Plan Authentification unique Services d’impression Infrastructure Services : – Helpdesk – Déploiements de logiciels – Antivirus centralisé Exchange
Authentification Unique
Situation actuelle Fonctions : – Identification : login, nom complet, uid, aliases mail, groupes etc… – Authentification : validation login // mot de passe 2 mécanismes au LAPP : – NIS : machines Unix/Linux – AD (active directory) : machines windows (+ pages web type intranet)
Objectif Ne conserver que l’AD Etapes : – Enrichir l’AD avec les informations NIS manquantes (uid, gid …) : par scripts, en cours – Reconfigurer le mécanisme de connexion sur les linux : d’ici l’été (progressivement) Transition : conserver NIS pour les anciennes machines non compatibles AD (peu de comptes)
Avantages/Inconvénients Avantages: – Support info : un seul compte à gérer – Utilisateur : un seul mot de passe … même s’il reste encore de nombreux autres comptes applicatifs (edms, indico etc …) Inconvénients : – Dépendance croissante à l’AD
Services d’impression Windows, unix, mac Outils Réseau
Windows Un serveur lapprintw (virtuel) Prévu : un nouveau serveur (virtuel) compatible pour les clients 32 et 64 bits Application de sélection des profils :
UNIX/LINUX Actuellement : sur machine en fin de vie : service lprng + modules logiciels spécifiques aux imprimantes + accounting « maison» Passage à CUPS : – étude en cours, sur machine virtuelle – Avantages : Administration plus pratique Utilisation de « drivers » standards – Inconvénients : interface (script) vers notre accounting centralisé Clients : commande slpr, client cups standard??
MACs Les mac utilisent au choix le service unix ou windows
Outils Base d’accounting (inventaire, suivi maintenance, bilan personnels mensuels, statistiques annuelles)
Réseau (1/2) En cours : isolation des imprimantes sur un réseau séparé (VLAN – réseau virtuel) protégé 7 imprimantes déjà migrées Elles sont désormais accessibles uniquement à travers les 2 serveurs d’impressions Avantages : – Les imprimantes sont protégées – Accounting exact (pas d’impressions sauvages) – Respect de la file d’attente
Réseau (2/2) Réseau Visiteurs Imprimantes Ordinateur LAPP Internet SSH, mail, HTTP, VPN… Réseau Imprimantes Réseau LAPP Serveurs d’impression Seuls les serveurs d’impressions peuvent imprimer Les postes ne peuvent plus imprimer en direct Les postes doivent passer par les files d’impression des serveurs
INFRASTRUCTURE Salle calcul Câblage
Renouvellement du câblage informatique Le câblage du LAPP est ancien (il date de 1990, durée de vie moyenne d’un câblage = 7 ans). il supporte au max 100Mb/s dans les bureaux Les besoins augmentent : le gigabit dans les bureaux est déjà souhaitable (mécanique, transferts,...) La mise en place du LHC entrainera la manipulation de volumes jamais atteints, les transferts de gros volumes de données vont se multiplier. Une étude est en cours pour estimer les besoins, le budget nécessaire à sa refonte ainsi que la meilleure procédure à suivre afin de limiter les perturbations des utilisateurs pendant les travaux.
SERVICES Helpdesk Déploiement de logiciels Antivirus centralisé
Helpdesk Outil de gestion de tickets d’incidents Concrètement : – Un utilisateur envoie un mail ou utilise une interface pour faire une demande d’intervention – Sa demande est enregistrée en BD et affectée aux membres du support, – L’utilisateur peut à tout moment voir l’état d’avancement de ses demandes et reçoit un mail à chaque étape – Les membres du support peuvent voir en permanence les demande non encore traitées pour un meilleur suivi. Stage en cours effectué par Jonathan La Rosa
Déploiements de logiciels Outil d’installation de logiciels de manière autonome sous son propre compte Processus Ouverture d’une application intranet référençant des logiciels validés par le support-info Choix d’un logiciel par l’utilisateur Installation en mode silencieux Stage en cours effectué par Clément Corageoud
Antivirus centralisé Renouvellement de Norton 7.6 Symantec Endpoint Protection Antivirus et anti espion Pare-feu Prévention d’intrusion Contrôle des applications et des périphériques Installation du serveur et déploiement sur des postes tests en cours
Exchange
Fonctions recherchées Messagerie (existant) – Accès Web – Absence du bureau Gestion de ressources – Réservation de salles … Agendas partagés (recherche en cours) Agendas collectifs (partagés) Aide pour l’organisation de réunions Synchronisation avec des périphériques mobiles (ultérieurement)
Alternatives à la solution globale (suite sondage IN2P3) Outils commerciaux : Exchange IBM Notes/Domino Outils OpenSource : OBM Express Zimbra Open-xchange
Alternatives pour le partage d’agendas Synchronisation Outlook (shareO...) Group Calendar : gestion individuelle des postes clients Webcalendar : publication d’agenda personnel Agendas Google : non recommandé (sécurité, confidentialité) A tester ? : DAViCAL, Horde, Egroupware …
Exchange à l’IN2P3 ? Le groupe des administrateurs Windows, sollicité par plusieurs directions de labo, a le projet de monter une maquette exchange au niveau in2p3. Au LAPP, étude d’Exchange via une maquette interne au support- info en cours. Pour aller plus loin : Augmenter le niveau fonctionnel de la forêt AD IN2P3. Tester une solution Exchange au niveau du domaine NT-LAPP voire au niveau de la forêt IN2P3. (Subatech termine sa migration vers Windows server 2003)