ bientôt Seyfallah.

dimanche 13 avril 2014

La déduplication sous Windows Server 2012 /R2

Bonjour à tous,

Je vais m'attaquer à plusieurs articles qui seront liées au stockage sous Windows Server 2012 R2.

Nous allons voir dans un premier temps la déduplication de données, son fonctionnement et un test sous Windows Server 2012 R2.

Ensuite, je vous montre la configuration et la mise en place de la déduplication. (qui sera dans la partie 2 )

PARTIE 1 DEDUPLICATION - Fonctionnement :

Les nouveautés dans Windows Server 2012 R2 :

1- Introduction déduplication :

La déduplication en quelques mots, existe depuis de nombreuses années, mais peu connu encore, Microsoft a décidé de l’intégrer dans son système d’exploitation Windows Server 2012 et 2012 R2.

Avec la déduplication les DSI vont pouvoir régler un problème de taille, qui est l’explosion des données, aujourd’hui dans les systèmes d’information, nous avons trop de données :

-  Serveur de fichiers
-  Donnée des utilisateurs
-  Archives
-  Backup (des VM, etc )
-  Fichier des VM ..
-  Logiciels etc

La déduplication permet de stocker d’avantage de données en moins d’espace.

En simplifiant la chose, le fonctionnement de la déduplication :

Il y’a une segmentation de fichiers en petit morceaux de taille variable (32-128 Kb), les doublons sont identifiés et gardés en une seule copie, ils sont compressés, puis mis dans des fichiers spéciaux.

Illustration en image :




On voit bien ici, les données après activation de la déduplication, sont stockées qu’une seule fois , ils sont compressées et placées dans des fichiers spéciaux. Il y’a une création de référence afin d’éviter les doublons

La déduplication permet de segmenter les données stockées, ainsi, les données se voient attribuer un identifient unique, cela va permettre de comparer les identifiants des autres données stockées, si l’identifient est unique, il est stocké directement sur l’espace de stockage.

Par contre, si on stocke des données à nouveau et que lors de la vérification, on se retrouve avec un identifiant similaire, (donc il y’a doublon de données), ces données-là ne seront pas stockées sur l’espace de stockage, mais il y’aura une référence (pointeur) vers les données existantes, afin d’éviter les doublons.

Et cela permet de faire un gain d’espace énorme, voici une étude réalisée dans les laboratoires de Microsoft qui montre les gains qu’on peut avoir dans un environnement de production :



Voici un tableau provenant de TechNet qui résume également les gains d’espace de stockage possible grâce à la déduplication dans Windows Server 2012  R2 :


Cependant, il y’a des scénarios ou il est déconseillé d’utiliser la déduplication, nous allons voir dans quel cas il sera possible d’utiliser la déduplication et inversement.

Les volumes doivent être formaté en NTFS.

Déduplication avec Windows Server 2012 R2:

Scénario idéal pour la déduplication :

  •          Partage de déploiement binaire (logiciels)
  •          Serveur de fichiers
  •          Supporté également avec les Storage CSV utilisé dans des SOFS
  •          Environnement de virtualisation / VDI
  •          Librairies de virtualisation (SCVMM)


Scénarios non conseillés :
  •          Serveur SQL server
  •      Exchange Server
  •          Disque Système (disque de boot)
  •     2 Mise en place de la déduplication

Avant d’appliquer la déduplciation au sein de vos serveur Windows Server 2012R2, il est conseillé d’évaluer la quantité de stockage que vous allez gagner grâce à la déduplication, il existe un petit outil très sympa (DDPEVAL.exe)qui va vous aider à évaluer cela et chiffrer les gains possibles après la déduplication.

Pour cela, il faut installer la fonctionnalisé déduplication de données sur le (les) serveur :




Une fois que la fonctionnalité est installée, vous allez pouvoir utiliser l’outil d’évaluation ==>  DDPEVAL.EXE

Ouvrez une fenêtre PowerShell 

Voici la syntaxe général  ==>  DDPEval.exe <lettre disque > /<répertoire de donnée>

Et tapez  la syntaxe suivante :

ddpeval.exe E:\data

Voici un exemple que j’ai effectué au sein de l’un de mes serveur de stockage : (sous Windows Server 2012 R2).

Une fois que j’ai lancé la commande, l’outil procède à l’évaluation du gain de stockage qu’on peut obtenir :


Je vais vous prouver l’efficacité de la déduplication au sein de Windows Server 2012 R2 :

J’ai dans le dossier E:\DATA 3 fichiers avec un total de 1.14 Go.

Voici l’illustration :



Je copie ces trois fichiers deux fois dans le même dossier et j’aurais donc 9 fichiers avec une taille totale d’espace disque consommée qui est environ de 3.44 Go. (1.14 * 3 = 3.42)

Voici l’illustration :



Je vais appliquer l’outils d’évaluation de dédplucation de données à mon disque E:\data et nous allons voir ce qui va se passer :

Voici la commande : DDPEval.exe E:\data

Voici le résultat de l'évaluation :



On voit que 9 fichiers ont été traités, c’est bien le nombre de fichier que j’ai dans le dossier E:\data.

Avec la même Taille de départ 3.44 Go.

La dédpulication repère qu’il y’a donc des doublons, (même identifiant au sein des données), donc elle optimise le tout et stocke la donnée qu’une seule fois, et on va se retrouver donc avec seulement les 3 premiers fichiers qui seront stockés dans le disque, les deux autres copies ne seront pas stockés, mais seront accessibles via des références qui vont pointer vers les 3 fichiers originaux.

Cela se vérifie, car la taille optimisé sera de 1.07 Go, ce qui correspond bien à la taille de départ des trois fichiers (1.14 Go).

Le gain de stockage avec la déduplication dans ce cas sera de 2.36 Go, c’est-à-dire 68 %.

Cela se vérifie car si on fait 1.07+2.36 = 3.44 et 3.44 est bien la valeur de départ des 9 fichies de départ.

Voila, la première partie est finie, nous verrons dans un prochain article la mise en place et la configuration de la déduplication de données au sein de Windows Server 2012 R2.

@ bientôt Seyfallah Tagrerout 


vendredi 4 avril 2014

White paper Windows Server 2012 R2

Bonjour,



Voici le livre blanc sur Windows Server 2012 R2.

 


Téléchargement: White Paper Windows Server 2012 R2 

@bientôt Seyfallah Tagrerout 





InfiniBand / SMB over RDMA

Bonjour,

Peu d'articles sur ce sujet la technologie "InfiniBand" en Français et pourtant c'est l'avenir des connexions entre serveurs, ce qui va permettre d'avoir de meilleurs performances, notamment avec le Live Migration over RDMA avec le protocole SMB 3.(2.0)  de notre cher Hyperviseur Hyper-V 3.0 (R2), ce qui permet d'avoir de bonnes performances lors des déplacement de machines virtuels.

InfiniBand est une technologie (d'entrée / sortie) serveur qui propose de grosse amélioration en terme de débit par rapport aux technologies iSCSI et FC (Fiber channel).

InfiniBand fonctionne avec une architecture dite point à point (parallèle),  cela permet de créer jusqu’à 15 canaux virtuels sur un seul port. (multiplexage de données) par conséquent un très haut , il peut aller jusqu’à 40 Gbits\s.
 
Voici un test au niveau virtualisation: (comparaison de iSER à iSCSI):

On voit un gain de (x 10) par rapport à la technologie iSCSI.

Etude complète disponible ici: http://www.mellanox.com/page/virtualization

 Pour info les différents versions des cartes réseaux qui support le RDMA sont:

  • iWRAP
  • InfiniBand (le sujet de l'article) 
  • RoCE (RDMA over Ethernet)
Détail de l'architecture en terme de stockage  SMB dritect (SMB over RDMA architecture):


  disponible sur le site Mellanox

Revenons à InfiniBand: 

Niveau matériel comment ça se passe ?  comme pour Ethernet, nous avons des Switch Ethernet, les Switchs traditionnels qu'on connait au sein de nos infrastrcture.

Il y'a également les Switchs FC pour les environnements de stockage qui utilisent le protocole FC.



Voici un article sur le Switch Mellanox SX6036 56Gb InfiniBand basé sur al technologie IniniBand.

Disponible ici:  Switch InfiniBand Mellanox SX6036

Voici à quoi ressemble le connecteur InfiniBand: 



Voici à quoi ressemble un Switch InfiniBand:

Voici une adaptateur avec connecteurs InfiniBand:




 Exemple d'un adaptateur InfiniBand Dell  pour des serveurs PowerEdge C6105/6145


à bientôt pour d'autres test au tour de la virtualisation  (Hyper-V) et des technologies de stockage :)


Seyfallah Tagrerout




Création PVLAN Hyper-V

Bonjour,

Voici un script qui vous permettra de créer vos PVLANs au sein de votre environnement Hyper-V.

# Création d'un VLAN de type isolé
Set-VMNetworkAdapterVlan -VMName SRV-1 -Isolated -PrimaryVlanId 2 -SecondaryVlanId 4
# Création d'un VLAN de type Promiscuous
Set-VMNetworkAdapterVlan -VMName SRV-3 -Promiscuous -PrimaryVlanId 2 -SecondaryVlanIdList 4-5
# Création d'un VLAN de type community
Set-VMNetworkAdapterVlan -VMName SRV-4 -community -PrimaryVlanId 2 -SecondaryVlanId 5

# Création Vlan Trunk
Set-VMNetworkAdapterVlan -ManagementOS -AllowedVlanIdList "2-4-5" -NativeVlanId 0 -Trunk -VMNetworkAdapterName "LAN-SORTIE"

Bon script et bon VLAN  :)

@bientôt Seyfallah Tagrerout

mardi 18 mars 2014

PVLAN sous HYPER-V 2012 / R2

Bonjour,

Nous allons voir le fonctionnement des PVLAN dans HYPER-V 3.0.

Nous avons plusieurs type de VLANs:

VLAN TRUNK:

Ce vlan permet de faire transiter tous les VLANs vers la carte réseau physique (agrégation de VLAN dans un seul lien).

VLAN Isolé:

Ce VLAN est complètement isolé des autres VLANs, il peut uniquement communiquer avec le  (port Promiscuous.).

VLAN Communauté:

Ce VLAN permet la communication entre tous les hôtes qui font partie d'un même VLAN Communauté, il permet également la communication avec les VMs qui sont sur  le VLAN Promiscuous.

Ce pendant, il n'autorise pas l’accès aux autres VLANs.

VLAN Promiscuous : 

Les VMs qui sont dans ce VLAN peuvent accéder à tous les autres VLANs


Nous verrons prochainement la configuration des PVLAN en PowerShell dans un prochain article.

@bientôt Seyfallah Tagrerout 

samedi 15 mars 2014

Création de VLAN dans Hyper-v

Bonsoir,

Dans ce petit article nous allons voir comment configurer des Vlans au sein d'un Hyper-V.

Voici l’infrastructure qui est assez simple:



Contexte:

Nous avons un serveur Windows Server 2012 R2 avec Hyper-V installé dessus; nous avons plusieurs VMs dessus.

Besoins:

Nous avons trois services, (Direction, service technique et SI) nous souhaitons que les serveurs de la direction soient isolés du reste des VMs (c'est à dire les VMs du service technique et service SI).

Pour cela nous allons créer trois VLANs:


  1. VLAN Direction (ID 100)
  2. VLAN Technique (ID 200)
  3. VLAN SI (ID 300)

Nous allons voir les deux méthodes:


  1. En interface Graphique 
  2. En PowerShell

Configuration de VLAN en interface graphique:

Allez dans la console Hyper-V et allez dans "Gestionnaire de commutateur virtuel" comme ceci:



Cliquez sur "Nouveau Commutateur virtuel", choisissez le type "Externe" et cliquez sur "Créer le commutateur virtuel".


Donner un nom à votre switch virtuel, et une description.

Choisissez le type de connexion avec la connexion directe vers votre carte réseau physique et autoriser le management.



Cliquez sur appliquer pour valider la configuration.


Voici la configuration en Powershell:



Création des VLANs:

Nous allons ici créer les VLAN en Powershell afin de gagner du temps :


Une fois qu'on a crée les cartes virtuelles et les VLANS, nous pourrons déjà les voir dans le centre réseau et partages comme ceci:


Configuration de la QOS pour les VLANs:

  1. VLAN 100 = 500 Mb/s
  2. VLAN 200 = 100 Mb/s
  3. VLAN 300 = 400 Mb/s 
On peut le faire directement en interface graphique dans les paramètres d'une VM qui est affectée à l'un de ces trois VLANs.

Exemple:



Configurons la QOS pour les autres VLANs en PowerShell:


Vérification:

Visualisation de l'application de la QOS sur le VLAN SI (ID 300) par exemple:

Le résultat est affiché en Bits.



Vérification des carte virtuelles:



Vérification des VLANs:


Voila, vous avez une plateforme Hyper-V avec plusieurs VLANs et une gestion de QOS sur vos VLANs afin de prioriser le trafic des VLANs importants au sein de votre réseau.


Bon PowerShell et bon VLANs :)

@bientôt Seyfallah Tagrerout  

jeudi 13 mars 2014

Mise en place des Workfolders dans Windows Server 2012 R2

Bonjour,

1-Présentation : 

Dans cet article nous allons voir la mise en place d'un rôle "Workfolders" ou dossier de travail qui va de créer votre propres dopbox ou skydrive privé, grâce à la fonctionnalité Workfloders (dossier de travail) vos utilisateurs vont pouvoir synchroniser leur dossiers sur les serveurs de fichiers de l’entreprise et ainsi ils pourront utiliser leur dossiers depuis plusieurs équipements :
  • Station de travail
  • Tablette
  • Mobile device
  • PC portable en déplacement

Pour cet article j'utilise deux VMs :

  • Une VM DC01 qui aura pour rôle Active directory, DNS et serveur de fichier 
  • Un client Windows 8.1 version entreprise 

Voici l'architecture que je vais utiliser pour cet article:


Passons à l'installation des Work-folders.

2- Installation des work-folders:

Allez dans le server Manager.

Cliquez sur Gérer ensuite « Ajouter des rôles et fonctionnalités » :



Cochez ensuite « Dossier de travail »   (ici je l’ai déjà installé pour tester le lab :p avant de faire l'article :P)



Faîtes suivant.


Une fois le rôle installé, aller dans le server Manager et selectionnez « dossier de travail » comme ceci :


Ici, on voit qu’il y’a pas encore de dossier crée pour la synchronisation, il suffit de cliquer sur le lien pour en crée un.

Une page de présentation se présente à vous lorsque vous cliquez sur le lien:

C'est un avant propos qui vous explique de manière fonctionnelle la mise en place des Work-Folders.



Faites suivant.
                                                        
Je vais ici créer un dossier qui va contenir stockées les données des utilisateurs du domaine.

A ne pas faire en production : 

j’ai crée un dossier de test qui s’appel SHARE dans le C:\. Bien évidement en production, ce dossier sera dans un disque à part que le C:



Voici donc le dossier avec son chemin :

On voit bien que j'ai crée le dossier SHARE dans le serveur DC01.




Cliquez sur suivant.

Ici, il faut choisir le format de nom de dossier, j'ai choisi ici l'option Alias utilisateur:



Nommage du partage de christianisation:




Cliquez sur suivant.

Mise en place des autorisations pour les groupes d’utilisateurs qui vont bénéficier des dossier synchronisés, bon ici je choisi tous les utilisateurs du domaine, car j’ai qu’un seul utilisateur pour ce lab de test.

On peut bien sur créer des groupes d'utilisateurs et autoriser que ces groupes la pour la synchronisation de dossier, mais comme c'est du LAB dans mon cas, j'ai choisi tous les utilisateurs du domaine.

Voici l'autorisation du groupe utilisateur du domaine pour les work-folders:








Ici on active :
  •      Le chiffrement des dossiers de travail pour plus de sécurité
  •      Le verrouillage automatique de l’écran avec exigence de mots de passe 



Un petit résumé de vos actions qui montre:

  • Le nom du serveur sur le quel les dossiers de travail sont activés
  • Le nom d dossier partagé pour la synchronisation 
  • Le nom du partage de synchronisation
  • Les utilisateurs autorisés à accéder à ce service de "Work-Folders"
  •  La structure des dossiers (avec l'alias utilisateur)
  • information sur le chiffrement etc 




Cliquez sur Créer afin de terminer et de créer votre premier Work-Folders.

Vérification de la création du dossier de synchronisation :


On voit bien le le nom SHARE qu’on a donné lors de la mise en œuvre des work-folders.



3-Configuration des clients du domaine :

Vous avez deux solutions pour configurer les clients pour qu’ils puissent avoir la synchronisation des work- folders.
-          Directement sur les clients Windows 8.1 (via le panneau de configuration)
-          Soit par GPO

Voici la première façon, qui consiste à configurer le client Windows 8.1 version entreprise..


Allez dans le panneau de configuration ensuite Allez dans « dossier de travail » :



Cliquez ensuite sur Dossier de travail:



Rentez l’URL de dossier de travail, ici ça correspond au le serveur de fichier que j’ai configuré auparavant :

http://<votre serveur> <votre domaine> (On rentre le FQDN du serveur qui héberge les work-folders)



Attention :

Les Workfolders ne fonctionnent que avec une URL en https, donc si vous n’avez pas de certificat SSL, vous devez forcer l’URL pour qu’elle fonctionne en HTTP.

Il faut renter la commande suivante pour modifier la clé de registre.

Ouvrez une fenêtre cmd et taper ceci :

Reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WorkFolders /v AllowUnsecureConnection /t REG_DWORD /d 1


Une fois que vous avez tapé ceci, vous pourrez rentrer donc une URL sans certificat.


Mais vous pouvez trouver des informations complémentaires pour les certificats SSL concernant les work-folder  dans un article très intéressant écrit directement par Microsoft : cliquez ici ==>   Certificats work-folders


Passons à la suite.


Cliquez ensuite sur suivant.

Choix de l’emplacement  où seront stockés vos fichiers qui seront synchronisés avec le serveur de fichier.

Pour faire simple, j’ai choisi de le mettre dans le bureau dans un dossier qui se nomme SYNC.

Voici le résultat:



Cliquez sur suivant.

Vous devez accepter ici les stratégies de sécurité :


Cliquez sur "Configurer Dossier de travail".

Le rôle de dossier de travail « Work-Folders » est démarrée, cliquez sur fermer.

J'ai un client de configuré, mais si je dois le faire sur 100 postes, ce n'est pas possible ça pendrai trop de temps et d'énergie, donc voici la solution qui permet de généraliser le tout via une petite GPO.

Bien sur vous devez créer en amont l'UO qui va englober les groupes et utilisateurs qui auront le droit de bénéficier du service Work-Folders.

Allez dans « Configuration utlilisateur » - « stratégies » - « Modèles d’administration et dossier de travail »:





Cliquez sur appliquez et faire un petit gpupdate /force pour appliquer la GPO.

Vola, vous avez votre propose SkyDrive (OneDrive) au sein de votre système d'information, vos utilisateurs pourront donc travailler avec plusieurs types d’appareils et avoir tous leur dossiers synchronisé sur les serveurs de fichier de l'entreprise.

Cela va renfoncer le phénomène du BYOD dans nos systèmes d'informations. (toujours + de mobilité avec Windows Server 2012 R2 et Windows 8.1)


@ bientôt

Seyfallah Tagrerout