37
BTS SIO Services Informatiques aux Organisations Option SISR Session 2016 ASSAYAG Alexandre Activité professionnelle N° 5 NATURE DE L'ACTIVITE Mise en place d'un serveur d'application TSE Contexte Toujours dans cette optique de faciliter l’administration et de sécuriser le parc informatique de la M2L, nous allons mettre en place un serveur d’application qui sera hébergé sur le VLAN informatique et qui permettra aux utilisateurs, via une connexion TSE, d’accéder et d’utiliser les applications qui y seront installé. Objectifs Permettre aux utilisateurs d’accèder et d’utiliser les applications qui seront stockées sur le serveur Lieu de réalisation Centre de formation SOLUTIONS ENVISAGEABLES Terminal Serveur Edition. DESCRIPTION DE LA SOLUTION RETENUE Conditions initiales Les postes devaient avoir assez de ressources pour faire fonctionner les applications et logiciels. Conditions finales Grâce à la mise en place d’un serveur hébergeant des applications et joignable par TSE les postes clients pourront être « légers » Outils utilisés VMWare CONDITIONS DE REALISATION Matériels Laptop Logiciels Les logiciels hébergés sur le serveur (application de 1

assayagalex.files.wordpress.com  · Web viewNATURE DE L'ACTIVITE. Mise en place d'un serveur d'application TSE. Contexte . Toujours dans cette optique de faciliter l’administration

  • Upload
    others

  • View
    1

  • Download
    0

Embed Size (px)

Citation preview

Page 1: assayagalex.files.wordpress.com  · Web viewNATURE DE L'ACTIVITE. Mise en place d'un serveur d'application TSE. Contexte . Toujours dans cette optique de faciliter l’administration

BTS SIOServices Informatiques aux OrganisationsOption SISR

Session 2016

ASSAYAG Alexandre Activité professionnelle N° 5

NATURE DE L'ACTIVITE Mise en place d'un serveur d'application TSEContexte Toujours dans cette optique de faciliter l’administration et de sécuriser le parc

informatique de la M2L, nous allons mettre en place un serveur d’application qui sera hébergé sur le VLAN informatique et qui permettra aux utilisateurs, via une connexion TSE, d’accéder et d’utiliser les applications qui y seront installé.

Objectifs Permettre aux utilisateurs d’accèder et d’utiliser les applications qui seront stockées sur le serveur

Lieu de réalisation

Centre de formation

SOLUTIONS ENVISAGEABLESTerminal Serveur Edition.

DESCRIPTION DE LA SOLUTION RETENUEConditions initiales

Les postes devaient avoir assez de ressources pour faire fonctionner les applications et logiciels.

Conditions finales Grâce à la mise en place d’un serveur hébergeant des applications et joignable par TSE les postes clients pourront être « légers »

Outils utilisés VMWare

CONDITIONS DE REALISATIONMatériels Laptop

Logiciels Les logiciels hébergés sur le serveur (application de messagerie, navigateur web,…)

Durée 5 heures

Contraintes Avoir une infrastructure réseau qui permet cela le TSE. Paramétrer son Active directory (service de certificats AD - authentifications)

1

Page 2: assayagalex.files.wordpress.com  · Web viewNATURE DE L'ACTIVITE. Mise en place d'un serveur d'application TSE. Contexte . Toujours dans cette optique de faciliter l’administration

COMPETENCES MISES EN OEUVRE POUR CETTE ACTIVITE PROFESSIONNELLE A5.1.3A2.1.2A1.2.3A1.2.4A1.4.3

Suivi d’une configuration et de ces élémentsEvaluation et maintien de la qualité d’un serviceEvaluation des risques liés à l’utilisation d’un serviceDétermination des tests nécessaires à la validation d’un serviceGestion des ressources.

DEROULEMENT DE L'ACTIVITE

2

Page 3: assayagalex.files.wordpress.com  · Web viewNATURE DE L'ACTIVITE. Mise en place d'un serveur d'application TSE. Contexte . Toujours dans cette optique de faciliter l’administration

Installation de l’autorité de certificationLe service de certificat ne peut être installé qu’après l’installation d’active directory, on veillera donc à ce que les prérequis soient remplis avant de commencer l’installation.

Dans le gestionnaire de serveur, intaller le rôle « service de certificats active directory » :

Puis sélectionner « autorité de certification » :

3

Page 4: assayagalex.files.wordpress.com  · Web viewNATURE DE L'ACTIVITE. Mise en place d'un serveur d'application TSE. Contexte . Toujours dans cette optique de faciliter l’administration

Patience …

Configuration du service de certificat ADMaintenant que notre rôle de certification est installé, il faut le configurer.

4

Page 5: assayagalex.files.wordpress.com  · Web viewNATURE DE L'ACTIVITE. Mise en place d'un serveur d'application TSE. Contexte . Toujours dans cette optique de faciliter l’administration

Renseigner le nom d’une personne faisant parti du groupe administrateurs :

Puis sélectionner « autorité de certification » :

5

Page 6: assayagalex.files.wordpress.com  · Web viewNATURE DE L'ACTIVITE. Mise en place d'un serveur d'application TSE. Contexte . Toujours dans cette optique de faciliter l’administration

Choisir le choix pour « entreprise » :

Puis, autorité de « certification racine » :

6

Page 7: assayagalex.files.wordpress.com  · Web viewNATURE DE L'ACTIVITE. Mise en place d'un serveur d'application TSE. Contexte . Toujours dans cette optique de faciliter l’administration

Sélectionner « créer une nouvelle clé privé » :

7

Page 8: assayagalex.files.wordpress.com  · Web viewNATURE DE L'ACTIVITE. Mise en place d'un serveur d'application TSE. Contexte . Toujours dans cette optique de faciliter l’administration

8

Page 9: assayagalex.files.wordpress.com  · Web viewNATURE DE L'ACTIVITE. Mise en place d'un serveur d'application TSE. Contexte . Toujours dans cette optique de faciliter l’administration

L’étape suivante concerne la force de cryptage de notre clé (pour ma part j’ai choisi le type de cryptage : SHA 256 parce que c’est le cryptage le plus puissant), sélectionner les options comme sur la photo:

J’ai laissé les choix par défaut :

9

Page 10: assayagalex.files.wordpress.com  · Web viewNATURE DE L'ACTIVITE. Mise en place d'un serveur d'application TSE. Contexte . Toujours dans cette optique de faciliter l’administration

J’ai choisi une période de validité de 3 ans :

10

Page 11: assayagalex.files.wordpress.com  · Web viewNATURE DE L'ACTIVITE. Mise en place d'un serveur d'application TSE. Contexte . Toujours dans cette optique de faciliter l’administration

Encore une fois j’ai laissé les options par défaut :

Voici donc le récapitulatif de ce que nous venons de configurer :

11

Page 12: assayagalex.files.wordpress.com  · Web viewNATURE DE L'ACTIVITE. Mise en place d'un serveur d'application TSE. Contexte . Toujours dans cette optique de faciliter l’administration

Cliquer sur « Configurer », patience …

Succès !

12

Page 13: assayagalex.files.wordpress.com  · Web viewNATURE DE L'ACTIVITE. Mise en place d'un serveur d'application TSE. Contexte . Toujours dans cette optique de faciliter l’administration

Installation du service TSEDans le gestionnaire du serveur, selectionner le rôle « service de bureau à distance » :

Puis cocher les fonctionnalités suivantes :

Kit d’administration du gestionnaire …

13

Page 14: assayagalex.files.wordpress.com  · Web viewNATURE DE L'ACTIVITE. Mise en place d'un serveur d'application TSE. Contexte . Toujours dans cette optique de faciliter l’administration

Puis ajouter ces services de rôle :

14

Page 15: assayagalex.files.wordpress.com  · Web viewNATURE DE L'ACTIVITE. Mise en place d'un serveur d'application TSE. Contexte . Toujours dans cette optique de faciliter l’administration

Pour info :

Gestionnaire des services bureau à distance gère les licences d’accès client TSE Service broker gère l’équilibrage de charge de la session ainsi que l’accès aux utilisatuer aux

programmes remote App Passerelle des services bureau à distance permet aux utilisateurs de se connecter au serveur via

internet Accès bureau à distance par le web permet aux utilisateurs d’accèder aux programmes remote App

et aux services bureau à distance par le navigateur web

15

Page 16: assayagalex.files.wordpress.com  · Web viewNATURE DE L'ACTIVITE. Mise en place d'un serveur d'application TSE. Contexte . Toujours dans cette optique de faciliter l’administration

Laisser l’option par défaut :

Patience …

16

Page 17: assayagalex.files.wordpress.com  · Web viewNATURE DE L'ACTIVITE. Mise en place d'un serveur d'application TSE. Contexte . Toujours dans cette optique de faciliter l’administration

Une fois le serveur redémarré, nous passons à l’étape suivante.

17

Page 18: assayagalex.files.wordpress.com  · Web viewNATURE DE L'ACTIVITE. Mise en place d'un serveur d'application TSE. Contexte . Toujours dans cette optique de faciliter l’administration

Personnalisation des services terminal serveurDans le gestionnaire de serveur, cliquer sur l’onglet « outils » puis « terminal services ». enfin choissisez « gestionnaire de passerelles … »

Puis clic droit sur « stratégies », selectionner « créer des stratégies d’autorisation » :

18

Page 19: assayagalex.files.wordpress.com  · Web viewNATURE DE L'ACTIVITE. Mise en place d'un serveur d'application TSE. Contexte . Toujours dans cette optique de faciliter l’administration

Option par défaut :

Donner un nom au groupe qui sera autorisé à accéder à ce serveur via TSE :

19

Page 20: assayagalex.files.wordpress.com  · Web viewNATURE DE L'ACTIVITE. Mise en place d'un serveur d'application TSE. Contexte . Toujours dans cette optique de faciliter l’administration

Dans mon cas tous les ordinateurs du domaine pourront accéder au serveur TSE :

20

Page 21: assayagalex.files.wordpress.com  · Web viewNATURE DE L'ACTIVITE. Mise en place d'un serveur d'application TSE. Contexte . Toujours dans cette optique de faciliter l’administration

Cocher ces deux cases :

21

Page 22: assayagalex.files.wordpress.com  · Web viewNATURE DE L'ACTIVITE. Mise en place d'un serveur d'application TSE. Contexte . Toujours dans cette optique de faciliter l’administration

Maintenant il faut nommer le groupe qui pourra accéder aux ressources du serveur TSE :

22

Page 23: assayagalex.files.wordpress.com  · Web viewNATURE DE L'ACTIVITE. Mise en place d'un serveur d'application TSE. Contexte . Toujours dans cette optique de faciliter l’administration

Choisir une liste de personnes autorisées :

23

Page 24: assayagalex.files.wordpress.com  · Web viewNATURE DE L'ACTIVITE. Mise en place d'un serveur d'application TSE. Contexte . Toujours dans cette optique de faciliter l’administration

On autorise un contrôle complet des ressources du serveur TSE par les gens qui s’y connecteront :

24

Page 25: assayagalex.files.wordpress.com  · Web viewNATURE DE L'ACTIVITE. Mise en place d'un serveur d'application TSE. Contexte . Toujours dans cette optique de faciliter l’administration

Pour ne pas se rajouter des contraintes supplémentaires nous allons volontairement oublier l’aspect « sécurité » :

25

Page 26: assayagalex.files.wordpress.com  · Web viewNATURE DE L'ACTIVITE. Mise en place d'un serveur d'application TSE. Contexte . Toujours dans cette optique de faciliter l’administration

Voilà, la stratégie d’autorisation est maintenant en place :

26

Page 27: assayagalex.files.wordpress.com  · Web viewNATURE DE L'ACTIVITE. Mise en place d'un serveur d'application TSE. Contexte . Toujours dans cette optique de faciliter l’administration

Configuration de l’active directoryDans notre active directory, nous allons créer une nouvelle OU, qui aura les droits d’accès à notre serveur TSE. Pour cela nous alons créer deux choses : une OU « TSE » et un groupe « User TSE » :

Faire nouveau / unité d’organisation :

Donner un nom à cette OU :

27

Page 28: assayagalex.files.wordpress.com  · Web viewNATURE DE L'ACTIVITE. Mise en place d'un serveur d'application TSE. Contexte . Toujours dans cette optique de faciliter l’administration

Puis répéter l’action pour créer un groupe, lui donner un nom :

Dans les options du groupe, onglet « membre de.. » ajouter les « utilisateurs bureau à distance » :

28

Page 29: assayagalex.files.wordpress.com  · Web viewNATURE DE L'ACTIVITE. Mise en place d'un serveur d'application TSE. Contexte . Toujours dans cette optique de faciliter l’administration

Nous voilà donc avec nos deux créations (l’OU « TSE » et le groupe « User TSE ») :

29

Page 30: assayagalex.files.wordpress.com  · Web viewNATURE DE L'ACTIVITE. Mise en place d'un serveur d'application TSE. Contexte . Toujours dans cette optique de faciliter l’administration

Sous paramètre de sécurité / stratégie locales / attribution des droits utilisateurs :

30

Page 31: assayagalex.files.wordpress.com  · Web viewNATURE DE L'ACTIVITE. Mise en place d'un serveur d'application TSE. Contexte . Toujours dans cette optique de faciliter l’administration

Ajouter le groupe « User TSE » à la stratégie « autoriser l’ouverture de session par les services bureau à distance » :

Voilà c’est fini. Il ne vous reste plus qu’à vous connecter via un poste client !

Via le remote desktop connection :

31

Page 32: assayagalex.files.wordpress.com  · Web viewNATURE DE L'ACTIVITE. Mise en place d'un serveur d'application TSE. Contexte . Toujours dans cette optique de faciliter l’administration

Et voilà !

32

Page 33: assayagalex.files.wordpress.com  · Web viewNATURE DE L'ACTIVITE. Mise en place d'un serveur d'application TSE. Contexte . Toujours dans cette optique de faciliter l’administration

33

Page 34: assayagalex.files.wordpress.com  · Web viewNATURE DE L'ACTIVITE. Mise en place d'un serveur d'application TSE. Contexte . Toujours dans cette optique de faciliter l’administration

Via le web avec cette URL : https://TSEWDSWSUS/rdweb :

34

Page 35: assayagalex.files.wordpress.com  · Web viewNATURE DE L'ACTIVITE. Mise en place d'un serveur d'application TSE. Contexte . Toujours dans cette optique de faciliter l’administration

35

Page 36: assayagalex.files.wordpress.com  · Web viewNATURE DE L'ACTIVITE. Mise en place d'un serveur d'application TSE. Contexte . Toujours dans cette optique de faciliter l’administration

CONCLUSIONLa mise en place d’un tel serveur demande énormément de configuration. La lourde administration est un point assez négatif au vu des performances actuelles des PC de la m2L.

EVOLUTION POSSIBLEAjouter des règles par GPO au groupe qui va se connecter au serveur TSE pour restreindre leurs droits.

36