Plan Authentification unique Services d’impression Infrastructure Services : – Helpdesk – Déploiements de logiciels – Antivirus centralisé Exchange.

Slides:



Advertisements
Présentations similaires
Active Directory Windows 2003 Server
Advertisements

Act Informatik SERVICES INFORMATIQUES ET RESEAUX POUR LES PROFESSIONNELS
Vue d'ensemble Présentation multimédia : Administration d’un environnement Microsoft Windows Server 2003 Ouverture de session sur Windows Server 2003 Installation.
Le GROUPWARE.
GESTION D’IMPRISSION SOUS WINDOWS & LINUX
Botnet, défense en profondeur
Université Nancy 2 - CRI Propositions de mécanisme de SSO dans un environnement d’applications web.
Service d'accès à des applications via l'ENT. Université de Rennes 1 : le serveur dapplications Le contexte Les objectifs La solution mise en place Conclusion.
Introduction aux réseaux informatiques
Implémentation de la gestion de réseau dans Windows 2000 et plus
Une solution personnalisable et extensible
La sécurité en toute simplicité Solution daccès logique By ADDEXA.
SOMMAIRE Historique Les différentes techniques Intérets Etat actuel
Vue d'ensemble Création de comptes d'utilisateurs
Mise en œuvre du PGI en Bac Pro Gestion Administration
Copyright 2010 © Consortium ESUP-Portail TOC ESUP-Days 10, Paris, 2 juillet 2010 De LDAP à Kerberos à lUniversité de Rennes 1 Pascal Aubry François Dagorn.
S. CAGNI, S. PICARD et A. CORDIER Vous avez dit :.
Présentation La société VFCS, offre un éventail très large de services couvrant vos besoins liés aux technologies actuelles de l'informatique. Du développement,
Système de stockage réseaux NAS - SAN
Active Directory Windows 2003 Server
ManageEngine ADSelfService Plus
SECURITE DU SYSTEME D’INFORMATION (SSI)
Copyright © 2012.Orditech Sa. Tous droits réservés. 1 Titre du cours - Pied de page Présentation dun cas concret VMWare /NetApp.
Gestion d’un réseau avec Windows Server 2008 R2
Domaine IT Heure-DIT L'heure-DIT
Le protocole FTP.
Les 10 choses que vous devez savoir sur Windows Authentique Notice légale Les informations de ce document contiennent les explications de Microsoft Corporation.
BitDefender Enterprise Manager. BitDefender Enterprise Manager – protection centralisée pour votre réseau Principales fonctions Fonctions spéciales (WMI)
WINDOWS Les Versions Serveurs
MODULE 3 CATALOGUE KOHA 1 Accéder au catalogue Comprendre Koha Généralités Page daccueil Se connecter à Koha Pourquoi un compte personnel? Connexion Compte.
1. Infrastructures à disposition 3 salles avec 18 stations chacune 3 imprimantes laser 1 scanner zones de stockage sur serveur accès à Internet 6 stations.
Présentation 1. Consumer/Soho Small BusinessMidsize Business CorporateEnterprise Windows Home Server 1-4 employés 1-4 PCs 1-4 employés 1-4 PCs 5-49 employés.
Module 3 : Création d'un domaine Windows 2000
Les NAC Network Access Control
Adam & Dev’ Développeur de Solutions Informatiques.
Expose sur « logiciel teamviewer »
Les années passées, je consultais les représentants de chaque groupe, soit de vive voix, soit par mail Cette année, un questionnaire a été envoyé à tous.
GESTION DES UTILISATEURS ET DES GROUPES
Plan Qu’est-ce que Windows Server 2008 ?
Cité Scolaire Robert Schuman réinstallation de nouveaux postes
Infrastructure haute disponibilité pour services informatiques JI2014
Les années passées, je consultais les représentants de chaque groupe, soit de vive voix, soit par mail Cette année, un questionnaire a été envoyé à.
Module 3 : Création d'un domaine Windows 2000
Microsoft Exchange Server /04/ :53
Verviers Ville sans papier Une démarche progressive …
L’environnement Labo : nom du labo (PP, PN, Astro éventuellement dans l’ordre d’importance) Effectif du labo : xxx personnes Nombre d’IT : xxx dont au.
20/07/2005 Etude du Cas ISEC S.A.R.L. au capital de € 302 Avenue de la Libération NANCY Tel :
L’environnement Labo : Laboratoire de Physique des Particules d’Annecy-le vieux: LAPP (PP, Astro) Effectif du labo : 144 personnes Nombre d’IT : 76 dont.
ANNEE SCOLAIRE 2005 / FONCTIONNEMENT DU RESEAU DU COLLEGE Tous les ordinateurs du collèges, portables et fixes sont dans un réseau. Cela signifie.
PARCOURS DE PROFESSIONNALISATION
V- Identification des ordinateurs sur le réseau
La recherche pour l’ingénierie de l’agriculture et de l’environnement SSI : Service des Systèmes d’Information Arcintel Administration des postes de travail.
1 formule et 3 options pour répondre aux besoins de votre organisation
Projet de fin d’étude Développement d’une application de gestion d’un parc informatique et de Help Desk Bonjour tout le monde, Avant de commencer je voudrais.
Mairie D’Aix-Les-Bains
Introduction Rappels : Accès serveurs Unix Ensimag via ssh et sftp
Julien Lamure - Réunion des CI du 15/11/2006 Quelques utilitaires de création de comptes pour Windows 2003 server - GUNT - Gestion - PowerAD - Magret -
Nicolas HO.  Installation, intégration et administration des équipements et des services informatiques  Maintien de la qualité des services informatiques.
Sécurisation infrastructure Altibus Ajout d’un serveur pour le réseau Call Center.
Installation du PGI – CEGID
BILAN FORÊT ACTIVE DIRECTORY IN2P3 JI08 – Octobre 2008 Cédric MULLER.
VEILLE TECHNOLOGIQU E LE CLOUD R. Mars al A. Guel louz B. Covo lo C. Eise nhauer G. Monn el.
Journées informatique IN2P3/Dapnia, Lyon Septembre 2006 Consolidation des serveurs par virtualisation Retour d’expérience sur l’utilisation de VMware.
01/06/ :281 F.Girault LAPP Microsoft Exchange 2007 Microsoft Exchange Server 2007.
Bilans et évolutions Actions Plan Bilans et évolutions : – Réseaux : liaisons extérieures, VPN, sans-fil – Vidéoconférence – Bilans du parc et des.
Mathieu Walter 9 ème Journées Info de l'IN2P3/IRFU Cellule IAO/CAO 14 Octobre 2014.
Nouvelle procédure de demande de support informatique au LAPP
Page 1 Département Office Département des constructions et des technologies de l'information Département de l'instruction publique SIEF MEMO.
Transcription de la présentation:

Plan Authentification unique Services d’impression Infrastructure Services : – Helpdesk – Déploiements de logiciels – Antivirus centralisé Exchange

Authentification Unique

Situation actuelle Fonctions : – Identification : login, nom complet, uid, aliases mail, groupes etc… – Authentification : validation login // mot de passe 2 mécanismes au LAPP : – NIS : machines Unix/Linux – AD (active directory) : machines windows (+ pages web type intranet)

Objectif Ne conserver que l’AD Etapes : – Enrichir l’AD avec les informations NIS manquantes (uid, gid …) : par scripts, en cours – Reconfigurer le mécanisme de connexion sur les linux : d’ici l’été (progressivement) Transition : conserver NIS pour les anciennes machines non compatibles AD (peu de comptes)

Avantages/Inconvénients Avantages: – Support info : un seul compte à gérer – Utilisateur : un seul mot de passe … même s’il reste encore de nombreux autres comptes applicatifs (edms, indico etc …) Inconvénients : – Dépendance croissante à l’AD

Services d’impression Windows, unix, mac Outils Réseau

Windows Un serveur lapprintw (virtuel) Prévu : un nouveau serveur (virtuel) compatible pour les clients 32 et 64 bits Application de sélection des profils :

UNIX/LINUX Actuellement : sur machine en fin de vie : service lprng + modules logiciels spécifiques aux imprimantes + accounting « maison» Passage à CUPS : – étude en cours, sur machine virtuelle – Avantages : Administration plus pratique Utilisation de « drivers » standards – Inconvénients : interface (script) vers notre accounting centralisé Clients : commande slpr, client cups standard??

MACs Les mac utilisent au choix le service unix ou windows

Outils Base d’accounting (inventaire, suivi maintenance, bilan personnels mensuels, statistiques annuelles)

Réseau (1/2) En cours : isolation des imprimantes sur un réseau séparé (VLAN – réseau virtuel) protégé 7 imprimantes déjà migrées Elles sont désormais accessibles uniquement à travers les 2 serveurs d’impressions Avantages : – Les imprimantes sont protégées – Accounting exact (pas d’impressions sauvages) – Respect de la file d’attente

Réseau (2/2) Réseau Visiteurs Imprimantes Ordinateur LAPP Internet SSH, mail, HTTP, VPN… Réseau Imprimantes Réseau LAPP Serveurs d’impression Seuls les serveurs d’impressions peuvent imprimer Les postes ne peuvent plus imprimer en direct Les postes doivent passer par les files d’impression des serveurs

INFRASTRUCTURE Salle calcul Câblage

Renouvellement du câblage informatique Le câblage du LAPP est ancien (il date de 1990, durée de vie moyenne d’un câblage = 7 ans). il supporte au max 100Mb/s dans les bureaux Les besoins augmentent : le gigabit dans les bureaux est déjà souhaitable (mécanique, transferts,...) La mise en place du LHC entrainera la manipulation de volumes jamais atteints, les transferts de gros volumes de données vont se multiplier. Une étude est en cours pour estimer les besoins, le budget nécessaire à sa refonte ainsi que la meilleure procédure à suivre afin de limiter les perturbations des utilisateurs pendant les travaux.

SERVICES Helpdesk Déploiement de logiciels Antivirus centralisé

Helpdesk Outil de gestion de tickets d’incidents Concrètement : – Un utilisateur envoie un mail ou utilise une interface pour faire une demande d’intervention – Sa demande est enregistrée en BD et affectée aux membres du support, – L’utilisateur peut à tout moment voir l’état d’avancement de ses demandes et reçoit un mail à chaque étape – Les membres du support peuvent voir en permanence les demande non encore traitées pour un meilleur suivi. Stage en cours effectué par Jonathan La Rosa

Déploiements de logiciels Outil d’installation de logiciels de manière autonome sous son propre compte Processus Ouverture d’une application intranet référençant des logiciels validés par le support-info Choix d’un logiciel par l’utilisateur Installation en mode silencieux Stage en cours effectué par Clément Corageoud

Antivirus centralisé Renouvellement de Norton 7.6 Symantec Endpoint Protection Antivirus et anti espion Pare-feu Prévention d’intrusion Contrôle des applications et des périphériques Installation du serveur et déploiement sur des postes tests en cours

Exchange

Fonctions recherchées Messagerie (existant) – Accès Web – Absence du bureau Gestion de ressources – Réservation de salles … Agendas partagés (recherche en cours) Agendas collectifs (partagés) Aide pour l’organisation de réunions Synchronisation avec des périphériques mobiles (ultérieurement)

Alternatives à la solution globale (suite sondage IN2P3) Outils commerciaux : Exchange IBM Notes/Domino Outils OpenSource : OBM Express Zimbra Open-xchange

Alternatives pour le partage d’agendas Synchronisation Outlook (shareO...) Group Calendar : gestion individuelle des postes clients Webcalendar : publication d’agenda personnel Agendas Google : non recommandé (sécurité, confidentialité) A tester ? : DAViCAL, Horde, Egroupware …

Exchange à l’IN2P3 ? Le groupe des administrateurs Windows, sollicité par plusieurs directions de labo, a le projet de monter une maquette exchange au niveau in2p3. Au LAPP, étude d’Exchange via une maquette interne au support- info en cours. Pour aller plus loin : Augmenter le niveau fonctionnel de la forêt AD IN2P3. Tester une solution Exchange au niveau du domaine NT-LAPP voire au niveau de la forêt IN2P3. (Subatech termine sa migration vers Windows server 2003)