Monter un serveur windows 2003

Fermé
yanns Messages postés 70 Date d'inscription mercredi 31 mars 2004 Statut Membre Dernière intervention 25 juillet 2008 - 3 avril 2006 à 14:38
 nonorobo - 18 janv. 2009 à 12:41
Bonjour à tous.

Je suis actuellement en contrat de qualification en tant que TSMSI(Technicien Supérieur en Maintenance et en Support Informatique).
Pour la fin de ce diplôme, je dois faire un mémoire (ou projet c'est comme vous voulez) en rapport avec mon travail vu qu'il faut (dans la mesure du possible) l'appliquer en entreprise.
Je travaille dans un cybercafé n'ayant aucun système de sécurité mis en place donc je formate les postes sans arrêt et je parle pas du temps perdu à supprimer les virus à la main.

Maintenant que j'ai tout présenter je vais passer à mon problème.

Pour mon projet je compte monter un serveur 2003 étant le centre du réseau, pouvant sécuriser le réseau, pouvant distribuer des ghost par réseau, sauvegarder les sites visités par les clients (en vu de la loi que Sarko voulait faire passer mais je ne sais pas ou elle en est ;) ), servant de firewall et d'analyse antivirus (bien sur à distance).

Voila donc j'ai déjà été orienté par des amis sur Windows 2003 (désolé pour la répétition), Norton Ghost 9, Kerio Firewall.
Il me manque encore un bon antivirus réseau et un logiciel sauvegardant les sites visités.

De plus, n'ayant que quelques notions sur 2003 srv (1 journée de cours dessus) je ne sais pas comment le configurer proprement pour ce genre d'affectation (ni les logiciels en questions d'ailleurs).

Bien sûr mon serveur sera muni de deux cartes réseaux (une vers le routeur et l'autre vers le switch. Nous avons dix postes et une station servant de serveur (ne partage que la connexion DSL et stockant les données importantes).

Pouvez vous m'aider à trouver la meilleure configuration (logicielle) possible et m'expliquer les fonctionnalités de 2003 srv (exchange et autre)?

Je vous remercie d'avance.

PS : les réponses du genre google est ton ami sont intéressantes mais pas constructives. En effet je travaille 12 heures par jour, 3 heures de trajet, et le week-end je fais des extras dans divers restaurants ainsi que quelque travaux pour arrondir les fins de mois trés difficile.
A voir également:

22 réponses

yanns Messages postés 70 Date d'inscription mercredi 31 mars 2004 Statut Membre Dernière intervention 25 juillet 2008 6
5 avril 2006 à 14:51
Merci quand même de tout le temps passer à me répondre
Cordiallement
1
choubaka Messages postés 39396 Date d'inscription jeudi 4 avril 2002 Statut Modérateur Dernière intervention 8 juin 2024 2 101
3 avril 2006 à 14:42
salut

question assez vaste en effet ...

pour ce qui est d'un anti-virus réseau, FSecure est pas trop mal et facilement déployable ..

sinon poue le reste, je suppose que tu le connais, voici un site interessant,

http://www.laboratoire-microsoft.org/

0
yanns Messages postés 70 Date d'inscription mercredi 31 mars 2004 Statut Membre Dernière intervention 25 juillet 2008 6
3 avril 2006 à 14:54
Merci pour ta réponse ultra rapide Choubaka.

Par contre sur ce site je ne trouve pas toutes les réponses que je me posent :

Est -il nécessaire de monter une des solutions de 2003 srv dans mon cas (tel qu'Exchange ou je ne sais quelle autre)?
Puis je configurer 2003 sans trop de problème pour qu'il prenne en compte tous les logiciels que je vais installer dessus?
Quelle configuration sera la meilleure dans mon cas?
Plus j'avance (dans ma tête) dans le projet plus j'ai de question qui arrivent.
Merci d'avance pour les réponses.
0
choubaka Messages postés 39396 Date d'inscription jeudi 4 avril 2002 Statut Modérateur Dernière intervention 8 juin 2024 2 101
3 avril 2006 à 15:01
pour la gestion des différents programmes installés chez les clients, il existe le Microsot Systems Management Server... Il permet à partir d'un serveur d'automatiser les mises à jour et l'installation des programmes jugés importants et obligatoire .. Mais également, toutes les mises à jour de sécurité windows, mise à jour d'antivirus .. Etc ...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
choubaka Messages postés 39396 Date d'inscription jeudi 4 avril 2002 Statut Modérateur Dernière intervention 8 juin 2024 2 101
3 avril 2006 à 15:05
salut

un bon article pour les SMS

http://www.laboratoire-microsoft.org/articles/itsec-2006/maj-secu-wsus-sms/
0
yanns Messages postés 70 Date d'inscription mercredi 31 mars 2004 Statut Membre Dernière intervention 25 juillet 2008 6
3 avril 2006 à 15:07
Re
Est ce une option de 2003 srv ou une édition spéciale de celui-ci.

En effet j'ai déjà les cd de chaque logiciel donc cà m'enbeterrai de racheter le tout !

Merci
0
yanns Messages postés 70 Date d'inscription mercredi 31 mars 2004 Statut Membre Dernière intervention 25 juillet 2008 6
3 avril 2006 à 15:11
Désolé de faire un autre post mais si c'est un eoption comment puis-je l'installer??
0
choubaka Messages postés 39396 Date d'inscription jeudi 4 avril 2002 Statut Modérateur Dernière intervention 8 juin 2024 2 101
3 avril 2006 à 15:13
tout est expliqué dans l'article ... installation, mise en route ... etc...
0
choubaka Messages postés 39396 Date d'inscription jeudi 4 avril 2002 Statut Modérateur Dernière intervention 8 juin 2024 2 101
3 avril 2006 à 15:11
c'est expliqué dans l'article ... tu peux les télécharger ...

Selon la volonté de Microsoft, SMS2003 est dépourvu de ces composants, c’est pourquoi il faut dans un premier temps les acquérir manuellement. Rendez-vous sur le site de Microsoft où ils sont disponible gratuitement et dans plusieurs langues
0
choubaka Messages postés 39396 Date d'inscription jeudi 4 avril 2002 Statut Modérateur Dernière intervention 8 juin 2024 2 101
3 avril 2006 à 15:18
maintenant, au niveau de la connexion vers l'exterieur ..

la machine connectée au routeur devrait donc disposer ..

d'un proxy (pour gérer et contrôler les accès vers internet, et servir de cache pour les pages visitée).. serveur 2003 dispose d'un proxy aussi..

d'un firewall (tu l'as déjà)

d'un anti-virus


cette machine a franchement intérêt d'etre "boostée) en mémoire vive et disque dur ..

surtout si elle doit également supporter exchange serveur, la gestion utilisateur, le domaine, ...

0
yanns Messages postés 70 Date d'inscription mercredi 31 mars 2004 Statut Membre Dernière intervention 25 juillet 2008 6
3 avril 2006 à 15:32
Re

Exchange n'est qu'un exemple je ne sais pas à quoi çà sert.

Gestion des utilisateurs je ne l'utiliserai pas vu que nous avons un compteur de temps passer sur le poste.

Et le domaine je ne sais pas pour l'instant. Dois je l'installer impérativement ou puis je rester en groupe de travail??

Merci Choubaka pour tes renseignements et du temps que tu perds à me répondre.
0
choubaka Messages postés 39396 Date d'inscription jeudi 4 avril 2002 Statut Modérateur Dernière intervention 8 juin 2024 2 101
4 avril 2006 à 12:18
Exchange est un serveur de messagerie interne et externe.. On l'utilise en général avec Outlook..

La gestion des utilisateurs est quand même une bonne politique, ne serait-ce que pour la sécurité et la gestion des autorisation d'accès aux ressources partagées ... De même pour le domaine ..


0
yanns Messages postés 70 Date d'inscription mercredi 31 mars 2004 Statut Membre Dernière intervention 25 juillet 2008 6
5 avril 2006 à 12:17
Re Choubaka

Désolé pour le retard mais je n'ai pas pu me connecter hier.
Si je comprend bien Exchange permet d'avoir sa propre boite mail (j'épère que je ne me suis pas trompé) !
Cà peut etre intéressant mais je l'essayerai chez moi !
Par contre je viens d'avoir une idée mais est elle applicable :
avoir deux comptes applicables (admin et user par exemple), sur l'un tous les droits possible et sur le deuxieme que mon compteur qui se lance automatiquement a l'ouverture de windows et quelques droits (accés internet, logiciels et jeux installés).
Par contre connais tu un bon lien pour les droits utilisateurs (je ne voudrais plus retrouver emule ou autre p2p sur les postes)?
Le mieux serait de bloquer l'accés aux installations diverses tout en ayant besoin d'utiliser correctement le poste !
Mais çà je ne connais pas trop ce système :-$
Merci d'avance et encore désolé de toutes ces questions.
0
choubaka Messages postés 39396 Date d'inscription jeudi 4 avril 2002 Statut Modérateur Dernière intervention 8 juin 2024 2 101
5 avril 2006 à 13:14
re ...

c'est justement l'avantage de la gestion centralisée des utilisateurs ...

Sur Win XP, par exemple, lorsque tu crées des utilisateurs en local sur une machine, tu peux déterminer son niveau d'accès aux droits sur la machine.. Ce qui empêche éventuellement que n'importe qui puisse installer n'importe quoi sur cette même machine ... Le rpoblème, c'est que les utilisateurs quels qu'ils soient doivent être configurés sur chaque machine

Lorsque l'on travaille travaille en domaine, on peut jouer sur le fait que l'on peut regrouper certains utilisateurs dans des groupes prédéfinis.. On attribue alors alors les droits, non pas aux utilisateurs mais aux groupes.. Les utilisateurs ne seront identifiés que comme membres d'un ou de plusieurs groupes.. Les utilisateurs ayant des droits au niveaux administration du domaine feront partie du groupe adéquat (par exemple "DomainAdmin", les autres feront partie du groupe des utilisateurs à droits restreints au niveau du domaine et feront partie ( et c'est par défaut) du groupe "DomainUsers". Le fait de n'utiliser que deux utilisateurs (un admin et un user) n'est pas une bonne idée si on travaille en domaine... Il vaut mieux travailler avec des identifiants uniques...

Ce qui permet une relative confidentialité des données, des mots de passe et une gestion plus rigoureuse des droits d'accès aux différents utilisateurs.. avantage, les utilisateurs sont reconnus dans le domaines et peuvent se connecter sur n'importe quelle machine en faisant partie ..


0
yanns Messages postés 70 Date d'inscription mercredi 31 mars 2004 Statut Membre Dernière intervention 25 juillet 2008 6
5 avril 2006 à 13:29
C'est ce que je pensais.

Mais malheuresment je ne peux pas prévoir le nom de chaque utilisateur (le problème majeur d'un cybercafé!).
A moins que je créer un utilisateur par poste et l'admin??
Qu'en penses tu?
0
choubaka Messages postés 39396 Date d'inscription jeudi 4 avril 2002 Statut Modérateur Dernière intervention 8 juin 2024 2 101
5 avril 2006 à 13:36
tu peux créer dans ton domaine, X utilisateurs dans le domaine (je pense que c'est la meilleure solution). Lorsqu'un client demande accès à internet, il te suffit de donner le nom de l'utilisateur (exemple: user045) et le mot de passe du jour ... Ce qui te permet de gérer la problèmatique du mot de passe sans passer sur chaque machine ... De plus, si je connais le nom d'utilisateur et le mot de passe du lundi, rien ne m'empêche de passer le mardi et de tenter le coup .. c'est possible s'il y a influence dans ta boutique .. De plus chaque utilisateur pourras même choisir la machine qu'il veut ...

0
yanns Messages postés 70 Date d'inscription mercredi 31 mars 2004 Statut Membre Dernière intervention 25 juillet 2008 6
5 avril 2006 à 13:44
D'accord je comprend mais dans ce cas là je supprime le compteur !
Comme c'est lui qui permet aux abonnés de se connecter sous leur nom et aux utilisateurs de se connecter sans taper de mot de passe!
On allume juste les postes le matin et le logiciel se lance tout seul! Comme il est payé çà embeterai mon patron de ne plus l'utiliser ;-)
A ton avis peut-on mettre ce logiciel en démarrage automatique sur plusieurs comptes ou une autre solutions pour ne pas à l'enlever?
0
choubaka Messages postés 39396 Date d'inscription jeudi 4 avril 2002 Statut Modérateur Dernière intervention 8 juin 2024 2 101
5 avril 2006 à 14:49
ne connaissant pas ton programme, je ne puis t'en dire plus ..
0
choubaka Messages postés 39396 Date d'inscription jeudi 4 avril 2002 Statut Modérateur Dernière intervention 8 juin 2024 2 101
5 avril 2006 à 14:53
pos de problème ...
0
yanns Messages postés 70 Date d'inscription mercredi 31 mars 2004 Statut Membre Dernière intervention 25 juillet 2008 6
5 juil. 2006 à 18:57
Bonjour a tous.

Je up ce message pour que les éventuelles réponses soit en encore avec mon ancien post.

Alors les dernières nouvelles sont :
J'ai trouvé un ghost me permettant enfin de déployer des images par le réseau : Ghost Solution Suite. Et le must de ce logiciel c'est qu'il est compatible avec 2003 serveur contrairement à la série 9.
Malheuresement je n'ai pas de docs (en français) et le logiciel est miraculesement utilisable qu'en anglais...
Sinon point de vue antivirus Kaspersky6 est parait-il largement excellent. Il parait car je ne l'ai pas encore testé. Il fait les analyses réseaux en autre et prend moins de mémoire que la version 5.
J'ai entendu parlé d'une option de windows serveur pouvant déployer les mises a jours virus et windows par le réseau, je vais approffondir tout cas.
Par contre, à croire que ca n'existe pas un logiciels de copies de sites visités ou une sauvegarde auto de l'historique internet...

Maintenant quelques petites questions :
Connaissez vous cette version de ghost? Avez vous des docs de préférence en francais (en anglais j'en ai 15)? ou sinon pouvez vous m'indiquer comment le configurer avec la console et tout le toutim!?
Apres plusieurs recherches google (et oui ca m'arrive quand même), supinfo (ca c pour chouba!!) je ne trouve aucun tuto, aucune doc ni quoi que ce soit en francais pour cette version!!!!

Merci de votre aide.
0
yanns Messages postés 70 Date d'inscription mercredi 31 mars 2004 Statut Membre Dernière intervention 25 juillet 2008 6
12 juil. 2006 à 11:59
Un petit up
Au même passage je vais un peu plus préciser mes questions:
Y a t'il possibilité de contourner la création d'images disques par la disquette de boot? Même chose pour le déployement!!
Si oui comment faire?
Je sais qu'on peut faire un "inventaire" des postes en tout cas qu'ils soient identifiés par la console. Le problème est que je n'arrive pas à configurer les paramètres ainsi que toutes les options proposés. Je pense bien faire mais je n'y arrive pas.
Dans la même situation pour qu'il repère un seul poste de toute facon.
Pouvez vous m'aider s'il vous plait.
Merci d'avance.
Et je renouvelle ma demande en ce qui concerne les docs en francais.
Rappel:
Windows serveur 2003 Entreprise
Symantec Ghost Suite v1.1
Poste client sur XP 3 configs différentes
IP fixes et groupe de travail
0
j veux pas dire, mais bon.....
dans un sens, c est bien ce que tu fais....tu cherches des renseignements pour configurer un reseau "sympa"pour ton patron...
ce que je trouve moins bien, c est un peu l abus que tu en fais......
pour un technicien superieur en maitnenance "j-sais-plus-quoi", je trouve que tu as de serieuses lacunes (genre ne pas savoir ce qu est un serveur exchange..........)
je te conseille donc dans un premier temps de visiter le site :
http://www.laboratoire-microsoft.org
comme qq un l a deja fait avant moi......
ou alors une version light (ultra):
http://infoasm.neuf.fr/

prends le temps de lire tout ce qui est ecrit, de relire, de tester....
je sais c est pas facile quand on travaille comme toi, mais bon, y a pas de petits profits, ett as tout a y gagner (competences, connaissances......)
0
tout d'abord, il faux reflechir a un antivirus efficace pour la protection des ordinateurs contre les virus d'une part et au attaque des spyware d'autre part et il faux que cette protection soit une protection a temps réel. pour cela je te conseil de utilisé Norton antivirus version entreprise installé le serveur et d'installé sur chaque ordinateur une version client de sorte a ce que les mises a jour seront automatique et la protection sera parfet.
maintenant concernant le controle d'accée, je te conseil d'installé le logiciel CCproxy et de configurée chaque PC de sorte a ce qu'il vont connecté a travers le serveur (parametre reseau/utilisé un proxy..../adresse_serveur port 8080), et CCproxy vous fourni un journal chaque jour comportant l'heure de connection, l'adresse ip du poste connecté et du site visité.
et pour le pare feu je te deconseil d'utiliser kerio mais si tu veux une connection securisé a 100% donc t'as qu'installer un parefeu Cisco et le parametrer de sorte à ce qu'il accépte que les IP que vous avez fixé(mais c une solution couteuse), d'autre part vous pouvez utilisé zone alarm (il est tres performant).
et bonne chance.
0
choubaka Messages postés 39396 Date d'inscription jeudi 4 avril 2002 Statut Modérateur Dernière intervention 8 juin 2024 2 101
25 juil. 2007 à 15:00
salut

je ne veux rien dire mais depuis le temps "Rykkho, le vendredi 3 novembre 2006", le problème doit être résolu

;-)
0