GMSI 2012 PROJET EVOLUTION. Sara Insua Brice Tresmontan Mikael Desclaux
|
|
|
- Eléonore Coraline Delorme
- il y a 10 ans
- Total affichages :
Transcription
1 '& GMSI PROJET EVOLUTION Siège Social E-SHOES 18, avenue de la République Pau France Tel : Fax : Société au capital de euros - N de Siret Sara Insua Brice Tresmontan Mikael Desclaux
2 REMERCIEMENTS : Tout d abord, nous remercions toute l équipe pédagogique du CESI, ainsi que celle des intervenants professionnels, responsables de notre formation GMSI. Nous remercions également nos tuteurs respectifs pour l aide qu ils nous apportent durant notre vie en entreprise, pour leur accueil, leur soutien et leur patience. 1
3 Contenu REMERCIEMENTS : INTRODUCTION : PREMIERE PARTIE : Rappel et mise en situation a) Présentation de l entreprise : ORGANIGRAMME DE L ENTREPRISE: CARTE CONCEPTUELLE : CAHIER DES CHARGES: Serveur Windows, il faut : Serveurs Linux, il faut : RESSOURCES DISPONIBLES Compte rendu réunion Prise de connaissance du projet : Besoins Contraintes L EQUIPE PLANNING Planning détaillé : SECONDE PARTIE : Serveurs de la société E-SHOES Topologie Réseaux Logique CHOIX DES SERVEURS MATERIELS SERVEUR Brice Tresmontan Installation OS Serveur : SRV-ESHOES Paramétrage serveur Installation du contrôleur de domaine Active Directory DNS Configuration DHCP Installation du role Dynamic Host Configuration Protocol (DHCP) Configuration DHCP Serveur d impression
4 Mise en place du serveur d impression Configuration serveur d impression Serveur de fichiers Installation serveur de fichier Compte d utilisateurs Hyper V Installation Mise en place du Serveur «Test» ADMINISTRATION Sécurité Imprimantes Connexion réseau Stratégie Locale Gestion de l espace disque Connexion aux lecteurs réseaux a) Coté Serveur : b) Coté poste local : Accès à distance Créer des scripts Montage lecteurs réseaux Nettoyage Automatique Joins domaine Tolérance des pannes Les poste client et imprimantes : Le serveur Serveur DNS secondaire a) Identification du serveur de noms secondaire a) Configuration du serveur DNS secondaire Serveur DHCP secondaire Serveur d impression secondaire : Serveur de fichier (DFS) Secondaire : Sécurité des données :
5 Sauvegarde des données : Windows/Linux SERVEUR LINUX Mikael Desclaux L installation du serveur Installation des différentes fonctions pour 1 serveur Samba Serveur Service FTP Service HTTP Installation des différentes fonctions pour 2 serveurs Serveur et client NFS Serveur DHCP BASE DE DONNEE Sara Insua Introduction Schéma base de données relationnelles Gestion du parc informatique OCS a) L installation : b) L accès : c) Client sur poste : GLPI a) L accès : b) La synchronisation avec OCS : c) La consultation : d) La personnalisation de l inventaire : e) Les droits d accès et de lecture/écriture : Conclusion Glossaire
6 1. INTRODUCTION : Pour notre formation GMSI, il nous est demandé de faire évoluer notre parc informatique, d utiliser les outils nécessaires afin de sécuriser au mieux les données de notre entreprise, tout en respectant le plus possible le cahier des charges qui nous est imposé. Il s agît du second projet nommé Evolution, qui consiste à administrer l ensemble du parc informatique d une entreprise tout en suivant un cahier des charges bien précis. Ce projet doit nous permettre d acquérir des connaissances, de l expérience et la capacité de gérer tout l environnement serveur. Tout comme pour le Projet Start, nous partons d une entreprise fictive, ESHOES, qui est une centrale d achat basée à Pau et vendant, via internet principalement, du textile en tout genre et des chaussures. Ce document vous présentera dans l ordre énoncé, les différentes parties traitées lors de ce Projet Evolution. Tout d abord, dans la première partie, un rappel sur l entreprise, avec à la suite le cahier des charges pour ce second projet, les ressources mises à notre disposition et le planning de notre organisation. Dans la seconde et dernière partie, nous traiterons du travail fournit lors de ce projet, à savoir la mise en place des serveurs Windows et Linux. 5
7 1.1 PREMIERE PARTIE : Rappel et mise en situation. PROJET EVOLUTION GMSI a) Présentation de l entreprise : La société ESHOES est une centrale d achat basée à Pau qui vend, via internet principalement des produits comme des chaussures, de la lingerie, du textile en tout genre. Créée en 2006, l entreprise profite du tout récent intérêt des consommateurs pour l achat en ligne pour se spécialiser dans la vente de produits sur le net. Pour cette option de vente sur le net, ESHOES propose sur son site internet un large choix de produits regroupés dans un e-catalogue qui se trouve également en format papier dans tous les magasins et boutiques. Le siège social de l entreprise est situé dans le centre-ville de Pau dans le département des Pyrénées-Atlantiques (64) et le nouveau site, quant à lui, est situé à la sortie de la ville. L entreprise est composée en tout de 90 personnes (voir organigramme ci-dessous) et voici également sa plaque signalétique : Société : ESHOES Siège social : 64, rue Benjamin Deldit, 6400 Pau Téléphone : Service client : (0,33 TTC/min) Fax : Numéro de SIRET: Site Web : 6
8 2. ORGANIGRAMME DE L ENTREPRISE: Directeur Général Dupond Jean Assistante Martin Cécile Responsable Produit 1 Jacques Christian Responsable Produit 2 Stéphane Osmont Responsable S.A.V Karine Clerc Directeur Administratif et Financier Dahan Antoine Service Produit 1 40 personnes Service Produit 2 30 personnes Assistante Mélodie Chauvin Service Administratif 10 personnes personnes Service Informatique 3 personnes 7
9 3. CARTE CONCEPTUELLE : 8
10 4. CAHIER DES CHARGES: Lors une réunion avec notre Directeur Administratif et Financier, ce dernier nous a exposé quelques-unes de ses idées qu il aimerait voir si ces dernières sont faisables d une façon ou d une autre. Après avoir pris quelques notes sur ses remarques et idées, voici ce que nous avons retenu de cet entretien : - Notre équipe se déplace très souvent et est souvent amenée à se tromper de lieu pour un dépannage des utilisateurs. De plus, nous n avons aucun moyen de stockage d informations, et par conséquent, des informations comme le nom d une machine, son type n apparaissent nulle part - Nous ne possédons aucun moyen de gérer les droits de nos utilisateurs, - Le siège social aurait grand besoin d un moyen de stocker les données de leur choix et de les récupérer à tout moment, un serveur FTP serait donc d une grande aide, le DAF nous recommande de tester la mise en place d un serveur sous Linux, - Nous devons implanter un Active Directory au sein de la société, - Le DAF nous donne un délai de 6 mois pour accomplir tout cela, - Il désire, comme pour le 1 er projet, un compte rendu mensuel de notre avancé, - Il veut également un rapport d activité globale sur la faisabilité et les solutions mises en place suivant le cahier des charges, les procédures d installation, de déploiement, le prix tout ça en suivant la charte de l entreprise De plus, la société ayant demandé un audit pour la mise en place de serveurs, après une certaine période, une SSII nous a rapporté et conseillé ceci, la partie WAN n étant pas à traiter : 9
11 4.1 Serveur Windows, il faut : DNS o Configurer les zones (sur votre document, préciser le nombre de zones que vous avez) o Prévoir une solution de tolérance de panne et la justifier Sécurité o Mot de passe doit répondre aux exigences de complexité o 8 caractères minimum Les impressions o Il faut 1 imprimante pour chaque service nommée Printnom du service o Une imprimante réseau pour tout le monde (les services Produit 1 et 2 ne peuvent imprimer qu entre 8 heures du matin et 17 heures) o La direction est prioritaire sur toutes les impressions et les utilisent 24/24 o Le service informatique a contrôle total sur toutes les impressions o Mme. LAPORTE et Mlle ADA (les assistantes des services SAV et direction peuvent imprimer chez les Services Informatique, Service Produit A et B Les connexions réseaux o Mme BEZIAT, ELLA, AYO et ACIEN ne peuvent se connecter qu entre 08 heures et 18 heures et à 19 heures elles doivent être déconnectées (elles sont du service Produit A) o Aucun salarié sauf la direction, le SAV et l informatique ne peut se connecter entre 20 heures et 07 heures du matin Stratégie locale o En dehors de la direction, des services informatique, personne ne peut installer de logiciels sur sa machine ni modifier l heure o Les lecteurs disquette et CD sont désactivés sur les postes des services Produit A et B o Les services Produit A et B, SAV ne peuvent parcourir ou ouvrir les dossiers ou fichiers à partir d une disquette ou d un disque compact Gestion de l espace disque 10
12 o Chaque utilisateur a droit à 5 Go sur le disque o Mettre les alertes en cas dépassement Connexion aux lecteurs réseaux o Chaque service doit avoir un répertoire nommé «Communservice» qui sera attribué à chacun des salariés lors de sa connexion réseau o A l intérieur de chaque répertoire, vous créerez un dossier pour chaque salarié (contrôle total sur celui-ci et aucun accès sur ceux des collègues) o Seuls la direction et l informatique peuvent y accéder en plus (juste lire pour la direction) o Attribuer un dossier de base à 2 users locaux au choix o Attribuer un dossier de base à 2 users du domaine au choix o Planifier 2 audits au hasard o Configurer au moins 3 journaux à 3 jours o Désactiver le moniteur d évènements Accès à distance o Tous les postes doivent être accessibles à distance Tolérance de panne (au niveau de chaque machine et de tout le domaine) o Prévoir une solution de tolérance de panne, la justifier et l expliquer o Donner une liste de matériels prévus et les coûts associés Créer des scripts facilitant l administration des serveurs Créer des scripts de connexion définissant l environnement propre à chaque utilisateur 4.2 Serveurs Linux, il faut : Premier serveur : o partage de ressources Windows via samba serveur o serveur NFS o Option : serveur DHCP Deuxième serveur : o service FTP (sécurisé et anonyme) o Option : service HTTP (intranet php-mysql) avec visualisation des caractéristiques techniques et logiciel des autres machines du parc informatiques o client NFS avec sauvegarde automatique des ressources de l'autre serveur. 11
13 5. RESSOURCES DISPONIBLES Afin de nous aider dans notre tâche, comme lors du précédent projet, la société nous envoie nous parfaire plusieurs jours par mois afin de suivre une formation technique, puis par la suite, pouvoir commencer à faire la réalisation des tâches. Lors de ces journées de formation, nous suivrons essentiellement ces modules-ci : - Communication écrite - Operating System Server Microsoft - Base de données relationnelle - VB Script - Operating System Server Linux 12
14 6. Compte rendu réunion - Organisation du projet - 28/06/ Objectif : Prise de connaissance du projet, définir les tâches et les délais impartis. - Points à traiter : 1. Prise de connaissance du projet 2. Les besoins et contraintes - Personnes présentes : Mlle Sara INSUA, Mr Brice TRESMONTAN, Mr Mikael DESCLAUX, Mr Jean DUPOND. Prise de connaissance du projet : Après lecture du projet fourni par notre directeur administratif et financier, Mr Antoine DAHAN, nous avons défini les différentes tâches : - Amélioration des pratiques informatiques - Mise en place de serveurs avec différents rôles (droits, accès, scripts). - Implantation d une application de base de données Besoins - Définir le nombre de serveurs - Evaluer les caractéristiques minimums requis pour les serveurs. - Définir un budget - Définir l architecture réseau - Définir les tâches de chacun Contraintes - Pas de budget prédéfini - Certains étapes du processus d implantation des serveurs restent flou, ils seront définit durant l avancement du projet 13
15 7. L EQUIPE Afin de réaliser au mieux ce projet, nous avons divisé les différentes parties pour ainsi répartir la charge travail pour finaliser au mieux notre projet. L équipe est donc composé de : - Sara Insua - Brice Tresmontan - Mikael Desclaux Voici les rôles de chacun dans la composition de notre travail : Technicien Windows : Brice s occupe de la partie Windows. - Du serveur DNS et Active directory - La sécurité au niveau des mots de passe - De la configuration des impressions - Des connexions aux lecteurs réseau - Des stratégies locales - De la gestion de l espace disque - Des connexions réseau - De l accès à distance - De la tolérance de panne - De la création de script - Des sauvegardes de l entreprise Technicien Linux : Mikael s occupe de la partie Linux. - Partage de ressources Windows via serveur samba - Serveur NFS - Serveur DHCP - Service FTP - Service HTTP (intranet php-mysql) avec visualisation des caractéristiques techniques et logiciels - Client NFS Responsable de la base de données : Sara s occupe de la base de données. - La répartition des missions de chacun - La base de données relationnelle - Gestion du parc informatique 14
16 8. PLANNING 15
17 8.1 Planning détaillé : Définir les objectifs, les besoins et les contraintes de l entreprise : -La faisabilité du projet. -Définir les limites du projet. -Organisation des tâches. -Définir le planning. Etablir des appels d offre : - Identifier les différents produits. - Et définir un choix sur des équipements alliant un bon rapport qualité/prix/besoin de l entreprise. Etablir l installation et la configuration des différents serveurs et de la sauvegarde générale de l entreprise. Définir toutes les solutions envisageables : - Etablir un choix selon l analyse des besoins et du cahier des charges. - Soumettre le choix pour une validation du DAF. Cette formation nous permettra de compléter nos connaissances et notre savoir-faire. Ainsi que de donner des réponses à certaines questions liées au système d administration à mettre en place. Des formations utilisateurs seront effectuées afin d informer et surtout de former les utilisateurs aux différents services mis à leurs disposition ainsi que la limite de leurs droits. Après la configuration des serveurs, nous serons donc dans une phase test qui nous permettra d identifier les différents problèmes liés : -A l utilisation à partir de clients -Au fonctionnement des serveurs -A la base de données -Aux droits et accès. La mise en production est la dernière étape du processus qui consiste à implémenter définitivement et mettre en service tous les serveurs. 16
18 9. SECONDE PARTIE : Serveurs de la société E-SHOES. Petit retour en arrière : Notre site est composé de trois bâtiments comprenant chacun deux étages. Le bâtiment principal accueille les parties administrative, commerciale et marketing, alors que le bâtiment Ouest et Est regroupent les parties productions. Nos bâtiments sont reliés en fibre optique et nos serveurs Windows et Linux seront hébergés dans le bâtiment Principal tandis que le serveur de réplique se trouvera dans le bâtiment Est pour des raisons de sécurité. 9.1 Topologie Réseaux Logique 17
19 Lors de notre réunion et après acceptation par le DAF, nous avons donc décidé de mettre en place 3 serveurs physiques ainsi qu un serveur virtuel monté dans les racks préalablement installé lors du projet START. Voici la composition de nos futurs serveurs : 18
20 10. CHOIX DES SERVEURS MATERIELS PROJET EVOLUTION GMSI Pour le choix des serveurs nous avons donc fait un appel d offre et les deux meilleures offres répondants à nos attentes viennent de deux revendeurs différents, TechDATA et LdlcPro : Nos critères de choix sont le prix, les caractéristiques techniques, le support technique, la fiabilité du produit. La meilleure offre vient donc de LdlcPro qui nous propose du matériel HP. HP ProLiant DL360 G7 ( ) Associant puissance concentrée de calcul 1U, HP Insight Control et des fonctions de tolérance des pannes, le serveur HP ProLiant DL360 G7 est optimisé pour les espaces restreints. La combinaison des tout derniers processeurs Intel Xeon série 5600 (6 cœurs et 4 cœurs) avec des modules DIMM DDR3 enregistrés ou sans tampon (au choix) et une baie Smart Array intégrée (prenant en charge jusqu'à 4 unités SAS/SATA/SSD), créée un système hautes performances, idéal pour toutes les applications de mise à niveau horizontale. : 19
21 Nous ajouterons trois barrettes de 2x4go sur chaque serveur afin que celui-ci puisse supporter au mieux les charges supplémentaires. Soit un total de 12GO par serveur ainsi que trois disques durs de 500 go monté en RAID 5. 20
22 11. SERVEUR Brice Tresmontan Avant d installer notre système d exploitation nous devons savoir quelle version va correspondre le mieux à notre entreprise, pour cela voici le détail de chaque version que Windows serveur 2008 nous propose : Pour notre premier et second serveur nous avons donc opté pour la version DATACENTER qui correspond au mieux à nos besoins. En effet nous avons un système qui nous offre un maximum d avantages comme par exemple : le changement de processeur et mémoire à chaud, l utilisation d images virtuelles illimitées La version Server étant sorti, nous aurions très bien pu l ajouter à notre installation mais celle-ci étant beaucoup trop jeune nous avons donc décidé de ne pas la choisir et d opter pour la sécurité et fiabilité de la version
23 A présent que nous avons déterminé la structure de notre réseau, nous pouvons dès à présent passer à la phase d installation des serveurs Installation OS Serveur : SRV-ESHOES01 Voici la procédure d installation : - Lors de l installation, nous devons sélectionner la langue de notre choix, le format de l heure ainsi que la version du clavier, - Par la suite nous allons lui indiquer que nous souhaitons faire une installation complète et non une mise à niveau étant donné que nous partons d une installation à zéro, - Nous sélectionnerons donc la version qui nous convient le mieux Windows Server 2008 R2 DATACENTER (Installation complète) x64 - Après avoir validé notre version, nous devons accepter les thermes de contrat licence utilisateur. - Enfin pour valider l installation de notre serveur, nous sélectionnerons notre disque dur afin qu il puisse créer les partitions. L installation de Windows serveur 2008 débute 22
24 Paramétrage serveur Après deux redémarrages, notre système est désormais installé, nous allons maintenant effectuer la configuration du serveur. - Pour commencer, Windows nous invite à changer le mot de passe administrateur local du serveur, - Notre 1ère étape consiste dans un premier temps à ajouter une adresse IP fixe sur chacun des serveurs, et d y nommer le nom du poste. Nous leurs attribuerons une adresse IP fixe pour le 1 er en et pour le second en > Le masque de sous réseau par défaut, qui nous permet de distinguer la partie réseau Notre passerelle par défaut en qui nous permet de sortir du réseau interne Nous ajouterons également dans la partie «serveur DNS préféré» et «serveur DNS auxiliaire» les adresses cidessus. Et pour terminer cette première étape nous reste plus qu à nommer le nom de la machine que nous nommerons : SRV-ESHOES01 23
25 Installation du contrôleur de domaine Active Directory Avant de commencer l installation de notre Active Directory nous devons préalablement effectuer les mises à jour Windows Nous irons faire un clic droit sur Ordinateur puis Propriétés ensuite Windows Update, rechercher les mises à jour et terminer par les installer. Notre serveur est enfin prêt pour l installation de l Active directory. Pour commencer cette étape nous allons tout d abord exécuter la commande «DCpromo».Cette commande vas nous permettre d initialiser l installation du contrôleur de domaine Active Directory. 24
26 - Nous allons créer un domaine dans une nouvelle forêt que nous nommerons ESHOES.LOCAL, - Nous choisirons un niveau fonctionnel en forêt Windows Server 2008 R2 car nous n aurons aucun serveur avec un système d exploitation antérieur à celuici, - On coche Serveur DNS nous en reparlerons plus tard, - Ensuite nous choisirons l emplacement de la base de données, des fichiers journaux et le dossier SYSVOL, Ce sont les dossiers où les fichiers de l Active directory seront conservés, 25
27 - Pour terminer nous allons déterminer le mot de passe de restauration des services d annuaire tout en respectant les exigences de complexité, - On peut cliquer sur le bouton «Suivant», après la validation de cette dernière étape le serveur va mettre en place le contrôleur de domaine ainsi que le serveur DNS, après quoi il nous demandera de redémarrer. Une fois le redémarrage effectué nous aurons notre premier contrôleur de domaine opérationnel. 26
28 11.2 DNS Configuration Maintenant que nous avons installé notre Active Directory, il nous faut maintenant configurer notre rôle DNS. Il n est guère facile de faire retenir toutes les adresses de notre réseau. C est pourquoi l intérêt de notre serveur DNS est donc de convertir notre adresse IP en nom ex : répondra en srv-eshoes. Nous allons maintenant créer une nouvelle zone principale qui va mettre à jour directement notre contrôleur de domaine principal. Lorsqu une zone hébergée par ce serveur DNS est une zone principale, le serveur DNS est la source principale d information concernant cette zone et il stocke la copie maîtresse des données de zone dans un fichier local ou dans les services de domaine active directory. Pour cela, nous exécuterons dnsmgmt.msc, puis nous allons faire un clic droit sur le nom de notre serveur et créer une nouvelle zone, une nouvelle fenêtre d assistant de configuration s ouvre. Nous devons choisir la façon dont les données de la zone doivent être répliquées. 27
29 Après avoir séléctionner la zone recherche inversée IPV4, nous lui indiquons la zone de recherche de notre réseau. Nous avons maintenant terminé la configuration de notre DNS, afin de le tester et voir si celui-ci nous répond bien, nous allons tester via la commande executé : nslookup Ce qui donne : La configuration du rôle DNS terminé, nous pouvons désormais passer à l installation du role DHCP. 28
30 11.3 DHCP Installation du role Dynamic Host Configuration Protocol (DHCP) Un serveur DHCP est un serveur qui attribue une configuration IP (adresse IP, masque, passerelle, serveur de noms) aux ordinateurs configurés en adressage dynamique. Avec un serveur DHCP, l utilisateur n a plus besoin de rentrer les informations lui-même, c est donc le serveur qui s en charge. Avant de commencer, nous nous sommes assurés d être passés en IP statique car notre serveur est un contrôleur de domaine et utiliser une adresse dynamique mettrais notre réseau en panne. Nous allons donc ajouter un rôle à partir du gestionnaire de serveur Configuration DHCP Nous entrerons le nom de notre domaine : ESHOES.LOCAL, l adresse IP de notre serveur DNS LOCAL ainsi que l adresse IP du serveur DNS PUBLIC. N ayant pas de serveur Wins nous sélectionnerons la première option. 29
31 On nous demande ensuite de configurer les étendues d adresse IP qui seront distribuées par le serveur. N ayant pas besoin d utiliser le mode IPV6 nous le désactiverons. 30
32 Nous avons terminé l installation et la configuration de notre serveur DHCP, en voici le résumé : Voici les plages d adresses que nous avons réservés à nos périphériques 31
33 11.4 Serveur d impression Mise en place du serveur d impression Un serveur d impression est un rôle qui va nous permettre de pouvoir partager des imprimantes sur un réseau et de centraliser toutes les tâches sur nos serveurs d impressions à l aide du composant logiciel enfichable Gestion de l impression. Grâce à lui nous allons pouvoir contrôler les files d attente d impressions, ce rôle est d autant plus intéressant qu il va pouvoir également nous permettre de migrer des serveurs d impressions et déployer des connexions d imprimantes, mais aussi de gérer les différents droit convenus dans notre cahier des charges. Pour ce faire nous allons donc ajouter le rôle Service de document et d impression - Nous sélectionnons donc Serveur d impression et Service LPD qui vont nous être utile pour imprimer depuis des O.S UNIX. Le résumé de notre installation : L installation de notre rôle désormais terminée, nous pouvons passer à la partie configuration Configuration serveur d impression Nous allons commencer par installer une nouvelle imprimante. Pour cela > Démarrer > Périphérique et imprimante > Ajouter une imprimante et nous sélectionnerons le port TCP/IP. Nous lui indiquerons donc une IP comprise dans notre plage réservée aux périphériques imprimantes. 32
34 Sur notre cahier des charges nous savons qu il nous faut nommer «une imprimante pour chaque service nommée Print» ainsi que le nom du service en question, activer le Partage et le lister dans l annuaire afin qu il puisse être lisible sur notre réseau. Nous répéterons la même étape pour chaque imprimante en prenant soin d indiquer le service ainsi que son emplacement. Les imprimantes sont désormais opérationnelles! 33
35 11.5. Serveur de fichiers Ce service est l un des rôles les plus utilisés sur un serveur Windows. Il va nous permettre de centraliser toutes les données et les partager auprès des utilisateurs de notre réseau Cela nous permettra de simplifier les tâches de création, de partages et d administration plus exactement de définir nos autorisations adéquates à l aide des groupes, comptes utilisateurs et ordinateurs préalablement créer dans l Active Directory Installation serveur de fichier C est toujours dans la partie Gestion du Serveur que nous allons ajouter ce rôle. Plusieurs choix s offrent à nous. Nous allons ajouter le Service de fichiers, les services DFS qui vont nous permettre le partage via un espace de nom et faire la réplication entre nos deux serveurs et la gestion de ressources pour générer des rapports de stockage. Notre serveur de fichier installé, nous pouvons commencer à mettre : > Le dossier «Users» qui rassemblera les dossiers personnels de chaque utilisateurs. > Le dossier «Partage» qui contiendra des dossiers communs propre à chaque service. Une fois que nous aurons créés les comptes utilisateurs, nous pourrons effectuer l administration de chaque dossier. 34
36 11.6 Compte d utilisateurs Nous arrivons dans la partie qui est certainement la plus utilisée. Celle qui va nous permettre de gérer les comptes des utilisateurs et des ordinateurs.et par la suite y ajouter des restrictions sur chaque utilisateurs. - Pour lancer l outil d administration Utilisateurs et ordinateurs de l Active Directory nous exécuterons «mmc», - Nous ferons un clic droit sur le dossier Users et nous ferons nouvel Utilisateur, Nous indiquons que l utilisateur devra changer son mot de passe à l ouverture de sa première session, La création des nouveaux utilisateurs est terminée. 35
37 11.7 Hyper V Installation Mise en place du Serveur «Test» Pour ce faire nous devons installer le rôle Hyper-V qui va nous permettre par la suite d ajouter un serveur virtuel. Hyper-V permet donc de virtualiser les charges de travail des serveurs. Nous pourrons utiliser ce serveur virtuel avec un avantage de consolider plusieurs charges sur un seul serveur physique, et ainsi effectuer nos tests de logiciels Cette étape est importante, c est à ce moment-là que nous ferons la création du réseau virtuel externe qui permettra à nos machines de communiquer entre elle via le réseau interne. L écran suivant affiche un résumé de ce qui va se passer pendant l installation. Après la préparation de l installation, nous devons confirmer le redémarrage de notre serveur afin de finaliser l installation. L installation terminée, pour gérer l installation de notre machine virtuelle, nous utiliserons le gestionnaire de serveur. 36
38 Nous avons terminé l installation de nos principaux rôles, désormais nous allons nous attaquer à l administration de notre serveur comme indiqué sur notre cahier des charges 12. ADMINISTRATION Afin de répondre aux exigences de notre entreprise, nous allons mettre en place une administration qui va nous permettre de gérer au mieux l utilisation du réseau ainsi que les utilisateurs comme convenus dans notre cahier des charges Sécurité «Mot de passe doit répondre aux exigences de complexité» Nous mettons en place une GPO qui s appliquera à tous les utilisateurs. Pour cela nous allons dans gestion de stratégie de groupe, notre domaine ESHOES et créer un objet GPO dans ce domaine, et y ajouter une nouvelle entrée que nous appelons «Exigence du MDP» 37
39 12.2 Imprimantes «Une imprimante réseau pour tout le monde (les services Produit 1 et 2 ne peuvent imprimer qu entre 8 heures du matin et 17 heures)» Dans un premier temps, nous avons dû ajouter deux nouvelles imprimantes nommé Print Service Produit A Restreint et Print Service Produit B Restreint, par la suite nous avons créé des groupes d utilisateurs Service Produit 1 et Service Produit 2 où nous retrouvons tous les utilisateurs du service approprié que nous avons intégré dans l onglet sécurité et enfin pour terminer nous avons défini l horaire de restriction. 38
40 «La direction est prioritaire sur toutes les impressions et les utilisent 24/24» Etant donné que la direction est prioritaire sur les impressions nous avons comme précédemment créer de nouvelles imprimantes appelé Print ****Direction, nous les avons ajouté dans la sécurité Groupe Direction et avons augmenté la priorité. «Le service informatique a le contrôle total sur toutes les impressions» Le groupe Administrateur dont nous faisons partie possède déjà les droits par défaut 39
41 «Mme. LAPORTE et Mlle ADA (les assistantes des services SAV et direction) peuvent imprimer chez les Services Informatique, Service Produit A et B» Nous avons créé le Groupe Utilisateur Assistant SAV -DIRECTION dans lequel nous avons ajouté les utilisatrices LAPORTE et ADA, et nous les avons placées dans la sécurité imprimantes Print Service Porduit A, Print Service Produit B et Print Service Informatique 12.3 Connexion réseau «Mme BEZIAT, ELLA, AYO et ACIEN ne peuvent se connecter qu entre 08 heures et 18 heures et à 19 heures elles doivent être déconnectées (elles sont du service Produit A)» Dans l onglet Compte et Horaire d accès, nous avons instauré sur chaque profil utilisateur du service produit A, les horaires d accès entre 8h et 18h, puis nous avons créé une GPO avec un fichier batch exécutant une tâche planifié chaque jours à partir de 19h. La commande exécutant l arrêt forcé est : Shutdown p 40
42 «Aucun salarié sauf la direction, le SAV et l informatique ne peut se connecter entre 20 heures et 07 heures du matin» Pour appliquer cette règle, nous avons défini sur les profils des utilisateurs des services Produit A, Produit B et Administratif des horaires de connexion de 7h à 20 h. 41
43 12.4 Stratégie Locale «En dehors de la direction et du service informatique, personne ne peut installer de logiciels sur sa machine ni modifier l heure» Pour l heure, nous sommes rentrés dans les GPO du Default Domain Controllers Policy, puis nous avons retiré le service local pour pouvoir y ajouter le service Informatique et le service Direction tout en laissant cette stratégie activée. Par défaut, les utilisateurs du domaine ne peuvent installer de logiciels. Afin d autoriser la direction et le service informatique à pouvoir installer, nous avons ajouté ces utilisateurs membre de Utilisateur avec Pouvoir en exécutant lusrmgr «Les lecteurs disquette et CD sont désactivés sur les postes des services Produit A et B» Nous avons appliqué une GPO aux services Produit A, B et SAV avec un script de démarrage qui automatiquement va modifier la base de registre du poste locale de façon à leur désactiver les périphérique Disquette et Lecteur CDROM 42
44 «Les services Produit A et B, SAV ne peuvent parcourir ou ouvrir les dossiers ou fichiers à partir d une disquette ou d un disque compact» Toujours dans les GPO, nous avons créé une GPO CD-Disquette dans laquelle nous avons ajouté le groupe d utilisateur Service Produit A et Service Produit Gestion de l espace disque «Chaque utilisateur a droit à 5 Go sur le disque» Pour ce faire nous avons dans un premier temps créé un dossier Partage dans lequel nous avons ajouté un dossier nommé Users et un dossier Communs. Puis dans notre gestionnaire de ressources du serveur de fichier, nous avons dû créer un nouveau modèle dans lequel nous lui avons fixé une limite de 5GO maxi pour pouvoir l appliquer dans le dossier Users qui automatiquement l appliquera aussi dans les sous dossiers existants et nouveaux. «Mettre les alertes en cas dépassement» Nous avons donc défini le niveau d avertissement à 85% afin d avertir l utilisateur. C est-à-dire que si l utilisateur atteint ces 85% nous recevrons automatiquement un mail d avertissement afin de prévenir par la suite l utilisateur. 43
45 12.6 Connexion aux lecteurs réseaux «Chaque service doit avoir un répertoire nommé «Communservice» qui sera attribué à chacun des salariés lors de sa connexion réseau» Nous avons dans un premier temps créer les dossiers pour chaque service et nous leurs avons données les droits d accès dans l onglet sécurité puis grâce un script de connexion le répertoire «Commun Service» seront automatiquement remonté à chaque connexion de l utilisateur. Exemple de script sur le profil de Cathy Ayo net use P: \\SRV-ESHOES\Communs\Commun_ProduitA net use U: \\SRV-ESHOES\Users\Cayo A l intérieur de chaque répertoire, vous créerez un dossier pour chaque salarié (contrôle total sur celui-ci et aucun accès sur ceux des collègues) 44
46 «Seuls la direction et l informatique peuvent y accéder en plus (juste lire pour la direction)» a) Coté Serveur : «Attribuer un dossier de base à 2 users locaux au choix» Nous avons créé un dossier avec les droits appropriés 45
47 b) Coté poste local : Dans un premier temps, Nous avons dû nous loger en tant qu administrateur du domaine sur une machine local «DOMAINE \Administrateur» afin de pouvoir activer le compte local Administrateur «NOM-DU-POSTE-LOCAL\Administrateur dans >Outils d Administration > Gestion de l ordinateur >Utilisateurs et Groupe Locaux. Nous avons créé un nouvel utilisateur que nous avons placé dans le groupe local administrateur. Par la suite nous nous sommes logés sur le compte d utilisateur local Et pour terminer nous lui avons attribué la lettre réseau. Désormais les utilisateurs administrateurs et utilisateurs locaux d un poste ont accès à un dossier de base avec un mappage qui est effectué. 46
48 «Attribuer un dossier de base à 2 users du domaine au choix» Nous avons créé un dossier Base à deux utilisateurs du domaine auxquels nous avons attribué les droits appropriés. Puis dans les propriétés des profils d utilisateurs, nous leurs avons affecté un dossier de base en le connectant en lecteur réseau. Profil réalisé sur le compte de Martine Beziat et Cathy. 47
49 «Planifier 2 audits au hasard» Pour effectuer les audits, nous prendrons comme exemple le dossier «Communs» et «Users» «Création d une GPO avec deux Audits» 48
50 «Configurer au moins 3 journaux à 3 jours» Nous avons configuré cette GPO sur les postes client. «Désactiver le moniteur d évènements» Désactiver le moniteur d évènement sur le serveur n étant pas logique étant donné que le risque à la résolution des pannes pourrait être très élevé. Nous avons donc décidé de le désactiver sur les postes clients via une GPO. 49
51 12.7 Accès à distance «Tous les postes doivent être accessibles à distance» Afin d activer l utilisation à distance, il nous a fallu créer une GPO qui s applique à tous les postes du domaine ainsi que le serveur, puis nous y avons ajouté les connexions bureau à distance ainsi que l assistance à distance. 50
52 12.8 Créer des scripts Montage lecteurs réseaux «Facilitant l administration des serveurs» Pour faciliter le montage des dossiers des utilisateurs depuis leurs profils nous avons utilisé un script de commande permettant de monter une lettre réseau nommé : NET off : Supprime les commandes affichées à l écran. net use : gère nos connexions réseau. * : Sélectionne toute les connexions réseau établi. /d : Pour supprimer les connexions. /y : Pour confirmer la suppression. if exist \\SRV-ESHOES\Users\%username% goto mapuser : Si le dossier possédant le nom d utilisateur existe déjà le script se rend à l étape mapuser. mkdir \\SRV-ESHOES\Users\%username% : Créer un répertoire avec le nom d utilisateur du domaine. net use p : / persistent :no Permet de monter une lettre réseau en non persistant. 51
53 Nettoyage Automatique Le principe de ce script est d effacer certain fichiers temporaire à l arrêt de la machine. Pour cela nous avons créé un fichier bat puis nous l avons ajouté dans les GPO aux scripts de fermeture de session. 52
54 Joins domaine Ce script VBS nous permet d ajouter un utilisateur dans notre domaine 53
55 12.9 Tolérance des pannes «Prévoir une solution de tolérance de panne, la justifier et l expliquer» Afin d assurer une meilleures tolérance aux pannes possibles, nous avons identifié les points les plus sensibles. Pour que les salariés d ESHOES puissent travailler correctement, nous avons sélectionné des postes clients avec une garantie sur leurs bons fonctionnements, une installation réseau performante avec une tolérance aux pannes réfléchies. Les données d ESHOES sont stockées sur les serveurs. Les utilisateurs peuvent enregistrer leurs données personnelles sur leurs postes mais ne garantissent en aucun cas une tolérance de panne. L utilisateur est responsable de ses données personnelles selon la charte informatique Les poste client et imprimantes : Si une panne est amenée à se produire sur l un des postes d un utilisateur, nous nous en occuperons. Si Software nous réinstallerons le système d exploitation grâce à notre image system créée sur Acronis dans notre projet «Start» Si Hardware nous changerons nous même les pièces grâce à notre matériel de spare ce qui va nous permettre de ne pas laisser l utilisateur démunit Le serveur Le serveur est le centre de tout le réseau, s il serait amené à tomber en panne l entreprise ne pourrait plus travailler pendant plusieurs jours le temps d établir les réparations. C est pourquoi il est primordial de mettre en place une solution afin de remédier à ce problème. Notre prochaine étape sera donc l installation du second serveur physique. 54
56 Configuration de notre Serveur : SRV-ESHOES2 : L installation terminée, nous allons dès maintenant mettre en place le second contrôleur de domaine. Afin de redonder l Active Directory, dans l installation nous sélectionnons le mode d installation avancé. Après avoir rentré les informations concernant notre serveur principal, nous sélectionnerons SRV-Eshoes. Pour résumer : Notre serveur SRV-ESHOES2 est désormais un second contrôleur de domaine 55
57 «Prévoir une solution de tolérance de panne, la justifier et l expliquer» Serveur DNS secondaire Nous allons mettre en place un serveur DNS secondaire afin que celui-ci puisse prendre le relai si le serveur principal serait amené à tomber en panne. a) Identification du serveur de noms secondaire : Sur le serveur DNS principal, nous lui avons indiqué un serveur de noms supplémentaires. Dans recherche directe, nous lui avons indiqué le nom du second serveur : SRV-ESHOES2 ainsi que son adresse IP. Ensuite dans la recherche inversée nous avons répété la même étape : a) Configuration du serveur DNS secondaire Sur notre serveur secondaire nous avons réalisé les même étapes à l inverse nous lui avons indiqué la zone DNS maître. 56
58 Serveur DHCP secondaire Afin que le serveur secondaire puisse prendre le relai, en cas de panne nous installons le rôle DHCP sur le second serveur et ajoutons la configuration de fractionnement d étendue sur le serveur primaire. Ce fractionnement d étendue va augmenter la tolérance de pannes, par exemple, si un serveur devient non disponible. L autre serveur peut prendre sa place et continuer à louer de nouvelles adresses IP ou à renouveler les postes existants. Pour cela nous faisons un clic droit sur l étendu actuel > Avancé > Fractionnement d étendu. Nous lui renseignons le serveur DHCP supplémentaire puis nous avons réglé le pourcentage d IP distribué par chaque serveur. Afin de mettre en route cette nouvelle étendue, nous avons activé l étendue sur le second serveur : 57
59 Serveur d impression secondaire : Pour que le serveur d impression secondaire puisse prendre le relais, nous avons installé le rôle service de documents et d impressions sur le second serveur, puis sur notre serveur principal dans gestion de l impression nous avons migré les imprimantes. Puis sur le seveur secondaire nous les avons importées Serveur de fichier (DFS) Secondaire : Afin que les données se copient en temps réel, il nous faut créer un espace de noms, dans gestion de système de fichier distribué. 58
60 Maintenant que nous avons ajouté un espace de noms il nous faut créer un nouveau groupe de réplication. > Nous avons ajouté les deux serveurs, > Sélectionner le mode de topologie et limiter notre bande passante afin de ne pas affecter le réseau, > Indiquer le serveur principal ainsi que la source des dossiers partagés, Pour terminer nous lui avons défini le nouveau chemin d accès sur le second serveur. Notre réplique de données est désormais opérationnelle! 59
61 Sécurité des données : Dans un ordinateur, les données sont contenues dans les disques qui peuvent tomber en panne à tout moment. Afin de préserver les données et la productivité de notre entreprise, nous avons mis en place 3 disques sur nos serveurs montés en raid 5. Le raid 5 éclate les données entre les disques disponibles moins un. Dans notre cas avec les 3 disques, une donnée qui arrive est divisée en deux et chaque morceau est écrit sur un disque. Puis le contrôleur RAID réalise une opération mathématique (parité) sur les deux morceaux et le résultat est écrit sur le troisième disque. Dès lors où un disque est amené à lâcher, le serveur va continuer à fonctionner normalement. Il nous suffit de remplacer le disque défaillant signalé par une LED rouge et le contrôleur RAID s occupera de l imager à l identique Pendant tout ce temps, les données sont disponibles normalement avec quelques ralenties suivant la charge demandée Sauvegarde des données : Windows/Linux Pour des raisons législatifs et offrir une seconde solution face au pannes serveur et offrir la possibilité de récupérer les documents effacés des serveurs, nous allons mettre en place un système de sauvegarde. «Le Code de commerce indique en son article L que les documents comptables et les pièces justificatives sont conservés pendant 10 ans. En Comptabilité Publique, la durée de conservation pourrait être supérieure mais, pratiquement, les comptes de gestion des comptables publics ne peuvent faire l objet d une condamnation au-delà des 10 ans de leur établissement. Il apparaît donc que les factures doivent, quelles que soient leur nature ou leur forme, être conservées 10 ans après l exercice auquel elles se rapportent» Pour mettre en place cette solution, il nous faut un logiciel de sauvegarde et restauration sur bande. 60
62 Voici un comparatif de 3 logiciels correspondant à nos attentes (maitrise de la sauvegarde.com) Une sauvegarde incrémentielle des serveurs sera effectuée sur des bandes le lundi, mardi, mercredi, et jeudi et une sauvegarde complète le vendredi soir. Nous avons choisis Acronis pour sa polyvalence et son nombre d options possibles. 61
63 La sauvegarde complète : sauvegarde les fichiers, dossiers. La sauvegarde incrémentielle copie uniquement les fichiers qui ont été modifiés depuis la dernière sauvegarde complète ou incrémentielle et conserve les différentes versions d un fichier. La sauvegarde Linux : Pour effectuer la sauvegarde de notre base Linux, nous avons créé un utilisateur avec des droits d accès sur un dossier nommé save_linux_bdd sur le serveur Windows 2008 afin que celui-ci puisse y être utilisé depuis le serveur Ubuntu. «Donner une liste de matériels prévus et les coûts associés» 62
64 13. SERVEUR LINUX Mikael Desclaux Voici à présent la partie des serveurs Linux. Comme il a été vu dans la partie Linux du cahier des charges, nous aurons besoin de deux serveurs. Cependant, il faut tout d abord commencer par choisir quel type d O.S nous allons mettre en service afin de monter ces machines. Après quelques recherches, deux choix s offraient à nous : Debian GNU/LINUX ou Ubuntu. Pour information, la distribution Debian a donné naissance à quelques autres licences à succès, tel que Knoppix ou bien Unbuntu, également très utile. Ces distributions à but noncommerciale sont gérées bénévolement par des passionnés, le but principal est de fournir, gratuitement, des logiciels très utile et libre d accès. On peut donc dire que Debian est à l origine de tout, qu il est assez vieux, aussi, par mesure de précautions, nous choisirons Ubuntu. Il nous a été demandé d installer deux serveurs Linux, mais après concertation au sein du service Informatique et après quelques recherches, il nous paraissait intéressant de ne monter qu un seul serveur physique sous Linux, aussi c est ce que nous avons fait pour des raisons pratiques, nous avons jugé qu il n était pas nécessaire de prendre un second serveur car, au vue de l utilisation qui en sera faite, nous n avons également qu un seul poste Linux ce qui rendra inutile certains points de la configuration. Lors de l achat des machines pour nos serveurs, nous sommes tombés d accord sur le fait qu elles seraient assez puissantes pour que nous n ayons besoin que d un seul serveur sous OS Linux. Cependant, si nous faisions une telle chose, certains des programmes présentés ci-dessous n auraient plus grand intérêt, notamment le serveur et le client NFS, mais nous allons tout de même présentés ces programmes pour montrer les paramétrages nécessaires si nous avions optés pour la solution de deux serveurs différents. Nous avons trouvé sur le net une version récente, la version qui date du 25 Avril 2013 qui apporte des modifications de fluidité et d ergonomie au niveau du système entre d autres comparé aux versions précédentes. Nous avons téléchargé le fichier correspondant à l installation de cette version puis nous l avons mis sur notre machine. Il ne reste plus qu à passer à la partie installation du serveur. 63
65 13.1 L installation du serveur Au démarrage de la machine, il faut booter sur le fichier précédemment téléchargé. Voici ce qui devrait apparaître ensuite. Nous devons sélectionner la langue (Français) et cliquer sur Installer Ubuntu. Ici il s agît de vérifier certains points afin de faciliter et d accélérer l installation (ici pas de connexion internet mais ce n est en rien bloquant), puis nous cliquerons sur Continuer. 64
66 Nous laisserons, dans cette fenêtre, les options telles qu elles sont, et nous cliquerons sur Continuer. L installation va bientôt commencer. Ici nous pouvons, si nous le souhaitons, marquer le nom de la ville (par défaut Paris) où nous nous trouvons, c est essentiellement pour le fuseau horaire (étant donné le type de carte présente). Nous cliquerons ensuite sur Continuer. 65
67 Sur cette fenêtre, nous choisissons le type du clavier (Français) sur les deux petites fenêtres. Ensuite, nous cliquerons sur Continuer. Là il nous faudra remplir certains champs. Nous avons décidé de donner le nom du technicien Linux, le nom de la machine sera celui de notre serveur et le nom d utilisateur répond aux critères première lettre prénom + nom. Un mot de passe sécurisé mais simple à retenir quand même, nous laisserons cocher comme tel et Continuer. 66
68 L installation est à présent lancée, si nous le souhaitons, en attendant, le système nous propose des informations que nous pouvons faire dérouler (flèche à droite). Au bout d un certain temps (variant selon les critères rempli précédemment), cette fenêtre apparaîtra indiquant que notre installation est terminée. Après un redémarrage du système, nous pourrons commencer à nous en servir. 67
69 Après le redémarrage, voici la page d accueil d ouverture de session du système Ubuntu. La première session, celle que nous avons créée, est considérée comme session administrateur. Voici à quoi ressemble le bureau d une session sous Ubuntu. 68
70 13.2 Installation des différentes fonctions pour 1 serveur Maintenant que notre serveur est installé, il va nous falloir passer à l installation et configuration des différents programmes qui nous servirons. Il existe trois méthodes pour procéder à l installation des packages nécessaires à une installation puis une configuration des programmes sous Linux : - Télécharger depuis un lien disponible sur un site internet dédié, - Passer par les lignes de commandes en utilisant un apt-get install nomdupackage, - Depuis une bibliothèque disponible ou non sur les licences Linux. Pour ce projet, nous avons utilisé la seconde méthode ou, si celle-ci s avérait être trop difficile, la première Samba Serveur Plus communément appelé Outil de configuration du serveur Samba (system-config-samba) est un utilitaire graphique utilisé pour configurer les paramètres du serveur de partage de fichiers et d'imprimantes Samba. Pour Samba Serveur, nous avons utilisé la seconde méthode et avons rentré la commande cidessous : La commande en question est sudo apt-get install python-glade2 system-config-samba. Le terme sudo permet de passer la commande en tant que root (administrateur), d où la 69
71 nécessité d un mot de passe qui, en plus, est à rentrer en mode aveugle, c est-à-dire qu il n est pas affiché quand les caractères sont rentrés. Après quelques vérifications, l installation se lancera et prendra un certain temps (dépendant de la connexion internet). Une fois celle-ci terminée, une icône apparaîtra à gauche de notre écran, il s agît d un raccourci pour lancer le programme. Il suffit alors de cliquer dessus pour que Samba s ouvre et voici ce qui apparaît, la console de configuration. Par défaut, nous avons cette configuration pour des imprimantes qui apparaît et qui n a rien à voir avec notre système de gestion et de partage effectué sous le serveur Windows, nous pouvons donc supprimer ou laisser cette configuration qui n impacte pas notre système. Samba n'utilise pas la même liste de comptes d'utilisateurs et de mots de passe que le système Ubuntu, il est donc nécessaire de rentrer à nouveau le mot de passe et nom utilisateur de chaque employé (mot de passe différent de celui sous Windows et qui n arrive 70
72 jamais à expiration. Ce mot de passe nous le définissons et il nous servira ensuite à configurer des droits d accès sous serveur Ubuntu). Pour créer un utilisateur sous Samba, il faut se rendre dans le menu Préférences et sélectionnez l'entrée de menu Utilisateurs Samba. Le nom d utilisateur Unix (sous Samba et Linux) importe peu, l utilisateur n en n aura pas utilité, nous pouvons donc sélectionner un nom au hasard dans une liste déjà existante ou bien en créer un. Pour cette seconde possibilité, il faudra créer un compte utilisateur sous Ubuntu, comme il a été fait pour le technicien Linux. Après avoir cliqué sur ce menu, nous arrivons dans une fenêtre nommée Utilisateurs Samba, il suffit alors de cliquer sur Ajouter un nouvel utilisateur et donc de procéder à sa création. L image ci-dessous résume et illustre très bien tout ça. Il faudra répéter cette opération pour tous les employés de la société afin de leur attribuer des dossiers partagés par la suite. 71
73 Pour ajouter un dossier partagé dans le serveur Samba, nous nous rendons dans le menu Fichier et sélectionnons l'entrée de menu Ajouter un partage ou tout simplement, il nous suffit de cliquer sur le + de couleur verte Pour faire un édit, il suffira de faire un clic droit puis éditer et voici ce qui apparaît. Nous avons pris pour exemple la création du dossier partagé qui sera accessible par la Direction et par nous-même, le service Informatique. Nous rentrerons quelques informations avant d aller cocher les deux options qui sont les mêmes que Ecriture et Lecture sous Windows. Pour résumer, les utilisateurs qui auront accès à ce dossier pourront modifier son contenu et le lire. Ensuite, il va nous falloir définir qui y aura accès, pour cela il suffit d aller dans l onglet Accès, de cocher la première option et de dire qui pourra accéder à ce dossier puis valider et tout est bon. 72
74 Bien entendu, nous devrons, au préalable, procéder à la création d un dossier général où seront stockés des sous-dossiers, un pour chaque service. Pour faire cela, nous pouvons le faire via l interface graphique qui consiste à faire la même chose que sur Windows, ou bien nous pouvons le faire via une commande : Sudo mkdir /«Ressources partagées» Commande à préciser pour chaque sous-dossier, par exemple : Sudo mkdir /«Ressources partagées»/direction Tout cela sera à répéter pour chaque service et chaque utilisateur Service FTP Il nous faut un serveur et un client comme pour le serveur NFS. Pour le serveur, nous avons choisi Gadmin ProFTPD, un serveur très puissant qui possède une bonne interface graphique. Pour le client, nous avons opté pour FileZilla, un très bon client FTP, très polyvalent et compatible ainsi que simple d'utilisation, sa disponibilité sous Windows permet de ne pas perdre ses bonnes habitudes. Pour le serveur, nous installerons le package gadmin-proftpd, pour le client, filezilla. Le serveur : Pendant l'installation une fenêtre s'ouvre et nous demande si nous voulons que proftpd soit indépendant ou lancé par inetd. Nous avons choisi indépendant car nous n avons pas besoin d inedt. Puis, à la première ouverture, Gadmin ProFTPD nous demande si nous voulons créer un fichier de configuration ProFTPD qui lui est propre. Nous avons cliqué sur oui afin d être sûr que l installation se passe bien. Nous devons aussi, après le premier lancement, créer le certificat TLS permettant les connexions sécurisés avec ProFTPd. (C'est une sécurité empêchant l'interception et le vol d'une connexion au serveur à des fins malveillantes). Pour faire ce certificat, nous devons aller dans l'onglet Serveurs, choisir un serveur dans la liste, puis chercher la case Mot de passe et taper un mot de passe (n'importe lequel). Nous pouvons aussi remplir les autres cases de la catégorie concernant le certificat mais ce n'est pas obligatoire. Ensuite cliquer sur Appliquer situé un peu en dessous à la ligne Generate new certificates. 73
75 Mais avant, il nous faudra remplir d autres champs pour être sûr que la configuration soit correcte : Par défaut, à l ouverture on trouve All interfaces que nous devons modifier pour convenir à notre cas. Il nous faut remplir les champs ci-dessus avec les caractéristiques de notre serveur Linux, mettre le port 21 qui est par défaut et marquer en celui de notre service. Pour l histoire du mot de passe, voici ce qu il faut faire : 74
76 Nous devons remettre certaines informations déjà renseignées plus haut, plus d autres données mineures telles que le pays, la ville Nous renseignons ensuite le mot de passe qui est caché et nous cliquons sur Appliquer pour enregistrer tout ça. D autres options seront renseignées en temps et en heure, comme l utilisateur où il nous suffira de créer le profil ou en importer un avant de valider et d activer le serveur. Le client Pour le client nous avons donc choisi Filezilla. IL n y a pas grand-chose à faire pour le configurer, tout est dans la récupération de données du serveur. Néanmoins, nous pouvons faire la création d un site (bouton en haut à gauche sur l image ci-dessous) avec les données fournies par le serveur FTP, à savoir : - l'adresse du serveur le port (par défaut le port 21) - le login mdesclaux - le mot de passe lié au compte Une fois toutes les données remplies, il nous suffira de lancer la connexion et une fois cette dernière établie, nous pourrons aisément faire du transfert de ressources. 75
77 Service HTTP En anglais HyperText Transfer Protocol (protocole de transfert hypertexte), le service http sert à établir une communication ou connexion entre un client et un serveur. Les exemples les plus concrets sont les services Web (navigateur internet) qui permettent notamment à un utilisateur d'accéder à un serveur contenant les données. Ces clients se connectent à des serveurs HTTP tels qu'apache et c est de ceci dont nous allons parler. Pour installer Apache, nous utiliserons le package apache2. Une fois ce dernier installé, il est déjà configuré, nous pouvons vérifier sa bonne installation en ouvrant le lien à partir de notre serveur, une page s ouvrira alors et, si tout est bien installé, une phrase seule s affichera en gras : It Works. La spécification des interfaces sur lesquelles Apache2 écoutera les requêtes se fait dans le fichier ports.conf se trouvant dans etc/apache2 avec la commande Listen. Par défaut, il suffit juste d ajouter l adresse IP de notre serveur ainsi qu un port d écoute 80 par défaut. Pour faire cela, nous devons aller dans /etc/apache2/ports.conf. Ensuite, nous devons installer de quoi produire un langage script pour les pages Web créées par Apache. Il existe un langage en particulier, le PHP qui est couplé à un serveur HTTP pour la communication avec le client web (Apache notamment, d où notre choix). Pour l installer, il nous faut le package php5, une version stable et simple, qui peut également installer apache2 au besoin. PHP permet de se connecter à différents types de serveurs de base de données. Il est cependant nécessaire d'installer des modules complémentaires. La production de pages web dynamiques pouvant nécessiter une interaction avec une base de données, PHP est souvent utilisé en association avec un système de gestion de base de données (SGBD) comme MySQL. Il nous faudra donc installer un package supplémentaire pour PHP, php5-mysql. Pour MYSQL, il nous faut installer le package mysql-server. Il s agît donc d un système de gestion de base de données, MYSQL est assez connu, simple d utilisation, gratuit et performant. 76
78 Pour l utilisation que nous allons en faire, il ne faudra pas beaucoup de commandes, néanmoins, les possibilités avec ce programme sont assez variées. Nous allons tout d abord démarrer le programme en tapant ceci : Dans le même genre, nous pouvons aussi l arrêter (sudo service mysql stop), le redémarrer (sudo service mysql restart). Une fois le service démarré, pour accéder à la console, via les commandes et pour voir les différentes possibilités par la suite, nous devons faire ceci : Nous voici donc dans le service de commandes mysql, des informations et conseils nous sont donnés, nous pouvons aussi à présent taper des commandes au serveur. Une fois dans mysql, nous devons transformer la base de données qui sera créée en un fichier ouvrable à n importe quel moment. Nous devons également créer un script transformant la base en fichier, accéder au dossier partagé sous le serveur Windows, placer le fichier dans un dossier sous Linux et faire le lien entre ces deux dossiers. Pour ce dernier point, il est donc important que le serveur principal Windows et le serveur Linux puissent communiquer. Après quelques configurations au niveau de l adresse IP, des tests ont démontré que nos deux serveurs, pour Windows et pour Linux, communiquaient. Ci-dessous, des images démontrant ce fait : 77
79 Ici nous voyons très bien que l adresse IP du serveur Windows est celle décrite plus haut. Sur cette image nous voyons que notre serveur Linux communique avec Windows. Et enfin, sur celle-ci, nous constatons que nous communiquons avec l adresse IP et que cette dernière répond au nom de SRV-LINUX, notre serveur Linux. 78
80 Etant donné que nos serveurs communiquent, nous pouvons établir le script qui sera lancé et en faire une description : La première ligne (#! /bin/bash) : Sous O.S UNIX/LINUX, il est important de la trouver. La seconde ligne : Le script crée le fichier contenant les informations de notre base de données nommée eshoes et le place dans le dossier root. La troisième ligne : Il monte l équivalent d un lecteur réseau pointant vers le serveur Windows dans un dossier LINUX (créé auparavant) ; pour y accéder nous allons avoir besoin des identifiants du seul utilisateur capable d y accéder, linux et le mot de passe lui correspondant. Ce dossier est ensuite lié à un dossier sous notre serveur Linux avec le chemin mnt/windows (créé auparavant également). La dernière ligne : Le script transfère le fichier eshoes_backup.sql du dossier root vers notre dossier windows. Ainsi, nous pourrons accéder au fichier aussi bien sur notre serveur Windows que sur Linux. Le fait d utiliser ces trois programmes avec un serveur Linux porte le nom de Serveur LAMP : - Linux : le système d'exploitation constituant la base du système. Ici, il s'agit d'ubuntu. - Apache : le serveur HTTP qui gère la communication avec le client. - MySQL : le système de gestion de base de données. - PHP : le langage de script utilisé pour générer les pages dynamiques. Il existe cependant une autre méthode d installation et de configuration, mais cela relève de connaissances un peu plus poussées en Base de données qui seront expliquées plus tard. 79
81 13.3 Installation des différentes fonctions pour 2 serveurs Voici à présent les fonctionnalités qui auraient dues être mises en place si nous avions conservé l option initiale, à savoir l installation de deux serveurs Linux Serveur et client NFS NFS est l'abréviation de Network File System, c'est-à-dire système de fichiers réseaux. Ce système de fichiers en réseau permet de partager des donner principalement entre systèmes de type UNIX/LINUX. L'intérêt de NFS est de permettre l'utilisation d'un répertoire ou de tout le système de fichiers d'un ordinateur de manière totalement transparente, comme s'il s'agissait d'un disque dur connecté directement à votre ordinateur. Bien que pour le coup, nous n avons plus utilité d un tel système, si jamais nous aurions dû en avoir besoin, voici comment il aurait fallu faire : Après avoir fait un sudo apt-get install nfs-kernel-server et que le programme se soit ensuite installé, il nous faut afficher un fichier texte pour le configurer, c est là que réside la principale configuration du serveur. Pour afficher cela, il faut taper cette commande : Un fichier texte apparaît alors, il nous faut y noter des informations sur le dossier à partager et qui aura été créé au préalable à un endroit au hasard via un sudo mkdir /home/mdesclaux/partage et dont la création pourra être aisément contrôlée avec cette commande : Nous voyons bien qu il a été créé et pouvons passer à la suite, à savoir la modification du fichier texte. Il nous faudra y ajouter ceci les 3 dernières lignes visible ci-dessous : 80
82 Sur la première ligne nous avons tout d abord le chemin d accès au dossier puis l adresse IP de notre serveur puis entre parenthèses des attributs au dossier, dans l ordre cela donne permet la lecture et l'écriture sur un partage pour l'hôte défini, le serveur NFS respecte le protocole NFS, force le mapping de l'utilisateur root vers l'utilisateur anonyme (option par défaut).le mapping définit une nouvelle correspondance d'utilisateur (user mapping) pour un serveur distant. Sur la seconde ligne, l adresse IP correspond à notre poste Linux. Ensuite, il nous faudra sauvegarder notre travail avant de fermer le fichier puis de taper en ligne de commande sudo service nfs-kernel-server reload afin de redémarrer notre serveur qui sera ensuite configurer. Puis, afin d augmenter le niveau de sécurité de notre serveur, nous avons installé DenyHosts qui analyse en permanence le fichier de log /var/log/auth.log et qui au bout de plusieurs tentatives de connexion infructueuses blacklist l'ip en cause dans le fichier /etc/hosts.deny. Il y a même un avantage, nous pouvons être averti par mail de ce problème avec en prime, l adresse IP. Pour installer ceci, via la ligne de commande taper, comme toujours, sudo apt-get install denyhosts. 81
83 Pour la configuration, nous pouvons lui donner pas mal d options dont celle d envoyer par mail une IP sur liste noire, pour cela nous pouvons éditer le fichier /etc/denyhosts.conf en y ajoutant, pour cela on y rentrera ADMIN_ = [email protected]. Ensuite, nous devons renseigner certaines informations dans le fichier /etc/hosts.allow : Les informations supplémentaires sont les deux dernières lignes, nous y marquons que les adresses IP en ne devront jamais être bloquées, ni même des machines sous le domaine eshoes.local. Et, nous pouvons aussi ajouter quelques lignes dans le fichier /etc/hosts.deny : Vient ensuite le client NFS, pour l installer, la même commande en finissant par nfscommon. Ensuite, il nous faut taper en ligne de commande de quoi parcourir les partages NFS du serveur : 82
84 showmount e Export list for /mnt/nas/media , / Ou bien, nous pouvons tout créer manuellement en commençant par la création d un dossier NFS. Il nous faudra faire un sudo mkdir /media/nfs puis modifier le fichier /etc/fstab en y mettant : : home/mdesclaux/partage /media/nfs nfs defaults,user,auto,noatime,intr 0 0. Nous sauvegardons tout ça, nous relançons le serveur avec la même commande évoquée plus haut, nous attendons quelques instants et tout est bon Serveur DHCP Petit rappel sur le principe. Tout ordinateur d'un réseau TCP/IP (Internet ou Intranet) nécessite une adresse IP pour pouvoir communiquer avec les autres ordinateurs du réseau. Ces adresses IP sont attribuées soit : - statiquement, en configurant le réseau directement sur l'ordinateur, - dynamiquement, avec un serveur DHCP qui attribue les adresses en fonction de son fichier de configuration. Dans notre situation, mettre un serveur DHCP sur un serveur Linux alors qu il existe déjà sur notre serveur Windows sert juste de garantie au cas où notre serveur Windows tomberait en panne, le serveur Linux prendrait alors le relais pour la distribution des adresses IP, voilà le seul intérêt à cette manœuvre. Pour l installation, il nous faudra le package dhcp3-server (toujours avec la même commande). Pour la configuration, nous devons ouvrir le fichier /etc/dhcp/dhcpd.conf pour l éditer. Voici ce que cela donnera : 83
85 Le serveur DHCP assignera au client une adresse IP comprise entre et ou entre et pour une durée de 600 secondes. Le temps maximum est de 7200 secondes. Le serveur va également informer le client qu'il doit utiliser : - un masque de sous réseau à , - une adresse de multi-diffusion à , - une adresse de routeur/passerelle à , - des serveurs DNS à et , - un suffixe DNS ubuntu-fr.lan, 84
86 14. BASE DE DONNEE Sara Insua 14.1 Introduction Une base de données (anglais database) est un conteneur informatique permettant de stocker- le plus souvent dans un même lieu - l'intégralité des informations en rapport avec une activité Une base de données est la pièce centrale des dispositifs informatiques qui servent à la collecte, le stockage, le travail et l'utilisation d'informations La manipulation de données est une des utilisations les plus courantes des ordinateurs. Les bases de données sont fréquentes dans les secteurs de la finance, des assurances, des écoles, de l'administration publique et les médias. Modèle de données relationnel C'est le type de modèle de données le plus couramment utilisé pour la réalisation d'une base de données. Selon ce type de modèle, la base de données est composée d'un ensemble de tables (les relations) dans lesquelles sont placées les données ainsi que les liens. Chaque ligne d'une table est un enregistrement. Ces modèles sont simples à mettre en œuvre, fondés sur les mathématiques (la théorie des ensembles), ils sont très populaires et fortement normalisés 5. Base de données relationnelle Base de données organisée selon un modèle de données de type relationnel, à l'aide d'un SGBD (système de gestion de base de données) est une suite de programmes qui manipule la structure de la base de données et dirige l'accès aux données qui y sont stockées permettant ce type de modèle. 85
87 14.2 Schéma base de données relationnelles. 86
88 14.3. Gestion du parc informatique Afin d avoir une gestion complète du parc informatique (informations utilisateurs, machines, imprimantes, logiciels installés sur les machines, caractéristiques etc...) nous avons besoin d installer un logiciel de gestion de parc informatique sur le serveur linux. Nous déploierons sur tous les postes du parc via GPO (stratégies de groupe Group Policy Object sont des fonctions de gestion centralisée de la famille Microsoft Windows. Elles permettent la gestion des ordinateurs et des utilisateurs dans un environnement), le client OCSNG (OCS Inventory NG soit Open Computer and Software Inventory est une application permettant de réaliser un inventaire sur la configuration matérielle des machines du réseau et sur les logiciels qui y sont installés et de visualiser ces informations grâce à une interface web), qui récoltera l ensemble des informations des machines. Les informations seront rapatriées vers le serveur OCS Inventory NG installé sur le serveur Linux. GLPI,logiciel libre de gestion de parc informatique sera installé également sur le serveur. Grâce à un plugin, une synchronisation sera effectuée d OCS vers GLPI pour transférer les données récoltées à travers le parc informatique d ESHOES GLPI nous servira de «helpdesk», dès que la personne aura un problème il lui suffira de cliquer sur le raccourci «au secours» déployé sur les bureaux. Une demande d aide s ouvrira et nous recevrons une notification par mail pour nous prévenir de l ouverture d un ticket OCS Pour installer OCS Inventory NG, nous avons besoin de ces prérequis : - Apache(apt get install apache2 libapache2 mod perl2) - MySQL server (apt get install mysql server 4.1) - PHP (apt-get install php4 php4-mysql php4-gd libapache2-mod-php4) Nous n avons pas besoin d installer ces services car ils sont déjà présents sur le serveur grâce à l installation de Xampp (Ce n est pas facile d'installer un serveur web Apache car ça se complique si on veut y ajouter MySQL et PHP. XAMPP est un kit d'installation d'apache qui contient MySQL et PHP. 87
89 a) L installation : Il faut tout d abord télécharger le paquet sur le site Nous procédons ensuite à la décompression du fichier grâce à la commande «tar-xzf» Nous lançons ensuite l installation grâce au fichier «./setup.sh» b) L accès : Pour accéder à OCS Inventory NG il faut renseigner cette adresse : c) Client sur poste : 14.5 GLPI L utilisateur et le mot de passe par défaut sont «admin» L agent pour Windows d OCS est capable de travailler en tant que service, il démarrera automatiquement avec l ordinateur. Il peut aussi fonctionner en agent solo qui peut être lancé via GPO. Nous choisissons l agent OcsLogon (via GPO), il sera entièrement invisible pour l utilisateur. Les prérequis pour l installation de GLPI sont à peu près équivalents à ceux pour OCS, cependant GLPI utilise les CHI (computer human interaction) avec php donc il va nous falloir installer le support : Apt get install php5 cgi W*get Une fois le paquet ajouté il nous faut créer une base de données pour GLPI et un utilisateur associé à celle-ci : mysql p A) (Demande l installation du mot : de passe mysql) Create data base glpidb ; Il Grand faut tout all privileges d abord télécharger on glpidb.* to le glpidbadmin@localhost paquet : identified by motdepasseadmin Une Quit; fois le paquet récupéré, il faut procéder à son extraction : Tar-xzf glpi.tar.gz-c/var/www/ 88
90 Le module de gestion des documents a besoin du droit en écriture sur les fichiers donc nous allons exécuter la commande : Chrown-R www-data/var/www/glpi a) L accès : En cliquant sur «Utiliser GLPI» (lors de la première connexion), ces paramètres sont à renseigner : MySQL Server : localhost MySQL User : glpidbadmin MySQL Pass : mot de passe glpidbadmin L installation est maintenant à 100% terminée et on peut accéder à GLPI via cette adresse : (Login et mot de passe par défaut : glpi ) 89
91 b) La synchronisation avec OCS : Pour synchroniser GLPI et OCS il nous faut d abord activer le mode dans le menu «Administration», section «Configuration», rubrique «Configuration générale», et «Activer le mode OCSNG». Nous nous rendons ensuite dans le menu «Outils» de GLPI puis «OCSNG» : Trois possibilités s offrent à nous dans le panneau de gestion OCSNG : - Importation de nouveaux ordinateurs existants : Cette option sera très intéressante au début quand nous avons une base vierge, on sélectionne cette option et on sélectionne ensuite manuellement tous les ordinateurs à importer dans GLPI - Synchronisation des ordinateurs déjà importés : Si la seconde étape a déjà été lancée, cette option nous servira à mettre à jour les informations sur les utilisateurs déjà importés. 90
92 - Lier de nouveaux ordinateurs à des ordinateurs existants : Cette option permet de faire le parallèle entre deux ordinateurs qui apparaissent comme différents dans l inventaire mais qui sont en réalités identiques. Pour une première utilisation, nous utiliserons la deuxième option. c) La consultation : La consultation se fait très simplement sur la page principale de GLPI : On clique sur «Inventaire» et une liste déroulante apparait avec plusieurs choix comme «Ordinateurs», «Logiciels», «Imprimantes», «Réseaux», «Périphériques» etc Toutes les caractéristiques des machines du parc seront donc accessibles via ce menu. d) La personnalisation de l inventaire : Il est possible de personnaliser l affichage du tableau d inventaire en ajoutant ou supprimant des colonnes. Etant connecté en Administrateur, rendez-vous dans le menu «Administration», «Configuration» et «Affichage par défaut». On sélectionne ensuite la rubrique 91
93 Exemple : Rubrique Ordinateur. On sélectionne ensuite l ordre des colonnes et on ajoute ou supprime les éléments que l on veut. Il est très important de franciser l interface de GLPI car les utilisateurs auront par défaut le «HELPDESK» (fenêtre d ouverture du ticket) en anglais. Pour changer la langue il faut se rendre dans le menu «Administration» et sélectionner «Préférences», on choisit ensuite la langue : 92
94 e) Les droits d accès et de lecture/écriture : Dans GLPI, un utilisateur possède un compte (login + mot de passe) appartenant à un profil. Tous les profils ont des droits sur l application GLPI et à la base de données car il faut éviter de donner l autorisation de modification à n importe qui dans le réseau ESHOES. GLPI nous donne la possibilité d accéder à 4 types de profil utilisateur : - Super-Admin : Cet utilisateur accède à toute la console centrale de GLPI et à tous les paramètres de l application - Admin : Cet utilisateur accède à toute la console centrale de GLPI et à la modification de tous les éléments excepté la configuration - Normal : Cet utilisateur a accès à la console centrale de GLPI uniquement en lecture seule. - Post-only : Cet utilisateur a uniquement la possibilité de faire une demande HELPDESK. Tous les utilisateurs du réseau ESHOES excepté le service informatique seront en profil «Normal». Ils pourront consulter la liste de la console centrale (ordinateurs, imprimantes, utilisateurs) 93
95 15. Conclusion Le projet START avait permis à l entreprise ESHOES de faire évoluer son parc informatique et d interconnecter les bâtiments pour faciliter la communication interne. Le projet EVOLUTION est la suite logique en intégrant les serveurs à l entreprise. Le but initial était de toujours de faciliter l échange d informations mais aussi de mettre à disposition des utilisateurs, des outils efficaces et simples de travail en groupe. En analysant le projet avec le cahier des charges, on peut conclure que la concordance des deux est respectée. L accent a été mis sur la sécurité des données, à la fois physique que logique. L intégration de serveur en réplication et de partition permet d assurer une continuité de services tout en sécurisant les données. La mise en place de système de sauvegardes journalières permet de garder une traçabilité sur plusieurs années des documents et de l évolution d ESHOES. Il était important pour le service informatique d être en accord avec les demandes de la direction, surtout au niveau des droits d utilisation du système d information. Le système D Active Directory couplé à serveur DFS permet un partage sécurisé et fiable des données, tout en gérant de façon complexe des priorités d utilisation La mise en place du serveur linux a permis d intégrer un outil de communication efficace au sein de l entreprise. Il facilite le travail de l équipe informatique avec des déclarations d incidents en direct et pouvant être remontés par l utilisateur lui-même, mais il permet aussi à la direction plus de précision et de souplesse sur la gestion d informations. La mise en œuvre, malgré une mise en place longue en administration, n engendre pas de frais supplémentaires pour l entreprise. C est un système important et primordial pour le futur de l entreprise. La sécurité du site a été prise de façon très sérieuse par l équipe informatique, avec la mise en place d un service samba pour sauvegarder régulièrement la base de données. 94
96 16. Glossaire Active Directory (P7) est un service d'annuaire utilisé pour stocker des informations relatives aux ressources réseau sur un domaine. Base de données relationnelle (P7) est une base de données structurée selon un modèle permettant de dresser des relations entre les différents objets qu'elle comporte. Boot (P35) est une étape de lancement au moment de l'allumage d'un ordinateur. BIOS (P35) «Basic input output system», il s'agit d'un petit logiciel dont une partie est dans une mémoire morte. Batch (P45) est un traitement à déclenchement automatisé. Par extension, un fichier batch est sous le système d'exploitation Windows, un fichier contenant une série d'instructions DOS. CPU (P19) «Central processing unit» désigne l unité de traitement ou microprocesseur principal d'un ordinateur. DHCP (P7) «Dynamic Host Configuration Protocol», Il s'agit d'un protocole qui permet à un ordinateur qui se connecte sur un réseau d'obtenir dynamiquement (c'est-à-dire sans intervention particulière) sa configuration (principalement, sa configuration réseau). DNS (P7) «Domain Name System» est un service permettant de traduire un nom de domaine en informations de plusieurs types qui y sont associées, notamment en adresses IP de la machine portant ce nom. DFS (P14) «Distributed File System» permettant à un client d'utiliser le système de fichier d'un serveur comme s'il s'agissait du sien. FTP (P7) est un protocole de communication dédié à l'échange informatique de fichiers sur un réseau TCP/IP. Il permet, depuis un ordinateur, de copier des fichiers depuis ou vers un autre ordinateur du réseau, d'administrer un site web, ou encore de supprimer ou modifier des fichiers sur cet ordinateur. 95
97 GPO (P42) «Group Policies Object» permettent de configurer des restrictions d'utilisation de Windows où des paramètres à appliquer soit sur un ordinateur donné soit sur un compte utilisateur donné. Http (P7) est le protocole de transfert sur internet le plus courant. C'est par l'intermédiaire de celui-ci que sont transmises les pages Web. Hyper V (P14) est un système de virtualisation basé sur un hyperviseur 64 bits de la version de Windows Server Intranet (P7) est un ensemble de services internet (par exemple un serveur web) internes à un réseau local, c'est-à-dire accessibles uniquement à partir des postes d'un réseau local, ou bien d'un ensemble de réseaux bien définis, et invisibles (ou inaccessibles) de l'extérieur. Adresse IP «Internet Protocol» est une famille de protocoles de communication de réseau informatique conçus pour être utilisés par Internet. IP statique (P27) est le fait qu elle ne change pas à chaque connexion, elle reste la même et doit être paramétrer manuellement. IP dynamique (P27) est gérée par un serveur ou un FAI, elle change automatiquement à chaque connexion. LAN (P39) «Local Area Network» est un système de communication permettant de relier des ordinateurs et de périphériques. Master (P33) est une installation par défaut du système d exploitation, établie au standard de la société. 96
98 NFS (P7) «Network File System» est à l'origine un protocole développé par Sun Microsystems en qui permet à un ordinateur d'accéder à des fichiers via un réseau. Il fait partie de la couche application du modèle OSI et utilise le protocole RPC. OS (P17) «Operating system» est un système d'exploitation, un ensemble de programmes qui dirige l'utilisation des capacités d'un ordinateur par des logiciels applicatifs. RAM (P22) «Random Access Memory» par opposition à la mémoire fixe (ROM), on parle de mémoire vive, qui peut être modifiée à l'infini dès qu'elle est alimentée en électricité. En informatique, la mémoire vive sert à stocker temporairement les fichiers que l'ordinateur exécute. Routeur (P39) est un matériel de communication de réseau informatique destiné au routage. Son travail est de limiter les domaines de diffusion et de déterminer le prochain noeud du réseau auquel un paquet de données doit être envoyé, afin que ce dernier atteigne sa destination finale le plus rapidement possible. Registre (P47) est la zone de la mémoire de la puce qui reçoit les informations faisant l'objet d'une opération ainsi que le résultat de ces traitements. Un registre conserve également les adresses courantes. Une base de registres est, sous Windows, la banque de données refermant les données de paramétrage du système. Sytème d information (P4) est un ensemble organisé de ressources (matériels, logiciels, personnels, données et procédures) qui permettent de collecter, regrouper, classifier, traiter et diffuser de l'information sur un environnement donné. Script (P7) est un Programme informatique qui ne nécessite pas de compilation avant d'être exécuté. Pour fonctionner, les scripts doivent être interprétés par un programme ou un serveur dédié au langage dans lequel ils ont été écrits. Serveur Samba (P14) fournit des fichiers et services d'impression pour divers clients Windows et peut s'intégrer à un domaine Windows Server, soit en tant que contrôleur de domaine principal (PDC) ou en tant que membre d'un domaine. Il peut également faire partie d'un domaine Active Directory. SWAP (P22) repose sur l'utilisation d'une mémoire de masse (type disque dur ou anciennement un tambour), dans le but, entre autres, de permettre à des programmes de pouvoir s'exécuter dans un environnement matériel possédant moins de mémoire centrale que nécessaire (ou, vu autrement, de faire tourner plus de programmes que la mémoire centrale ne peut en contenir). 97
99 Switch (P28) désigne un commutateur réseau, un équipement qui permet l'interconnexion d'entités réseau appartenant à un même réseau physique. WAN (P39) «Wide Area Network» est un réseau qui permet l interconnexion entre plusieurs LAN ou plusieurs MAN, il couvre une vaste zone géographique, à l échelle d un pays ou de la planète entière. Le plus grand réseau étendu WAN est le réseau Internet. 98
Projet «Evolution» Référentiel d activités et de compétences : Administrer un parc informatique. Objectifs pédagogiques :
Référentiel d activités et de compétences : Administrer un parc informatique Objectifs pédagogiques : Mettre en œuvre les outils d'administration de Windows server Mettre en œuvre les outils d'administration
INNOVATIVE TECHNOLOGY
Brian Grenon Michaël Canette Thomas Lizic INNOVATIVE TECHNOLOGY PROJET EVOLUTION GMSI 2012 Octobre 2013 Sommaire Introduction... 3 1. L entreprise BMT et son projet informatique... 3 1.1. Présentation
Administration de systèmes
Administration de systèmes Windows NT.2000.XP.2003 Copyright IDEC 2002-2004. Reproduction interdite. Sommaire... 2 Eléments logiques et physiques du réseau... 5 Annuaire et domaine... 6 Les utilisateurs
IDEC. Windows Server. Installation, configuration, gestion et dépannage
IDEC Windows Server Installation, configuration, gestion et dépannage Les deux tomes du manuel d installation, configuration gestion et dépannage vous sont fournis à la fois comme support de cours et comme
Comment configurer Kubuntu
Comment configurer Kubuntu Configuration du réseau... 1 Configurer votre système Linux sur le réseau...1 Vérifier manuellement l adresse IP...5 Connecter un lecteur réseau distant Windows/Mac grâce au
Mise en place Active Directory / DHCP / DNS
Mise en place Active Directory / DHCP / DNS Guillaume Genteuil Période : 2014 Contexte : L entreprise Diamond Info localisé en Martinique possède une cinquantaine de salariés. Basé sur une infrastructure
BTS SIO option SISR Lycée Godefroy de Bouillon Clermont-Ferrand
Active Directory sous Windows Server SAHIN Ibrahim BTS SIO option SISR Lycée Godefroy de Bouillon Clermont-Ferrand Sommaire I - Introduction... 3 1) Systèmes d exploitation utilisés... 3 2) Objectifs...
Mise en route d'une infrastructure Microsoft VDI
Mise en route d'une infrastructure Microsoft VDI (poste de travail virtualisé) Tutorial inspiré des e-démos Microsoft Technet : VDI & Windows Server 2008 R2 Rédigé par Alexandre COURCELLE, Centre Hospitalier
Chapitre 1 Labo 1 : Les rôles de base du contrôleur de domaine Windows 2008 Server R2
Chapitre 1 Labo 1 : Les rôles de base du contrôleur de domaine Windows 2008 Server R2 1. Activation du contrôleur de domaine. Document réalisé au cours du stage de 1 ère année Maintenant, nous allons installer
Eléments techniques tome I 2012. Installation Serveur Windows 2012
Eléments techniques tome I MAGRET 2012 V8.5 Installation Serveur Windows 2012 JPG GP - TC Mission TICE 06/2013 Table des matières 1. PREAMBULE... 2 2. SYSTEME D EXPLOITATION... 3 1.1. PRESENTATION... 3
Active Directory Profils des utilisateurs, sécurité et stratégie de groupe (GPO)
BTS SIO Active Directory Profils des utilisateurs, sécurité et stratégie de groupe (GPO) Création des profils utilisateurs (contexte Ste Puzzle) Ajout du rôle de serveur «service de fichiers DFS» Paramétrage
Gestion des sauvegardes
Gestion des sauvegardes Penser qu un système nouvellement mis en place ou qui tourne depuis longtemps ne nécessite aucune attention est illusoire. En effet, nul ne peut se prémunir d événements inattendus
Contrôleur de communications réseau. Guide de configuration rapide DN1657-0606
K T - N C C Contrôleur de communications réseau Guide de configuration rapide DN1657-0606 Objectif de ce document Ce Guide de configuration rapide s adresse aux installateurs qui sont déjà familiers avec
PPE 6 ACTIVE DIRECTORY & SERVEUR DE REPLICATION
PPE 6 ACTIVE DIRECTORY & SERVEUR DE REPLICATION Antoine CAMBIEN BTS SIO Option SISR Session 2015 BTS SIO Services Informatiques aux Organisations Session 2014 2015 Nom du candidat : Antoine CAMBIEN Projet
Windows Internet Name Service (WINS)
Windows Internet Name Service (WINS) WINDOWS INTERNET NAME SERVICE (WINS)...2 1.) Introduction au Service de nom Internet Windows (WINS)...2 1.1) Les Noms NetBIOS...2 1.2) Le processus de résolution WINS...2
Chapitre 02. Configuration et Installation
Chapitre 02 Configuration et Installation Introduction I- Configuration et Installation de Windows Server 2008 R2 1. Installation du contrôleur de domaine Active directory 2. Création des différents objets
Installation Windows 2000 Server
Installation Windows 2000 Server 1. Objectif Ce document donne une démarche pour l installation d un serveur Windows 2000, d un serveur DNS et d un contrôleur de domaine (DC), en regard de certains éléments
Migration NT4 vers Windows 2003 Server
Migration NT4 vers Windows 2003 Server Networking Intelligence Agency 07 janvier 2007-1 - 1. INTRODUCTION...- 3-2. DEFINITION...- 4-2.1. ANALYSE DE L EXISTANT... - 4-2.2. OBJECTIFS DE LA MIGRATION... -
Windows Serveur 2008 R2
Windows Serveur 2008 R2 Version Graphique + Core Configuration des services de base sur Windows serveur 2008 R2 Mise à jour le 20/03/2012 Par Thomas Bourdeilh Windows Serveur 2008 R2 - Thomas Bourdeilh
Windows 2000 Server Active Directory
ACTION PROFESIONNELLE N 2 Fabien SALAMONE BTS INFORMATIQUE DE GESTION Option Administrateur de Réseaux Session 2003 Windows 2000 Server Active Directory Compétences : C 21 C 23 C 27 C 31 C 33 C 36 Installer
TP01: Installation de Windows Server 2012
TP0: Installation de Windows Server 202 Rappel : nous utiliserons le terme «WS202» pour désigner Windows Server 202et le terme «VM» pour Machine Virtuelle. - Installation d une VM Windows Server 202 de
2013-2015. PPE Contexte de travail GSB Activité 2.1 - Reconditionnement et Helpdesk
2013-2015 PPE Contexte de travail GSB Activité 2.1 - Reconditionnement et Helpdesk Victor CHANTELOUP/Anthony DUBOIS/ Jérémy GRONDIN /Jérémy LOPES BTS SIO Option SISR 1ère année 2013-2015 Victor CHANTELOUP
Windows 2000: W2K: Architecture. Introduction. W2K: amélioration du noyau. Gamme windows 2000. W2K pro: configuration.
Windows 2000: Introduction W2K: Architecture Système d'exploitation multitâche multithread 32 bits à architecture SMP. Multiplateforme: intel x86, Compaq Alpha Jusqu'à 64 Go de mémoire vive Système d'exploitation
Installation et configuration de base de l active Directory
SCHMITT Année 2012/2014 Cédric BTS SIO Installation et configuration de base de l active Directory Description: Ce projet a pour but d installer l active directory et de créer une redondance en cas de
Préparation à l installation d Active Directory
Laboratoire 03 Étape 1 : Installation d Active Directory et du service DNS Noter que vous ne pourrez pas réaliser ce laboratoire sans avoir fait le précédent laboratoire. Avant de commencer, le professeur
Installation de serveurs DNS, WINS et DHCP sous Windows Server 2003
Installation de serveurs DNS, WINS et DHCP sous Windows Server 2003 Contexte : Dans le cadre de l optimisation de l administration du réseau, il est demandé de simplifier et d optimiser celle-ci. Objectifs
ASR3. Partie 2 Active Directory. 1 Arnaud Clérentin, IUT d Amiens, département Informatique, 2010-2011
ASR3 Partie 2 Active Directory 1 Arnaud Clérentin, IUT d Amiens, département Informatique, 2010-2011 Plan 1- Introduction 2- Gestion des utilisateurs 3- Gestions des groupes d utilisateurs 4- Gestion des
Mission TICE : Thierry CHASSAIN - Guy PICOU AIDAT du Lot : Hélène CREUSOT Pierre LAGREZE. Réseaux pédagogiques sous Windows 2003 Server 12/01/2011
Réseaux pédagogiques sous Windows 2003 Server Mission TICE : Thierry CHASSAIN - Guy PICOU AIDAT du Lot : Hélène CREUSOT Pierre LAGREZE 12/01/2011 Page 1 1 PRINCIPES La virtualisation du SLIS est une solution
Le Ro le Hyper V Troisie me Partie Haute disponibilite des machines virtuelles
Le Ro le Hyper V Troisie me Partie Haute disponibilite des machines virtuelles Microsoft France Division DPE Table des matières Présentation... 2 Objectifs... 2 Pré requis... 2 Quelles sont les principales
TP redondance DHCP. Gillard Frédéric Page 1/17. Vue d ensemble du basculement DHCP
Vue d ensemble du basculement DHCP Dans Windows Server 2008 R2, il existe deux options à haute disponibilité dans le cadre du déploiement du serveur DHCP. Chacune de ces options est liée à certains défis.
Il est courant de souhaiter conserver à
Il est courant de souhaiter conserver à la fois Linux et Windows sur un même ordinateur, en particulier pour découvrir Linux, pour garder un filet de sécurité, ou pour continuer à jouer à des jeux récents
Windows Server 2012 Les bases indispensables pour administrer et configurer votre serveur
Introduction 1. Organisation du livre 11 2. Généralités sur Windows Server 20 12 3. Présentation des nouveautés 12 3.1 Le rôle ADCS (Active Directory Certificate Services) 12 3.2 Le rôle ADDS (Active Directory
MIGRATION ANNEXE SAINT YVES. 1 : L existant. Pourquoi cette migration Schéma et adressage IP. 2 : Le projet. Schéma et adressage IP.
MIGRATION ANNEXE SAINT YVES 1 : L existant 2 : Le projet Pourquoi cette migration Schéma et adressage IP Schéma et adressage IP 3: Mise en œuvre A- Esxi What that? a. Wmware Converter + vsphere B- Serveur
Allocation de l adressage IP à l aide du protocole DHCP.doc
Allocation de l adressage IP à l aide du protocole DHCP.doc Sommaire 1. Ajout et autorisation d un service Serveur DHCP...2 1.1. Comment le protocole DHCP alloue des adresses IP...2 1.2. Processus de
Administration de Parc Informatique TP07 : Installation de Linux Debian
Institut Galilée L2 Info S1 Année 2012 2013 1 Une machine virtuelle Administration de Parc Informatique TP07 : Installation de Linux Debian Le but du TP est d installer Linux (en l occurrence la distribution
Comment déployer l'active Directory sur Windows Server 2008 R2. Microsoft France Division DPE
Comment déployer l'active Directory sur Windows Server 2008 R2 Microsoft France Division DPE 1 Table des matières Présentation... 3 Objectifs... 3 Pré requis... 3 Introduction à l Active Directory... 4
Etude d architecture de consolidation et virtualisation
BOUILLAUD Martin Stagiaire BTS Services Informatiques aux Organisations Janvier 2015 Etude d architecture de consolidation et virtualisation Projet : DDPP Table des matières 1. Objet du projet... 3 2.
Itium XP. Guide Utilisateur
Itium XP 06/2007 - Rev. 3 1 Sommaire 1 Sommaire... 2 2 Généralités... 3 3 ItiumSysLock... 4 3.1 Enregistrer l état actuel du système... 4 3.2 Désactiver ItiumSysLock... 5 3.3 Activer ItiumSysLock... 5
http://cri.univ-lille1.fr Virtualisation de Windows dans Ubuntu Linux
http://cri.univ-lille1.fr Virtualisation de Windows dans Ubuntu Linux Version 1.0 Septembre 2011 SOMMAIRE 1. Introduction 3 2. Installation du logiciel de virtualisation VirtualBox 4 3. Création d'une
_ PARAMETRE DU COMPTE _ ACCEUIL. 1 ere Etape «Créer un compte principal» Créer un compte secondaire. Ouvrir un compte principal
_ PARAMETRE DU COMPTE 1 ere Etape «Créer un compte principal» - Créer un compte principal (Uniquement Compte FTP). Créer un compte secondaire -Créer un compte secondaire (Uniquement Compte FTP). Ouvrir
Marché Public en procédure adaptée : Infrastructure Informatique régionale hébergée CAHIER DES CHARGES ET DES CLAUSES TECHNIQUES
GROUPEMENT DE COMMANDES CA54, CA55, CA57, CA88, CRAL Marché Public en procédure adaptée : Infrastructure Informatique régionale hébergée CAHIER DES CHARGES ET DES CLAUSES TECHNIQUES Etabli en application
Spécialiste Systèmes et Réseaux
page 1/5 Titre professionnel : «Technicien(ne) Supérieur(e) en Réseaux Informatiques et Télécommunications» inscrit au RNCP de niveau III (Bac + 2) (J.O. du 19/02/2013) 24 semaines + 8 semaines de stage
et dépannage de PC Configuration Sophie Lange Guide de formation avec exercices pratiques Préparation à la certification A+
Guide de formation avec exercices pratiques Configuration et dépannage de PC Préparation à la certification A+ Sophie Lange Troisième édition : couvre Windows 2000, Windows XP et Windows Vista Les Guides
TP 4 & 5 : Administration Windows 2003 Server
TP 4 & 5 : Administration Windows 2003 Server Concepteur original : Gilles Masson Nous allons configurer : Un client Windows XP Un serveur Windows (version 2003) Ce TP dure 6 heures. Vous devrez reprendre
Mise en place des TPs Réseau en machines virtuelles. Utilisation de VmPlayer
Semestre 4 TR2 2013/2014 Mise en place des TPs Réseau en machines virtuelles. Utilisation de VmPlayer But du TP Le but est simple : vous donner les moyens de réaliser chez vous les TPs réseaux, en utilisant
Installation DNS, AD, DHCP
Installation DNS, AD, DHCP Christophe BOUTHIER Page 1 Sommaire : Installation du serveur DHCP... 3 Introduction... 3 Installation... 4 Mise en place du DNS et de l active Directory... 15 Christophe BOUTHIER
Créer et partager des fichiers
Créer et partager des fichiers Le rôle Services de fichiers... 246 Les autorisations de fichiers NTFS... 255 Recherche de comptes d utilisateurs et d ordinateurs dans Active Directory... 262 Délégation
RAPPORT TP ACTIVE DIRECTORY
RAPPORT TP ACTIVE DIRECTORY 1 2 Table des matières I-Introduction... 4 Objectifs :... 4 Avant de commencer :... 4 Contexte :... 5 II-Déroulement de l installation de l Active Directory... 6 III-Paramétrage
WINDOWS SERVER 2003-R2
WINDOWS SERVER 2003-R2 Nous allons aborder la création d'un serveur de partage de fichiers sous "VMWARE" et "Windows Server 2003-R2". Objectifs : Solution de sauvegarde de fichiers pour la société "STE
ultisites S.A. module «services»
M ultisites S.A. module «services» TP N 2: Installation des services Active Directory Nom : Prénom : Classe : Date : Objectifs : Appréciation : Note : durée : 3h - Être capable d'installer le PDC du domaine
Table des matières Nouveau Plan d adressage... 3
Table des matières Nouveau Plan d adressage... 3 Phase 1 : CONFIGURATION DES MATERIELS ACTIFS D INTERCONNEXION... 5 ROUTAGE INTER-VLAN... 5 MISE EN PLACE DU VTP... 6 CONFIGURATION DES PROTOCOLES SSH/TELNET...
1 DHCP sur Windows 2008 Server... 2 1.1 Introduction... 2. 1.2 Installation du composant DHCP... 3. 1.3 Autorisation d'un serveur DHCP...
Table des matières 1 DHCP sur Windows 2008 Server... 2 1.1 Introduction... 2 1.2 Installation du composant DHCP... 3 1.3 Autorisation d'un serveur DHCP... 11 1.4 Visualiser les serveurs autorisés... 12
PPE 1 PRISE EN MAIN DE VMWARE VSPHERE 5.5 & CONFIGURATION D UNE MACHINE VIRTUELLE
PPE 1 PRISE EN MAIN DE VMWARE VSPHERE 5.5 & CONFIGURATION D UNE MACHINE VIRTUELLE Antoine CAMBIEN BTS SIO Option SISR Session 2015 BTS SIO Services Informatiques aux Organisations Session 2014 2015 Nom
Administration d un Parc Informatique. Projet Evolution. Thibault Passette Damien Campan Florence Manuel
Administration d un Parc Informatique Projet Evolution te Table des matières I. Cahier des charges... 3 II. Rappel (image)... 4 III. Proposition :La Virtualisation de server... 5 A. Choix d une solution...
Installation d'un Active Directory et DNS sous Windows Server 2008
Installation d'un Active Directory et DNS sous Windows Server 2008 Il est nécessaire de renommer notre machine et de lui attribuer une adresse IP fixe. Pour commencer l installation il va falloir ajouter
Sauvegarde et restauration de données
Windows Server 2003 Sauvegarde et restauration de données Auteur : Frédéric DIAZ I. Introduction : Les données issues de l activité de l entreprise ont bien plus de valeur que l ensemble du système informatique
Bienvenue sur Lab-Windows Il n'y a de vents favorables que pour ceux qui ont un cap
Page 1 of 7 Rechercher sur le Web Bienvenue sur Lab-Windows Il n'y a de vents favorables que pour ceux qui ont un cap Accueil Actualité Windows Vista Windows Server Active Directory TCP/IP Securité Qui
Mise en place d un cluster. De basculement. Et DHCP Failover. Installation. Préparation. Vérification
Mise en place d un cluster De basculement Et DHCP Failover Valentin Banse Thomas Haën-Boucher Thomas Bichon Présentation Installation Préparation B T S S I O 2 2 / 0 4 / 2 0 1 4 Configuration Vérification
Installation d'un TSE (Terminal Serveur Edition)
Installation d'un TSE (Terminal Serveur Edition) Par LoiselJP Le 01/05/2013 (R2) 1 Objectifs Le TSE, comprenez Terminal Server Edition est une application de type 'main-frame' de Microsoft qui réside dans
Tutoriel déploiement Windows 7 via serveur Waik
Tutoriel déploiement Windows 7 via serveur Waik Sommaire : 1. Introduction et contexte 2. Prérequis 3. Configuration MDT 4. Configuration WDS 5. Déploiement de l image 1. Introduction et contexte : Dans
Guide pour l Installation des Disques Durs SATA et la Configuration RAID
Guide pour l Installation des Disques Durs SATA et la Configuration RAID 1. Guide pour l Installation des Disques Durs SATA... 2 1.1 Installation de disques durs Série ATA (SATA)... 2 2. Guide de Configurations
Projet Evolution. Projet Evolution Fleury Plaideau Page 1
Projet Evolution Projet Evolution Fleury Plaideau Page 1 Table des matière A. Présentation du Projet... 4 A. Les Objectifs du projet EVOLUTION... 4 B. Le Contexte... 4 C. Le Cahier des charges... 5 B.
Projet EVOLUTION. BILLAMBOZ Quentin IACONO Thibault ODILLE Quentin
1 Table des matières Introduction... 4 Répartition des tâches... 5 Organisation... 5 Architecture du réseau... 5 Choix du matériel... 6 Choix des licences... 8 Choix de notre version Windows Serveur...
Le stockage. 1. Architecture de stockage disponible. a. Stockage local ou centralisé. b. Différences entre les architectures
Le stockage 1. Architecture de stockage disponible a. Stockage local ou centralisé L architecture de stockage à mettre en place est déterminante pour l évolutivité et la performance de la solution. Cet
Installation et paramétrage de Fedora dans VirtualBox.
1. Installation de Fedora: Installation et paramétrage de Fedora dans VirtualBox. Télécharger le fichier «Fedora 13.iso» sur votre Bureau. Ensuite ouvrez le logiciel VirtualBox et choisir la machine virtuelle
INSTALLATION DES SERVICES DE DOMAINE ACTIVE DIRECTORY Windows Server 2008 R2
INSTALLATION DES SERVICES DE DOMAINE ACTIVE DIRECTORY Windows Server 2008 R2 Introduction Active Directory est un ensemble de services centralisés d identification et d authentification à un réseau d ordinateurs
Introduction à LDAP et à Active Directory... 15. Étude de cas... 37
Introduction à LDAP et à Active Directory... 15 Généralité sur l annuaire et LDAP... 16 Qu est-ce qu un annuaire?... 16 Un peu d histoire sur le protocole... 16 LDAP version 2 et version 3... 17 Le standard
Windows Server 2008 R2
Installation de SQL Server 2008 R2 Express Bouron Dimitri 31/01/2015 Ce document sert de démonstration concise pour l installation et quelques bonnes pratiques pour un Windows SQL Server 2008 R2 Express.
Installation ou mise à jour du logiciel système Fiery
Installation ou mise à jour du logiciel système Fiery Le présent document explique comment installer ou mettre à jour le logiciel système sur le Fiery Network Controller pour DocuColor 240/250. REMARQUE
Technicien Supérieur de Support en Informatique
Titre professionnel : «Technicien(ne) Supérieur(e)» Reconnu par l Etat de niveau III (Bac), inscrit au RNCP (arrêté du 17/07/08, J.O. n 205 du 03/09/08) (32 semaines) page 1/8 Unité 1 : Assistance bureautique
Version de novembre 2012, valable jusqu en avril 2013
Pré requis techniques pour l installation du logiciel complet de gestion commerciale WIN GSM en version hyper File en configuration Windows Terminal Serveur Version de novembre 2012, valable jusqu en avril
FileMaker Server 14. Guide de démarrage
FileMaker Server 14 Guide de démarrage 2007-2015 FileMaker, Inc. Tous droits réservés. FileMaker, Inc. 5201 Patrick Henry Drive Santa Clara, Californie 95054 FileMaker et FileMaker Go sont des marques
INSTALL ATION D UNE D I S T RIBUTION
INSTALL ATION D UNE D I S T RIBUTION LINUX : UBUNTU CONTENU Téléchargement et Préparation... 2 Téléchargement... 2 Création du support d installation... 3 Installation d UBUNTU... 4 L installation de linux...
OpenMediaVault installation
OpenMediaVault installation 2013-01-13/YM: version initiale 1 Introduction L'installation de OpenMediaVault, basé sur Debian, présente quelques difficultés pour l'utilisateur de Windows. Cette procédure
Société TPA S.A.S. Servie Informatique TPA Metz Nord. 85, avenue de Thionville. 57140 Woippy. www.groupetpa.com. L entreprise.
Société TPA S.A.S Servie Informatique TPA Metz Nord 85, avenue de Thionville 57140 Woippy www.groupetpa.com L entreprise Contact Mr Philippe Trientz, Chef de Projet Informatique [email protected]
1. Présentation du TP
LP CHATEAU BLANC 45 CHALETTE/LOING BAC PRO SEN TR THÈME : CONTROLEUR PRINCIPAL DE TP N 1 DOMAINE ACADÉMIE D ORLÉANS-TOURS OBJECTIFS : INSTALLER ACTIVE DIRECTORY CONFIGURER ACTIVE DIRECTORY : - CREER DES
Mettre en place un accès sécurisé à travers Internet
Mettre en place un accès sécurisé à travers Internet Dans cette partie vous verrez comment configurer votre serveur en tant que serveur d accès distant. Dans un premier temps, les méthodes pour configurer
Procédure d installation :
Procédure d installation : 1 / Pré-requis : Vous pouvez télécharger le fichier d installation sur le site Internet de Microsoft à l adresse suivante : http://www.microsoft.com/downloads/details.aspx?familyid=01af61e6-2f63-4291-bcad-
AudiParc Recommandations IMPORTANTES. AudiParc Principe de fonctionnement. AudiParc Installation Déployement
Aide : Page 2 à 3 : AudiParc Recommandations IMPORTANTES Page 4 : AudiParc Objectifs Page 5 : AudiParc Principe de fonctionnement Page 6 à 8 : AudiParc Installation Déployement Page 9 à 13 : AudiParc Utilisation
ASR3. Partie 2 Active Directory. Arnaud Clérentin, IUT d Amiens, département Informatique
ASR3 Partie 2 Active Directory Arnaud Clérentin, IUT d Amiens, département Informatique Plan 1- Introduction 2- Gestion des utilisateurs 3- Gestions des groupes d utilisateurs 4- Gestion des machines 5-
Premiers contacts avec. Mac OS X Server. Informations sur l installation et la configuration de Mac OS X Server, version 10.2
Premiers contacts avec Mac OS X Server Informations sur l installation et la configuration de Mac OS X Server, version 10.2 K Apple Computer, Inc. 2002 Apple Computer, Inc. Tous droits réservés. En application
CONFIGURATION DE BASE. 6, Rue de l'industrie BP130 SOULTZ 68503 GUEBWILLER Cedex. Fax.: 03 89 62 13 31 Tel.: 08.92.56.68.69 support@telmatweb.
Educ@Box Configuration de base 6, Rue de l'industrie BP130 SOULTZ 68503 GUEBWILLER Cedex Fax.: 03 89 62 13 31 Tel.: 08.92.56.68.69 [email protected] Page: 1 Sommaire 1 CONTENU DE VOTRE PACKAGE EDUC@BOX...
Procédure de restauration F8. Série LoRdi 2012 à 2014. Dell V131 V3360 L3330
page 1 / 14 ATTENTION!! CETTE OPERATION ENTRAINE LA PERTE DE TOUTES LES DONNEES DE LA PARTITION (C :) Dès le démarrage du PC, appuyer sur la touche F8 successivement jusqu à l apparition de l écran cidessous
DEVILLE Clément SARL ARFLO. DEVILLE Clément 18/01/2013. Rapport de stage Page 1
SARL ARFLO DEVILLE Clément 18/01/2013 Rapport de stage Page 1 Présentation de l'entreprise L'entreprise SARL ARFLO, a été créée en 01 février 2001. L'entreprise est une Autre société à responsabilité limitée
Boot Camp Guide d installation et de configuration
Boot Camp Guide d installation et de configuration Table des matières 3 Introduction 4 Configuration requise 5 Vue d ensemble de l installation 5 Étape 1 : Rechercher les mises à jour 5 Étape 2 : Préparer
Sommaire. Promo 39 B - 2013 WINDOWS 2003 SERVER PART 1
Sommaire 1. Introduction... 2 2. Installation sans CD-ROM... 2 3. Paramétrages... 5 4. Configuration d une sauvegarde... 9 5. Sauvegarde automatique planifiée.... 14 Claire Bougnoux SESSION MAI-DECEMBRE
Table des matières Page 1
Table des matières Page 1 Les éléments à télécharger sont disponibles à l'adresse suivante : http://www.editions-eni.fr Saisissez la référence ENI de l'ouvrage CE12WINA dans la zone de recherche et validez.
Tutorial Terminal Server sous
Tutorial Terminal Server sous réalisé par Olivier BOHER Adresse @mail : [email protected] Site Internet : http://xenon33.free.fr/ Tutorial version 1a Page 1 sur 1 Index 1. Installation des services Terminal
Installation d un Contrôleur de Domaine Windows Server 2003
Windows Server 2003 Installation d un Contrôleur de Domaine Windows Server 2003 Auteur : Frédéric DIAZ I Introduction : Lorsqu un disque dur est installé pour la première fois dans un PC, seul un formatage
Les formations. Administrateur Systèmes et Réseaux. ENI Ecole Informatique
Titre professionnel : «Système et Réseau» Inscrit au RNCP de Niveau II (Bac) (J.O. du 07/02/09) 35 semaines + 16 semaines de stage (uniquement en formation continue) page 1/8 Unité 1 : Gestion du poste
But de cette présentation. Bac à sable (Sandbox) Principes. Principes. Hainaut P. 2013 - www.coursonline.be 1
Bac à sable (Sandbox) But de cette présentation Vous permettre d installer, de configurer et d utiliser un environnement virtuel pour vos manipulations pratiques Hainaut Patrick 2013 Hainaut P. 2013 -
Windows Server 2012 R2 Administration
Généralités 1. Le gestionnaire de serveur 11 1.1 Création d un groupe de serveurs 19 1.2 Installation d un rôle à distance 21 1.3 Suppression d un groupe de serveurs 22 2. Serveur en mode installation
AOLbox. Partage de disque dur Guide d utilisation. Partage de disque dur Guide d utilisation 1
AOLbox Partage de disque dur Guide d utilisation Partage de disque dur Guide d utilisation 1 Sommaire 1. L AOLbox et le partage de disque dur... 3 1.1 Le partage de disque dur sans l AOLbox... 3 1.1.1
POVERELLO KASONGO Lucien SIO 2, SISR SITUATION PROFESSIONNELLE OCS INVENTORY NG ET GLPI
POVERELLO KASONGO Lucien SIO 2, SISR SITUATION PROFESSIONNELLE OCS INVENTORY NG ET GLPI Contexte de la mission Suite à la multiplication des matériels et des logiciels dans les locaux de GSB, le service
INSTALLATION DE WINDOWS 2000 SERVER POUR BCDI3. par. G.Haberer, A.Peuch, P.Saadé
INSTALLATION DE WINDOWS 2000 SERVER POUR BCDI3 par G.Haberer, A.Peuch, P.Saadé Table des matières 1. Installation de Windows 2000 Server.............................................. 2 2. Installation
Nouvellement recruté au sein de l entreprise STEpuzzle, Vous êtes stagiaire administrateur réseau et système.
PRESENTATION GENERALE CONTEXTE PROFESSIONNEL Nouvellement recruté au sein de l entreprise STEpuzzle, Vous êtes stagiaire administrateur réseau et système. SITUATION PROFESSIONNELLE Voir cahier des charges
Installation de Windows 2012 Serveur
Installation de Windows 2012 Serveur Introduction Ce document n'explique pas les concepts, il se contente de décrire, avec copies d'écran, la méthode que j'utilise habituellement pour installer un Windows
ndv access point : Utilisation
NAP10-MU-121207-fr ndv access point : Utilisation www.neocoretech.com ndv AP Plus qu un simple protocole de déport d affichage, ndv AP est une solution complète pour vos points d accès offrant l affichage
Windows Server 2012 R2
Installation et Configuration Dans le premier chapitre, après une présentation des technologies de virtualisation, l auteur détaille l implémentation d Hyper-V : pré-requis, machine virtuelle, mémoire
