|
Portail INFORMATIQUE ET DIVX de Mamy_Biby
|
SOUS PROJET 2000
I INTRODUCTION
I.1 Projet 2000
I.2 Membres du groupe
I.3 L'entreprise 2000
II DESCRIPTION MATERIELS ET LOGICIELS
II.1 Matériels
II.2 Systèmes d'exploitations
II.2.1 Windows 2000 Server
II.2.2 IIS (Internet Information Services)
II.2.3 Windows 2000 Professionnel
II.2.4 Linux Mandrake 8.2
III BILAN DES PROBLEMES POSES et SOLUTIONS
IV CONCLUSION
IV.1 Technique
IV.2 Pédagogique
V ANNEXE ( procedure d'installation )
V.1 Serveur 2000
a)Installation de l'Active Directory
b)Installation de DNS
c)Configuration du service DHCP
d)Création des UO (Unité Organisation)
e)Création des modèles
f)Stratégies de groupe (Création des GPO)
g)Création des utilisateurs est partir des modèles
h)Installation RAID1
V.2 Client 2000 professionnel
a)Installation personnalisée
b)Configuration DNS
c)Rejoindre le domaine os1.synthese
d)Configuration de l'imprimante
e)Serveur d'impression
V.3 Client Linux Mandrake 8.2
1)Installation recommandée
2)Configuration DNS
3)Rejoindre le domaine os1.synthese
4)Utilisation imprimante Windows en ligne de commande
5)Configuration sous Windows 2000 professionnel
V.4 Serveur WEB IIS
a)Installation de IIS
b)Configuration de IIS
c)Protection d'un site web
d)Organisation des pages web
e)Gestion des répertoires et serveurs virtuels
f)Enregistrement de l'activité du serveur
g)Service FTP
I INTRODUCTION
I.1 Projet 2000
- OBJECTIF :
Notre groupe expliquera tout au long de ce projet comment mener à bien l'installation d'un réseau comprenant un serveur Windows 2000 contrôleur de domaine, un client Linux , un client Windows 2000 pro et une imprimante attachée à tous les ordinateurs du domaine.
- STRATEGIES A METTRE EN PLACE :
Les directeurs commerciaux peuvent accéder en écriture FTP aux zones extranet des autres entreprises.
Les employés du service commercial peuvent accéder en lecture aux zones extranet des autres entreprises.
Tous les employés d'une entreprise peuvent accéder aux zones intranet de leur entreprise.
I.2 Membres du groupe
- ANDRIANABIBY Mamy Christophe
- EL ATTIQUI Samad
- RAZAFINDRASANA Germain
- SALMOIRAGHI Eric
I.3 L'entreprise 2000
Les différents services et leurs membres :
| Service direction |
Directeur inventif |
Assistante unanime |
| Service commercial |
Directeur indigo |
Employé indochine |
| Service production |
Directeur interpol |
Employé insuline |
II DESCRIPTION MATERIELS ET LOGICIELS
II.1 Matériels
Un ordinateur contrôleur de domaine serveur2000, comprenant une mémoire vive de 256 Mo, deux disques dur de 40 Go semblables pour la mise en place du Raid 1 (Mirroring), une carte réseau Ethernet 100/10 Mb, un processeur Celeron 700 Mhz, un écran compatible super VGA 24 bits. Le choix a été porté sur cette machine car elle répondait à la configuration matérielle minimale nécessaire à l'installation et aux opérations de Windows 2000 serveur.
Un ordinateur pour le client Linux :
Le client Linux, a été installé avec l'interface graphique, d'ou la nécessité d'augmenter la mémoire vive (128 Mo), sachant que l'interface graphique demande beaucoup de ressources, une carte réseau Ethernet 100/10 Mb, processeur Pentium II - 366 Mhz. , un disque dur de 8 Go.
Un ordinateur pour le client 2000 :
Un client 2000 avec 128 Mo de mémoire vive, une carte réseau Ethernet 100/10 Mb, un processeur Celeron 500, un disque dur de 20 Go.
Un switch 5 ports 100Mb
Quatre câble réseau blindé torsadé droit RJ45
Une imprimante HP Deskjet 840c et un câble parallèle .
II.2 Systèmes d'exploitations
II.2.1 Windows 2000 Server
PARTITIONNEMENT DU DISQUE :
- une partition pour le système (au moins 2Go en vue de l'installation future des fichiers et programmes ) ;
- une partition pour les données (5 Go);
- une partition pour les applications (6Go).
LE CHOIX DE SYSTEME DE FICHIERS
Windows 2000 supporte les deux systèmes de fichiers FAT32 et NTFS ;
nous avons choisi le système de fichiers NTFS car il offre toutes les fonctionnalités FAT de base
enrichie de fonctionnalités avancées de stockage de sécurité de compression.
RAID 1
Mise en place de la tolérance de panne :
La tolérance de panne se définit comme la capacité d'un système à trouver une compensation en cas de défaillance matérielle (celui d'un disque dur).
Le standard en matière de tolérance aux pannes est connu sous le nom de RAID (Redondant Array of Inexpensive Disks).
RAID dispose de plusieurs niveaux de protections,
Avec Windows 2000 server, il est possible de mettre en œuvre les niveaux logiciels 1 (Miroring/Duplexing).
Si l'on utilise la mise en miroir, Windows 2000 server écrira les mêmes données sur deux disques. Si l'un d'eux tombe en panne, les données seront toujours sur le deuxième disque.
En terme de performance, le RAID1est plus rapide en écriture que RAID5, c'est pourquoi notre choix s'est porté sur le RAID 1.
ACTIVE DIRECTORY
Qu'entend-on par Active Directory ?
L'active directory est une nouvelle fonctionnalité de Windows, stocke des informations sur les diverses ressources du réseau, à la manière d'un annuaire téléphonique regroupant noms et numéros de téléphone.
L'active directory ne se contente pas de stocker les informations d'annuaire, il fournit toutes les informations permettant de tirer parti de ces informations.
Ses principaux intérêts : simplifier et unifier l'administration :
- Renforcer la sécurité
- Assurer une meilleure interopérabilité
C'est un dépôt central de gestion des utilisateurs, des groupes de ressources réseau.
Il permet d'éviter la redondance de certaines taches administratives en fournissant un point unique de gestion.
Outre le fait d'assurer la gestion centralisée, Active Directory améliore la sécurité grâce à
la prise en compte de fonctions de sécurité évoluées telles que le support de divers mécanismes
d'authentification et la gestion des protocoles Internet sécurisés.
Il facilite l'intégration des applications et des systèmes au travers de modules d'interfaces standards
tels que la console d'administration de Microsoft (la MMC, Microsoft management console).
En résumé il facilite les taches administratives, réduit les coûts grâce à son service d'annuaire, et favorise l'intégration avec d'autres systèmes.
Lors de l'installation de l'active directory, nous sommes amenés à choisir entre deux modes d'installation :
le mode mixte et le mode natif ? .
Le mode mixte :
C'est un mode qui permet au contrôleur de domaine d'interagir avec tous les contrôleurs de domaines
qui tournent sous une version antérieure a Windows 2000.Le mode mixte peut être choisit lors
d'une première installation comme pour une mise a niveau d'un contrôleur sous Windows 2000 serveur.
Le mode natif :
ilpeut être choisit lorsque tous les contrôleurs de domaines tournent sous Windows 2000 serveur et
qu'aucun contrôleur tournant sous une version antérieure à 2000 ne sera ajouté.
En effet, pour toutes ces raisons (création, gestion, administration) nous avons configuré
Active Directory en mode natif.
DNS (Domain Name System)
Le système de nom de domaine est un service qui permet à l'active directory de trouver les objets dans l'annuaire.
Le service DNS (Domain Name System) permet aux ordinateurs clients de votre réseau d'inscrire et de résoudre des
noms de domaines DNS. Ces noms permettent à leur tour la recherche des ressources offertes par d'autres ordinateurs
de votre réseau ou d'autres réseaux, tels qu'Internet, et d'y accéder.
Il permet la résolution des noms entre les noms Internet et les adresses IP, il est préférable
de mettre en œuvre un
DNS dynamique afin d'accroître les fonctionnalités de l'annuaire.
Pour répondre au cahier des charges qui demande de gérer le domaine fils os1.synthese,
nous avons installé le service DNS
DHCP
Il simplifie l'administration des adresses IP sur un réseau TCP/IP, en automatisant l'affectation des adresses aux clients du réseau.
Un serveur DHCP est un ordinateur qui exécute le service DHCP.
Windows 2000 Serveur intègre le service serveur DHCP, lequel permet à une machine de faire office
de serveur DHCP et d'affecter des adresses IP aux postes clients.
Pour répondre au cahier des charges qui demande le DHCP pour les clients, nous avons installé
le service serveur DHCP.
LES UNITES ORGANISATIONNELLES
Une unité d'organisation doit refléter dans le détail la structure d'une entreprise.
On peut créer une UO pour déléguer le contrôle administratif sur de petits groupes d'utilisateurs,
des groupes et des ressources.
Grâce aux UO, il n'est pas nécessaire d'accorder aux utilisateurs un accès administratifs au niveau
du domaine pour réaliser certaines taches ( définitions de mots de passe) ce qui libère
les administrateurs de ces taches.
Les UO renforcent la sécurité du système , il est possible de créer des UO fondées sur les activités
de l'entreprise, ou sur les services.
D'ou la création d'un UO nommé entreprise 2000, plus trois UO une pour chaque service dans
lesquelles nous avons crée des utilisateurs pour chaque service respectif .
STRATEGIE DE GROUPE
APPLICATION DES STRATEGIES DE GROUPES
Pour créer une stratégie de groupe, un administrateur doit disposer des autorisations lecture, écriture au niveau du site, du domaine ou de l'unité d'organisation.
Par défaut il existe plusieurs groupes de sécurité disposant déjà des autorisations appropriées pour la création de tel objet, parmi ces groupes nous citons les administrateurs du domaine, les administrateurs de l'entreprise, les administrateurs de stratégie de groupe.
L'objet stratégie de groupe dans les services active directory permettent aux administrateurs de définir de façon centralisée les niveaux de sécurité requis pour protéger les systèmes de l'entreprise.
Un objet stratégie de groupe contient des paramètres de stratégie de groupe destinés à des sites , des domaines ou des unités organisationnelles.
On peut par ailleurs appliquer un ou plusieurs objet de stratégies de groupe au site, au domaine , ou à une unité organisationnelles.
Dans notre projet nous avons crée trois objets stratégie de groupe
- le mot de passe
- e panneau de configuration
- le voisinage réseau
1. Stratégie de mot de passe :
Consiste à définir le nombre minimum de caractère, nous l'avons défini à 4, la durée de vie minimale et maximale et l'historique du mot de passe..
2. Le panneau de configuration :
Consiste à empêcher les utilisateurs le l'entreprise 2000 à accéder au panneau de configuration.
3. Le voisinage réseau :
Permet de cacher l'icône de favoris réseaux sur le bureau.
CREATION DES MODELES UTILISATEURS
Nous avons décidé de créer des modèles utilisateurs pour simplifier par la suite la création d'utilisateur possédant les mêmes profils.
Profil local et profil errant
Profil local : le profil utilisateur local est celui qui est stocké sur l'ordinateur sous le nom d'utilisateur dans le dossier " documents and settings "
Si aucun profil utilisateur itinérant pré configuré n'existe, Windows 2000 crée un dossier d'utilisateur la première fois qu'un utilisateur se connecte . le contenu du dossier " default " user est copié dans le dossier du profil de l'utilisateur.
Le profil utilisateur ainsi que les paramètres de groupe de programme commun du dossier " all users " créent le bureau de l'utilisateur. Lorsque ce dernier se déconnecte, toutes les modifications apportées lors de la session sont enregistrées dans le dossier du profil de l'utilisateur
Profil errant: Ce type de profil permet aux utilisateurs de se connecter sur tout ordinateur Windows 2000 de leur domaine et de disposer de leurs paramètres habituels, comme le ferait un profil utilisateur local sur sa machine
Le profil utilisateur errant stocké sur le serveur est copié sur la machine locale restaurant tous les paramètres et documents utilisateurs stockés sur le serveur dans le profil utilisateur errant.
Nous avons opté pour le profil errant et ce dans le souci :
- De fournir aux utilisateurs un environnement de travail cohérent et complet , garantissant ainsi pour chaque profil une configuration correcte avec les outils adéquats.
- Fournir un environnement de bureau standardisé pour un service ou une équipe dans les membres ont besoin d'accéder aux même outils et ressources réseau.
II.2.2 IIS (Internet Information Services)
C'est un composant du système d'exploitation Windows 2000 qui s'installe par défaut, de préférence sur une partition NTFS.
On peut l'installer et supprimer de trois manières : lors de l'installation ou de la mise à niveau de Windows 2000, on peut utiliser la fonction Ajout/Suppression de programmes du panneau de configuration, ou un fichier Unattended.txt dans le cas d'une installation sans assistance.
Au cours de son installation, IIS crée le site Web par défaut, le site FTP par défaut, le site Web d'administration , le serveur SMTP par défaut et le serveur virtuel NNTP
par défaut.
On place nos fichiers Web dans les dossiers sur notre serveur de telle sorte que les utilisateurs soient en mesure d'établir une connexion http ou ftp de les afficher au moyen d'un navigateur Web pour accéder aux sites intranet et extranet .
IIS permet d'implémenter facilement et rapidement un environnement Web. Toutefois on peut modifier cet environnement Web pour répondre à nos besoins spécifiques. De plus, on peut implémenter WebDav, un protocole qui nous permet de partager les documents sur internet ou intranet.
Remarque :
Nous n'allons pas exploiter le protocole WebDav dans ce projet parce que notre entreprise n'a pas besoin de partager des documents dans l'environnement Web, de plus ce n'est pas compris dans le cahier des charges.
On peut héberger simultanément plusieurs sites Web ou FTP sur un seul et unique ordinateur qui exécute Windows 2000 server.
Chaque site Web peut héberger un ou plusieurs noms de domaines. Le processus de gestion des sites comprend un certain nombre de tâches telles que le démarrage et l'arrêt des sites, l'ajout et la dénomination des sites, et le redémarrage d'IIS.
On peut également administrer IIS à distance.
On peut protéger le serveur et le contenu en coordonnant différents aspects de la sécurité (authentification des clients, contrôle des accès et refus de services) en un seul.
II.2.3 Windows 2000 Professionnel
PARTITIONNEMENT DU DISQUE :
Nous avons crée une seule partition, car les données sont stockées sur le serveur.
CHOIX DU SYSTEME DE FICHIERS
Windows 2000 supporte les deux systèmes de fichiers FAT32 et NTFS ; nous avons choisi le système de fichiers NTFS car il offre toutes les fonctionnalités FAT de base enrichie de fonctionnalités avancées de stockage de sécurité de compression.
CONFIGURATION DU RESEAU
Pour répondre au cahier des charges les clients ont une attribution d'adresse IP dynamique, ainsi que le DNS et l'adresse du Routeur.
SERVEUR D'IMPRESSION
Le périphérique est connecté localement au serveur d'impression (Windows 2000 Professionnel) pour des raisons de sécurité pour éviter l'accès physique au serveur contrôleur du domaine. Les clients envoient les travaux d'impression par le réseau.
II.2.4 Linux Mandrake 8.2
PARTITIONNEMENT DU DISQUE :
- Une partition SWAP (égale deux fois la taille de la mémoire)
- Une partition NATIVE (comprenant les fichiers systèmes)
- Une partition /HOME (données des utilisateurs)
CHOIX DU SYSTEME DE FICHIERS
Par défaut ext3 c'est le système de fichiers de Linux journalisé ; l'avantage de ce dernier est
de maintenir en permanence la cohérence des métadonnées (au reboot après un crash du système
qu'il soit matériel ou bug) au lieu d'un long et pénible fsck avec le système ext2, le système va
relire le journal, examiner les transactions non terminées, et remettre un système de fichier
sain en quelques secondes.
CONFIGURATION DU RESEAU
Pour répondre au cahier des charges les clients ont une attribution d'adresse IP dynamique
et l'adresse du Routeur., pour le DNS nous l'avons configuré avec Webmin.
Pour rejoindre le domaine os1.synthese, nous avons procédé par ligne de commande :
smbpasswd -j "nom_domaine> -r "nom_contrôleur_domaine> -U "nom_administrateur>
Afin de pouvoir accéder au fichier partagé du client Linux , la configuration de SAMBA est nécessaire
(se reporter au chapitre 5-A-3-c). SAMBA est un serveur qui permet d'émuler les protocoles SMB et
SIF pour les systèmes d'exploitation Linux, Windows et autres. Le protocole SMB permet à une
multitude d'ordinateur de partager des fichiers, des imprimantes ou d'autres informations.
Pour l'impression nous utilisons les lignes de commandes (voir annexe).
III BILAN DES PROBLEMES POSES et SOLUTIONS
- Application de la stratégie de groupe :
Les stratégies ne s'appliquent pas aux utilisateurs qui ont déjà leurs profils crées .
La mise en place de stratégie doit être appliquées avant la création des profils utilisateurs.
- Voisinage réseaux sous Linux non efficace :
Le voisinage réseau en interface graphique ne permet pas de voir les différents partage.
Les logiciels permettant de visualiser le voisinage réseau ne sont pas efficace et présentent des failles. Nous avons opté pour la ligne de commande.
- Problème de démarrage sur le deuxième disque RAID 1:
Après une simulation de panne sur le premier disque, nous n'avons pas pu démarrer sur le deuxième disque.
La modification du BOOT.INI, nous a permis d'amorcer sur le deuxième disque.
Ne pas oublier de créer une disquette d'amorçage pour démarrer sur le second disque.
- Problèmes de redirection DNS fils vers le DNS père.
Impossible d'activer la redirection car le DNS a déjà une zone racine.
Suppression de la zone racine et activation de la redirection.
Pas de résolution de noms avec le DNS père.
Dans l'onglet indication de la racine, on a rajouté le nom et l'adresse IP du DNS père.
IV CONCLUSION
IV.1 Technique
Nous avons constaté que La configuration matérielle du serveur 2000 mise en place a été insuffisante au fur et à mesure de l'installation des services(IIS…), nous recommandons donc une capacité minimale de mémoire de 256 Mo.
Le raid matériel : ayant testé un raid 1 et un raid 5 logiciel , nous aurions souhaité mettre en place un raid5 matériel pour une raison de fiabilité et sachant qu'il demande moins de ressources (processeur, mémoire) que le raid logiciel.
Pour des raisons de sécurité, nous constatons que le gestionnaire de sauvegarde intégré à 2000 serveur n'est pas fiable, d'ou la nécessité de se doter d'un autre système de sauvegarde exemple le lecteur de bande.
IV.2 Pédagogique
Grâce à ce projet, les membres du groupe ont travaillé ensemble et amélioré différentes qualités.
Tout d'abord, la répartition des tâches a permis de développer un esprit et un travail d'équipe à fin d'aboutir à une réalisation concrète de ce projet.
Ensuite, ce travail d'équipe a mis l'accent sur le rapport humain avec les autres (ouverture d'esprit, écoute de l'autre, patience, …).
De plus, ce genre de relation a amélioré la communication, l'expression, et la transmission des idées individuelles, et ce de manière simple et ciblée
Enfin, cette expérience nous a permis de mettre en avant l'esprit d'initiative et le sens des responsabilités.
V ANNEXE ( procedure d'installation )
V.1 Serveur 2000
a)Installation de l'Active Directory
b)Installation de DNS
c)Configuration du service DHCP
d)Création des UO (Unité Organisation)
e)Création des modèles
f)Stratégies de groupe (Création des GPO)
g)Création des utilisateurs est partir des modèles
h)Installation RAID1
V.2 Client 2000 professionnel
a)Installation personnalisée
b)Configuration DNS
c)Rejoindre le domaine os1.synthese
d)Configuration de l'imprimante
e)Serveur d'impression
V.3 Client Linux Mandrake 8.2
1)Installation recommandée
2)Configuration DNS
3)Rejoindre le domaine os1.synthese
4)Utilisation imprimante Windows en ligne de commande
5)Configuration sous Windows 2000 professionnel
V.4 Serveur WEB IIS
a)Installation de IIS
b)Configuration de IIS
c)Protection d'un site web
d)Organisation des pages web
e)Gestion des répertoires et serveurs virtuels
f)Enregistrement de l'activité du serveur
g) Service FTP