Scribe NG - DANE - Académie de Dijon
Transcription
Scribe NG - DANE - Académie de Dijon
Formation Scribe NG Sicep - Cetiad Février 2008 Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG Table des matières Généralités :.........................................................................................................................................7 Présentation du dispositif d'assistance aux établissements..............................................................7 Les missions.....................................................................................................................................7 DRT : ..........................................................................................................................................7 SERIA :.......................................................................................................................................7 SICEP :........................................................................................................................................8 Missions communes au SERIA et au SICEP..............................................................................8 Architecture du réseau d'un établissement...........................................................................................9 Architecture autour du pare-feu Amon............................................................................................9 Les différentes zones et leur plan d'adressage.................................................................................9 Les vlans (réseau local virtuel) :....................................................................................................10 Les vlans en collèges :..............................................................................................................10 Les vlans en lycées :..................................................................................................................10 Scribe NG – Eole...............................................................................................................................11 Présentation de Scribe NG.............................................................................................................11 Les comptes utilisateurs de Scribe.................................................................................................12 Mise en place des machines virtuelles...............................................................................................13 Architecture :.................................................................................................................................13 Configuration des machines virtuelles..............................................................................................14 Amon :...........................................................................................................................................14 Scribe :...........................................................................................................................................14 Station............................................................................................................................................14 Windows XP Pro.......................................................................................................................14 Windows 98 sp2........................................................................................................................15 Préparation de la station de travail....................................................................................................16 Renommer la station de travail :....................................................................................................16 Configurer les paramètres TCP/IP.................................................................................................16 Désactiver la bascule rapide utilisateur :.......................................................................................17 Activer le bureau à distance :.........................................................................................................17 Vérifier l’état des périphériques :..................................................................................................17 Créer un point de restauration :......................................................................................................17 Désactiver le pare-feu de Windows :.............................................................................................17 Créer un Administrateur local........................................................................................................17 Ajouter un utilisateur aux administrateurs de la machine..............................................................18 Les profils utilisateur.........................................................................................................................19 Ouvrir une session administrateur(administrateur)........................................................................19 Définir un mot de passe si celui ci n'existe pas :...........................................................................19 Configuration du compte « administrateur ».................................................................................19 Tester le bon fonctionnement : .....................................................................................................20 Définir le profil par défaut en utilisant comme modèle le profil « adminloc » ............................20 Sicep - Rectorat de Dijon 2 - 85 Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG Mettre en place le profil par défaut................................................................................................20 Remédier aux différents problèmes :.............................................................................................21 Lancer une application avec les privilèges d’administrateur : runas........................................21 Gestion avancée des permissions sur les dossiers, les fichiers et les clés de registre....................23 Permissions de sécurité sur un répertoire..................................................................................23 Changer les options d’affichage afin de faire apparaître l'onglet sécurité :..............................23 Permissions automatisées sur un dossier .................................................................................23 Permissions de sécurité sur une clé de registre.........................................................................23 Vérification des modifications..................................................................................................24 Intégration dans un domaine.............................................................................................................25 Intégration d'une machine au domaine..........................................................................................25 Contrôler le fonctionnement du profil...........................................................................................25 Installation du client scribe............................................................................................................25 Esu.....................................................................................................................................................26 Rôle d'Esu......................................................................................................................................26 L'interface de gestion esu...............................................................................................................26 Lancer la console Esu....................................................................................................................26 Création d'un sous-parc..................................................................................................................27 Nom et priorité..........................................................................................................................27 Liste des machines devant être prises en compte dans un sous parc........................................27 Ajouter un gestionnaire à un sous-parc.....................................................................................27 Configuration d'un modèle............................................................................................................28 Création des bureaux et menus démarrer.......................................................................................29 Contrôle.........................................................................................................................................30 Le mode Debug de ESU................................................................................................................30 Configuration du proxy avec ESU.................................................................................................31 Pour Internet Explorer...............................................................................................................31 Pour Firefox..............................................................................................................................31 Utilisation avancée : création d'une règle......................................................................................33 L'EAD 1.............................................................................................................................................34 Présentation....................................................................................................................................34 L'interface......................................................................................................................................34 Utilisation.......................................................................................................................................35 Paramétrage de contrôle-vnc.........................................................................................................35 L'EAD 2.............................................................................................................................................36 Présentation....................................................................................................................................36 Utilisation.......................................................................................................................................37 Importation d'utilisateurs...............................................................................................................37 Mise à jour du serveur...................................................................................................................38 Vérifier la présence de nouvelles mises à jour..........................................................................38 Programmer une mise à jour automatique................................................................................38 Faire une mise à jour immédiate ou avec un différé (2heures max).........................................38 Sicep - Rectorat de Dijon 3 - 85 Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG Lister la dernière mise à jour.....................................................................................................38 Sauvegarde.....................................................................................................................................39 Configuration du boîtier de sauvegarde....................................................................................39 Programmation d'une sauvegarde.............................................................................................40 Surveillance du système............................................................................................................40 Relancer un service...................................................................................................................41 Surveillance des disques...........................................................................................................41 Surveillance de la mémoire.......................................................................................................41 Reconfiguration du serveur.......................................................................................................41 Redémarrage du serveur............................................................................................................42 Arrêter le serveur......................................................................................................................42 Gestion des utilisateurs..................................................................................................................43 Créer un élève...........................................................................................................................43 Créer un professeur...................................................................................................................43 Editer un utilisateur...................................................................................................................43 Changer le mot de passe d'un utilisateur...................................................................................44 Supprimer un utilisateur............................................................................................................44 Créer un Groupe........................................................................................................................44 Lister un Groupe.......................................................................................................................44 Supprimer un Groupe................................................................................................................45 Créer un partage........................................................................................................................45 Supprimer un partage................................................................................................................45 Inscrire un utilisateur dans un groupe.......................................................................................46 Supprimer un utilisateur d'un groupe........................................................................................46 Édition groupée.........................................................................................................................46 Outils de l'Ead2..............................................................................................................................47 Les Quotas disque.....................................................................................................................47 Liste des virus...........................................................................................................................47 Historique des connexions........................................................................................................47 Liste des connexions actuelles..................................................................................................48 Liste des stations.......................................................................................................................48 Forcer la suppression d'une station du domaine........................................................................48 l'utilisateur scribe...............................................................................................................................49 Rôle................................................................................................................................................49 Connexion serveur pédagogique :..................................................................................................49 Utilisation pédagogique.....................................................................................................................50 Les dossiers partagés – Professeurs...............................................................................................50 Le dossier P: professeurs...........................................................................................................50 Le dossier R: icones$................................................................................................................50 Le dossier S: groupes................................................................................................................50 Droits sur le dossier S: groupes.................................................................................................51 Le dossier T: Commun..............................................................................................................51 Le dossier U: Perso...................................................................................................................52 Sicep - Rectorat de Dijon 4 - 85 Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG Les dossiers partagés – élèves.......................................................................................................52 Le dossier S: groupes................................................................................................................52 Droits sur le dossier S: groupes.................................................................................................53 Le dossier T: Commun..............................................................................................................53 Le dossier U: Perso...................................................................................................................53 Droits sur le dossier U: Perso des élèves..................................................................................54 Messagerie Intranet........................................................................................................................54 Ouvrir la messagerie.................................................................................................................55 Lire un message........................................................................................................................55 Rechercher l'adresse d'un destinataire.......................................................................................55 Supprimer un message..............................................................................................................56 Changement ou ré-initialisation de mot de passe..........................................................................56 Par un utilisateur (élève ou professeur).....................................................................................56 Par un professeur principal pour un élève.................................................................................57 Par l'administrateur pour un groupe complet............................................................................57 Utilisation de gestion-postes..........................................................................................................57 Observation de l'écran d'un élève..............................................................................................57 Diffusion de l'écran du professeur à un élève...........................................................................58 Blocage d'Internet pour un élève...............................................................................................58 Blocage des lecteurs réseaux.....................................................................................................59 Distribuer un devoir..................................................................................................................60 Ramasser un devoir...................................................................................................................61 Rendre un devoir.......................................................................................................................61 Supprimer les informations liées à un devoir............................................................................62 Site Intranet – Spip Eva.................................................................................................................62 Accéder au site..........................................................................................................................62 Ecrire un article.........................................................................................................................62 Créer un rédacteur.....................................................................................................................63 l'Ead professeur..............................................................................................................................63 Ead Professeur...........................................................................................................................63 Fonctionnalités de l'Ead Professeur..........................................................................................63 Ead Professeur principal...........................................................................................................64 Fonctionnalités de l'Ead Professeur principal...........................................................................64 Ead professeur – Activation du mail professeur.......................................................................64 Ead professeur – Changer de mot de passe...............................................................................65 Ead professeur – S'inscrire à un groupe....................................................................................65 Ead professeur – Se désinscrire d'un groupe.............................................................................65 Ead professeur principal – Créer un groupe..............................................................................66 Ead professeur principal – Créer un élève................................................................................66 Ead professeur principal – Modifier un élève...........................................................................66 Ead professeur principal – Édition groupée..............................................................................67 Ead professeur principal – Édition groupée – Opérations possibles.........................................67 Gestion des imprimantes...................................................................................................................68 Sicep - Rectorat de Dijon 5 - 85 Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG Imprimante partagée sur un poste..................................................................................................68 Imprimante partagée sur un poste et installée sur scribe...............................................................68 Imprimante réseau..........................................................................................................................68 Gestion des sauvegardes....................................................................................................................69 Création de sauvegardes................................................................................................................69 Vérification des sauvegardes.........................................................................................................69 Dépannage.....................................................................................................................................69 Alias...................................................................................................................................................70 Les phases de déploiement d'un logiciel avec Alias:.....................................................................70 Création d'un pakage MSI.............................................................................................................70 Récupération de packages MSI......................................................................................................71 Configuration alias (premier lancement).......................................................................................71 Mise en place d'un paquet à déployer............................................................................................72 Création des lanceurs à partir d'un .msi.........................................................................................72 Création des lanceurs à partir d'un .exe.........................................................................................73 Tests et déploiement sur les stations..............................................................................................73 Ocs (inventaire automatique des ordinateurs)...................................................................................75 Inventorier manuellement le parc machines..................................................................................76 Consulter le parc machines via l'interface ocsreports....................................................................76 Bcdi ...................................................................................................................................................77 Consultation via le client...............................................................................................................77 Consultation via l'interface Web....................................................................................................77 ASSR.................................................................................................................................................78 Installation du client sur une station..............................................................................................78 Administrer Scribe – la console.........................................................................................................79 Découverte de la ligne de commandes..........................................................................................79 création patch pour la réservation d'une adresse IP dans le dhcp..................................................79 Vérification de la modification......................................................................................................80 Créer un script au démarrage.............................................................................................................81 Règles.............................................................................................................................................81 Syntaxe :....................................................................................................................................81 Les types instructions : .............................................................................................................81 Les options :..............................................................................................................................81 Exemple : .................................................................................................................................81 Création d'un script personnalisé...................................................................................................81 Pour un utilisateur.....................................................................................................................81 Pour un groupe..........................................................................................................................81 Pour un système d’exploitation.................................................................................................81 Pour une machine......................................................................................................................81 Exemple de script...........................................................................................................................82 Un peu de vocabulaire.......................................................................................................................83 Sicep - Rectorat de Dijon 6 - 85 Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG Généralités : Présentation du dispositif d'assistance aux établissements Les missions DRT : Définition des préconisations pour le raccordement des établissements Assistance téléphonique accessible à tous les personnels de l'Éducation Nationale pour la messagerie et les applications de gestions. SERIA : Diffusion des applications de gestion et organisation des formations Dépannages applicatifs Support technique pour les réseaux administratifs Conseil aux établissements pour l'informatique administrative Sicep - Rectorat de Dijon 7 - 85 Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG SICEP : Conseil technique aux services académiques et aux collectivités territoriales pour les achats de matériels Conseil en câblage pour les collectivités Préconisation sur l'organisation du réseau pédagogique (OS, Services) et à la mise en place du projet TICE Administration des contenus du site Web du Sicep Support technique pour les salons TICE Assistance de proximité, présence dans les établissements (intervention sur les serveurs pédagogiques, les éléments actifs, conseils et formations) Veille technologique pour la mise en place de solutions adaptées aux établissements. Missions communes au SERIA et au SICEP Pilotage du déploiement de l'architecture réseau des établissements et de leur raccordement au CETIAD Pilotage du dispositif d'assistance Veille technologique Déploiement AMON / EOLE Sicep - Rectorat de Dijon 8 - 85 Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG Architecture du réseau d'un établissement Architecture autour du pare-feu Amon Les différentes zones et leur plan d'adressage Réseau administratif dijon.men.fr Intranet académique VPN @IP privée 10.dep.Num.1/24 @IP publique eth1 eth2 eth0 eth3 Sicep - Rectorat de Dijon @IP privée 172.16.0.1/24 @IP privée 192.168.224.1/24 @IP publique Internet Réseau pédagogique DMZ 9 - 85 Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG Les vlans (réseau local virtuel) : Les vlans en collèges : dmin NA VL A um.0/24 ep.n 10.d VLAN Pedago 172.16.0.0/24 AMON Les vlans en lycées : VLA N Admin 10.dep.num.0/24 AMON VLAN Etab 172.16.0.0/24 VLAN Pedago 172.16.110.0/23 VLAN xxx 172.16.x.0/24 VLAN Foyer 172.16.120.0/24 VLAN STI 172.16.140.0/24 Le vlan admin est switché, le vlan Etab contient tout le matériel actif, tous les serveurs communs et les imprimantes communes. Les vlans pedago, foyer, ... contiennent les stations de travail et les serveurs spécifiques. Sicep - Rectorat de Dijon 10 - 85 Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG Scribe NG – Eole Le projet EOLE est né en 2000 dans l'académie de Dijon. L'objectif initial était de partager dans les établissements scolaires, en toute sécurité un accès Internet unique. La solution retenue n'utilise que des logiciels libres (GNU/LINUX). En 2001 le projet Eole devient à la demande du Ministère projet national et de nombreuses académies utilisent le pare-feu Amon. En 2003 l'équipe Eole devient pôle de compétence « Logiciels Libres ». Eole propose plusieurs modules : ● Pare-Feu : ..................................................................................................AMON ● Concentrateur Réseau Virtuel Privé : .......................................................SPHYNX ● Serveur Administratif et Bureautique : .....................................................HORUS ● Serveur Pédagogique : ..............................................................................SCRIBE ● Télé Administration :.................................................................................ZEPHIR ● Outils graphiques de supervision des serveurs (couplé à Zephir) :...........SENTINELLE ● D'autres modules sont en développement ou à l'étude. @ http://eole.orion.education.fr/wiki/index.php/EoleNG Présentation de Scribe NG Scribe est le serveur pédagogique, il est basé sur une distribution Ubuntu il offre aux élèves et aux professeurs un service de partage de fichiers un système de messagerie un gestionnaire de liste un système d’annuaire un espace web collaboratif (php et mysql) un anti-virus et un anti-spam un serveur wins un serveur dhcp un serveur d'impression un service d'administration centralisé (Ead2) un utilitaire de gestion-postes clients permettant de : • • • • • Observer un élève (mode d'observation réglable dans l'EAD) Diffuser l'écran d'un professeur sur celui d'un ou plusieurs élèves Distribuer des devoirs avec données Activer le blocage Internet pour les élèves Activer le mode devoir (masquage des partages) Sicep - Rectorat de Dijon 11 - 85 Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG Les comptes utilisateurs de Scribe A l'installation 3 comptes sont créés : root c'est l'utilisateur qui a tous les droits sur le serveur scribe c'est l'utilisateur qui peut se connecter sur le serveur et faire certains tests via une interface graphique admin c'est le compte gestionnaire des machines une fois celles-ci connectées au domaine (administrateur réseau) @ Pour télécharger ScribeNG : http://eole.orion.education.fr/diff/rubrique.php3?id_rubrique=31 Sicep - Rectorat de Dijon 12 - 85 Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG Mise en place des machines virtuelles Nous allons utiliser des machines virtuelles pour faire nos tests, cela a plusieurs avantages, entre autre celui de limiter le nombre d'ordinateurs, la possibilité de faire des tests sans risque. Architecture : Notre ordinateur « physique » possède une adresse ip de la même plage que l'Amon virtuel. Ainsi, l'Amon virtuel peut accéder au réseau physique. Ensuite le réseau « local seul » permet de recréer un réseau pour les machines virtuelles. Le réseau recréer se comporte comme un réseau pédagogique d'établissement, même passerelle, même paramétrage, etc. concrètement voici une capture d'écran de l'ordinateur accueillant les machines virtuelles : 1 Parefeu Amon 2 Serveur pédagogique Scribe 3 Station Xp Pro 4 Console VirtualPC Sicep - Rectorat de Dijon 13 - 85 Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG Configuration des machines virtuelles Amon : Eth0 : Eth2 : 172.16.0.1 255.255.255.0 comptes : login : root mdp : login : admin mdp : admin Administrateur du serveur Scribe : eth0 : 172.16.0.5 255.255.255.0 comptes : login : root mdp : administrateur du serveur login : scribe mdp : scribe71 administrateur « restreint » du serveur login : admin mdp : admin administrateur des machines du domaine login : admin1 mdp : admin1 administrateur des machines du domaine Logiciels installés Bcdi 1.80 avec une base port 1024 BcdiWeb 1.72 http://serveur-pedago:8080/bcdiweb/bcdiweb.cgi/Data OcsInventory http://serveur-pedago/ocsreports/ Base élève et profs importée date de la base : début septembre Nom du domaine de messagerie i-form.ac-dijon.fr Station Windows XP Pro configuration de la carte réseau : Dhcp nom de la machine : stage-xx pour la première et stage-yy pour la seconde Comptes : login : administrateur mdp : administrateur local login : adminloc mdp : sicep Administrateur local de la machine login : pouvloc mdp : sicep Utilisateur avec pouvoirs en local login : utiloc mdp : sicep simple utilisateur local Programmes installés avec le compte adminloc Firefox Dreamweaver Paint Shop Pro 7.02 BCDI client Sicep - Rectorat de Dijon 14 - 85 Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG Windows 98 sp2 configuration de la carte réseau : Dhcp nom de la machine : win98-1 Comptes : Aucun Programmes installés Firefox Dreamweaver Paint Shop Pro 7.02 BCDI client Sicep - Rectorat de Dijon 15 - 85 Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG Préparation de la station de travail Nous allons utiliser le dhcp du serveur scribe, il est donc préférable de revoir le plan de nommage des postes présents dans l'établissement. En effet, la pratique actuelle est plutôt de faire un plan d'adressage ( salle de techno : 172.16.0.100 à 172.16.0.130 par exemple). Un poste informatique pourra être renommé en précisant sa disposition géographique, son système d'exploitation et un numéro (s101xp01). Cette dénomination sera très utile pour la suite de la configuration et l'utilisation de ESU (moins de travail) Il est très important de documenter votre plan de nommage, et en règle générale, ce qui est fait sur le réseau et le serveur. Renommer la station de travail : Clic droit sur Poste de travail - Propriétés - Nom de l’ordinateur - Modifier changer le contenu du champ Nom de l’ordinateur : GXOSYY (GX : numéro de groupe OS : XP, 98 ou Vista YY : N° du poste de travail) Modifier le Groupe de travail : PEDAGOGIE Redémarrer la station La station est déjà configurée en DHCP (IP et DNS) Cliquer sur démarrer - Panneau de configuration - Connexions réseau et Internet - connexions réseau - Clic droit sur « Connexion au réseau local » Propriétés - Protocole Internet (TCP/IP) - Propriétés - Avancé - WINS - Ajouter – saisir l'adresse ip du serveur wins (ici le serveur-pedago 172.16.0.5) - Cocher « Activer NetBIOS avec TCP/IP » Valider et fermer toutes les fenêtres Quelques commandes utiles : (ligne de commandes de windows) @ ipconfig /all permet de connaître la configuration réseau complète de notre machine ping 172.16.0.5 permet de tester la connection réseau vers le serveur pédago ping www.google.fr permet de vérifer la résolution de nom du réseau tracert www.ac-dijon.fr permet de suivre le chemin qui va nous permettre d'accéder à la page testée Pour aller plus loin http://www.locoche.net/cmd_reseau.php Sicep - Rectorat de Dijon 16 - 85 D'après une documentation de Jean-P ierre Demontoy [email protected] Configurer les paramètres TCP/IP Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG Désactiver la bascule rapide utilisateur : Cliquer sur démarrer - Panneau de configuration - Comptes d’utilisateurs Modifier la manière dont les utilisateurs ouvrent et ferment une session - Décocher : Utiliser la bascule rapide utilisateur - Appliquer et fermer toutes les fenêtres Activer le bureau à distance : Clic droit sur Poste de travail - Propriétés - Utilisation à distance - Cocher « Autoriser les utilisateurs à se connecter à distance à cet ordinateur » - Décocher « Autoriser l’envoi d’invitations d’assistance à partir de cet ordinateur » Vérifier l’état des périphériques : Clic droit sur Poste de travail - Propriétés - Matériel - Gestionnaire de périphériques - Affichage - Afficher les périphériques cachés Clic droit sur Poste de travail - Gérer - Gestion des disques Menu Démarrer - Tous les programmes - Accessoires - Outils système - Restauration du système - Créer un point de restauration Suivant - « Début stage » - Créer …~… ~ - Fermer Désactiver le pare-feu de Windows : Clic droit sur Poste de travail – gérer – services et applications – services dans la partie de droite, rechercher le service « Pare-feu de connexion Internet » et faire un double clics modifier le type de démarrage : Désactivé Arrêter le service si nécessaire puis valider et fermer toutes les fenêtres Créer un Administrateur local Clic droit sur Poste de travail – gérer – Utilisateurs et groupes locaux puis clic droit sur la partie de droite Nouvel utilisateur – saisir le nom de l'utilisateur et un mot de passe (par exemple, login : adminlocal et mot de passe : sicep - Décocher « l'utilisateur doit changer de mot de passe ... » - Cocher « l'utilisateur ne peut pas changer de mot de passe » Sicep - Rectorat de Dijon 17 - 85 D'après une documentation de Jean-P ierre Demontoy [email protected] Créer un point de restauration : Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG - Cocher « le mot de passe n'expire jamais » fermer la fenêtre Ajouter un utilisateur aux administrateurs de la machine D'après une documentation de Jean-P ierre Demontoy [email protected] clic droit sur le nom de l'utilisateur créé (adminlocal) - propriété - membre de ajouter - avancé - rechercher puis choisir « Administrateurs » - OK - OK supprimer le groupe « utilisateurs » sélectionner l'utilisateur – supprimer fermer toutes les fenêtres Sicep - Rectorat de Dijon 18 - 85 Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG Les profils utilisateur Il va falloir laisser la station de travail « propre » pour que chaque utilisateur qui se connecte puisse avoir un profil correct. Plus tard, nous verrons que nous avons choisi d'utiliser les profils locaux des machines et non les profils obligatoires comme scribe le permet. Le profil obligatoire permet de stocker les paramètres utilisateurs des logiciels installés sur les postes clients. Il est téléchargé depuis le serveur à chaque ouverture de session et supprimé de la station à la fermeture de session. Cela permet aux utilisateurs de repartir d'un environnement standard à chaque session, les modifications apportées (changement de papier peint, (dé)configuration des logiciels) n'étant pas enregistrées. Nous avons retenu l'utilisation de profil locaux puisque scribe ne permet de gérer que deux profil obligatoire. Face à l'hétérogénéité des parcs d'ordinateurs des établissements scolaires, cela semble un peu limité. De plus, Esu permet de configurer l'environnement de l'utilisateur de façon satisfaisante. L'inconvénient, c'est qu'en cas d'installation de logiciel particulier que Esu ne saura pas gérer, il faudra repasser sur chaque machine pour recréer le profil local alors qu'un profil obligatoire ne nécessitera cette opération qu'une seule fois. Ouvrir une session administrateur(administrateur) Définir un mot de passe si celui ci n'existe pas : Cliquer sur démarrer Panneau de configuration Comptes d’utilisateurs Sélectionner « administrateur » - Créer un mot de passe : « sicep » - Non !!!! Ne pas rendre privé !!!! à Fermer toutes les fenêtres Vérifier : - Fermer la session en cours => L’écran pour choisir un utilisateur apparaît - Appuyer deux fois sur Ctrl + Alt + Suppr - Ouvrir la session sous l’identité : « administrateur », mot de passe : « sicep » Configuration du compte « administrateur » Pour l’affichage - Arrière plan du bureau : Tropiques - Personnalisation : Cocher les 4 l’assistant de nettoyage - Ecran de veille : Bézier Sicep - Rectorat de Dijon icônes sur le bureau et décocher 19 - 85 D'après une documentation de Jean-P ierre Demontoy [email protected] Fermer la session en cours => L’écran pour choisir un utilisateur apparaît Appuyer deux fois sur Ctrl + Alt + Suppr Ouvrir la session sous l’identité : « administrateur » => le profil se crée à partir du profil par défaut (default user) Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG Pour l’affichage des dossiers : Affichage : - Cocher : Afficher les fichiers et dossiers cachés - Décocher : Masquer les fichiers protégés du système d’exploitation - Décocher : Masquer les extensions des fichiers dont le type est connu - Décocher : Rechercher automatiquement les dossiers et imprimantes partagés Fichiers hors connexion : - Décocher : Autoriser l’utilisation des fichiers hors connexion Tester le bon fonctionnement : - Dreamweaver => OK - Paint Shop Pro 7.02 => OK - BCDI Client => OK Remarque : Si la station devait « réellement être utilisée », il serait nécessaire d’ouvrir une session « adminloc » afin d’optimiser le profil : - « nettoyer » le contenu de C:\Documents and Settings\Adminloc\ en utilisant l’explorateur : Les raccourcis présents dans le menu Démarrage d’Adminloc Les documents récents Les favoris Les favoris réseau - « nettoyer » les paramètres du navigateur en utilisant les propriétés d’IE Les cookies Les fichiers temporaires L’historique - « nettoyer » les programmes récents en utilisant les propriétés du menu Démarrer - Vider la corbeille - « nettoyer » Mes documents - ... Mettre en place le profil par défaut Cliquer sur démarrer, puis clic droit sur Poste de travail - Propriétés Avancé - Profil des utilisateurs - Paramètres - Sélectionner le profil « adminloc » Remarque : Si le bouton « Copie dans » reste grisé (inactif) bien que le profil soit sélectionné, il faut redémarrer la station 1 - Copier dans : Parcourir = > C:\Documents and Settings\Default User Sicep - Rectorat de Dijon 20 - 85 D'après une documentation de Jean-P ierre Demontoy [email protected] Définir le profil par défaut en utilisant comme modèle le profil « adminloc » Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG 2 - Autoriser à utiliser - Modifier - avancé - Rechercher - Tout le monde - OK - OK - OK - Oui - Fermer toutes les fenêtres 3 - Renommer le dossier C:\Documents and Settings\Default User\ Documents de adminloc en C:\Documents and Settings\Default User\Documents 4 - Vérifier le contenu de ce dossier « documents » - supprimer ou renommer si nécessaire => Dorénavant, tous les profils créés le seront sur « ce modèle » Ouvrir une session sous l’identité « pouvloc », mot de passe : « sicep » => On retrouve le modèle enregistré. Il peut être nécessaire de valider les propriétés d’affichage Tester le fonctionnement de : - Dreamweaver => OK - Paint Shop Pro 7.02 => OK - BCDI Client => Problèmes (impossible d’écrire dans C:\bcdi\prog\pos.ini) Ctrl + Alt + Suppr - Fin de tâche pour BCDI Remédier aux différents problèmes : Solution 1 : Ajouter l’utilisateur « utiloc » au groupe Utilisateurs avec pouvoir Solution 2 : Donner les droits nécessaires sur les dossiers, les fichiers et les clefs de registre qui posent problème Solution 3 : Exécuter les applications en utilisant d’autres informations d’identification. Le mot de passe est demandé à chaque lancement de l’application L’utilisateur connaît le mot de passe d’un compte administrateur ou avec pouvoir Solution 4 : Exécuter les applications en utilisant d’autres informations d’identification de manière transparente avec un utilitaire (runas, superexec, cpau, …) Lancer une application avec les privilèges d’administrateur : runas Ouvrir une session sous l’identité « utiloc », mot de passe : « sicep » Sicep - Rectorat de Dijon 21 - 85 D'après une documentation de Jean-P ierre Demontoy [email protected] Ouvrir une session sous l’identité « utiloc », mot de passe : « sicep » => On retrouve le modèle enregistré. Il peut être nécessaire de valider les propriétés d’affichage Tester le fonctionnement de : - Dreamweaver => Problèmes (La mise à jour du registre... + Accès refusé au dossier « C:\Program Files\Macromedia\Dreamweaver 2\Configuration »…) - Paint Shop Pro => Problèmes (Accès refusé au dossier « C:\Program Files\Jasc Software Inc\ Paint Shop Pro 7 » - BCDI Client => Problèmes (impossible d’écrire dans C:\bcdi\prog\pos.ini) Ctrl + Alt + Suppr - Fin de tâche pour BCDI Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG Exécuter les applications en utilisant d’autres informations d’identification : - Créer un raccourci sur le bureau pointant sur « C:\Program Files\Jasc Software Inc\Paint Shop Pro 7\psp.exe » et le renommer « PSP adminloc » - Clic droit sur ce raccourci « PSP adminloc » - Propriétés - Avancé - Cocher : Exécuter en utilisant d’autres informations d’identification - OK - OK - Lancer Paint Shop Pro avec le raccourci « PSP adminloc » - Cocher : L’utilisateur suivant - Sélectionner le compte « adminloc » et son mot de passe « sicep » - OK Exécuter les applications en utilisant d’autres informations d’identification de manière transparente avec « runas » : - Créer un raccourci sur le bureau pointant sur « C:\Program Files\Jasc Software Inc\Paint Shop Pro 7\psp.exe » et le renommer « PSP runas » - Clic droit sur cette copie - Propriétés - Modifier Cible : runas /savecred /user:pouvloc « C:\Program Files\Jasc Software Inc\Paint Shop Pro 7\psp.exe » - OK - Lancer Paint Shop Pro avec le raccourci « PSP runas » - Saisir le mot de passe de l’utilisateur « pouvloc » : sicep => Paint Shop Pro se lance sans problème mais : - Le dossier « Mes documents » est celui du compte utilisé pour lancer l’application * L'option 'savecred' sauvegarde le mot de passe exigé au premier lancement du raccourci. Le mot de passe ne sera plus demandé lors des lancements suivants. * Le compte utilisé « pouvloc » est un compte de type « Utilisateurs avec pouvoir », le mot de passe n’est donné qu’une seule fois par compte quelque soit le nombre de logiciels lancés par cette méthode. Autres utilitaires : SuperExec Cpau Sicep - Rectorat de Dijon 22 - 85 D'après une documentation de Jean-P ierre Demontoy [email protected] => Paint Shop Pro se lance sans problème mais : - Le mot de passe est demandé à chaque lancement de l’application - L’utilisateur connaît le mot de passe d’un compte administrateur - Le dossier « Mes documents » est celui du compte utilisé pour lancer l’application Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG Gestion avancée des permissions sur les dossiers, les fichiers et les clés de registre Permissions de sécurité sur un répertoire Ouvrir une session sous l’identité « adminloc » mot de passe : « sicep » Afficher les propriétés du dossier « C:\bcdicli » et vérifier la présence de 3 onglets : Général, Partage et Personnaliser Changer les options d’affichage afin de faire apparaître l'onglet sécurité : Clic droit sur Démarrer - Explorer - menu : Outils - Options des dossiers - Affichage - Décocher : Utiliser le partage de fichiers simple Afficher les propriétés de « C:\bcdicli » à un onglet Sécurité est maintenant disponible Définir les permissions pour le dossier « C:\bcdicli’ » et son contenu (« contrôle total » pour le groupe « Tout le monde ») Afficher les propriétés de « C:\bcdicli » Cliquer sur l’onglet : Sécurité - Paramètres avancés : Décocher : Hérite de l’objet parent… - Supprimer Ajouter - Avancé - Rechercher - double clic sur « Tout le monde » - OK OK - Cocher : Contrôle total - OK Cocher : Remplacer les entrées d’autorisations de tous les objets enfants… - OK - Oui => pour distribuer les autorisations à tous les dossiers et fichiers déjà présents dans ce dossier Permissions automatisées sur un dossier pour finaliser notre exemple, il faudrait : - Définir les permissions pour le dossier « C:\Program Files\Jasc Software Inc\Paint Shop Pro 7 » et son contenu (« contrôle total » pour le groupe « Tout le monde ») - Définir les permissions pour le dossier « C:\Program Files\Macromedia\Dreamweaver 2\Configuration » et son contenu (« contrôle total » pour le groupe « Tout le monde ») Permissions de sécurité sur une clé de registre Définir les permissions pour les clés de registre Dreamweaver 2 (« contrôle total » pour le groupe « Utilisateurs ») Menu Démarrer - Exécuter - regedit Sélectionner la branche "Backstage.Document" : HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Backstage.Document Menu ‘‘Edition’’ - Autorisations - Sélectionner « Utilisateurs » - Cochez « Contrôle total » - OK Sélectionner la clé {4A067BE0-C608-11CE-B252-00AA003A13F5}: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4A067BE0-C608-11CE- Sicep - Rectorat de Dijon 23 - 85 D'après une documentation de Jean-P ierre Demontoy [email protected] Il est possible de rendre automatique le positionnement de droite sur un dossier, en créant un fichier .bat et en le renseignant ainsi : cacls c:\bcdicli\prog\pos.ini /t /e /p BUILTIN\utilisateurs:c Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG B252-00AA003A13F5} Menu « Edition » - Autorisations - Sélectionner « Utilisateurs » - Cochez « Contrôle total » Quittez Regedit. Vérification des modifications Vérifier pour le compte « utiloc » Fermer la session et ouvrir une session sous l’identité « utiloc », mot de passe : « sicep » Tester le fonctionnement de : - Dreamweaver => OK - Paint Shop Pro => OK - BCDI Client => OK Pour aller plus loin http://www.ac-nancy-metz.fr/services/monxp/debut.htm Sicep - Rectorat de Dijon 24 - 85 D'après une documentation de Jean-P ierre Demontoy [email protected] @ Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG Intégration dans un domaine Intégration d'une machine au domaine Ouvrir une session sous l’identité : « adminloc », mot de passe : « sicep » Clic droit sur Poste de Travail - Propriétés - Nom de l’ordinateur Modifier - Cocher Domaine - PEDAGOGIE - OK - Utilisateur : « admin », mot de passe : « admin » - … attendre une minute … Le message « Bienvenue dans le domaine PEDAGOGIE » apparaît - OK - Redémarrer Contrôler le fonctionnement du profil Ouvrir une session sur le domaine ‘’PEDAGOGIE’’ sous l’identité : « admin », mot de passe : « admin » => La session s’ouvre, le profil est créé à partir de « default user ». Il peut être nécessaire de valider les propriétés d’affichage Tester le fonctionnement de : - Dreamweaver => OK - Paint Shop Pro => OK - BCDI Client => OK Installation du client scribe l'installation du client scribe permet à la station d'être utilisé avec les différents outils du serveur scribe (Esu, devoir, blocage, observation, ...) Ouvrir une session sur le domaine « PEDAGOGIE » sous l’identité : admin aller dans le poste de travail – dossier personnel (U:) – Install_Client_Scribe.exe. Cliquer sur installer redémarrer l'ordinateur Se reconnecter avec le compte admin Toutes les restrictions et modifications ne sont efficaces que lors de la seconde connexion l'ordinateur est maintenant prêt à être utilisé avec Esu et les services scribe Sicep - Rectorat de Dijon 25 - 85 Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG Esu et l'utilisation de Esu se fait avec un compte administrateur du domaine L'administration (utilisateurs du groupe DomainAdmin) du serveur scribe et sur une machine INTEGREE au domaine Esu est un logiciel qui permet d'imposer des restrictions sur la base de registre des stations clientes de manière centralisée. Rôle d'Esu ✔ ✔ ✔ ✔ Configure l'environnement de l'utilisateur, sur les stations Windows du réseau pédagogique d'établissement (construction du bureau de l'utilisateur, réglage des paramètres Internet Explorer...). Organise le parc informatique en groupes de machines : le CDI, la salle de techno, la salle multimédia… que nous nommerons sous-parc Configure les environnements à partir d'une base dynamique contenant déjà un certain nombre de règles (couramment utilisées). Organise les environnements des utilisateurs en fonction du groupe auquel il appartient (prof, élèves ...) L'interface de gestion esu Domaine Géré par Esu Sous-parc de machines Modèle de règles (ici par groupe d'utilisateurs) Groupes de règles (par thème pour un modèle) Liste des règles disponibles (pour le groupe de règles choisi) Lancer la console Esu Sur une station connectée au domaine en admin. Dans le Poste de travail – U:(perso sur 'serveur-pedago\admin') – esu.exe Sicep - Rectorat de Dijon 26 - 85 Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG Création d'un sous-parc Lancer la console esu Ouvrir une session sous l’identité : « admin», mot de passe : « sicep » Dans le Poste de travail – U:(perso sur 'serveur-pedago\admin') – esu.exe Il existe un parc défini par défaut grp_eole qui a des règles de restriction déjà paramétrées. Le rôle de ce sous-parc est d'appliquer des règles de restriction sur toutes les machines. Nous verrons plus tard, qu'il est possible de gérer des priorités dans l'ordre des sous-parcs. Ainsi grp_eole aura comme seul but de protéger une machine qui n'aurait pas été « prise en compte » dans un autre sous-parc. Nom et priorité Dans la console ESU sur le domaine clic droit – nouveau groupe de machines le nommer et vérifier le modèle. Nous verrons que l'on peut créer des modèles. Par défaut \\serveur-pedago\esu\console\modeles\gm\groupemachine_[scribe].xml Pour que les règles que l'on va définir pour ce sous-parc soient prises en compte avant les règles de grp_eole, il faut augmenter la priorité du sous-parc. Dans la console ESU sur le nom du groupe de machine (sous-parc) clic droit – Augmenter la priorité Liste des machines devant être prises en compte dans un sous parc Dans la console ESU sélectionner le sous-parc Machines. Par défaut toutes les machines dont le nom commence par le nom du sous-parc seront prises en compte. Pour ajouter des machines cliquer sur Ajouter puis nommer la machine à ajouter. L'intérêt de réfléchir au plan de nommage voir « Renommer la station de travail » Ajouter un gestionnaire à un sous-parc Il est possible d'ajouter des gestionnaires à un sous-parc. Les gestionnaires pourront modifier le Bureau d'un sousparc Dans la console ESU sélectionner le sous-parc Gestionnaires. Pour ajouter un gestionnaire cliquer sur Ajouter puis rechercher l'utilisateur dans la liste. Il ne faut peut être pas multiplier les gestionnaires ... si tout le monde peut tout faire, la protection n'a plus beaucoup d'intérêt Sicep - Rectorat de Dijon 27 - 85 Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG Configuration d'un modèle Lors de la création d'un sous-parc (groupe de machines) Esu ajoute automatiquement 3 modèles : ✔ DomainAdmins tous les utilisateurs appartenant au groupe scribe domainadmin ✔ eleves tous les utilisateurs appartenant au groupe scribe élèves ✔ professeurs tous les utilisateurs appartenant au groupe scribe professeur Il est possible d'ajouter de nouveaux modèles, par exemple pour un club, l'assr, un stage extérieur à l'établissement ... Pour chacun de ces modèles trois groupes de règles sont prédéfinis. Il faut les adapter aux besoins locaux. ✔ Windows ✔ Internet Explorer ✔ Firefox L'adaptation des règles pour chacun des modèles se fait à l'aide des coches se trouvant devant chaque règle. Chaque coche peut prendre 3 états : cochée Règle activée décochée Règle désactivée grisée Règle non prise en compte Ici par exemple : Dans le sous-parc xppro, le modèle eleves, pour le groupe de règle Système dans Windows la règle : ✔ Désactiver l'utilisation de dossiers et de fichiers hors connexion est active ✔ Désactiver les outils de modification du registre est désactivée ✔ Désactiver l'écran de bienvenue à l'ouverture de session est activée ✔ Désactiver les mises à jour automatiques de windows est activée ✔ Nom de fichier d'interface est ignorée ✔ Gestion d'énergie est ignorée ✔ Activation du clavier numérique est activée ✔ Désactiver le changement de mot de passe est ignorée Sicep - Rectorat de Dijon 28 - 85 Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG il est possible pour certaines règles d'avoir un commentaire qui permettra de mieux comprendre la modification qui va être mise en place sur la machine cliente. Dans la console ESU Aide – Afficher les commentaires de règles déplacer le curseur de la souris sur la règle pour laquelle vous souhaitez voir le commentaire. clic droit sur l'entête d'un Un groupe de règles permet de tout cocher ou décocher rapidement Création des bureaux et menus démarrer Les bureaux et menus démarrer sont stockés sur le serveur. Pour chaque sous-parc, un dossier est créé dans R:\[icones$ sur (serveur-pedago)']\nom-du-sous-parc 'Serveur Scribe Dossier représentant le Sous-parc xppro Dossier contenant le bureau et le menu démarrer commun à tous les modèles du sous-parc Dossiers contenant le bureau et le menu démarrer de chacun des modèles du sous-parc Dossier contenant le Bureau du modèle eleves Dossier contenant le menu démarrer du modèle eleves Le principe est assez simple, il faut déposer dans ces dossiers les raccourcis des programmes que l'on souhaite rendre accessibles. Sur une station du domaine, connectée en administrateur du domaine « admin ». Dans le Poste de travail – U:\ clic droit sur Esu copier retourner sur le bureau clic droit coller Le raccourci est maintenant sur le bureau du modèle DomainAdmins Sicep - Rectorat de Dijon 29 - 85 Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG pour vérifier cela : Dans le Poste de travail – R:\ xppro\DomainAdmins\Bureau Contrôle Il est possible de tester les modifications apportées au modèle administrateur sans être obligé de se reconnecter Dans le Poste de travail – U:\esu\Base double cliquer sur le fichier esuclnt.exe ceci force la relecture des scripts de connexion de ESU et par conséquent applique de nouveau le Bureau, le menu démarrer mais aussi les restrictions sur le registre. Le mode Debug de ESU Lors de la mise au point des profils il peut être nécessaire de « voir » plus précisement ce que fait ESU. Dans la console ESU dans le sous-parc que vous souhaitez « débuger » Règle - ESU cocher Mode debug activé . Ceci aura pour effet de faire apparaître une fenêtre DOS lors de la connexion et listera les opérations réalisées par ESU Sicep - Rectorat de Dijon 30 - 85 Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG Configuration du proxy avec ESU Ouvrir une session sous l’identité : « admin», mot de passe : « sicep » Dans le Poste de travail – U:(perso sur 'serveur-pedago\admin') – esu.exe – choisir le domaine pedagogie – Configuration – Paramètres du domaine ESU – Paramètres Internet – cocher Utilisation d'un serveur Proxy HTTP Nom d'hôte : 172.16.0.1 Port : 3128 Ne pas utiliser le proxy pour les adresses suivantes : 127.0.0.1;172.16.0.5;serveur-pedago; 172.16.0.*;172.16.0.0/24;<LOCAL> Pour Internet Explorer Dans ESU – vos sous-parc – votre modèle– Règles – Internet Explorer - Configuration du proxy cocher : Activer le proxy Désactiver les modifications des paramètres proxy Entrer les valeurs pour votre Proxy (%ESU_PROXY_HOST%:%ESU_PROXY_PORT%) Ne pas utiliser le proxy pour les adresses.... (%ESU_PROXY_BYPASS%) si vous souhaitez modifier votre page d'accueil - dans Onglet général cocher Url de la page de démarrage de ie saisir l'adresse de votre page d'accueil Pour Firefox Dans ESU – vos sous-parc – votre modèle– Règles – Firefox Gestion de profil cocher : Nom du profil Définir l'emplacement du profil de l'utilisateur Définir le chemin déterminant l'emplacement profil comme relatif Sicep - Rectorat de Dijon - 31 - 85 Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG Dans ESU – vos sous-parc – votre modèle– Règles – Firefox Options - Général si vous souhaitez modifier votre page d'accueil cocher : Page de démarrage saisir l'adresse de votre page d'accueil Dans ESU – vos sous-parc – votre modèle– Règles – Firefox Options – Paramètre de connexion cocher : Activer le proxy Nom d'hote du proxy HTTP - - (%ESU_PROXY_HOST%) Port de communication du proxy HTTP (%ESU_PROXY_PORT%) Ne pas utiliser le proxy pour les adresses ... (%ESU_PROXY_BYPASS%) Utiliser le même proxy pour tous les protocoles Sicep - Rectorat de Dijon 32 - 85 Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG Utilisation avancée : création d'une règle Utilisation avancée ... Il faut éviter de « bidouiller » ici ! Il faut connaître précisément les modifications à faire dans la base de registre avant de modifier les règles ESU Toutes les restrictions sur la base de registre n'ont pas été paramétrées dans ESU. Par exemple dans Internet Explorer, le paramètre de sécurité Autoriser le contenu actif à s'exécuter dans les fichiers de la zone Ordinateur local nécessaire au bon fonctionnement de l'@ssr n'est pas présente. Sur une station du domaine, connectée en administrateur du domaine « admin ». Dans le Poste de travail – U:\esu\Console\ double cliquer sur editeur.exe développer ListeRegles – Internet Explorer – ConfUtilisateur – Onglet avancé faire un clic droit sur onglet avancé – Ajouter – Règle choisir règle type BOOLEEN dans Chemin saisir : REG://HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\FeatureControl\ FEATURE_LOCALMACHINE_LOCKDOWN dans Intitulé saisir : Autoriser le contenu actif à s'exécuter dans les fichiers de la zone Ordinateur local dans Variable saisir : Nom : iexplore.exe Type : DWORD Valeur ON : 0 Valeur OFF : 1 Cliquer sur Appliquer – Fichier – Fermer - Oui il reste à tester @ Pour aller plus loin http://lyc-jcoeur.ac-orleans-tours.fr/index.php# choisir dans le menu : Authentifications extérieures login : esu mdp : is-easy! Sicep - Rectorat de Dijon 33 - 85 Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG L'EAD 1 Présentation l'EAD (Eole ADmin) est la console de gestion graphique du serveur que l'on peut utiliser depuis une station de travail. Elle permet par exemple d'avoir une information rapide sur l'état des services en fonctionnement sur le serveur, d'avoir un rapport détaillé de la dernière sauvegarde. Cette interface web nous permet aussi de gérer les utilisateurs, d'utiliser des outils de gestion de classes (distribution de devoirs, observation de postes élèves). L'EAD1 est amené à disparaître, il ne faut donc pas prendre trop d'habitudes avec Il reste toutefois (à l'heure de la rédaction de cette documentation) quelques fonctions qui n'ont pas été portées sur l'Ead2 (vnc-contrôle) L'interface L'interface de l'ead1 est composée de trois parties Le centre de l’écran est découpé en deux parties : la première est réservée aux commentaires et la seconde vous indique les dernières actions effectuées sur le serveur et vous permet d’accéder au compte-rendu de chaque action. Ces informations sont réactualisées automatiquement à chaque fois qu'une actions est réalisée (mise à jour, sauvegardes distantes ...) le tableau de bord composé de dix diodes rend compte de l’état de votre système, ces indicateurs sont réactualisés toutes les minutes. @ le menu de navigation. Il regroupe les principales fonctionnalités disponibles Pour aller plus loin ftp://eole.orion.education.fr/doc-pdf/scribe/eadscribe.pdf Sicep - Rectorat de Dijon 34 - 85 Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG Utilisation Pour pouvoir utiliser cette interface et administrer le serveur, il faut se connecter au serveur via un logiciel de navigation en saisissant l'adresse suivante : https://serveur-pedago:8501/ ou https://ip-du-serveur:8501/ l'utilisateur administrateur est l'administrateur du domaine login « admin » et mot de passe « admin ». Il est possible de se connecter à cette interface avec un autre compte (profs) l'apparence sera alors différente et les fonctionnalités réduites. Il est cependant possible de changer son mot de passe par exemple. Ead 1 connectée avec un compte admin Ead 1 connectée avec un compte professeur Paramétrage de contrôle-vnc La page de configuration de l'outil contrôle vnc (possibilité de contrôle poste client) n'est pas implémentée actuellement dans l 'ead 2. Elle permet de définir le type d'utilisation de contrôle-vnc : Visualisation simple Visualisation et contrôle Vnc désactivé Dans le navigateur saisir l'adresse https://serveur-pedago:8501/ - à la question voulez vous continuer répondre oui - le login est admin et le mot de passe par défaut admin – dans la partie de droite choisir VNC choisir le type de contrôle dans la liste déroulante puis modifier les modifications ne s'appliqueront qu'aux nouvelles connections. Sicep - Rectorat de Dijon 35 - 85 Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG L'EAD 2 Présentation Comme l'Ead1, l'Ead2 est une console d'administration en mode web, il permet de gérer plusieurs serveurs à partir d'une seule adresse : à partir d'Amon, on peut administrer Amon, Horus et Scribe Les fonctionnalités de cette interface sont les suivantes : ✔ ✔ ✔ ✔ ✔ ✔ ✔ ✔ ✔ ✔ ✔ ✔ ✔ ✔ ✔ ✔ L'arrêt/redémarrage du serveur. L'arrêt/redémarrage de service. Reconfiguration du serveur. La mise à jour du module. Le listing matériel. La gestion des sauvegardes. La gestion des utilisateurs (création/modification/édition groupée de prof, élève). La gestion des groupes (création/modification/suppression des classes, niveaux...). Suppression forcée de poste du domaine. Attribution de lettre de lecteur à des partages. Gestion des connexions. Gestion des devoirs. Le profil professeur permet aux enseignants de gérer les devoirs, et les imprimantes. Le profil professeur-administrateur-de-classe permet l'administration des élèves des classes du prof-admin (professeur principal) modification des mots de passe, ainsi que la création de groupe. La gestion des travaux d'impression. La gestion des acls (droits sur les dossiers) est en cours de développement. Sicep - Rectorat de Dijon 36 - 85 Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG Utilisation Pour se connecter à l'interface d'administration : https://ip-du-serveur-à-administrer:4200/ Dans le navigateur saisir l'adresse https://serveur-pedago:4200/ - accepte ce certificat temporairement pour la durée de la session – OK – OK - oui – serveur-pedago – Accepter ce certificat temporairement pour la durée de la session – OK - OK - le login est admin et le mot de passe par défaut admin Importation d'utilisateurs L'importation des utilisateurs peut se faire à tout instant, un nouvel élève, un départ, changement de classe .... Il faudra au préalable avoir téléchargé les différents fichiers nécessaires depuis Sconet @ Avant d'importer les comptes sur scribe, il faut extraire les listes de Sconet http://sweb.in.ac-dijon.fr/cleartrust/ct_logon_en.html ou http://www.dijon.men.fr Procédure http://sicep.ac-dijon.fr/spip.php?article11 Dans l'Ead2 – outils – Extraction – OK – OK – cocher Extraction sconet – Lancer – renseigner les différents champs Nombre de fichiers CSV Sconet à extraire : 1 Domaine de messagerie élève par défaut : restreint Quotas disque élève par défaut : 10 Génération de mots de passe : à vous de voir Génération des logins : prénom.nom Profil élève : local Poursuivre – rechercher le fichier exportCSVExtraction.csv – ouvrir – Poursuivre – Poursuivre - renseigner les différents champs Nombre de fichiers XML STS-Web à extraire : 1 Quotas disque professeur par défaut : 10 Profil professeur : local poursuivre – Poursuivre – Poursuivre – Poursuivre – Poursuivre – OK – Accueil – dans extraction – afficher le rapport - faire F5 puis afficher le rapport jusqu'à ce que ##FIN## apparaisse il faudra récupérer la liste des mots de passe Sur une station du domaine, connectée en administrateur du domaine « admin ». Dans le Poste de travail – U:\info.csv ou Dans l'Ead2 – extraction – Lister les comptes utilisateurs Info.csv ouvert avec un tableur Sicep - Rectorat de Dijon 37 - 85 Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG Mise à jour du serveur Il est nécessaire de mettre à jour le serveur régulièrement, afin de combler les failles de sécurité, de profiter des dernières fonctionnalités de Scribe-Ng, Vérifier la présence de nouvelles mises à jour Dans l'Ead2 – Système – Mise à jour – Gestionnaire de mise à jour – Voir les paquets à mettre à jour Programmer une mise à jour automatique Dans l'Ead2 – Système – Mise à jour – Mise à jour automatique Activer une fois activée, l'affichage est modifié et indique le jour et l'heure de la mise à jour. Faire une mise à jour immédiate ou avec un différé (2heures max) Dans l'Ead2 – Système – Mise à jour – Mise à jour Programmée – régler le temps de décalage dans Mettre à jour dans (de 0 heure à 23 heures) - OK une fois activée, l'affichage est modifié et indique le jour et l'heure de la mise à jour programmée. Lister la dernière mise à jour Dans l'Ead2 – accueil – partie Mise à jour – Afficher le rapport une fois cliqué, l'affichage est modifié et donne la liste des paquets téléchargés et installés. Sicep - Rectorat de Dijon 38 - 85 Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG Sauvegarde Les collèges du 71 ont un boîtier de sauvegarde : adresse IP : 172.16.0.8 Nom : STORAGE Nom de partage : sauve Compte – login : invite mdp : celui de l'admin Configuration du boîtier de sauvegarde Dans l'Ead2 – sauvegarde – configuration – renseigner les différents champs : support de sauvegarde : Distant Nom de la machine : STORAGE IP de la machine ... : 172.16.0.8 Login : invite Mot de passe : celui de l'administrateur du domaine Il est souhaitable de renseigner une adresse Mail pour les Logs, ainsi lorsque la sauvegarde échoue, un mail est envoyé. La sauvegarde sur un pc distant se configure de la même façon. Il faudra simplement respecter la règle suivante pour le login à fournir pour le partage : 1 - Poste non intégré au domaine : Utilisation d'un compte local Login : nom-du-compte-local 2 - Poste intégré au domaine : Utilisation d'un compte local Utilisation d'un compte domaine Sicep - Rectorat de Dijon Login : poste1\nom-du-compte-local Login : un_utilisateur_du_domaine 39 - 85 Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG Programmation d'une sauvegarde Dans l'Ead2 – Sauvegarde – Programmation – choisir entre : quotidienne, hebdomadaire, immédiate renseigner les différents champs : programmer une sauvegarde : complète ou restreinte de type : Totale ou incrémentale le : choisir le jour à : choisir l'heure une fois cliqué su OK, l'affichage est modifié et la liste des sauvegardes est mise à jour. Sauvegarde complète : Système + données utilisateurs Sauvegarde restreinte : Système uniquement Lors de l'installation des serveurs du 71, deux types de sauvegardes ont été mises en place: - une sauvegarde Totale le Vendredi à 22h00 - Une sauvegarde incrémentale du Lundi au Jeudi à 22h00 Lors du lancement d'une sauvegarde le serveur est inaccessible Surveillance du système Sur la page d'accueil de l'Ead2, il est déjà possible de voir rapidement si le système est au 'vert' Dans l'Ead2 – Accueil – partie services cliquer sur Etat des services puis dans la liste recherche le service en rouge. Pour relancer un service voir relancer un service Sicep - Rectorat de Dijon 40 - 85 Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG Relancer un service Dans l'Ead2 – menu Système – services rechercher le service à relancer puis cliquer sur redémarrer Surveillance des disques Dans l'Ead2 – menu Système – Listing Matériel puis cliquer sur le + après occupation des disques /home : est la partition où sont stockées les données des utilisateurs /tmp : est une partition contenant des données temporaires /var/log : contient les journaux de 'log' du système /var/www : contient le dossier Web (ead, spip, ocsreports ...) une occupation inférieur à 90% est souhaitable Surveillance de la mémoire Dans l'Ead2 – menu Système – Listing Matériel puis cliquer sur le + après Meminfos L'occupation presque complète de la Mémoire Physique est normale par contre l'occupation du swap trop importante montre un système sous-dimensionné Reconfiguration du serveur Dans l'Ead2 – menu Système – Serveur puis cliquer Reconfigurer puis Reconfigurer le serveur L'utilisation de cette commande replace un certain nombre de variables dans un état déterminé (origine ou patch) il ne faut l'utiliser que modérément ... voir sur demande du Sicep Sicep - Rectorat de Dijon 41 - 85 Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG Redémarrage du serveur Dans l'Ead2 – menu Système – Serveur puis cliquer redémarrer puis redémarrer le serveur Ne redémarrer le serveur qu'en dernier recours ... Arrêter le serveur Dans l'Ead2 – menu Système – Serveur puis cliquer Arrêter puis Arrêter le serveur Et oui il y a parfois de longues vacances ;-) Sicep - Rectorat de Dijon 42 - 85 Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG Gestion des utilisateurs En règle générale, ne pas utiliser de caractère accentué, ni d'apostrophe Créer un élève Dans l'Ead2 – menu Gestion – Création d'utilisateurcréation d'élève puis compléter les différents champs - Valider Laisser le domaine de messagerie restreint pour les élèves (i-votre-domaine) voir messagerie intranet pour plus de précisions Créer un professeur Dans l'Ead2 – menu Gestion – Création d'utilisateur – création de professeur puis compléter les différents champs - Valider Editer un utilisateur Dans l'Ead2 – menu Gestion – Recherche d'utilisateur puis compléter les différents champs – Valider – Editer l'utilisateur en question Il est possible ici de changer la classe d'un élève par exemple. Sicep - Rectorat de Dijon 43 - 85 Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG Changer le mot de passe d'un utilisateur Dans l'Ead2 – menu Gestion – Recherche d'utilisateur puis compléter les différents champs – Valider – Changer le mot de passe Supprimer un utilisateur Dans l'Ead2 – menu Gestion – Recherche d'utilisateur puis compléter les différents champs – Valider – Supprimer Créer un Groupe Dans l'Ead2 – menu Gestion – Groupe – Création de groupe puis choisir le type de groupe (Groupe , Classe, Niveau, Matière), compléter les différents champs – Valider Lister un Groupe Dans l'Ead2 – menu Gestion – Groupe – Rechercher de groupe puis choisir le type de groupe (Groupe , Classe, Niveau, Matière), compléter éventuellement une partie du nom – Lister Sicep - Rectorat de Dijon 44 - 85 Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG Supprimer un Groupe Dans l'Ead2 – menu Gestion – Groupe – Rechercher de groupe puis choisir le type de groupe (Groupe , Classe, Niveau, Matière), compléter éventuellement une partie du nom – Lister - Supprimer ce groupe Créer un partage Un partage permet d'avoir un lecteur « mappé » automatiquement pour tous les utilisateurs appartenant au groupe à partir duquel est fait le partage. Dans l'Ead2 – menu Gestion – Partage – Lettre de lecteur puis choisir le groupe et compléter la lettre sous laquelle sera monté le partage – Valider Ne pas utiliser de lettres réservées pour le système ou pour Scribe : A– C – D – P– R – S – T– U –Y Supprimer un partage Dans l'Ead2 – menu Gestion – Partage – Lettre de lecteur puis choisir le groupe et laisser la lettre vide – Valider Sicep - Rectorat de Dijon 45 - 85 Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG Inscrire un utilisateur dans un groupe Les utilisateurs peuvent être inscrits dans des groupes mais pas dans des niveaux ou matières Dans l'Ead2 – menu Gestion – Recherche d'utilisateur puis compléter les différents champs – Valider – Editer l'utilisateur en question cliquer sur le + de Appartenir à un groupe choisir le groupe dans la liste déroulante puis Ajouter Supprimer un utilisateur d'un groupe Dans l'Ead2 – menu Gestion – Recherche d'utilisateur puis compléter les différents champs – Valider – Editer l'utilisateur en question cliquer sur le + de Appartenir à un groupe cocher le groupe auquel l'utilisateur n'appartiendra plus puis Retirer Édition groupée L'édition groupée permet de réaliser les opérations vues précédemment mais pour un ensemble d'utilisateurs. En particulier le changement de mot de passe ou l'inscription à un groupe. Dans l'Ead2 – menu Gestion – Edition groupée puis compléter les différents champs – Lister cocher les utilisateurs à modifier Choisir l'action Sicep - Rectorat de Dijon 46 - 85 Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG Outils de l'Ead2 Les Quotas disque Dans l'Ead2 – menu Outils – Quotas disque puis choisir dans la liste déroulante dépassement de quotas ou quotas bien utilisés ou tous Lorsque l'on fixe un quota disque, il s'agit d'une limite dite douce (soft). La limite dure (hard) vaut deux fois la limite douce. Un utilisateur peut dépasser sa limite douce tout en pouvant atteindre sa limite dure (espace disque insuffisant) pendant 7 jours. Après ces 7 jours, si l'utilisateur n'est pas repassé en dessous de sa limite douce, il ne peut plus écrire du tout (espace disque insuffisant). Il doit alors effacer des fichiers afin de redescendre en dessous de cette limite (ou demander à son administrateur de lui augmenter son quota). Tous les fichiers créés par l'utilisateur (y compris dans les partages des groupes) le sont en son nom, ce qui explique que même si son dossier personnel est vide, il peut avoir entamé grandement son quota disque... Délai restant avant l'affichage du message espace disque insuffisant sur les stations (même si la limite dure n'est pas atteinte) Liste des virus Le délai est dépassé. L'affichage du message espace disque insuffisant apparaît sur les stations (même si la limite dure n'est pas atteinte) Dans l'Ead2 – menu Outils – Virus Prévenir rapidement les utilisateurs concernés afin qu'ils fassent le ménage ! Historique des connexions Sicep - Rectorat de Dijon 47 - 85 Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG Dans l'Ead2 – menu Outils – Connexion - Historique Liste des connexions actuelles Dans l'Ead2 – menu Outils – Connexion – connectés Ceci peut être utile de savoir s'il reste des utilisateurs connectés avant de lancer une sauvegarde ou une mise à jour Liste des stations Dans l'Ead2 – menu Outils – Stations – Machines Forcer la suppression d'une station du domaine Dans l'Ead2 – menu Outils – Stations – Suppression de station choisir la machine dans la liste déroulante Valider Il est préférable de sortir une station du Domaine « proprement » directement sur la station. Sicep - Rectorat de Dijon 48 - 85 Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG l'utilisateur scribe Rôle Il est possible de se connecter directement sur le serveur afin d'effectuer des opérations « élémentaires » sur scribe. Connexion serveur pédagogique : Saisir le login scribe et son mot de passe. ✔ Faire un diagnostic ✔ Reconfigurer le serveur (régénère dans la dernière « bonne » configuration Rechercher les paquets disponibles pour la mise à jour ✔ ✔ ✔ ✔ ✔ Redémarrer tous les services Avoir des informations sur les connections actuelles au serveur Arrêter le serveur Accéder au shell (pour faire un ping par exemple. Mais la ligne de commande est limitée pour l'utilisateur scribe). Il est cependant impossible d'arrêter un service de cette façon. Sicep - Rectorat de Dijon 49 - 85 Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG Utilisation pédagogique Les dossiers partagés – Professeurs Sur une station connectée au domaine avec un compte professeur. Dans le Poste de travail Le dossier P: professeurs Sur une station connectée au domaine avec un compte professeur. Dans le Poste de travail – P: professeurs sur serveur-pedago il contient les raccourcis vers : ✔ Gestion-postes : programme permettant l'observation ou la diffusion d'écrans entre prof / élèves ; le blocage du réseau ; la gestion des devoirs (voir plus loin Gestion-poste) ✔ Administration : lance l'Ead (voir EAD1 - EAD2) Le dossier R: icones$ Sur une station connectée au domaine avec un compte professeur. Dans le Poste de travail – R: icones$ sur serveurpedago Il contient les raccourcis des bureaux et menus démarrer des différents sous-parcs et modèles (voir dans Esu – Création des bureaux et menus démarrer) Le dossier S: groupes Sur une station connectée au domaine avec un compte professeur. Dans le Poste de travail – S: groupes sur serveurpedago Sicep - Rectorat de Dijon 50 - 85 Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG il contient ✔ ✔ Un (ou plusieurs) dossiers matière commun à tous les enseignants de la discipline en question. Un (ou plusieurs) dossiers prof-classe commun à tous les enseignants et les élèves d'une classe. Ce dossier est lui même composé d'un dossier classe – données et travail et un dossier élèves – liste des élèves de la classe Droits sur le dossier S: groupes Droits Élèves de la classe ou du groupe Professeurs de la discipline ou de la classe ou du groupe Dossier groupes spéciaux Lecture Écriture Lecture Écriture Dossier matière Lecture Lecture Écriture Écriture Dossier classe\données Lecture Écriture Lecture Écriture Dossier classe\travail Lecture Lecture Écriture Écriture Dossier élèves\nom-de-l'élève Lecture Écriture Lecture Écriture Dossier élèves\nom-de-l'élève\devoirs Lecture Lecture Écriture Écriture Lecture Écriture Lecture Écriture Dossier profs-classe \ classe Dossier profs-classe \ élèves Dossier élèves\nom-de-l'élève\privé Le dossier T: Commun Sur une station connectée au domaine avec un compte professeur. Dans le Poste de travail – T: commun sur serveurpedago Il contient : ✔ Un dossier logiciels dans lequel on trouve les raccourcis vers les logiciels partagés ou les lanceurs Alias (voir Alias) ✔ Un dossier travail qui est accessible en écriture à tous les professeurs et en lecture à tous les élèves Sicep - Rectorat de Dijon 51 - 85 Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG Le dossier U: Perso Sur une station connectée au domaine avec un compte professeur. Dans le Poste de travail – U: perso sur serveurpedago Il contient les documents personnels de l'utilisateur. Pour les professeurs, seuls les utilisateurs peuvent accéder à leur dossier personnel. (contrairement aux élèves où il y a une zone de partage) le dossier mes documents de Windows est redirigé vers le dossier personnel de l'utilisateur. Donc lorsque vous ouvrez mes documents vous ouvrez en réalité U:\perso pour vérifier : Sur une station connectée au domaine avec un compte professeur. Dans le Poste de travail – mes documents (partie de gauche 'autres emplacements') Les dossiers partagés – élèves Sur une station connectée au domaine avec un compte professeur. Dans le Poste de travail Le dossier S: groupes Sur une station connectée au domaine avec un compte élève. Dans le Poste de travail – S: groupes sur serveurpedago il contient ✔ Un dossier classe commun à tous les élèves de la classe. ✔ Un (ou plusieurs) dossiers groupe_spéciaux commun à tous les enseignants et les élèves appartenant à ce groupe. Sicep - Rectorat de Dijon 52 - 85 Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG Droits sur le dossier S: groupes Droits Élèves de la classe ou du groupe Professeurs de la discipline ou de la classe ou du groupe Dossier profs-classe \ classe Dossier classe\données Dossier classe\travail Lecture Lecture Écriture Écriture Lecture Écriture Lecture Écriture Lecture Lecture Écriture Écriture Dossier groupes spéciaux Dossier groupes spéciaux Le dossier T: Commun Sur une station connectée au domaine avec un compte élève. Dans le Poste de travail – T: commun sur serveurpedago Il contient : ✔ Un dossier logiciels dans lequel on trouve les raccourcis vers les logiciels partagés ou les lanceurs Alias (voir Alias) ✔ Un dossier travail qui est accessible en écriture à tous les professeurs et en lecture à tous les élèves Le dossier U: Perso Sur une station connectée au domaine avec un compte élève. Dans le Poste de travail – U: perso sur serveurpedago Il contient les documents personnels de l'utilisateur. le dossier mes documents de Windows est redirigé vers le dossier personnel de l'utilisateur. Donc lorsque vous ouvrez mes documents vous ouvrez en réalité U:\perso Sicep - Rectorat de Dijon 53 - 85 Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG pour vérifier : Sur une station connectée au domaine avec un compte élève. Dans le Poste de travail – mes documents (partie de gauche 'autres emplacements') Droits sur le dossier U: Perso des élèves Droits Élèves Professeurs de la classe Dossier perso élève Dossier devoirs Lecture Écriture Lecture Écriture Dossier U:\autres_dossiers Lecture Lecture Écriture Écriture Lecture Écriture Lecture Écriture Dossier privé Messagerie Intranet Scribe a 2 types de messageries : ✔ une messagerie internet, par convention les adresses méls sont de la forme [email protected]émie.fr ✔ une messagerie intranet, par convention les adresses méls sont de la forme [email protected]émie.fr Serveurs scribe de l'académie ne sont pas Les configurés pour utiliser la messagerie Internet. Seule la messagerie Intranet est active. Par défaut la messagerie des professeurs n'est pas activée. Sur les serveurs de l'académie les protocoles SMTP et IMAP sont activés. Le protocole POP peut l'être sur demande au Sicep : http://assistance.dijon.men.fr Sicep - Rectorat de Dijon 54 - 85 Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG Ouvrir la messagerie Sur une station connectée au domaine. Dans un navigateur internet saisir l'adresse http:\\serveur-pedago saisir pour l'identifient et mot de passe le login et mot de passe d'ouverture de session. Lire un message Sur une station connectée au domaine, avec la messagerie ouverte. Dans l'écran principal cliquer sur l'objet du message à lire Rechercher l'adresse d'un destinataire Sur une station connectée au domaine, avec la messagerie ouverte. Dans l'écran principal cliquer Composer – Adresse saisir le nom de la personne recherchée puis sélectionner la source soit : tous les carnets d'adresses le carnet d'adresse personnel nom du domaine Rechercher Pour les professeurs ayant activé leur messagerie, l'adresse qui apparaît est celle renseignée. Il est préférable d'utiliser le domaine de messagerie Internet du domaine scribe Sicep - Rectorat de Dijon 55 - 85 Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG Supprimer un message Sur une station connectée au domaine, avec la messagerie ouverte. Dans l'écran principal cliquer sur la case à cocher devant le message à supprimer puis cliquer sur Supprimer @ Pour aller plus loin http://www.abdn.ac.uk/diss/email/squirrelmail/squirrel.doc http://www.squirrelmail.org/docs/user/user.html Changement ou ré-initialisation de mot de passe Par un utilisateur (élève ou professeur) Sur une station connectée au domaine, avec la messagerie ouverte. Dans l'écran principal – Options – Modifier le mot de passe saisir l'ancien mot de passe puis deux fois le nouveau. Une autre solution est possible mais pas forcément disponible suivant les restrictions Esu imposées au profil de l'utilisateur. Sur une station connectée au domaine, CRTL + ALT + SUPPR – Modifier le mot de passe ne changer pas les paramètres déjà renseignés puis saisir l'ancien mot de passe puis deux fois le nouveau. Sicep - Rectorat de Dijon 56 - 85 Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG Par un professeur principal pour un élève Sur une station connectée au domaine Dans l'Ead2 connecté en professeur principal – Gestion Mes élèves – Modifier élève compléter le formulaire Lister – changer le mot de passe à droite du nom de l'élève Par l'administrateur pour un groupe complet Sur une station connectée au domaine Dans l'Ead2 connecté en administrateur du domaine (admin) menu Gestion – Recherche d'utilisateur puis compléter les différents champs – Valider – Changer le mot de passe Utilisation de gestion-postes Observation de l'écran d'un élève Sur une station connectée au domaine. Avec un compte professeur Dans Poste de travail – P: [professeurs sur 'serveur-pedago'] double clic sur gestion-postes – onglet Observation / Diffusion partie observation renseigner le groupe (classe) puis choisir l'élève - observer Il est possible de prendre la main sur le poste de l'élève en activant clavier / souris actifs Il faudra avoir activé la prise en main via l'EAD1 voir EAD1 - Paramétrage de contrôle-vnc Sicep - Rectorat de Dijon 57 - 85 Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG Diffusion de l'écran du professeur à un élève Sur une station connectée au domaine. Avec un compte professeur Dans Poste de travail – P: [professeurs sur 'serveur-pedago'] double clic sur gestion-postes – onglet Observation / Diffusion partie diffusion renseigner le groupe (classe) puis cocher la case devant l'élève qui devra voir votre écran – Diffuser mon écran – réduire la fenêtre gestion de postes puis faire la démonstration. Il est possible pour l'élève d'interrompre la diffusion en fermant la fenêtre qui s'est ouverte sur son écran ! Blocage d'Internet pour un élève Sur une station connectée au domaine. Avec un compte professeur Dans Poste de travail – P: [professeurs sur 'serveur-pedago'] double clic sur gestion-postes – onglet Blocage réseau choisir le groupe (classe) puis sélectionner le ou les élèves – renseigner le Type de blocage – fin du blocage – Appliquer le blocage supprimer le blocage, il faut procéder de la même Pour façon en choisissant le type de blocage : Aucun Sicep - Rectorat de Dijon 58 - 85 Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG Blocage des lecteurs réseaux Sur une station connectée au domaine. Avec un compte professeur Dans Poste de travail – P: [professeurs sur 'serveur-pedago'] double clic sur gestion-postes – onglet Blocage réseau choisir le groupe (classe) puis sélectionner le ou les élèves – renseigner Lecteurs réseaux – Appliquer le blocage Résultat sur le poste de l'élève : - Aucun lecteur réseau Seulement le partage « Devoirs » L'application de plusieurs blocages à la suite : d'abord aucun lecteur réseau pour 15 minutes puis seulement devoirs pour 30 minutes – au bout de 15 minutes les lecteurs réseaux réapparaissent Sicep - Rectorat de Dijon 59 - 85 Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG Distribuer un devoir Sur une station connectée au domaine. Avec un compte professeur Dans Poste de travail – P: [professeurs sur 'serveur-pedago'] double clic sur gestion-postes – onglet Distribution de devoirs partie devoir à distribuer – Ajouter rechercher le devoir à distribuer. Dans la partie donnée, - ajouter pour joindre un document ressource. Choisir le groupe – distribuer – oui attendre le message Il faut noter le nom du devoir et la relation avec la classe ! Chaque devoir porte le même type de nom : Nom-du-Prof-Numéro-du-Devoir Résultat dans les dossiers de la classe concernée : Droits Élèves Professeurs de la classe Dossier Devoirs de l'élève Dossier Nom-du-Prof-Num-devoir Dossier Nom-du-Prof-Num-devoir \ données Sicep - Rectorat de Dijon Lecture Lecture Écriture Écriture Lecture Écriture Lecture Écriture 60 - 85 Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG Ramasser un devoir Sur une station connectée au domaine. Avec un compte professeur Dans Poste de travail – P: [professeurs sur 'serveur-pedago'] double clic sur gestion-postes – onglet Distribution de devoirs partie devoir à ramasser rechercher le devoir à ramasser dans la liste déroulante. ramasser résultat dans le dossier du professeur : Dans Poste de travail – U: [perso sur 'serveurpedago'] double clic sur Devoirs – Nom-du-ProfNum-du-Devoir rechercher l'élève à corriger. Rendre un devoir Sur une station connectée au domaine. Avec un compte professeur Dans Poste de travail – P: [professeurs sur 'serveur-pedago'] double clic sur gestion-postes – onglet Distribution de devoirs partie devoir à rendre rechercher le devoir à rendre dans la liste déroulante. Rendre Résultat dans le dossier des élèves : Il y a maintenant un dossier correction, avec à l'intérieur les fichiers corrigés et annotés par le professeur Sicep - Rectorat de Dijon 61 - 85 Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG Supprimer les informations liées à un devoir Sur une station connectée au domaine. Avec un compte professeur Dans Poste de travail – P: [professeurs sur 'serveur-pedago'] double clic sur gestion-postes – onglet Distribution de devoirs partie Supprimer les données d'un devoir rendu rechercher le devoir Supprimer Site Intranet – Spip Eva Accéder au site Sur une station connectée au domaine. Dans un navigateur Web – saisir l'adresse http://serveurpedago/eva Ecrire un article Sur une station connectée au domaine. Dans un navigateur Web – saisir l'adresse http://serveurpedago/eva cliquer sur écrire saisir le login et mot de passe de l'administrateur réseau il est possible de créer des rédacteurs Sicep - Rectorat de Dijon 62 - 85 Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG Créer un rédacteur Sur une station connectée au domaine. Dans un navigateur Web – saisir l'adresse http://serveurpedago/eva cliquer sur écrire saisir le login : evadmin et mot de passe : evadmin – Auteurs – Créer un nouvel auteur @ Pour aller plus loin http://www.logiciels-libres-premierdegre-sceren.fr/article.php3?id_article=154 http://spip-edu.edres74.net/article.php3?id_article=220 l'Ead professeur Ead Professeur Sur une station connectée au domaine. Dans un navigateur Web – saisir l'adresse – https://serveur-pedago: 4200 cliquer sur le nom du serveur à administrer saisir le login et mot de passe du professeur Fonctionnalités de l'Ead Professeur ✔ ✔ ✔ ✔ Visualisation de l'état des services Modification des préférences (Mail – Mot de passe – Groupe) Gestion des devoirs Imprimantes Sicep - Rectorat de Dijon 63 - 85 Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG Ead Professeur principal Sur une station connectée au domaine. Dans un navigateur Web – saisir l'adresse – https://serveur-pedago: 4200 cliquer sur le nom du serveur à administrer saisir le login et mot de passe du professeur principal Fonctionnalités de l'Ead Professeur principal ✔ ✔ ✔ ✔ ✔ Visualisation de l'état des services Modification des préférences (Mail – Mot de passe – Groupe) Gestion des devoirs Gestion de la classe du professeur principal Imprimantes Ead professeur – Activation du mail professeur Cette étape est obligatoire pour que le professeur puisse utiliser la messagerie interne Sur une station connectée au domaine. Se connecter en professeur Dans l'EAD2 – Préférences – Mail puis renseigner soit l'adresse personnalisée soit l'adresse local Valider Sicep - Rectorat de Dijon 64 - 85 Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG Ead professeur – Changer de mot de passe Sur une station connectée au domaine. Se connecter en professeur Dans l'EAD2 – Préférences – Mot de passe renseigner l'ancien mot de passe puis deux fois de suite le nouveau mot de passe Valider Ead professeur – S'inscrire à un groupe Sur une station connectée au domaine. Se connecter en professeur Dans l'EAD2 – Préférences – Groupe Choisir le groupe auquel s'inscrire Inscrire Valider Ead professeur – Se désinscrire d'un groupe Sur une station connectée au domaine. Se connecter en professeur Dans l'EAD2 – Préférences – Groupe Cocher le groupe auquel se désinscrire Désinscrire - Valider Sicep - Rectorat de Dijon 65 - 85 Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG Ead professeur principal – Créer un groupe Sur une station connectée au domaine. Se connecter en professeur Dans l'EAD2 – Gestion – Les groupes – Créer un groupe renseigner les différents champs - Valider Ead professeur principal – Créer un élève Sur une station connectée au domaine. Se connecter en professeur Dans l'EAD2 – Gestion – Mes élèves – Créer un élève renseigner les différents champs - Valider Ead professeur principal – Modifier un élève Sur une station connectée au domaine. Se connecter en professeur Dans l'EAD2 – Gestion – Mes élèves – Modifier élève renseigner les différents champs – Lister Choisir l'opération à réaliser en face de l'élève concerné Sicep - Rectorat de Dijon 66 - 85 Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG Ead professeur principal – Édition groupée Sur une station connectée au domaine. Se connecter en professeur Dans l'EAD2 – Gestion – Mes élèves – Édition groupée Choisir la classe à administrer Lister Cocher les élèves à modifier – Choisir l'opération à réaliser Ead professeur principal – Édition groupée – Opérations possibles ✔ ✔ ✔ ✔ ✔ Inscrire les élèves à d'autres groupes Définir de nouveaux quotas disque Changer le domaine mail Changer le profil des utilisateurs sélectionnés Générer de nouveaux mots de passe Lors de la génération groupée de nouveaux mots de passe, le fichier info.csv n'est pas mis à jour il faut donc réaliser un imprime écran / coller du message qui apparaît à la fin de l'opération. Sicep - Rectorat de Dijon 67 - 85 Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG Gestion des imprimantes Imprimante partagée sur un poste Il faut que l'imprimante soit installée et qu'elle soit partagée. Dans le Poste de travail – U:(perso sur 'serveurpedago\admin') – esu.exe choisir le modèle puis règles – Windows – Panneau de configuration Imprimantes sur les postes du sous-parc, l'imprimante apparaîtra . Lors de la première utilisation, elle sera installée automatiquement sur la machine si les drivers sont disponibles pour le système d'exploitation. Imprimante partagée sur un poste et installée sur scribe Cette fonctionnalité est disponible mais ne sera pas documentée pour le moment par manque de tests Imprimante réseau Cette fonctionnalité est disponible mais ne sera pas documentée pour le moment par manque de tests Sicep - Rectorat de Dijon 68 - 85 Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG Gestion des sauvegardes Il est très important de vérifier régulièrement l'état des sauvegardes. Cela se fait via l'EAD. Afin de pouvoir remettre en place le serveur en cas de panne matériel ou logiciel, il est nécessaire (voir indispensable) de faire des sauvegardes régulières sur un support distant (disque de sauvegarde, PC avec dossier partagé). Ce support de sauvegarde doit être éloigné physiquement du serveur pour plus de sécurité. Création de sauvegardes Voir l'EAD2 sauvegarde Vérification des sauvegardes Pour vérifier les sauvegardes, il faut se connecter via l'EAD. Dans le navigateur saisir l'adresse https://serveur-pedago:4200/ accepter ce certificat temporairement pour la durée de la session – OK – OK - oui – serveur-pedago – Accepter ce certificat temporairement pour la durée de la session – OK - OK - le login est admin et le mot de passe par défaut admin sur la page d'accueil, dans la partie sauvegarde vérifier le rapport de sauvegarde - afficher le rapport Sauvegarde réussie Sauvegarde non réalisée Dépannage Dans les collèges (du 71), le boîtier de sauvegarde est configuré avec l'adresse 172.16.0.8 Cliquer sur démarrer - exécuter – cmd – ping 172.16.0.8 s'il n'y a pas de réponse au ping essayer de relancer le boîtier puis refaire un ping quelques minutes après. Si le boîtier ne répond plus, malgré un redémarrage, faire une demande d'assistance http://assistance.dijon.men.fr. Pour toutes restaurations faire une demande d'assistance http://assistance.dijon.men.fr. Sicep - Rectorat de Dijon 69 - 85 Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG Alias Alias signifie Automatiseur Libre d’Installation d’Applications. C'est un utilitaire qui permet à de simples utilisateurs (au sens des droits informatiques) d’installer, réparer ou encore mettre à jour ou désinstaller des applications. Il est développé par le Crdp de Lyon. Les phases de déploiement d'un logiciel avec Alias: Récupération des paquets du logiciels à installer Récupération ou création du programme à déployer (fichier au format .msi ou .exe) il est possible de créer ses propres fichiers .msi. mais cela pose certains problèmes, en particulier l'homogénéité du parc informatique du point de vue logiciels (installation et mise à jour). Création des lanceurs Création des lanceurs. Les lanceurs sont des fichiers de déploiement et de suppression des applications, ils permettent à un utilisateur sans droit d'installer ou de supprimer un logiciel. Tests et déploiement Avant de passer en « production » il va falloir tester les lanceurs. Une fois les tests satisfaisants, il reste à placer les lanceurs sur les bureaux ou dans le menu démarrer des parcs où les logiciels sont susceptibles d'être déployés Récupération des paquets du logiciels à installer Pour les applications nécessitant des renseignements lors de l'installation (question oui / non, numéro de série ...) il sera préférable de créer un paquet .msi (Pacakage Winsdows Installer) sinon il est possible d'utiliser un .exe (fichier exécutable) d'une installation classique. Création d'un pakage MSI Nous n'aborderons pas la partie création de packages .msi par manque de temps mais il existe des sites Internet très bien documentés. le principe peut être abordé rapidement. 1 – Un logiciel1 va prendre une «Photo 1» du disque dur avant installation de l'application sur une station. 2 – le logiciel va reprendre une «Photo 2» du disque dur après installation configuration et test de l'application. 3 – le logiciel va comparer les deux photos prises et créer le package MSI : «Photo 2» - «Photo 1» = «un Package» sous forme de MSI (WinInstall) que l'on distribuera ensuite sur les stations du réseau. 1 WinINSTALL LE téléchargeable gratuitement et disponible sur les cédéroms d'installation de Windows 2000 dans le répertoire \valueadd\3rdparty\mgmt\winstle Sicep - Rectorat de Dijon 70 - 85 Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG Récupération de packages MSI Il est possible de trouver sur des sites internet de différents rectorats des logiciels packagés disponibles en téléchargement. Il faudra tout de même faire attention aux licences logiciels. Il est possible de trouver des logiciels « packagés » sous licence payante ! @ Pour aller plus loin http://msicreteil.free.fr/ http://www.laboratoire-microsoft.org/articles/network/creation_msi/ http://www2.ac-lyon.fr/serv_ress/reseau/telechargement/doc_formation/utilisationwininstallle2003.pdf Configuration alias (premier lancement) Lors du premier lancement, il faut paramétrer alias et lui fournir le nom d'un compte administrateur local et son mot de passe. Celui ci servira à l'élévation de pouvoir. Pour créer cet utilisateur automatiquement sur les stations, il faut lancer sur chacune d'elles le programme creer_utilisateur_alias.exe qui se trouve dans U:\alias\. (en admin, toujours). Dans tous les cas, documenter vos manipulations. 2 1 3 En mettant comme utilisateur et mot de passe pour Alias celui de l'administrateur du domaine (admin) il ne sera pas nécessaire de passer sur toutes les machines pour créer l'utilisateur alias afin de permettre l'élévation de pouvoirs. Sicep - Rectorat de Dijon 71 - 85 Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG Mise en place d'un paquet à déployer Sur une station connectée au domaine en admin. créer un dossier dans \\serveur-pedago\archives portant le nom du logiciel à installer (cela semble le plus simple pour la maintenance et le dépannage qui pourront suivre) Dans le Poste de travail saisir \\serveur-pedago\archives\ puis clic droit – Nouveau – dossier (le nommer). Placer le paquet (.msi ou .exe) dans le dossier \\serveur-pedago\archives\votre-logiciel Dans le Poste de travail rechercher le paquet du logiciel à installer puis le copier (clic droit – copier). dans la barre d'adresse du poste de travail saisir \\serveur-pedago\archives\votre-dossier puis coller le paquet (clic droit - coller) Deux cas peuvent se présenter, les packages (archives) seront soit des exécutables (.exe) soit des Windows Installer (.MSI). Création des lanceurs à partir d'un .msi Lancer le programme Alias qui se trouve dans le dossier perso de l'admin (U:\) Dans le Poste de travail – perso sur 'serveur-pedago\admin' (U:) puis double clic sur Alias Cliquer sur choisir puis sélectionner le package MSI dans 1 \\serveur-pedago\archives\votre-logiciel\ Choisir les paramètres. Cliquer sur Répertoire du lanceur. Vous pouvez créer différents dossiers afin d'organiser vos lanceurs. 2 3 4 Cliquer sur Créer, et attendre le message. Sicep - Rectorat de Dijon 72 - 85 Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG Création des lanceurs à partir d'un .exe Lancer le programme alias qui se trouve dans le dossier perso de l'admin (U:\) Dans le Poste de travail – perso sur 'serveur-pedago\admin' (U:) puis double clic sur Alias Cliquer sur choisir puis sélectionner 1 le fichier EXE dans \\serveur-pedago\archives\votre-logiciel\ Choisir les paramètres. Par exemple /silent qui permet une installation sans question de certains logiciels Cliquer sur Répertoire du lanceur. Vous pouvez créer différents dossiers afin d'organiser vos lanceurs. 2 3 4 Cliquer sur Créer, et attendre le message. Certains programmes d'installation (en .exe) permettent de choisir une installation en mode silencieux. @ Pour aller plus loin http://www.appdeploy.com/packages/ Tests et déploiement sur les stations Si l'utilisateur saisi lors de l'initialisation de Alias est différent de l'administrateut du domaine il faut lancer sur chaque station le programme creer_utilisateur_alias.exe en étant connecté en admin Il ne faut pas que les outils de modification du registre soient désactivés. Esu – parc – modèle – règles – windows – système – général Sicep - Rectorat de Dijon 73 - 85 Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG En utilisateur limité (prof ou élève) dans le Poste de travail – T: [commun]\logiciels\alias\votre-logiciels\ puis double clic sur le nom-devotre-logiciel.exe L'installation se lance sans rien demander (si vous avez activé le mode silence) puis un message vous averti que l'installation est terminée. Tester le fonctionnement du logiciel. Si le logiciel fonctionne il reste à placer le raccourci installer-réparernom-de-votre-logiciel sur le bureau ou dans le menu démarrer des parcs et modèles concernés. @ Il faudra prévoir l'icône du programme que vous autorisez à installer sur le bureau ou dans le menu démarrer sinon, le programme ne pourra pas être lancé suite à une installation. Pour aller plus loin http://www2.ac-lyon.fr/serv_ress/mission_tice/wiki/doku.php?id=alias:alias http://msicreteil.free.fr/ http://www.appdeploy.com/ Sicep - Rectorat de Dijon 74 - 85 Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG Ocs (inventaire ordinateurs) automatique des n'est pas inclus dans la version actuelle de scribe Ocs mais vous pouvez demander son installation via le serveur d'assistance http:\\assistance.dijon.men.fr OCS NG (Open Computer and Software Inventory Next Generation) est une application destinée à aider l'administrateur système ou réseau à garder un oeil sur la configuration des machines du réseau et sur les logiciels qui y sont installés. Exemple d'informations récoltées par Ocs. BIOS Numéro de série du système, Constructeur du système, Modèle du système, Editeur du BIOS, Version du BIOS, Date du BIOS. Processeurs Type (Pentium with MXX, Penitum II, Penitum III, Pentium IV, Celeron, Athlon, Duron...), Vitesse d'horloge, Nombre de Processeurs. Mémoire Libellé et description, Capacité en Mo, Fonction (system memory, flash memory...), Type de mémoire (SDRAM, DDR...), Fréquence en MHz, Numéro de slot. Périphériques stockage de Constructeur, Modèle, Description, Type (Floppy, Hard disk, CD-Rom, Removable, Tape...), Taille en Mo. Lecteurs logiques / partitions Lettre de lecteur, Type (removable, hard drive, cd-rom, network, RAM...), Système de fichiers (FAT, FAT32, NTFS...), Taille totale en Mo, Espace libre en Mo. Cartes réseau Description, Type (Dialup, Ethernet, Token Ring, ATM...), Vitesse (in Mb/s or Gb/s), Adresse MAC, Adresse IP, Masque de réseau IP, Passerelle IP, Serveur DHCP utilisé. Imprimantes Nom, Pilote, Port de connexion. Système d'exploitation Nom (Linux, Windows 95/98/Me/NT Workstation/NT Server/2000 Professional/2000 Server...), Version (4.0.1381 for NT4, 4.10.2222 for 98 SE...), Commentaires (Operating System Release pour Windows 9X, Service Packs pour NT/2000/XP), Société enregistrée, Utilisateur enregistré, Clé du produit. Logiciels extrait depuis la base de registres, comme ils apparaissent dans l'applet "Ajouter/supprimer des programmes" du Panneau de Configuration: Nom, Editeur, Version. @ Pour aller plus loin http://www.ocsinventory-ng.org/index.php?page=French Sicep - Rectorat de Dijon 75 - 85 Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG Inventorier manuellement le parc machines Cette opération doit être normalement automatisée, il est cependant possible de procéder à un inventaire manuel. Dans le Poste de travail – T:[commun] – logiciels – ocs puis double clic sur ocs.bat Consulter le parc machines via l'interface ocsreports Dans le navigateur saisir l'adresse http://serveur-pedago/ocsreports le login est admin et le mot de passe par défaut admin Sicep - Rectorat de Dijon 76 - 85 Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG Bcdi Consultation via le client Le client permet d'écrire dans la base Bcdi Il est donc plutôt réservé aux documentalistes. Il est possible de le mettre dans un dossier partagé du serveur pédagogique et de positionner les droits sur ce dernier afin de permettre l'accès aux différents utilisateurs. Sur une station du domaine connecté en administrateur du domaine « admin » Dans le Poste de travail – c:\ copier le dossier bcdicli Dans le Poste de travail ouvrir le dossier T: [commun sur 'Serveur Scribe (serveur-pedago)'] – logiciels coller le dossier bcdicli Si vous ne souhaitez pas que les élèves puissent utiliser bcdicli, il faut modifier les sécurités du dossier : Dans le Poste de travail ouvrir le dossier T: [commun sur 'Serveur Scribe (serveur-pedago)'] – logiciels clic droit sur bcdicli choisir l'onglet Sécurité – cliquer sur eleves (pedagogie\eleves) – supprimer – OK Consultation via l'interface Web La consultation via l'interface web est disponible depuis tous les postes informatiques de l'établissement (administratifs et pédagogiques) Dans le navigateur saisir l'adresse http://serveur-pedago:8080/bcdiweb.cgi/Data Sicep - Rectorat de Dijon 77 - 85 Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG ASSR Installation du client sur une station Il est très important de lire la documentation disponible sur le site du Sicep avant de débuter l'installation. Dans le navigateur saisir l'adresse http://serveur-pedago/assr puis cliquer sur Télécharger @ Pour aller plus loin http://sicep.ac-dijon.fr/spip.php?article75 Sicep - Rectorat de Dijon 78 - 85 Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG Administrer Scribe – la console Découverte de la ligne de commandes La ligne de commandes permet de réaliser toutes les actions de configuration et d'utilisation du serveur. Cependant elle reste un outil pour des personnes averties et n'est pas à mettre entre toutes les mains. Sur le serveur pédagogique (ScribeNg) Saisir le nom d'utilisateur et le mot de passe root création patch pour la réservation d'une adresse IP dans le dhcp Attention, la création de patchs et la reconfiguration du serveur n'est pas sans risque pour la stabilité du système. C'est une opération qui doit être réfléchie. Pour pouvoir interroger l'interface d'administration d'Amon, ou bien pour ne pas « casser » toute une installation, il est parfois utile d'exclure ou de réserver une adresse IP pour une machine. Sur la station pour laquelle on souhaite une adresse ip particulière, connectée en admin Dans Démarrer – Exécuter – saisir cmd saisir dans la console ipconfig /all relever l'adresse physique (adresse MAC) Sur le serveur pédagogique connecté en root Saisir les commandes suivantes : cp /etc/eole/distrib/dhcpd.conf /etc/eole/modif/ vi /etc/eole/modif/dhcpd.conf dans le fichier dhcpd.conf rechercher les lignes suivantes : # hardware ethernet 12:34:56:78:AB:CD; # fixed-address 207.175.42.254; Adresse MAC de la station #} pour laquelle on souhaite une puis saisir après avoir appuyé sur la touche insert ip particulière host servtechno { hardware ethernet xx:xx:xx:xx:xx:xx; fixed-address 172.16.0.2; } appuyer sur les touches ':', 'w' et 'q' ( ) gen_patch ls /etc/eole/patch/ vérifier la présence d'un fichier dhcpd.conf.patch reconfigure Sicep - Rectorat de Dijon 79 - 85 Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG Vérification de la modification Sur la machine dont l'adresse mac figure dans le fichier modifié : Sur la machine connectée en admin Dans Démarrer – Exécuter – saisir cmd saisir da la console ipconfig /release – Valider – ipconfig /renew – Valider – ipconfig – Valider Vérifier que l'adresse ip est bien celle attendue @ Pour aller plus loin http://eole.orion.education.fr/wiki/index.php/Eole2_Patch Sicep - Rectorat de Dijon 80 - 85 Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG Créer un script au démarrage L'écriture d'un script de démarrage pour Scribe Ng se fait en respectant certaines règles : L'introduction de scripts personnalisés peut entraîner une grande lenteur de connexion s'il y a des erreurs dans le script. Règles Syntaxe : types d'instruction,instructions,option Les types instructions : cmd pour exécuter une commande avec éventuellement le(s) option(s) (Attention, en majuscules) : lecteur, permet de mapper un lecteur réseau Les options : Les options s'appliquent uniquement à l'instruction cmd HIDDEN masquer la fenêtre NOWAIT pour ne pas attendre la sortie de la commande Exemple : cmd,notepad.exe,NOWAIT (notepad ne se ferme pas NOWAIT permet donc ne pas attendre qu'il termine) Création d'un script personnalisé Pour un utilisateur Il faudra écrire le script dans le dossier /home/netlogon/scripts/users/ et nommer le fichier du nom de l'utilisateur concerné ex : admin.txt Pour un groupe Il faudra écrire le script dans le dossier /home/netlogon/scripts/groups/ et nommer le fichier du nom du groupe concerné ex : eleves.txt Pour un système d’exploitation Il faudra écrire le script dans le dossier /home/netlogon/scripts/os/ et nommer le fichier du nom du système d'exploitation ex :WinXP.txt Pour une machine Il faudra écrire le script dans le dossier : /home/netlogon/scripts/machines/ et nommer le fichier du nom de la machine ex : pc_cdi.txt Sicep - Rectorat de Dijon 81 - 85 Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG Par exemple, pour tous les utilisateurs, il faudra écrire le script dans le dossier : /home/netlogon/scripts/groups/ et le nommer DomainUsers.txt. Exemple de script Pour lancer l'exécution du client ocs sur toutes les stations et pour tous les utilisateurs Sur une machine du domaine, connectée en administrateur du domaine (admin) Dans le Poste de travail ouvrir \\serveurpedago\netlogon\scripts\ groups\ clic droit Nouveau – Document texte nommer le DomainUsers.txt et saisir le texte suivant dans le fichier %%NetUse%% cmd,\\serveur-pedago\commun\logiciels\ocs\172.16.0.5.exe /NP /DEBUG,HIDDEN @ Un fichier de logs est créé par le client scribe lors de l'ouverture d'une session. Les enregistrements se trouvent dans : %WINDIr%\cliscribe_logon.log Pour aller plus loin http://eole.orion.education.fr/wiki/index.php/Scribe_NG_Service_Client Sicep - Rectorat de Dijon 82 - 85 Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG Un peu de vocabulaire Parefeu : C'est un élément du réseau informatique, logiciel et/ou matériel, qui a pour fonction de faire respecter la politique de sécurité du réseau, celle-ci définissant quels sont les types de communications autorisées ou interdites. Un pare-feu est parfois appelé coupe-feu ou encore firewall en anglais Proxy : Un serveur mandataire ou proxy a pour fonction de relayer des requêtes entre un poste client et un serveur. Les serveurs mandataires sont notamment utilisés pour assurer les fonctions suivantes : • mémoire cache ; • la journalisation des requêtes (« logging ») ; • la sécurité du réseau local ; • le filtrage et l'anonymat. L'utilité des serveurs mandataires est importante, notamment dans le cadre de la sécurisation des systèmes d'information. Passerelle : En informatique, le terme passerelle (en anglais, gateway) est synonyme de routeur (en anglais, router). Le terme routeur est plus couramment utilisé, mais les deux termes sont strictement équivalents. DNS : Le Domain Name System (ou DNS, système de noms de domaine) est un système permettant d'établir une correspondance entre une adresse IP et un nom de domaine ou un nom d'hôte sur un réseau local. Les noms d'hôtes sont identifiés de manière unique grâce à leur FQDN (Fully Qualified Domain Name, ou Nom de Domaine Pleinement Qualifié). Wins : Est aux noms NetBIOS, ce que le DNS est à l'adresse IP - un dépôt central d'informations (base de données), auquel un client voulant contacter un ordinateur sur le réseau peut envoyer des requêtes pour trouver l'adresse à joindre, plutôt que d'envoyer une requête globale (à tout le monde broadcast - ) pour demander l'adresse à contacter. Le système réduit alors le trafic global sur le réseau. Hacker : Le terme Hacker a de multiples significations en informatique : Hacker (sécurité informatique), un hacker maîtrisant les mécanismes de sécurité informatique Black hat hacker, un hacker qui pénètre par effraction dans des systèmes ou des réseaux dans un objectif personnel, souvent un gain financier White hat hacker, un hacker qui pénètre par effraction dans des systèmes ou des réseaux dans l'objectif d'aider les propriétaires du système à mieux le sécuriser Grey hat hacker, un hacker hybride entre les chapeaux blancs et chapeaux noirs Script kiddie, un hacker, souvent jeune, pénétrant par effraction dans des systèmes, généralement pour se vanter auprès de ses amis, en utilisant des programmes déjà prêts à l'emploi. Warez : Le terme warez désigne des contenus numériques protégés par les lois du copyright mais diffusés sans leur reverser de droits (Argent. Ce qui est illégal). Ils sont souvent diffusés via Internet (par exemple en utilisant les protocoles ftp, http ou p2p), ou par cédéroms ou toute autre forme de Sicep - Rectorat de Dijon 83 - 85 Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG stockage. Le mot provient d'une déformation du mot anglais wares. SMTP : Le Simple Mail Transfer Protocol (littéralement « Protocole simple de transfert de courrier »), généralement abrégé SMTP, est un protocole de communication utilisé pour transférer le courrier électronique vers les serveurs de messagerie électronique. SMTP ne permet pas de récupérer à distance des courriels arrivés dans une boîte aux lettres sur un serveur. Les standards Post Office Protocol (POP) et IMAP ont été créés dans ce but POP : POP3, ou Post Office Protocol Version 3 (littéralement le protocole du bureau de poste, version 3), est un protocole qui permet de récupérer les courriers électroniques situés sur un serveur de messagerie électronique. Cette opération nécessite une connexion à un réseau TCP/IP. IMAP : Internet Message Access Protocol (IMAP) est un protocole utilisé par les serveurs de messagerie électronique, fonctionnant pour la réception. Ce protocole permet de laisser les e-mails sur le serveur dans le but de pouvoir les consulter de différents clients e-mails ou webmail. Il comporte des fonctionnalités avancées, comme les boîtes aux lettres multiples, la possibilité de créer des dossiers pour trier ses e-mails… Le fait que les messages soient archivés sur le serveur fait que l'utilisateur peut accéder à tous ses messages depuis n'importe où sur le réseau et que l'administrateur peut facilement faire des copies de sauvegarde. Webmail : Un webmail, anglicisme parfois traduit en courriel Web ou messagerie Web, est une interface web rendant possible l'émission, la consultation et la manipulation de courriers électroniques directement sur le Web depuis un navigateur, contrairement au client de messagerie qui permet ces opérations à partir d'un logiciel en local sur un ordinateur personnel. @ Pour aller plus loin http://www.commentcamarche.net/ http://fr.wikipedia.org/wiki/Accueil Sicep - Rectorat de Dijon 84 - 85 Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG Rectorat de Dijon http://www.ac-dijon.fr Cétiad – Sicep http://sicep.ac-dijon.fr [email protected] Sicep - Rectorat de Dijon 85 - 85
Documents pareils
formation scribeNG V3.0-part01 - DANE
Préparation de la station de travail....................................................................................................18
Renommer la station de travail :.............................
Scribe NG - DANE - Académie de Dijon
Configuration des machines virtuelles..............................................................................................15
Amon :............................................................