télécharger 64.5 Kb.
|
![]() PRESENTATION DE L’ENTREPRISE Le Groupe Groupe fondé en 1970, Quick s’est imposée comme la principale enseigne d’origine européenne de restauration rapide hamburger. Quick s’est approprié les codes de cette restauration d’un nouveau genre pour en délivrer une version adaptée aux goûts et aux habitudes de consommation des Européens, plus variée et plus gourmande, où le restaurant est un lieu de convivialité où l’on prend son temps. Pour Quick, l’engagement de restauration rapide s’applique au service. Au travers du temps, l’envie d’innover comme l’exigence de qualité et de service sont restées intactes. Un goût partagé puisque Quick est toujours n°1 de la restauration rapide en Belgique et au Luxembourg, et n°2 en France. PRESENTATION DU SERVICE Les besoins très importants et de plus en plus croissants dans l'usage de l'informatique ont conduit à la création d'un Service Informatique, chargé de mettre à disposition des utilisateurs, des ressources informatiques et audiovisuelles communes. SVP SIEGE offre une assistance personnalisée aux usagers et garantit le bon déroulement du système d'information de l'établissement. SVP SIEGE est une équipe chargée d’intervenir dans le périmètre englobant toutes les activités informatiques d'intérêt général pour l'établissement. Les missions :
I CONTEXTE PRESENTATION DU PROJET 1 Objectif : Remplacer le Serveur DNS Secondaire de Marseille avec un new DNS sur le Cloud Flexible Computing d’Orange. Equipe : Fabien Chevrel : Responsable Achats Informatiques Romain Miekisiak : Administrateur Système et Réseaux Junior Pourquoi remplacer le serveur DNS de Marseille ? Le serveur est un serveur 2003 réduisant ainsi le niveau fonctionnel de tout le réseau sachant que le serveur primaire est en 2008. Lenteurs. Comptabilité. Par soucis d’optimisation ! Meilleur répartition de LDAP et de DNS car pour l’instant toutes les requêtes arrivent sur le siège. Solution : La solution serait de remplacer Le serveur secondaire DNS actuellement à Marseille sur un serveur Cloud de chez Orange Cloud Computing en tant que serveur secondaire puis en tant que serveur primaire en 2015. II EXPRESSION DES BESOINS Description de l’existant: ![]() Contraintes à respecter:
III ANALYSE Pourquoi 2008 Serveur R2 ? 1 – Lancer un projet de virtualisation Hyper-V est la nouveauté la plus importante de Windows Server 2008 : il s'agit du premier hyperviseur de Microsoft apte à supporter la virtualisation de serveurs critiques, donc à concurrencer VMware. Pour une entreprise désirant lancer un projet de consolidation de serveurs tout en restant dans le monde Microsoft, l’adoption de Windows Server 2008 s’impose. 2 – Déployer une infrastructure de clients légers Des lacunes dans la version 2003 ont été comblées : équilibrage de charge, meilleure gestion des imprimantes, signature unique, portail Web dédié à l’accès distant et transparence accrue pour l’utilisateur (qui ne distingue plus applications locales et distantes). (pas tres important car on obtient pas la meme granalarité citrix) 3 – Profiter des avantages d’Active Directory 2008 Windows Server 2008 permet de déployer des contrôleurs de domaines en lecture seule. « C’est intéressant pour équiper des agences distantes dont la sécurité physique ne peut être garantie », affirme Ronald Bainey. Egalement lié à AD 2008, Microsoft met en avant RMS (Right Management Server), la technologie de contrôle des droits numériques. 4 – Administration Tous les services sont désormais présentés sous forme de rôles ou de fonctionnalités. Désormais, lorsqu’on sélectionne un rôle, on voit l’ensemble des informations utiles pour l’administrer. De plus, des rôles existants et disparates ont été réorganisés. Par exemple, l’annuaire Active Directory, le gestionnaire de certificats et le serveur de gestion des droits numériques ont été regroupés. « L’administrateur a donc désormais une vision très claire de ce que fait chaque serveur, et n’a plus à superviser un par un des services participant à la même fonction », explique Ronald Bainey. 5 – Simplifier la tolérance aux pannes Selon Microsoft, le déploiement d’architectures en grappes serait beaucoup plus simple qu’avec Windows Server 2003, en particulier grâce à des assistants mieux conçus et à un meilleur contrôle de la cohérence entre nœuds. « Il est vrai que les assistants sont améliorés mais la difficulté dépend beaucoup des applications mises en clusters », pondère Arnaud Alcabez, consultant senior chez Neos-SDI. Chez Avanade, on est encore plus sceptique. « La complexité d’un cluster réside au moins autant dans le rattachement au SAN ou dans le formatage des disques que dans le logiciel », estime Ronald Bainey. Chez Microsoft, on rétorque que les experts ne verront effectivement guère d’améliorations. « Mais la plupart des novices parviendront désormais à maîtriser le volet logiciel d’un cluster, ce qui n’était pas le cas avec Windows Server 2003 », affirme Damien Buisson, chef de produit Windows Server 2008 et virtualisation chez Microsoft. 6 – Améliorer les performances « La pile réseau TCP/IP et le protocole de transfert de fichiers SMB ont été complètement réécrits, ce qui améliore les performances d’environ 50 %, à condition que les postes clients soient sous Vista SP1 », affirme Ronald Bainey. Dans un autre registre, IIS 7.0, intégré à Windows Server 2008, offre de meilleures performances aux serveurs Web. « II7 adopte en effet le principe de la modularité inhérente à Windows Server 2008. Seuls les modules nécessaires étant activés, les performances s’en trouvent améliorés », explique Damien Buisson. De plus, le clonage de serveurs Web physiques ou virtuels est simplifié. Arnaud Alcabez a pour sa part constaté que « le couple II7/Windows Server 2008 gère mieux le mode 64 bits, notamment en se montrant plus fiable. » 7 – Contrôler la santé des postes clients Le support par Windows 2008 de NAP (Network Access Protection) est l’un des arguments avancés pour Microsoft pour migrer. Cette technologie permet de contrôler la santé des postes clients qui cherchent à se connecter aux serveurs. « Elle impose toutefois d’important prérequis, à commencer par les PC, obligatoirement sous Windows XP SP3 ou Vista, et par l’antivirus et l’outil de gestion des patchs, qui doivent pour l’instant être d’origine Microsoft », affirme Arnaud Alcabez. D’autre part, NAP est en concurrence avec NAC (Network Admission Control) de Cisco. Et même s’il existe une relative complémentarité et une certaine interopérabilité entre les deux solutions, le marché n’a pas encore tranché. Planning du projet 1er Etape : 3 semaines pour mettre en place le serveur DNS et AD sur le cloud 2nd Etape : Change les table de routage pour pointer sur le serveur cloud pour que le changement se fasse en toute transparence pour les utilisateurs 3 Etape : Supprimer le serveur 2003 Dns sur le site de Marseille 4 Etape : En 2015 passer ce serveur en serveur primaire IV Realisation Pour un projet Réseau : - Description de l'ensemble des opérations liées à la mise en œuvre (déploiement) de la solution : Configuration de ports requise pour Active Directory et les services de domaine Active Directory
Installation (tuto suivi sur manzainfo.com) Étape 1 : Avant, sur Windows serveur 2003 et 2008, pour passer d'un serveur membre d'un domaine à un serveur contrôleur de domaine, il suffisait de taper la commande " DCPROMO " dans la fenêtre exécutable et l'installation commençait. Aujourd'hui sur Windows serveur 2012 cette commande ne fonctionne plus du moins elle a été déplacée dans le gestionnaire de serveur. Faisons l'essai pour observer ce changement. Exemple de manipulation : Cliquez sur l'icône Rechercher. ![]() Étape 2 : Tapez la commande suivante "DCPROMO". ensuite cliquez sur l'application correspondante. ![]() Étape 3 : Comme je vous le disais cette commande ne marche plus directement, il faut installer le rôle via le gestionnaire de serveur. ![]() Étape 4 : C'est ce que nous allons faire ici. Cliquez sur ajouter des rôles et des fonctionnalités. ![]() Étape 5 : Explication rapide sur le rôle de l'assistant d'ajout de rôles et de fonctionnalités. ![]() Étape 6 : Pour ce tuto nous voulons installer le rôle AD DS (Active Directory Domain Service), donc sélectionner le 1er bouton radio et faites suivant. ![]() Étape 7 : Dans cette étape, il faut choisir sur quel serveur on souhaite installé le rôle qui nous intéresse (pour cette exemple c'est simple je n'ai qu'un serveur). ![]() Étape 8 : Ici on coche le rôle AD DS. ![]() Étape 9 : Pour pouvoir installer le rôle AD DS, il faut associer plusieurs fonctionnalités. Cliquez sur Ajouter des fonctionnalités. ![]() Étape 10 : L'assistant dans cette étape demande si l'on souhaite installer d'autres fonctionnalités. Pour ce tuto inutile d'en installer d'autres. ![]() Étape 11 : Petit descriptif du rôle que l'on souhaite installer. ![]() Étape 12 : Pour éviter de devoir redémarrer manuellement à chaque fin d'installation de service, j'ai coché l'option redémarrage automatique. ![]() Étape 13 : Phase d'installation surtout ne pas éteindre le serveur. ![]() Une fois l'installation terminée, nous allons configurer notre serveur pour qu'il devienne contrôleur de domaine. Cliquez sur promouvoir ce serveur en contrôleur de domaine. ![]() Étape 14 : Voici la fenêtre qui apparait automatiquement. ![]() Étape 15 : Comme notre domaine n'existe pas, je crée une nouvelle forêt et je spécifie le nom du domaine que je souhaite créé. ![]() Étape 16 : Dans cette phase on peut choisir le niveau fonctionnel de la forêt ou du domaine, ici moi j'ai choisi Windows serveur 2008 pour mes futurs tutos. Comme je n'ai pas de serveur DNS ( Domain Name System ), il faut installer cette fonctionnalité pour le contrôleur de domaine. Il est demandé aussi de mettre un mot de passe du mode restauration. ![]() Étape 17 : Ici cliquez sur suivant. ![]() Étape 18 : Dans cette étape, il faut définir le nom de domaine NetBIOS. ![]() Étape 19 : Définition des chemins d'accès.Laisser ce paramètre par défaut. ![]() Étape 20 : Un récapitulatif du paramétrage pour notre serveur. ![]() Étape 21 : Le système vérifie la configuration, une fois terminé lancer l'installation. ![]() Étape 22 : Au redémarrage on constate que le serveur se trouve maintenant dans le domaine MANZAINFO qui correspond au domaine que je viens de créé. ![]() Étape 23 : Dans le gestionnaire de serveur on remarque 3 nouveaux services : AD DS ,DNS et Services de fichiers et de stockage. On peut voir aussi dans le cadre des propriétés que le serveur ne se trouve plus dans le groupe de travail WORKGROUP mais dans le domaine MANZAINFO.FR. ![]() V Bilan Malheureusement le temps pour terminer le projet n’a pas été respecté. Plusieurs contraintes ont empêché le bon déroulement du projet notamment chez Orange qui n’ont pas été assez clair au niveau du déploiement et de l’ouverture des ports. J’ai dû quitter l’entreprise sans pouvoir terminer la tâche qui m’a été accordé. INFORMATION COMPLEMENTAIRES Qu’est-ce qu’un serveur DNS ? un serveur DNS est un annuaire pour ordinateur. Lorsque vous voulez accéder à un ordinateur dans le réseau, votre ordinateur va interroger le serveur DNS pour récupérer l’adresse de l’ordinateur que vous voulez joindre. Une fois, que votre ordinateur aura récupéré l’adresse du destinataire, il pourra le joindre directement avec son adresse IP. Le serveur DNS va permettre de faire la relation entre nom d’ordinateur et adresse IP Qu’est-ce que le Flex Computing ? ![]() Un ensemble de ressources à la demande Flexible Computing Express est une solution d'infrastructure IT, qui repose sur la technologie de la virtualisation. Vous disposez d'un Virtual DataCenter qui vous permet de construire votre infrastructure et de la faire évoluer selon vos besoins. Celui-ci est composé d'un ensemble de ressources (CPU, RAM, espace disque, etc.), d'une architecture sécurisée composée de 6 zones de sécurité, d'un load balancé et d'un firewall dédié. Vous choisissez vos CPU, RAM et l'espace disque (Silver et/ou Gold) de votre Virtual DataCenter en fonction de vos besoins. Votre infrastructure est hébergée et sauvegardée dans les data centers d'Orange Business Services, situés en France (équipements redondés, sécurité 24h/24 et 7j/7, surveillance vidéo, climatisation, détection incendie, etc.). L'architecture inclue un firewall dédié virtuel et des services de load balancing. |
![]() | ![]() | ||
![]() | ![]() | «gros-œuvre» ont été mis en régie, à la suite de la défaillance de l'entreprise gee, du groupement d'entreprises emcr, attributaire... | |
![]() | ![]() | «attribuable» invention attribuable à l’entreprise. Le salarié a une obligation de déclarer son invention à l’entreprise. L’entreprise... | |
![]() | ![]() | «Musiciens et partenaires» accessible depuis la page d’accueil et sont également joints à cette présentation | |
![]() | ... | ![]() | «rightsizing» lié au développement des architectures client-serveur fait qu’aujourd’hui le réseau local s’étend au réseau d’entreprise.... |