note de synthèse – deuxième année de bts sio yoan … · 8.1 - migration d'un ad sous...

5
Note de synthèse – deuxième année de BTS SIO Yoan FAMEL | SISR Mission 8 – Intervention sur site 8.1 - Migration d'un AD sous Windows Server 2008 vers 2012 Lors de mon stage j'ai pu assister à la migration d'un ancien serveur Active Directory basé sous Windows Server 2008 vers un nouveau matériel implanté dans le réseau. Cette intervention s'est effectuée au sein des locaux administratifs du CFA EVE basé à Evry, sa mission majeure consiste à promouvoir, développer et gérer des actions de partenariat entre le monde de l’entreprise et celui de l’enseignement supérieur, ayant pour finalité la formation diplômante par la voie de l’alternance et en particulier dans le cadre de l’apprentissage. Cette mission s'est effectué en partenariat avec le conseil informatique d'Etrechy pour la mise en place du serveur dans la baie et la réplication des données. Par ailleurs j'ai pu effectuer quelques opérations annexes tel que la modification et l'ajout de prises réseau RJ45 à l'intérieur du bâtiment ou encore la maintenance de postes utilisateurs. 1 / 5

Upload: truongkhanh

Post on 12-Sep-2018

234 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Note de synthèse – deuxième année de BTS SIO Yoan … · 8.1 - Migration d'un AD sous Windows Server 2008 vers 2012 Lors de mon stage j'ai pu assister à la migration d'un ancien

Note de synthèse – deuxième année de BTS SIO Yoan FAMEL | SISR

Mission 8 – Intervention sur site

8.1 - Migration d'un AD sous Windows Server 2008 vers 2012

Lors de mon stage j'ai pu assister à la migration d'un ancien serveur Active Directory basé sous Windows Server 2008 vers un nouveau matériel implanté dans le réseau.

Cette intervention s'est effectuée au sein des locaux administratifs du CFA EVE basé à Evry, sa mission majeure consiste à promouvoir, développer et gérer des actions de partenariat entre le monde de l’entreprise et celui de l’enseignement supérieur, ayant pour finalité la formation diplômante par la voie de l’alternance et en particulier dans le cadre de l’apprentissage.

Cette mission s'est effectué en partenariat avec le conseil informatique d'Etrechy pour la mise en place du serveur dans la baie et la réplication des données. Par ailleurs j'ai pu effectuer quelques opérations annexes tel que la modification et l'ajout de prises réseau RJ45 à l'intérieur du bâtiment ou encore la maintenance de postes utilisateurs.

1 / 5

Page 2: Note de synthèse – deuxième année de BTS SIO Yoan … · 8.1 - Migration d'un AD sous Windows Server 2008 vers 2012 Lors de mon stage j'ai pu assister à la migration d'un ancien

Note de synthèse – deuxième année de BTS SIO Yoan FAMEL | SISR

Cette mission m'a permis d'observer en détail la manière dont les techniciens interagissaient avec l'ensemble des employés et de l’entreprise en général, de façon à ne gêner personne lors de coupure pendant leurs heures ou de former les utilisateurs aux différents changements de leur espaces de travail.

Ainsi deux nouveaux lecteurs réseaux ont été montés pour répartir les données utilisateurs, les données ont par ailleurs été segmentées en fonction des des métiers, l'espace comptabilité était donc uniquement réservé au personnel habilité, par sécurité le reste de l'entreprise ne pouvait doncpas accéder au répertoire, c'est une façon comme une autre dans une architecture Windows Server de segmenter le réseau et de protéger les accès.

Après avoir basculer les utilisateurs sur le nouveau serveur il a fallu créer un script bat afin de monter automatiquement les lecteurs réseaux sur les sessions.

8.2 – Étude du serveur TSE

L'architecture du réseau s'organisait grâce à deux serveurs Active Directory, l'un primaire, l'autre secondaire, ce qui rendait la réplication des données et la migration du serveur plus ardue. Un autre serveur servait de TSE.

Le TSE, soit Terminal Server Edition est une application de type 'main-frame' de Microsoft qui résidedans la mise en place d'un serveur applicatif pour terminaux. Les terminaux peuvent être des PC (Windows), des PC (Unix/Linux), des Macintosh, de simples navigateurs Internet ou des postes terminaux appelés aussi clients légers.

Les applications et les données sont uniquement stockées et exécutées sur le serveur TSE. Grâce auTSE je me suis rendu compte que le télé-travail, en plein essor, s'appuie essentiellement sur ce type de technologie.

D'ailleurs, cette technologie séduit de plus en plus d'entreprises car elle permet de regrouper les services informatiques en un seul point et de réduire les coûts d'infrastructure.

2 / 5

Page 3: Note de synthèse – deuxième année de BTS SIO Yoan … · 8.1 - Migration d'un AD sous Windows Server 2008 vers 2012 Lors de mon stage j'ai pu assister à la migration d'un ancien

Note de synthèse – deuxième année de BTS SIO Yoan FAMEL | SISR

Ce serveur, suffisamment dimensionné, dispose de toutes les applications à mettre en œuvre pour les utilisateurs des sites distants : par exemple, une gestion commerciale, un logiciel de comptabilité etc...

Le serveur TSE agissait alors comme une sorte de superordinateur qui accepte un nombre variable d'utilisateurs simultanés.

Terminal Server ou Remote Desktop Services, une fois activé sur un serveur Windows 2003, 2008, ou encore 2012 permet aux utilisateurs de se connecter à un bureau virtuel que l'on appelle une session.

Contrairement à une architecture classique, où les différentes applications d'un utilisateur sont exécutées sur son poste local, dans le système RDS, elles sont exécutées sur le serveur.

Ainsi, seule l'image du bureau virtuel de l'utilisateur est transmise via le réseau. Du moment où les données des utilisateurs de toute l'entreprise sont centralisées sur un serveur, cela permet l'accès àdistance simple et sûr depuis n'importe quel poste, appelé client distant.

Le client distant peut donc fonctionner sous Windows, Mac OS et les distributions de Linux graphiques. Pour accéder au serveur, le client distant utilise un protocole crée par Microsoft appelé RDP pour Remote Desktop Protocol. Ce protocole utilise une connexion TCP/IP et s'avère très efficace autant sur un LAN (Local Area Network) qu'au travers d'un WAN (Wide Area Network).

Avec Remote Desktop Services, Windows Server utilise un noyau système spécifique pour autoriserde multiples utilisateurs à se connecter simultanément au même serveur et à utiliser les mêmes applications, même si chacun d'eux utilise sa propre session.

J'ai ainsi pu constater que des collaborateurs pouvaient plus facilement prendre la main à distance des espaces de travail des salariés à partir du moment où ils avaient en leur possession le login, le mot de passe , le nom ou l'adresse IP de la machine.

Bien sûr en termes d'organisation cela sollicite d'être rigoureux pour le technicien ou l'administrateur du réseau afin d'avoir sous la main toutes les informations de ses clients

3 / 5

Page 4: Note de synthèse – deuxième année de BTS SIO Yoan … · 8.1 - Migration d'un AD sous Windows Server 2008 vers 2012 Lors de mon stage j'ai pu assister à la migration d'un ancien

Note de synthèse – deuxième année de BTS SIO Yoan FAMEL | SISR

(identifiants de connexions etc) en cas de problèmes.

Grâce au TSE il est possible d'avoir un poste léger tout en lançant des applications métiers lourdes demandant beaucoup de ressources.

8.3 - Récapitulatif de la configuration du bâtiment

Salle des serveurs climatisée

Serveurs sous Windows 2008 et 2012 version R215 - 20 postes utilisateurs

Connexion réseau externe : SDSL (nécessaire pour un travail à distance sur une base de données : openportal)

Serveur 1 : Active directory Primaire 2012 R2- Arrivée de la connexion internet - Liaison aux postes utilisateurs

Serveur 2 : Active directory Secondaire 2008- Arrivée de la connexion internet - Liaison aux postes utilisateurs

Serveur 3 : Terminal serveur- Connexion des postes utilisateurs- Logiciel bureautique : pack Office- Serveur de stockage des données, des configurations du terminal serveur

Postes utilisateurs : 15 à 20 postes- Connexion au serveur en mode terminal serveur (TSE)- Pack office installé sur chaque poste pour quelques applications particulières- Les postes sont principalement utilisés en mode TSE

Connexion à distance via VPN pour quelques salariés

Sauvegarde des données : effectuée tous les soirs à distance

Messagerie : exchange installé chez le prestataire informatique

4 / 5

Page 5: Note de synthèse – deuxième année de BTS SIO Yoan … · 8.1 - Migration d'un AD sous Windows Server 2008 vers 2012 Lors de mon stage j'ai pu assister à la migration d'un ancien

Note de synthèse – deuxième année de BTS SIO Yoan FAMEL | SISR

8.4 – Schéma réseau de l'infrastructure

Afin de simplifier la compréhension du réseau j'ai donc réalisé le schéma ci-dessous :

Chaque bureaux comportaient un téléphone IP mit en réseau à l'aide d'un répartiteur se trouvant dans le local technique.

Nous comprendrons ici que la connexion en vert clair établie vers le serveur TSE représente l'utilisation d'une session lambda d'un poste client.

La connexion établie en vert foncé représente un accès distant au serveur TSE via la même (ou autre) session utilisateur.

5 / 5