TP Dubois Proposition de correction : TP Dubois Proposition de correction :... 1 TP Dubois Critères de correction... 1 Communication Ecrite professionnelle... 1 Gestion du temps... 2 Technique... 2 Prise en compte des conditions matériel... 2 sujet :... 2 Ici,... 2 Préparation de l installation... 2 Organisation... 4 Réseau et Plan d adressage IP:... 4 Stratégies... 4 Imprimantes... 5 ctrl fonctionnement du serveur par SOLO, console MMC... 5 Sauvegarde / reprise après sinistre... 5 accès Internet... 6 sécurité physique du serveur... 6 TP Dubois Critères de correction Communication Ecrite professionnelle Convention de nommage des documents Entête/ pied de page : Cartouche, Pagination, date, auteur! Table des matières, titre et style Créer un modèle de document Doc de préparation d installation : Un document de préparation d installation sera soumis au responsable dans l optique d une installation par un collègue. On attend une synthèse des paramètres (adressage ) Un (des) tableau pouvait suffire Rapport d installation. o configuration matérielle serveur et stations. o systèmes de fichiers au niveau des partitions sur serveur et stations (taille, format, nom). o système de fichiers serveur et stations au niveau répertoires (taille, noms, partage, autorisations, ). o configuration serveur au niveau réseau (Services en fonction, adresses IP, masque,.) o configuration des stations au niveau réseau. o liste des utilisateurs sous forme d'un tableau comportant, leur nom complet, leur nom de connexion, leur mot de passe, les groupes dont ils font partie. o Active Directory (comptes, utilisateurs, comptes de groupes, profils, stratégies, ) o services d'impression (périphériques utilisés, ports actifs, adresses, autorisations, ). o consoles MMC personnalisées. o options de sauvegardes mises en place et la manière de les utiliser.
o Tout autre information, que vous pensez utile pour l'administration par le client Un rapport n est pas un guide d installation. On attend ce qui a été choisi et fait, pas forcément les détails du «comment». (C est HS mais pas inutile comme tuto aide-mémoire pour plus tard) Gestion du temps Délais respectés. Recherche, test Travail effectué - sur serveur - sur station - rendu des docs Technique Prise en compte des difficultés : Organisation en OU / groupe Organisation du disque Profils o/n Script o/n Modèles o/n Stratégie de sécurité o/n Simplicité de la mise en place : ça fonctionne On peut le refaire facilement. Evolution possible On respecte le cahier des charges. Sécurité et confidentialité respectées Sécurité physique prise en compte Correction : Prise en compte des conditions du matériel sujet : 1 routeur ADSL fournit, donc adresse IP coté réseau paramétré en IP Interne. 1 serveur, 20 postes, dont un réservé au directeur, nommée STAAXX à STAVXX. 7 imp laser reso Type HL1260e ou laserjet. Ici, un serveur Dell, 2 carte réseau, 3 disque, Raid (Numéroté de 01 à 14, soit XX), et une station de test par personne. Un adressage IP Interne classe B, un plan d adressage à respecter, Quelques imprimantes de test Type HL1260e ou laserjet. Préparation de l installation Serveur Dell. Rassembler les drivers (CD Dells + Streamer)
Suivant le type d install : disquette driver CERC CD W2k3R2 + SP2+ N Licence + MAJ sécurité Pour mémoire, notez ci-après les informations suivantes : Exemple Identifiant 85759456 Marque Model Dell PM830 Vos Infos Disk 3 en Raid5 Système d exploitation W2k3R2 Service Pack Sp2 Partition amorçage systeme C: 10 go NTFS Partition Etendue D: 130 Go en NTFS Choix du type d'installation Personnalisée Nom et Organisation clé de licence Mode de licence Par serveur : 20 Nom du serveur Type de serveur : DNS DHCP Ctrl Dom Compte d'administrateur MdP Nom du groupe de travail Nom du domaine Adresse IP Masque Passerelle DNS Primaire DNS Secondaire
Organisation Réseau et Plan d adressage IP: Dans la réalité, on peut considérer que le routeur fournit par le FAI est paramétré en classe C, adresse IP 192.168.1.1. Avec un masque standard classe C soit 255.255.255.0 On choisirait alors une plage d adresses dans les IP internes de classe C soit : Routeur 192.168.1.1 Serveur 192.168.1.2 Stations 192.168.1.11 à 32 Imprimantes 192.168.1.101 à 107 Mais nous devons tester les paramétrages en réalité à la bip. C est pourquoi nous est imposée une Classe B. Routeur Passerelle : 172.16.130.1 Masque : 255.255.224.0 DNS Interne : le serveur (172.16.135.X) DNS externe 213.240.0.15 ou 16 Pour respecter les conventions BIP/Boole et éviter les conflits : Serveur 172.16.135.01 à 14 (Numéro du BOOS Imprimantes 172.16.130.2xx. Ou 172.16.140.1 à 7 Postes de test 172.16.133.01 à 14 (Numéro du BOOP Le serveur DHCP sera paramétré ici pour les tests de façon à n attribuer qu une adresse IP, réservée par adresse Mac du poste de test afin de ne pas perturber les essais des collègues. Sinon, il est possible de se couper provisoirement du réseau de l étage en empruntant câble croisé ou Hub afin de tester un paramétrage plus réaliste. Stratégies De mot de passe : 2 mois (60 jours), 5 caractères Enlever Executer de Demarrer, ajouter Fermeture de session Et plus si affinités Mais c est tout ce qui est demandé, si on en met plus, on écrit et on argumente ou on propose en argumentant Reprise de l organigramme 23 login (+ admin) (Voir Tablo des utilisateurs et tablo des répertoires.) 1. Active directory : Création des groupes. 2. Sur le disque : création des répertoires de groupe 3. Création d un modèle par groupe Ex : Membre de DG groupe DGm Horaires : Stations : Toutes sauf Répertoire de base et U : U: //SERXX/DONNEES/DG/%username% Profil errant obligatoire : et chemin du profil K :
Imprimantes Nom imprimante Emplacement IP Imprimante imp-dg Direction générale 172.16.140.1 imp-drh DRH 172.16.140.2 imp-compta1 172.16.140.3 Comptabilité imp-compta2 172.16.140.4 imp-vente Commercial 172.16.140.5 imp-stock Stocks 172.16.140.6 imp-servicesgénéraux Services généraux 172.16.140.7 Les imprimantes compta1 et compta2 sont configurées en pool et imprimeront une page de bannière entre chaque document. ctrl fonctionnement du serveur par l Admin, console MMC en raccourci sur le bureau du serveur : une console MMC nommée Console de gestion Admin. Cette console permet à l administrateur de se connecter au serveur et regroupe les outils d administrations suivants : DHCP DNS Gestion de l ordinateur Utilisateurs et ordinateurs Active Directory Stratégies Dubois & co Analyseur de performance : Surveillance des accès disque Surveillance des accès réseau (débit) Journal d événement avec audit sécurité activé Journal des sauvegardes La configuration de cette console se fait par le menu : Démarrer Exécuter mmc L ajout, la modification, la suppression des outils se fait par : - Console Ajouter / supprimer un composant logiciel enfichable Ajouter / supprimer + choix de l outil La console sera mise à disposition de SOLO : On pourra ajouter les outils d admin server et un raccourci sur son poste. Ou lui fournit un accès distant Sauvegarde / reprise après sinistre HSolo dans le groupe «opérateurs de sauvegarde»? o Disquettes de réparation d'urgence Sauvegarde complète et état du système le vendredi 22 heures Sauvegarde incrémentielle lundi au jeudi Bandes stockées hors bâtiments (risque potentiel incendie ds ce type d entreprise)
Les plus accès Internet le serveur dell ayant 2 cartes réseau, on pourrait envisager de l installer en proxy pour ctrl l accès internet. sécurité physique du serveur Enfermé dans local technique avec clim, onduleur, détecteur incendie, intrusion. Clé à l op de sauvegarde pour la gestion des bandes Installation automatisée
Grille de correction Réseau Incorrect Remarques Nom du domaine DOMXX.Dubois.local Noms du serveur Respect des adresses statique du serveur et du routeur Serveur DNS Type de zone DNS directe et inverse choisie Active Directory Standard Activation de l'inscription des adresses en dynamique sur DNS Serveur DHCP - Respect des plages d'adresses IP Options DNS (masque, adresses des serveurs DNS, nom de domaine Le serveur est contrôleurs de Domaine Active Directory Taille de la partition système 2 Go et NTFS L'autre partition occupe l'espace libre et est NTFS Quota activé, avec avertissement, 2 Go pour les utilisateurs sauf chefs de groupes, directeur et assistante. W2k3 SP1 Stations Incorrect Remarques Noms de la station STA Taille de la partition système 2 Go et NTFS L'autre partition occupe l'espace libre et est NTFS Lecteur réseau K : - Accès aux répertoires communs des groupes, au répertoire des notes de services et au répertoire du journal d'entreprise- Lecteur réseau U: - Répertoire privé de l'utilisateur. Pas de commande "Exécuter"-, mais commande "Déconnecter" dans le menu programme Présence de Office XP SP2 Utilisateurs et Groupes Incorrect Remarques Utilisateurs créés 23 + Admin + Administrateur Six groupes (Direction Rh Compta Commercial Stocks Services Généraux). Respect des conventions de nommage des utilisateurs et mot de passe Respect des limitations horaires pour les utilisateurs 7.30 18.30 L-V Respect des limitations horaires pour les chefs de groupe et assistante 7-20 L-S Pas de restrictions horaires pour directeur Durée de validité des mots de passe 60 jours Longueur minimale 5 caractères Sur le serveur Partage -Répertoire personnel pour les utilisateurs des groupes RH Direction Services Généraux Comptabilité Commercial Stock -
Un répertoire partagé existe pour chaque Groupe Tous les droits sur les répertoires personnels des utilisateurs membres de ces groupes. Droits de lecture sur le partage de groupe pour l'ensemble des utilisateurs Tous les droits pour les utilisateurs d'un groupe sur le partage du groupe Droits du le répertoire du Directeur (lui seul peut y accéder pas même l'administrateur) Partage "Notes de service" pour tous les utilisateurs accessible en lecture seule En lecture écriture par directeur et Assistante Partage pour le journal d'entreprise : En lecture seule pour tous, En lecture écriture pour les membre de RH Administration Présence d'un compte "Admin" équivalent à administrateur Le compte Hsolo ne fait pas partie du groupe Administrateur Présence sur la station STA2 d'une console à distance pour accès aux serveurs SERV1 et SERV2 Sur chaque serveur, présence d'une console mmc pour : Gestion du serveur Des utilisateurs et Ordinateurs Outil de sauvegarde Défragmenteur disque Nettoyeur disques Observateur d'événements Présence d'une icône sur le bureau Impression Déclaration des 7 imprimantes dont deux en pool dans le groupe comptabilité Adresses IP statiques et présence de ports TCP/IP Réservation de l'utilisation aux membres du groupe Sauvegarde Disquettes de réparation d'urgence Sauvegarde complète et état du système le vendredi 22 heures Sauvegarde incrémentielle lundi au jeudi
Exemple Pour mémoire, notez ci-après les informations suivantes : Exemple Identifiant 85759456 Marque Model Dell PM830 Vos Infos Disk 3 en Raid5 Système d exploitation W2k3 Service Pack Sp1 Partition Principale C: 10 go NTFS Partition Etendue D: 130 Go en NTFS Choix du type d'installation Personnalisée Nom et Organisation clé de licence Mode de licence Par serveur : 20 Nom du serveur Type de serveur : DNS DHCP Ctrl Dom Compte d'administrateur MdP Nom du groupe de travail Nom du domaine Adresse IP Masque Passerelle DNS Primaire DNS Secondaire