Portail INFORMATIQUE ET DIVX de Mamy_Biby


SOUS PROJET 2000

I INTRODUCTION

I.1 Projet 2000
I.2 Membres du groupe
I.3 L'entreprise 2000

II DESCRIPTION MATERIELS ET LOGICIELS

II.1 Matériels
II.2 Systèmes d'exploitations
II.2.1 Windows 2000 Server
II.2.2 IIS (Internet Information Services)
II.2.3 Windows 2000 Professionnel
II.2.4 Linux Mandrake 8.2

III BILAN DES PROBLEMES POSES et SOLUTIONS

IV CONCLUSION

IV.1 Technique
IV.2 Pédagogique

V ANNEXE ( procedure d'installation )

V.1 Serveur 2000

a)Installation de l'Active Directory
b)Installation de DNS
c)Configuration du service DHCP
d)Création des UO (Unité Organisation)
e)Création des modèles
f)Stratégies de groupe (Création des GPO)
g)Création des utilisateurs est partir des modèles
h)Installation RAID1

V.2 Client 2000 professionnel

a)Installation personnalisée
b)Configuration DNS
c)Rejoindre le domaine os1.synthese
d)Configuration de l'imprimante
e)Serveur d'impression

V.3 Client Linux Mandrake 8.2

1)Installation recommandée
2)Configuration DNS
3)Rejoindre le domaine os1.synthese
4)Utilisation imprimante Windows en ligne de commande
5)Configuration sous Windows 2000 professionnel

V.4 Serveur WEB IIS

a)Installation de IIS
b)Configuration de IIS
c)Protection d'un site web
d)Organisation des pages web
e)Gestion des répertoires et serveurs virtuels
f)Enregistrement de l'activité du serveur
g)Service FTP
I INTRODUCTION

I.1 Projet 2000

I.2 Membres du groupe

I.3 L'entreprise 2000

Les différents services et leurs membres :

Service direction Directeur
inventif
Assistante
unanime
Service commercial Directeur
indigo
Employé
indochine
Service production Directeur
interpol
Employé
insuline


II DESCRIPTION MATERIELS ET LOGICIELS

II.1 Matériels

Un ordinateur contrôleur de domaine serveur2000, comprenant une mémoire vive de 256 Mo, deux disques dur de 40 Go semblables pour la mise en place du Raid 1 (Mirroring), une carte réseau Ethernet 100/10 Mb, un processeur Celeron 700 Mhz, un écran compatible super VGA 24 bits. Le choix a été porté sur cette machine car elle répondait à la configuration matérielle minimale nécessaire à l'installation et aux opérations de Windows 2000 serveur.

Un ordinateur pour le client Linux : Le client Linux, a été installé avec l'interface graphique, d'ou la nécessité d'augmenter la mémoire vive (128 Mo), sachant que l'interface graphique demande beaucoup de ressources, une carte réseau Ethernet 100/10 Mb, processeur Pentium II - 366 Mhz. , un disque dur de 8 Go.

Un ordinateur pour le client 2000 : Un client 2000 avec 128 Mo de mémoire vive, une carte réseau Ethernet 100/10 Mb, un processeur Celeron 500, un disque dur de 20 Go.

Un switch 5 ports 100Mb Quatre câble réseau blindé torsadé droit RJ45 Une imprimante HP Deskjet 840c et un câble parallèle .

II.2 Systèmes d'exploitations

II.2.1 Windows 2000 Server

PARTITIONNEMENT DU DISQUE :

LE CHOIX DE SYSTEME DE FICHIERS

Windows 2000 supporte les deux systèmes de fichiers FAT32 et NTFS ; nous avons choisi le système de fichiers NTFS car il offre toutes les fonctionnalités FAT de base enrichie de fonctionnalités avancées de stockage de sécurité de compression.

RAID 1

Mise en place de la tolérance de panne :

La tolérance de panne se définit comme la capacité d'un système à trouver une compensation en cas de défaillance matérielle (celui d'un disque dur). Le standard en matière de tolérance aux pannes est connu sous le nom de RAID (Redondant Array of Inexpensive Disks).

RAID dispose de plusieurs niveaux de protections,
Avec Windows 2000 server, il est possible de mettre en œuvre les niveaux logiciels 1 (Miroring/Duplexing).

Si l'on utilise la mise en miroir, Windows 2000 server écrira les mêmes données sur deux disques. Si l'un d'eux tombe en panne, les données seront toujours sur le deuxième disque.

En terme de performance, le RAID1est plus rapide en écriture que RAID5, c'est pourquoi notre choix s'est porté sur le RAID 1.

ACTIVE DIRECTORY

Qu'entend-on par Active Directory ?

L'active directory est une nouvelle fonctionnalité de Windows, stocke des informations sur les diverses ressources du réseau, à la manière d'un annuaire téléphonique regroupant noms et numéros de téléphone. L'active directory ne se contente pas de stocker les informations d'annuaire, il fournit toutes les informations permettant de tirer parti de ces informations. Ses principaux intérêts : simplifier et unifier l'administration :

C'est un dépôt central de gestion des utilisateurs, des groupes de ressources réseau. Il permet d'éviter la redondance de certaines taches administratives en fournissant un point unique de gestion. Outre le fait d'assurer la gestion centralisée, Active Directory améliore la sécurité grâce à la prise en compte de fonctions de sécurité évoluées telles que le support de divers mécanismes d'authentification et la gestion des protocoles Internet sécurisés.

Il facilite l'intégration des applications et des systèmes au travers de modules d'interfaces standards tels que la console d'administration de Microsoft (la MMC, Microsoft management console).

En résumé il facilite les taches administratives, réduit les coûts grâce à son service d'annuaire, et favorise l'intégration avec d'autres systèmes.

Lors de l'installation de l'active directory, nous sommes amenés à choisir entre deux modes d'installation :
le mode mixte et le mode natif ? .

Le mode mixte :
C'est un mode qui permet au contrôleur de domaine d'interagir avec tous les contrôleurs de domaines qui tournent sous une version antérieure a Windows 2000.Le mode mixte peut être choisit lors d'une première installation comme pour une mise a niveau d'un contrôleur sous Windows 2000 serveur.

Le mode natif :
ilpeut être choisit lorsque tous les contrôleurs de domaines tournent sous Windows 2000 serveur et qu'aucun contrôleur tournant sous une version antérieure à 2000 ne sera ajouté.

En effet, pour toutes ces raisons (création, gestion, administration) nous avons configuré Active Directory en mode natif.

DNS (Domain Name System)

Le système de nom de domaine est un service qui permet à l'active directory de trouver les objets dans l'annuaire. Le service DNS (Domain Name System) permet aux ordinateurs clients de votre réseau d'inscrire et de résoudre des noms de domaines DNS. Ces noms permettent à leur tour la recherche des ressources offertes par d'autres ordinateurs de votre réseau ou d'autres réseaux, tels qu'Internet, et d'y accéder.

Il permet la résolution des noms entre les noms Internet et les adresses IP, il est préférable de mettre en œuvre un DNS dynamique afin d'accroître les fonctionnalités de l'annuaire.

Pour répondre au cahier des charges qui demande de gérer le domaine fils os1.synthese, nous avons installé le service DNS

DHCP

Il simplifie l'administration des adresses IP sur un réseau TCP/IP, en automatisant l'affectation des adresses aux clients du réseau. Un serveur DHCP est un ordinateur qui exécute le service DHCP.

Windows 2000 Serveur intègre le service serveur DHCP, lequel permet à une machine de faire office de serveur DHCP et d'affecter des adresses IP aux postes clients.

Pour répondre au cahier des charges qui demande le DHCP pour les clients, nous avons installé le service serveur DHCP.

LES UNITES ORGANISATIONNELLES

Une unité d'organisation doit refléter dans le détail la structure d'une entreprise. On peut créer une UO pour déléguer le contrôle administratif sur de petits groupes d'utilisateurs, des groupes et des ressources.

Grâce aux UO, il n'est pas nécessaire d'accorder aux utilisateurs un accès administratifs au niveau du domaine pour réaliser certaines taches ( définitions de mots de passe) ce qui libère les administrateurs de ces taches.

Les UO renforcent la sécurité du système , il est possible de créer des UO fondées sur les activités de l'entreprise, ou sur les services.
D'ou la création d'un UO nommé entreprise 2000, plus trois UO une pour chaque service dans lesquelles nous avons crée des utilisateurs pour chaque service respectif .

STRATEGIE DE GROUPE

APPLICATION DES STRATEGIES DE GROUPES

Pour créer une stratégie de groupe, un administrateur doit disposer des autorisations lecture, écriture au niveau du site, du domaine ou de l'unité d'organisation. Par défaut il existe plusieurs groupes de sécurité disposant déjà des autorisations appropriées pour la création de tel objet, parmi ces groupes nous citons les administrateurs du domaine, les administrateurs de l'entreprise, les administrateurs de stratégie de groupe.

L'objet stratégie de groupe dans les services active directory permettent aux administrateurs de définir de façon centralisée les niveaux de sécurité requis pour protéger les systèmes de l'entreprise.

Un objet stratégie de groupe contient des paramètres de stratégie de groupe destinés à des sites , des domaines ou des unités organisationnelles. On peut par ailleurs appliquer un ou plusieurs objet de stratégies de groupe au site, au domaine , ou à une unité organisationnelles. Dans notre projet nous avons crée trois objets stratégie de groupe

1. Stratégie de mot de passe :
Consiste à définir le nombre minimum de caractère, nous l'avons défini à 4, la durée de vie minimale et maximale et l'historique du mot de passe..
2. Le panneau de configuration :
Consiste à empêcher les utilisateurs le l'entreprise 2000 à accéder au panneau de configuration.
3. Le voisinage réseau :
Permet de cacher l'icône de favoris réseaux sur le bureau.

CREATION DES MODELES UTILISATEURS

Nous avons décidé de créer des modèles utilisateurs pour simplifier par la suite la création d'utilisateur possédant les mêmes profils.

Profil local et profil errant

Profil local :
le profil utilisateur local est celui qui est stocké sur l'ordinateur sous le nom d'utilisateur dans le dossier " documents and settings " Si aucun profil utilisateur itinérant pré configuré n'existe, Windows 2000 crée un dossier d'utilisateur la première fois qu'un utilisateur se connecte . le contenu du dossier " default " user est copié dans le dossier du profil de l'utilisateur. Le profil utilisateur ainsi que les paramètres de groupe de programme commun du dossier " all users " créent le bureau de l'utilisateur. Lorsque ce dernier se déconnecte, toutes les modifications apportées lors de la session sont enregistrées dans le dossier du profil de l'utilisateur

Profil errant:
Ce type de profil permet aux utilisateurs de se connecter sur tout ordinateur Windows 2000 de leur domaine et de disposer de leurs paramètres habituels, comme le ferait un profil utilisateur local sur sa machine Le profil utilisateur errant stocké sur le serveur est copié sur la machine locale restaurant tous les paramètres et documents utilisateurs stockés sur le serveur dans le profil utilisateur errant.

Nous avons opté pour le profil errant et ce dans le souci :

II.2.2 IIS (Internet Information Services)

C'est un composant du système d'exploitation Windows 2000 qui s'installe par défaut, de préférence sur une partition NTFS.

On peut l'installer et supprimer de trois manières : lors de l'installation ou de la mise à niveau de Windows 2000, on peut utiliser la fonction Ajout/Suppression de programmes du panneau de configuration, ou un fichier Unattended.txt dans le cas d'une installation sans assistance.

Au cours de son installation, IIS crée le site Web par défaut, le site FTP par défaut, le site Web d'administration , le serveur SMTP par défaut et le serveur virtuel NNTP par défaut.

On place nos fichiers Web dans les dossiers sur notre serveur de telle sorte que les utilisateurs soient en mesure d'établir une connexion http ou ftp de les afficher au moyen d'un navigateur Web pour accéder aux sites intranet et extranet .

IIS permet d'implémenter facilement et rapidement un environnement Web. Toutefois on peut modifier cet environnement Web pour répondre à nos besoins spécifiques. De plus, on peut implémenter WebDav, un protocole qui nous permet de partager les documents sur internet ou intranet.

Remarque :

Nous n'allons pas exploiter le protocole WebDav dans ce projet parce que notre entreprise n'a pas besoin de partager des documents dans l'environnement Web, de plus ce n'est pas compris dans le cahier des charges.
On peut héberger simultanément plusieurs sites Web ou FTP sur un seul et unique ordinateur qui exécute Windows 2000 server.
Chaque site Web peut héberger un ou plusieurs noms de domaines. Le processus de gestion des sites comprend un certain nombre de tâches telles que le démarrage et l'arrêt des sites, l'ajout et la dénomination des sites, et le redémarrage d'IIS. On peut également administrer IIS à distance.
On peut protéger le serveur et le contenu en coordonnant différents aspects de la sécurité (authentification des clients, contrôle des accès et refus de services) en un seul.

II.2.3 Windows 2000 Professionnel

PARTITIONNEMENT DU DISQUE :
Nous avons crée une seule partition, car les données sont stockées sur le serveur.

CHOIX DU SYSTEME DE FICHIERS
Windows 2000 supporte les deux systèmes de fichiers FAT32 et NTFS ; nous avons choisi le système de fichiers NTFS car il offre toutes les fonctionnalités FAT de base enrichie de fonctionnalités avancées de stockage de sécurité de compression.

CONFIGURATION DU RESEAU
Pour répondre au cahier des charges les clients ont une attribution d'adresse IP dynamique, ainsi que le DNS et l'adresse du Routeur.

SERVEUR D'IMPRESSION
Le périphérique est connecté localement au serveur d'impression (Windows 2000 Professionnel) pour des raisons de sécurité pour éviter l'accès physique au serveur contrôleur du domaine. Les clients envoient les travaux d'impression par le réseau.

II.2.4 Linux Mandrake 8.2

PARTITIONNEMENT DU DISQUE :

  1. Une partition SWAP (égale deux fois la taille de la mémoire)
  2. Une partition NATIVE (comprenant les fichiers systèmes)
  3. Une partition /HOME (données des utilisateurs)
CHOIX DU SYSTEME DE FICHIERS

Par défaut ext3 c'est le système de fichiers de Linux journalisé ; l'avantage de ce dernier est de maintenir en permanence la cohérence des métadonnées (au reboot après un crash du système qu'il soit matériel ou bug) au lieu d'un long et pénible fsck avec le système ext2, le système va relire le journal, examiner les transactions non terminées, et remettre un système de fichier sain en quelques secondes.

CONFIGURATION DU RESEAU

Pour répondre au cahier des charges les clients ont une attribution d'adresse IP dynamique et l'adresse du Routeur., pour le DNS nous l'avons configuré avec Webmin.

Pour rejoindre le domaine os1.synthese, nous avons procédé par ligne de commande :

smbpasswd -j "nom_domaine> -r "nom_contrôleur_domaine> -U "nom_administrateur>

Afin de pouvoir accéder au fichier partagé du client Linux , la configuration de SAMBA est nécessaire (se reporter au chapitre 5-A-3-c). SAMBA est un serveur qui permet d'émuler les protocoles SMB et SIF pour les systèmes d'exploitation Linux, Windows et autres. Le protocole SMB permet à une multitude d'ordinateur de partager des fichiers, des imprimantes ou d'autres informations.

Pour l'impression nous utilisons les lignes de commandes (voir annexe).

III BILAN DES PROBLEMES POSES et SOLUTIONS

  1. Application de la stratégie de groupe :
    Les stratégies ne s'appliquent pas aux utilisateurs qui ont déjà leurs profils crées . La mise en place de stratégie doit être appliquées avant la création des profils utilisateurs.

  2. Voisinage réseaux sous Linux non efficace : Le voisinage réseau en interface graphique ne permet pas de voir les différents partage. Les logiciels permettant de visualiser le voisinage réseau ne sont pas efficace et présentent des failles. Nous avons opté pour la ligne de commande.

  3. Problème de démarrage sur le deuxième disque RAID 1: Après une simulation de panne sur le premier disque, nous n'avons pas pu démarrer sur le deuxième disque. La modification du BOOT.INI, nous a permis d'amorcer sur le deuxième disque. Ne pas oublier de créer une disquette d'amorçage pour démarrer sur le second disque.

  4. Problèmes de redirection DNS fils vers le DNS père. Impossible d'activer la redirection car le DNS a déjà une zone racine. Suppression de la zone racine et activation de la redirection. Pas de résolution de noms avec le DNS père.
Dans l'onglet indication de la racine, on a rajouté le nom et l'adresse IP du DNS père.

IV CONCLUSION

IV.1 Technique

Nous avons constaté que La configuration matérielle du serveur 2000 mise en place a été insuffisante au fur et à mesure de l'installation des services(IIS…), nous recommandons donc une capacité minimale de mémoire de 256 Mo.

Le raid matériel : ayant testé un raid 1 et un raid 5 logiciel , nous aurions souhaité mettre en place un raid5 matériel pour une raison de fiabilité et sachant qu'il demande moins de ressources (processeur, mémoire) que le raid logiciel.

Pour des raisons de sécurité, nous constatons que le gestionnaire de sauvegarde intégré à 2000 serveur n'est pas fiable, d'ou la nécessité de se doter d'un autre système de sauvegarde exemple le lecteur de bande.

IV.2 Pédagogique

Grâce à ce projet, les membres du groupe ont travaillé ensemble et amélioré différentes qualités. Tout d'abord, la répartition des tâches a permis de développer un esprit et un travail d'équipe à fin d'aboutir à une réalisation concrète de ce projet.

Ensuite, ce travail d'équipe a mis l'accent sur le rapport humain avec les autres (ouverture d'esprit, écoute de l'autre, patience, …). De plus, ce genre de relation a amélioré la communication, l'expression, et la transmission des idées individuelles, et ce de manière simple et ciblée

Enfin, cette expérience nous a permis de mettre en avant l'esprit d'initiative et le sens des responsabilités.

V ANNEXE ( procedure d'installation )

V.1 Serveur 2000

a)Installation de l'Active Directory

b)Installation de DNS

c)Configuration du service DHCP

d)Création des UO (Unité Organisation)

e)Création des modèles

f)Stratégies de groupe (Création des GPO)

g)Création des utilisateurs est partir des modèles

h)Installation RAID1

V.2 Client 2000 professionnel

a)Installation personnalisée

b)Configuration DNS

c)Rejoindre le domaine os1.synthese

d)Configuration de l'imprimante

e)Serveur d'impression

V.3 Client Linux Mandrake 8.2

1)Installation recommandée

2)Configuration DNS

3)Rejoindre le domaine os1.synthese

4)Utilisation imprimante Windows en ligne de commande

5)Configuration sous Windows 2000 professionnel

V.4 Serveur WEB IIS

a)Installation de IIS

b)Configuration de IIS

c)Protection d'un site web

d)Organisation des pages web

e)Gestion des répertoires et serveurs virtuels

f)Enregistrement de l'activité du serveur

g) Service FTP