Note de synthèse deuxième année de BTS SIO

Documents pareils
Infrastructure RDS 2012

Armelin ASIMANE. Services RDS. de Windows Server 2012 R2. Remote Desktop Services : Installation et administration

La Solution Crypto et les accès distants

SECURITE DES DONNEES 1/1. Copyright Nokia Corporation All rights reserved. Ver. 1.0

Table des matières. Chapitre 1 Les architectures TSE en entreprise

Nos solutions Cloud Kain, le 27 mars 2013 Laurent Guelton, Administrateur Délégué. Copyright 2013 Orditech. Tous droits réservés. Version 2.

ACQUISITION DE MATERIEL INFORMATIQUE

Pré-requis techniques

Avantages de l'archivage des s

ALCATEL EYE-BOX LA RÉPONSE AUX BESOINS ESSENTIELS DE COMMUNICATION DES TPE/PME

Projet d'infrastructure Cloud

Projet : PcAnywhere et Le contrôle à distance.

WGW PBX. Guide de démarrage rapide

Microsoft Dynamics AX. Solutions flexibles avec la technologie Microsoft Dynamics AX Application Object Server

Optimisez vos environnements Virtualisez assurément

AFPA Lomme 35 rue de la Mitterie Lille

TAI049 Utiliser la virtualisation en assistance et en dépannage informatique TABLE DES MATIERES

FileMaker Pro 13. Utilisation d une Connexion Bureau à distance avec FileMaker Pro 13

Exchange Server 2013 Préparation à la certification MCSE Messaging - Examen

stockage, pour des économies en termes de temps et de coûts. Avantages principaux

Vous avez des problèmes d'impression réseau? UniPrint. est la solution qu'il vous faut. Aperçu du produit

IGEL : Le «cloud sourcing», un nouveau marché pour les clients légers

Activité Architecture VDI & Migration de Serveur

VLAN Virtual LAN. Introduction. II) Le VLAN. 2.1) Les VLAN de niveau 1 (Port-based VLAN)

Découvrez notre solution Alternative Citrix / TSE

JetClouding Installation

PROJET ARCHI WINDOWS SERVER

Movie Cube. Manuel utilisateur pour la fonction sans fil WiFi

//////////////////////////////////////////////////////////////////// Administration systèmes et réseaux

Spécifications système. Démarrage de l application CertiBru-Res. Premier accès à l application à partir de cet ordinateur

Internet Information Services (versions 7 et 7.5) Installation, configuration et maintenance du serveur Web de Microsoft

Windows Server Chapitre 4 : Active Directory Gestion des utilisateurs, des ordinateurs et des groupes

NOTE DE SYNTHESE Virtualisation de postes utilisateurs

Les réseaux de campus. F. Nolot

Clients et agents Symantec NetBackup 7

G. Méthodes de déploiement alternatives

Virtualisation du poste de travail. Denis CASANOVA UFR Sciences & Technologies CUME - 29 Mars 2012

Perspectives pour l entreprise. Desktop Cloud. JC Devos IBM IT Architect jdevos@fr.ibm.com IBM Corporation

En savoir plus pour bâtir le Système d'information de votre Entreprise

Microsoft Hosted Exchange 2010 DOCUMENT D EXPLOITATION

Hyper-V Virtualisation de serveurs avec Windows Server 2008 R2 - Préparation à l'examen MCTS

Présentation de l outil AppliDis ESX Console Viewer

Optimisation WAN de classe Centre de Données

Préparer, installer puis effectuer la mise en service d'un système. SUJET

Adopter une approche unifiée en matière d`accès aux applications

NetSupport Notify (v2.01) Guide de démarrage. Tous droits réservés NetSupport Ltd

Livre Blanc - Mai 2007 LES OUTILS DE RESTAURATION SOUS MAC OS X

Eliminer les zones d ombre et fournir une identité utilisateur sur le pare-feu dans un environnement client léger

1. Installation standard sur un serveur dédié

Cours 20411D Examen

Symantec Network Access Control

Des moyens techniques 5 salles de formation à disposition. 1 station par stagiaire reliée aux services en réseau de Quadri-Concept.

Guide des solutions 2X

Programme des formations Gamme automates

Acronis Backup & Recovery for Mac. Acronis Backup & Recovery et Acronis ExtremeZ-IP ARCHITECTURE DE RÉFÉRENCE

WINDOWS SERVER 2003-R2

virtualisation et consolidation des infrastructure: comment amèliorer la performance du SI

Pré-requis techniques. Yourcegid Secteur Public On Demand Channel

Mise en place de Thinstation

Votre Réseau est-il prêt?

Structure logique. Active Directory. Forêts Arborescences Domaines Unités d'organisation

Cyberclasse L'interface web pas à pas

Introduction aux services de domaine Active Directory

FORMATION CXA01 CITRIX XENAPP & WINDOWS REMOTE DESKTOP SERVICES

FileMaker Pro 12. Utilisation d une Connexion Bureau à distance avec FileMaker Pro 12

Responsabilités du client

Rationalisation de votre flux de travail

Hyper-V et SC Virtual Machine Manager sous Windows Server 2008 R2

Forfait Informatique libérez votre entreprise de ses contraintes informatiques

NEC Virtual PC Center

2010 Ing. Punzenberger COPA-DATA GmbH. Tous droits réservés.

Présentation de la technologie de virtualisation des PC de bureau

ETI/Domo. Français. ETI-Domo Config FR

Digital DNA Server. Serveur d authentification multi-facteurs par ADN du Numérique. L authentification de confiance

Fiche de poste. Ingénieur systèmes Microsoft. Auteur : Pascal GUY Paris, le 16 mai 2011

L A T O U R D E P E I L Z Municipalité

Formateurs : Jackie DAÖN Franck DUBOIS Médiapôle de Guyancourt

ultisites S.A. module «services»

Licence professionnelle Réseaux et Sécurité Projets tutorés

La nouvelle équation du poste de travail

Travailler à l'ensimag avec son matériel personnel

Présentation du déploiement des serveurs

1. Présentation du TP

FORMATION PcVue. Mise en œuvre de WEBVUE. Journées de formation au logiciel de supervision PcVue 8.1. Lieu : Lycée Pablo Neruda Saint Martin d hères

ACQUISITION DE MATERIEL INFORMATIQUE

Transmission de données

La nouvelle équation du poste de travail

Migration NT4 vers Windows 2003 Server

ésylog, direction technique Esylog_PeerBackup outil de sauvegarde individuelle mails & fichiers personnels documentation technique

Le poste de travail Linux virtualisé. GUIDE Share France, le 25 juin La Cantine - Paris

Fiche technique: Sauvegarde et restauration Symantec Backup Exec 12.5 for Windows Servers La référence en matière de protection des données Windows

Installation d un serveur DHCP sous Gnu/Linux

Services RDS de Windows Server 2012 R2 Remote Desktop Services : Installation et administration

International Master of Science System and Networks Architect

Annuaires LDAP et méta-annuaires

Pourquoi installer un domaine Windows Active directory? E. Basier - CNIC S. Maillet - CRPP F. Palencia - ICMCB

Virtualisation de postes de travail et d application. Jean-Claude DAUNOIS Senior Systems Engineer VMware

Edition de février Numéro 1. Virtualisation du Poste de Travail

PPE BTS SIO Jourson - Attard Ascenzi Mancini GEP Marseille - 06/11/2014

Transcription:

Mission 8 Intervention sur site 8.1 - Migration d'un AD sous Windows Server 2008 vers 2012 Lors de mon stage j'ai pu assister à la migration d'un ancien serveur Active Directory basé sous Windows Server 2008 vers un nouveau matériel implanté dans le réseau. Cette intervention s'est effectuée au sein des locaux administratifs du CFA EVE basé à Evry, sa mission majeure consiste à promouvoir, développer et gérer des actions de partenariat entre le monde de l entreprise et celui de l enseignement supérieur, ayant pour finalité la formation diplômante par la voie de l alternance et en particulier dans le cadre de l apprentissage. Cette mission s'est effectué en partenariat avec le conseil informatique d'etrechy pour la mise en place du serveur dans la baie et la réplication des données. Par ailleurs j'ai pu effectuer quelques opérations annexes tel que la modification et l'ajout de prises réseau RJ45 à l'intérieur du bâtiment ou encore la maintenance de postes utilisateurs. 1/5

Cette mission m'a permis d'observer en détail la manière dont les techniciens interagissaient avec l'ensemble des employés et de l entreprise en général, de façon à ne gêner personne lors de coupure pendant leurs heures ou de former les utilisateurs aux différents changements de leur espaces de travail. Ainsi deux nouveaux lecteurs réseaux ont été montés pour répartir les données utilisateurs, les données ont par ailleurs été segmentées en fonction des des métiers, l'espace comptabilité était donc uniquement réservé au personnel habilité, par sécurité le reste de l'entreprise ne pouvait donc pas accéder au répertoire, c'est une façon comme une autre dans une architecture Windows Server de segmenter le réseau et de protéger les accès. Après avoir basculer les utilisateurs sur le nouveau serveur il a fallu créer un script bat afin de monter automatiquement les lecteurs réseaux sur les sessions. 8.2 Étude du serveur TSE L'architecture du réseau s'organisait grâce à deux serveurs Active Directory, l'un primaire, l'autre secondaire, ce qui rendait la réplication des données et la migration du serveur plus ardue. Un autre serveur servait de TSE. Le TSE, soit Terminal Server Edition est une application de type 'main-frame' de Microsoft qui réside dans la mise en place d'un serveur applicatif pour terminaux. Les terminaux peuvent être des PC (Windows), des PC (Unix/Linux), des Macintosh, de simples navigateurs Internet ou des postes terminaux appelés aussi clients légers. Les applications et les données sont uniquement stockées et exécutées sur le serveur TSE. Grâce au TSE je me suis rendu compte que le télé-travail, en plein essor, s'appuie essentiellement sur ce type de technologie. D'ailleurs, cette technologie séduit de plus en plus d'entreprises car elle permet de regrouper les services informatiques en un seul point et de réduire les coûts d'infrastructure. 2/5

Ce serveur, suffisamment dimensionné, dispose de toutes les applications à mettre en œuvre pour les utilisateurs des sites distants : par exemple, une gestion commerciale, un logiciel de comptabilité etc... Le serveur TSE agissait alors comme une sorte de superordinateur qui accepte un nombre variable d'utilisateurs simultanés. Terminal Server ou Remote Desktop Services, une fois activé sur un serveur Windows 2003, 2008, ou encore 2012 permet aux utilisateurs de se connecter à un bureau virtuel que l'on appelle une session. Contrairement à une architecture classique, où les différentes applications d'un utilisateur sont exécutées sur son poste local, dans le système RDS, elles sont exécutées sur le serveur. Ainsi, seule l'image du bureau virtuel de l'utilisateur est transmise via le réseau. Du moment où les données des utilisateurs de toute l'entreprise sont centralisées sur un serveur, cela permet l'accès à distance simple et sûr depuis n'importe quel poste, appelé client distant. Le client distant peut donc fonctionner sous Windows, Mac OS et les distributions de Linux graphiques. Pour accéder au serveur, le client distant utilise un protocole crée par Microsoft appelé RDP pour Remote Desktop Protocol. Ce protocole utilise une connexion TCP/IP et s'avère très efficace autant sur un LAN (Local Area Network) qu'au travers d'un WAN (Wide Area Network). Avec Remote Desktop Services, Windows Server utilise un noyau système spécifique pour autoriser de multiples utilisateurs à se connecter simultanément au même serveur et à utiliser les mêmes applications, même si chacun d'eux utilise sa propre session. J'ai ainsi pu constater que des collaborateurs pouvaient plus facilement prendre la main à distance des espaces de travail des salariés à partir du moment où ils avaient en leur possession le login, le mot de passe, le nom ou l'adresse IP de la machine. Bien sûr en termes d'organisation cela sollicite d'être rigoureux pour le technicien ou l'administrateur du réseau afin d'avoir sous la main toutes les informations de ses clients 3/5

(identifiants de connexions etc) en cas de problèmes. Grâce au TSE il est possible d'avoir un poste léger tout en lançant des applications métiers lourdes demandant beaucoup de ressources. 8.3 - Récapitulatif de la configuration du bâtiment Salle des serveurs climatisée Serveurs sous Windows 2008 et 2012 version R2 15-20 postes utilisateurs Connexion réseau externe : SDSL (nécessaire pour un travail à distance sur une base de données : openportal) Serveur 1 : Active directory Primaire 2012 R2 - Arrivée de la connexion internet - Liaison aux postes utilisateurs Serveur 2 : Active directory Secondaire 2008 - Arrivée de la connexion internet - Liaison aux postes utilisateurs Serveur 3 : Terminal serveur - Connexion des postes utilisateurs - Logiciel bureautique : pack Office - Serveur de stockage des données, des configurations du terminal serveur Postes utilisateurs : 15 à 20 postes - Connexion au serveur en mode terminal serveur (TSE) - Pack office installé sur chaque poste pour quelques applications particulières - Les postes sont principalement utilisés en mode TSE Connexion à distance via VPN pour quelques salariés Sauvegarde des données : effectuée tous les soirs à distance Messagerie : exchange installé chez le prestataire informatique 4/5

8.4 Schéma réseau de l'infrastructure Afin de simplifier la compréhension du réseau j'ai donc réalisé le schéma ci-dessous : Chaque bureaux comportaient un téléphone IP mit en réseau à l'aide d'un répartiteur se trouvant dans le local technique. Nous comprendrons ici que la connexion en vert clair établie vers le serveur TSE représente l'utilisation d'une session lambda d'un poste client. La connexion établie en vert foncé représente un accès distant au serveur TSE via la même (ou autre) session utilisateur. 5/5