STE PUZZLE PRESENTATION GENERALE

Documents pareils
Nouvellement recruté au sein de l entreprise STEpuzzle, Vous êtes stagiaire administrateur réseau et système.

D. Déploiement par le réseau

Services Réseaux - Couche Application. TODARO Cédric

Windows 8 Installation et configuration

18 TCP Les protocoles de domaines d applications

Installation et configuration d un serveur DHCP (Windows server 2008 R2)

Problématique. Techniques générales. Déploiement Windows. Déploiement Linux. Déploiement Mac OS X. Applications Windows. Applications Linux

Cisco Certified Network Associate

Bienvenue sur Lab-Windows Il n'y a de vents favorables que pour ceux qui ont un cap

Plan de cette matinée

Les formations. Administrateur Systèmes et Réseaux. ENI Ecole Informatique

Spécialiste Systèmes et Réseaux

PPE Contexte de travail GSB Activité Reconditionnement et Helpdesk

Filière métier : Administrateur Virtualisation

CSI351 Systèmes d exploitation Instructions pour rouler Linux avec Virtual PC dans la salle de labo 2052

Gestion et impression

Infrastructure RDS 2012

Armelin ASIMANE. Services RDS. de Windows Server 2012 R2. Remote Desktop Services : Installation et administration

Rôles serveur Notion de Groupe de Travail Active Directory Utilisation des outils d administration Microsoft Windows Server 2008

Une solution de déploiement Windows Windows Deployment Service. Arnault Carrere - INRIA Yann Damon - CRPP

MS 2615 Implémentation et support Microsoft Windows XP Professionnel

Migration NT4 vers Windows 2003 Server

Filière métier : Administrateur messagerie et portail collaboratif

Sécurisation du réseau

Table des Matières. 2 Acronis, Inc

Adonya Sarl Organisme de Formation Professionnelle 75 Avenue Niel PARIS, France

Cours 20410D Examen

Tutoriel déploiement Windows 7 via serveur Waik

Présentation Windows 7 &

MATRICE DES FONCTIONNALITES

Procédure d installation :

Internet - Outils. Nicolas Delestre. À partir des cours Outils réseaux de Paul Tavernier et Nicolas Prunier

Administration UNIX. Le réseau

Réseaux. Moyens de sécurisation. Plan. Evolutions topologiques des réseaux locaux

Catalogue & Programme des formations 2015

DHCP et NAT. Cyril Rabat Master 2 ASR - Info Architecture des réseaux d entreprise

Installation et configuration de Windows Deployment Service (v3.1)

Cours CCNA 1. Exercices

Annexe C : Numéros de port couramment utilisés

Devoir Surveillé de Sécurité des Réseaux

Mr. B. Benaissa. Centre universitaire Nâama LOGO

PROJET DASOËB AFTEC SIO 2. Bouthier Christophe. Dumonteil Georges. Jérémy Saumon. Alex Drouet. Présentation du plan de description. 0.

COMMENT AUTORISER LES PARTAGES RESEAUX ET IMPRIMANTE SOUS L ANTIVIRUS FIREWALL V3

Windows Server 2012 R2

Windows Server 2012 Administration avancée

Windows Server 2008 Administration et exploitation

Trois types de connexions possibles :

GENERALITES. COURS TCP/IP Niveau 1

Présentation et portée du cours : CCNA Exploration v4.0

CONFIGURER ET DÉPLOYER UN CLOUD PRIVÉ AVEC SYSTEM CENTER 2012

25/08/2013. Vue Nagios. Vue Nagios. Le réseau du lycée

Les cahiers pratiques de Anonymat.org. SocksCap32. Edition du 20 Octobre 2000

Exigences système Edition & Imprimeries de labeur

Démarrage à partir du réseau

Fiche Technique. Cisco Security Agent

Installation.Net Framework 2.0 pour les postes utilisant Windows 8/8.1.

Mise en œuvre d une solution de virtualisation

Nmap (Network Mapper) Outil d exploration réseau et scanneur de ports/sécurité

Principes de DHCP. Le mécanisme de délivrance d'une adresse IP à un client DHCP s'effectue en 4 étapes : COMMUTATEUR 1. DHCP DISCOVER 2.

Installation d un serveur virtuel : DSL_G624M

Le protocole ARP (Address Resolution Protocol) Résolution d adresses et autoconfiguration. Les protocoles ARP, RARP, TFTP, BOOTP, DHCP

Microsoft Dynamics AX. Solutions flexibles avec la technologie Microsoft Dynamics AX Application Object Server

Téléphonie Cisco. - CME Manager Express = Logiciel dans un routeur, version simplifiée du call manager.

Commutateur sûr, efficace et intelligent pour petites entreprises

FICHE CONFIGURATION SERVICE DHCP

pare - feu généralités et iptables

Firewall. Souvent les routeurs incluent une fonction firewall qui permet une première sécurité pour le réseau.

Le rôle Serveur NPS et Protection d accès réseau

Mise en place de Thinstation

Plan. Le système de transfert de fichiers d'internet. Introduction aux systèmes de transfert de fichiers Le protocole FTP.

Les possibilités de paramétrage réseau des logiciels de virtualisation sont les suivantes quant à la connexion réseau :

Oléane VPN : Les nouvelles fonctions de gestion de réseaux. Orange Business Services

Déploiement, administration et configuration

Windows 2000: W2K: Architecture. Introduction. W2K: amélioration du noyau. Gamme windows W2K pro: configuration.

Configuration automatique

MANUEL D INSTALLATION DE WATCHDOC 2011 (EVALUATION)

Sans trop entrer dans les détails, la démarche IO Model consiste à : Pour cela, Microsoft découpe la maîtrise de l infrastructure en quatre niveaux :

ClariLog - Asset View Suite

2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES. 2.2 Architecture fonctionnelle d un système communicant.

Marketing Update. Enabler / ENABLER aqua / Maestro II

//////////////////////////////////////////////////////////////////// Administration systèmes et réseaux

L annuaire et le Service DNS

Le Protocole DHCP. Module détaillé

WINDOWS NT 2000: Travaux Pratiques. -Boîtier partage d'imprimante- Michel Cabaré Janvier 2002 ver 1.0

Fonctionnement Kiwi Syslog + WhatsUP Gold

Administration Réseau sous Ubuntu SERVER Serveur DHCP

INFORMATION CONCERNANT LE PRODUIT LOCKING SYSTEM MANAGEMENT 3.2 SP2 ÉTAT AU : OCTOBRE 2014

Movie Cube. Manuel utilisateur pour la fonction sans fil WiFi

MIGRATION ANNEXE SAINT YVES. 1 : L existant. Pourquoi cette migration Schéma et adressage IP. 2 : Le projet. Schéma et adressage IP.

Windows 2000 Server Active Directory

Guide SQL Server 2008 pour HYSAS

Installation d un serveur DHCP sous Gnu/Linux

Mécanismes de configuration automatique d une interface réseau, aspects sécurité

Commutateur Cisco SRW ports Gigabit : WebView Commutateurs gérés Cisco Small Business

Mettre en place un accès sécurisé à travers Internet

Configuration du nouveau Bureau Virtuel (BV) collaboratif de Lyon I

[Serveur de déploiement FOG]

Transcription:

PRESENTATION GENERALE CONTEXTE PROFESSIONNEL Vous êtes administrateur réseau et système. de la société STEPuzzle La DSI souhaite rationaliser le déploiement et les mises à jour des postes windows du parc informatique. On vous propose d étudier et de mettre en œuvre les technologies permettant d atteindre cet objectif. SITUATION PROFESSIONNELLE Voir cahier des charges joint : Déploiement et mise à jour des postes windows Cycle de vie des services PREALABLE AU DEMARRAGE DE LA SITUATION PROFESSIONNELLE Un plan d action à discuter avec vos formateurs TEMPS ESTIME DE REALISATION 3 semaines-homme FORMATEURS (en gras, le formateur référent de la situation professionnelle) - Abdelhak Lebiad GBO Morlaix. Abdelhak Lebiad 1

COMPETENCES DU REFERENTIEL MISES EN ŒUVRE (à compléter et à libeller par le stagiaire) Processus P1 Processus P2 Processus P3 Processus P5 A1.1.1 A1.1.2 A1.1.3 A1.2.2 A1.2.4 A1.2.5 A1.3.1 A1.3.4 A1.4.1 A1.4.2 A1.4.3 A2.2.1 A3.1.1 A3.1.2 A3.2.3 A3.3.4 A5.2.2 A5.2.3 A5.2.4 GBO Morlaix. Abdelhak Lebiad 2

DESCRIPTION DETAILLEE DE LA DEMANDE ACTIONS A MENER (OBJECTIFS A ATTEINDRE) 1. Constituer des équipes projet 2. Etablir un plan d action 3. Produire une documentation technique exploitable par tous 4. Renseigner la base de connaissance MédiaWiki 5. Organiser sa veille technologique RESULTATS ATTENDUS RESULTAT FINAL ATTENDU - Le service DHCP installé et configuré - Le service WDS installé et configuré - Le service WSUS installé et configuré - L ensemble des 3 services opérationnels. - Fournir une documentation des services mis en œuvre. - - Compléter la documentation du SI de STEPUZZLE FONCTIONNALITES ATTENDUES CRITERES DE RECEVABILITE ET D ACCEPTABILITE - Qualité de la présentation du document - Structuration des informations - Facilité de consultation de la documentation - Documentation consultable en ligne (Mediawiki, site web, etc.) CONTRAINTES FINANCIERES - aucun TEMPORELLES - respect du délai AUTRES Aucune GBO Morlaix. Abdelhak Lebiad 3

DEROULEMENT DE L ACTION PLANIFICATION CHAQUE GROUPE DE PROJET FERA SA PROPRE PLANIFICATION ET LA SOUMETTRA AUX FORMATEURS POUR VALIDATION. UN GROUPE SERA COMPOSE D AU MOINS (AVEC POSSIBILITE DE ROTATION) : 1 SECRETAIRE (PRISE DE NOTES) 1 CONDUCTEUR DU PROJET (PLANIFICATION, VEILLE AU RESPECT DES DELAIS) TOUS LES MEMBRES DOIVENT AVOIR UNE CONNAISSANCE PRECISE DU PROJET. RESSOURCES DOCUMENTAIRES - Contexte de l entreprise STE PUZZLE - Ce Cahier des charges RESSOURCES HUMAINES - Les membres du projet RESSOURCES MISES A DISPOSITION VALIDATION RESSOURCES PEDAGOGIQUES - Cours des différents formateurs - Livres - Internet - Documentation initiale du SI de stepuzzle RESSOURCES MATERIELLES - le réseau de stepuzzle - Par le formateur référent de la situation professionnelle : Abdelhak LEBIAD RESSOURCES LOGICIELLES - Traitement de texte - Messagerie - Internet - Visio - Dia GBO Morlaix. Abdelhak Lebiad 4

CAHIER DES CHARGES Déploiement et mise à jour des postes windows INTRODUCTION 1- Contexte (lire le document présentant STEPUZZLE) B) Description de la demande 1- Les objectifs, I. Pour DHCP Installer et configurer un service DHCP Sécuriser le service Opportunité d utiliser ce service dans le contexte STEpuzzle Quel est l impact de l intégration de ce service sur le système informatique de STEpuzzle II. III. Pour WDS Quels sont les composants de WDS? Quels sont les services obligatoires pour mettre en place WDS sur un serveur Windows 2008 R2? Proposer une maquette de votre laboratoire de test Préparer le serveur pour accueillir WDS Installer et configurer un système de déploiement d images; Personnalisé plusieurs types d images systèmes; Tester le déploiement vers les postes clients; Avantage et inconvénients de WDS Opportunité d utiliser ce service dans le contexte STEpuzzle Quel est l impact de l intégration de ce service sur le système informatique de STEpuzzle. Pour WSUS Etudier le prérequis nécessaires à l installation de WSUS Proposer une maquette de votre laboratoire de test Installer et configurer le service Tester le fonctionnement du service Opportunité d utiliser ce service dans le contexte STEpuzzle GBO Morlaix. Abdelhak Lebiad 5

Quel est l impact de l intégration de ce service sur le système informatique de STEpuzzle 2- Produit du projet Voir page de garde 3- Critères d'acceptabilité et de réception Voir page de garde C) Contraintes Voir page de garde (contraintes de délai et qualité). D) Déroulement du projet 1- Planification: À fournir par groupe, avec estimation de charge. 2- Ressources : Les documentations disponibles, Internet, etc. Remarques : Pour ce projet vous aurez besoin de : 4 serveurs : 1- Un serveur AD 2- Un serveur DHCP 3- Un serveur WDS 4- Un serveur WSUS D une ou plusieurs machine sous Windows. Vous pouvez travailler avec la virtualisation et encore mieux avec des postes physiques PREMIERE PARTIE : LE SERVICE DHCP. Ce service est nécessaire pour la mise en œuvre de WDS Lorsque vous déployez des serveurs DHCP (Dynamic Host Configuration Protocol) sur le réseau, vous pouvez fournir automatiquement des adresses IP valides aux ordinateurs clients et à d'autres périphériques réseau TCP/IP. Vous pouvez également fournir les paramètres de configuration supplémentaires, nommés options DHCP, requis par ces clients et périphériques. Etudier le fonctionnement client/serveur de ce service. GBO Morlaix. Abdelhak Lebiad 6

Dans quel cas doit-on mettre en œuvre un service Dhcp Relai. Proposer une maquette réseau de test pour mettre en œuvre DHCP et DHCP relay. En quoi ce service répond aux objectifs fixés par la direction de stepuzzle? DEUXIEME PARTIE : INSTALLATION DE WSUS Windows Server Update Services est un composant serveur gratuit permettant de gérer les mises à jour des différents logiciels de Microsoft dans toutes les langues disponibles ainsi que certains pilotes de matériel. Les avantages de cette solution centralisée par rapport à une utilisation individuelle des mises à jour de Microsoft Update sont multiples : il est ainsi possible de bloquer l installation de mises à jour pendant une phase de test avant de ne les autoriser que pour certains groupes d ordinateurs qui pourront les télécharger directement sur le réseau interne. Il est également possible de créer des rapports plus ou moins détaillés sur les mises à jour ou sur les machines. On gagne ainsi en fiabilité, en souplesse d administration, en vitesse de téléchargement et en consommation de lignes Internet. Quelques liens sources : http://www.adminreseau.net/2009/09/07/installation-et-configuration-de-wsus-3-0-sp2/ http://www.labo-microsoft.org/articles/server/wsus/0/#1 http://www.coolwindows.fr/tutoriel-33.html http://portfolio.mboufenchoucha.com/ppe32.php En quoi ce service répond aux objectifs fixés par la direction de stepuzzle? GBO Morlaix. Abdelhak Lebiad 7

TROISIEME PARTIE : INSTALLATION DE WDS Windows Deployment Services a été introduit avec Windows Server 2008 afin de remplacer le «vieillissant» RIS. WDS fournit un système de déploiement automatisé afin de distribuer des images systèmes via le réseau. Grâce à lui il est possible de déployer rapidement un parc informatique.wds se base sur de nombreux services Windows. Aussi il convient de maitriser les services Windows tels qu Active Directory et DHCP. Ce schéma illustre le fonctionnement de WDS lorsqu'il est actif : GBO Morlaix. Abdelhak Lebiad 8

Protocole du service de déploiement Windows : Le service de déploiement Windows utilise les protocoles DHCP, PXE, TFTP, RPC, SMB et éventuellement le multicasting lorsqu'il il déploie des images aux systèmes cibles. Donc, si vous souhaitez déployer des images à partir d'un serveur WDS qui est derrière un pare-feu, vous devez vous assurer que certains ports de pare-feu sont ouverts. Les ports TCP suivants doivent être ouverts pour WDS : 135 et 5040 pour RPC et 137 à 139 pour SMB. Les ports UDP suivants doivent être ouverts pour WDS : 67, 69, et 4011 pour DHCP et TFTP; 64001 par 65000 (des ports aléatoires sont utilisés par TFTP et pour la multidiffusion), et 68 si DHCP autorisation est requise sur le serveur. Notez que certains ports comme celui de 5040 pour RPC peuvent être modifiés par la configuration du serveur WDS. RPC (Remote Procedure Call) est un protocole réseau permettant de communiquer avec un ordinateur distant à l'aide d'un serveur d'applications. Ce protocole est utilisé dans le modèle client-serveur pour assurer la communication entre le client, le serveur et des éventuels intermédiaires. TFTP (Trivial File Transfer Protocol) est le protocole réseau utilisé pour le téléchargement de tous les fichiers sur le réseau, y compris l'image de démarrage. TFTP est un protocole lent, car il requiert un paquet ACK (accusé de réception) pour chaque bloc de données qui sont envoyées. SMB C est le protocole de partage de fichiers Windows. En quoi ce service répond aux objectifs fixés par la direction de stepuzzle? GBO Morlaix. Abdelhak Lebiad 9