« Installer un rôle ne change que l’interface d’administration. »
Un rôle peut ajouter services, règles firewall, fichiers, dépendances et exigence de redémarrage. Il doit être traité comme un changement d’infrastructure.
01Inventorie l’état actuel
Get-WindowsFeature |
Sort-Object Installed -Descending, DisplayName |
Select-Object DisplayName, Name, Installed, InstallState
02Distingue les niveaux
Un rôle fournit une capacité serveur principale. Un service de rôle en constitue une composante. Une fonctionnalité apporte un composant transversal utilisé par plusieurs rôles ou applications.
03Observe les dépendances
Get-WindowsFeature -Name DNS,DHCP,AD-Domain-Services |
Format-List Name, DisplayName, Installed, InstallState,
SubFeatures, Parent
04Simule avant installation
Install-WindowsFeature -Name DNS -IncludeManagementTools -WhatIf
-WhatIf permet de vérifier l’intention. L’installation réelle doit être réservée à une VM snapshotée et documentée.
05Vérifie une installation réelle
$result = Install-WindowsFeature -Name DNS -IncludeManagementTools
$result | Format-List Success, RestartNeeded, FeatureResult, ExitCode
Get-Service -Name DNS -ErrorAction SilentlyContinue
06Prépare le rollback
Uninstall-WindowsFeature -Name DNS -IncludeManagementTools -WhatIf
Le retrait d’un rôle ne supprime pas toujours toutes les données ou configurations associées. Documente ce qui doit être conservé ou supprimé séparément.
Rédige une fiche de changement
Pour DNS Server, liste prérequis, dépendances, commandes WhatIf, validation, redémarrage éventuel, preuves et rollback.
✓Ce que tu retiens
Un rôle est un changement contrôlé. L’inventaire, la simulation, la vérification et le rollback doivent être définis avant l’exécution.