Dossier Synthèse



Yüklə 128,22 Kb.
tarix04.11.2017
ölçüsü128,22 Kb.
#30316


Anthony Besse – TSEN1
Baccalauréat Professionnel

Systèmes Electroniques Numériques
Lycée des Métiers Jacques de Flesselles

Lyon, 1er arrondissement

DOSSIER SYNTHESE

PERIODES DE FORMATION

EN ENTREPRISE 2012/2013
Mai 2012 : MPSTOR (Cork, Ireland)

M. HASSINE, responsable service technique

Juin 2012 : Service informatique de la CCI de Lyon

M. LEVIGNE, responsable service informatique

De décembre 2012 à février 2013 : Direction des Systèmes d’Information de l’INSA de Lyon

M. Didier FREMINET,

responsable du service « support aux utilisateurs » de la

Direction des Services d’Information


Sommaire


Sommaire 3

Présentation personnelle et cursus 5

Introduction 7

MPSTOR 9


1.1Présentation de la période de formation 9

1.2MPSTOR 9

1.3Activité réalisée au sein du service technique de MPSTOR 10

I-Chambre de Commerce et d’Industrie 11

2-1 Présentation de la CCI de Lyon 11

2-2 Activités réalisées au sein du service informatique de la CCI 13

III L’INSA de Lyon 15

3-1 Présentation de l’entreprise 15

3-2 La DSI (Direction des Systèmes d’information) 17

3-3 Description de la période de formation 19

IV-ETUDE DE CAS 25

Windows Deployment Services 27

4-1Déploiement d’applications par GPO 35

Automatisation des réglages au sein de la machine 37

4-2Windows Server Update Services (WSUS) 39

Bilan des périodes de formation en milieu professionnel 41

Remerciements 43

V-Annexes 45




Présentation personnelle et cursus

Je m’appelle Anthony BESSE et suis né le 08 mai 1995 à Bourg-la-Reine (92).

Après 4 ans au Collège Jean Perrin (Lyon 9ème arrondissement, où je réside), j’ai choisi une filière professionnelle qui est le Bac Professionnel Systèmes Electroniques Numériques.

Je suis actuellement en Terminale (3ème et dernière année Bac Pro) au lycée des Métiers Jacques de Flesselles (Lyon 1er arrondissement). J’ai choisi ce lycée pour suivre les cours concernant l’option Télécommunications et Réseaux, qui correspond le mieux à mes attentes.

Ma principale passion est l’informatique. J’aime suivre l’actualité High-Tech (informatique, téléphonie, etc). J’ai également un intérêt pour le cinéma et l’actualité au niveau mondial.


Introduction


Dans le cadre de ma formation en Bac Pro SEN (Systèmes Electroniques Numériques), j’ai dû effectuer différentes périodes de formation en milieu professionnel afin de valider mon baccalauréat professionnel.

Le champ d’application que j’ai choisi est le champ Télécommunications et Réseaux. Ceci prend en compte la préparation, l’installation, la mise en service et la maintenance des équipements informatiques, ainsi que des équipements téléphoniques.

Les périodes de formation en milieu professionnel de Première et de Terminale sont chacune d’une durée de 4 à 8 semaines chacune.

L’objectif de ces périodes de formation de fin d’année est de découvrir le monde du travail, et de percevoir la diversité des relations existantes dans l'entreprise. J’ai effectué ces trois périodes de formation en milieu professionnel au sein du service technique de MPSTOR (Irlande), du service informatique de la CCI de Lyon, puis au sein du service « support technique » de la Direction des Systèmes d’Information de l’INSA de Lyon.

Après la présentation de chacune des entreprises et le service dans lequel j’ai été intégré, la description des principales activités réalisées au cours de ces périodes de formation en milieu professionnel est détaillée. Un bilan est ensuite rédigé en dernière partie.


MPSTOR

    1. Présentation de la période de formation


Lors de mon année de Première au lycée, j’ai opté pour l’option Europro qui consistait à avoir une heure supplémentaire par semaine de cours de technique en anglais au lycée.

Cette option m’a également permis d’effectuer un stage au sein d’une entreprise irlandaise d’une durée d’un mois.


    1. MPSTOR


MPSTOR est une société basée à Cork, au sud de l’Irlande.

La principale activité de cette dernière est la création de logiciel permettant stockage de données sur le en ligne (« cloud computing »).

MPSTOR dispose de 17 employés dont la plupart sont des développeurs. Elle dispose également de plusieurs associés répartis dans le monde (Taiwan, Etats-Unis…).

En tant que stagiaire étranger, je n’ai pas effectué de tâches a proprement parler en rapport avec le « cloud computing ».






    1. Activité réalisée au sein du service technique de MPSTOR

Test de cartes HBA (Host Bus Adapter)


Les cartes HBA permettent au système hôte de se connecter à d’autres réseaux, ou à des solutions de stockage.

La connexion se faisait via un câble SAS (Serial Attached SCSI) parce qu’un simple câble SATA n’aurait pas était suffisamment rapide pour gérer des données sur environ 5 disques durs, au même moment.



Les câbles SAS travaillent avec une vitesse jusqu’à 3 Gbits/s ou plus récemment jusqu’à 6 Gbits/s et sont appelés Full Duplex.

En effet, les données sont envoyées et reçues au même moment, et ce, dans les deux directions (voir schéma ci-contre).


  1. Chambre de Commerce et d’Industrie

2-1 Présentation de la CCI de Lyon



Présidée depuis janvier 2007 par Guy MATHIOLON, PDG de SERFIM, ingénieur de l'École centrale de Lyon, la Chambre de Commerce et d'Industrie de Lyon est l'une des deux CCI du département du Rhône. Son siège est situé à Lyon (2ème arrondissement) dans le Palais de la Bourse. Elle possède plusieurs antennes, situées dans différentes villes de la région : Tarare, Limonest, Villeurbanne, Oullins, Chassieu, Corbas, Givors. Elle fait partie de la chambre régionale de commerce et d'industrie Rhône-Alpes.


Sa mission


C'est un établissement public qui est placé sous la double tutelle du ministère de l'Industrie et du ministère des PME, du Commerce et de l'Artisanat comme toutes les CCI.

Elle représente auprès des pouvoirs publics les intérêts du commerce, de l’industrie et des sociétés de service du département du Rhône. Elle formule des propositions sur les questions de politique économique, d’infrastructures et d’équipements. Elle intervient sur les grands dossiers qui touchent au tourisme et à la logistique en région lyonnaise.

Elle est actuellement gérée par une assemblée générale composée de 65 chefs d'entreprise ou cadres dirigeants, élus par les 67500 entreprises de son territoire.

Services proposés aux entreprises


  • Centre de formalités des entreprises

  • Consultation de fichiers d'entreprises et d'études économiques

  • Assistance technique au commerce : créer, développer, transmettre son commerce

  • Assistance technique à l'industrie et aux entreprises de service : conseil dans les domaines de l'innovation, du développement à l'international, de la réglementation, de la formation etc...

  • Point A (apprentissage). Sur le site internet : dépôt d'offres d'apprentissage pour les entreprises et dépôt de CV pour les futurs apprentis.

Gestion d’équipements


La CCI gérait les deux aéroports de Lyon, désormais confiés à la société Aéroports de Lyon. La CCI de Lyon est actionnaire d’Aéroports de Lyon depuis le 9 mars 2007, la première société aéroportuaire régionale. Elle regroupe les Aéroports Lyon-Saint Exupéry et Lyon-Bron.

Elle est également actionnaire de référence d’Eurexpo, qui gère le parc des expositions de Lyon. Elle est de plus propriétaire et animateur du Musée des Tissus et des Arts décoratifs.


Centres de formation


  • Le centre de formation de la CCI de Lyon, CCI formation, répond aux besoins d’évolution permanente des salariés des entreprises et des jeunes : management, vente, gestion, langues, informatique, nouvelles technologies...,

  • EM Lyon, grande école de management,

  • Centre de perfectionnement aux affaires (CPA),

  • École supérieure de chimie physique électronique de Lyon (CPE),

  • Centres de formation d'apprentis (CFA),

    • SEPR – Société d’enseignement professionnel du Rhône,

    • IFIR,

    • FORMA SUP Ain-Rhône-Loire en partenariat avec les universités et d'autres CCI.

2-2 Activités réalisées au sein du service informatique de la CCI

Déménagement du matériel du service informatique


J’ai participé au déménagement des bureaux du service informatique. Mon rôle principal a été de réinstaller les équipements informatiques du service.

Installation et configuration de Windows Server 2008/12


J’ai également contribué à la réalisation d’une maquette Windows Server 2008/12.

J’avais à ma disposition plusieurs machines, reliées à un Serveur Sinetis (Sinetis expliqué en page suivante). J’ai alors pu installer un serveur Windows 2008 Server dans un premier temps, puis un serveur Windows 2012 Server dans un second temps.

La deuxième machine était le « client » et j’avais quelques tests à effectuer, et des rôles serveur à installer et paramétrer (Active Directory, serveurs DNS et DHCP, …).


Assistance aux utilisateurs (employés) de la CCI


Nous avions aussi la visite d’utilisateurs qui venaient avec leur matériel, afin de nous poser des questions relatives à l’utilisation de celui-ci, ou pour une demande d’assistance technique. Nous étions également amenés à nous déplacer au sein de la CCI, afin de corriger des problèmes que les utilisateurs rencontraient avec leur matériel informatique.

Les problèmes les plus fréquents étaient :



  • Paramètres réseau mal configurés

  • Paramètres proxy à modifier

  • Stations d’accueils (pour PC portables) défectueuses

  • Logiciels divers à réinstaller

  • Problèmes d’envoi et de réception d’emails.


Sinetis


Sinetis est un serveur installé sur une machine reliée au réseau local. En démarrant une machine connectée sur le même réseau, elle accède au serveur Sinetis.

Nous avons plusieurs choix possibles concernant l’installation de systèmes d’exploitation. En effet, plusieurs images de ces derniers étaient présentes sur le serveur Sinetis, ce qui permettait de les déployer en quelques clics sur les machines voulues.

On avait alors le choix entre toutes les versions de Windows, par exemple Windows XP, Vista, 7. De plus, les différentes éditions des systèmes d’exploitation étaient disponibles (éditions Professionnelle, Server, Familiale, etc).

III L’INSA de Lyon

3-1 Présentation de l’entreprise


L’INSA (l’Institut National des Sciences Appliquées) est aujourd’hui l’une des plus grandes écoles d’ingénieurs française de l’enseignement supérieur.
Le groupe se compose de 5400 élèves à Lyon, 2500 élèves à Toulouse, 1500 élèves à Strasbourg, 1500 également à Rouen, ainsi que 1600 à Rennes. L’INSA de Lyon, c’est aussi :

  • 230 universités partenaires dans le monde ;

  • Plus de 600 élèves en immersion à l’étranger chaque année ;

  • Plus de 100 nationalités représentées ;

  • 30 % d’étudiants originaires d’un pays étranger ;

  • Un internat au cœur du campus (11 résidences, soit 2 300 logements, 3 500 lits)

L’INSA de Lyon, dans lequel j’ai effectué mon stage, a été créé en 1957 par Jean CAPELLE. Les activités de l’INSA se répartissent en 5 pôles de compétence : Matériaux, Mécanique, Biologie-Santé, Environnement Energie, Sciences et Technologies de l’Information et de la Communication.

Il y a près de 1 400 diplômés chaque année, 5 400 étudiants en 2008 (dont 4 500 élèves-ingénieurs). Les effectifs complets des employés sont constitués de :


  • 620 personnels (ingénieurs, administratifs, techniques, ouvriers de services),

  • 650 enseignants-chercheurs et chercheurs,

  • 640 doctorants.

La surface du campus s’élève à 134 000 m², et compte 11 résidences (3 500 lits), 3 pôles de restauration (1 000 000 de repas par an), 130 clubs et associations étudiants.

L’INSA de Lyon est en France l’un des plus grands centres de recherche et d'innovation et est la première école d'ingénieurs post-bac. C’est la seule école post-bac à être classée dans la catégorie A+ de L'Etudiant.fr selon ses critères de classement. Sur le site de Lyon, on compte 20 laboratoires et plateformes.
Voir en annexe n°1 le plan du campus de la Doua, où est situé l’INSA de Lyon.


Organigramme de l’INSA de Lyon

3-2 La DSI (Direction des Systèmes d’information)


J’ai effectué mon stage au sein de la DSI. Cette direction est composée de différents pôles dont le support aux utilisateurs, le développement d’applications, la maintenance, l’administration réseaux, l’équipe téléphonie… J’ai été intégré au service support aux utilisateurs, qui est ouvert du lundi au vendredi, de 8h à 12h et de 13h à 18h.

Le rôle de la DSI est de gérer le matériel tel que les postes de travail, serveurs, équipements de réseau, systèmes de stockage, de sauvegarde, d'impression, etc… et logiciels du système d'information, ainsi que de choisir et d’exploiter les services de télécommunications mis en œuvre.

La DSI s’occupe des équipements informatiques, pédagogiques, administratifs, enseignement-recherche de l’INSA (cf. organigramme général de l’INSA, page précédente). De plus, elle gère une flotte de 136 smartphones (la plupart sont des BlackBerry Torch, des HTC sous Android et iPhone) chez l’opérateur Bouygues Telecom Entreprises.

La DSI comprend également un service téléphonie. Les responsables de ce service attribuent les numéros de téléphones aux utilisateurs et s’occupent des problèmes sur les lignes fixes. Il y a aussi le pôle développement qui s’occupe de créer des applications WEB pour, par exemple :

la Direction de la Recherche (gestion des contrats de recherche),

la Direction des Résidences et la Direction des restaurants (nombres d’étudiants, nombre de chambres disponibles, etc). Ceci est de l’informatique de gestion.



La DSI héberge dans une salle serveurs des baies de stockage qui assurent la sauvegarde permanente des données des utilisateurs.

O


Photo d’un serveur DELL
n compte 14 serveurs et 106 serveurs virtualisés, pour un total de 9 baies. La plupart sont de marques DELL, HP ou Apple. Dans cette salle, la DSI héberge également des serveurs de laboratoires.



Organigramme de la Direction des Systèmes d’Information

3-3 Description de la période de formation


Lorsque je suis arrivé à l’INSA, la DSI venait d’opter pour GLPI, une nouvelle solution de gestion de parc informatique. J’ai alors découvert son fonctionnement.

J’ai également aidé les utilisateurs en cas de problèmes ou lorsqu’ils souhaitaient obtenir des explications à propos du fonctionnement de leur PC, leur Mac et même de leurs terminaux mobiles BlackBerry, HTC ou iPhone.


Les utilisateurs ouvrent un ticket en faisant une demande de support sur le site extranet de l’INSA. La DSI gère ainsi via ce site l’ensemble des demandes des utilisateurs. Ensuite, en fonction du problème rencontré, nous nous rendons sur place, ou nous téléphonons à l’utilisateur pour tenter de régler le problème à distance (grâce au contrôle du PC à distance).


Dans la plupart des cas, nous nous déplaçons auprès des utilisateurs, car il est souvent difficile de cerner la problématique réelle de nos utilisateurs au téléphone. En effet, ces derniers ayant souvent du mal à analyser et expliquer leurs difficultés.

De plus, lorsque les utilisateurs sont confrontés à un changement de leurs habitudes d’utilisation de leur machine, ils ont souvent besoin d’accompagnement pour l’appréhension des derniers logiciels, nouvelles interfaces, …

Les problèmes les plus souvent rencontrés par les utilisateurs sont :



  • des « bugs » dans certains programmes tels que Microsoft Office, nécessitant la réinstallation complète de l’application,

  • une impossibilité d’ouvrir une pièce jointe (sous Mozilla Thunderbird, par exemple),

  • des problèmes de synchronisation des emails et/ou des contacts sur les BlackBerry,

  • le profil d’un utilisateur qui ne démarre plus correctement sous Windows, ou qui ne fonctionne pas correctement, suite à une mauvaise manipulation de la part d’un utilisateur,

  • l’mpossibilité d’accéder à Internet.

Préparation et installation d’une nouvelle machine


Au cours de ma période de formation en milieu professionnel, j’ai préparé et installé de nouvelles machines pour les utilisateurs, que ce soit un remplacement d’ancienne machine, ou l’installation de matériel neuf pour un nouvel arrivant dans l’entreprise.

L’INSA a un marché informatique avec trois entreprises qui fournissent les micro-ordinateurs de type PC, pièces détachées, clients légers, serveurs. Il s’agit de DELL, Password et Intersed. Ces trois entreprises répondent à un appel d’offre et la DSI choisit la proposition qui correspond le plus aux besoins exprimés dans le cahier des charges.

La plupart des ordinateurs destinés aux utilisateurs sont de marques DELL, Sony Vaio pour les ordinateurs portables et Lenovo pour les tout-en-un.

Certains utilisateurs travaillent sur des Mac, notamment à la Direction des Communications, que ce soit pour faire des animations graphiques ou des plaquettes d’information. Les Mac sont souvent utilisés pour faire des montages graphiques, notamment avec la suite d’Adobe Creative Suite CS5.5 (InDesign, Photoshop, …).

Lorsque nous recevions du nouveau matériel, j’ai pris en charge différentes tâches :


  • le démarrage de l’ordinateur sur le « boot réseau PXE », afin d’accéder au serveur WDS (voir l’étude de cas) permettant l’installation d’une image Windows existante, de manière à disposer d’un Windows 7 vide (sans les utilitaires du constructeur par défaut, qui ne servent pas à l’utilisation de la machine du point de vue professionnel). Ainsi, tous les utilisateurs disposent exactement du même système d’exploitation.

  • Intégration de la machine dans le domaine de l’INSA, et renommé la machine en suivant les nouvelles règles de nommage imposées par la DSI.

  • Mise à jour de Windows grâce à l’outil Windows Update qui va chercher ces dernières depuis les serveurs internes à l’INSA (serveur WSUS) (voir l’étude de cas)

Gestion du parc informatique


La DSI gère plus de 400 machines PC, toutes centralisées dans le domaine Active Directory sous Windows Server 2008.

Active Directory


L’Active Directory (AD) est un service d’annuaire LDAP (gestion des comptes utilisateurs) créé par Microsoft pour les systèmes d’exploitation Windows. L'objectif principal d'Active Directory est de fournir des services d'identification et d'authentification à un réseau d'ordinateurs utilisant le système Microsoft Windows ou Mac OS. Il permet également l'attribution, l'application de stratégies, la distribution de logiciels et l'installation de mises à jour critiques par les administrateurs.

Active Directory répertorie les éléments d'un réseau administré tels que les :



  • comptes des utilisateurs,

  • serveurs,

  • postes de travail,

  • dossiers partagés,

  • imprimantes.


Le déploiement de solutions logicielles


Le déploiement des logiciels sur les machines se fait par la distribution de .MSI, à distance, via les stratégies (GPO, Group Policy Object), qui s’installe automatiquement sur la machine cliente.

Les fichiers « .msi » (Microsoft Installer) sont des exécutables qui permettent l’installation, la mise à jour et la désinstallation sous Windows. A chaque démarrage de la machine, avant l’identification de l’utilisateur, Windows vérifie si de nouvelles versions des fichiers « .msi » ont été déployées sur le domaine et les installe si nécessaire.

Grâce à la console d’administration des utilisateurs du groupe de travail (MMC), un administrateur peut intégrer ou désintégrer des applications en fonctions des utilisateurs.

Lorsqu’un utilisateur nous demande un logiciel spécifique à installer, nous ajoutons le groupe correspondant au paquet du logiciel sous « membre de… » dans le profil de l’utilisateur. Comme dit précédemment, lors du prochain redémarrage de la machine, la machine cliente sous Windows va vérifier la présence de nouveaux paquets de logiciels déclarés et va les installer afin d’être utilisable dès ce redémarrage.


Espace personnel


L’utilisateur dispose d’un espace de stockage personnel, appelé HOME, qui lui permet de sauvegarder ses documents dans un lecteur virtuel, hébergé au sein de la DSI. L’utilisateur a alors la possibilité de les retrouver depuis le lecteur réseau connecté à son profil utilisateur (souvent « H: »), ou bien depuis un accès VPN. Ce dernier est accessible depuis n’importe quelle connexion internet, et ce même en cas de réinstallation de leur poste informatique.

Outils supplémentaires de gestion de parc informatique


Nous avons également plusieurs outils à notre disposition :

  • L’agent GLPI est un utilitaire qui s’installe sur le PC de l’utilisateur et qui permet de recenser les informations matérielles et logicielles concernant la machine auprès de l’inventaire du parc.

  • « Connexion bureau à distance » est un utilitaire intégré aux éditions Professionnelles de Windows ayant pour objectif de se connecter directement à un poste du domaine.

  • Ideal Administration (qui permet au technicien de prendre le contrôle à distance de la machine, avoir la liste des ordinateurs actifs, savoir depuis quand le système est en marche, obtenir la liste des processus ouverts, des logiciels installés, des tâches planifiées, des droits, des fichiers ouverts, des lecteurs réseau, mais aussi d’obtenir l’adresse IP ou MAC.

Flotte mobile


La DSI gère 136 téléphones mobiles. Les modèles sont :

  • BlackBerry Torch,

  • Apple iPhone 4, 4s (et iPhone 5 prochainement),

  • Différents modèles Android (HTC principalement).

Les services mobiles sont gérés par l’opérateur Bouygues Telecom Entreprises.

Je suis également intervenu sur des équipements mobiles, afin de créer un partenariat de synchronisation avec le serveur interne à l’INSA et en parallèle avec le service clients des professionnels de Bouygues Telecom.

Le plus gros problème rencontré concernait un BlackBerry Torch 9800 qui ne voulait plus se synchroniser avec le serveur distant. Ce dernier ne recevait plus aucun mail et le téléphone n’effectuait plus de synchronisation entre les calendriers/mails/contacts de Zimbra et ceux du BlackBerry en lui-même.

Pour remédier à ce problème, j’ai appelé le service clientèle de Bouygues Telecom Entreprises à plusieurs reprises.


  • On a donc procédé à plusieurs modifications :

  • mise à jour de l’OS du BlackBerry vers la dernière version,

  • changements de compte (identifiant et mot de passe) dans notre serveur interne nommé BlackBerry Enterprise Service,

  • Réinitialisations des connexions 3G et services mobiles par le technicien de l’opérateur.

GLPI : Gestion Libre de Parc Informatique


GLPI est une application web permettant la gestion de parc informatique ainsi que la gestion des services d’assistance. Cette application est accessible depuis n’importe quel ordinateur ayant une connexion à internet, mais aussi en interne, au sein de la DSI. Il permet aux personnes autorisées (personnels de l’INSA), de déposer une demande d’ntervention en cas de dysfonctionnement ou une simple demande de renseignements au sujet d’une machine ou d’un logiciel.

Le système est un peu similaire à celui d’un forum, disposant de catégories, les personnes déposent leur demande dans la catégorie adaptée à cette dernière (Flotte mobile, Droits d’accès, Dépannage de postes, Impressions, WiFi, Réseaux, Achats, …)

Ce dernier permet également aux utilisateurs de passer commande pour obtenir un logiciel particulier, tel que la suite Adobe Creative CS5, ou Adobe Acrobat Pro, …

Lorsqu’une nouvelle demande est déposée, l’équipe du support reçoit un mail, récapitulant la demande et contenant un lien vers celle-ci. La première personne à la consulter peut l’attribuer à quelqu’un de l’équipe, ou si, par exemple, la demande concerne la téléphonie, l’attribuer à l’équipe du service de téléphonie.

Bien qu’une demande soit assignée à une personne en particulier, n’importe quelle autre personne ayant accès à l’administration du support (la DSI en général) peut tout de même répondre aux demandes postées sur le support utilisateurs. Ceci est en particulier important en cas d’absence de l’une des personnes du service.

Pour nous permettre de corriger le problème, le plus souvent, la personne est recontactée par téléphone, afin qu’elle nous l’explique de façon plus précise. Nous pouvons alors prendre le poste à distance si l’on pense pouvoir le résoudre de cette manière, même si il est souvent plus simple de se déplacer pour pouvoir en même temps expliquer à l’utilisateur les changements éventuels ou même régler le problème plus rapidement qu’à distance.

En cas d’urgence, les utilisateurs peuvent contacter la DSI au numéro de téléphone 50 50 (numéro interne à l’INSA).

Sur l’annexe n° 3 figure une capture d’écran d’une intervention.


  1. ETUDE DE CAS


Méthodes de déploiement automatisées

Cette étude comportera les thèmes suivants :

  • Windows Deployment Services

  • Déploiement d’applications par GPO

  • Automatisation des réglages au sein de la machine

  • Windows Server Update Services

Thèmes vus lors de ma période de formation en milieu professionnel de Terminale, à la DSI de L’INSA de Lyon.


Windows Deployment Services


Windows Deployment Services (WDS) est une fonctionnalité pour les versions serveurs des systèmes d'exploitation de Microsoft.

Cette fonctionnalité permet aux ordinateurs, dont le BIOS prend en charge le Preboot eXecution Environment (PXE), d'exécuter un environnement de démarrage depuis un serveur.

Le principal objectif de cette fonctionnalité est, entre autres, de pouvoir lancer une installation de Windows complètement automatisée, et ce jusqu’à l’installation des périphériques.

En effet, le formatage du disque, le choix du partitionnement, l’installation du système, l’installation des pilotes de périphériques sont automatisés.



Schéma de représentation de WDS allant de la création de l’image

jusqu’à l’installation de cette dernière.

Avantages et inconvénients de l’utilisation de WDS



Avantages

  • Déploiement et sauvegarde via le réseau

  • Déploiement Windows 7 personnalisable

  • Solution relativement rapide

  • Service sécurisé

  • Automatisation (XML)

  • Gestion centralisée des images

  • Gestion des pilotes

Inconvénients

  • Coût de la licence du serveur (~500 €)

  • Windows XP : 1 image par configuration matérielle

La solution de Windows Deployment Services comporte beaucoup d’avantages. Compte tenu du prix élevé du serveur, et du fait que Windows XP doit comporter une image pour chaque configuration matérielle, la solution reste la plus avantageuse.

Cependant, cette solution n’est pas la plus adaptée pour une installation qui ne sera pas utilisée plus d’une fois (sauvegarde monoposte).

Reconnaissance automatisée des pilotes


Le principal atout de cette solution reste la reconnaissance de pilotes des périphériques. En effet, l’administrateur réseau peut, sur le serveur, préinstaller les pilotes de tous les périphériques susceptibles d’être installés par les techniciens du service informatique.

Au sein de la Direction des Services d’Information de l’INSA de Lyon, les machines les plus couramment installées ces derniers mois sont des HP Business All-In-One (Tout-en-Un). Les pilotes de périphériques sont alors tous les mêmes.

Cependant, lorsque j’ai été amené à installer un autre type de machine (par exemple un ordinateur portable DELL), je ne me suis pas posé de question concernant les pilotes à récupérer (au format « .inf »). En effet, ce type de machine est tout de même connu au sein de la DSI, car plusieurs utilisateurs en disposent. L’administrateur avait, auparavant, intégré les pilotes des périphériques qui ont alors été reconnus automatiquement lors de l’installation de Windows depuis le serveur WDS.

Procédure d’installation d’un poste grâce à WDS


Une fois démarré en PXE (Preboot Execution Environment), l’ordinateur accède au menu de gestion configuré par l’administrateur système et permet, par exemple, d’installer un système d’exploitation en choisissant une image système disponible sur le serveur.

L’administrateur de la DSI lors de mon stage à l’INSA de Lyon avait créé plusieurs images systèmes afin de proposer à l’ensemble des techniciens différentes formes et/ou méthodes d’installations.

Le technicien a alors plusieurs possibilités, paramétrées à l’avance par l’administrateur de la DSI de l’INSA de Lyon, qui permettent de partitionner le disque sans avoir à effectuer nous-mêmes les modifications à proprement parler. C’est le programme d’installation venant du serveur, où est hébergé Windows Deployment Services, qui s’en occupe.

On peut alors installer, par exemple :



  • Windows 7 (C : 64 GB et espace libre)

  • Windows 7 (C : 250 GB et D : le reste)

  • Windows 7 (C : 400 GB et D : le reste)

  • Windows 7 (C : Disque dur complet)

  • Windows 7 (partitionnement manuel)

Capture lors de l’installation de Windows 7 (avec la méthode WDS) sur une machine.

L’assistant graphique demande au technicien quelle est l’image à récupérer pour enfin l’installer. Comme le montre la capture ci-dessous, on peut programmer des images de restauration de système d’exploitation sur le serveur dans des langues différentes, des types d’architecture (32 ou 64-bits) différents, et des systèmes différents (Windows Vista, 7, …).



Capture réalisée lors du choix de l’image à installer.

Les deux principaux avantages de cette solution sont la possibilité d’une installation multiposte en même temps, mais aussi l’intégration d’une base de pilotes qui sont alors reconnus automatiquement lors de l’installation de l’image Windows :

Il ne reste donc aucune manipulation de la part du technicien après le lancement de la restauration.

Configuration de la fonctionnalité WDS sur Windows Server



Ajout d’image d’installation

Sur le serveur hébergeant la fonctionnalité de Windows Deployment Services, des images d’installation de Windows peuvent être ajoutées, afin d’avoir un choix de systèmes d’exploitation ou de configurations plus conséquent lors de l’installation d’une machine.

En effet, on peut définir une image qui installera Windows sur plusieurs critères. L’administrateur peut alors personnaliser l’image qui sera installée. Dans une entreprise, il est normal de restreindre certains paramètres pour que les employés n’aient pas les droits requis pour la modification de paramètres systèmes. Ces restrictions s’appellent les stratégies de sécurité.

Voici un exemple des éléments personnalisables lors de la création d’une image :



  • Propriétés du système affichées

  • Mot de passe administrateur

  • Partitionnement effectué lors de l’installation du système d’exploitation

  • Restrictions locales

  • Fond d’écran par défaut




Capture du dossier « images d’installation » au sein de WDS sur le serveur.

Ajout des pilotes

Sur le serveur hébergeant la fonctionnalité de Windows Deployment Services, on a également la possibilité d’incorporer les pilotes de périphériques à l’installation d’un système d’exploitation Microsoft Windows par WDS.

L’assistant d’installation va alors chercher le pilote qui convient pour chaque périphérique, de façon à ce que le technicien n’ait plus aucune manipulation supplémentaire à effectuer.



Capture du dossier « Pilotes » au sein de WDS sur le serveur.

On peut aussi définir des pilotes en version 32- mais aussi en version 64-bits, afin que tous les systèmes d’exploitation pouvant être installés soient concernés par les différentes versions des pilotes de périphériques




Capture du dossier « Pilotes/Asus » au sein de WDS sur le serveur.
Personnalisation des paramètres de l’installation de Windows

Comme dit précédemment, on peut personnaliser l’installation de Windows pour que le technicien n’ait aucune autre modification à effectuer. On voit sur la capture ci-dessous que l’on peut définir les tailles des partitions, la langue par défaut du système, etc



Capture du fichier .XML qui permet de modifier les paramètres de l’installation.

Le technicien a également la possibilité de modifier les informations qui apparaissent dans les propriétés systèmes. Il peut alors définir le logo de l’entreprise. En effet, lors de ma période de formation à l’INSA de Lyon, l’administrateur de la DSI avait intégré le logo de l’INSA. Il a aussi remplacé les liens vers le support de Microsoft par nos propres liens de support informatique aux utilisateurs (numéros de téléphone et sites internet de support aux utilisateurs de la DSI). Voir flèche 1 sur la capture ci-dessous.

Comme le montre la flèche 2 de la capture, l’Administrateur peut également définir le mot de passe par défaut pour le compte Administrateur de la machine.



Capture du fichier .XML qui permet de modifier les paramètres de l’installation.

  1. Déploiement d’applications par GPO


Les stratégies de groupe, ou Group Policy Object, permettent d’appliquer des restrictions sur des comptes d’utilisateurs ou des comptes d’ordinateurs mais aussi notamment de déployer des logiciels par le biais de paquets MSI (Microsoft Setup Installer).

Les packages MSI sont souvent fournis par l’éditeur du logiciel voulu mais peuvent être également trouvés sur certains sites Internet de téléchargement. Pour les applications moins classiques, il est possible de créer ses propres paquets MSI grâce à des logiciels tels que WinINSTALL_LE.

Exemple d’une utilisation d’une stratégie de groupe :

La DSI de l’INSA de Lyon, dans laquelle j’ai effectué ma période de formation de Terminale, utilise ce système de déploiement de logiciels par stratégies de groupe.

Lorsqu’un utilisateur nous demande un logiciel spécifique à installer, nous ajoutons le groupe correspondant au paquet du logiciel sous « membre de… » dans le profil de l’utilisateur. Comme dit précédemment, lors du prochain redémarrage de la machine, la machine cliente sous Windows va vérifier la présence de nouveaux paquets déclarés et les installer afin de manière à les rendre utilisables dès ce redémarrage.


Automatisation des réglages au sein de la machine


Lors de l’installation d’un nouveau poste à la DSI de l’INSA de Lyon, le technicien doit respecter une procédure d’installation bien précise. En effet, Windows Deployment Services prévoit plusieurs réglages, mais des adaptations nécessitent d’être effectués par la suite.

Une fois le système installé, le technicien doit modifier plusieurs paramétrages, notamment au sein de la clé de registre ou des stratégies locales. Installer Windows grâce à WDS peut prendre au maximum une dizaine de minutes, mais configurer tous les paramètres manuellement peut en prendre le double ! C’est la raison pour laquelle nous avons mis en place un fichier « .bat » afin d’automatiser ce processus. Lorsque l’on dispose d’un parc comportant vingt machines à déployer, il est plus efficace que tous les réglages soient automatisés !


Paramétrages


Dans la liste des réglages effectués via ce fichier « .bat », le technicien prévoit la désactivation du contrôle de compte utilisateur, mais aussi l’ajout du groupe d’utilisateurs CRI-DEPANNAGE au groupe « Administrateurs » local. CRI-DEPANNAGE inclue les techniciens informatiques de la DSI de l’INSA de Lyon.

Ce fichier de commande inclut également la désactivation de l’IPV6, la suppression des droits utilisateurs sur la partition « D: », mais aussi l’activation du clavier numérique à l’ouverture de session.

L’outil de messagerie utilisé par la DSI pour les utilisateurs de l’INSA est le webmail Zimbra. Afin que Zimbra soit configuré par défaut lors d’un clic sur un lien « mailto », le technicien ajoute également une ligne de commande pour que Zimbra soit ouvert automatiquement, et non Outlook, ou tout autre client de messagerie.

Raisons des paramétrages :



  • Désactivation du contrôle de compte utilisateur sous Windows 7 : ce contrôle de compte peut empêcher une modification d’être validée au sein du système, et altère le fonctionnement global du poste pour l’utilisateur final.

  • Suppression des droits utilisateurs sur la partition « D: » afin que l’utilisateur final n’accède pas à la partition dite « de secours ».

  • Désactivation de l’IPV6 : protocole non utilisé à ce jour. En le désactivant, on peut alors se concentrer uniquement sur l’IPV4 lors de maintenance.

  • Activation du clavier numérique à l’ouverture de session : cette activation peut être utile afin que l’utilisateur n’ait pas à appuyer sur la touche « verrouillage numérique » de son clavier pour avoir la possibilité de saisir des chiffres directement. Ce dernier paramétrage est notamment pratique si l’utilisateur dispose d’un mot de passe incluant des chiffres.



Aperçu du fichier de configuration « .bat »
  1. Windows Server Update Services (WSUS)


Windows Server Update Services permet de déployer les mises à jour sur toutes les machines du domaine. Ce service commence par télécharger toutes les mises à jour de Windows Update, fournies officiellement par Microsoft, pour ensuite les retransmettre sur les machines du parc.

Les avantages de cette solution sont :



  • une gestion personnalisée par l’administrateur des mises à jour à déployer ou non, en fonction des problèmes rencontrés par les utilisateurs si une mise à jour en était la cause),

  • les machines n’utilisent pas la bande passante du réseau d’entreprise pour se connecter sur les serveurs de Microsoft (extérieurs au réseau d’entreprise) afin de télécharger les mêmes mises à jour chacune.

Voir annexe n°2 (schéma représentant les postes de l’entreprises SANS et AVEC l’utilisation de Windows Server Update Services)


Bilan des périodes de formation en milieu professionnel

Période de formation au sein de la CCI et de l’INSA de Lyon


Ces différentes périodes de formation en milieu professionnel m’ont permis d’approfondir mes connaissances en milieu professionnel, ainsi que de réfléchir à ma poursuite d’études en discutant avec plusieurs personnes de leurs parcours professionnels, mais aussi de me sentir beaucoup mieux préparé au monde du travail.

Elles m’ont également permis d’acquérir de nouvelles connaissances et compétences en termes de gestion d’un parc informatique, des appareils de téléphonie mobile et des utilisateurs au sein d’une entreprise.

J’ai beaucoup apprécié ce métier de technicien au service support. Je serais très heureux à l’avenir d’intégrer le service informatique d’une entreprise telle que celui de l’INSA de Lyon, car les activités réalisées sont captivantes et variées.

Le contact avec l’ensemble du personnel de l’INSA de Lyon et de la CCI est intéressant, même si parfois les interventions sont difficiles, soit d’un point de vue technique, soit à cause d’un manque de connaissances de l’informatique de la part des utilisateurs, ce qui ne facilite pas l’intervention.

En effet, j’ai trouvé ces périodes de formation passionnantes, car il ne s’agissait pas seulement de maintenance à l’atelier, mais j’ai eu l’opportunité d’intervenir directement auprès des utilisateurs, ce que j’ai particulièrement aimé. Cet aspect est non seulement enrichissant d’un point de vue personnel mais fait aussi partie du métier de technicien en informatique. Il est souvent nécessaire à la compréhension de difficultés rencontrées par les usagers.

Période de formation au sein de MPSTOR en Irlande


Je suis très heureux d’avoir participé à ce projet qui m’a permis d’être intégré dans une grande entreprise irlandaise. Cependant, je n’ai pas été très satisfait des tâches que l’ont m’a confiées car elles n’étaient pas assez variées.

En outre, cette période de formation en milieu professionnel étranger m’a permis d’acquérir de l’expérience professionnelle à l’étranger, de plus en plus recherchée par les recruteurs, mais aussi de me familiariser avec une langue différente et une culture différente.



Remerciements


Je tenais tout d’abord à remercier mes différents maîtres de stage :

M. Didier FREMINET, responsable du service Support technique à la Direction des Systèmes d’Information de l’INSA de Lyon.

M. Mohamed HASSINE, responsable du service technique de MPSTOR, Irlande.

M. Albert LEVIGNE, responsable du service informatique de la Chambre de Commerce et d’Industrie de Lyon.

Pour mes périodes de formation de Première, je tiens à remercier M. HASSINE de m’avoir accepté en tant que technicien dans son entreprise irlandaise. Par la même occasion, je remercie Mme CELAYA, professeur d’anglais et M. BECK, professeur d’informatique au lycée des Métiers Jacques de Flesselles, pour m’avoir accompagné au sein de ce projet Europro.

Je remercie également M. LEVIGNE de m’avoir accepté au sein de son service, ainsi que M. Ugur DEMIRKOL de m’avoir confié des tâches et activités à réaliser, ce qui montre une marque de confiance.

Quant à ma période de formation de Terminale, je souhaite remercier M. FREMINET qui a eu la gentillesse de m’accueillir au sein de son service et qui a pris une majeure partie de son temps de travail pour m’apporter aide et explications du fonctionnement de l’entreprise et des différents services à la Direction des Systèmes d’Information de l’INSA de Lyon.

Je remercie également tout le personnel de la DSI de l’INSA de m’avoir accueilli et aidé également pendant ces huit semaines qui ont été très enrichissantes et très variées en termes d’activités.


  1. Annexes


Annexe 1

Plan du campus de la Doua (Villeurbanne)



Annexe 2

AVEC et SANS l’utilisation de WSUS



Annexe 3

Capture d’écran de l’interface du support en ligne GLPI



ANNEXE 1 : Plan du campus de la Doua



Plan du campus de la Doua comprenant

l’Université Lyon 1, l’INSA de Lyon et l’IUT Feyssine

ANNEXE 2 : AVEC et SANS l’utilisation de WSUS


Les machines réceptionnent directement les mises à jour depuis le serveur d’entreprise WSUS




AVEC l’utilisation du serveur WSUS



SANS l’utilisation du serveur WSUS

ANNEXE 3 : Capture d’écran de l’interface du

support en ligne GLPI (gestion d’un ticket)

Capture d’écran de l’interface du support en ligne GLPI (gestion d’un ticket)


Yüklə 128,22 Kb.

Dostları ilə paylaş:




Verilənlər bazası müəlliflik hüququ ilə müdafiə olunur ©muhaz.org 2025
rəhbərliyinə müraciət

gir | qeydiyyatdan keç
    Ana səhifə


yükləyin