Architecture siege-ad » Historique » Version 12
Thierry Jambou, 12/12/2016 17:43
1 | 1 | Michel BALLY | h1. Architecture siege-ad |
---|---|---|---|
2 | 1 | Michel BALLY | |
3 | 1 | Michel BALLY | {{toc}} |
4 | 1 | Michel BALLY | |
5 | 12 | Thierry Jambou | h2. eSSL (serveur amon variante eSSL) |
6 | 12 | Thierry Jambou | |
7 | 12 | Thierry Jambou | OS: Eole-Amon , variante eSSL |
8 | 12 | Thierry Jambou | Fonctionnalités : pare-feu siege |
9 | 12 | Thierry Jambou | hostname : ssl-siege-01 |
10 | 12 | Thierry Jambou | domaine : |
11 | 12 | Thierry Jambou | @IP : |
12 | 12 | Thierry Jambou | DNS : 10.167.160.3 10.167.160.3 172.22.67.50 |
13 | 12 | Thierry Jambou | NTP : ntp.e2.rie.gouv.fr |
14 | 12 | Thierry Jambou | |
15 | 12 | Thierry Jambou | Nombre d'interfaces à activer : 5 |
16 | 12 | Thierry Jambou | |
17 | 12 | Thierry Jambou | h3. Services activés : |
18 | 12 | Thierry Jambou | |
19 | 12 | Thierry Jambou | * Clamav--> Non |
20 | 12 | Thierry Jambou | * DHCP--> Oui (obligatoire si wifi) |
21 | 12 | Thierry Jambou | * NUT--> Non |
22 | 12 | Thierry Jambou | * Supervision--> Non |
23 | 12 | Thierry Jambou | * RVP--> Non |
24 | 12 | Thierry Jambou | * WPAD--> Non |
25 | 12 | Thierry Jambou | * Nginx--> Non |
26 | 12 | Thierry Jambou | * FTP--> Oui |
27 | 12 | Thierry Jambou | * McAfee--> Non |
28 | 12 | Thierry Jambou | * PDC-->Non |
29 | 12 | Thierry Jambou | * WINS-->Non |
30 | 12 | Thierry Jambou | |
31 | 12 | Thierry Jambou | h3. Firewall |
32 | 12 | Thierry Jambou | |
33 | 12 | Thierry Jambou | * Modèle de filtrage : 5zones-essl |
34 | 12 | Thierry Jambou | * Adresse du routeur RIE : 192.168.227.1 |
35 | 12 | Thierry Jambou | |
36 | 12 | Thierry Jambou | h3. Interfaces |
37 | 12 | Thierry Jambou | |
38 | 12 | Thierry Jambou | IP eth1 : 192.168.227.61 |
39 | 12 | Thierry Jambou | IP eth2 : 10.200.11.1 |
40 | 12 | Thierry Jambou | IP eth3 : 10.200.12.1 |
41 | 12 | Thierry Jambou | IP eth4 : 10.200.13.1 |
42 | 12 | Thierry Jambou | |
43 | 9 | Michel BALLY | h2. PDC-Seth (serveur maître) *A SUPPRIMER CAR HEBERGE EN CENTRE SERVEUR DONC dans Infra* |
44 | 1 | Michel BALLY | |
45 | 2 | Michel BALLY | hostname : ad-pdc |
46 | 11 | Michel BALLY | FQDN : vsiege-ad1.eole.e2.rie.gouv.fr |
47 | 8 | Michel BALLY | @IP : 10.200.11.4 |
48 | 2 | Michel BALLY | serveur DNS local, forwarders : DNS nationaux |
49 | 2 | Michel BALLY | OS: Eole-Seth |
50 | 2 | Michel BALLY | Fonctionnalités : contrôleur de domaine maitre Active Directory |
51 | 2 | Michel BALLY | Base de comptes/groupes pour l'authentification/droits postes clients et serveurs membre (en lecture-écriture) |
52 | 2 | Michel BALLY | |
53 | 9 | Michel BALLY | h2. BDC-Seth (serveur additionnel) *A SUPPRIMER CAR HEBERGE EN CENTRE SERVEUR DONC dans Infra* |
54 | 1 | Michel BALLY | |
55 | 2 | Michel BALLY | hostname : ad-bdc |
56 | 11 | Michel BALLY | FQDN : vsiege-ad1.eole.e2.rie.gouv.fr |
57 | 8 | Michel BALLY | @IP : 10.200.11.5 |
58 | 2 | Michel BALLY | DNS : 10.200.11.1 (PDC-Seth) |
59 | 2 | Michel BALLY | OS: Eole-Seth |
60 | 2 | Michel BALLY | Fonctionnalités : contrôleur de domaine additionnel Active Directory |
61 | 2 | Michel BALLY | Réplication de la base depuis le serveur maitre (en lecture-écriture) |
62 | 2 | Michel BALLY | |
63 | 10 | Michel BALLY | h2. RODC-Seth (serveur lecture seule) *Pas disponible pour l'instant* |
64 | 1 | Michel BALLY | |
65 | 2 | Michel BALLY | hostname : ad-rodc |
66 | 9 | Michel BALLY | FQDN : vsiege-ad1.eole.e2.rie.gouv.fr |
67 | 8 | Michel BALLY | @IP : 10.200.11.6 |
68 | 2 | Michel BALLY | DNS : 10.200.11.1 (PDC-Seth) |
69 | 2 | Michel BALLY | OS: Eole-Seth |
70 | 2 | Michel BALLY | Fonctionnalités : contrôleur de domaine additionnel Active Directory |
71 | 2 | Michel BALLY | Réplication de la base depuis le serveur maitre (en lecture seule) |
72 | 6 | Michel BALLY | |
73 | 1 | Michel BALLY | h2. fichier-ad-Seth (serveur membre) |
74 | 1 | Michel BALLY | |
75 | 1 | Michel BALLY | hostname : ad-membre |
76 | 2 | Michel BALLY | FQDN : vsiege-ad1.eole.e2.rie.gouv.fr |
77 | 8 | Michel BALLY | @IP : 10.200.11.7 |
78 | 10 | Michel BALLY | DNS : @IP du RODC local ou PDC-AD1 de l'infra ? |
79 | 1 | Michel BALLY | OS: Eole-Seth |
80 | 1 | Michel BALLY | Fonctionnalités : serveur fichiers AD membre du domaine |
81 | 1 | Michel BALLY | Partages divers |
82 | 1 | Michel BALLY | |
83 | 10 | Michel BALLY | Services : |
84 | 10 | Michel BALLY | DHCP-->Non |
85 | 10 | Michel BALLY | Serveur Membre |
86 | 10 | Michel BALLY | |
87 | 10 | Michel BALLY | Conf Id=301 sur https://zephir-dev.eole.e2.rie.gouv.fr:8070/serveur/etat?id=301 |
88 | 10 | Michel BALLY | |
89 | 1 | Michel BALLY | h2. fichier-ad-eSBL (serveur eSBL) |
90 | 1 | Michel BALLY | |
91 | 2 | Michel BALLY | hostname : ad-esbl |
92 | 9 | Michel BALLY | FQDN : vsiege-ad1.eole.e2.rie.gouv.fr |
93 | 8 | Michel BALLY | @IP : 10.200.11.8 |
94 | 10 | Michel BALLY | DNS : @IP du RODC local ou PDC-AD1 de l'infra ? |
95 | 2 | Michel BALLY | OS: Eole-eSBL |
96 | 2 | Michel BALLY | Fonctionnalités : serveur fichiers eSBL membre du domaine |
97 | 2 | Michel BALLY | Partages de ressources (fichiers/applications/web/imprimantes) |
98 | 2 | Michel BALLY | |
99 | 5 | Michel BALLY | Services activés : |
100 | 5 | Michel BALLY | * Clamav-->Oui et valeurs par défaut dans la famille sauf "Nombre de mises jour quotidiennes" et "Nombre de tentatives" à 2 |
101 | 5 | Michel BALLY | * DHCP-->Non |
102 | 5 | Michel BALLY | * NUT-->Non |
103 | 5 | Michel BALLY | * Supervision-->Non |
104 | 5 | Michel BALLY | * Apache-->Oui et valeurs par défaut dans la famille |
105 | 1 | Michel BALLY | * SSO-->Non |
106 | 5 | Michel BALLY | * MySql-->Non |
107 | 5 | Michel BALLY | * Cups-->Non |
108 | 5 | Michel BALLY | * FTP-->Oui et valeurs par défaut dans la famille |
109 | 5 | Michel BALLY | * Miroir MacAfee-->Oui et valeurs par défaut dans la famille sauf Niveau de miroir à 2 |
110 | 5 | Michel BALLY | |
111 | 10 | Michel BALLY | Conf Id=302 sur https://zephir-dev.eole.e2.rie.gouv.fr:8070/serveur/etat?id=302 |
112 | 5 | Michel BALLY | |
113 | 1 | Michel BALLY | h2. pcsiege (poste client W7) |
114 | 2 | Michel BALLY | |
115 | 2 | Michel BALLY | hostname : w7-11.6 |
116 | 9 | Michel BALLY | FQDN : vsiege-ad1.eole.e2.rie.gouv.fr |
117 | 8 | Michel BALLY | @IP : DHCP |
118 | 10 | Michel BALLY | DNS : @IP du RODC local ou PDC-AD1 de l'infra ? |
119 | 1 | Michel BALLY | OS: Windows7 |
120 | 3 | Michel BALLY | Installation des outils RSAT |
121 | 2 | Michel BALLY | Fonctionnalités : poste client windows intégré au domaine AD |
122 | 4 | Michel BALLY | |
123 | 4 | Michel BALLY | Voici le fichier REG associé à appliquer (renommer en .reg) : (format bin - 922 octets - 28/12/2011) |
124 | 4 | Michel BALLY | http://pne.metier.e2.rie.gouv.fr/IMG/bin/SevenDansAmd_cle7615ad.bin |