SlideShare une entreprise Scribd logo
1  sur  60
Télécharger pour lire hors ligne
FUN Essonne
Forum des usages numériques
Amélioration de la sécurité et de la
bande passante du réseau pédagogique
Mardi 6 mai 2014
CANOPÉ Essonne
MANE
Mission Académique pour le Numérique Éducatif
M.A.N.E. Mission Académique pour le Numérique Éducatif 2
Détail de l'atelier
● Amélioration de l'architecture de l'établissement
Connexion internet, architecture réseau
● Focus sur le serveur de communication
SLIS, AMON/EOLE
● Limitation d'utilisation de la bande passante
Mise en place d'un serveur WSUS, quelques « bons » usages
● Protection du réseau pédagogique
Mise en place d'un antivirus, dysfonctionnements du réseau
● Site web
Faille de sécurité, migration de l'hébergement
M.A.N.E. Mission Académique pour le Numérique Éducatif 3
Connexion Internet
Si connexion estimée insuffisante
● Faire des tests à des heures différentes de la journée :
http://test-debit.ac-versailles.fr/ ou http://www.speedtest.net/
● Contacter le fournisseur d'accès pour savoir s'il n'est possible
d'améliorer le débit (→ modification du contrat)
● Faire jouer la concurrence avec d'autres fournisseurs d'accès
(attention au bloc d'adresses IP fixes imposé par la DSI)
M.A.N.E. Mission Académique pour le Numérique Éducatif 4
Comment l'améliorer ?
● Avoir plusieurs lignes Internet agrégées à l'entrée de
l'établissement (PB : coût)
● Collèges : si débit sortant et entrant différents de 4 Mbps →
créer un ticket (https://cariina.easyvista.com/ ou
0820.36.36.36)
● Lycées : si fibre optique installée dans commune → possibilité
de demander le financement du raccordement du lycée à la
fibre via l'ingénieur région en charge de l'établissement
Connexion Internet
M.A.N.E. Mission Académique pour le Numérique Éducatif 5
Architecture réseau
● Des équipements de connectivité (switchs) vétustes ?→
généralement présence d'une étiquette datée
● Des prises réseaux endommagées, arrachées ?
● Inciter le chef d'établissement à faire une demande de
remplacement et/ou d'intervention à :
■ collèges : Fabrice Moulet fmoulet@cg91.fr
■ lycées : Michel Romaru michel.romaru@iledefrance.fr
M.A.N.E. Mission Académique pour le Numérique Éducatif 6
● Éviter l'utilisation abusive de doubleurs RJ45, de switchs
supplémentaires (pour pallier un câblage insuffisant)
● Attention à l'utilisation d'équipements Wi-Fi (utilisation
supplémentaire de la bande passante)
● La hantise du responsable réseau → la boucle réseau :
■ facile à détecter : clignotement des switchs
façon « guirlande de Noël »
■ difficile à résoudre : vrai casse-tête parfois chronophage
Architecture réseau
M.A.N.E. Mission Académique pour le Numérique Éducatif 7
● Amélioration de l'architecture de l'établissement
Connexion internet, architecture réseau
● Focus sur le serveur de communication
SLIS, AMON/EOLE
● Limitation d'utilisation de la bande passante
Mise en place d'un serveur WSUS, quelques « bons » usages
● Protection du réseau pédagogique
Mise en place d'un antivirus, dysfonctionnements du réseau
● Site web
Faille de sécurité, migration de l'hébergement
Détail de l'atelier
M.A.N.E. Mission Académique pour le Numérique Éducatif 8
● Serveur vétuste pouvant entrainer des ralentissements d'accès
à Internet
● Attention : fin de l'accompagnement académique des SLIS
au 30 juin 2014 !
● Solution : raccorder le réseau pédagogique derrière le serveur
Amon/Éole en conformité avec le SDSIA (Schéma Directeur
des Systèmes d'Information Académique)
→ Cf. lettre de la DSI de juin 2012
M.A.N.E. Mission Académique pour le Numérique Éducatif 9
AMON/ÉOLE
● À terme : seul point d'accès à Internet d'un établissement
● Peut faire l'agrégation de 2 lignes Internet (paramétrage
assuré par la DSI) → si + de 2, existence d'autres possibilités
(se retourner vers son conseiller de bassin pour le numérique)
● Vérifier l'âge et les capacités du serveur (peut être sous-
dimensionné pour répondre aux besoins du réseau
pédagogique) → si besoin faire une demande d'un nouveau
serveur via
M.A.N.E. Mission Académique pour le Numérique Éducatif 10
● Exemple de demande à formuler à la DSI pour raccorder le
réseau pédagogique au serveur Amon/Éole :
« Afin d'anticiper la fin programmée du serveur SLIS, nous souhaitons
connecter le réseau pédagogique au serveur AMON. Pour ne pas avoir
à reconfigurer toutes les machines du réseau pédagogique, nous
voulons conserver les mêmes paramètres que pour le SLIS (adresse IP :
x.x.x.x). Enfin, merci de nous communiquer l'adresse de l'interface web
ainsi qu'un identifiant et mot de passe pour personnaliser les règles de
filtrage sur le réseau pédagogique. »
AMON/ÉOLE
M.A.N.E. Mission Académique pour le Numérique Éducatif 11
● Demander à la DSI que l'interface réseau du serveur
AMON/ÉOLE connectée au réseau pédagogique ait pour
adresse IP celle de la carte réseau LAN du SLIS
● Vérifier auprès de la DSI la limite de requêtes http
simultanées sur le réseau pédagogique (80 par défaut)
● Possibilité de demander à la DSI de ne pas filtrer certaines
URL (accès à l'ENT par exemple)
● Demander à la DSI identifiant et mot de passe permettant de
paramétrer l'interface pédagogique du serveur Amon/Éole
AMON/ÉOLE
M.A.N.E. Mission Académique pour le Numérique Éducatif 12
● Amélioration de l'architecture de l'établissement
Connexion internet, architecture réseau
● Focus sur le serveur de communication
SLIS, AMON/EOLE
● Limitation d'utilisation de la bande passante
Mise en place d'un serveur WSUS, quelques « bons » usages
● Protection du réseau pédagogique
Mise en place d'un antivirus, dysfonctionnements du réseau
● Site web
Faille de sécurité, migration de l'hébergement
Détail de l'atelier
M.A.N.E. Mission Académique pour le Numérique Éducatif 13
Mise en place
d'un serveur WSUS
● Mise à jour d'un ordinateur sous Windows Seven parfois
volumineuse (plusieurs Mo)
● Si beaucoup de clients sous Windows Seven →risque de
saturation de la bande passante notamment après une
période de vacances
● D'où la nécessité de mettre en œuvre une stratégie de
déploiement des mises à jour Windows par la mise en place
d'un serveur WSUS (Windows Server Updates Services)
M.A.N.E. Mission Académique pour le Numérique Éducatif 14
Mise en place
d'un serveur WSUS
● Gestion des mises à jour de tous les produits Microsoft
(Windows, Office, services packs, Security Essentials,
Defender, librairies Runtime et .NET Frameworks)
● Application WSUS Offline déployable à partir de WPKG sous
un réseau pédagogique géré par un serveur SambaÉdu3
● Possibilité de l'installer sur un serveur Windows :
■ http://www.labo-microsoft.org/articles/server/WSUS/
■ http://technet.microsoft.com/fr-fr/library/cc720481%28v=ws.10%29.aspx
■ http://download.wsusoffline.net/ (pour WSUS Offline Update)
M.A.N.E. Mission Académique pour le Numérique Éducatif 15
Application WsusOffline
sous SambaÉdu3
● Application à déployer via WPKG (Menu Applications Windows
– Ajouter une application) sur les parcs concernés (Association
Application ↔ Parcs)
● Sur un poste client, ouvrir une session avec le compte admin et
cliquer sur le raccourci « Télécharger les mises à jour
Microsoft »
NB : désactivation des mises à jour automatiques à partir du
site officiel de Microsoft sur les ordinateurs déployés
M.A.N.E. Mission Académique pour le Numérique Éducatif 16
Application WsusOffline
sous SambaÉdu3
Windows 7
32 bits
Windows 7
64 bits
Effacement des
dossiers de
téléchargement
À décocher
(gain de temps)
Service
packs
Antivirus
Windows
Pour
démarrer
Pare-feu
Windows
(inutile)
Librairies
Runtime et
Frameworks
Paramétrage
proxy (si besoin)
Office
Windows XP
Office 2003
M.A.N.E. Mission Académique pour le Numérique Éducatif 17
Quelques « bons » usages
● Vers un usage « citoyen » du réseau et de la bande passante
au sein d'une communauté d'utilisateurs
● Inciter les utilisateurs du réseau à ne pas trop recourir au
téléchargement et au téléversement de fichiers volumineux
(notamment pendant les heures de « pointe »)
● Ne pas laisser ordinateurs, tablettes (applications du play store)
en mises à jour automatiques
● Présenter aux enseignants des solutions permettant de limiter
le visionnage des vidéos en ligne (pouvant être gourmand
en bande passante)
M.A.N.E. Mission Académique pour le Numérique Éducatif 18
● Amélioration de l'architecture de l'établissement
Connexion internet, architecture réseau
● Focus sur le serveur de communication
SLIS, AMON/EOLE
● Limitation d'utilisation de la bande passante
Mise en place d'un serveur WSUS, quelques « bons » usages
● Protection du réseau pédagogique
Mise en place d'un antivirus, dysfonctionnements du réseau
● Site web
Faille de sécurité, migration de l'hébergement
Détail de l'atelier
M.A.N.E. Mission Académique pour le Numérique Éducatif 19
● Éviter à tout prix dans le réseau la propagation de virus, de
logiciels malveillants (malwares) et de vers (troyens)
● Deux solutions :
■ LA conseillée : avoir un serveur OfficeScan installé sur une
machine Windows du réseau
■ solution de remplacement : utiliser Microsoft Security
Essentials avec mises à jour via WSUS
Mise en place
d'un antivirus
M.A.N.E. Mission Académique pour le Numérique Éducatif 20
● Procédure → Cf.  http://www.tice.ac-versailles.fr/Anti-virus
(partie <Pour les établissements en mode clients/serveur>)
● Manuel d'installation sur le site de l'Académie de Nantes. Si
dysfonctionnement →Cf. point 4 de ce document
● Configuration minimale pour la machine serveur :
■ version 10.5 : processeur Intel de 2 GHz, 1 Go de RAM et 1
Go d'espace disque disponible
■ version 10.6 : processeur Intel Core 2 Duo de 1,86 GHz, 2 Go
de RAM et 3,5 Go d'espace disque disponible
Serveur antivirus
OfficeScan
M.A.N.E. Mission Académique pour le Numérique Éducatif 21
● Vérifier la stratégie de mise à jour du serveur
OfficeScan (éviter la planification horaire procédure
très gourmande en bande passante)
Serveur antivirus
OfficeScan
M.A.N.E. Mission Académique pour le Numérique Éducatif 22
Dysfonctionnements
du réseau
Si ralentissement du réseau, plusieurs points à vérifier :
● Dysfonctionnement d'un équipement de connectivité (switch)
→ vérifier clignotement des diodes, leur couleur (vert, orange)
● Existence d'une boucle réseau (guirlande de Noël)
● Problème de fonctionnement du serveur (partition saturée,
processus bloqué...) → sous SambaÉdu3, possibilité d'utiliser
atop et htop (après les avoir installé via apt-get install) pour
repérer les processus saturant le serveur
● Ordinateur client à carte réseau défectueuse, vérolé
(vérification des connexions sur le serveur de communication)
M.A.N.E. Mission Académique pour le Numérique Éducatif 23
● Amélioration de l'architecture de l'établissement
Connexion internet, architecture réseau
● Focus sur le serveur de communication
SLIS, AMON/EOLE
● Limitation d'utilisation de la bande passante
Mise en place d'un serveur WSUS, quelques « bons » usages
● Protection du réseau pédagogique
Mise en place d'un antivirus, dysfonctionnements du réseau
● Site web
Migration de l'hébergement, versions minimums à utiliser
Détail de l'atelier
M.A.N.E. Mission Académique pour le Numérique Éducatif 24
Migration de
l'hébergement
● SDSIA → migration de l'hébergement des sites web
d'établissements du CRDP vers la DSI (transfert des données
après signature d'une convention avec le chef d'établissement)
● Mises à jour des sites assurées par la DSI (plus d'accès FTP)
● 2 CMS possibles : SPIP et Joomla (pour autre outil, prendre
contact avec la DSI)
● + d'infos : http://edu-portail.ac-versailles.fr/hebergement.php
● Liste des plugins SPIP proposés par la DSI :
http://edu-portail.ac-versailles.fr/hebergement/Plugins_disponibles.pdf
M.A.N.E. Mission Académique pour le Numérique Éducatif 25
Migration de
l'hébergement
● Besoin de plugin supplémentaire → courriel à adresser à la
DSI des infrastructures Tice (dsi-tice@ac-versailles.fr)
● Charte d'hébergement disponible ici :
http://edu-portail.ac-versailles.fr/hebergement/Conditions_d_hebergement.pdf
● Soit attendre d'être contacté par la DSI
● Soit demande d'hébergement via :
http://edu-portail.ac-versailles.fr/hebergement/demande_site_web.pdf
● Modification des mentions légales du site par le webmestre
M.A.N.E. Mission Académique pour le Numérique Éducatif 26
Versions minimum
à utiliser
● Début avril : info du CRDP sur des sites SPIP non à jour :
■ fermeture de sites vérolés
■ déclaration de sites faillibles
● Mettre à jour impérativement vers les dernières versions de
SPIP : 2.0.25, 2.1.26, voire 3.0.16
● Idem pour les sites sous Joomla (versions 2.5.20 ou 3.3.0)
M.A.N.E. Mission Académique pour le Numérique Éducatif 27
Complément
● Rubrique Dépanner du site académique SambaÉdu3
(http://www.samba-edu.ac-versailles.fr/)
● Ne pas hésiter à utiliser les forums d'assistance académique
http://forums.ac-versailles.fr/ et plus précisément
■ ac-versailles.assistance-technique
■ ac-versailles.assistance-technique.samba-edu
■ ac-versailles.assistance-technique.slis (tant qu'il existe)
■ ac-versailles.assistance-technique.web
M.A.N.E. Mission Académique pour le Numérique Éducatif 28
Complément
Formations au PAF 2014-2015 liées à cet atelier
● Gérer et administrer un réseau pédagogique - 14A0250088 :
■ 1 – Administration d'un serveur Linux-SambaÉdu (10 lundis)
■ 2 – Linux-SambaÉdu : suivi et besoins (3 jours)
● Missions et fonctions des référents numériques - 14A0250086 :
■ 3 – Architecture et usage du réseau en EPLE (formation
hybride : 3 jours + 12 h en ligne)
● Gérer un site web d'établissement sous SPIP - 14A0250076
(2 jours)
M.A.N.E. Mission Académique pour le Numérique Éducatif 29
Droits de diffusion
Support publié sous licence Creative Commons, possibilité de :
●
partager → copier, distribuer et communiquer le matériel par
tous moyens et sous tous formats
●
adapter → remixer, transformer et créer à partir du matériel
Version Date Auteur
1.0 5 mai 2014 Didier Percevault
M.A.N.E. Mission Académique pour le Numérique Éducatif 30
Téléchargement
http://acver.fr/fun91
FUN Essonne
Forum des usages numériques
Amélioration de la sécurité et de la
bande passante du réseau pédagogique
Mardi 6 mai 2014
CANOPÉ Essonne
MANE
Mission Académique pour le Numérique Éducatif
M.A.N.E. Mission Académique pour le Numérique Éducatif 2
Détail de l'atelier
● Amélioration de l'architecture de l'établissement
Connexion internet, architecture réseau
● Focus sur le serveur de communication
SLIS, AMON/EOLE
● Limitation d'utilisation de la bande passante
Mise en place d'un serveur WSUS, quelques « bons » usages
● Protection du réseau pédagogique
Mise en place d'un antivirus, dysfonctionnements du réseau
● Site web
Faille de sécurité, migration de l'hébergement
M.A.N.E. Mission Académique pour le Numérique Éducatif 3
Connexion Internet
Si connexion estimée insuffisante
● Faire des tests à des heures différentes de la journée :
http://test-debit.ac-versailles.fr/ ou http://www.speedtest.net/
● Contacter le fournisseur d'accès pour savoir s'il n'est possible
d'améliorer le débit (→ modification du contrat)
● Faire jouer la concurrence avec d'autres fournisseurs d'accès
(attention au bloc d'adresses IP fixes imposé par la DSI)
M.A.N.E. Mission Académique pour le Numérique Éducatif 4
Comment l'améliorer ?
● Avoir plusieurs lignes Internet agrégées à l'entrée de
l'établissement (PB : coût)
● Collèges : si débit sortant et entrant différents de 4 Mbps →
créer un ticket (https://cariina.easyvista.com/ ou
0820.36.36.36)
● Lycées : si fibre optique installée dans commune → possibilité
de demander le financement du raccordement du lycée à la
fibre via l'ingénieur région en charge de l'établissement
Connexion Internet
M.A.N.E. Mission Académique pour le Numérique Éducatif 5
Architecture réseau
● Des équipements de connectivité (switchs) vétustes ?→
généralement présence d'une étiquette datée
● Des prises réseaux endommagées, arrachées ?
● Inciter le chef d'établissement à faire une demande de
remplacement et/ou d'intervention à :
■ collèges : Fabrice Moulet fmoulet@cg91.fr
■ lycées : Michel Romaru michel.romaru@iledefrance.fr
M.A.N.E. Mission Académique pour le Numérique Éducatif 6
● Éviter l'utilisation abusive de doubleurs RJ45, de switchs
supplémentaires (pour pallier un câblage insuffisant)
● Attention à l'utilisation d'équipements Wi-Fi (utilisation
supplémentaire de la bande passante)
● La hantise du responsable réseau → la boucle réseau :
■ facile à détecter : clignotement des switchs
façon « guirlande de Noël »
■ difficile à résoudre : vrai casse-tête parfois chronophage
Architecture réseau
M.A.N.E. Mission Académique pour le Numérique Éducatif 7
● Amélioration de l'architecture de l'établissement
Connexion internet, architecture réseau
● Focus sur le serveur de communication
SLIS, AMON/EOLE
● Limitation d'utilisation de la bande passante
Mise en place d'un serveur WSUS, quelques « bons » usages
● Protection du réseau pédagogique
Mise en place d'un antivirus, dysfonctionnements du réseau
● Site web
Faille de sécurité, migration de l'hébergement
Détail de l'atelier
M.A.N.E. Mission Académique pour le Numérique Éducatif 8
● Serveur vétuste pouvant entrainer des ralentissements d'accès
à Internet
● Attention : fin de l'accompagnement académique des SLIS
au 30 juin 2014 !
● Solution : raccorder le réseau pédagogique derrière le serveur
Amon/Éole en conformité avec le SDSIA (Schéma Directeur
des Systèmes d'Information Académique)
→ Cf. lettre de la DSI de juin 2012
M.A.N.E. Mission Académique pour le Numérique Éducatif 9
AMON/ÉOLE
● À terme : seul point d'accès à Internet d'un établissement
● Peut faire l'agrégation de 2 lignes Internet (paramétrage
assuré par la DSI) → si + de 2, existence d'autres possibilités
(se retourner vers son conseiller de bassin pour le numérique)
● Vérifier l'âge et les capacités du serveur (peut être sous-
dimensionné pour répondre aux besoins du réseau
pédagogique) → si besoin faire une demande d'un nouveau
serveur via
M.A.N.E. Mission Académique pour le Numérique Éducatif 10
● Exemple de demande à formuler à la DSI pour raccorder le
réseau pédagogique au serveur Amon/Éole :
« Afin d'anticiper la fin programmée du serveur SLIS, nous souhaitons
connecter le réseau pédagogique au serveur AMON. Pour ne pas avoir
à reconfigurer toutes les machines du réseau pédagogique, nous
voulons conserver les mêmes paramètres que pour le SLIS (adresse IP :
x.x.x.x). Enfin, merci de nous communiquer l'adresse de l'interface web
ainsi qu'un identifiant et mot de passe pour personnaliser les règles de
filtrage sur le réseau pédagogique. »
AMON/ÉOLE
M.A.N.E. Mission Académique pour le Numérique Éducatif 11
● Demander à la DSI que l'interface réseau du serveur
AMON/ÉOLE connectée au réseau pédagogique ait pour
adresse IP celle de la carte réseau LAN du SLIS
● Vérifier auprès de la DSI la limite de requêtes http
simultanées sur le réseau pédagogique (80 par défaut)
● Possibilité de demander à la DSI de ne pas filtrer certaines
URL (accès à l'ENT par exemple)
● Demander à la DSI identifiant et mot de passe permettant de
paramétrer l'interface pédagogique du serveur Amon/Éole
AMON/ÉOLE
M.A.N.E. Mission Académique pour le Numérique Éducatif 12
● Amélioration de l'architecture de l'établissement
Connexion internet, architecture réseau
● Focus sur le serveur de communication
SLIS, AMON/EOLE
● Limitation d'utilisation de la bande passante
Mise en place d'un serveur WSUS, quelques « bons » usages
● Protection du réseau pédagogique
Mise en place d'un antivirus, dysfonctionnements du réseau
● Site web
Faille de sécurité, migration de l'hébergement
Détail de l'atelier
M.A.N.E. Mission Académique pour le Numérique Éducatif 13
Mise en place
d'un serveur WSUS
● Mise à jour d'un ordinateur sous Windows Seven parfois
volumineuse (plusieurs Mo)
● Si beaucoup de clients sous Windows Seven →risque de
saturation de la bande passante notamment après une
période de vacances
● D'où la nécessité de mettre en œuvre une stratégie de
déploiement des mises à jour Windows par la mise en place
d'un serveur WSUS (Windows Server Updates Services)
M.A.N.E. Mission Académique pour le Numérique Éducatif 14
Mise en place
d'un serveur WSUS
● Gestion des mises à jour de tous les produits Microsoft
(Windows, Office, services packs, Security Essentials,
Defender, librairies Runtime et .NET Frameworks)
● Application WSUS Offline déployable à partir de WPKG sous
un réseau pédagogique géré par un serveur SambaÉdu3
● Possibilité de l'installer sur un serveur Windows :
■ http://www.labo-microsoft.org/articles/server/WSUS/
■ http://technet.microsoft.com/fr-fr/library/cc720481%28v=ws.10%29.aspx
■ http://download.wsusoffline.net/ (pour WSUS Offline Update)
M.A.N.E. Mission Académique pour le Numérique Éducatif 15
Application WsusOffline
sous SambaÉdu3
● Application à déployer via WPKG (Menu Applications Windows
– Ajouter une application) sur les parcs concernés (Association
Application ↔ Parcs)
● Sur un poste client, ouvrir une session avec le compte admin et
cliquer sur le raccourci « Télécharger les mises à jour
Microsoft »
NB : désactivation des mises à jour automatiques à partir du
site officiel de Microsoft sur les ordinateurs déployés
M.A.N.E. Mission Académique pour le Numérique Éducatif 16
Application WsusOffline
sous SambaÉdu3
Windows 7
32 bits
Windows 7
64 bits
Effacement des
dossiers de
téléchargement
À décocher
(gain de temps)
Service
packs
Antivirus
Windows
Pour
démarrer
Pare-feu
Windows
(inutile)
Librairies
Runtime et
Frameworks
Paramétrage
proxy (si besoin)
Office
Windows XP
Office 2003
M.A.N.E. Mission Académique pour le Numérique Éducatif 17
Quelques « bons » usages
● Vers un usage « citoyen » du réseau et de la bande passante
au sein d'une communauté d'utilisateurs
● Inciter les utilisateurs du réseau à ne pas trop recourir au
téléchargement et au téléversement de fichiers volumineux
(notamment pendant les heures de « pointe »)
● Ne pas laisser ordinateurs, tablettes (applications du play store)
en mises à jour automatiques
● Présenter aux enseignants des solutions permettant de limiter
le visionnage des vidéos en ligne (pouvant être gourmand
en bande passante)
M.A.N.E. Mission Académique pour le Numérique Éducatif 18
● Amélioration de l'architecture de l'établissement
Connexion internet, architecture réseau
● Focus sur le serveur de communication
SLIS, AMON/EOLE
● Limitation d'utilisation de la bande passante
Mise en place d'un serveur WSUS, quelques « bons » usages
● Protection du réseau pédagogique
Mise en place d'un antivirus, dysfonctionnements du réseau
● Site web
Faille de sécurité, migration de l'hébergement
Détail de l'atelier
M.A.N.E. Mission Académique pour le Numérique Éducatif 19
● Éviter à tout prix dans le réseau la propagation de virus, de
logiciels malveillants (malwares) et de vers (troyens)
● Deux solutions :
■ LA conseillée : avoir un serveur OfficeScan installé sur une
machine Windows du réseau
■ solution de remplacement : utiliser Microsoft Security
Essentials avec mises à jour via WSUS
Mise en place
d'un antivirus
M.A.N.E. Mission Académique pour le Numérique Éducatif 20
● Procédure → Cf.  http://www.tice.ac-versailles.fr/Anti-virus
(partie <Pour les établissements en mode clients/serveur>)
● Manuel d'installation sur le site de l'Académie de Nantes. Si
dysfonctionnement →Cf. point 4 de ce document
● Configuration minimale pour la machine serveur :
■ version 10.5 : processeur Intel de 2 GHz, 1 Go de RAM et 1
Go d'espace disque disponible
■ version 10.6 : processeur Intel Core 2 Duo de 1,86 GHz, 2 Go
de RAM et 3,5 Go d'espace disque disponible
Serveur antivirus
OfficeScan
M.A.N.E. Mission Académique pour le Numérique Éducatif 21
● Vérifier la stratégie de mise à jour du serveur
OfficeScan (éviter la planification horaire procédure
très gourmande en bande passante)
Serveur antivirus
OfficeScan
M.A.N.E. Mission Académique pour le Numérique Éducatif 22
Dysfonctionnements
du réseau
Si ralentissement du réseau, plusieurs points à vérifier :
● Dysfonctionnement d'un équipement de connectivité (switch)
→ vérifier clignotement des diodes, leur couleur (vert, orange)
● Existence d'une boucle réseau (guirlande de Noël)
● Problème de fonctionnement du serveur (partition saturée,
processus bloqué...) → sous SambaÉdu3, possibilité d'utiliser
atop et htop (après les avoir installé via apt-get install) pour
repérer les processus saturant le serveur
● Ordinateur client à carte réseau défectueuse, vérolé
(vérification des connexions sur le serveur de communication)
M.A.N.E. Mission Académique pour le Numérique Éducatif 23
● Amélioration de l'architecture de l'établissement
Connexion internet, architecture réseau
● Focus sur le serveur de communication
SLIS, AMON/EOLE
● Limitation d'utilisation de la bande passante
Mise en place d'un serveur WSUS, quelques « bons » usages
● Protection du réseau pédagogique
Mise en place d'un antivirus, dysfonctionnements du réseau
● Site web
Migration de l'hébergement, versions minimums à utiliser
Détail de l'atelier
M.A.N.E. Mission Académique pour le Numérique Éducatif 24
Migration de
l'hébergement
● SDSIA → migration de l'hébergement des sites web
d'établissements du CRDP vers la DSI (transfert des données
après signature d'une convention avec le chef d'établissement)
● Mises à jour des sites assurées par la DSI (plus d'accès FTP)
● 2 CMS possibles : SPIP et Joomla (pour autre outil, prendre
contact avec la DSI)
● + d'infos : http://edu-portail.ac-versailles.fr/hebergement.php
● Liste des plugins SPIP proposés par la DSI :
http://edu-portail.ac-versailles.fr/hebergement/Plugins_disponibles.pdf
M.A.N.E. Mission Académique pour le Numérique Éducatif 25
Migration de
l'hébergement
● Besoin de plugin supplémentaire → courriel à adresser à la
DSI des infrastructures Tice (dsi-tice@ac-versailles.fr)
● Charte d'hébergement disponible ici :
http://edu-portail.ac-versailles.fr/hebergement/Conditions_d_hebergement.pdf
● Soit attendre d'être contacté par la DSI
● Soit demande d'hébergement via :
http://edu-portail.ac-versailles.fr/hebergement/demande_site_web.pdf
● Modification des mentions légales du site par le webmestre
M.A.N.E. Mission Académique pour le Numérique Éducatif 26
Versions minimum
à utiliser
● Début avril : info du CRDP sur des sites SPIP non à jour :
■ fermeture de sites vérolés
■ déclaration de sites faillibles
● Mettre à jour impérativement vers les dernières versions de
SPIP : 2.0.25, 2.1.26, voire 3.0.16
● Idem pour les sites sous Joomla (versions 2.5.20 ou 3.3.0)
M.A.N.E. Mission Académique pour le Numérique Éducatif 27
Complément
● Rubrique Dépanner du site académique SambaÉdu3
(http://www.samba-edu.ac-versailles.fr/)
● Ne pas hésiter à utiliser les forums d'assistance académique
http://forums.ac-versailles.fr/ et plus précisément
■ ac-versailles.assistance-technique
■ ac-versailles.assistance-technique.samba-edu
■ ac-versailles.assistance-technique.slis (tant qu'il existe)
■ ac-versailles.assistance-technique.web
M.A.N.E. Mission Académique pour le Numérique Éducatif 28
Complément
Formations au PAF 2014-2015 liées à cet atelier
● Gérer et administrer un réseau pédagogique - 14A0250088 :
■ 1 – Administration d'un serveur Linux-SambaÉdu (10 lundis)
■ 2 – Linux-SambaÉdu : suivi et besoins (3 jours)
● Missions et fonctions des référents numériques - 14A0250086 :
■ 3 – Architecture et usage du réseau en EPLE (formation
hybride : 3 jours + 12 h en ligne)
● Gérer un site web d'établissement sous SPIP - 14A0250076
(2 jours)
M.A.N.E. Mission Académique pour le Numérique Éducatif 29
Droits de diffusion
Support publié sous licence Creative Commons, possibilité de :
●
partager → copier, distribuer et communiquer le matériel par
tous moyens et sous tous formats
●
adapter → remixer, transformer et créer à partir du matériel
Version Date Auteur
1.0 5 mai 2014 Didier Percevault
M.A.N.E. Mission Académique pour le Numérique Éducatif 30
Téléchargement
http://acver.fr/fun91

Contenu connexe

Tendances

Alphorm.com Support de la formation Mac OS X Server 10.11 El Capitan les fonc...
Alphorm.com Support de la formation Mac OS X Server 10.11 El Capitan les fonc...Alphorm.com Support de la formation Mac OS X Server 10.11 El Capitan les fonc...
Alphorm.com Support de la formation Mac OS X Server 10.11 El Capitan les fonc...
Alphorm
 
Alphorm.com Support de la Formation PHP MySQL
Alphorm.com Support de la Formation PHP MySQLAlphorm.com Support de la Formation PHP MySQL
Alphorm.com Support de la Formation PHP MySQL
Alphorm
 
We620 g formation-administration-de-ibm-websphere-datapower-soa-appliances
We620 g formation-administration-de-ibm-websphere-datapower-soa-appliancesWe620 g formation-administration-de-ibm-websphere-datapower-soa-appliances
We620 g formation-administration-de-ibm-websphere-datapower-soa-appliances
CERTyou Formation
 
Alphorm.com Support de la Formation Cisco CCNP SWITCH (examen 300-115)
Alphorm.com Support de la Formation Cisco CCNP SWITCH (examen 300-115)Alphorm.com Support de la Formation Cisco CCNP SWITCH (examen 300-115)
Alphorm.com Support de la Formation Cisco CCNP SWITCH (examen 300-115)
Alphorm
 
Wa380 g formation-websphere-application-server-v8-administration-for-windows
Wa380 g formation-websphere-application-server-v8-administration-for-windowsWa380 g formation-websphere-application-server-v8-administration-for-windows
Wa380 g formation-websphere-application-server-v8-administration-for-windows
CERTyou Formation
 
Wa855 g formation-websphere-application-server-v8-5-5-administration
Wa855 g formation-websphere-application-server-v8-5-5-administrationWa855 g formation-websphere-application-server-v8-5-5-administration
Wa855 g formation-websphere-application-server-v8-5-5-administration
CERTyou Formation
 
Alphorm.com Support de la Formation VMmware vSphere 6, La gestion du stockage
Alphorm.com Support de la Formation VMmware vSphere 6, La gestion du stockageAlphorm.com Support de la Formation VMmware vSphere 6, La gestion du stockage
Alphorm.com Support de la Formation VMmware vSphere 6, La gestion du stockage
Alphorm
 
Wa370 g formation-ibm-websphere-application-server-v7-administration-on-windows
Wa370 g formation-ibm-websphere-application-server-v7-administration-on-windowsWa370 g formation-ibm-websphere-application-server-v7-administration-on-windows
Wa370 g formation-ibm-websphere-application-server-v7-administration-on-windows
CERTyou Formation
 
Alphorm.com Support de la Formation VMware vSphere 6, Les machines virtuelles
Alphorm.com Support de la Formation VMware vSphere 6, Les machines virtuellesAlphorm.com Support de la Formation VMware vSphere 6, Les machines virtuelles
Alphorm.com Support de la Formation VMware vSphere 6, Les machines virtuelles
Alphorm
 

Tendances (20)

Alphorm.com Formation SOPHOS XG FIREWALL : Niveau Expert
Alphorm.com Formation SOPHOS XG FIREWALL : Niveau ExpertAlphorm.com Formation SOPHOS XG FIREWALL : Niveau Expert
Alphorm.com Formation SOPHOS XG FIREWALL : Niveau Expert
 
Alphorm.com Formation SOPHOS XG FIREWALL : Niveau Avancé
Alphorm.com Formation SOPHOS XG FIREWALL : Niveau AvancéAlphorm.com Formation SOPHOS XG FIREWALL : Niveau Avancé
Alphorm.com Formation SOPHOS XG FIREWALL : Niveau Avancé
 
Alphorm.com Support de la formation Mac OS X Server 10.11 El Capitan les fonc...
Alphorm.com Support de la formation Mac OS X Server 10.11 El Capitan les fonc...Alphorm.com Support de la formation Mac OS X Server 10.11 El Capitan les fonc...
Alphorm.com Support de la formation Mac OS X Server 10.11 El Capitan les fonc...
 
Alphorm.com Support de la Formation PHP MySQL
Alphorm.com Support de la Formation PHP MySQLAlphorm.com Support de la Formation PHP MySQL
Alphorm.com Support de la Formation PHP MySQL
 
We620 g formation-administration-de-ibm-websphere-datapower-soa-appliances
We620 g formation-administration-de-ibm-websphere-datapower-soa-appliancesWe620 g formation-administration-de-ibm-websphere-datapower-soa-appliances
We620 g formation-administration-de-ibm-websphere-datapower-soa-appliances
 
Alphorm.com Support de la Formation Cisco CCNP SWITCH (examen 300-115)
Alphorm.com Support de la Formation Cisco CCNP SWITCH (examen 300-115)Alphorm.com Support de la Formation Cisco CCNP SWITCH (examen 300-115)
Alphorm.com Support de la Formation Cisco CCNP SWITCH (examen 300-115)
 
Wa380 g formation-websphere-application-server-v8-administration-for-windows
Wa380 g formation-websphere-application-server-v8-administration-for-windowsWa380 g formation-websphere-application-server-v8-administration-for-windows
Wa380 g formation-websphere-application-server-v8-administration-for-windows
 
Alphorm.com Formation Apache - Le Guide Complet de l'administrateur
Alphorm.com Formation Apache - Le Guide Complet de l'administrateurAlphorm.com Formation Apache - Le Guide Complet de l'administrateur
Alphorm.com Formation Apache - Le Guide Complet de l'administrateur
 
Alphorm.com Support de la formation Citrix NetScaler11
Alphorm.com Support de la formation Citrix NetScaler11Alphorm.com Support de la formation Citrix NetScaler11
Alphorm.com Support de la formation Citrix NetScaler11
 
Wa855 g formation-websphere-application-server-v8-5-5-administration
Wa855 g formation-websphere-application-server-v8-5-5-administrationWa855 g formation-websphere-application-server-v8-5-5-administration
Wa855 g formation-websphere-application-server-v8-5-5-administration
 
alphorm.com - Formation Powershell 2.0
alphorm.com - Formation Powershell 2.0alphorm.com - Formation Powershell 2.0
alphorm.com - Formation Powershell 2.0
 
Alphorm.com Support de la Formation Windows 10 Troubleshooting avancé
Alphorm.com Support de la Formation Windows 10 Troubleshooting avancéAlphorm.com Support de la Formation Windows 10 Troubleshooting avancé
Alphorm.com Support de la Formation Windows 10 Troubleshooting avancé
 
Alphorm.com Support de la Formation VMmware vSphere 6, La gestion du stockage
Alphorm.com Support de la Formation VMmware vSphere 6, La gestion du stockageAlphorm.com Support de la Formation VMmware vSphere 6, La gestion du stockage
Alphorm.com Support de la Formation VMmware vSphere 6, La gestion du stockage
 
Alphorm.com-Formation Windows Server 2012 R2 (70-411)
Alphorm.com-Formation Windows Server 2012 R2 (70-411)Alphorm.com-Formation Windows Server 2012 R2 (70-411)
Alphorm.com-Formation Windows Server 2012 R2 (70-411)
 
Wa370 g formation-ibm-websphere-application-server-v7-administration-on-windows
Wa370 g formation-ibm-websphere-application-server-v7-administration-on-windowsWa370 g formation-ibm-websphere-application-server-v7-administration-on-windows
Wa370 g formation-ibm-websphere-application-server-v7-administration-on-windows
 
alphorm.com - Formation Cisco ICND1-CCENT (100-101)
alphorm.com - Formation Cisco ICND1-CCENT (100-101)alphorm.com - Formation Cisco ICND1-CCENT (100-101)
alphorm.com - Formation Cisco ICND1-CCENT (100-101)
 
Alphorm.com Support de la Formation VMware vSphere 6, Les machines virtuelles
Alphorm.com Support de la Formation VMware vSphere 6, Les machines virtuellesAlphorm.com Support de la Formation VMware vSphere 6, Les machines virtuelles
Alphorm.com Support de la Formation VMware vSphere 6, Les machines virtuelles
 
Alphorm.com formation-GNS3
Alphorm.com formation-GNS3Alphorm.com formation-GNS3
Alphorm.com formation-GNS3
 
Alphorm.com Formation Cisco ICND2
Alphorm.com Formation Cisco ICND2Alphorm.com Formation Cisco ICND2
Alphorm.com Formation Cisco ICND2
 
Alphorm.com Formation OS X 10.11 Client El Capitan , avancé
Alphorm.com Formation OS X 10.11 Client El Capitan , avancéAlphorm.com Formation OS X 10.11 Client El Capitan , avancé
Alphorm.com Formation OS X 10.11 Client El Capitan , avancé
 

En vedette

Ch. C2) Les Couches Du ModèLe Osi
Ch. C2) Les Couches Du ModèLe OsiCh. C2) Les Couches Du ModèLe Osi
Ch. C2) Les Couches Du ModèLe Osi
guestbc0c3
 
Les Français et la remise en question - OpinionWay pour Grenade and Sparks-ju...
Les Français et la remise en question - OpinionWay pour Grenade and Sparks-ju...Les Français et la remise en question - OpinionWay pour Grenade and Sparks-ju...
Les Français et la remise en question - OpinionWay pour Grenade and Sparks-ju...
OpinionWay
 

En vedette (20)

A14 01-images actives
A14 01-images activesA14 01-images actives
A14 01-images actives
 
Ch. C2) Les Couches Du ModèLe Osi
Ch. C2) Les Couches Du ModèLe OsiCh. C2) Les Couches Du ModèLe Osi
Ch. C2) Les Couches Du ModèLe Osi
 
01 tcpip
01 tcpip01 tcpip
01 tcpip
 
CV-FR_Radouan_MOUADINE
CV-FR_Radouan_MOUADINECV-FR_Radouan_MOUADINE
CV-FR_Radouan_MOUADINE
 
Reseau
ReseauReseau
Reseau
 
Rapport dridi sahar_tunisie_telecom
Rapport dridi sahar_tunisie_telecomRapport dridi sahar_tunisie_telecom
Rapport dridi sahar_tunisie_telecom
 
Rapport PFE VoIP
Rapport PFE VoIPRapport PFE VoIP
Rapport PFE VoIP
 
Rapport de stage d'initiation 2015 Mahmoudi Mohamed Amine
Rapport de stage d'initiation 2015 Mahmoudi Mohamed AmineRapport de stage d'initiation 2015 Mahmoudi Mohamed Amine
Rapport de stage d'initiation 2015 Mahmoudi Mohamed Amine
 
Rapport stage IP-MSAN Tunisie télécom
Rapport stage IP-MSAN Tunisie télécomRapport stage IP-MSAN Tunisie télécom
Rapport stage IP-MSAN Tunisie télécom
 
ClassTools
ClassToolsClassTools
ClassTools
 
valerio trujano
valerio trujanovalerio trujano
valerio trujano
 
Html Email - Algunas cosas que considerar
Html Email - Algunas cosas que considerarHtml Email - Algunas cosas que considerar
Html Email - Algunas cosas que considerar
 
Download fichier fr_medias_information_2013.14
Download fichier fr_medias_information_2013.14Download fichier fr_medias_information_2013.14
Download fichier fr_medias_information_2013.14
 
Travis Pastrana
Travis PastranaTravis Pastrana
Travis Pastrana
 
Tilder / LCI - La Question de l'Eco - Par OpinionWay - novembre 2015
Tilder / LCI - La Question de l'Eco - Par OpinionWay - novembre 2015Tilder / LCI - La Question de l'Eco - Par OpinionWay - novembre 2015
Tilder / LCI - La Question de l'Eco - Par OpinionWay - novembre 2015
 
Fédaration des PSAD Les seniors et la nutrition novembre 2014
Fédaration des PSAD Les seniors et la nutrition novembre 2014Fédaration des PSAD Les seniors et la nutrition novembre 2014
Fédaration des PSAD Les seniors et la nutrition novembre 2014
 
Le baromètre du moral des demandeurs d'emploi - OpinionWay pour QAPA - avril ...
Le baromètre du moral des demandeurs d'emploi - OpinionWay pour QAPA - avril ...Le baromètre du moral des demandeurs d'emploi - OpinionWay pour QAPA - avril ...
Le baromètre du moral des demandeurs d'emploi - OpinionWay pour QAPA - avril ...
 
Diaporama espagne 2009 partie 2
Diaporama espagne 2009 partie 2Diaporama espagne 2009 partie 2
Diaporama espagne 2009 partie 2
 
Les Français et la remise en question - OpinionWay pour Grenade and Sparks-ju...
Les Français et la remise en question - OpinionWay pour Grenade and Sparks-ju...Les Français et la remise en question - OpinionWay pour Grenade and Sparks-ju...
Les Français et la remise en question - OpinionWay pour Grenade and Sparks-ju...
 
Envoimoinscher.com - Noël avec sa belle-famille - Novembre 2014
Envoimoinscher.com - Noël avec sa belle-famille - Novembre 2014Envoimoinscher.com - Noël avec sa belle-famille - Novembre 2014
Envoimoinscher.com - Noël avec sa belle-famille - Novembre 2014
 

Similaire à A8 amelioration bande-passante_et_securite_reseau

Infonuagique retour d'expérience
 Infonuagique   retour d'expérience Infonuagique   retour d'expérience
Infonuagique retour d'expérience
Claude Coulombe
 
Windows Azure Camp du mardi 10 décembre 2013
Windows Azure Camp du mardi 10 décembre 2013Windows Azure Camp du mardi 10 décembre 2013
Windows Azure Camp du mardi 10 décembre 2013
Microsoft Technet France
 
We601 g formation-acceleration-securisation-et-integration-avec-ibm-websphere...
We601 g formation-acceleration-securisation-et-integration-avec-ibm-websphere...We601 g formation-acceleration-securisation-et-integration-avec-ibm-websphere...
We601 g formation-acceleration-securisation-et-integration-avec-ibm-websphere...
CERTyou Formation
 
Vb002 formation-vb-net-expert
Vb002 formation-vb-net-expertVb002 formation-vb-net-expert
Vb002 formation-vb-net-expert
CERTyou Formation
 
We421 g formation-administration-of-ibm-websphere-datapower-soa-appliances-v5
We421 g formation-administration-of-ibm-websphere-datapower-soa-appliances-v5We421 g formation-administration-of-ibm-websphere-datapower-soa-appliances-v5
We421 g formation-administration-of-ibm-websphere-datapower-soa-appliances-v5
CERTyou Formation
 
M22687 formation-configurer-microsoft-windows-8
M22687 formation-configurer-microsoft-windows-8M22687 formation-configurer-microsoft-windows-8
M22687 formation-configurer-microsoft-windows-8
CERTyou Formation
 
M20487 formation-developper-windows-azure-et-les-services-web
M20487 formation-developper-windows-azure-et-les-services-webM20487 formation-developper-windows-azure-et-les-services-web
M20487 formation-developper-windows-azure-et-les-services-web
CERTyou Formation
 

Similaire à A8 amelioration bande-passante_et_securite_reseau (20)

Marius Zaharia - App Service plus fortement - Global Azure Bootcamp 2016 Paris
Marius Zaharia - App Service plus fortement - Global Azure Bootcamp 2016 ParisMarius Zaharia - App Service plus fortement - Global Azure Bootcamp 2016 Paris
Marius Zaharia - App Service plus fortement - Global Azure Bootcamp 2016 Paris
 
Infonuagique retour d'expérience
 Infonuagique   retour d'expérience Infonuagique   retour d'expérience
Infonuagique retour d'expérience
 
Cahier des charges
Cahier des charges Cahier des charges
Cahier des charges
 
L'optimisation des réseaux WAN avec CISCO WAAS
L'optimisation des réseaux WAN avec CISCO WAASL'optimisation des réseaux WAN avec CISCO WAAS
L'optimisation des réseaux WAN avec CISCO WAAS
 
Windows Azure Camp du mardi 10 décembre 2013
Windows Azure Camp du mardi 10 décembre 2013Windows Azure Camp du mardi 10 décembre 2013
Windows Azure Camp du mardi 10 décembre 2013
 
Formation administrateur système windows 8 mcsa
Formation administrateur système windows 8 mcsaFormation administrateur système windows 8 mcsa
Formation administrateur système windows 8 mcsa
 
Présentation A2com, Vitamin'C "Outils de gestion sur le cloud"
Présentation A2com, Vitamin'C "Outils de gestion sur le cloud"Présentation A2com, Vitamin'C "Outils de gestion sur le cloud"
Présentation A2com, Vitamin'C "Outils de gestion sur le cloud"
 
Mise à niveau d’un Data Center VoIP de CUCM 7.0 à CUCM 9.0
Mise à niveau d’un Data Center VoIP de CUCM 7.0 à CUCM 9.0 Mise à niveau d’un Data Center VoIP de CUCM 7.0 à CUCM 9.0
Mise à niveau d’un Data Center VoIP de CUCM 7.0 à CUCM 9.0
 
La Sécurité Sur Le Web
La Sécurité Sur Le WebLa Sécurité Sur Le Web
La Sécurité Sur Le Web
 
Filtrage WEB: SQUID ET SQUIDGARD
Filtrage WEB: SQUID ET SQUIDGARDFiltrage WEB: SQUID ET SQUIDGARD
Filtrage WEB: SQUID ET SQUIDGARD
 
We601 g formation-acceleration-securisation-et-integration-avec-ibm-websphere...
We601 g formation-acceleration-securisation-et-integration-avec-ibm-websphere...We601 g formation-acceleration-securisation-et-integration-avec-ibm-websphere...
We601 g formation-acceleration-securisation-et-integration-avec-ibm-websphere...
 
Cv yabinami damename kolani pri
Cv yabinami damename kolani priCv yabinami damename kolani pri
Cv yabinami damename kolani pri
 
Vb002 formation-vb-net-expert
Vb002 formation-vb-net-expertVb002 formation-vb-net-expert
Vb002 formation-vb-net-expert
 
"J'ai migré mon SI intégralement en Java dans Windows Azure et je me porte bi...
"J'ai migré mon SI intégralement en Java dans Windows Azure et je me porte bi..."J'ai migré mon SI intégralement en Java dans Windows Azure et je me porte bi...
"J'ai migré mon SI intégralement en Java dans Windows Azure et je me porte bi...
 
Cycle de vie d'un projet web agile avec TFS 2013, Azure VM et Monaco
Cycle de vie d'un projet web agile avec TFS 2013, Azure VM et MonacoCycle de vie d'un projet web agile avec TFS 2013, Azure VM et Monaco
Cycle de vie d'un projet web agile avec TFS 2013, Azure VM et Monaco
 
Infrastructure hyperconvergée : repensons la simplicité avec VSPEX Blue
Infrastructure hyperconvergée : repensons la simplicité avec VSPEX BlueInfrastructure hyperconvergée : repensons la simplicité avec VSPEX Blue
Infrastructure hyperconvergée : repensons la simplicité avec VSPEX Blue
 
We421 g formation-administration-of-ibm-websphere-datapower-soa-appliances-v5
We421 g formation-administration-of-ibm-websphere-datapower-soa-appliances-v5We421 g formation-administration-of-ibm-websphere-datapower-soa-appliances-v5
We421 g formation-administration-of-ibm-websphere-datapower-soa-appliances-v5
 
M22687 formation-configurer-microsoft-windows-8
M22687 formation-configurer-microsoft-windows-8M22687 formation-configurer-microsoft-windows-8
M22687 formation-configurer-microsoft-windows-8
 
Java dans Windows Azure: l'exemple de Jonas
Java dans Windows Azure: l'exemple de JonasJava dans Windows Azure: l'exemple de Jonas
Java dans Windows Azure: l'exemple de Jonas
 
M20487 formation-developper-windows-azure-et-les-services-web
M20487 formation-developper-windows-azure-et-les-services-webM20487 formation-developper-windows-azure-et-les-services-web
M20487 formation-developper-windows-azure-et-les-services-web
 

Plus de Atelier Canopé de l'Essonne

Plus de Atelier Canopé de l'Essonne (20)

Affiche hackathon
Affiche hackathonAffiche hackathon
Affiche hackathon
 
Offre atelier91
Offre atelier91Offre atelier91
Offre atelier91
 
Abonnement à l'atelier Canopé de l'Essonne
Abonnement à l'atelier Canopé de l'EssonneAbonnement à l'atelier Canopé de l'Essonne
Abonnement à l'atelier Canopé de l'Essonne
 
2016 coups de coeur Clic91
2016 coups de coeur Clic912016 coups de coeur Clic91
2016 coups de coeur Clic91
 
Jaine 2016: Invitation
Jaine 2016: InvitationJaine 2016: Invitation
Jaine 2016: Invitation
 
Cicatrices de guerre_fiches_college_eleves(1)
Cicatrices de guerre_fiches_college_eleves(1)Cicatrices de guerre_fiches_college_eleves(1)
Cicatrices de guerre_fiches_college_eleves(1)
 
Plaquette de présentation des journées charlotte Delbo 2016
Plaquette de présentation des journées charlotte Delbo 2016Plaquette de présentation des journées charlotte Delbo 2016
Plaquette de présentation des journées charlotte Delbo 2016
 
Bibliographie sur les 30 ans du Bac Pro
Bibliographie sur les 30 ans du Bac ProBibliographie sur les 30 ans du Bac Pro
Bibliographie sur les 30 ans du Bac Pro
 
Enseigner l’anglais dans le 1er degré .
Enseigner l’anglais dans le 1er degré .Enseigner l’anglais dans le 1er degré .
Enseigner l’anglais dans le 1er degré .
 
02-ConférenceTisserondCorot8décembre
02-ConférenceTisserondCorot8décembre02-ConférenceTisserondCorot8décembre
02-ConférenceTisserondCorot8décembre
 
01-ConférenceTisserondCorot8décembre
01-ConférenceTisserondCorot8décembre01-ConférenceTisserondCorot8décembre
01-ConférenceTisserondCorot8décembre
 
Webographie EDD
Webographie EDDWebographie EDD
Webographie EDD
 
Dossier pedagogique "Imitation Game" Comment Alan Turing a percé ENIGMA
Dossier pedagogique "Imitation Game" Comment Alan Turing a percé ENIGMADossier pedagogique "Imitation Game" Comment Alan Turing a percé ENIGMA
Dossier pedagogique "Imitation Game" Comment Alan Turing a percé ENIGMA
 
L'Essonne, Destination scolaires : Guide 2015
L'Essonne,  Destination scolaires : Guide 2015L'Essonne,  Destination scolaires : Guide 2015
L'Essonne, Destination scolaires : Guide 2015
 
26ème semaine de la presse et des média
26ème semaine de la presse et des média26ème semaine de la presse et des média
26ème semaine de la presse et des média
 
L'accompagnement personnalisé au collège et au lycée
L'accompagnement personnalisé au collège et au lycéeL'accompagnement personnalisé au collège et au lycée
L'accompagnement personnalisé au collège et au lycée
 
Wolfson neverland
Wolfson neverlandWolfson neverland
Wolfson neverland
 
Eip 91 presentation canopé
Eip 91 presentation canopéEip 91 presentation canopé
Eip 91 presentation canopé
 
Programme de nos animations Arts et cultures 2014/2015
Programme de nos animations Arts et cultures 2014/2015Programme de nos animations Arts et cultures 2014/2015
Programme de nos animations Arts et cultures 2014/2015
 
Dossier des rencontres photographiques de l'Essonne Clic91 2014-2015
Dossier des rencontres photographiques de l'Essonne Clic91 2014-2015Dossier des rencontres photographiques de l'Essonne Clic91 2014-2015
Dossier des rencontres photographiques de l'Essonne Clic91 2014-2015
 

Dernier

Copie de Engineering Software Marketing Plan by Slidesgo.pptx.pptx
Copie de Engineering Software Marketing Plan by Slidesgo.pptx.pptxCopie de Engineering Software Marketing Plan by Slidesgo.pptx.pptx
Copie de Engineering Software Marketing Plan by Slidesgo.pptx.pptx
ikospam0
 
Bilan énergétique des chambres froides.pdf
Bilan énergétique des chambres froides.pdfBilan énergétique des chambres froides.pdf
Bilan énergétique des chambres froides.pdf
AmgdoulHatim
 

Dernier (19)

Copie de Engineering Software Marketing Plan by Slidesgo.pptx.pptx
Copie de Engineering Software Marketing Plan by Slidesgo.pptx.pptxCopie de Engineering Software Marketing Plan by Slidesgo.pptx.pptx
Copie de Engineering Software Marketing Plan by Slidesgo.pptx.pptx
 
Télécommunication et transport .pdfcours
Télécommunication et transport .pdfcoursTélécommunication et transport .pdfcours
Télécommunication et transport .pdfcours
 
CompLit - Journal of European Literature, Arts and Society - n. 7 - Table of ...
CompLit - Journal of European Literature, Arts and Society - n. 7 - Table of ...CompLit - Journal of European Literature, Arts and Society - n. 7 - Table of ...
CompLit - Journal of European Literature, Arts and Society - n. 7 - Table of ...
 
Cours Généralités sur les systèmes informatiques
Cours Généralités sur les systèmes informatiquesCours Généralités sur les systèmes informatiques
Cours Généralités sur les systèmes informatiques
 
Formation échiquéenne jwhyCHESS, parallèle avec la planification de projet
Formation échiquéenne jwhyCHESS, parallèle avec la planification de projetFormation échiquéenne jwhyCHESS, parallèle avec la planification de projet
Formation échiquéenne jwhyCHESS, parallèle avec la planification de projet
 
Echos libraries Burkina Faso newsletter 2024
Echos libraries Burkina Faso newsletter 2024Echos libraries Burkina Faso newsletter 2024
Echos libraries Burkina Faso newsletter 2024
 
Bilan énergétique des chambres froides.pdf
Bilan énergétique des chambres froides.pdfBilan énergétique des chambres froides.pdf
Bilan énergétique des chambres froides.pdf
 
Formation qhse - GIASE saqit_105135.pptx
Formation qhse - GIASE saqit_105135.pptxFormation qhse - GIASE saqit_105135.pptx
Formation qhse - GIASE saqit_105135.pptx
 
L application de la physique classique dans le golf.pptx
L application de la physique classique dans le golf.pptxL application de la physique classique dans le golf.pptx
L application de la physique classique dans le golf.pptx
 
les_infections_a_streptocoques.pptkioljhk
les_infections_a_streptocoques.pptkioljhkles_infections_a_streptocoques.pptkioljhk
les_infections_a_streptocoques.pptkioljhk
 
Les roches magmatique géodynamique interne.pptx
Les roches magmatique géodynamique interne.pptxLes roches magmatique géodynamique interne.pptx
Les roches magmatique géodynamique interne.pptx
 
Apolonia, Apolonia.pptx Film documentaire
Apolonia, Apolonia.pptx         Film documentaireApolonia, Apolonia.pptx         Film documentaire
Apolonia, Apolonia.pptx Film documentaire
 
Intégration des TICE dans l'enseignement de la Physique-Chimie.pptx
Intégration des TICE dans l'enseignement de la Physique-Chimie.pptxIntégration des TICE dans l'enseignement de la Physique-Chimie.pptx
Intégration des TICE dans l'enseignement de la Physique-Chimie.pptx
 
Neuvaine de la Pentecôte avec des textes de saint Jean Eudes
Neuvaine de la Pentecôte avec des textes de saint Jean EudesNeuvaine de la Pentecôte avec des textes de saint Jean Eudes
Neuvaine de la Pentecôte avec des textes de saint Jean Eudes
 
RAPPORT DE STAGE D'INTERIM DE ATTIJARIWAFA BANK
RAPPORT DE STAGE D'INTERIM DE ATTIJARIWAFA BANKRAPPORT DE STAGE D'INTERIM DE ATTIJARIWAFA BANK
RAPPORT DE STAGE D'INTERIM DE ATTIJARIWAFA BANK
 
L'expression du but : fiche et exercices niveau C1 FLE
L'expression du but : fiche et exercices  niveau C1 FLEL'expression du but : fiche et exercices  niveau C1 FLE
L'expression du but : fiche et exercices niveau C1 FLE
 
python-Cours Officiel POO Python-m103.pdf
python-Cours Officiel POO Python-m103.pdfpython-Cours Officiel POO Python-m103.pdf
python-Cours Officiel POO Python-m103.pdf
 
Conférence Sommet de la formation 2024 : Développer des compétences pour la m...
Conférence Sommet de la formation 2024 : Développer des compétences pour la m...Conférence Sommet de la formation 2024 : Développer des compétences pour la m...
Conférence Sommet de la formation 2024 : Développer des compétences pour la m...
 
GIÁO ÁN DẠY THÊM (KẾ HOẠCH BÀI DẠY BUỔI 2) - TIẾNG ANH 6, 7 GLOBAL SUCCESS (2...
GIÁO ÁN DẠY THÊM (KẾ HOẠCH BÀI DẠY BUỔI 2) - TIẾNG ANH 6, 7 GLOBAL SUCCESS (2...GIÁO ÁN DẠY THÊM (KẾ HOẠCH BÀI DẠY BUỔI 2) - TIẾNG ANH 6, 7 GLOBAL SUCCESS (2...
GIÁO ÁN DẠY THÊM (KẾ HOẠCH BÀI DẠY BUỔI 2) - TIẾNG ANH 6, 7 GLOBAL SUCCESS (2...
 

A8 amelioration bande-passante_et_securite_reseau

  • 1. FUN Essonne Forum des usages numériques Amélioration de la sécurité et de la bande passante du réseau pédagogique Mardi 6 mai 2014 CANOPÉ Essonne MANE Mission Académique pour le Numérique Éducatif
  • 2. M.A.N.E. Mission Académique pour le Numérique Éducatif 2 Détail de l'atelier ● Amélioration de l'architecture de l'établissement Connexion internet, architecture réseau ● Focus sur le serveur de communication SLIS, AMON/EOLE ● Limitation d'utilisation de la bande passante Mise en place d'un serveur WSUS, quelques « bons » usages ● Protection du réseau pédagogique Mise en place d'un antivirus, dysfonctionnements du réseau ● Site web Faille de sécurité, migration de l'hébergement
  • 3. M.A.N.E. Mission Académique pour le Numérique Éducatif 3 Connexion Internet Si connexion estimée insuffisante ● Faire des tests à des heures différentes de la journée : http://test-debit.ac-versailles.fr/ ou http://www.speedtest.net/ ● Contacter le fournisseur d'accès pour savoir s'il n'est possible d'améliorer le débit (→ modification du contrat) ● Faire jouer la concurrence avec d'autres fournisseurs d'accès (attention au bloc d'adresses IP fixes imposé par la DSI)
  • 4. M.A.N.E. Mission Académique pour le Numérique Éducatif 4 Comment l'améliorer ? ● Avoir plusieurs lignes Internet agrégées à l'entrée de l'établissement (PB : coût) ● Collèges : si débit sortant et entrant différents de 4 Mbps → créer un ticket (https://cariina.easyvista.com/ ou 0820.36.36.36) ● Lycées : si fibre optique installée dans commune → possibilité de demander le financement du raccordement du lycée à la fibre via l'ingénieur région en charge de l'établissement Connexion Internet
  • 5. M.A.N.E. Mission Académique pour le Numérique Éducatif 5 Architecture réseau ● Des équipements de connectivité (switchs) vétustes ?→ généralement présence d'une étiquette datée ● Des prises réseaux endommagées, arrachées ? ● Inciter le chef d'établissement à faire une demande de remplacement et/ou d'intervention à : ■ collèges : Fabrice Moulet fmoulet@cg91.fr ■ lycées : Michel Romaru michel.romaru@iledefrance.fr
  • 6. M.A.N.E. Mission Académique pour le Numérique Éducatif 6 ● Éviter l'utilisation abusive de doubleurs RJ45, de switchs supplémentaires (pour pallier un câblage insuffisant) ● Attention à l'utilisation d'équipements Wi-Fi (utilisation supplémentaire de la bande passante) ● La hantise du responsable réseau → la boucle réseau : ■ facile à détecter : clignotement des switchs façon « guirlande de Noël » ■ difficile à résoudre : vrai casse-tête parfois chronophage Architecture réseau
  • 7. M.A.N.E. Mission Académique pour le Numérique Éducatif 7 ● Amélioration de l'architecture de l'établissement Connexion internet, architecture réseau ● Focus sur le serveur de communication SLIS, AMON/EOLE ● Limitation d'utilisation de la bande passante Mise en place d'un serveur WSUS, quelques « bons » usages ● Protection du réseau pédagogique Mise en place d'un antivirus, dysfonctionnements du réseau ● Site web Faille de sécurité, migration de l'hébergement Détail de l'atelier
  • 8. M.A.N.E. Mission Académique pour le Numérique Éducatif 8 ● Serveur vétuste pouvant entrainer des ralentissements d'accès à Internet ● Attention : fin de l'accompagnement académique des SLIS au 30 juin 2014 ! ● Solution : raccorder le réseau pédagogique derrière le serveur Amon/Éole en conformité avec le SDSIA (Schéma Directeur des Systèmes d'Information Académique) → Cf. lettre de la DSI de juin 2012
  • 9. M.A.N.E. Mission Académique pour le Numérique Éducatif 9 AMON/ÉOLE ● À terme : seul point d'accès à Internet d'un établissement ● Peut faire l'agrégation de 2 lignes Internet (paramétrage assuré par la DSI) → si + de 2, existence d'autres possibilités (se retourner vers son conseiller de bassin pour le numérique) ● Vérifier l'âge et les capacités du serveur (peut être sous- dimensionné pour répondre aux besoins du réseau pédagogique) → si besoin faire une demande d'un nouveau serveur via
  • 10. M.A.N.E. Mission Académique pour le Numérique Éducatif 10 ● Exemple de demande à formuler à la DSI pour raccorder le réseau pédagogique au serveur Amon/Éole : « Afin d'anticiper la fin programmée du serveur SLIS, nous souhaitons connecter le réseau pédagogique au serveur AMON. Pour ne pas avoir à reconfigurer toutes les machines du réseau pédagogique, nous voulons conserver les mêmes paramètres que pour le SLIS (adresse IP : x.x.x.x). Enfin, merci de nous communiquer l'adresse de l'interface web ainsi qu'un identifiant et mot de passe pour personnaliser les règles de filtrage sur le réseau pédagogique. » AMON/ÉOLE
  • 11. M.A.N.E. Mission Académique pour le Numérique Éducatif 11 ● Demander à la DSI que l'interface réseau du serveur AMON/ÉOLE connectée au réseau pédagogique ait pour adresse IP celle de la carte réseau LAN du SLIS ● Vérifier auprès de la DSI la limite de requêtes http simultanées sur le réseau pédagogique (80 par défaut) ● Possibilité de demander à la DSI de ne pas filtrer certaines URL (accès à l'ENT par exemple) ● Demander à la DSI identifiant et mot de passe permettant de paramétrer l'interface pédagogique du serveur Amon/Éole AMON/ÉOLE
  • 12. M.A.N.E. Mission Académique pour le Numérique Éducatif 12 ● Amélioration de l'architecture de l'établissement Connexion internet, architecture réseau ● Focus sur le serveur de communication SLIS, AMON/EOLE ● Limitation d'utilisation de la bande passante Mise en place d'un serveur WSUS, quelques « bons » usages ● Protection du réseau pédagogique Mise en place d'un antivirus, dysfonctionnements du réseau ● Site web Faille de sécurité, migration de l'hébergement Détail de l'atelier
  • 13. M.A.N.E. Mission Académique pour le Numérique Éducatif 13 Mise en place d'un serveur WSUS ● Mise à jour d'un ordinateur sous Windows Seven parfois volumineuse (plusieurs Mo) ● Si beaucoup de clients sous Windows Seven →risque de saturation de la bande passante notamment après une période de vacances ● D'où la nécessité de mettre en œuvre une stratégie de déploiement des mises à jour Windows par la mise en place d'un serveur WSUS (Windows Server Updates Services)
  • 14. M.A.N.E. Mission Académique pour le Numérique Éducatif 14 Mise en place d'un serveur WSUS ● Gestion des mises à jour de tous les produits Microsoft (Windows, Office, services packs, Security Essentials, Defender, librairies Runtime et .NET Frameworks) ● Application WSUS Offline déployable à partir de WPKG sous un réseau pédagogique géré par un serveur SambaÉdu3 ● Possibilité de l'installer sur un serveur Windows : ■ http://www.labo-microsoft.org/articles/server/WSUS/ ■ http://technet.microsoft.com/fr-fr/library/cc720481%28v=ws.10%29.aspx ■ http://download.wsusoffline.net/ (pour WSUS Offline Update)
  • 15. M.A.N.E. Mission Académique pour le Numérique Éducatif 15 Application WsusOffline sous SambaÉdu3 ● Application à déployer via WPKG (Menu Applications Windows – Ajouter une application) sur les parcs concernés (Association Application ↔ Parcs) ● Sur un poste client, ouvrir une session avec le compte admin et cliquer sur le raccourci « Télécharger les mises à jour Microsoft » NB : désactivation des mises à jour automatiques à partir du site officiel de Microsoft sur les ordinateurs déployés
  • 16. M.A.N.E. Mission Académique pour le Numérique Éducatif 16 Application WsusOffline sous SambaÉdu3 Windows 7 32 bits Windows 7 64 bits Effacement des dossiers de téléchargement À décocher (gain de temps) Service packs Antivirus Windows Pour démarrer Pare-feu Windows (inutile) Librairies Runtime et Frameworks Paramétrage proxy (si besoin) Office Windows XP Office 2003
  • 17. M.A.N.E. Mission Académique pour le Numérique Éducatif 17 Quelques « bons » usages ● Vers un usage « citoyen » du réseau et de la bande passante au sein d'une communauté d'utilisateurs ● Inciter les utilisateurs du réseau à ne pas trop recourir au téléchargement et au téléversement de fichiers volumineux (notamment pendant les heures de « pointe ») ● Ne pas laisser ordinateurs, tablettes (applications du play store) en mises à jour automatiques ● Présenter aux enseignants des solutions permettant de limiter le visionnage des vidéos en ligne (pouvant être gourmand en bande passante)
  • 18. M.A.N.E. Mission Académique pour le Numérique Éducatif 18 ● Amélioration de l'architecture de l'établissement Connexion internet, architecture réseau ● Focus sur le serveur de communication SLIS, AMON/EOLE ● Limitation d'utilisation de la bande passante Mise en place d'un serveur WSUS, quelques « bons » usages ● Protection du réseau pédagogique Mise en place d'un antivirus, dysfonctionnements du réseau ● Site web Faille de sécurité, migration de l'hébergement Détail de l'atelier
  • 19. M.A.N.E. Mission Académique pour le Numérique Éducatif 19 ● Éviter à tout prix dans le réseau la propagation de virus, de logiciels malveillants (malwares) et de vers (troyens) ● Deux solutions : ■ LA conseillée : avoir un serveur OfficeScan installé sur une machine Windows du réseau ■ solution de remplacement : utiliser Microsoft Security Essentials avec mises à jour via WSUS Mise en place d'un antivirus
  • 20. M.A.N.E. Mission Académique pour le Numérique Éducatif 20 ● Procédure → Cf.  http://www.tice.ac-versailles.fr/Anti-virus (partie <Pour les établissements en mode clients/serveur>) ● Manuel d'installation sur le site de l'Académie de Nantes. Si dysfonctionnement →Cf. point 4 de ce document ● Configuration minimale pour la machine serveur : ■ version 10.5 : processeur Intel de 2 GHz, 1 Go de RAM et 1 Go d'espace disque disponible ■ version 10.6 : processeur Intel Core 2 Duo de 1,86 GHz, 2 Go de RAM et 3,5 Go d'espace disque disponible Serveur antivirus OfficeScan
  • 21. M.A.N.E. Mission Académique pour le Numérique Éducatif 21 ● Vérifier la stratégie de mise à jour du serveur OfficeScan (éviter la planification horaire procédure très gourmande en bande passante) Serveur antivirus OfficeScan
  • 22. M.A.N.E. Mission Académique pour le Numérique Éducatif 22 Dysfonctionnements du réseau Si ralentissement du réseau, plusieurs points à vérifier : ● Dysfonctionnement d'un équipement de connectivité (switch) → vérifier clignotement des diodes, leur couleur (vert, orange) ● Existence d'une boucle réseau (guirlande de Noël) ● Problème de fonctionnement du serveur (partition saturée, processus bloqué...) → sous SambaÉdu3, possibilité d'utiliser atop et htop (après les avoir installé via apt-get install) pour repérer les processus saturant le serveur ● Ordinateur client à carte réseau défectueuse, vérolé (vérification des connexions sur le serveur de communication)
  • 23. M.A.N.E. Mission Académique pour le Numérique Éducatif 23 ● Amélioration de l'architecture de l'établissement Connexion internet, architecture réseau ● Focus sur le serveur de communication SLIS, AMON/EOLE ● Limitation d'utilisation de la bande passante Mise en place d'un serveur WSUS, quelques « bons » usages ● Protection du réseau pédagogique Mise en place d'un antivirus, dysfonctionnements du réseau ● Site web Migration de l'hébergement, versions minimums à utiliser Détail de l'atelier
  • 24. M.A.N.E. Mission Académique pour le Numérique Éducatif 24 Migration de l'hébergement ● SDSIA → migration de l'hébergement des sites web d'établissements du CRDP vers la DSI (transfert des données après signature d'une convention avec le chef d'établissement) ● Mises à jour des sites assurées par la DSI (plus d'accès FTP) ● 2 CMS possibles : SPIP et Joomla (pour autre outil, prendre contact avec la DSI) ● + d'infos : http://edu-portail.ac-versailles.fr/hebergement.php ● Liste des plugins SPIP proposés par la DSI : http://edu-portail.ac-versailles.fr/hebergement/Plugins_disponibles.pdf
  • 25. M.A.N.E. Mission Académique pour le Numérique Éducatif 25 Migration de l'hébergement ● Besoin de plugin supplémentaire → courriel à adresser à la DSI des infrastructures Tice (dsi-tice@ac-versailles.fr) ● Charte d'hébergement disponible ici : http://edu-portail.ac-versailles.fr/hebergement/Conditions_d_hebergement.pdf ● Soit attendre d'être contacté par la DSI ● Soit demande d'hébergement via : http://edu-portail.ac-versailles.fr/hebergement/demande_site_web.pdf ● Modification des mentions légales du site par le webmestre
  • 26. M.A.N.E. Mission Académique pour le Numérique Éducatif 26 Versions minimum à utiliser ● Début avril : info du CRDP sur des sites SPIP non à jour : ■ fermeture de sites vérolés ■ déclaration de sites faillibles ● Mettre à jour impérativement vers les dernières versions de SPIP : 2.0.25, 2.1.26, voire 3.0.16 ● Idem pour les sites sous Joomla (versions 2.5.20 ou 3.3.0)
  • 27. M.A.N.E. Mission Académique pour le Numérique Éducatif 27 Complément ● Rubrique Dépanner du site académique SambaÉdu3 (http://www.samba-edu.ac-versailles.fr/) ● Ne pas hésiter à utiliser les forums d'assistance académique http://forums.ac-versailles.fr/ et plus précisément ■ ac-versailles.assistance-technique ■ ac-versailles.assistance-technique.samba-edu ■ ac-versailles.assistance-technique.slis (tant qu'il existe) ■ ac-versailles.assistance-technique.web
  • 28. M.A.N.E. Mission Académique pour le Numérique Éducatif 28 Complément Formations au PAF 2014-2015 liées à cet atelier ● Gérer et administrer un réseau pédagogique - 14A0250088 : ■ 1 – Administration d'un serveur Linux-SambaÉdu (10 lundis) ■ 2 – Linux-SambaÉdu : suivi et besoins (3 jours) ● Missions et fonctions des référents numériques - 14A0250086 : ■ 3 – Architecture et usage du réseau en EPLE (formation hybride : 3 jours + 12 h en ligne) ● Gérer un site web d'établissement sous SPIP - 14A0250076 (2 jours)
  • 29. M.A.N.E. Mission Académique pour le Numérique Éducatif 29 Droits de diffusion Support publié sous licence Creative Commons, possibilité de : ● partager → copier, distribuer et communiquer le matériel par tous moyens et sous tous formats ● adapter → remixer, transformer et créer à partir du matériel Version Date Auteur 1.0 5 mai 2014 Didier Percevault
  • 30. M.A.N.E. Mission Académique pour le Numérique Éducatif 30 Téléchargement http://acver.fr/fun91
  • 31. FUN Essonne Forum des usages numériques Amélioration de la sécurité et de la bande passante du réseau pédagogique Mardi 6 mai 2014 CANOPÉ Essonne MANE Mission Académique pour le Numérique Éducatif
  • 32. M.A.N.E. Mission Académique pour le Numérique Éducatif 2 Détail de l'atelier ● Amélioration de l'architecture de l'établissement Connexion internet, architecture réseau ● Focus sur le serveur de communication SLIS, AMON/EOLE ● Limitation d'utilisation de la bande passante Mise en place d'un serveur WSUS, quelques « bons » usages ● Protection du réseau pédagogique Mise en place d'un antivirus, dysfonctionnements du réseau ● Site web Faille de sécurité, migration de l'hébergement
  • 33. M.A.N.E. Mission Académique pour le Numérique Éducatif 3 Connexion Internet Si connexion estimée insuffisante ● Faire des tests à des heures différentes de la journée : http://test-debit.ac-versailles.fr/ ou http://www.speedtest.net/ ● Contacter le fournisseur d'accès pour savoir s'il n'est possible d'améliorer le débit (→ modification du contrat) ● Faire jouer la concurrence avec d'autres fournisseurs d'accès (attention au bloc d'adresses IP fixes imposé par la DSI)
  • 34. M.A.N.E. Mission Académique pour le Numérique Éducatif 4 Comment l'améliorer ? ● Avoir plusieurs lignes Internet agrégées à l'entrée de l'établissement (PB : coût) ● Collèges : si débit sortant et entrant différents de 4 Mbps → créer un ticket (https://cariina.easyvista.com/ ou 0820.36.36.36) ● Lycées : si fibre optique installée dans commune → possibilité de demander le financement du raccordement du lycée à la fibre via l'ingénieur région en charge de l'établissement Connexion Internet
  • 35. M.A.N.E. Mission Académique pour le Numérique Éducatif 5 Architecture réseau ● Des équipements de connectivité (switchs) vétustes ?→ généralement présence d'une étiquette datée ● Des prises réseaux endommagées, arrachées ? ● Inciter le chef d'établissement à faire une demande de remplacement et/ou d'intervention à : ■ collèges : Fabrice Moulet fmoulet@cg91.fr ■ lycées : Michel Romaru michel.romaru@iledefrance.fr
  • 36. M.A.N.E. Mission Académique pour le Numérique Éducatif 6 ● Éviter l'utilisation abusive de doubleurs RJ45, de switchs supplémentaires (pour pallier un câblage insuffisant) ● Attention à l'utilisation d'équipements Wi-Fi (utilisation supplémentaire de la bande passante) ● La hantise du responsable réseau → la boucle réseau : ■ facile à détecter : clignotement des switchs façon « guirlande de Noël » ■ difficile à résoudre : vrai casse-tête parfois chronophage Architecture réseau
  • 37. M.A.N.E. Mission Académique pour le Numérique Éducatif 7 ● Amélioration de l'architecture de l'établissement Connexion internet, architecture réseau ● Focus sur le serveur de communication SLIS, AMON/EOLE ● Limitation d'utilisation de la bande passante Mise en place d'un serveur WSUS, quelques « bons » usages ● Protection du réseau pédagogique Mise en place d'un antivirus, dysfonctionnements du réseau ● Site web Faille de sécurité, migration de l'hébergement Détail de l'atelier
  • 38. M.A.N.E. Mission Académique pour le Numérique Éducatif 8 ● Serveur vétuste pouvant entrainer des ralentissements d'accès à Internet ● Attention : fin de l'accompagnement académique des SLIS au 30 juin 2014 ! ● Solution : raccorder le réseau pédagogique derrière le serveur Amon/Éole en conformité avec le SDSIA (Schéma Directeur des Systèmes d'Information Académique) → Cf. lettre de la DSI de juin 2012
  • 39. M.A.N.E. Mission Académique pour le Numérique Éducatif 9 AMON/ÉOLE ● À terme : seul point d'accès à Internet d'un établissement ● Peut faire l'agrégation de 2 lignes Internet (paramétrage assuré par la DSI) → si + de 2, existence d'autres possibilités (se retourner vers son conseiller de bassin pour le numérique) ● Vérifier l'âge et les capacités du serveur (peut être sous- dimensionné pour répondre aux besoins du réseau pédagogique) → si besoin faire une demande d'un nouveau serveur via
  • 40. M.A.N.E. Mission Académique pour le Numérique Éducatif 10 ● Exemple de demande à formuler à la DSI pour raccorder le réseau pédagogique au serveur Amon/Éole : « Afin d'anticiper la fin programmée du serveur SLIS, nous souhaitons connecter le réseau pédagogique au serveur AMON. Pour ne pas avoir à reconfigurer toutes les machines du réseau pédagogique, nous voulons conserver les mêmes paramètres que pour le SLIS (adresse IP : x.x.x.x). Enfin, merci de nous communiquer l'adresse de l'interface web ainsi qu'un identifiant et mot de passe pour personnaliser les règles de filtrage sur le réseau pédagogique. » AMON/ÉOLE
  • 41. M.A.N.E. Mission Académique pour le Numérique Éducatif 11 ● Demander à la DSI que l'interface réseau du serveur AMON/ÉOLE connectée au réseau pédagogique ait pour adresse IP celle de la carte réseau LAN du SLIS ● Vérifier auprès de la DSI la limite de requêtes http simultanées sur le réseau pédagogique (80 par défaut) ● Possibilité de demander à la DSI de ne pas filtrer certaines URL (accès à l'ENT par exemple) ● Demander à la DSI identifiant et mot de passe permettant de paramétrer l'interface pédagogique du serveur Amon/Éole AMON/ÉOLE
  • 42. M.A.N.E. Mission Académique pour le Numérique Éducatif 12 ● Amélioration de l'architecture de l'établissement Connexion internet, architecture réseau ● Focus sur le serveur de communication SLIS, AMON/EOLE ● Limitation d'utilisation de la bande passante Mise en place d'un serveur WSUS, quelques « bons » usages ● Protection du réseau pédagogique Mise en place d'un antivirus, dysfonctionnements du réseau ● Site web Faille de sécurité, migration de l'hébergement Détail de l'atelier
  • 43. M.A.N.E. Mission Académique pour le Numérique Éducatif 13 Mise en place d'un serveur WSUS ● Mise à jour d'un ordinateur sous Windows Seven parfois volumineuse (plusieurs Mo) ● Si beaucoup de clients sous Windows Seven →risque de saturation de la bande passante notamment après une période de vacances ● D'où la nécessité de mettre en œuvre une stratégie de déploiement des mises à jour Windows par la mise en place d'un serveur WSUS (Windows Server Updates Services)
  • 44. M.A.N.E. Mission Académique pour le Numérique Éducatif 14 Mise en place d'un serveur WSUS ● Gestion des mises à jour de tous les produits Microsoft (Windows, Office, services packs, Security Essentials, Defender, librairies Runtime et .NET Frameworks) ● Application WSUS Offline déployable à partir de WPKG sous un réseau pédagogique géré par un serveur SambaÉdu3 ● Possibilité de l'installer sur un serveur Windows : ■ http://www.labo-microsoft.org/articles/server/WSUS/ ■ http://technet.microsoft.com/fr-fr/library/cc720481%28v=ws.10%29.aspx ■ http://download.wsusoffline.net/ (pour WSUS Offline Update)
  • 45. M.A.N.E. Mission Académique pour le Numérique Éducatif 15 Application WsusOffline sous SambaÉdu3 ● Application à déployer via WPKG (Menu Applications Windows – Ajouter une application) sur les parcs concernés (Association Application ↔ Parcs) ● Sur un poste client, ouvrir une session avec le compte admin et cliquer sur le raccourci « Télécharger les mises à jour Microsoft » NB : désactivation des mises à jour automatiques à partir du site officiel de Microsoft sur les ordinateurs déployés
  • 46. M.A.N.E. Mission Académique pour le Numérique Éducatif 16 Application WsusOffline sous SambaÉdu3 Windows 7 32 bits Windows 7 64 bits Effacement des dossiers de téléchargement À décocher (gain de temps) Service packs Antivirus Windows Pour démarrer Pare-feu Windows (inutile) Librairies Runtime et Frameworks Paramétrage proxy (si besoin) Office Windows XP Office 2003
  • 47. M.A.N.E. Mission Académique pour le Numérique Éducatif 17 Quelques « bons » usages ● Vers un usage « citoyen » du réseau et de la bande passante au sein d'une communauté d'utilisateurs ● Inciter les utilisateurs du réseau à ne pas trop recourir au téléchargement et au téléversement de fichiers volumineux (notamment pendant les heures de « pointe ») ● Ne pas laisser ordinateurs, tablettes (applications du play store) en mises à jour automatiques ● Présenter aux enseignants des solutions permettant de limiter le visionnage des vidéos en ligne (pouvant être gourmand en bande passante)
  • 48. M.A.N.E. Mission Académique pour le Numérique Éducatif 18 ● Amélioration de l'architecture de l'établissement Connexion internet, architecture réseau ● Focus sur le serveur de communication SLIS, AMON/EOLE ● Limitation d'utilisation de la bande passante Mise en place d'un serveur WSUS, quelques « bons » usages ● Protection du réseau pédagogique Mise en place d'un antivirus, dysfonctionnements du réseau ● Site web Faille de sécurité, migration de l'hébergement Détail de l'atelier
  • 49. M.A.N.E. Mission Académique pour le Numérique Éducatif 19 ● Éviter à tout prix dans le réseau la propagation de virus, de logiciels malveillants (malwares) et de vers (troyens) ● Deux solutions : ■ LA conseillée : avoir un serveur OfficeScan installé sur une machine Windows du réseau ■ solution de remplacement : utiliser Microsoft Security Essentials avec mises à jour via WSUS Mise en place d'un antivirus
  • 50. M.A.N.E. Mission Académique pour le Numérique Éducatif 20 ● Procédure → Cf.  http://www.tice.ac-versailles.fr/Anti-virus (partie <Pour les établissements en mode clients/serveur>) ● Manuel d'installation sur le site de l'Académie de Nantes. Si dysfonctionnement →Cf. point 4 de ce document ● Configuration minimale pour la machine serveur : ■ version 10.5 : processeur Intel de 2 GHz, 1 Go de RAM et 1 Go d'espace disque disponible ■ version 10.6 : processeur Intel Core 2 Duo de 1,86 GHz, 2 Go de RAM et 3,5 Go d'espace disque disponible Serveur antivirus OfficeScan
  • 51. M.A.N.E. Mission Académique pour le Numérique Éducatif 21 ● Vérifier la stratégie de mise à jour du serveur OfficeScan (éviter la planification horaire procédure très gourmande en bande passante) Serveur antivirus OfficeScan
  • 52. M.A.N.E. Mission Académique pour le Numérique Éducatif 22 Dysfonctionnements du réseau Si ralentissement du réseau, plusieurs points à vérifier : ● Dysfonctionnement d'un équipement de connectivité (switch) → vérifier clignotement des diodes, leur couleur (vert, orange) ● Existence d'une boucle réseau (guirlande de Noël) ● Problème de fonctionnement du serveur (partition saturée, processus bloqué...) → sous SambaÉdu3, possibilité d'utiliser atop et htop (après les avoir installé via apt-get install) pour repérer les processus saturant le serveur ● Ordinateur client à carte réseau défectueuse, vérolé (vérification des connexions sur le serveur de communication)
  • 53. M.A.N.E. Mission Académique pour le Numérique Éducatif 23 ● Amélioration de l'architecture de l'établissement Connexion internet, architecture réseau ● Focus sur le serveur de communication SLIS, AMON/EOLE ● Limitation d'utilisation de la bande passante Mise en place d'un serveur WSUS, quelques « bons » usages ● Protection du réseau pédagogique Mise en place d'un antivirus, dysfonctionnements du réseau ● Site web Migration de l'hébergement, versions minimums à utiliser Détail de l'atelier
  • 54. M.A.N.E. Mission Académique pour le Numérique Éducatif 24 Migration de l'hébergement ● SDSIA → migration de l'hébergement des sites web d'établissements du CRDP vers la DSI (transfert des données après signature d'une convention avec le chef d'établissement) ● Mises à jour des sites assurées par la DSI (plus d'accès FTP) ● 2 CMS possibles : SPIP et Joomla (pour autre outil, prendre contact avec la DSI) ● + d'infos : http://edu-portail.ac-versailles.fr/hebergement.php ● Liste des plugins SPIP proposés par la DSI : http://edu-portail.ac-versailles.fr/hebergement/Plugins_disponibles.pdf
  • 55. M.A.N.E. Mission Académique pour le Numérique Éducatif 25 Migration de l'hébergement ● Besoin de plugin supplémentaire → courriel à adresser à la DSI des infrastructures Tice (dsi-tice@ac-versailles.fr) ● Charte d'hébergement disponible ici : http://edu-portail.ac-versailles.fr/hebergement/Conditions_d_hebergement.pdf ● Soit attendre d'être contacté par la DSI ● Soit demande d'hébergement via : http://edu-portail.ac-versailles.fr/hebergement/demande_site_web.pdf ● Modification des mentions légales du site par le webmestre
  • 56. M.A.N.E. Mission Académique pour le Numérique Éducatif 26 Versions minimum à utiliser ● Début avril : info du CRDP sur des sites SPIP non à jour : ■ fermeture de sites vérolés ■ déclaration de sites faillibles ● Mettre à jour impérativement vers les dernières versions de SPIP : 2.0.25, 2.1.26, voire 3.0.16 ● Idem pour les sites sous Joomla (versions 2.5.20 ou 3.3.0)
  • 57. M.A.N.E. Mission Académique pour le Numérique Éducatif 27 Complément ● Rubrique Dépanner du site académique SambaÉdu3 (http://www.samba-edu.ac-versailles.fr/) ● Ne pas hésiter à utiliser les forums d'assistance académique http://forums.ac-versailles.fr/ et plus précisément ■ ac-versailles.assistance-technique ■ ac-versailles.assistance-technique.samba-edu ■ ac-versailles.assistance-technique.slis (tant qu'il existe) ■ ac-versailles.assistance-technique.web
  • 58. M.A.N.E. Mission Académique pour le Numérique Éducatif 28 Complément Formations au PAF 2014-2015 liées à cet atelier ● Gérer et administrer un réseau pédagogique - 14A0250088 : ■ 1 – Administration d'un serveur Linux-SambaÉdu (10 lundis) ■ 2 – Linux-SambaÉdu : suivi et besoins (3 jours) ● Missions et fonctions des référents numériques - 14A0250086 : ■ 3 – Architecture et usage du réseau en EPLE (formation hybride : 3 jours + 12 h en ligne) ● Gérer un site web d'établissement sous SPIP - 14A0250076 (2 jours)
  • 59. M.A.N.E. Mission Académique pour le Numérique Éducatif 29 Droits de diffusion Support publié sous licence Creative Commons, possibilité de : ● partager → copier, distribuer et communiquer le matériel par tous moyens et sous tous formats ● adapter → remixer, transformer et créer à partir du matériel Version Date Auteur 1.0 5 mai 2014 Didier Percevault
  • 60. M.A.N.E. Mission Académique pour le Numérique Éducatif 30 Téléchargement http://acver.fr/fun91