ppe 2 - bts sio 2013-2015 - accueil · web viewserveur windows 2008 – serveur debian7 tableau...

72
PPE 2 Mission réalisé par JTAF Enterprise

Upload: doanthuy

Post on 26-May-2018

242 views

Category:

Documents


2 download

TRANSCRIPT

Page 1: PPE 2 - BTS sio 2013-2015 - Accueil · Web viewServeur Windows 2008 – Serveur debian7 Tableau d’adressage VLAN M2L VLAN 2 INFORMATIQUE VLAN 3 ADMINISTRATIF VLAN 4 DIR GENERALE

PPE 2

Mission réalisé par JTAF Enterprise

Page 2: PPE 2 - BTS sio 2013-2015 - Accueil · Web viewServeur Windows 2008 – Serveur debian7 Tableau d’adressage VLAN M2L VLAN 2 INFORMATIQUE VLAN 3 ADMINISTRATIF VLAN 4 DIR GENERALE

PPE 2TABLE DES MATIÈRES

Introduction :................................................................................................................................................................................ 12

Rappel des besoins...................................................................................................................................................................12

Sécurité.....................................................................................................................................................................................12

Mission 1 : Administration réseau.................................................................................................................................................13

Document projet...........................................................................................................................................................................13

Tâches et actions à mener........................................................................................................................................................13

Documentation technique des équipements............................................................................................................................13

Tableau d’adressage.................................................................................................................................................................10

Tableau de brassage...................................................................................................................................................................0

Fichiers de configuration.............................................................................................................................................................1

Cahier de recette, tests...............................................................................................................................................................1

Mission 2: Administration système.................................................................................................................................................0

Déploiement massif de clients (Windows 7 et xp)......................................................................................................................0

Intro........................................................................................................................................................................................0

Définition WDS.......................................................................................................................................................................0

Modifications liées aux services d’installation à distance (RIS)...............................................................................................0

Serveur de déploiement :.......................................................................................................................................................1

Composants associé aux services WDS :.................................................................................................................................1

Création d’images d’installation :...........................................................................................................................................2

Installation d’une image :.......................................................................................................................................................2

Installation des services active directory :..............................................................................................................................3

Automatiser la création de l’environnement pour chaque utilisateur d’une ligue......................................................................7

Deploiement massif de packages MSI par stratégie de groupe................................................................................................10

Deploiement des agents OCS....................................................................................................................................................11

Mise en place d’un contrôleur de domaine supplémentaire....................................................................................................19

Création de contrôleurs de domaine supplémentaires........................................................................................................19

Configuration des adresses IP statiques...............................................................................................................................19

Mission 3: Développement application.........................................................................................................................................28

Connexion et déconnexion des utilisateurs..............................................................................................................................28

Visualisation des réservations...................................................................................................................................................29

Navigation sur les domaines.....................................................................................................................................................30

Affichage général et détaillé d'une réservation........................................................................................................................30

Navigation sur les jours.............................................................................................................................................................31

Recherche des réservations......................................................................................................................................................33

Mission 4: Droit.............................................................................................................................................................................36

Page 3: PPE 2 - BTS sio 2013-2015 - Accueil · Web viewServeur Windows 2008 – Serveur debian7 Tableau d’adressage VLAN M2L VLAN 2 INFORMATIQUE VLAN 3 ADMINISTRATIF VLAN 4 DIR GENERALE

INTRODUCTION :RAPPEL DES BESOINS

La maison des ligues offre un service d’accès pour les ligues aux ressources d’Internet et aux réseaux externes qui peuvent être des réseaux partenaires ou des extensions de réseaux de chaque ligue. L’accès aux ressources externes par les postes du réseau M2L doit être protégé afin d’empêcher toute intrusion non sollicitées provenant de l’extérieur.

M2L fournit de plus un accès à des ressources internes partagées pour les utilisateurs externes (exemple : accès à l’Intranet de réservation des salles).

La structure générale du réseau comprend :

Les sous réseaux de l’association M2L Les sous réseaux des liguesLe réseau Backbone Le réseau WIFI La DMZLe réseau d’accès à Internet

Le réseau M2L héberge tous les serveurs dans une baie de serveurs installée dans le service Informatique du département Réseau. Les serveurs hébergent les applications (base de données, WEB, Sauvegarde etc…), les services réseau et les services de gestion et de supervision du parc informatique.

Un réseau radio WIFI permet de servir les postes nomades du personnel M2L et des ligues. Ce réseau doit être assez souple et adaptable pour fournir un accès à Internet au public externe à l’association.

SÉCURITÉ

La sécurité du réseau M2L est assurée par un ensemble de dispositifs qui, mis bout à bout, doivent constituer une parade suffisamment forte pour combattre toute intrusion, corruption des données, attaques sur les serveurs etc… mais aussi pour assurer une meilleure maîtrise des flux d’information et une plus grande disponibilité des services.

Pour ce projet on étudiera :Les contrôles d’accès (ACL) pour sécuriser les échanges avec l’InternetLa redondance des fonctions réseau et applicatives pour la haute disponibilité du service

Enfin une solution de tolérance aux pannes sur les fonctions et matériels appartenant à la partie commune du réseau (DHCP, DNS…) doit être implémentée pour renforcer le réseau.

La Maison des Ligues comprend 6 services répartis dans les bâtiments C et D chargés d’assurer le fonctionnement des structures et des ligues. Le service Technique comprend l’équipe informatique qui a la responsabilité de l’administration de l’ensemble des réseaux. Ce service héberge les serveurs d’application, d’images, FTP, http etc.).

Une zone tampon intermédiaire DMZ héberge un serveur WEB et un serveur de téléchargement FTP permettant aux utilisateurs externes d’accéder aux informations relatives à chaque ligue. Cette zone sera accessible depuis l’Internet et le réseau interne tout en interdisant les accès de l’Internet vers le réseau interne.

Page 4: PPE 2 - BTS sio 2013-2015 - Accueil · Web viewServeur Windows 2008 – Serveur debian7 Tableau d’adressage VLAN M2L VLAN 2 INFORMATIQUE VLAN 3 ADMINISTRATIF VLAN 4 DIR GENERALE

MISSION 1 : ADMINISTRATION RÉSEAU

Le déploiement du réseau M2L comprendra les tâches suivantes :Préparation du plan d’adressage IP pour les départements M2L et les 3 premières ligues (Ligue de Tennis, Basket Ball et Athlétisme) sur un document Excel,Installation de l’infrastructure de commutation des Ligues et de M2L comme décrit dans le schéma général, avec cisco packet tracert,Installation du réseau Backbone et des services réseau,Installation du service d’accès à Internet.Réalisation des tests et validation de la maquette.

DOCUMENT PROJET

TÂCHES ET ACTIONS À MENER

1. Rédaction du document PPE 2.12. Définition du plan d’adressage IP 3. Schéma de l’infrastructure sur Cisco Packet Tracert4. Schéma de brassage5. Test machines clientes et server sous Virtual box

DOCUMENTATION TECHNIQUE DES ÉQUIPEMENTS

Switch 2960 – 24 TT

Router 1841

PC standard Windows 7

Serveur Windows 2008 – Serveur debian7

Page 5: PPE 2 - BTS sio 2013-2015 - Accueil · Web viewServeur Windows 2008 – Serveur debian7 Tableau d’adressage VLAN M2L VLAN 2 INFORMATIQUE VLAN 3 ADMINISTRATIF VLAN 4 DIR GENERALE

TABLEAU D’ADRESSAGE

VLAN M2L VLAN 2 INFORMATIQUE

VLAN 3 ADMINISTRATIF

VLAN 4 DIR GENERALE

VLAN 5 COMMERCIAL

VLAN 6 JURIDIQUE

VLAN 6 RESSOURCES

Masque 255.255.255.192 255.255.255.192 255.255.255.192 255.255.255.192 255.255.255.192 255.255.255.192

Adresse du réseau 172.16.2.0 172.16.3.0 172.16.4.0 172.16.5.0 172.16.6.0 172.16.7.0

Adresse Bdcast 172.16.2.63 172.16.3.63 172.16.4.63 172.16.5.63 172.16.6.63 172.16.7.63

Plage adresse DHCP1172.16.2.1172.16.2.25

172.16.3.1172.16.3.25

172.16.4.1172.16.4.25

172.16.5.1172.16.5.25

172.16.6.1172.16.6.25

172.16.7.1172.16.7.25

Plage adresse DHCP2172.16.2.26172.16.2.50

172.16.3.26172.16.3.50

172.16.4.26172.16.4.50

172.16.5.26172.16.5.50

172.16.6.26172.16.6.50

172.16.7.26172.16.7.50

Plage fixe172.16.2.55172.16.2.62

172.16.3.55172.16.3.62

172.16.4.55172.16.4.62

172.16.5.55172.16.5.62

172.16.6.55172.16.6.62

172.16.7.55172.16.7.62

Serveurs DHCP172.16.2.61 (DHCP1)172.16.2.60 (DHCP2)

Passerelle 172.16.2.62 172.16.3.62 172.16.4.62 172.16.5.62 172.16.6.62 172.16.7.62

VLAN LIGUES TENNIS VLAN10 ATHLE VLAN11 BASKET VLAN12 VTT VLAN13 - - - - LIGUE N VLAN N

Masque 255.255.255.192 255.255.255. 192 255.255.255. 192 255.255.255. 192 255.255.255.192

Adresse du réseau 172.16.10.0 172.16.11.0 172.16.12.0 172.16.13.0 172.16.N.0

Adresse Bdcast 172.16.10.6 172.16.11.6 172.16.12.6 172.16.13.6 172.16.N.6

Plage adresse DHCP1172.16.10.1172.16.10.25

172.16.11.1172.16.11.25

172.16.12.1172.16.12.25

172.16.13.1172.16.13.25

172.16.N.1172.16.N.25

Plage adresse DHCP2172.16.10.26172.16.10.50

172.16.11.26172.16.11.50

172.16.12.26172.16.10.50

172.16.13.26172.16.13.50

172.16.N.26172.16.N.50

Plage fixe172.16.10.55172.16.10.62

172.16.11.55172.16.11.62

172.16.12.55172.16.12.62

172.16.13.55172.16.13.62

172.16.N.55172.16.N.62

Passerelle 172.16.10.62 172.16.11.62 172.16.12.62 172.16.13.62 172.16.N.62

Page 6: PPE 2 - BTS sio 2013-2015 - Accueil · Web viewServeur Windows 2008 – Serveur debian7 Tableau d’adressage VLAN M2L VLAN 2 INFORMATIQUE VLAN 3 ADMINISTRATIF VLAN 4 DIR GENERALE

TABLEAU DE BRASSAGE

Brassage switchs ligues / M2L

SWM2L Ports SW1LIGUE 2960-8TT Ports

Trunk Port 23 à 24 Trunk port-channel port 2/3 - 4/5

VLAN INFO Port 1 à 8 Liaison Rligues trunk port 1

VLAN ADMIN Port 9 à 16 Port monitoring port 8 ou 24

Port monitoring Port 24

SW2LIGUE 2950-24/48TT Ports SW3LIGUE 2950-24/48TT Ports

Trunk + port-channel 1 + 2/3 Trunk + Port channel 1 + 2/3

VLAN Tennis 4 à 8 VLAN Basket 4 à 8

VLAN Athlétisme 9 à 14

Brassage Routeurs

RM2L Interfaces Rligue Interfaces

Liaison routeur ligues Fa0/0 Liaison routeur M2L Fa0/0

Liaison sous réseau M2L E1/1 Liaison sous réseau ligues Fa0/1

Liaison HSPR Fa0/1

Liaison DMZ E1/0

Liaison SW WIFI E1/2

Page 7: PPE 2 - BTS sio 2013-2015 - Accueil · Web viewServeur Windows 2008 – Serveur debian7 Tableau d’adressage VLAN M2L VLAN 2 INFORMATIQUE VLAN 3 ADMINISTRATIF VLAN 4 DIR GENERALE

FICHIERS DE CONFIGURATION

Page 8: PPE 2 - BTS sio 2013-2015 - Accueil · Web viewServeur Windows 2008 – Serveur debian7 Tableau d’adressage VLAN M2L VLAN 2 INFORMATIQUE VLAN 3 ADMINISTRATIF VLAN 4 DIR GENERALE
Page 9: PPE 2 - BTS sio 2013-2015 - Accueil · Web viewServeur Windows 2008 – Serveur debian7 Tableau d’adressage VLAN M2L VLAN 2 INFORMATIQUE VLAN 3 ADMINISTRATIF VLAN 4 DIR GENERALE
Page 10: PPE 2 - BTS sio 2013-2015 - Accueil · Web viewServeur Windows 2008 – Serveur debian7 Tableau d’adressage VLAN M2L VLAN 2 INFORMATIQUE VLAN 3 ADMINISTRATIF VLAN 4 DIR GENERALE

CAHIER DE RECETTE, TESTS

Page 11: PPE 2 - BTS sio 2013-2015 - Accueil · Web viewServeur Windows 2008 – Serveur debian7 Tableau d’adressage VLAN M2L VLAN 2 INFORMATIQUE VLAN 3 ADMINISTRATIF VLAN 4 DIR GENERALE
Page 12: PPE 2 - BTS sio 2013-2015 - Accueil · Web viewServeur Windows 2008 – Serveur debian7 Tableau d’adressage VLAN M2L VLAN 2 INFORMATIQUE VLAN 3 ADMINISTRATIF VLAN 4 DIR GENERALE

MISSION 2 : ADMINISTRATION SYSTÈME

DÉPLOIEMENT MASSIF DE CLIENTS (WINDOWS 7 ET XP)

INTRO

L’intérêt d’un serveur de déploiement d’image est de pouvoir mieux exercer la maintenance des postes et disposer de captures d’images adaptées pour la bonne configuration des postes clients. Avant tout déploiement. Pour pouvoir déployer une image nous aurons besoin d’un serveur PXE et un serveur de fichier.

DÉFINITION WDS

Windows Deployment Services, anciennement Remote Installation Service, a été introduit avec Windows Server 2008. C’est un système de déploiement automatisé d’images systèmes via un réseau.

Il permet de déployer rapidement un parc informatique en effectuant un clone d’une machine standard.

MODIFICATIONS LIÉES AUX SERVICES D’INSTALLATION À DISTANCE (RIS)

La capacité à déployer Windows Vista et Windows Server 2008. Windows PE (Preboot Environnement) est le système d’exploitation de démarrage.Installation à base d’image au moyen du fichier image Windows (.wim).Capacité à transmettre des données et des images à l’aide des fonctionnalités de multidiffusion.Capacité à transmettre des données et des images à l’aide des fonctionnalités de multidiffusion sur un serveur autonome (lorsque vous installez le serveur de transport).Composant serveur PXE extensible et plus performant.Nouveau format du menu de démarrage pour la sélection des systèmes d’exploitation de démarrage.Nouvelle interface graphique utilisateur permettant de sélectionner et de déployer des images, ainsi que de gérer les serveurs et les clients WDS.

Page 13: PPE 2 - BTS sio 2013-2015 - Accueil · Web viewServeur Windows 2008 – Serveur debian7 Tableau d’adressage VLAN M2L VLAN 2 INFORMATIQUE VLAN 3 ADMINISTRATIF VLAN 4 DIR GENERALE

MISSION 2 : ADMINISTRATION SYSTÈME

DÉPLOIEMENT MASSIF DE CLIENTS (WINDOWS 7 ET XP)

INTRO

L’intérêt d’un serveur de déploiement d’image est de pouvoir mieux exercer la maintenance des postes et disposer de captures d’images adaptées pour la bonne configuration des postes clients. Avant tout déploiement. Pour pouvoir déployer une image nous aurons besoin d’un serveur PXE et un serveur de fichier.

DÉFINITION WDS

Windows Deployment Services, anciennement Remote Installation Service, a été introduit avec Windows Server 2008. C’est un système de déploiement automatisé d’images systèmes via un réseau.

Il permet de déployer rapidement un parc informatique en effectuant un clone d’une machine standard.

MODIFICATIONS LIÉES AUX SERVICES D’INSTALLATION À DISTANCE (RIS)

La capacité à déployer Windows Vista et Windows Server 2008. Windows PE (Preboot Environnement) est le système d’exploitation de démarrage.Installation à base d’image au moyen du fichier image Windows (.wim).Capacité à transmettre des données et des images à l’aide des fonctionnalités de multidiffusion.Capacité à transmettre des données et des images à l’aide des fonctionnalités de multidiffusion sur un serveur autonome (lorsque vous installez le serveur de transport).Composant serveur PXE extensible et plus performant.Nouveau format du menu de démarrage pour la sélection des systèmes d’exploitation de démarrage.Nouvelle interface graphique utilisateur permettant de sélectionner et de déployer des images, ainsi que de gérer les serveurs et les clients WDS.

Page 14: PPE 2 - BTS sio 2013-2015 - Accueil · Web viewServeur Windows 2008 – Serveur debian7 Tableau d’adressage VLAN M2L VLAN 2 INFORMATIQUE VLAN 3 ADMINISTRATIF VLAN 4 DIR GENERALE

SERVEUR DE DÉPLOIEMENT :

AD DS

Un serveur WDS doit être membre d’un domaine AD DS ou d’un contrôleur de domaine pour un domaine AD DS. Les versions de la forêt et du domaine des services AD DS n’ont pas d’importance ; toutes les configurations de domaine et de forêt prennent en charge les services de déploiement Windows.

DHCP

Vous devez posséder un serveur DHCP (Dynamic Host Configuration Protocol) en cours d’exécution avec une étendue active sur le réseau puisque les services de déploiement Windows utilisent l’environnement d’exécution de prédémarrage (PXE) qui s’appuie sur le protocole DHCP pour l’adressage IP.

DNS

Vous devez posséder un serveur DNS (Dynamic Name Services) en cours d’exécution sur le réseau pour exécuter les services de déploiement Windows.

Volume NTFS

Le serveur qui exécute les services de déploiement Windows nécessite un volume du système de fichiers NTFS pour le magasin d’images.

Informations d’identification

Pour installer le rôle, vous devez être membre du groupe Administrateurs local sur le serveur. Pour initialiser le serveur, vous devez être membre du groupe Utilisateurs du domaine.

COMPOSANTS ASSOCIÉ AUX SERVICES WDS :

Composants serveur :

Ces composants incluent un serveur PXE (Preboot Execution Environment) et un serveur TFTP (Trivial File Transfer Protocol) pour le démarrage réseau d’un client dans le but de charger et d’installer un système d’exploitation. Un dossier partagé et un référentiel d’images sont également inclus ; ils contiennent les images de démarrage, les images d’installation et les fichiers dont vous avez besoin spécifiquement pour le démarrage réseau. Il existe également une couche réseau, un composant de multidiffusion et un composant de diagnostic.

Composants clients :

Ces composants incluent une interface graphique utilisateur qui s’exécute au sein de l’environnement de pré installation Windows (Windows PE). Lorsqu’un utilisateur sélectionne une image du système d’exploitation, les composants clients communiquent avec les composants serveur pour installer l’image.

Page 15: PPE 2 - BTS sio 2013-2015 - Accueil · Web viewServeur Windows 2008 – Serveur debian7 Tableau d’adressage VLAN M2L VLAN 2 INFORMATIQUE VLAN 3 ADMINISTRATIF VLAN 4 DIR GENERALE

Composants de gestion :

Ces composants forment un ensemble d’outils qui vous permettent de gérer le serveur, les images du système d’exploitation et les comptes d’ordinateurs clients.

CRÉATION D’IMAGES D’INSTALLATION :

Vous pouvez créer des images d’installation personnalisées à l’aide WDS. Vous pouvez aussi modifier des images (pour ajouter des fichiers, pilotes etc.) à l’aide des outils dans le Kit d’installation automatisée (Windows AIK). Les processus pour ces opérations sont similaires pour les images de démarrage et d’installation.

INSTALLATION D’UNE IMAGE :

Lorsque vous disposez d’au moins une image de démarrage sur le serveur, vous pouvez installer une image d’installation.

Les services de déploiement Windows reposent sur la technologie PXE pour permettre à un ordinateur client d’effectuer un démarrage réseau et de se connecter à distance à un serveur WDS sur une connexion réseau TCP/IP.

Pour procéder à l’installation de WDS, vous devez disposer de Windows Server 2008 R2 SP1 Standard ou Entreprise.

Pour l’installation de WDS, nous aurons besoin de 3 services, que nous pouvons installer chacun sur un serveur différent si besoin, ils feront partie du même domaine :

Un serveur Active Directory et DNSUn serveur DHCPUn serveur WDS

Page 16: PPE 2 - BTS sio 2013-2015 - Accueil · Web viewServeur Windows 2008 – Serveur debian7 Tableau d’adressage VLAN M2L VLAN 2 INFORMATIQUE VLAN 3 ADMINISTRATIF VLAN 4 DIR GENERALE

INSTALLATION DES SERVICES ACTIVE DIRECTORY :

Avant de commencer l’installation de ce service, vous devez vous assurer que votre machine ait bien une adresse IP, vous devez le configurer manuellement si vous n’avez pas de serveur DHCP.

Pour commencer l’installation du service Active Directory, lancer une invite de commandes :

Ensuite taper la commande « dcpromo » dans l’invite de commandes, cela permettra l’ouverture de l’assistant d’installation des services de domaine Active Directory.

- Nous partons du fait qu’aucune forêt n’est existante pour notre domaine.

Nous allons donc cocher la case « Créer un domaine dans une nouvelle forêt », continuer ensuite en cliquant sur suivant.

Page 17: PPE 2 - BTS sio 2013-2015 - Accueil · Web viewServeur Windows 2008 – Serveur debian7 Tableau d’adressage VLAN M2L VLAN 2 INFORMATIQUE VLAN 3 ADMINISTRATIF VLAN 4 DIR GENERALE

- A cette étape, vous allez assigner le nom de domaine complet du domaine racine de la forêt que vous allez créer.

- Lors de ces étape, vous aller choisir le niveau fonctionnel de la forêt et celui du domaine, vous allez faire votre choix en fonction des versions de Windows Server utilisé dans la forêt et dans le domaine.

- A cette étape laisser la case DNS coché afin d’installer le service de résolution DNS avec l’Active Directory.

Exemple-domaine.fr

Page 18: PPE 2 - BTS sio 2013-2015 - Accueil · Web viewServeur Windows 2008 – Serveur debian7 Tableau d’adressage VLAN M2L VLAN 2 INFORMATIQUE VLAN 3 ADMINISTRATIF VLAN 4 DIR GENERALE

- Ici, on vous demande la manière par lequel votre machine recevra une adresse IP, vous allez donc sélectionner par attribution via serveur DHCP ou paramétré manuellement.

- Ici nous allons laisser les paramètres par défaut.

- On vous demandera ensuite d’assigner un mot de passe pour le compte administrateur chargé du contrôle du domaine.

Continuer ensuite l’installation en validant les autres étapes, un redémarrage du système sera nécessaire pour achever l’installation des services.

Page 19: PPE 2 - BTS sio 2013-2015 - Accueil · Web viewServeur Windows 2008 – Serveur debian7 Tableau d’adressage VLAN M2L VLAN 2 INFORMATIQUE VLAN 3 ADMINISTRATIF VLAN 4 DIR GENERALE

Vous allez avoir de nouveaux icones apparaître dans « Outils d’administration » une fois le redémarrage achevé.

Page 20: PPE 2 - BTS sio 2013-2015 - Accueil · Web viewServeur Windows 2008 – Serveur debian7 Tableau d’adressage VLAN M2L VLAN 2 INFORMATIQUE VLAN 3 ADMINISTRATIF VLAN 4 DIR GENERALE

AUTOMATISER LA CRÉATION DE L’ENVIRONNEMENT POUR CHAQUE UTILISATEUR D’UNE LIGUE.

Pour commencer il faut créer un fichier Excel (.CSV) avec comme structure :

NomPrénomLoginMot de passeAclLimite quotaSeuil d’alerteJour de travailHoraires de travail

Remarque : le nombre de colonnes Excel peut être étendu pour des raisons administratives.

Le login doit obéir à la syntaxe suivante (exemple: pour sylvie dupont on obtiendra « s.dupont »)

Pour obtenir cette syntaxe on introduit la formule excel suivante :

=GAUCHE(Ax)&"."&Bx (dans ce cas la formule utilisé était =GAUCHE(A2)&"."&B2)

Il faudra appliquer la formule autant de fois qu’il y a d’utilisateur dans le tableau.

Le mot de passe sera généré à partir d’une chaine de caractères composée de : « abcdefghijklmnopqrstuvdxyzABCDEFGHIJKLMNOPQRSTUVWXYZ123456789 !?@ » La longueur du mot de passe doit être supérieure à 10 caractères.

Page 21: PPE 2 - BTS sio 2013-2015 - Accueil · Web viewServeur Windows 2008 – Serveur debian7 Tableau d’adressage VLAN M2L VLAN 2 INFORMATIQUE VLAN 3 ADMINISTRATIF VLAN 4 DIR GENERALE

Pour générer les mots de passes automatiquement, il faut utiliser une macro excel qui est la suivante :

sub password()

randomize

carac = "abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ123456789-@_"

for j = 1 to 5

lettre_aleatoire = ""

for i = 1 to 10

nombre_aleatoire = Int(Len(Carac)* rnd) + 1

lettre_aleaoire = lettre_aleaoire & Mid(carac, nombre_aleatoire, 1)

Next

Range("B" & j).Select

Range("B" & j).Value = lettre_aleatoire

Next

End sub.

Page 22: PPE 2 - BTS sio 2013-2015 - Accueil · Web viewServeur Windows 2008 – Serveur debian7 Tableau d’adressage VLAN M2L VLAN 2 INFORMATIQUE VLAN 3 ADMINISTRATIF VLAN 4 DIR GENERALE

Rôle de l’Active directory : L'objectif principal d'Active Directory est de fournir des services centralisés d'identification et d'authentification à un réseau d'ordinateurs utilisant le système Windows.

Pré-requis : installation d’Active Directory sur un serveur (windows server 2008 par exemple) dans le domaine M2L (.local ou .fr).

Une fois l’installation et la configuration d’Active directory terminé, il faut lancer le « script AD » dans un fichier sur le serveur choisi en exécutant celui-ci en « .BAT ».

Ce fichier recensera toutes les informations requises sur les ligues tennis et basket.

Voici le script qu’il faudra insérer sur le fichier dans le serveur :

@echo off

set /p nomLigue=Entrez le nom de la ligue a creer :

set chemin=C:\ScriptsAD

dir %chemin% | find ".csv"

set /p nomFichier=choisir le fichier texte dans cette liste :

if not exist %chemin%\%nomFichier% goto errNoFile

if not exist c:\dossiers%nomLigue% mkdir c:\dossiers%nomLigue%

net share dossiers%nomLigue%=c:\dossiers%nomLigue%

DSADD ou "ou=Ligue %nomLigue%, dc=m2l, dc=local"

DSADD group "CN=g%nomLigue%,OU=Ligue %nomLigue%,dc=m2l, dc=local"

FOR /F "skip=1 eol=! tokens=1,2,3,4,5,6,7,8,9,10,11,12,13 delims=; " %%A in (%chemin%\%nomFichier%) do (

DSADD user "CN=%%C,OU=Ligue %nomLigue%,dc=m2l, dc=local" -fn %%A -ln %%B -pwd %%D -samid %%C -memberof "CN=g%nomLigue%,OU=Ligue %nomLigue%,dc=m2l, dc=local"

MKDIR c:\dossiers%nomLigue%\%%B.%%A

NET SHARE %%B.%%A=c:\dossiers%nomLigue%\%%B.%%A

CACLS c:\dossiers%nomLigue%\%%b.%%a /E /T /G %%C:%%E Administrateurs:F

NET USER %%C /TIMES:%%H,%%I

FSUTIL quota modify c: %%F %%G %%C

FSUTIL quota enforce c:

)

Echo Creation des utilisateurs de la ligue %nomLigue% s'est terminee correctement

goto termine

:errNoFile

Echo Creation des utilisateurs de la ligue %nomLigue% car le fichier c:\scriptAD\listeUser.txt est inaccessible !

:termine

Pause.

Résultat : Création d’utilisateur dans l’Active directory « réussie »

L’utilisation d’Active Directory permettra un gain de temps et d’organisation pour l’administrateur de la M2L.

Page 23: PPE 2 - BTS sio 2013-2015 - Accueil · Web viewServeur Windows 2008 – Serveur debian7 Tableau d’adressage VLAN M2L VLAN 2 INFORMATIQUE VLAN 3 ADMINISTRATIF VLAN 4 DIR GENERALE

DEPLOIEMENT MASSIF DE PACKAGES MSI PAR STRATÉGIE DE GROUPE

1. Ouvrez la console Active Directory.

2. Cliquez avec le bouton droit de la souris sur l'unité d'organisation (UO) sur laquelle vous souhaitez déployer le package MSI et cliquez sur Propriétés.

3. Sous l'onglet Stratégie de groupe, cliquez sur Nouveau.

4. Pour Windows Server 2008 et Windows Server 2008 R2

5. Ouvrez la console de gestion des stratégies de groupe. Cliquez sur Démarrer > Panneau de configuration > Outils d'administration > Gestion de la stratégie de groupe.

6. Dans l'arborescence de la console, développez Objets de stratégie de groupe dans la forêt et le domaine contenant l'objet de stratégie de groupe que vous souhaitez modifier.

7. Cliquez avec le bouton droit de la souris sur l'objet de stratégie de groupe à modifier, puis cliquez sur Modifier. L'éditeur d'objets de stratégie de groupe s'ouvre.

8. Choisissez entre Configuration ordinateur et Configuration utilisateur et ouvrez Paramètres du logiciel affiché en dessous.

9. Sous Paramètres du logiciel, cliquez avec le bouton droit de la souris sur Installation de logiciel, puis sélectionnez Nouveau et Package.

10. Déterminez l'emplacement du pack MSI et sélectionnez-le.

11. Sélectionnez une méthode de déploiement et cliquez sur OK.

12. Attribué : le pack MSI est déployé automatiquement lors de la prochaine connexion des utilisateurs (si vous avez sélectionné Configuration utilisateur) ou lors du redémarrage de l'ordinateur (si vous avez sélectionné Configuration ordinateur). Cette méthode ne nécessite pas l'intervention de l'utilisateur.

13. Publié : pour lancer le pack MSI, demandez aux utilisateurs d'accéder au Panneau de configuration, ouvrez l'écran Ajout/Suppression de programmes et sélectionnez l'option permettant d'ajouter/d'installer des programmes sur le réseau. Lorsque le pack MSI du client OfficeScan s'affiche, les utilisateurs peuvent procéder à l'installation du client.

Page 24: PPE 2 - BTS sio 2013-2015 - Accueil · Web viewServeur Windows 2008 – Serveur debian7 Tableau d’adressage VLAN M2L VLAN 2 INFORMATIQUE VLAN 3 ADMINISTRATIF VLAN 4 DIR GENERALE

DEPLOIEMENT DES AGENTS OCS

Définition : OCS Inventory NG soit Open Computer and Software Inventory est une application permettant de réaliser un inventaire sur la configuration matérielle des machines du réseau et sur les logiciels qui y sont installés et de visualiser ces informations grâce à une interface web. Il comporte également la possibilité de télé-déployer des applications sur un ensemble de machines selon des critères de recherche.

Pré-requis :

Pour débuter il faut une machine cliente XP.

Ensuite vous obtenez ce dossier.

Décompressez-le sur le bureau dans un dossier du même nom.

Page 25: PPE 2 - BTS sio 2013-2015 - Accueil · Web viewServeur Windows 2008 – Serveur debian7 Tableau d’adressage VLAN M2L VLAN 2 INFORMATIQUE VLAN 3 ADMINISTRATIF VLAN 4 DIR GENERALE

Ensuite ouvrir le dossier et cliquer sur le fichier exécutable qui va lancer l’installation de l’agent OCS.

Page 26: PPE 2 - BTS sio 2013-2015 - Accueil · Web viewServeur Windows 2008 – Serveur debian7 Tableau d’adressage VLAN M2L VLAN 2 INFORMATIQUE VLAN 3 ADMINISTRATIF VLAN 4 DIR GENERALE

Procédez à l'installation, cliquez sur « suivant ».

Acceptez les conditions Licence utilisateur.

Faites « suivant ».

Page 27: PPE 2 - BTS sio 2013-2015 - Accueil · Web viewServeur Windows 2008 – Serveur debian7 Tableau d’adressage VLAN M2L VLAN 2 INFORMATIQUE VLAN 3 ADMINISTRATIF VLAN 4 DIR GENERALE

Entrez l’adresse de votre serveur qui héberge OCSInventory sur le modèle suivant

puis cliquez sur « Suivant » :

http://votre_serveur_OCS/ocsinventory

Par exemple : http://192.168.3.3/ocsinventory

Page 28: PPE 2 - BTS sio 2013-2015 - Accueil · Web viewServeur Windows 2008 – Serveur debian7 Tableau d’adressage VLAN M2L VLAN 2 INFORMATIQUE VLAN 3 ADMINISTRATIF VLAN 4 DIR GENERALE

Dans notre cas aucun paramètre n'est nécessaire, faites « suivant ». Vous pouvez cocher l’option « Immediately launch inventory (=/NOW) » ce qui aura pour conséquence de lancer automatiquement l’inventaire de votre machine après l’installation de l’agent et d’envoyer le rapport sur votre serveur OCS.

Page 29: PPE 2 - BTS sio 2013-2015 - Accueil · Web viewServeur Windows 2008 – Serveur debian7 Tableau d’adressage VLAN M2L VLAN 2 INFORMATIQUE VLAN 3 ADMINISTRATIF VLAN 4 DIR GENERALE
Page 30: PPE 2 - BTS sio 2013-2015 - Accueil · Web viewServeur Windows 2008 – Serveur debian7 Tableau d’adressage VLAN M2L VLAN 2 INFORMATIQUE VLAN 3 ADMINISTRATIF VLAN 4 DIR GENERALE

L'installation est terminée et l'agent va commencer un scan de votre ordinateur et

Envoyer le rapport de configuration à OCS.

On peut noter la présence de l'icône de l'agent qui montre que l'agent est bel et bien en action.

Clique droit sur l'icône et on obtient ceci, « Exécuter l'agent OCS Inventory NG maintenant » cela envoie une requête au serveur OCS.

Requête envoyée !

Page 31: PPE 2 - BTS sio 2013-2015 - Accueil · Web viewServeur Windows 2008 – Serveur debian7 Tableau d’adressage VLAN M2L VLAN 2 INFORMATIQUE VLAN 3 ADMINISTRATIF VLAN 4 DIR GENERALE

Les informations de cette machine se retrouvent ici.

Page 32: PPE 2 - BTS sio 2013-2015 - Accueil · Web viewServeur Windows 2008 – Serveur debian7 Tableau d’adressage VLAN M2L VLAN 2 INFORMATIQUE VLAN 3 ADMINISTRATIF VLAN 4 DIR GENERALE

MISE EN PLACE D’UN CONTRÔLEUR DE DOMAINE SUPPLÉMENTAIRE

CRÉATION DE CONTRÔLEURS DE DOMAINE SUPPLÉMENTAIRES

Les étapes suivantes doivent être réalisées sur un ordinateur équipé de Windows Server 2003 et connecté à l'infrastructure réseau commune configurée conformément à la section « Conditions préalables » de ce guide.

Méthode conseillée : Bien que cela ne soit pas obligatoire, Microsoft recommande vivement que des adresses IP statiques soient attribuées à tous les contrôleurs de domaine, serveurs DNS et DHCP, routeurs et imprimantes de l'infrastructure commune.

CONFIGURATION DES ADRESSES IP STATIQUES

1. Connectez-vous au serveur de votre choix.

2. Cliquez sur le bouton Démarrer, cliquez avec le bouton droit sur Favoris réseau, puis cliquez sur Propriétés.

3. Cliquez avec le bouton droit sur Connexion au réseau local, puis cliquez sur Propriétés.

4. Dans la boîte de dialogue Connexion au réseau local, double-cliquez sur Protocole Internet.

5. Sélectionnez Utiliser l'adresse IP suivante, puis entrez les informations ci-dessous :

6. Dans la boîte de dialogue Connexion au réseau local, cliquez sur OK.

7. Fermez la boîte de dialogue Connexions réseau et accès à distance.

Paramètre Nom d'ordinateur Adresse IP

Masque de sous-réseau

Passerelle par défaut

Serveur DNS

DC du domaine enfant HQ-CON-DC-02

10.0.0.3 255.0.0.0 10.0.0.1 10.0.0.2

Partenaire de réplication HQ-CON-DC-03

10.0.0.4 255.0.0.0 10.0.0.1 10.0.0.2

Page 33: PPE 2 - BTS sio 2013-2015 - Accueil · Web viewServeur Windows 2008 – Serveur debian7 Tableau d’adressage VLAN M2L VLAN 2 INFORMATIQUE VLAN 3 ADMINISTRATIF VLAN 4 DIR GENERALE

Cliquez sur démarrer > exécuter , tapez dcpromo et cliquez sur OK

Figure 1 : Interface de l’utilitaire Exécuter de Window

Sélectionnez Créer un nouveau domaine dans une nouvelle forêt

Figure 2 : Interface de sélection de la configuration de déploiement du nouveau contrôleur de domaine

Tapez le FQDN (Fully Qualified Domain Name) du domaine racine de la nouvelle forêt (exemple :

Page 34: PPE 2 - BTS sio 2013-2015 - Accueil · Web viewServeur Windows 2008 – Serveur debian7 Tableau d’adressage VLAN M2L VLAN 2 INFORMATIQUE VLAN 3 ADMINISTRATIF VLAN 4 DIR GENERALE

tunit.tn)

Figure 3 : Interface de sélection du nom de domaine

Spécifiez le nom du domaine racine de la forêt et le compte d’utilisateur à utiliser pour permettre l’ajout du nouveau contrôleur de domaine

Page 35: PPE 2 - BTS sio 2013-2015 - Accueil · Web viewServeur Windows 2008 – Serveur debian7 Tableau d’adressage VLAN M2L VLAN 2 INFORMATIQUE VLAN 3 ADMINISTRATIF VLAN 4 DIR GENERALE

Figure 4 : Interface de spécification des informations d’identification réseau

Sélectionnez le domaine pour lequel votre serveur sera un contrôleur de domaine supplémentaire

Page 36: PPE 2 - BTS sio 2013-2015 - Accueil · Web viewServeur Windows 2008 – Serveur debian7 Tableau d’adressage VLAN M2L VLAN 2 INFORMATIQUE VLAN 3 ADMINISTRATIF VLAN 4 DIR GENERALE

Figure 5 : Interface de sélection de domaines

Sélectionnez un site pour votre nouveau contrôleur de domaine

Page 37: PPE 2 - BTS sio 2013-2015 - Accueil · Web viewServeur Windows 2008 – Serveur debian7 Tableau d’adressage VLAN M2L VLAN 2 INFORMATIQUE VLAN 3 ADMINISTRATIF VLAN 4 DIR GENERALE

Figure 6 : Interface de sélection de sites

Spécifiez si votre serveur disposera d’un catalogue global, sera un serveur DNS ou un RODC (abréviation de Read Only Domain Controller. Si vous choisissez cette option votre serveur sera un contrôleur de domaine en lecture seule)

Page 38: PPE 2 - BTS sio 2013-2015 - Accueil · Web viewServeur Windows 2008 – Serveur debian7 Tableau d’adressage VLAN M2L VLAN 2 INFORMATIQUE VLAN 3 ADMINISTRATIF VLAN 4 DIR GENERALE

Figure 7 : Interface de sélection des options supplémentaires pour le contrôleur de domaine

Spécifiez l’emplacement de la base de données du service Active Directory au niveau de votre contrôleur de domaine, des fichiers log et du dossier SYSVOL

Page 39: PPE 2 - BTS sio 2013-2015 - Accueil · Web viewServeur Windows 2008 – Serveur debian7 Tableau d’adressage VLAN M2L VLAN 2 INFORMATIQUE VLAN 3 ADMINISTRATIF VLAN 4 DIR GENERALE

Figure 8 : Interface de spécification de l’emplacement de la base de données, des fichiers journaux et de SYSVOL

Spécifiez le mot de passe administrateur pour le DSRM (Directory Services Restore Mode)

Page 40: PPE 2 - BTS sio 2013-2015 - Accueil · Web viewServeur Windows 2008 – Serveur debian7 Tableau d’adressage VLAN M2L VLAN 2 INFORMATIQUE VLAN 3 ADMINISTRATIF VLAN 4 DIR GENERALE

Figure 9 : Interface de spécification du mot de passe administrateur de restauration des services d’annuaire

Page 41: PPE 2 - BTS sio 2013-2015 - Accueil · Web viewServeur Windows 2008 – Serveur debian7 Tableau d’adressage VLAN M2L VLAN 2 INFORMATIQUE VLAN 3 ADMINISTRATIF VLAN 4 DIR GENERALE

MISSION 3 : DÉVELOPPEMENT APPLICATION

CONNEXION ET DÉCONNEXION DES UTILISATEURS

No test

Type scénario

Description Résultat du test le

A1 Normal S'identifier sur le site avec un nom d'utilisateur de type d'accès "sans droit" et son mot de passe associé.

24/06/2014

Résultats attendus

Affichage du nom d'utilisateur en haut à droite de l'écran.

Affichage des domaines et du calendrier du jour pour les salles du 1er domaine.

La liste des domaines correspond aux domaines enregistrés.

Le nom et la capacité des salles affichées en colonne correspondent aux salles du premier domaine.

Les horaires en ligne respectent ceux choisis pour le premier domaine.

Les réservations correspondent à celles du jour enregistrées pour chacune des salles du domaine sélectionné, pour le jour sélectionné.

OK

OK

OK

OK

OK

OK

Le test suivant suppose qu'un utilisateur soit connecté.

No test

Type scénario

Description Résultat du test le

A2 Normal Se déconnecter. 24/06/2014

Résultats attendus

Affichage du nom d'utilisateur "Utilisateur non identifié" en haut à droite de l'écran. OK

Page 42: PPE 2 - BTS sio 2013-2015 - Accueil · Web viewServeur Windows 2008 – Serveur debian7 Tableau d’adressage VLAN M2L VLAN 2 INFORMATIQUE VLAN 3 ADMINISTRATIF VLAN 4 DIR GENERALE

No test

Type scénario

Description Résultat du test le

A3 Exception S'identifier sur le site avec un nom d'utilisateur et/ou un mot de passe incorrects.

25/06/2014

Résultats attendus

Affichage du nom d'utilisateur "Utilisateur non identifié" en haut à droite de l'écran.

No test

Type scénario

Description Résultat du test le

A4 Exception S'identifier sur le site avec au moins un des champs non renseigné. 27/06/2014

Résultats attendus

Affichage du nom d'utilisateur "Utilisateur non identifié" en haut à droite de l'écran. OK

VISUALISATION DES RÉSERVATIONS

La suite des tests suppose qu'un utilisateur de type d'accès "Sans droit" soit connecté.

Toute réservation sera vérifiée par rapport au jeu d'essai à l’étape 2 et en regard des caractéristiques suivantes : horaire de début, durée, brève description, description complète, type de réservation (occasionnel ou régulier), état (provisoire ou confirmé), créateur.

La vue des réservations sur une journée s'affiche dans un tableau à 2 entrées : en lignes les horaires de la journée, en colonnes les salles du domaine sélectionné.

Chaque réservation occupe une ou plusieurs cellules d'une colonne du tableau.

Page 43: PPE 2 - BTS sio 2013-2015 - Accueil · Web viewServeur Windows 2008 – Serveur debian7 Tableau d’adressage VLAN M2L VLAN 2 INFORMATIQUE VLAN 3 ADMINISTRATIF VLAN 4 DIR GENERALE

NAVIGATION SUR LES DOMAINES

No test

Type scénario

Description Résultat du test le

B 1 Normal Changer le domaine des salles ressources. 27/06/2014

Résultats attendus

Le nom et la capacité des salles affichées en colonne correspondent aux salles du domaine sélectionné.

Les horaires en ligne respectent ceux choisis pour le domaine sélectionné.

Les réservations correspondent à celles enregistrées pour chacune des salles du domaine sélectionné, pour le jour sélectionné.

OK

OK

OK

AFFICHAGE GÉNÉRAL ET DÉTAILLÉ D'UNE RÉSERVATION

No test

Type scénario

Description Résultat du test le

C1 Normal Affichage général d'une réservation 28/06/2014

Résultats attendus

Dans la vue des réservations d'une salle sur une journée, une réservation est délimitée suivant son horaire de début et sa durée : est affichée la brève description, lien cliquable sur l'affichage détaillé de la réservation.

Vérifier l'affichage général pour chaque journée suivante :

Des réservations successives de même durée sur toute la journée.

Des réservations successives de durée différente sur toute la journée.

Des réservations de durée différente sur toute la journée, mais avec quelques plages disponibles.

Une réservation sur le premier créneau de la journée et une sur le dernier créneau de la journée.

Une seule réservation sur la journée entière.

OK

OKOK

OK

OK

Page 44: PPE 2 - BTS sio 2013-2015 - Accueil · Web viewServeur Windows 2008 – Serveur debian7 Tableau d’adressage VLAN M2L VLAN 2 INFORMATIQUE VLAN 3 ADMINISTRATIF VLAN 4 DIR GENERALE

No test

Type scénario

Description Résultat du test le

C2 Normal Affichage détaillé d'une réservation, demandé à partir de la vue des réservations d'une salle sur une journée.

07/07/2014

Résultats attendus

Sont affichées les caractéristiques suivantes :

brève description,

description complète,

état de la confirmation,

domaine et salle,

date et heure de début,

durée,

date de fin,

type,

créateur,

date et heure de dernière mise à jour,

type de périodicité

OKOK

OKOK

OKOK

OKOK

OKOK

OKOK

NAVIGATION SUR LES JOURS

No test

Type scénario

Description Résultat du test le

D1 Normal Passer au jour d'avant. 07/07/2014

Résultats attendus

Un nouveau tableau de réservations s'affiche, toujours avec les mêmes salles et les mêmes horaires.

Les horaires en ligne respectent ceux choisis pour le domaine sélectionné.

Les réservations correspondent à celles enregistrées pour chacune des salles du domaine sélectionné, pour le jour sélectionné.

OK

OK

OK

Page 45: PPE 2 - BTS sio 2013-2015 - Accueil · Web viewServeur Windows 2008 – Serveur debian7 Tableau d’adressage VLAN M2L VLAN 2 INFORMATIQUE VLAN 3 ADMINISTRATIF VLAN 4 DIR GENERALE

No test

Type scénario

Description Résultat du test le

D2 Normal Passer au jour d'après. 07/07/2014

Résultats attendus

Un nouveau tableau de réservations s'affiche, toujours avec les mêmes salles et les mêmes horaires.

Les horaires en ligne respectent ceux choisis pour le domaine sélectionné.

Les réservations correspondent à celles enregistrées pour chacune des salles du domaine sélectionné, pour le jour sélectionné.

OK

OK

OK

No test

Type scénario

Description Résultat du test le

D3 Normal Sélectionner un jour dans le calendrier des 3 mois. 07/07/2014

Résultats attendus

Un nouveau tableau de réservations s'affiche, toujours avec les mêmes salles et les mêmes horaires.

Les horaires en ligne respectent ceux choisis pour le domaine sélectionné.

Les réservations correspondent à celles enregistrées pour chacune des salles du domaine sélectionné, pour le jour sélectionné.

OK

OK

OK

Page 46: PPE 2 - BTS sio 2013-2015 - Accueil · Web viewServeur Windows 2008 – Serveur debian7 Tableau d’adressage VLAN M2L VLAN 2 INFORMATIQUE VLAN 3 ADMINISTRATIF VLAN 4 DIR GENERALE

No test

Type scénario

Description Résultat du test le

D4 Normal Sélectionner un jour dans la liste de jours comprenant les 5 jours qui précèdent, le jour courant, et les 5 jours qui suivent.

07/07/2014

Résultats attendus

Un nouveau tableau de réservations s'affiche, toujours avec les mêmes salles et les mêmes horaires.

Les horaires en ligne respectent ceux choisis pour le domaine sélectionné.

Les réservations correspondent à celles enregistrées pour chacune des salles du domaine sélectionné, pour le jour sélectionné.

OK

OK

OK

RECHERCHE DES RÉSERVATIONS

No test

Type scénario

Description Résultat du test le

E1 Normal Recherche par défaut des réservations à partir d'un terme qui sera contenu dans la brève description, sans préciser de date.

08/07/2014

Résultats attendus

Affichage de la liste des réservations (créateur, brève description, description complète, date et heure de début) qui contiennent ce terme dans leur brève description et qui sont du jour ou postérieures.

OK

Page 47: PPE 2 - BTS sio 2013-2015 - Accueil · Web viewServeur Windows 2008 – Serveur debian7 Tableau d’adressage VLAN M2L VLAN 2 INFORMATIQUE VLAN 3 ADMINISTRATIF VLAN 4 DIR GENERALE

No test

Type scénario

Description Résultat du test le

E2 Normal Recherche des réservations à partir d'un terme qui sera contenu dans la description complète, sans préciser de date.

08/07/2014

Résultats attendus

Affichage de la liste des réservations (créateur, brève description, description complète, date et heure de début) qui contiennent ce terme dans leur description et qui sont du jour ou postérieures.

OK

No test

Type scénario

Description Résultat du test le

E3 Normal Recherche des réservations à partir d'un terme qui sera contenu dans la description complète et à partir d'une date antérieure à la date du jour.

08/07/2014

Résultats attendus

Affichage de la liste des réservations (créateur, brève description, description complète, date et heure de début) qui contiennent ce terme dans leur description complète et qui concernent une date égale ou postérieure à la date demandée.

OK

No Type Description Résultat du

Page 48: PPE 2 - BTS sio 2013-2015 - Accueil · Web viewServeur Windows 2008 – Serveur debian7 Tableau d’adressage VLAN M2L VLAN 2 INFORMATIQUE VLAN 3 ADMINISTRATIF VLAN 4 DIR GENERALE

test scénario test le

E4 Normal Recherche par défaut des réservations à partir d'un terme qui sera contenu dans la description complète et à partir d'une date postérieure à la date du jour.

08/07/2014

Résultats attendus

Affichage de la liste des réservations (créateur, brève description, description complète, date et heure de début) qui contiennent ce terme dans leur description complète et qui concernent une date égale ou postérieure à la date demandée.

OK

No test

Type scénario

Description Résultat du test le

E5 Exception Recherche des réservations en ne renseignant pas le terme recherché.

08/07/2014

Résultats attendus

Affichage du message d'erreur "Recherche invalide". OK

Page 49: PPE 2 - BTS sio 2013-2015 - Accueil · Web viewServeur Windows 2008 – Serveur debian7 Tableau d’adressage VLAN M2L VLAN 2 INFORMATIQUE VLAN 3 ADMINISTRATIF VLAN 4 DIR GENERALE

MISSION 4: DROIT ET ECONOMIE

DROIT

En droit Français, la sécurité informatique revêt une importance certaine.

Bien entendu, elle passe par une sécurité matérielle, au niveau hardware, le plus souvent mis en place par des experts (réseaux, sauvegardes, etc…) mais se doit aussi de s’appuyer sur des textes de loi afin d’être correctement exercée, car dans ce domaine-là, à fortiori, un encart que l’on aurait omis ou une mauvaise interprétation peuvent avoir des conséquences très fâcheuses.

C’est pourquoi des cabinets d’avocats proposent souvent des expertises, conseils ou veilles informationnelles.

Voici les informations que j’ai pu obtenir concernant la protection du patrimoine informatique :

LES OUTILS JURIDIQUES PERMETTANT DE PROTÉGER LE PATRIMOINE INFORMATIONNEL DE L'ENTREPRISE

Le droit sert d’outil indispensable dans un but de protection de l'information de l'entreprise.

 LA PROTECTION DE LA PROPRIÉTÉ INTELLECTUELLEBien que les idées, méthodes, théories, concepts et informations brutes ne soient pas des œuvres protégeables par le droit de la propriété intellectuelle, il n’en est pas de même des créations ou œuvres de l’esprit. Les marques, dessins et modèles, et brevets sont protégés par le droit de la propriété intellectuelle et industrielle. Les noms de domaine sont protégés pendant une durée d’un à 3 ans renouvelable.

Toute utilisation non autorisée d’une marque enregistrée, d’un modèle déposé ou d’un brevet est constitutive d’une contrefaçon, sanctionnée pénalement.

Il est recommandé de surveiller les marques de l’entreprise et celles des concurrents, en mettant en place une surveillance via un conseil en propriété industrielle par exemple, et en élaborant une politique de marque cohérente répondant à l'image de la société, ses produits et services.

En cas de contrefaçon, concurrence déloyale, plagiat ou parasitisme, il ne faut pas hésiter à réagir en préservant les moyens de preuve (constat d’huissier), puis si l’action est justifiée, en lançant des poursuites judiciaires à l’encontre des contrefacteurs ou du concurrent “indélicat”.

LA PROTECTION DU SAVOIR-FAIRE

Page 50: PPE 2 - BTS sio 2013-2015 - Accueil · Web viewServeur Windows 2008 – Serveur debian7 Tableau d’adressage VLAN M2L VLAN 2 INFORMATIQUE VLAN 3 ADMINISTRATIF VLAN 4 DIR GENERALE

La protection du savoir-faire passe dans un premier temps par la mise en place des bons outils et techniques contractuels, afin de faciliter les moyens de défense en cas de violation de ses engagements par l’autre partie.

L’accord de confidentialité et la clause de confidentialité dans les contrats commerciaux : les futurs partenaires ont intérêt d'organiser contractuellement, dès le stade des pourparlers, le respect de la confidentialité des informations échangées. Dans un contrat commercial, la clause de confidentialité met à la charge de son débiteur, ou des deux parties, une obligation de secret concernant des informations communiquées (techniques, commerciales, financières) pendant la durée du contrat, voire le silence sur l'existence de négociations ou d'une relation contractuelle. Cette clause permet d'ériger automatiquement en faute la divulgation d'une information. Même s'il est souvent difficile de rapporter la preuve de la violation de l'obligation de confidentialité, cette clause a le mérite de la dissuasion ;

La clause de non-concurrence prive le co-contractant de la faculté d'exercer une activité professionnelle susceptible de concurrencer celle de l'autre, pendant la durée des relations contractuelles, et éventuellement après leur expiration, sur un territoire déterminé ;

 La clause de non-sollicitation de personnel, par laquelle deux entreprises s'interdisent réciproquement de débaucher tout ou partie de leurs collaborateurs, a pour objet d'éviter le débauchage massif de collaborateurs aux compétences spécifiques.

LA PROTECTION DES DONNÉES NUMÉRIQUES : LA CHARTE INFORMATIQUELa charte informatique (ou charte technologique) est un document interne à l’entreprise, dont la finalité première est de préciser les règles applicables à l’utilisation des équipements et logiciels mis à la disposition des salariés, afin d’assurer la bonne gestion des ressources et la sécurité des réseaux et données de l’entreprise.

La mise en place d’une charte technologique au sein de l’entreprise a un double objectif : i) la nécessaire information des salariés sur les utilisations autorisées des technologies, et ii) les sanctions éventuellement applicables en cas de non-respect de ces règles, le tout dans un souci de bonne gestion des ressources et de sensibilisation des salariés à la sécurité des réseaux et des données de l’entreprise.

Pour être et rester efficace, la charte informatique doit être revue et mise à jour régulièrement afin de suivre les évolutions technologiques et les usages.

Il est recommandé de l’annexer au règlement intérieur de l’entreprise (dans le respect des dispositions du droit social) afin de la rendre opposable aux salariés, ainsi qu’aux intérimaires et consultants pendant la durée de leur mission dans l’entreprise.

La protection du patrimoine informationnel est l’affaire de tous dans l’entreprise et la sensibilisation des salariés aux enjeux de la maîtrise de l’information passe par la mise en œuvre de bonnes pratiques reposant sur les deux axes de la politique de sensibilisation et des outils juridiques appropriés.

Il convient enfin de mentionner la proposition de loi sur la protection des informations économiques, discutée en première lecture à l’Assemblée Nationale le 23 janvier 2012. Ce texte a pour objet d’instaurer un nouveau délit d'atteinte au secret des affaires.

La divulgation d'informations de nature commerciale, industrielle, financière, scientifique, technique

Page 51: PPE 2 - BTS sio 2013-2015 - Accueil · Web viewServeur Windows 2008 – Serveur debian7 Tableau d’adressage VLAN M2L VLAN 2 INFORMATIQUE VLAN 3 ADMINISTRATIF VLAN 4 DIR GENERALE

ou stratégique, compromettant gravement les intérêts d'une entreprise (atteintes à son potentiel scientifique et technique, à ses positions stratégiques, à ses intérêts commerciaux ou financiers ou à sa capacité concurrentielle) serait ainsi punie de 3 ans d'emprisonnement et 375.000€ d'amende.

L’objectif est de construire une protection juridique efficace pour l’ensemble des informations et des connaissances de l’entreprise. Malheureusement, cette proposition de loi remonte à la précédente législature et n’est plus à l’ordre du jour du Parlement actuellement. On peut cependant espérer qu’elle ne restera pas lettre morte, et que l’on disposera d’un arsenal juridique spécifique dans un avenir proche, permettant de combattre les atteintes aux informations sensibles de l’entreprise de manière plus efficace.

ECONOMIE

PRÉVISIONS BUDGÉTAIRES M2L

Etant une association, et bénéficiant de ce statut, la M2L ne dispose pas de moyens colossaux tels qu’ils pourraient l’être pour une grosse entreprise.

Toutefois, elle dispose de subventions régionales et bénéficie également de revenus réguliers tels que la facturation des prestations proposées aux différentes ligues qu’elle héberge.

Les ligues hébergées, bénéficient également de subventions régionales et départementales, cela en fait, des clients solvables.

Sans compter le fait qu’elles perçoivent des cotisations elles aussi.

MATÉRIEL

Cf. précédent PPE, voir le matériel retenu (donc dossier NEXT Consulting)

MAIN D’ŒUVRE

Durée totale d’installation estimée : 6 semaines.

Personnel nécessaire pour installation et mise en service :

1 Administrateur Systèmes et Réseaux.

Page 52: PPE 2 - BTS sio 2013-2015 - Accueil · Web viewServeur Windows 2008 – Serveur debian7 Tableau d’adressage VLAN M2L VLAN 2 INFORMATIQUE VLAN 3 ADMINISTRATIF VLAN 4 DIR GENERALE

1 Technicien Réseaux.1 Technicien Systèmes.

En terme de durée, nous tablerons sur :

4 jours pour l’Administrateur.11 jours pour les Techniciens Réseaux.15 jours pour les Techniciens Systèmes.

Sur une base salariale de 4.000€/mois pour l’Administrateur, et 2.500€/mois, il suffit de calculer au prorata de la durée requise.

CONDITIONS GENERALES D’INFOGERANCE

I - PARTIES

Entre la société NEXT Consulting, intégrateur réseau dont le siège social est

5, rue Saint Denis, 75001 PARIS

Enregistrée au Registre du Commerce sous le n° XXX XXX XXXX XXXXX

Ci-après le PRESTATAIRE

Et,

La société, dont les coordonnées figurent en dénomination sur les conditions particulières d’infogérance annexées aux présentes Conditions Générales

Ci-après le CLIEN

OBJET

Le CLIENT souhaite une prise en charge de son système d’informations ainsi que des conseils dans l’évolution de certains domaines liés à son système informatique.

Pour ce faire il s’est rapproché de la société NEXT Consulting, SSII proposant tout type de services. (Intégration réseau, Conseils et Audit, hébergement etc), qui lui propose d’accomplir la mission dans le cadre des domaines d’intervention décrit dans l’article 3.

Page 53: PPE 2 - BTS sio 2013-2015 - Accueil · Web viewServeur Windows 2008 – Serveur debian7 Tableau d’adressage VLAN M2L VLAN 2 INFORMATIQUE VLAN 3 ADMINISTRATIF VLAN 4 DIR GENERALE

DOMAINES D’INTERVENTION

CONTEXTE

Par infogérance, il est entendu entre les parties que le PRESTATAIRE prend en charge certaines tâches qui sont, de l’accord des parties, classées par catégorie.

Le PRESTATAIRE n’interviendra que dans le cadre des catégories indiquées aux Conditions Particulières.

Le PRESTATAIRE est seul décisionnaire de la façon d’exercer la mission et mettra en place les outils et la méthode ainsi que le système de reporting.

CATÉGORIES

RESEAU INFORMATIQUE

- Suivi et assistance du fonctionnement du réseau interne à l’entreprise Ethernet et/ou Wifi.

- Etablissement de la topographie du réseau

- Reporting des consommations

- Préconisations

- Assistance auprès des fournisseurs et/ou installateurs

PARC INFORMATIQUE

- Suivi et assistance du bon fonctionnement du parc informatique

- Reporting de l’état des postes (hardware et software)

- Préconisations

- Assistance auprès des fournisseurs et/ou installateurs

ADMINISTRATION PC – SERVEURS - TERMINAUX

- Plates formes supportées Windows 2000/2003,2008, Linux, Mac OSX

- Paramétrage des postes et ou des serveurs

- Gestion des mises à jour des logiciels

- Mise en place des stratégies de sécurité

- Préconisations

- Assistance auprès des fournisseurs et/ou installateurs

En tout état de cause, le prestataire n’interviendra en aucune manière sur les versions de système non supporté par l’éditeur.

Page 54: PPE 2 - BTS sio 2013-2015 - Accueil · Web viewServeur Windows 2008 – Serveur debian7 Tableau d’adressage VLAN M2L VLAN 2 INFORMATIQUE VLAN 3 ADMINISTRATIF VLAN 4 DIR GENERALE

Il en est de même pour toute licence qui serait découverte comme n’étant pas une licence originale valide.

ELEMENTS EXTERIEURS DE SECURITE : ANTIVIRUS, FIREWALL…

- Audit de l’existant

- Paramétrage

- Mises à jour

- Préconisations

- Assistance auprès des fournisseurs et/ou installateurs

HOTLINE BUREAUTIQUE

- Conseil et accompagnement sur les outils de bureautique standard, Microsoft office.

L’accompagnement des utilisateurs ne sera toutefois possible qu’une fois leur niveau validé et les éventuelles formations préconisées par le PRESTATAIRE effectuées.

INTERNET

- Paramétrage des postes

- Mises à jour

- Conseil et accompagnement aux utilisateurs

- Mise en place des procédures de sécurité et/ou de filtrage si le CLIENT détient les équipements

- Préconisations

- Assistance auprès des fournisseurs et/ou installateurs

G/ VEILLE TECHNOLOGIQUE

Le PRESTATAIRE s’engage, dans le cadre de l’allocation temps, affectée au présent contrat, à effectuer pour son CLIENT, les recherches sur les thèmes affectés par celui-ci.

ALLOCATION TEMPS

Le crédit du nombre de jour par mois auquel s’engage le PRESTATAIRE est défini aux Conditions particulières annexées au présent. Réputé forfaitaire sur la période (mois), il n’est pas reportable au-delà du trimestre.

ORGANISATION GÉNÉRALE

Le CLIENT autorisera le PRESTATAIRE à installer sur ses équipements les outils que celui-ci juge nécessaire à l’accomplissement de sa mission.

Le CLIENT autorisera le PRESTATAIRE à faire intervenir des sous-traitants spécialisés lorsque cela s’avèrera nécessaire.

Page 55: PPE 2 - BTS sio 2013-2015 - Accueil · Web viewServeur Windows 2008 – Serveur debian7 Tableau d’adressage VLAN M2L VLAN 2 INFORMATIQUE VLAN 3 ADMINISTRATIF VLAN 4 DIR GENERALE

Dans le cas où ces interventions donneraient lieu à facturation, un devis préalable sera proposé au CLIENT pour acceptation.

Le prestataire qui verrait des préconisations vitales non suivies d’effet verrait sa responsabilité entièrement dégagée.

REPORTING

Le Prestataire assurera régulièrement l’information générale du Client sur les points suivants :

Les dysfonctionnements constatés tant au niveau des matériels que des logiciels

Les contrats pris avec les Fournisseurs et les Prestataires tiers (développeurs, etc…)

Les revendications ou demandes particulières formulées par le personnel du Client directement au Prestataire

Les nécessités d’évolution des systèmes et/ou des solutions mis en place

Le Prestataire rendra compte en outre au Client du déroulement et de l’évolution de sa mission.

Un compte rendu sera réalisé au moins une fois par trimestre sur support défini en accord avec le CLIENT et le PRESTATAIRE.

Le Prestataire s’oblige en outre à répondre par écrit ou oralement pendant la durée du présent contrat, à toute question du Client relative à l’objet dudit contrat.

Le prestataire peut en lieu et place d’un reporting inapproprié proposer la mise en place de cahier de correspondance.

Il ne sera apporté aucune modification à la mission du Conseil sans l’accord écrit des deux

Parties, passé au moyen d’un avenant indiquant les incidences éventuelles notamment sur la rémunération ou le délai convenu.

IV - OBLIGATIONS DU PRESTATAIRE

EXÉCUTION DE LA MISSION

D’un commun accord entre les parties, le temps consacré par le PRESTATAIRE à la mission est fixé aux Conditions Particulières annexées au présent contrat.

Toute latitude est laissée au PRESTATAIRE pour exécuter sa mission (télémaintenance…), celui-ci s’engage toutefois à se rendre dans les locaux du CLIENT une fois par trimestre.

Cette intervention est prévue au contrat et ne donnera pas lieu à facturation supplémentaire, hormis les frais kilométriques relatifs au déplacement, tarifés selon le barème fiscal en vigueur.

Véhicule 7 CV : distance parcourue x 0.511 (jusqu’à 5000 km)

Autoroute (sur présentation des reçus)

Parking (sur présentation des reçus)

Restauration 12,20 € par repas (si nécessaire)

Page 56: PPE 2 - BTS sio 2013-2015 - Accueil · Web viewServeur Windows 2008 – Serveur debian7 Tableau d’adressage VLAN M2L VLAN 2 INFORMATIQUE VLAN 3 ADMINISTRATIF VLAN 4 DIR GENERALE

Hébergement : 27,90 € par nuit (si nécessaire)

Cette disposition vaut pour les déplacements utilisant les transports en commun (train, avion…).

Son mode de tarification suivra automatiquement l’indexation des barèmes fiscaux en vigueur.

Le PRESTATAIRE désignera chez le CLIENT le représentant chargé de superviser l’exécution de sa mission.

Il veillera pendant toute la durée du contrat, à ce que son personnel ne perturbe ni ne nuise à la bonne marche des services du Client.

PROPRIÉTÉ DES RÉSULTATS

Tous documents, rapport et cahier des charges remis au Client deviendront la propriété exclusive de ce dernier, sans que le PRESTATAIRE puisse les divulguer ou les utiliser au profit de tous tiers aux présentes.

Il ne pourra faire état, communiquer ou publier tout ou partie des conclusions ou solutions qui en sont tirées sans l’accord exprès et préalable du CLIENT.

CONFIDENTIALITÉ

Le PRESTATAIRE s’engage, tant pendant la durée du présent contrat qu’après la résiliation ou l’extinction de celui-ci pour quelque cause que ce soit, à garder confidentiel tous renseignements techniques, commerciaux, financiers ou autres se rapportant à l’activité du CLIENT.

Le Prestataire s’engage à faire en sorte que cette obligation soit respectée en toutes circonstances par ses employés.

Le PRESTATAIRE est autorisé à mentionner le nom du Client dans ses références commerciales.

RESPONSABILITÉ - ASSURANCES

Le PRESTATAIRE s’engage à apporter à sa mission toute la diligence nécessaire et en se conformant aux usages de la profession.

Il sera tenu responsable des fautes que lui, ou ses préposés auront commis dans l’exécution de ses prestations de conseil et d’assistance.

Il ne pourra être tenu responsable des dommages indirects subis par le CLIENT, tels que manque à gagner ou perte trouvant leur origine dans l’exécution du présent contrat.

En toute hypothèse, la réparation par le PRESTATAIRE du préjudice subi par le CLIENT ne pourra excéder le montant de la rémunération visée à l’article 6 du présent contrat.

Le Prestataire souscrira toute police d’assurances de responsabilité professionnelle et s’assurera que ses sous-traitants bénéficient de la couverture idoine.

V - OBLIGATIONS DU CLIENT

INFORMATION – COLLABORATION

Le CLIENT communiquera au PRESTATAIRE toutes informations ou documents de toute nature nécessaires à l’exécution de ses prestations.

Page 57: PPE 2 - BTS sio 2013-2015 - Accueil · Web viewServeur Windows 2008 – Serveur debian7 Tableau d’adressage VLAN M2L VLAN 2 INFORMATIQUE VLAN 3 ADMINISTRATIF VLAN 4 DIR GENERALE

Il permettra aux préposés du PRESTATAIRE de se rendre dans ses locaux afin qu’ils puissent observer les conditions d’exercice de leurs activités, recueillir les informations utiles et consulter les documents nécessaires.

Il est de la responsabilité du CLIENT de fournir au PRESTATAIRE les logiciels dont les droits d’utilisation ont été acquittés. Le CLIENT renonce donc à tous recours contre le PRESTATAIRE dans le cadre d’une action en revendication des droits sur la propriété intellectuelle.

PROPRIÉTÉ DES RÉSULTATS

Le CLIENT sera propriétaire exclusif de tous documents, rapport et cahier des charges remis par le PRESTATAIRE.

Il ne pourra toutefois faire état, communiquer, publier ou céder tout ou partie des conclusions ou

Solutions qui en sont tirées sans l’accord exprès et préalable du PRESTATAIRE.

CONFIDENTIALITÉ

Le CLIENT s’engage, tant pendant la durée du présent contrat qu’après la résiliation ou l’extinction de celui-ci pour quelques cause que ce soit, à garder confidentiel tous renseignements se rapportant aux techniques, méthodes ou au savoir-faire du PRESTATAIRE.

Il s’engage à faire en sorte que cette obligation soit respectée en toutes circonstances par ses employés.

ASSURANCES

Le CLIENT s’engage à souscrire pendant toute la durée du contrat une assurance garantissant les conséquences pécuniaires de sa responsabilité civile.

NON SOLLICITATION DE PERSONNEL

Le CLIENT s’interdit d’engager directement ou indirectement tout membre du personnel du

PRESTATAIRE pendant la durée du contrat et pendant une période de deux ans à compter de son extinction.

VI – REMUNERATION

RÉMUNÉRATION

En contrepartie de l’exécution des prestations décrites à l’article 3, le CLIENT s’oblige à verser au PRESTATAIRE une rémunération dont les conditions de paiement sont fixées aux Conditions Particulières annexées au présent contrat.

La TVA est calculée au taux actuel de 19,6%, toute modification de ce taux sera répercutée sur la rémunération mise la charge du CLIENT.

Les frais annexes à la mission seront réglés par le CLIENT comme prévu à l’article 4, à réception de facture.

CLAUSE D’INDEXATION

Page 58: PPE 2 - BTS sio 2013-2015 - Accueil · Web viewServeur Windows 2008 – Serveur debian7 Tableau d’adressage VLAN M2L VLAN 2 INFORMATIQUE VLAN 3 ADMINISTRATIF VLAN 4 DIR GENERALE

La rémunération des prestations délivrées par le PRESTATAIRE se fondant sur une allocation temps/homme, le CLIENT accepte que cette rémunération soit révisée en fonction de l’indexation des différents indices (salaires…).

A la date anniversaire la clause de révision de prix portée ci-dessous s’applique à l’ensemble des prestations liées à l’infogérance informatique délivrée par le PRESTATAIRE :

P2 = P1 (0.80xS2 + 0.20 PSDC2)

S1 PSCD1

P2 : Prix révisé

P1 : Prix appliqué à l’origine ou à la dernière révision de prix

S2 : Indice des salaires à la date de révision

S1 : Indice des salaires à l’origine où à la dernière révision

PSDC1 : Indice des produits et services à la date de révision

PSDC2 : Indice des produits et services à l’origine ou à la dernière révision de prix

MODALITÉS DE RÈGLEMENT

Les modalités de règlement sont fixées aux Conditions Particulières annexées au présent contrat.

Le contrat se paie par avance chaque mois par prélèvement automatique mensuel

VII - DUREE

Le présent contrat est consenti et accepté pour une durée initiale de un an allant du jour de la signature au 31 décembre de l’année civile en cours lors de la signature.

A l’expiration de cette période, le contrat se poursuit par tacite reconduction par période de un an, à défaut de volonté contraire manifestée par l’une ou l’autre partie selon les modalités qui suivent.

VIII – RESILIATION

En cas de différend, les parties conviennent qu’à la seule demande de l’une d’entre elles, elles feront appel à un médiateur de la Chambre Professionnelle de la Médiation et de la Négociation. Elles se répartiront équitablement les coûts d’intervention du médiateur et s’engagent à un entretien individuel et une réunion au moins avec le médiateur en vue de rechercher avec son concours régulateur la solution la plus adaptée.

L’échéance du contrat étant fixé au 31 décembre de chaque année, le présent contrat peut se résilier par les parties moyennant une demande par courrier recommandé avec avis de réception ou exploit d’huissier adressé TROIS MOIS avant la date d’échéance du contrat.

La résiliation peut être obtenue en cas d’inexécution d’une des parties, de ses obligations. Dans ce cas la résiliation du contrat serait encourue de plein droit, TRENTE jours après une mise en demeure restée sans effet.

XI - ELECTION DE DOMICILE

Pour l’exécution du présent contrat et de ses suites, les parties élisent domicile à leur siège social.

Fait à PARIS, le XX/XX/2012

Page 59: PPE 2 - BTS sio 2013-2015 - Accueil · Web viewServeur Windows 2008 – Serveur debian7 Tableau d’adressage VLAN M2L VLAN 2 INFORMATIQUE VLAN 3 ADMINISTRATIF VLAN 4 DIR GENERALE

En deux exemplaires

POUR LE CLIENT POUR NEXT Consulting