Cours 420-123-LG, Gestion de serveurs 1. Activité synthèse



Documents pareils
Préparation à l installation d Active Directory

Cours 420-KEG-LG, Gestion de réseaux et support technique. Atelier No2 :

Windows serveur 2012 : Active Directory

Services TCP/IP : Authentification, partage de fichier et d'imprimante dans un domaine Microsoft

Cours 420-KEG-LG, Gestion de réseaux et support technique. Atelier 1. Installation de Windows Server 2003 Standard Edition (pour le serveur)

Travaux pratiques Configuration d une carte réseau pour qu elle utilise DHCP dans Windows Vista

ultisites S.A. module «services»

Gestion des utilisateurs : Active Directory

Les possibilités de paramétrage réseau des logiciels de virtualisation sont les suivantes quant à la connexion réseau :

Dossier de réalisation d'un serveur DHCP et d'un Agent-Relais SOMMAIRE. I. Principe de fonctionnement du DHCP et d'un Agent-Relais

Installation de serveurs DNS, WINS et DHCP sous Windows Server 2003

Installation d'un serveur DHCP sous Windows 2000 Serveur

APPEL D OFFRE A PROCEDURE ADAPTEE MIGRATION SERVEURS WINDOWS. Cahier des Charges

WINDOWS SERVER 2003-R2

PROJET DASOËB AFTEC SIO 2. Bouthier Christophe. Dumonteil Georges. Jérémy Saumon. Alex Drouet. Présentation du plan de description. 0.

MISE EN PLACE D UN SERVEUR DHCP SOUS WINDOWS SERVEUR 2003 R2

ETI/Domo. Français. ETI-Domo Config FR

Introduction à la notion de DOMAINE

Migration NT4 vers Windows 2003 Server

Mise en place de Thinstation

But de cette présentation

Raccordement desmachines Windows 7 à SCRIBE

BTS SIO option SISR Lycée Godefroy de Bouillon Clermont-Ferrand

Administration d un client Windows XP professionnel

Pour configurer le Hitachi Tecom AH4021 afin d'ouvrir les ports pour "chatserv.exe", vous devez suivre la proc

Société TPA S.A.S. Servie Informatique TPA Metz Nord. 85, avenue de Thionville Woippy. L entreprise.

Installation de Windows 2008 Serveur

//////////////////////////////////////////////////////////////////// Administration systèmes et réseaux

ADMINISTRATION, GESTION ET SECURISATION DES RESEAUX

Windows Internet Name Service (WINS)

Configurer ma Livebox Pro pour utiliser un serveur VPN

RAPPORT TP ACTIVE DIRECTORY

Windows sur Kimsufi avec ESXi

Chapitre 1 Labo 1 : Les rôles de base du contrôleur de domaine Windows 2008 Server R2

BTS 2 SIO Active directory- windows serveur 2012 Version 1.1 (12/12/2014)

Ces deux machines virtuelles seront installées sous VMWARE WORKSTATION.

Cours 420-KEG-LG, Gestion de réseaux et support technique. Laboratoire 08. D. Création d usagers et de groupes pour la configuration des droits NTFS

Solutions informatiques

Mise en œuvre d une solution de virtualisation

eurobraille VOYONS ENSEMBLE MANUEL D'UTILISATION WIFI iris 40, 20 iris-s 32, 20 iris-kb 40,20 VERSION 1.82

Spécialiste Systèmes et Réseaux

Date : NOM Prénom : TP n /5 DE WINDOWS SERVEUR

Services RDS de Windows Server 2012 R2 Remote Desktop Services : Installation et administration

Windows serveur 2012 : Active Directory

Système téléphonique d entreprise SIVOTEL. T P 0 P r i s e e n m a i n d u s y s t è m e ( O F : S I V O T E L - T P 0 )

COMPÉTENCES QUÉBEC COMPÉTITION PROVINCIALE 2014 SOUTIEN INFORMATIQUE. CAHIER DE LA CANDIDATE OU DU CANDIDAT Partie 4 : Administration réseautique

2010 Ing. Punzenberger COPA-DATA GmbH. Tous droits réservés.

TP redondance DHCP. Gillard Frédéric Page 1/17. Vue d ensemble du basculement DHCP

Installation de Windows 2003 Serveur

Windows Server 2012 Les bases indispensables pour administrer et configurer votre serveur

Principes de DHCP. Le mécanisme de délivrance d'une adresse IP à un client DHCP s'effectue en 4 étapes : COMMUTATEUR 1. DHCP DISCOVER 2.

DESCRIPTION DU CONCOURS QUÉBÉCOIS INFORMATIQUE (GESTION DE RÉSEAUX)

Utilisation de KoXo Computers V2.1

Les réseaux informatiques

TP 4 & 5 : Administration Windows 2003 Server

LANDPARK NETWORK IP LANDPARK NETWORK IP VOUS PERMET D'INVENTORIER FACILEMENT VOS POSTES EN RÉSEAU

Gestion des domaines

1. Présentation du TP

Installation d un serveur AmonEcole

Etape 1 : Connexion de l antenne WiFi et mise en route

Stratégie de groupe dans Active Directory

Le Protocole DHCP. Module détaillé

NAS 206 Utiliser le NAS avec Windows Active Directory

TP01: Installation de Windows Server 2012

FACULTE DES SCIENCES ET TECHNIQUES FES SAIS MASTER SYSTEMES INTELLIGENTS ET RESEAUX MST SIR 2014 TP WIFI. Encadré par PR.

Installation de SCCM 2012 (v2)

WINDOWS 2000 SERVEUR

Formateurs : Jackie DAÖN Franck DUBOIS Médiapôle de Guyancourt

Tout sur les relations d approbations (v2)

Cours 20410D Examen

Windows Server 2012 R2 Administration

MISE EN PLACE DU FIREWALL SHOREWALL

Spécifications de l'offre Surveillance d'infrastructure à distance

EVOLUTION ACTIVE DIRECTORY Windows 2012R2

Windows Serveur 2008 R2

Guide pas à pas pour l'utilisation de la Console de gestion des stratégies de groupe

Sur un ordinateur exécutant Windows 2000 Server Ayant une adresse IP statique

1 Résolution de nom Introduction à la résolution de noms Le système DNS Les types de requêtes DNS...

Raccordement des machines Windows 7 à SCRIBE

laissez le service en démarrage automatique. Carte de performance WMI Manuel Désactivé Vous pouvez désactiver ce service.

Exemple : vous voulez tester votre site en local avant de l uploader via FTP chez votre hébergeur externe.

Créer son réseau personnel

Dynamic Host Configuration Protocol

CAMERA DOME AMELIORÉE DE SURVEILLANCE EN RÉSEAU GUIDE D INSTALLATION

Catalogue & Programme des formations 2015

En ce moment (24/01/2014), Super bon plan: Micro Serveur HP Proliant G7 N54L à 159 ttc Plus d'informations sur dealabs.com

ENDPOINT SECURITY FOR MAC BY BITDEFENDER

PROJET ARCHI WINDOWS SERVER

Table des Matières. 2 Acronis, Inc

Table des matières Page 1

Nouvellement recruté au sein de l entreprise STEpuzzle, Vous êtes stagiaire administrateur réseau et système.

CCNA Discovery Travailler dans une PME ou chez un fournisseur de services Internet

COMMENT AUTORISER LES PARTAGES RESEAUX ET IMPRIMANTE SOUS L ANTIVIRUS FIREWALL V3

Tekla Structures Guide de l'administrateur sur l'acquisition de licences. Version du produit 21.1 septembre Tekla Corporation

INDEX. ( Introduction...2. Acquisition d un nouveau nom de domaine...2. Redirection du domaine vers NexLink...

Les Stratégies de Groupes

Windows Serveur 2012 : DHCP. Installation et mise en place

Pourquoi installer un domaine Windows Active directory? E. Basier - CNIC S. Maillet - CRPP F. Palencia - ICMCB

Olympiades canadiennes des métiers et des technologies

Transcription:

Activité synthèse Ce projet est noté sur 100 et compte 40% de la note finale, il est divisé en deux parties principales: Partie obligatoire qui est prescrite dans le devis ci-dessous Partie optionnelle où vous définissez vous-même un objectif et un défi à atteindre. But du jeu Formez des équipes de 3 ou 4 personnes et recréer, à partir de (presque) zéro, un domaine configuré selon les spécifications décrites ci-dessous. I. Partie obligatoire (80pts) Configuration physique (15pts) Vous devez avoir un contrôleur de domaine qui assure aussi le rôle de serveur DNS. Vous devais avoir un serveur DNS redondant dans une VM Windows 2008R2 à part. Vous pouvez utiliser les mêmes noms de domaines que pour les laboratoires (ARIX.local X votre numéro d équipe). Installez un serveur DHCP dans une VM Windows 2008R2 à part. Utilisez la configuration suivante pour les Router et les switch. Internet Routeur (DHCP désactivé) Contrôleur de domaine, DNS, Serveur DHCP, Clients Windows7 Si vous avez accès à vos routeurs, utilisez la configuration suivante pour les Router et les switch. Internet Routeur (DHCP désactivé) Switch Contrôleur de domaine, DNS, Serveur DHCP, Clients Windows7 1

Créez quatre postes VM client Windows 7. Vous pouvez utiliser les PCs non exploité, si vous en avez un de libre près de vous (mais comme vous fonctionnez sur des machines virtuelles, ce n'est pas absolument nécessaire). Un de ces postes clients windows7 servira en fait de serveur de fichiers. Le deuxième sera le poste de Michael Scott (voir plus bas) et les deux autres nous permettrons de faire des tests avec tous les autres usagers. Les quatre clients et les serveurs DHCP et DNS doivent être joints au domaine. Le DHCP de votre Routeur doit être désactivé. Tous vos clients Windows 7 doivent recevoir des adresse IP automatiquement de votre serveur DHCP et doivent avoir internet en tous temps. Créer un tableau d adressage pour vos serveurs, routeur, switch et clients windows7. Ce tableau doit contenir les adresses IP, les noms de machines, compte administrateur locaux, mots de passes, Ce tableau doit être remis avec la documentation du projet (voir ci-dessous). Les usagers (10pts) Administrateurs: chaque membre de votre équipe doit avoir un compte administrateur (donc membre des mêmes groupes que le compte Administrateur). Georges et Roger: deux utilisateurs génériques dont on ne peut pas se passer. Le support technique: Creed et Meredith. Leur patron s'appelle Sadiq mais il n'aime pas qu'on se moque de son nom Indien. Les vendeurs: Stanley et Phylis, ainsi que Todd qui est vendeur sur la route. La réceptionniste: Pam Les comptables: Kevin, Oscar et Angela. Angela est la chef-comptable. Ryan est un employé temporaire qui a été placé là par une agence. Il fait un peu de tout. Les ressources humaines: Toby et Holly Le grand patron: Michael Scott Les profils (5pts) Tout le monde doit avoir un profil itinérant. Les ressources partagées (10pts) Le bureau se partage une imprimante qui est accessible à tout le monde (créez une imprimante qui écrit dans un fichier). Un dossier Comptabilité ne doit être accessible en lecture qu'aux comptables et à Michael, et en écriture que par Angela et Oscar. Un dossier Procédures doit être accessible en lecture pour tout le monde et en écriture pour Michael et Ryan. Un dossier Formulaire doit être accessible en lecture pour tout le monde et en écriture pour Toby et Holly. 2

Un dossier Humour doit être accessible en lecture pour tout le monde sauf Toby et Holly et en écriture pour Michael et Pam. Les règles (15pts) Tout le monde sur le domaine (incluant les administrateurs) doivent utiliser des mots de passe complexes, d'une longueur minimale de 6 caractères. Les mots de passe devront être changés à chaque 35 jours et on ne pourra pas utiliser un des 4 derniers mots de passe utilisés. Lorsqu'un mot de passe est changé, il devra être conservé au moins 5 jours, question d'empêcher un usager de changer son mot de passe 5 fois de suite pour qu'il puisse réutiliser le même. Les règles suivantes ne s'appliquent pas aux administrateurs mais s'appliquent à tous les autres usagers: Aucun usager n'a le droit de modifier sa configuration TCP/IP (son adresse, l'adresse de son DNS, etc) Tous les usagers doivent utiliser le même papier peint et ne doivent pas pouvoir le changer. Personne ne doit avoir accès à l'application "Ajout/Supression de programmes" dans le panneau de configuration, sauf les gens du support. Personne ne doit avoir accès au panneau de configuration. Personne ne peut modifier l'heure d'aucun des ordinateurs clients, sauf Sadiq. Seuls les gens du support peuvent utiliser l'invite de commandes (le cmd.exe) Seul Sadiq est autorisé à modifier la base de registres. Michael peut utiliser n'importe quel poste à sa guise. Toutefois, ses employés ne peuvent pas se loguer sur l'ordinateur de son bureau pendant son absence (à l'exception de Ryan et de Sadiq). Choisissez un ordinateur et faites-en l'ordinateur de Michael. Script (10pts) Vous devez produire un script (.bat) qui crée des usagers à partir d'un fichier texte nommé test.txt, leurs mots de passe ne doit pas expirer, leurs compte doit être désactivé. Le fichier texte doit contenir un utilisateur par ligne. Sur chaque ligne, on doit trouver les informations suivantes, séparées par des virgules dans cet ordre: Nom du compte Nom Prénom Mot de passe Les groupes et UOs (5pts) À vous de déterminer comment vous regrouperez vos comptes en groupes et en UOs. N'oubliez pas que les groupes servent à donner des permissions sur des ressources partagées et que les UOs servent à attribuer des droits grâce aux stratégies. Prenez le temps de réfléchir 3

un peu à votre structure avant de commencer à faire n'importe quoi. Vous pourrez toujours faire n'importe quoi après avoir réfléchi, rien ne presse. La documentation (10pts) Vous devrez remettre à votre professeur les documents suivants : 1. Le tableau d adressage de votre réseau (voir ci-dessus) 2. Une description de votre Active Directory incluant: Les groupes (utilisez toujours des groupes globaux) avec leurs membres. Justifiez vos choix. Les UOs avec leur contenu (indiquez si une UO est enfant d'une autre). Justifiez vos choix. Les GPOs associés à chaque UO (pensez à donner des noms à vos GPOs). Pour chaque GPO, identifiez les stratégies que vous avez activées/désactivées en donnant leur chemin complet. II. Partie défis optionelle (20pts) Dans cette partie vous devez choisir et réaliser un ou plusieurs défis à votre choix, reliés à la gestion des serveurs. Ce défi, doit être approuvé par les professeurs. Des exemples de défis : 1. Service RAS fonctionnelle 2. service WSUS fonctionnelle 3. Rediriger le dossier Mes Documents de tout le monde sur le serveur de fichiers pour éviter d'augmenter le trafic et le temps de login. 4. Délégation de tâches pour certains utilisateurs. Méthode de travail Commencez par planifier un peu avant de vous lancer là-dedans. Divisez-vous les tâches. Un étudiant peu très bien installer les postes clients supplémentaires et créer les dossiers et imprimante partagée, puis leurs permissions, pendant que l'autre crée les usagers, groupes, UOs et GPOs sur le contrôleur. Vous pouvez également travailler tous en même temps sur le serveur en utilisant des outilles de gestion à distance. Voilà un tutorial qui pourra vous aider à installer l outille RSAT de contrôle à distance : https://www.youtube.com/watch?v=2ea8zcpkcl8. Notez que plusieurs outilles gratuits existent pour gérer un serveur à distance. Planifiez votre temps intelligemment car vous avez peu de temps pour faire le travail. Remise Vous avez jusqu'au laboratoire du jeudi le 10 février pour terminer votre travail. C'est une bonne idée de se séparer les tâches dès le début, mais si vous ne comprenez pas du tout comment un collègue a fait son travail, posez-lui des questions. 4

Lorsque tout sera terminé et testé, avisez votre professeur qui pourra vous demander de lui faire certaines démonstrations. Chaque membre de l'équipe aura à répondre à une question ou à démontrer quelque chose au professeur. Prévoyez donc un peu de temps pour ça dans votre planification - si vous finissez à la toute dernière minute, vous devrez rester pour faire votre présentation au professeur. Si certains trucs ne sont pas fonctionnels, vous n'aurez pas l'occasion de les corriger une fois que le professeur les aura vus. À vous de vous assurer que tout est ok avant de vous faire corriger. Amusez-vous bien! 5