Découvrir et installer IIS
- Architecture d’IIS 10.0 : HTTP.sys, Windows Process Activation Service, processus de travail et modules
- Installer le rôle « Serveur web (IIS) » avec le Gestionnaire de serveur ou PowerShell, y compris sur Server Core ; sélectionner uniquement les services de rôle nécessaires
- Système de configuration : applicationHost.config, web.config, héritage et verrouillage des sections
- Nouveautés de Windows Server 2025 : console de gestion IIS 6 et serveur SMTP supprimés, authentification Digest abandonnée
Sites web et liaisons
- Examiner le site web par défaut et la structure des répertoires
- Plusieurs sites web sur un même serveur : liaisons par adresse IP, port et nom d’hôte, en-têtes d’hôte génériques
- Répertoires virtuels et applications, documents par défaut, redirections HTTP, pages d’erreur personnalisées
- Configurer les enregistrements DNS pour les sites web
Pools d’applications
- Pools d’applications pour l’isolation, identités des pools d’applications, pipeline managé
- Configurer le recyclage, le délai d’inactivité et la protection contre les échecs rapides
- Définir des limites de CPU et de mémoire, initialisation des applications
Héberger des applications web
- Exploiter des applications ASP.NET (.NET Framework) et ASP.NET Core avec le Hosting Bundle
- Connecter PHP et d’autres plateformes via FastCGI
- WebSocket, compression et mise en cache de sortie
- Règles de redirection et de réécriture avec l’extension URL Rewrite
- Publier des applications avec Web Deploy
Sécuriser l’accès
- Authentification : anonyme, de base, authentification Windows avec Kerberos, mappage de certificats client
- Règles d’autorisation d’URL, restrictions par adresse IP et domaine, y compris les restrictions dynamiques
- Filtrage des requêtes, exploration de répertoires, durcir les autorisations des gestionnaires et les en-têtes de réponse
- Autorisations NTFS en interaction avec les identités des pools d’applications
HTTPS, TLS et certificats
- Demander, installer et renouveler des certificats ; liaisons HTTPS avec Server Name Indication (SNI)
- Magasin de certificats centralisé (Centralized Certificate Store) pour de nombreux sites web et serveurs
- Utiliser TLS 1.3 et HTTP/2, activer HTTP/3 via QUIC ; TLS 1.0 et 1.1 sont désactivés par défaut
- Configurer HTTP Strict Transport Security (HSTS) directement dans IIS
Administration à distance et automatisation
- Configurer le service de gestion (WMSvc) pour l’accès à distance avec le Gestionnaire IIS
- Déléguer la gestion aux responsables de sites web et d’applications
- Administrer IIS avec les modules PowerShell IISAdministration et WebAdministration ainsi qu’avec appcmd.exe
- Sauvegarder la configuration, utiliser et restaurer l’historique de configuration
FTP
- Installer le service de rôle Serveur FTP et créer des sites FTP
- Authentification, autorisation et isolation des utilisateurs
- FTP via TLS (FTPS), mode passif et configuration du pare-feu
Surveiller et résoudre les erreurs
- Configurer les journaux IIS au format W3C, champs personnalisés, analyse avec PowerShell
- Suivi des requêtes ayant échoué (Failed Request Tracing)
- Journaux d’erreurs HTTP.sys, journaux d’événements, compteurs de performance, processus de travail et requêtes en cours
- Situations d’erreur typiques : cerner les codes de statut HTTP 401, 403, 500 et 503
Fermes web et haute disponibilité
- Configuration partagée (Shared Configuration) pour plusieurs serveurs web
- Distribuer le contenu via des partages réseau ou la réplication DFS, synchroniser les serveurs avec Web Deploy
- Situer la répartition de charge : répartiteurs de charge en amont et Application Request Routing (ARR) ; Network Load Balancing est abandonné
- Aperçu d’IIS dans les conteneurs Windows