Les missions à KML informatique
Mission 1 :Configuration d’un AIO (All In One) pour le Réseau Ergalis
Lors de mon stage, j’ai été chargé de configurer un AIO (All In One) destiné au réseau Ergalis. Voici les étapes détaillées de la configuration :
Installation physique et branchements J’ai commencé par installer le poste en raccordant un câble RJ45 depuis une prise impair (réseau Ergalis) vers l’AIO. J’ai ensuite connecté le pied, l’alimentation et le clavier.
Accès au BIOS et modification des paramètres Après avoir démarré la machine, j’ai accédé au BIOS pour ajuster certains paramètres. Le mode de démarrage était initialement en RAID, que j’ai changé en ACHI/NVMe pour garantir une meilleure compatibilité avec le système d’exploitation.
Photo de la selection du type de bootage choisie
Sélection du réseau et connexion Une fois le BIOS configuré, j’ai quitté ce dernier et appuyé sur F12 pour accéder au menu de démarrage. J’ai sélectionné l’option ONBOARD NIC (IPV4) et choisi le réseau Ergalis pour connecter la machine au bon réseau.
Photo de la selection du type de reseau choisie
Identification et sélection du modèle Ensuite, j’ai saisi le nom d’utilisateur et le mot de passe fournis en interne, puis j’ai sélectionné la masterisation appropriée : ERGALIS_AIO pour l’All In One, selon les instructions.
Photo de l’ecran selectionnant le type de masterisation
Suppression des partitions et installation du système J’ai ensuite supprimé toutes les partitions existantes pour installer le système sur une unique partition. Une fois l’installation terminée, j’ai effectué les étapes finales de configuration.
Mises à jour et personnalisations Après l’installation, j’ai vérifié les mises à jour :
– Mises à jour Windows,
-Mise à jour de Dell Update,
-Installation de TeamViewer.
J’ai également supprimé certaines icônes du bureau et renommé la machine en ERGALISXXX.
Ajout au domaine Ergalis La machine a ensuite été ajoutée au domaine Ergalis. Après un redémarrage, j’ai envoyé un email à l’équipe d’Ergalis pour demander le déplacement de la machine vers l’unité organisationnelle (OU) appropriée.
Application des stratégies de groupe Une fois le déplacement effectué, j’ai exécuté la commande gpupdate /force dans l’invite de commandes afin d’appliquer les stratégies de groupe (GPO) nécessaires.
Enfin, une fois toutes les configurations réalisées, la machine était prête à être expédiée.
Mission 2 :Intervention à la Mission Locale de Le Perreux-sur-Marne et Champigny
Vérification et Mise à Jour des Postes
Lors de mon stage, j’ai effectué une intervention à la Mission Locale de Le Perreux-sur-Marne et à Champigny dans le cadre de la vérification mensuelle des postes informatiques. L’objectif était de s’assurer que tous les postes respectaient les normes et étaient à jour.
Nous avons procédé à la mise à jour de tous les ordinateurs présents sur site. Cela a inclus la mise à jour des systèmes d’exploitation, des logiciels de sécurité et de tout autre programme nécessaire pour garantir la sécurité et le bon fonctionnement des machines.
Mission 3 :Conception et Gestion d’une infrastructure réseau virtuelle
Dans le cadre de mon stage, j’ai reçu pour mission de concevoir une infrastructure réseau virtuelle. Cette tâche impliquait une série d’étapes essentielles visant à assurer une connectivité fiable, l’intégration de services réseau clés et la mise en place d’une gestion sécurisée. Ce projet a constitué une occasion d’explorer des outils et configurations qui répondent aux besoins spécifiques du réseau.
Etape 1 : Mise en place d’une interface sur le firewall Sophos
Afin que mes machines virtuelles puissent également accéder à Internet, j’ai configuré une passerelle sur le firewall Sophos, un dispositif de sécurité réseau. La passerelle joue le rôle de « pont » entre mon réseau interne et Internet. Cela a permis d’attribuer des adresses IP fixes à mes machines tout en assurant leur connexion à Internet, et aussi sans perturber les autres serveurs et services de l’entreprise.
Pour établir la connexion à Internet, j’ai relié un câble réseau du Sophos à une prise du switch, lequel est connecté à une prise murale. De plus, j’ai branché mon PC à cette même prise murale. Cette configuration a permis à mon PC ainsi qu’aux machines virtuelles configurées en mode « bridged »
(connectées directement au réseau comme des machines physiques) de communiquer entre elles, d’accéder à Internet et d’utiliser l’adresse IP fixe que j’avais précédemment configurée. La passerelle a été définie sur l’adresse 192.168.10.254, assurant ainsi la connexion des machines au réseau externe tout en maintenant une configuration interne stable.
Photo montrant le sophos branché au switch pour les prises murales
Suite à l’installation de la passerelle sur le firewall Sophos, mon PC bénéficie désormais d’un accès stable à Internet via l’interface créée. Cette étape est essentielle pour que les machines virtuelles futures puissent également accéder à Internet en toute transparence.
En effet, chaque nouvelle machine virtuelle qui sera mise en place doit utiliser la même passerelle, c’est-à-dire l’adresse IP configurée sur le firewall Sophos, à savoir 192.168.10.254, pour établir une connexion correcte au réseau externe. Cela garantit que toutes les machines virtuelles seront intégrées au réseau interne tout en bénéficiant de l’accès à Internet.
Etape 2 : Mise en place de Zabbix
Lors de mon stage, j’ai installé Zabbix, un outil de surveillance des systèmes, sur une machine virtuelle utilisant Ubuntu Server 22.04 via VMware Workstation. La machine virtuelle a été configurée en DHCP pour l’attribution de son adresse IP. Cependant, comme il n’y a pas de serveur DHCP dans l’infrastructure actuelle, il devient nécessaire d’en configurer un afin d’attribuer des adresses IP automatiquement aux machines, y compris celle hébergeant Zabbix.
Le serveur DHCP permettra de gérer efficacement les adresses IP des machines, en garantissant une connectivité stable et cohérente, notamment pour que Zabbix puisse surveiller correctement les autres systèmes du réseau. Une fois ce serveur DHCP mis en place, chaque machine virtuelle, y compris celle de Zabbix, recevra une adresse IP dynamique, simplifiant la gestion du réseau.
Etape 3: Installation de Windows server 2022
J’ai ensuite installé Windows Server 2022 sur une machine virtuelle, en lui attribuant une adresse IP fixe de 192.168.10.5. Parallèlement, j’ai créé deux autres machines virtuelles ( clients )sous Windows 10, configurées respectivement avec les adresses IP 192.168.10.50 et 192.168.10.70. Ces configurations ont permis d’assurer une communication stable et sécurisée entre les différentes machines, tout en maintenant une gestion cohérente des adresses IP au sein du réseau interne.
Screenshot montrant l’onglet Gestionnaire de serveur symbolatif d’un serveur windows