Infrastructure multi-réseaux

Intervenir sur des services du domaine Windows

Remontez dans le modèle OSI et configurez les services du domaine : serveur d'impression avec pools et priorités, auto-configuration des clients via DHCP, résolution de noms DNS et surveillance des services avec l'observateur d'événements.

Je gère les pools d'impression et je sais les prioriser

Le service production a besoin d'imprimer

Chez Steel+, l'atelier de production a longtemps fonctionné avec une imprimante branchée en USB sur un poste, partagée tant bien que mal par câble réseau bricolé. Résultat : des files d'attente qui se bloquent, un poste qui doit rester allumé pour que les autres impriment, et aucune visibilité sur qui imprime quoi. Dans le cadre de la remise à plat du réseau, votre mission est de sortir l'impression de ce bricolage et de la faire reposer sur un vrai serveur d'impression : un rôle Windows Server qui centralise les files d'attente, les pilotes et les droits, pour tous les postes du domaine steelplus.local.

Le service production doit pouvoir imprimer des bons de fabrication en continu, sans attendre derrière les demandes moins urgentes des bureaux. Vous allez donc mettre en place un pool d'impression (plusieurs imprimantes physiques derrière une seule file logique, pour absorber le volume) et des priorités (pour que les travaux de production passent devant les autres sur une même imprimante). C'est l'objectif de ce chapitre.

Installer le rôle Services d'impression

Sur le serveur SRV-STEELPLUS, le rôle Services d'impression et de document (Print and Document Services) s'installe depuis le Gestionnaire de serveur, ou en une ligne PowerShell — la méthode que vous retiendrez pour aller vite sur un serveur déjà en place :

Install-WindowsFeature -Name Print-Server -IncludeManagementTools

Ce rôle ajoute la console Gestion de l'impression (Print Management), qui centralise trois éléments : les pilotes installés sur le serveur (un seul pilote suffit pour tous les postes clients, qui le téléchargent automatiquement à la connexion), les ports (l'adresse réseau de chaque imprimante physique), et les imprimantes partagées (les files d'attente que les utilisateurs voient dans leur explorateur réseau).

Avant d'ajouter une imprimante, deux informations sont indispensables : son adresse IP fixe (jamais une adresse distribuée par le DHCP, qui pourrait changer) et le modèle exact, pour installer le bon pilote.

Ajouter une imprimante partagée

L'ajout se fait par l'assistant Ajouter une imprimante de la console Gestion de l'impression, ou en PowerShell pour documenter et reproduire l'opération :

# Créer le port réseau (adresse IP de l'imprimante physique)
Add-PrinterPort -Name "IP_192.168.10.51" -PrinterHostAddress "192.168.10.51"

# Installer le pilote (déjà présent sur le serveur ou à ajouter via Add-PrinterDriver)
Add-PrinterDriver -Name "HP Universal Printing PCL 6"

# Créer l'imprimante partagée
Add-Printer -Name "Atelier-Production-01" -DriverName "HP Universal Printing PCL 6" `
    -PortName "IP_192.168.10.51" -Shared -ShareName "Atelier-Production-01"

Chaque imprimante physique de l'atelier suit ce même schéma : un port qui pointe vers son IP, un pilote, une file partagée avec un nom clair. Pour Steel+, vous nommez les files par zone : Atelier-Production-01, Atelier-Production-02, Bureaux-RDC-01.

Construire un pool d'impression

Un pool d'impression regroupe plusieurs imprimantes physiques identiques (même pilote) derrière une seule file logique côté utilisateur. Concrètement, l'atelier a reçu deux imprimantes laser du même modèle : plutôt que de créer deux files distinctes que les opérateurs doivent choisir à la main, vous les fusionnez en une seule. Le spouleur d'impression envoie chaque travail vers la première imprimante disponible, ce qui absorbe les pics d'impression des bons de fabrication sans file d'attente qui s'allonge devant une seule machine.

La mise en pool se configure sur les propriétés de l'imprimante logique, onglet Ports — contrairement aux autres étapes de ce chapitre, cette activation du pool n'a pas d'équivalent en une ligne PowerShell documentée (la cmdlet Set-Printer n'accepte qu'un seul port à la fois via -PortName) : elle passe donc par la console graphique Gestion de l'impression :

  1. Cocher Activer la gestion de pool d'imprimantes ;
  2. Cocher les ports des deux (ou plusieurs) imprimantes physiques concernées ;
  3. Valider.

Une fois le pool activé, Get-PrinterPort reste utile pour vérifier, en PowerShell, que chaque port du pool existe bien et pointe vers la bonne adresse IP :

Get-PrinterPort -Name "IP_192.168.10.51","IP_192.168.10.52" | Select-Object Name, PrinterHostAddress
Point de vigilancePourquoi
Imprimantes de modèle identique dans un même poolUn seul pilote pilote tout le pool ; des modèles différents produisent des impressions ratées
Imprimantes physiquement prochesL'utilisateur ne sait pas laquelle a traité son travail ; les éloigner complique la récupération des documents
Un seul nom de file visibleLes utilisateurs voient Atelier-Production-01, jamais les ports ou IP individuels

Prioriser les travaux d'impression

Le pool répartit la charge, mais ne règle pas un autre problème : quand la même imprimante physique reçoit à la fois un bon de fabrication urgent du service production et un document bureautique du service administratif, Windows les traite par défaut dans l'ordre d'arrivée. Pour que la production passe devant, vous créez deux imprimantes logiques différentes, pointant vers le même port physique, avec une priorité différente.

La priorité est un nombre de 1 (la plus basse) à 99 (la plus haute) ; à priorité égale, le tri se fait par ordre d'arrivée.

# Imprimante logique dédiée au service production, priorité haute
Add-Printer -Name "Atelier-Production-Prioritaire" -DriverName "HP Universal Printing PCL 6" `
    -PortName "IP_192.168.10.51" -Shared -ShareName "Atelier-Production-Prioritaire"
Set-Printer -Name "Atelier-Production-Prioritaire" -Priority 99

# Imprimante logique standard, même port physique, priorité basse
Set-Printer -Name "Atelier-Production-01" -Priority 1

Il ne reste qu'à restreindre l'accès à la file prioritaire par les permissions de partage : onglet Sécurité des propriétés de l'imprimante, où vous retirez le droit Imprimer au groupe Steel+\Tous-Utilisateurs et l'accordez au groupe Steel+\Production.

Groupe ADFile utiliséePriorité
ProductionAtelier-Production-Prioritaire99
BureauxAtelier-Production-011

Les deux files partagent la même imprimante physique et le même pool ; seule la priorité et les droits d'accès diffèrent. Un bon de fabrication envoyé par un opérateur de production dépasse ainsi un document bureautique déjà en attente, sans qu'aucun des deux services n'ait à changer ses habitudes.

Surveiller et déployer les imprimantes

Une fois les files en place, la console Gestion de l'impression permet de suivre leur état sans se déplacer dans l'atelier : la vue Toutes les imprimantes affiche en temps réel les imprimantes hors ligne, à court de papier ou en erreur, et peut être configurée pour envoyer une notification par e-mail ou exécuter un script quand une file dépasse un seuil de travaux en attente (clic droit sur le serveur > Propriétés > filtres et notifications).

Pour éviter d'installer chaque imprimante à la main sur chaque poste, vous déployez les files partagées par stratégie de groupe (GPO), avec l'extension Préférences de connexion d'imprimante : les postes du groupe Production reçoivent automatiquement Atelier-Production-Prioritaire, ceux des bureaux reçoivent Atelier-Production-01, sans intervention manuelle à chaque nouveau poste.

Vérifier ce qui est réellement configuré

Avant de refermer la console, une vérification systématique évite bien des allers-retours dans l'atelier : lister les imprimantes du serveur et leurs ports confirme que le pool et les priorités correspondent à ce qui a été demandé.

Get-Printer | Select-Object Name, Shared, PrinterStatus
Get-PrinterPort -Name "IP_192.168.10.51" | Select-Object Name, PrinterHostAddress
Name                              Shared PrinterStatus
----                              ------ -------------
Atelier-Production-Prioritaire    True   Normal
Atelier-Production-01             True   Normal
Bureaux-RDC-01                    True   Normal

Une imprimante dont le PrinterStatus affiche autre chose que Normal (Offline, Error, PaperOut…) est le premier endroit à regarder avant d'envoyer un technicien sur place — souvent plus rapide qu'un déplacement dans l'atelier pour constater un simple bourrage papier déjà signalé par le pilote.

Dépanner une file bloquée

Une file d'impression qui ne répond plus est l'incident le plus fréquent qu'on vous signalera depuis l'atelier. Le coupable est presque toujours le même : le service Spouleur d'impression (Print Spooler), qui gère la mise en file de tous les travaux, s'est figé sur un document corrompu. Le réflexe de dépannage tient en trois commandes, à exécuter dans une invite PowerShell en administrateur :

# Arrêter le service, vider le dossier des travaux en attente, redémarrer
Stop-Service -Name Spooler
Remove-Item "C:\Windows\System32\spool\PRINTERS\*" -Force
Start-Service -Name Spooler

Avant de vider le dossier, vérifiez toujours qu'aucun travail légitime n'est simplement en cours d'impression normale : cette manipulation supprime tous les travaux en attente, pas seulement celui qui bloque. Sur un pool, un blocage isolé sur un port n'arrête pas les autres imprimantes du pool, qui continuent d'absorber les travaux — un avantage supplémentaire du pool pour la continuité de service en atelier.

SymptômeCause probableAction
File bloquée sur tous les postesSpouleur figé côté serveurRedémarrer le service Spooler
Un seul poste ne peut pas imprimerPilote client corrompu ou file supprimée localementReconnecter la file partagée depuis le poste
Imprimante « hors ligne » dans la consolePort IP injoignable (câble, IP changée)Vérifier l'adresse IP fixe de l'imprimante physique

Ce que les sources ne couvrent pas : l'ensemble de ce chapitre

Ce chapitre ne s'appuie sur aucune documentation technique dédiée : ses seules sources déclarées (Missions.txt, Objectifs.txt) sont des fichiers de cadrage de mission, qui fixent l'objectif (gérer les pools d'impression et les prioriser pour Steel+) sans fournir de contenu technique sur les cmdlets PowerShell d'impression, la mise en pool ou la gestion de priorité. L'ensemble du contenu technique — installation du rôle, ajout d'imprimante, mise en pool, priorités, déploiement par GPO, dépannage du spouleur — provient donc de connaissances professionnelles générales sur les services d'impression Windows Server.

Ce qu'il faut retenir

Un serveur d'impression centralise pilotes, ports et files, et évite qu'un poste utilisateur ne fasse office d'imprimante réseau de fortune. Un pool regroupe plusieurs imprimantes physiques identiques derrière une file logique unique pour absorber le volume ; une priorité distingue deux files logiques pointant vers la même imprimante physique, pour que certains travaux passent devant d'autres. Combinés à des permissions de partage par groupe AD et un déploiement par GPO, ces deux mécanismes donnent au service production de Steel+ une impression fiable et rapide, sans dépendre d'un poste bureautique allumé en permanence. Le chapitre suivant configure le DHCP et le DNS pour que les nouveaux postes de l'atelier rejoignent ce même réseau sans configuration manuelle.