34
Damien Ribic Loïc Antunes Mathias Barrier 22/09/2010 Projet Start Gmsi30

Projet Start

Embed Size (px)

DESCRIPTION

projet start

Citation preview

Page 1: Projet Start

Damien Ribic – Loïc Antunes – Mathias Barrier

22/09/2010

Projet Start

Gmsi30

Page 2: Projet Start

Projet START

Page 1 sur 33

Table des matières

1. Matériel Informatique .................................................. 2

2. Matériel réseau ........................................................... 3

3. Garanties du Matériel ................................................. 3

4. Le câblage réseau ..................................................... 4

4.1.1. Choix de ce type de câble ................................... 4

4.1.2. Choix de ce type de Fibre .................................... 4

5. Centralisation des données ........................................ 5

6. Déploiement de Seven ............................................... 5

7. Politique de sécurité de réseau .................................. 6

8. Journée de formation .................................................. 6

9. Outil de classification .................................................. 6

10. Annexes .................................................................... 7

Page 3: Projet Start

Projet START

Page 2 sur 33

1. Matériel Informatique

Afin d’utiliser Windows Seven et Office 2010, nous avons décidés de changer

les ordinateurs.

Nous gardons tout de même dix des anciens PC ayant la configuration ci-

dessous :

Athlon 64 3500 / 1024 Mo / HDD 160 Go

Nous en avons utilisé deux pour le service S.A.V où nous avons installé la

version Ubuntu de Linux.

Un a été gardé pour le NAS.

Les sept autres serviront de PC de rechange où est installé XP Professionnel.

Le reste des ordinateurs pourraient être recyclé.

Vous trouverez en annexe un devis pour un éventuel recyclage.

Les nouveaux PC que nous avons mis en place sont des Dell Vostro V230ST

avec la configuration matérielle ci-dessous :

Processeur : Intel® Pentium® Dual Core Processor E6700 (3.20GHz,

1066MHz FSB, 2MB L2 Cache)

Mémoire vive : 4096 Mo (2 x 2048) de mémoire DDR3 à 1333 MHz

Disque Dur : 250 Go SATA

Ces PC sont équipés de Windows Seven Professionnel 64bits, Office 2010

Professionnel, Adobe Acrobate Reader X, VNC, Java, Adobe Flash Player,

Trend Micro Worry-Free Business Security, 7zip.

Pour les nommages des PC, nous avons décidés de la dénomination

suivante : « LDM-xxx » où ‘’x” correspond au numéro du PC.

Il est joins en annexe un devis pour les licences pour le logiciel VNC qui nous

permet de prendre en main à distance le poste informatique d’un utilisateur.

Et également, pour le logiciel True Image qui permet la création d’un master et

son déploiement

Page 4: Projet Start

Projet START

Page 3 sur 33

2. Matériel réseau

Afin de disposer d’un réseau informatique performant et efficace, nous avons

décidés de mettre en place un certain nombre de matériels.

Les trois bâtiments sont tous équipés d’une baie de brassage qui contient :

- Un Switch Fibre + Un module fibre – 24 Ports

- Un Switch Fibre – 24 Ports

- Deux Switch – 24 Ports

- Un onduleur

Le bâtiment principal comprend en plus un Routeur qui permet la

communication entre le modem et le réseau local.

En annexe, vous trouverez deux devis, un pour le matériel réseau et

Informatique qui a été validé et un deuxième pour le même type de matériel

mais qui n’a pas été validé.

Ce dernier n’a pas été choisi car le matériel est de moins bonne qualité et

également parce que les PC ne sont pas équipés d’un anti-virus ce qui nous

auraient obligé à acheter une licence anti-virus qui aurait engendré une

dépense supplémentaire.

3. Garanties du Matériel

Pour les produits DELL, il y a un Support téléphonique sur le matériel pendant

les heures ouvrables avec réparation et retour dans les 6 jours ouvrables

suivant l'enlèvement.

Pour les produits D-link, le routeur et les modules fibres sont garanties 2 ans.

Les switchs ont une garantie de 5 ans.

Le matériel Legrand (Baie, panneaux de brassages….) est garanti 2 ans.

Page 5: Projet Start

Projet START

Page 4 sur 33

4. Le câblage réseau

En annexe vous trouverez le plan de câblage de chaque bâtiment et

également le schéma du réseau que nous avons mis en place.

Les trois bâtiments sont reliés entre eux par de la Fibre optique multimode

62,5/125.

Et le réseau dans chaque bâtiment est câblé par du câble catégorie 6 SSTP.

Ce câblage a été réalisé par la société ITS.

Le devis validé a été joins à ce dossier.

4.1.1. Choix de ce type de câble

Pour le choix du câblage mural, nous préconisons du câble monobrin de

catégorie 6 SSTP. Monobrin car les câbles dans les murs n'ont pas besoin

d'être souple car ils sont permanents, et le monobrin permet de faire transiter

le signal sur une plus grande distance. Catégorie 6 SSTP pour avoir un

blindage afin d’éviter les interférences avec les autres câbles électriques.

Pour le choix des cordons de brassage, ce qui correspond au câble qui relie la

prise murale aux ordinateurs, nous préconisons du câble multibrin de catégorie

5. Multibrin pour avoir du câble souple, il n’est pas nécessaire d’utiliser du

monobrin car les cordons de brassage ne sont pas très longs et sont moins

sujet à des pertes de signal.

4.1.2. Choix de ce type de Fibre

Nous avons choisi de la fibre multimode pour relier les bâtiments entres eux

car elle est conçu pour être utilisée sur de courtes distances de l’ordre du km.

Elle est moins couteuse que de la fibre monomode qui elle est utilisée sur de

très longues distances.

En ce qui concerne les cordons optiques, c’est-à-dire le câble qui relie le

Switch fibre à la prise murale fibre, nous préconisons également de la fibre

multimode.

Page 6: Projet Start

Projet START

Page 5 sur 33

5. Centralisation des données

Nous avons décidés de centraliser toutes les données des utilisateurs sur un

ordinateur équipé de la distribution Linux « Freenas ». Cela nous permettra de

gérer efficacement et facilement la sécurité et les permissions.

Ce système s’appelle un NAS, le disque a été partitionné.

Une partition sert pour le système d’exploitation et une autre pour les données.

Il a été rajouté une carte contrôleur RAID afin de mettre en place un système

RAID1.

Ce système a été installé sur un des dix PC que nous gardons.

Sur ce serveur de fichiers a été créés trois dossiers :

- Commun : Dossier commun à toute l’entreprise où chacun peut partager

des documents avec toutes les personnes de l’entreprise.

- Un dossier portant le nom du service : Ce dossier contient les données

que souhaite s’échanger ou stocker les personnes d’un même service.

Ces deux dossiers s’appellent des lecteurs réseaux et seront mappés à

l’ouverture de session des utilisateurs grâce à un script.

Les imprimantes sont déjà paramétrées sur chaque poste et chaque utilisateur

devra choisir l’imprimante par défaut qu’il utilisera (cette manipulation a été

expliquée lors de la journée de formation).

Avant le déménagement, nous avons installé ce PC dans les anciens locaux

afin que chaque utilisateur puisse y transférer ses données.

Les données utilisateurs seront stockées sur chaque poste, et une sauvegarde

est programmée sur le NAS à l’aide du logiciel Cobian Backup.

6. Déploiement de Seven

Afin de déployer Seven rapidement, nous avons décidé de créer un master.

Il s’agit d’une image d’un PC qui contient tous les logiciels que nous

souhaitons utiliser ainsi que tous les paramètres systèmes ou autre

nécessaires.

Par la suite nous transmettons cette image sur chaque poste, afin qu’il nous

reste plus qu’à entrer la licence de Windows Seven, celle de Office 2010 ainsi

que le nom du pc. Cela apporte un gain de temps très important.

En annexe, il y a un tutoriel expliquant la création du master ainsi que son

déploiement.

Page 7: Projet Start

Projet START

Page 6 sur 33

7. Politique de sécurité de réseau

Chaque utilisateur utilisera un login et un mot de passe pour se connecter à sa

session Windows.

Le mot de passe de l’utilisateur aura été au préalable transmis à chaque

personne.

Le mot de passe est composé de 8 caractères alphanumériques.

Il a été créé selon ces critères :

Non identique au login, même en inversant les caractères.

Il ne comporte le nom et/ou le prénom de l’utilisateur ou des

membres de sa famille.

Il ne comporte pas son numéro de téléphone, la marque de

sa voiture ou toute référence à quelque chose lui appartenant.

Il n’est pas un mot ou une liste de mots du dictionnaire ou un

nom propre, ou un nom de lieu.

Ces critères sont préconisés par la CNIL.

Les login sont du type « PNOM ».

Comme mentionnée précédemment, nous avons équipés les postes d’un anti-

virus.

8. Journée de formation En accord avec les responsables de chaque service ainsi qu’avec le DAF,

nous avons effectués une journée de formation où ont été abordées ces

sujets :

- Utilisation et manipulations simple de Windows Seven

- Utilisation d’Office 2010

- Transfert des données sur le NAS

- Politique de sécurité

9. Outil de classification Comme cela a été demandé, nous avons créé un outil de classification et de

nommage pour les prises réseau murales.

Il permet de lister toutes les prises existantes par bâtiments et par étages ainsi

que de connaitre le nom de la nouvelle prise à câbler.

Cet outil a été réalisé via Excel, et utilise des macros afin de fonctionner.

Donc il est nécessaire d’activer l’utilisation de macro dans les options d’Excel.

Page 8: Projet Start

Projet START

Page 7 sur 33

10. Annexes

1. Plan de Câblage ............................................................................8

2. Schéma Réseau .......................................................................... 10

3. Planning ....................................................................................... 11

4. Devis Matériel Validé ................................................................... 19

5. Devis Matériel Refusé .................................................................. 20

6. Devis Licences Logiciels .............................................................. 21

7. Devis Câblage .............................................................................. 22

8. Devis Recyclage .......................................................................... 23

9. Paramétrage serveur NAS : ......................................................... 24

10. Tutoriel Masterisation ................................................................... 25

Page 9: Projet Start

Projet START

Page 8 sur 33

1. Plan de Câblage

Page 10: Projet Start

Projet START

Page 9 sur 33

Page 11: Projet Start

Projet START

Page 10 sur 33

2. Schéma Réseau

Internet

MARS 2011

Groupe de travail: LDM (D-Link DGS-1210 24 ports @IP: 251)

Réseau local

ADSL

(Accès Internet)

Serveur de

fichiersFree NAS

(Partage de

fichier)

Routeur:

D-LINK DSR-1000N

Ordinateurs: 88 PC Windows 7 Pro + 2 PC LINUX

DHCP = 192.168.92.[70 à 189]

Réseau: 192.168.92.0

Routeur : 192.168.92.190

Masque : 255.255.255.0

.1

N°ADSL= 05 56 58 29 45

Groupe: Service

Produit 2

Groupe: Service

Administratif

Groupe: Service SAV

Groupe: DirectionGroupe: Service

Informatique

MODEM:

LIVEBOX PRO

Bâtiment

Principale

Groupe de travail: LDM (D-Link DGS-1210 24 ports @IP: 252)

Groupe de travail: LDM (D-Link DGS-1210 24 ports @IP: 253)

Aile Ouest

Aile Est

Groupe: Service

Produit 1

.190

Point d’accès WIFI (désactivé)

SSID : LDM

Channel : 12

Clé WPA2 : 0123456789LDM9876543210

Page 12: Projet Start

Projet START

Page 11 sur 33

3. Planning

Page 13: Projet Start

Projet START

Page 12 sur 33

Page 14: Projet Start

Projet START

Page 13 sur 33

Page 15: Projet Start

Projet START

Page 14 sur 33

Page 16: Projet Start

Projet START

Page 15 sur 33

Page 17: Projet Start

Projet START

Page 16 sur 33

Page 18: Projet Start

Projet START

Page 17 sur 33

Page 19: Projet Start

Projet START

Page 18 sur 33

Page 20: Projet Start

Projet START

Page 19 sur 33

4. Devis Matériel Validé

Page 21: Projet Start

Projet START

Page 20 sur 33

5. Devis Matériel Refusé

Page 22: Projet Start

Projet START

Page 21 sur 33

6. Devis Licences Logiciels

Page 23: Projet Start

Projet START

Page 22 sur 33

7. Devis Câblage

Page 24: Projet Start

Projet START

Page 23 sur 33

8. Devis Recyclage

Page 25: Projet Start

Projet START

Page 24 sur 33

9. Paramétrage serveur NAS :

Activation du service CIFS (pour que Windows voit le NAS comme un pc) et du

service FTP (pour l’utilisation de Cobian Backup).

On créé les groupes avec les utilisateurs dedans :

Serv_prod_1

Serv_prod_2

Sav

Serv_adm

On créer les partages Windows

Serv_prod_1

Serv_prod_2

Sav

Serv_adm

Commun

Page 26: Projet Start

Projet START

Page 25 sur 33

10. Tutoriel Masterisation

Création du Master _Booter sur le cd

_Choisir « Acronis True Image Home (Version complète) ».

_Choisir « Sauvegarder ».

Page 27: Projet Start

Projet START

Page 26 sur 33

_Choisir « Sauvegarde de disque et partition ».

_Cochez les 2 partitions et cliquez sur suivant.

Page 28: Projet Start

Projet START

Page 27 sur 33

_Choisir « Créer une nouvelle archive de sauvegarde », et faire « Parcourir » et choisir

l’emplacement où sera stocké l’image (dans notre cas, sur un périphérique externe via

le réseau).

_Résumé des opérations, cliquez « Options ».

Page 29: Projet Start

Projet START

Page 28 sur 33

_Choisir « Complète » et faire suivant.

_Dans ‘’Validation de l’archive’’, cocher l’option. Cliquez sur Exécuter.

Page 30: Projet Start

Projet START

Page 29 sur 33

_L’image se crée.

Page 31: Projet Start

Projet START

Page 30 sur 33

Déploiement du master

_Aller dans Accueil puis cliquez sur « Restaurer => Mes disques ».

_Cherchez votre master en cliquant sur « Parcourir » et faites suivant.

Page 32: Projet Start

Projet START

Page 31 sur 33

-Choisir « Restaurez les disques entiers et les partitions ». Faites suivant.

_Cochez toutes les partitions et faites suivant.

Page 33: Projet Start

Projet START

Page 32 sur 33

_ Cliquez sur suivant.

_ Cliquez sur Ok.

Page 34: Projet Start

Projet START

Page 33 sur 33

_ On voit le résumé des opérations, faire « Exécuter ».

Une fois la restauration finie, fermez Acronis et redémarrez le PC.