Projet

Général

Profil

Etab1 » Historique » Version 19

Emmanuel GARETTE, 20/05/2015 15:10

1 1 Emmanuel GARETTE
h1. Etab1
2 1 Emmanuel GARETTE
3 1 Emmanuel GARETTE
Ce que doit faire l'établissement 1 :
4 1 Emmanuel GARETTE
5 17 Gérald Schwartzmann
propositions :
6 17 Gérald Schwartzmann
7 17 Gérald Schwartzmann
* journaux système
8 17 Gérald Schwartzmann
9 1 Emmanuel GARETTE
h2. Schéma réseau
10 1 Emmanuel GARETTE
11 4 Emmanuel GARETTE
* Amon 5 zones
12 13 Daniel Dehennin
* la gateway et les routes du poste de travail sont "réalistes" (exemple : il ne vaut pas avoir de route défini sur son poste pour atteindre le Scribe, un prof chez lui n'a pas ce genre de route et amon ne laisse pas passer par défaut)
13 5 Emmanuel GARETTE
* la gateway est de type "livebox"/"freebox" avec configuration de l'Amon en DMZ
14 5 Emmanuel GARETTE
* agrégation de lien est configuré en mode répartition de charge
15 5 Emmanuel GARETTE
* le Scribe est en DMZ
16 5 Emmanuel GARETTE
* le Scribe n'a pas d'accès Internet (hors proxy)
17 8 Emmanuel GARETTE
* internet restreint dans la zone pédagogique
18 5 Emmanuel GARETTE
* l'Horus est dans la zone admin
19 1 Emmanuel GARETTE
20 5 Emmanuel GARETTE
h2. Proxy
21 1 Emmanuel GARETTE
22 1 Emmanuel GARETTE
* le Scribe et l'Horus doivent passer par le proxy authentifié
23 5 Emmanuel GARETTE
* CNTLM est activé
24 1 Emmanuel GARETTE
* tous les postes doivent être authentifié
25 1 Emmanuel GARETTE
** les postes pédago/DMZ doivent être authentifié sur le Scribe
26 1 Emmanuel GARETTE
** les postes admin doivent être authentifié sur l'Horus
27 1 Emmanuel GARETTE
* l'anti-virus doit être activer sur le proxy
28 10 Emmanuel GARETTE
* un enseignant doit être modérateur
29 1 Emmanuel GARETTE
30 5 Emmanuel GARETTE
h2. EAD/EOP
31 1 Emmanuel GARETTE
32 6 Emmanuel GARETTE
* l'EAD de l'Amon :
33 6 Emmanuel GARETTE
** doit être accessible sur une sélection d'IP
34 6 Emmanuel GARETTE
** authentification locale
35 6 Emmanuel GARETTE
* l'EAD du Scribe :
36 6 Emmanuel GARETTE
** doit être accessible depuis la pédago 
37 6 Emmanuel GARETTE
** doit être accessible depuis l'extérieur
38 6 Emmanuel GARETTE
** authentification SSO local
39 6 Emmanuel GARETTE
* l'EAD de l'Horus :
40 6 Emmanuel GARETTE
** doit être accessible sur une sélection d'IP
41 6 Emmanuel GARETTE
** authentification SSO local
42 6 Emmanuel GARETTE
* EOP :
43 6 Emmanuel GARETTE
** installé/activé sur Scribe
44 6 Emmanuel GARETTE
** accessible depuis la pédago et l'extérieur
45 1 Emmanuel GARETTE
46 5 Emmanuel GARETTE
h2. Onduleur
47 5 Emmanuel GARETTE
48 7 Emmanuel GARETTE
(bonne idée comme cela ?)
49 7 Emmanuel GARETTE
50 7 Emmanuel GARETTE
* activer sur l'Amon
51 7 Emmanuel GARETTE
* le Scribe est configuré sur l'onduleur de l'Amon
52 7 Emmanuel GARETTE
* l'Horus est configuré sur l'onduleur de l'Amon
53 7 Emmanuel GARETTE
54 19 Emmanuel GARETTE
DaD: je ne connais pas d’onduleur virtuel
55 19 Emmanuel GARETTE
Ega : http://www.networkupstools.org/docs/man/dummy-ups.html
56 16 Daniel Dehennin
57 5 Emmanuel GARETTE
h2. Sauvegarde
58 5 Emmanuel GARETTE
59 15 Gérald Schwartzmann
* l'Horus sauvegarde ses données sur un disque externe
60 15 Gérald Schwartzmann
* le Scribe sauvegarde ses données sur un poste de travail en SMB
61 15 Gérald Schwartzmann
* l'Amon sauvegarde ses données dans l'espace de stockage du Scribe
62 1 Emmanuel GARETTE
63 1 Emmanuel GARETTE
h2. Spécifique Scribe
64 1 Emmanuel GARETTE
65 8 Emmanuel GARETTE
* partage :
66 8 Emmanuel GARETTE
** antivirus
67 1 Emmanuel GARETTE
** corbeille réseau
68 9 Emmanuel GARETTE
** il est possible d'accéder aux partages par un service web
69 8 Emmanuel GARETTE
* mail :
70 8 Emmanuel GARETTE
** antivirus
71 8 Emmanuel GARETTE
** élève en restreint
72 8 Emmanuel GARETTE
** professeur avec mail local
73 8 Emmanuel GARETTE
** passerelle SMTP fonctionnelle
74 8 Emmanuel GARETTE
** possibilité d'envoyer des mails depuis l'extérieur
75 8 Emmanuel GARETTE
** possibilité de lire les mails via un webmail
76 8 Emmanuel GARETTE
** possibilité de lire un mail dans la zone pédago
77 8 Emmanuel GARETTE
** possibilité de lire un mail depuis l'extérieur
78 8 Emmanuel GARETTE
* droit sur les comptes :
79 8 Emmanuel GARETTE
** un enseignant doit être print_operators
80 11 Emmanuel GARETTE
* service web :
81 11 Emmanuel GARETTE
** le service web sont accessible depuis la zone pedago
82 11 Emmanuel GARETTE
** le service web sont accessible depuis la zone admin
83 11 Emmanuel GARETTE
** le service web sont accessible depuis la zone extérieur
84 12 Emmanuel GARETTE
** le IP source sont correcte dans les journaux
85 18 Emmanuel GARETTE
* activer jabber
86 18 Emmanuel GARETTE
** le service fonctionne depuis la zone pedago
87 18 Emmanuel GARETTE
** le service fonctionne depuis l'extérieur
88 18 Emmanuel GARETTE
** le service fonctionne depuis une interface web
89 5 Emmanuel GARETTE
90 5 Emmanuel GARETTE
h2. Poste de travail pédago
91 5 Emmanuel GARETTE
92 5 Emmanuel GARETTE
* un poste Windows :
93 5 Emmanuel GARETTE
** en DHCP
94 5 Emmanuel GARETTE
** dans le domaine Scribe (donc prepawin/integrdom)
95 5 Emmanuel GARETTE
* un poste Windows :
96 5 Emmanuel GARETTE
** en DHCP
97 5 Emmanuel GARETTE
** hors domaine
98 5 Emmanuel GARETTE
** configuration automatique du proxy 
99 5 Emmanuel GARETTE
* un poste GNU/Linux :
100 5 Emmanuel GARETTE
** en DHCP
101 5 Emmanuel GARETTE
** les utilisateurs du domaine sont utilisable
102 5 Emmanuel GARETTE
** montage NFS des partages
103 5 Emmanuel GARETTE
** configuration automatique du proxy
104 5 Emmanuel GARETTE
105 1 Emmanuel GARETTE
h2. Spécifique Amon
106 11 Emmanuel GARETTE
107 14 Gérald Schwartzmann
* le DNS doit être fonctionnel et doit résoudre le serveur Scribe et Horus
108 5 Emmanuel GARETTE
109 5 Emmanuel GARETTE
h2. Spécifique Horus
110 5 Emmanuel GARETTE
111 5 Emmanuel GARETTE
h2 Poste de travail admin
112 5 Emmanuel GARETTE
113 5 Emmanuel GARETTE
* un poste windows :
114 5 Emmanuel GARETTE
** en DHCP
115 5 Emmanuel GARETTE
** intégré au domaine Horus
116 5 Emmanuel GARETTE
** configuration manuelle du proxy
117 5 Emmanuel GARETTE
* un poste GNU/Linux
118 5 Emmanuel GARETTE
** en DHCP
119 5 Emmanuel GARETTE
** configuration automatique du proxy