Gestion de parc Windows depuis Unix. Pascal Cabaud & Laurent Joly



Documents pareils
Vade mecum installation et configuration d une machine virtuelle V5.1.0

Virtual Box Mettez un PC dans votre... PC

La sécurité n est pas une barrière à la virtualisation

Travailler à l'ensimag avec son matériel personnel

Travailler à l'ensimag avec son matériel personnel

Ubuntu Linux Création, configuration et gestion d'un réseau local d'entreprise (3ième édition)

Virtualisation CITRIX, MICROSOFT, VMWARE OLIVIER D.

Commandes Linux. Gestion des fichiers et des répertoires. Gestion des droits. Gestion des imprimantes. Formation Use-IT

Travailler à l'ensimag avec son matériel personnel

TAI049 Utiliser la virtualisation en assistance et en dépannage informatique TABLE DES MATIERES

Dr.Web Les Fonctionnalités

Machine virtuelle W4M- Galaxy : Guide d'installation

Étude de solutions automatisées pour le déploiement des salles d'enseignement

A Libre Ouvert. Médiathèque Jacques Ellul. le

Mise en place des TPs Réseau en machines virtuelles. Utilisation de VmPlayer

Itium XP. Guide Utilisateur

Mission TICE : Thierry CHASSAIN - Guy PICOU AIDAT du Lot : Hélène CREUSOT Pierre LAGREZE. Réseaux pédagogiques sous Windows 2003 Server 12/01/2011

Maintenance et gestion approfondie des Systèmes d exploitation Master 2 SILI. Année universitaire David Genest

Visualization sur Ubuntu: Quels Choix? Nicolas Barcet

FOG : Free Open-Source Ghost. Solution libre de clonage et de déploiement de systèmes d'exploitation.

Prise en main d un poste de travail sous Windows sur le réseau du département MMI de l'upemlv. d après M. Berthet et G.Charpentier

VirtualBox ou comment avoir le beurre et l argent du beurre

VAGRANT POUR LES DÉVELOPPEURS

JOSY VIRTUALISATION 9 ET 10 JUIN 2011 POSTE DE TRAVAIL ET VIRTUALISATION. Sébastien Geiger IPHC

La virtualisation de serveurs avec VMWare Infrastructure - Retour d expérience. Rodérick Petetin CRI INSA Rennes

Table des matières. Chapitre 1 Les architectures TSE en entreprise

MANUEL D INSTALLATION D UN PROXY

Cours LG : Administration de réseaux et sécurité informatique. Dans les Paramètres Système onglet Processeur, le bouton "Activer PAE/NX"

Point sur la virtualisation

Adopter une approche unifiée en matière d`accès aux applications

Spécialiste Systèmes et Réseaux

DenyAll Detect. Documentation technique 27/07/2015

PROFIL EXPERIENCE ARCHITECTE LINUX, OPEN SOURCE, COORDINATEUR SÉCURITÉ EMEA

Optimisez vos environnements Virtualisez assurément

Journée CUME 29 Mars Le déport d affichage. Vincent Gil-Luna Roland Mergoil.

FreeNAS Shere. Par THOREZ Nicolas

Systèmes informatiques

Comment installer la configuration des salles sur son ordinateur personnel?

Artica. VIPTrack avec la Messagerie. Révision Du 21 Mars version

Délocaliser vos vidéos MEDIAplus

INSTALLATION DEBIAN 7 (NETINSTALL) SUR VM

Symantec Protection Suite Enterprise Edition Protection éprouvée pour les terminaux, la messagerie et les environnements Web

"Le libre à coût maîtrisé"

La gestion du poste de travail en 2011 : Panorama des technologies

ARCHITECTURE ET SYSTÈMES D'EXPLOITATIONS

Préparation à l installation d Active Directory

Installation du SLIS académique virtualisé avec VirtualBox sur un serveur W2K3 à 2 cartes réseaux en architecture cible

Virtualisation du poste de travail. Denis CASANOVA UFR Sciences & Technologies CUME - 29 Mars 2012

Sans trop entrer dans les détails, la démarche IO Model consiste à : Pour cela, Microsoft découpe la maîtrise de l infrastructure en quatre niveaux :

10 tâches d administration simplifiées grâce à Windows Server 2008 R2. 1. Migration des systèmes virtuels sans interruption de service

Tivoli Endpoint Manager Introduction IBM Corporation

Serveur de sauvegarde à moindre coût

G. Méthodes de déploiement alternatives

Activité 1 : Création et Clonage d'une première machine virtuelle Linux OpenSuSE.

Les applications Internet

EN Télécom & Réseau S Utiliser VMWARE

PRESENSTATION VMWARE ESXi NOTION DE MACHINE VIRTUELLE

Enoncé du TP 8 Système

Fiche technique RDS 2012

Présentation de. ProConServ-IT NEXINDUS Technologies

Présentation du logiciel Free-EOS Server

Personnes ressources Tice. Académie de Rouen

Tutorial Terminal Server sous

Chapitre 1 Windows Server

Sauvegarde des données au LAAS

Expérience d un hébergeur public dans la sécurisation des sites Web, CCK. Hinda Feriani Ghariani Samedi 2 avril 2005 Hammamet

Présentation Utilisation. VirtualBox. Firas Kraïem. 22 février 2014

Windows sur Kimsufi avec ESXi

Mise en place de Thinstation

Network Shutdown Module V3 Extension du Manuel Utilisateur pour architecture Virtualisée VMWare ESX Server

Écoles Rurales Numériques et AbulÉdu

ANTI-VIRUS / PROTECTION DES POSTES DE TRAVAIL ET DES SERVEURS DE FICHIERS

Plan de la conférence. Virtualization. Définition. Historique. Technique. Abstraction matérielle

Artica. La déduplication. Révision Du 08 Février 2011 version

Présentation de l outil AppliDis ESX Console Viewer

Les formations. Administrateur Systèmes et Réseaux. ENI Ecole Informatique

Introduction aux environnements de virtualisation d'oracle Solaris 11.1

Activité Architecture VDI & Migration de Serveur

Guide d installation d AppliDis Free Edition sur Windows Serveur 2008 R2

Sauvegardes par Internet avec Rsync

Pré-requis de création de bureaux AppliDis VDI

Délivrer des postes de travail virtuels et des applications virtuelles en utilisant des technologies Open Source

Pourquoi choisir ESET Business Solutions?

Virtualisation et le hosting. Christophe Lucas Sébastien Bonnegent rouen.fr>

Comment surfer tranquille au bureau

1. Installation standard sur un serveur dédié

Manuel des logiciels de transferts de fichiers File Delivery Services

Les possibilités de paramétrage réseau des logiciels de virtualisation sont les suivantes quant à la connexion réseau :

Retour d expérience sur Prelude

Rôles serveur Notion de Groupe de Travail Active Directory Utilisation des outils d administration Microsoft Windows Server 2008

La virtualisation, des postes de travail

Table des matières Hakim Benameurlaine 1

Pré-requis de création de bureaux AppliDis VDI

Les différentes méthodes pour se connecter

Liens de téléchargement des solutions de sécurité Bitdefender

VirtualBox : Installation de Backtrack-4 en machine virtuelle TABLE DES MATIÈRES. I. Préface. II. Prérequis 1. INTRODUCTION

Procédure d installation pour WinEUR PROCÉDURE D INSTALLATION POUR WINEUR. Copyright GIT SA 2015 Page 1/16

Network Shutdown Module V3 Extension du Manuel Utilisateur pour architecture Virtualisée VMWare ESX Server 3, 3.5

Transcription:

Gestion de parc Windows depuis Unix Pascal Cabaud & Laurent Joly

Problématiques du gestionnaire de parc matériel hétérogène logiciels incompatibles déploiement de nouveaux systèmes lutte anti-virale logiciels nécessitant des droits «administrateur»

Environnement CRL : ~100 postes pédagogiques UFR EILA : ~120 postes pédagogiques Nombreuses applications Windows GNU/Linux pour certains cours (dual-boot) et des informaticiens plus agiles avec un terminal Unix qu'un écran Windows

Environnement (suite) Sur chaque poste étudiant, GNU/Linux avec : Un serveur Apache (UFR EILA) Un serveur OpenSSH Sun xvm VirtualBox VirtualBox sert à lancer un système Windows par poste.

Plan Virtualisation Déploiement d'une machine virtuelle Sécurisation de la virtualisation «Autonomisation» des utilisateurs Windows depuis Unix Virus et anti-virus Conclusion

Virtualisation (1/3) Un système virtualisé ne sait quasiment rien du système hôte : «matériel» homogène. Deux machines virtuelles peuvent chacune héberger deux logiciels incompatibles entre eux (deux versions différentes d'un même logiciel). Si un logiciel vérifie l'adresse MAC, on peut lancer N systèmes avec la même adresse physique : il suffit d'utiliser le NAT.

Virtualisation (2/3) Une machine virtuelle VirtualBox, c'est : Un disque virtuel (un gros fichier de plusieurs giga octets) Un fichier XML (définition de la machine virtuelle : nom, processeur, carte réseau, adresse MAC, quantité de RAM )

Virtualisation (3/3) Déployer une machine virtuelle VirtualBox, c'est : copier le disque virtuel recréer le fichier XML

Déploiement d'une machine virtuelle VirtualBox se gère intégralement via la commande VBoxManage. Pour lancer des commandes à distance, ssh avec authentification par clef. Pour envoyer la même commande sur N machines, ClusterIt et en particulier dsh et pcp. Ces derniers appellent ssh et scp.

Déploiement d'une machine virtuelle (suite)

Sécurisation de la virtualisation (1/3) Les différentes solutions de virtualisation passent par un module noyau. Un utilisateur peut potentiellement lancer sa propre machine virtuelle sur laquelle il est root.

Sécurisation de la virtualisation (2/3) Nos machines tournent sous l'identité vbox. Un daemon les lance et les arrête : vboxd. Il accepte quelques commandes : lister les machines virtuelles, lancer / arrêter une machine virtuelle afficher la machine en fonctionnement

Sécurisation de la virtualisation (3/3) Les machines virtuelles sont lancées sans écran (headless). On accède à une machine virtuelle en se connectant à VirtualBox en RDP sur localhost:3389.

Réinitialisation : le mode immuable

Autonomisation des utilisateurs

Windows depuis Unix (1/4) Besoin d'un domaine Windows? Parmi les outils fournis avec Samba, on trouve : smbclient pour gérer les fichiers à distance smbcacls pour gérer les ACL sur les fichiers rpcclient pour envoyer quelques commandes (dont en particulier reboot)

Windows depuis Unix (2/4) Samba-TNG est un fork de Samba et reste à un stade expérimental. Parmi les outils fournis avec Samba-TNG, on trouve : regedit pour accéder au registre à distance cmdat pour interagir avec at.exe

Windows depuis Unix (3/4) Après déploiement d'une machine virtuelle sur des postes étudiants : 1. Changement du nom de chaque système : on modifie 6 clefs registre (à distance via regedit ou par un script.bat appelé par cmdat) on reboote avec rpcclient

Windows depuis Unix (4/4) 2. Connexion au domaine Samba : copier un script netdom.bat dans C:\sysadmin indiquer à at.exe de lancer ce script dans la minute qui suit (le script fait appel à netdom.exe, commande des Support Tools) 3. Vérification : nmblookup affiche le nom et le domaine

Virus et anti-virus (1/4) Besoin d'accéder à un support amovible? Constats : notre anti-virus sous Windows consomme des ressources (CPU, accès disques) est peu performant et peu efficace a une console de gestion et remonte les alertes Première option : déporter l'anti-virus sur GNU/Linux.

Virus et anti-virus (2/4)

Virus et anti-virus (3/4) Nécessite un filtrage réseau efficace (Squid bloque les fichiers.exe,.dll,.scr,.bat, ) Variante : monter très régulièrement (sur le système hôte GNU/Linux) les disques virtuels et les analyser avec ClamAV

Virus et anti-virus (4/4) Seconde option : mettre un anti-virus moins lourd en CPU. Microsoft Security Essentials semble répondre à nos besoins. Reste à savoir s'il est efficace Troisième option : pas d'anti-virus, les clefs USB restent sous GNU/Linux (répertoire partagé hôte / VM) avec les disques des VMs en mode immuable. Ces options ne sont pas incompatibles entre elles.

Solution admin-friendly facilement automatisable par des scripts scripts shell pour la plupart et lancés avec dsh (ClusterIt et OpenSSH) quelques.bat copiés avec smbclient et lancés avec cmdat (Samba-TNG) déploiement rapide, éventuellement pendant un cours choix du système hôte : GNU/Linux, (Open)Solaris et depuis peu FreeBSD

Solution user-friendly plus de double-boot des performances nettement améliorées à l'ouverture de session (suppression de Windows Steady State) des performances globalement meilleures (antivirus) choix de la machine virtuelle simple

Questions?

Merci! Pascal Cabaud, http://www.eila.univ-paris-diderot.fr/~pc Laurent Joly, http://www.eila.univ-paris-diderot.fr/~laurent