1.
Analyse de l’existant
1.1. Contexte général et présentation de NTFS
1. Peux-tu me donner une description concise de NTFS ?
o Que fait l’entreprise ? c’est une microfinance
o Quelle est sa taille (petite, moyenne, grande) ? petite
o Quel est son niveau de dépendance au réseau informatique ? élevé
1.2. Problématique et justification du projet
2. Quels sont les problèmes rencontrés actuellement avec le réseau ?
o Problèmes de sécurité ? oui
o Performances insuffisantes ? lenteur de la connexion internet
o Gestion des ressources partagées difficile ? Non
3. Pourquoi une nouvelle architecture est-elle nécessaire selon toi ? résoudre le problème de
sécurité, de lenteur de la connexion internet, d’accès au ressource et logiciel partagé
1.3. Objectifs du projet
4. Confirme-moi les objectifs suivants ou ajoute-en si nécessaire :
o Objectif général : Concevoir et déployer un réseau sécurisé, fiable et efficace pour
améliorer la protection des données, simplifier la gestion des ressources partagées
et assurer une connexion stable et adaptée aux besoins actuels et futurs de
l’entreprise NTFS.
o Objectifs spécifiques :
Renforcer la sécurité
Améliorer les performances
Faciliter l’évolution
Simplifier la maintenance
Moderniser les équipements
Meilleure communication entre les différentes parties de l’entreprise.
1.4. Résultats attendus
5. Que veux-tu atteindre avec ce projet ? Par exemple :
o Amélioration de la sécurité.
o Gestion simplifiée des ressources partagées.
o Augmentation des performances et de la fiabilité.
1.5. État des lieux de l’infrastructure actuelle
6. Quels sont les éléments actuels de l’infrastructure réseau ?
o Quel type de topologie (ex. : étoile, bus, mixte) ? Etoile
o Quels équipements sont utilisés (switches, routeurs, serveurs) ? switch, serveur,
ordinateur
o Comment sont gérées les adresses IP et la segmentation réseau ? les adresse
réseaux sont géré par DHCP, pas de segmentation du réseau
7. Y a-t-il des failles ou limitations identifiées ?
- Toute personne possédant le mot de passe du point d’accès peut se
connecter aux réseaux
- La sécurité est insuffisante avec une absence de pare-feu, d’antivirus, et de
contrôle d'accès.
- Pas d’active-directory
- Le débit Internet est faible
- Aucune segmentation du réseau
- Un même identifiant est utilisé par tout le personnel pour se connecter au
logiciel partager et avoir accès au serveur
8. Autre information
- L'entreprise utilise un logiciel de gestion de microfinance appelé NTFS-MIC. Les fichiers
partagés sont accessibles via un intranet. Un seul utilisateur a été créé dans le système de
gestion des utilisateurs.
- L’entreprise a 6 employés qui utilisent un réseau local simple. Les communications se font
principalement par voie orale
-Besoins futurs et évolutivité : L'entreprise prévoit de croître avec la création d'agences et
l'implémentation de nouveaux logiciels, comme un logiciel de gestion des ressources
humaines. Le télétravail et les vidéoconférences sont également envisagés, ce qui
nécessitera une amélioration du réseau.
- Il n'y a pas de contrôle des accès, de pare-feu, ni d'antivirus en place. Aucun mécanisme de
surveillance réseau pour détecter les anomalies ou les intrusions.
-Recueil des avis des utilisateurs : Les utilisateurs n'ont pas d’attentes spécifiques car ils ne
sont pas experts en informatique. Aucun problème technique n’a été soulevé.
Securisation
Designer le réseau
Mise en place d’Active-directory et de serveur PKI et un serveur de certification et NTFS
PKI a deux niveaux
Créé dans l’active directory un GPO pour pouvoir délivrer les certificats aux machines qui
sont dans le domaine
Active directory pour l’authentification des utilisateurs
Pour la sécurisation du domaine on fera la Mise en place d’un serveur pki (serveur de
certification) comme c’est un réseau en locale il faut un pki locale
Serveur de fichier pour pouvoir centraliser les données et pouvoir partager les ressources de
l’entreprise ressources de l’entreprise
Recherche à faire
Comment mettre en place des gpo pour pouvoir attribuer automatiquement des
certifications au machine du domaine
BEGIN
Pour atteindre vos objectifs, voici une estimation des serveurs nécessaires en fonction des rôles et
des services que vous souhaitez mettre en place :
1. Serveur Active Directory (AD DS)
Rôle : Authentification des utilisateurs, gestion des groupes, application des GPO.
Recommandation : 1 serveur (physique ou virtuel).
2. Serveur PKI (Public Key Infrastructure)
Rôle : Gestion des certificats numériques pour sécuriser les communications et l'accès aux
ressources.
Structure recommandée : PKI à deux niveaux :
o 1 serveur racine hors ligne (Root CA) : pour la sécurité, ce serveur reste déconnecté
du réseau après la création de la PKI.
o 1 serveur subordonné en ligne (Subordinate CA) : pour délivrer les certificats aux
utilisateurs et machines.
Total PKI : 2 serveurs (1 hors ligne + 1 en ligne).
3. Serveur de fichiers
Rôle : Centraliser les données et partager les fichiers entre les employés.
Recommandation : 1 serveur (peut être un serveur dédié ou combiné avec un autre rôle
comme AD ou PKI si les ressources le permettent).
4. Serveur de gestion du réseau (facultatif, mais recommandé)
Rôle : Supervision et gestion du réseau (monitoring, logs, contrôles d'accès).
Recommandation : 1 serveur (facultatif, mais utile pour les outils comme Nagios, Zabbix, ou
un serveur Syslog).
5. Virtualisation et optimisation
Si vous utilisez la virtualisation (ex. : Hyper-V, VMware, Proxmox), plusieurs de ces rôles peuvent être
hébergés sur un ou deux serveurs physiques. Cela permet d'économiser sur les équipements tout en
isolant logiquement les différents rôles.
Résumé du nombre total :
Sans virtualisation : 4 serveurs minimum (AD DS, PKI Root, PKI Subordinate, Serveur de
fichiers).
Avec virtualisation : 2 serveurs physiques (1 pour AD DS et Serveur de fichiers, 1 pour PKI et
autres rôles).
Si vous voulez des recommandations sur les spécifications matérielles ou logicielles pour ces
serveurs, je peux les ajouter !
Mise en place du serveur Active Directory sur Windows Server 2022
L'installation et la configuration de Active Directory (AD) sont essentielles pour centraliser la gestion
des utilisateurs, des groupes, et des ressources réseau. Voici les étapes détaillées pour configurer un
contrôleur de domaine sur Windows Server 2022.
1. Préparation de l'environnement
Avant de commencer, assurez-vous que :
Windows Server 2022 est correctement installé.
Le serveur dispose d’une adresse IP statique.
Le nom du serveur reflète son rôle dans le réseau (ex. : [Link]).
Les prérequis matériels sont satisfaits (au moins 2 CPU, 4 Go de RAM, et 40 Go de stockage).
2. Installation du rôle Active Directory
2.1. Ajout du rôle Active Directory
1. Connectez-vous à Windows Server 2022 avec un compte administrateur.
2. Ouvrez le Gestionnaire de serveur.
3. Cliquez sur Ajouter des rôles et fonctionnalités.
4. Suivez l'assistant :
o Sélectionnez l’installation basée sur un rôle ou une fonctionnalité.
o Choisissez le serveur actuel comme destination.
o Ajoutez le rôle Services de domaine Active Directory (AD DS).
5. Lorsqu’on vous le demande, ajoutez les fonctionnalités nécessaires (ex. : outils de gestion AD
DS).
6. Finalisez l'installation et redémarrez si nécessaire.
3. Configuration du contrôleur de domaine
3.1. Promotion du serveur en contrôleur de domaine
1. Une fois le rôle AD DS installé, retournez au Gestionnaire de serveur.
2. Cliquez sur l'icône d'alerte (triangle jaune) en haut à droite.
3. Sélectionnez Promouvoir ce serveur en contrôleur de domaine.
4. Suivez les étapes :
o Nouvelle forêt : Si c’est le premier contrôleur de domaine de votre organisation.
Nommez la forêt et le domaine (ex. : [Link]).
o Domaine existant : Si vous ajoutez un contrôleur de domaine à une forêt existante.
5. Configurez les options :
o Niveau fonctionnel de la forêt/domaine : Choisissez Windows Server 2022.
o Fournissez un mot de passe pour le mode de restauration des services d’annuaire
(DSRM).
3.2. Configuration DNS
Le rôle DNS est automatiquement installé avec AD DS. Il permet de gérer les résolutions de
noms internes.
Assurez-vous que le serveur utilise son propre IP comme DNS principal.
3.3. Finalisation
Laissez l'assistant configurer les paramètres restants.
Le serveur redémarre automatiquement après la promotion.
4. Post-configuration
4.1. Vérification de l’installation
1. Ouvrez l’outil Utilisateurs et ordinateurs Active Directory (ADUC) :
o Accédez à Outils d’administration.
o Vérifiez que le domaine et les unités organisationnelles (OU) par défaut sont bien
créés.
2. Vérifiez les services DNS :
o Ouvrez la console DNS pour vous assurer que les zones directes et inverses sont
créées.
4.2. Création d’unités organisationnelles (OU)
1. Dans ADUC, créez des OU pour structurer votre domaine (ex. : Users, Computers, Servers,
etc.).
2. Déplacez les objets existants (ordinateurs et utilisateurs) dans les OU appropriées.
4.3. Ajout des utilisateurs
1. Créez des comptes utilisateur :
o Dans ADUC, cliquez droit sur une OU > Nouvel utilisateur.
o Fournissez les informations (nom, login, mot de passe initial).
2. Configurez les politiques de mot de passe (ex. : longueur minimale, expiration).
5. Résultats attendus
Le serveur est maintenant un contrôleur de domaine avec Active Directory fonctionnel.
Les utilisateurs, ordinateurs, et autres objets réseau peuvent être ajoutés et gérés via le
domaine.
Le DNS interne est configuré pour prendre en charge les résolutions de noms.
L’organisation des ressources est centralisée grâce aux OU.
Prêt pour la prochaine étape : création et configuration des GPO ou d'autres services comme le
serveur PKI ?
Serveur AD adresse IP [Link] [Link]
Chapitre 1 : Contexte et Étude de l’Existant
1.1. Présentation de l’entreprise NTFS
Dans cette section, vous devez présenter NTFS de manière détaillée, en mettant en avant son
domaine d’activité, sa mission, ses valeurs et ses objectifs. Expliquez également la structure
organisationnelle de l’entreprise, les départements qui la composent, et la place centrale
qu’occupe le réseau informatique dans ses opérations. Par exemple :
NTFS est une entreprise spécialisée dans [domaine d’activité de NTFS], offrant des services
[types de services] à une clientèle diversifiée. Son siège social est situé à [localisation], et elle
emploie un effectif de [nombre] collaborateurs répartis dans divers départements tels que
[exemples de départements]. Le réseau informatique de NTFS joue un rôle central dans la
gestion des opérations quotidiennes, notamment [exemples d’utilisation du réseau : gestion
des données, communication, accès aux ressources partagées].
1.2. Description de l’infrastructure réseau existante
Faites une analyse de l’infrastructure réseau actuelle de NTFS. Décrivez les équipements en
place (routeurs, commutateurs, serveurs), la topologie utilisée (en étoile, maillée, etc.), et les
systèmes en cours d’utilisation (logiciels, systèmes d’exploitation, etc.). Mentionnez les
forces et les faiblesses de cette infrastructure.
Exemple :
Actuellement, le réseau de NTFS est basé sur une topologie [type de topologie]. Il comprend
des équipements tels que [liste des équipements] et des serveurs fonctionnant sous [système
d’exploitation]. Cependant, l’infrastructure présente certaines limitations, notamment
[exemples de problèmes : absence de segmentation, manque de centralisation des données,
faible sécurisation, etc.].
1.3. Problématique et justification du projet
Dans cette sous-partie, expliquez pourquoi il est nécessaire d’améliorer l’infrastructure réseau
existante. Quelles sont les problématiques identifiées ? Quels sont les risques pour NTFS si
aucune action n’est entreprise ? Justifiez la pertinence de votre projet en mettant en avant les
bénéfices attendus.
Exemple :
L’infrastructure actuelle de NTFS ne répond pas aux normes de sécurité modernes. Les
utilisateurs ont des accès non restreints à certaines ressources sensibles, et le partage des
données est inefficace, ce qui expose l’entreprise à des risques de cyberattaques. Par ailleurs,
l’absence de centralisation des données complique leur gestion et augmente les risques de
perte ou de corruption. Ce projet vise à remédier à ces problèmes en concevant et en
déployant une architecture réseau sécurisée adaptée aux besoins actuels et futurs de NTFS.