VD Négoce Description de l'installation, et procédures d'intervention Auteur : Fabrice ABELLI Version du document : 1.0 Date version actuelle : 13/02/2012 Date première version : 13/02/2012 Révisions :
VD Négoce : Description et procédures Page 2 TABLE des MATIERES Contenu DESCRIPTION DU BESOIN... 3 DESCRIPTION DE L'ARCHITECTURE... 4 RAPPEL : FONCTIONNEMENT DE L'APPLICATION... 4 SERVEUR IBM : MATERIEL ET LOGICIELS... 6 DESCRIPTION DE LA CONFIGURATION WINDOWS... 6 CONNEXION AU SERVEUR DEPUIS STRATEGIE... 6 CONFIGURATION DU RESEAU... 7 DESCRIPTION DES PRINCIPAUX ELEMENTS... 7 CONFIGURATION DE L'ACCES DISTANT DES UTILISATEURS... 8 GESTION DES UTILISATEURS... 10 GESTION DE L'APPLICATION... 13 RESUME DE L'INSTALLATION (EMPLACEMENT,.INI, SERVEUR HYPERFILE)... 13 CREATION DES UTILISATEURS DANS LE PROGRAMME... 13 DEPLOIEMENT DU PROGRAMME... 14 PROCEDURE DE MISE A JOUR DE L'APPLICATION... 15 GESTION DES SERVICES RDS... 17 UTILISATEURS CONNECTES... 17 ASSISTANCE D'UN UTILISATEUR... 17 VERIFICATION DE L'ETAT DU RAID... 19 PROCEDURE DE SAUVEGARDE... 22
DESCRIPTION DU BESOIN VD Négoce : Description et procédures Page 3 Installez pour un client ayant plusieurs sites l'application d'achat d'or, en permettant son fonctionnement avec une base de données unique.
VD Négoce : Description et procédures Page 4 DESCRIPTION DE L'ARCHITECTURE Rappel : fonctionnement de l'application Dans sa configuration classique, l'application est installée sur un poste, et accède à des fichiers HyperFile situés sur le disque dur de la machine, dans le répertoire d'installation de l'application. Afin de répondre au besoin du client, un mode de fonctionnement réseau a été ajouté à l'application. Dans celui-ci, l'application se connecte à une base de données client/serveur (HyperFile SQL)
VD Négoce : Description et procédures Page 5 Il y avait donc deux scénarii d'installation possible : - Une installation locale de l'application sur les postes clients distants : Dans ce mode de fonctionnement, la base de données aurait été déployée au siège et les applications installées sur les postes des magasins distants y accèdent par internet. Les données lues ou écrites dans la base de données transitent donc par le réseau internet. - Une installation de l'application en mode RDS (ex TSE) : Dans ce mode de fonctionnement la base de données et l'application sont déployées au siège. Les clients y accèdent via une connexion bureau à distance. L'accès aux données se fait de manière locale (sur un serveur), et seul l'affichage est déporté vers les clients distants via internet. Après avoir effectué des tests, la deuxième solution a été retenue pour des raisons de performance (fluidité de l'affichage pour les magasins distants)
VD Négoce : Description et procédures Page 6 SERVEUR IBM : MATERIEL ET LOGICIELS Le serveur installé au siège est un serveur IBM System x3200. Sa configuration est la suivante : - Processeur : Intel Xeon QuadCore - Mémoire 8Go - 2 Disques dur SATA de 500 Go en RAID 1 (500 Go utilisables) - OS : Windows 2008 R2 Standard Edition Description de la configuration Windows Le serveur est laissé en environnement WorkGroup (pas de contrôleur de domaine), les utilisateurs y sont créés localement. Le rôle RDS a été installé, ainsi que le gestionnaire de licences RDS. Autres logiciels installés : - Kaspersky Security Center 9 (Console d'administration) - Kaspersky EndPoint Security 8 (Anti-Virus) - Base de données HyperFile SQL - MegaRaid Storage Manager (Gestion du RAID) - Image Or Connexion au serveur depuis Stratégie Il est possible depuis Stratégie de se connecter au serveur Windows. Pour cela, ouvrez une session de bureau à distance et indiquez comme nom de machine vdnegoce. Il est possible d'utiliser un nom DNS car j'ai configuré sur les serveurs DNS internes de Stratégie un nom DNS vdnegoce qui pointe vers l'adresse IP publique du siège : 81.248.141.107. Il est également possible d'utiliser directement cette adresse pour la connexion au lieu d'utiliser le nom d'hôte. Il est ensuite possible d'ouvrir une session avec l'utilisateur admin ou l'utilisateur strategie.
VD Négoce : Description et procédures Page 7 CONFIGURATION DU RESEAU Les éléments suivants sont présents sur le réseau : Un routeur Netgear DGN2200 pour l'accès internet et l'accès WiFi, un serveur IBM, une machine linux, un copieur multifonctions, deux ordinateurs Windows, et un ordinateur Macintosh. Description des principaux éléments Routeur Netgear DGN 2200 Connexion ADSL Orange 8Mb/s + Option IP Fixe Adresse IP LAN : 192.168.1.1 Adresse IP WAN : 81.248.141.107 Login : admin Mot de passe : MPC2500 Plage DHCP : 192.168.1.2-192.168.1.200 Nom du réseau sans-fil : Mot de passe d'accès au réseau sans-fil : Serveur IBM x3200 OS : Windows 2008 R2 IP : 192.168.1.250 Imprimante Nashuatec MPC 2500 IP : 192.168.1.253
VD Négoce : Description et procédures Page 8 Configuration de l'accès distant des utilisateurs Afin de permettre aux sites distants de se connecter, il est nécessaire à chacun d'eux de posséder une adresse IP fixe. Cette adresse IP sera ensuite autorisée pour l'accès au bureau à distance dans les règles de pare-feu du routeur. Procédure de configuration : Si besoin, ouvrez une session sur le serveur Windows, puis connectez-vous à l'adresse http://192.168.1.1 Cliquez sur Règles de pare-feu, puis dans la section Services entrants sur Ajouter. 1 2
VD Négoce : Description et procédures Page 9 Sur l'écran suivant : 1) Dans la zone Services entrants sélectionnez BureauDistant 2) Dans la zone Envoyer au serveur LAN indiquez 192.168.1.250 3) Dans la zone Utilisateurs de réseau sans fil indiquez Adresse simple 4) Dans la zone démarrer indiquez l'adresse IP publique du site distant Validez la configuration avec le bouton Appliquer. Pendant l'enregistrement de la configuration, le routeur se réinitialise, la connexion est donc interrompue pendant une ou deux minutes, il ne faut pas s'en inquiéter.
VD Négoce : Description et procédures Page 10 GESTION DES UTILISATEURS Afin d'accéder à l'application, chaque utilisateur doit être capable d'ouvrir une session sur le serveur Windows. Pour cela, un compte utilisateur doit être créé, et ajouté au groupe des utilisateurs ayant le droit d'ouvrir une session via le bureau à distance. Procédure de configuration : Dans le menu démarrer, allez sur les outils d'administration, puis sur Gestion de l'ordinateur. Dans le volet gauche, développer Outils système, puis Utilisateurs et groupes locaux, puis Utilisateurs. Dans la partie centrale de l'écran, faites un clic droit à un emplacement disponible et choisissez Nouvel utilisateur. Dans l'écran suivant, renseignez Nom d'utilisateur (login), Nom complet (libellé qui identifie clairement la personne ou le site concerné), Mot de passe. Décochez L'utilisateur doit changer le mot de passe et cochez Le mot de passe n'expire jamais. Validez la création avec le bouton Créer.
VD Négoce : Description et procédures Page 11 De retour dans la gestion des utilisateurs, faites un clic droit sur l'utilisateur venant d'être créé et choisissez propriétés afin d'accéder aux options supplémentaires du profil utilisateur. Dans la fenêtre qui s'ouvre, choisissez l'onglet Membre de, Cliquez sur Ajouter, et indiquez dans la zone de saisie la valeur Utilisateurs du Bureau à distance (il est possible de taper uniquement les premiers caractères et de validez)
VD Négoce : Description et procédures Page 12 Allez sur l'onglet Sessions, choisissez : - Fin d'une session déconnectée : 5 minutes - Lorsqu'une limite de session est atteinte : Fin de session - Autoriser la reconnexion : D'un client quelconque Validez la création avec OK. Le profil Windows est prêt.
VD Négoce : Description et procédures Page 13 GESTION DE L'APPLICATION Résumé de l'installation (emplacement,.ini, Serveur HyperFile) L'application est installée dans le répertoire C:\Strategie\AchatOr. Sont présents dans ce répertoire : les fichiers binaires (exe, dll) et les fichiers de configuration (Config*.ini). Les fichiers de données.fic et.ndx sont absents car cette installation utilise un serveur HyperFile SQL qui utilise une arborescence qui lui est propre. Le fichier de configuration principal est le fichier Config.ini. Les paramètres les plus importants sont : [BD] ClientServeur=non AdresseServeur=192.168.0.27 Utilisateur=AchatOr Password=AchatOr Base=AchatOr [General] MultiMagasin=non Mode HyperFile Classique (local) ou client-serveur Adresse IP (ou nom DNS) du serveur HyperFile C/S Utilisateur pour la connexion HyperFile C/S Mot de passe pour la connexion HyperFile C/S Nom de la base de données HyperFile C/S Nom de la base de données HyperFile C/S Lorsque le paramètre MultiMagasin est à la valeur oui, un fichier de configuration distinct est utilisé pour chaque utilisateur afin de permettre d'utiliser un jeu de paramètres différent sur chaque poste. Tous les autres paramètres de l'application (imprimante configurée, nombre d'exemplaires, activation du scan, qualité du scan ) seront lus dans un fichier ayant pour nom AchatOr_<nom-de-l'utilisateur>.ini. A la première connexion d'un utilisateur, son fichier de configuration personnel est créé par copie du fichier de configuration principal. Création des utilisateurs dans le programme Afin de créer un utilisateur, il est nécessaire de lancer l'application, de se connecter en tant qu'administrateur, puis d'aller dans le menu Paramètres, puis utilisateurs. Le nouvel utilisateur doit-être rattaché à son lieu et créé avec un niveau d'utilisateur Administrateur au moins pour la première connexion et l'accès au paramétrage des périphériques. Une fois ce paramétrage fait, il sera possible de passer l'utilisateur au niveau d'utilisation Utilisateur.
Déploiement du programme VD Négoce : Description et procédures Page 14 Le déploiement de l'application sur les postes des utilisateurs consiste à lancer l'exécution d'un fichier.msi. Celui-ci se charge uniquement de créer sur le bureau et dans le menu démarrer des icônes de lancement de l'application en mode RemoteApp (application de bureau à distance). Aucun fichier binaire n'est installé sur le poste de l'utilisateur. Le fichier d'installation est accessible sur http://www.strategie-info.com/programmes/ à la ligne AchatOr VDNegoce. Rappel : Dans le cas d'un site distant, il est nécessaire préalablement d'autoriser l'adresse IP fixe du site distant à se connecter au siège pour le service bureau à distance (voir section Réseau) Après l'installation, vérifiez que l'imprimante devant être utilisée avec le programme est définie dans Windows en tant qu'imprimante par défaut, puis lancez l'application avec le raccourci situé sur le bureau. Au premier lancement, l'écran suivant apparait : Cochez Ne pas me redemander pour les connexions à cet ordinateur et cliquez sur Connexion. Sur la fenêtre suivante indiquez le login et le mot de passe de l'utilisateur, cochez Mémoriser ces informations et cliquez sur OK.
VD Négoce : Description et procédures Page 15 La connexion au serveur s'établit et l'application distante apparaît parmi les autres applications en cours d'exécution sur l'ordinateur. Connectez-vous à l'application avec le login et le mot de passe créés pour l'utilisateur et terminez le paramétrage (configuration de l'imprimante, du nombre de tickets ). Une fois le paramétrage effectué, il sera possible de redéfinir l'utilisateur en tant qu'utilisateur normal du programme. Procédure de mise à jour de l'application Dans la majorité des cas, la mise à jour de l'application consistera en un remplacement du fichier exécutable du programme. L'exécution de la procédure d'installation complète ne sera nécessaire qu'en cas de modification de la structure de la base de données. Afin de remplacer l'exécutable le plus simple est de copier le nouvel exécutable depuis une fenêtre locale d'explorateur Windows depuis votre poste de travail, d'établir une session bureau à distance vers le serveur VdNegoce, puis d'y coller le fichier dans une fenêtre d'explorateur Windows du serveur. Ceci est rendu possible parce que le copiercoller de fichiers est possible via une session de bureau à distance. Attention, comme pour tout programme, il est nécessaire de vérifier qu'il n'était pas en exécution avant de tenter de le remplacer. La solution la plus simple consiste à ouvrir le gestionnaire des tâches, se placer dans l'onglet processus, cliquer sur Afficher les processus de tous les utilisateurs, les classer par nom de processus et rechercher le processus AchatOr.exe
VD Négoce : Description et procédures Page 16 Il est alors facile d'identifier les utilisateurs ayant ouvert le programme.
VD Négoce : Description et procédures Page 17 GESTION DES SERVICES RDS Utilisateurs connectés Le gestionnaire des services de bureau à distance permet d'identifier les utilisateurs actuellement connectés au service de bureau à distance. Il permet également pour chaque utilisateur de déterminer l'état de la connexion : - Actif pour un utilisateur travaillant actuellement sur le serveur - Inactif : équivalent d'un utilisateur pour lequel l'écran de veille serait déclenché - Déconnecté : utilisateur déconnecté mais dont la session interactive est maintenue en exécution Il est accessible via Démarrer, Tous les programmes, Outils d'administration, Services Bureau à distance, Gestionnaire des services de bureau à distance. Assistance d'un utilisateur Il est possible via le Gestionnaire des services de bureau à distance d'effectuer une assistance pour un utilisateur. Pour cela, allez dans l'onglet Utilisateurs, sélectionnez l'utilisateur pour lequel on veut visualiser la session, puis effectuez un clic droit, Contrôle à distance. La fenêtre suivante demande de choisir une combinaison de touche pour interrompre la session de contrôle. Pour ma part, je conseille Ctrl + BackSpace
VD Négoce : Description et procédures Page 18 A la validation, l'écran de l'utilisateur apparaît et il est possible d'interagir avec sa session.
VD Négoce : Description et procédures Page 19 VERIFICATION DE L'ETAT DU RAID La gestion du RAID s'effectue via le logiciel LSI MegaRaid Manager. Ce logiciel d'entrée de gamme semble comporter quelques bugs relativement gênants. Il est par exemple utilisable uniquement sur la session Administrateur du serveur. Pour un autre utilisateur même de type administrateur, l'écran reste vide après l'ouverture de session. De même, la fonction d'alerte automatique par email ne fonctionne pas chez le client (elle avait fonctionné en interne sur le serveur Domino). Il sera nécessaire de vérifier de temps en temps l'état du RAID, mais également de mettre à jour de cette application dès qu'un correctif sera disponible. Connexion à l'application :
Vérification de l'état du RAID : VD Négoce : Description et procédures Page 20
VD Négoce : Description et procédures Page 21
VD Négoce : Description et procédures Page 22 PROCEDURE DE SAUVEGARDE To be continued