Projet personnalisé encadré N°3 Mission 6
Implémentation d’une solution de travail collaboratif via Zimbra
Activités Résultats attendus/productions Vécu/Observé/Simulé
A1.1.1, Analyse du cahier de Cahier de charge étudié Vécu
charge d’un service à produite
A1.1.3 , Étude des exigences liées Qualité attendue étudiée Vécu
à la qualité attendue d'un service
A1.2.1, Élaboration et Des solutions techniques ont été Vécu
présentation d’un dossier de étudiées et préparées
choix de solutions techniques
A1.2.5, Définition des niveaux Etude des niveaux des habilitations Vécu
d'habilitation associés à un
service
A1.3.1 , Test d'intégration et Test envoi de mail Vécu
d'acceptation d'un service
A1.3.3 , Accompagnement de la Mise en place de la borne wifi Vécu
mise en place d'un nouveau
service
A1.3.4 , Déploiement d'un service Déploiement Zimbra Vécu
A2.1.1 , Tutoriel d’utilisation Simulé
Accompagnement des utilisateurs
dans la prise en main d'un service
A2.3.2 , Proposition Etudes des améliorations possibles Vécu
d'amélioration d'un service
A3.1.1 , Proposition d'une Solution proposée Vécu
solution d'infrastructure
A3.3.3 , Gestion des identités et Ajout d’utilisateur de l’AD dans Vécu
des habilitations Zimbra
1. Contexte
StadiumCompany souhaite mettre en place un système de boite
mails pour ses utilisateurs afin de faciliter les échanges entre ceux-ci.
2. Mise en place
Nous commençons par configurer notre machine Ubuntu qui
comportera 2 cartes réseaux.
• Carte 1 : en IP statique : [Link]/24.
• Carte 2 configuré en DHCP.
Nous allons commencer à configurer le serveur mail Zimbra.
• Allumez votre machine DC Windows server 2012 (hermes) avec le rôle
DNS installé pour gérer la zone [Link] d'adresse
[Link].
o Dans la console (fenêtre) DNS de cette machine : Ajouter un
enregistrement hôte A faisant correspondre le FQDN
: [Link] à l'adresse [Link]
▪ Click droit dans la console DNS (zone directe), ajouter un
enregistrement A (hôte A), renseigner le nom d'hôte 'mail'
et l'adresse IP [Link].
• Ajouter un autre enregistrement MX (messagerie) au FQDN d'adresse
[Link]
o Click droit dans la console DNS, ajouter un nouveau serveur de
messagerie MX : nom = mail, parcourir pour aller chercher
l'enregistrement mail (A) dans la zone de résolution directe
[Link] puis OK.
• Changez le hostname dans le fichier /etc/hostname de la machine mail
en FQDN : [Link]
• Supprimer toutes les lignes, Ajoutez dans le fichiers /etc/hosts la ligne
suivante : [Link] [Link] mail
▪ Effacez toutes les autres lignes
Validation 1 :
Testez la résolution de nom depuis la console DOS d'hermes puis depuis le
Terminal de la machine mail :
Attention : pour utiliser nslookup sous linux, vous devez installer dnsutils
nslookup [Link] -> [Link]
nslookup [Link] -> [Link]
Attention : pour pouvoir utiliser nslookup sous Linux, il faut installer le paquet
dnsutils Au niveau de la machine Ubuntu.
Sur la machine Ubuntu nous allons installer quelques paquets nécessaires au
fonctionnement de Zimbra.
• apt install netcat-traditional libperl5.22 libidn11
• dev libgmp10 sysstat sqlite3 libaio1 unzip pax
netcat-traditional : Utilitaire Unix simple qui lit et écrit des données à travers
les connexions réseau en utilisant les protocoles TCP ou UDP. C'est un outil
fiable qui peut être utilisé directement ou par d'autres programmes ou scripts.
C'est aussi un outil d'exploration et de déboguage réseau plein de
fonctionnalités car il peut créer presque toutes les sortes de connexion dont
vous pourriez avoir besoin et possède plusieurs capacités incorporées.
libperl5.22 : Files for developing applications which embed a Perl interpreter.
libidn11-dev : GNU Libidn est une mise en œuvre entièrement documentée des
spécifications Stringprep, Punycode et IDNA. Libidn permet d'encoder et de
décoder les noms de domaine internationalisés. Les profils Nameprep, XMPP,
SASLprep, et iSCSI sont pris en charge.
Ce paquet fournit les fichiers d'en-tête, une bibliothèque statique, les
informations de pkg-config, les pages de manuel de l'API et le manuel de
Libidn.
libgmp10 : GNU MP est une bibliothèque pour les programmes nécessitant une
arithmétique à précision arbitraire (c’est-à-dire un paquet pour gérer les grands
nombres). Elle peut travailler avec des entiers signés, des rationnels et des
nombres à virgule flottante.
Elle possède un grand nombre de fonctions, et les fonctions ont une interface
normalisée.
sysstat : Le paquet sysstat contient les outils de performance système suivants
:
— sar : collecte et rapport d'informations sur l’activité du système ;
— iostat : rapport d'utilisation CPU et statistiques d'E/S des disques ;
— tapestat : rapport de statistiques pour les lecteurs de bandes
connectés au système ;
— mpstat : rapport de statistiques globales et par processeur ;
— pidstat : rapport de statistiques des tâches Linux (processus) ;
— sadf : affichage des données collectées par sar dans divers formats ;
— cifsiostat : rapport de statistiques d'E/S pour les systèmes de
fichiers CIFS.
Les statistiques rapportées par sar portent entre autres sur les taux de
transferts I/O, l'activité de la pagination, l'activité relative aux processus, les
interruptions, l'activité du réseau, l'utilisation de la mémoire et de la mémoire
virtuelle, l'utilisation du CPU, l'activité du noyau et les statistiques TTY. Les
machines SMP et UP sont gérées.
SQLite : est une bibliothèque C qui implémente un moteur de base de données
SQL. Les programmes liés avec la bibliothèque SQLite peuvent accéder à des
bases de données SQL sans avoir besoin d'un processus séparé de gestion de
base de données.
libaio1 : Cette bibliothèque permet aux applications en espace utilisateur
d'utiliser les appels système asynchrones d'E/S du noyau Linux, ce qui est
important pour les performances des bases de données et d'autres applications
avancées.
Ce paquet fournit la bibliothèque partagée.
unzip : Programme d'extraction d'InfoZIP. À l'exception d'archives
multivolumes, c.-à-d. des fichiers ZIP qui ont été morcelés sur plusieurs disques
(en utilisant l'option « /& » de PKZIP), il peut gérer n'importe quel fichier créé
par PKZIP ou par le programme d'InfoZIP correspondant.
Cette version gère le chiffrement.
wget https
pax : paxtar is an implementation of an archiving utility that reads and writes
several formats - traditional ones, the extended formats specified in IEEE
1003.1, and the ar(5) format used by deb(5) packages (MirBSD specific paxtar
extension). The pax interface was designed by IEEE 1003.2 as a compromise in
the chronic controversy over which of tar or cpio is best, but this
implementation offers paxcpio and paxtar for easy calling.
This is the MirBSD paxtar implementation supporting the formats ar, bcpio,
cpio, SVR4 cpio with and without CRC, old tar, and ustar, but not the format
known as pax yet. It has extensions for removing non-numerical user and group
IDs from the archive, storing hardlinked files only once, setting ownership to
the superuser, anonymising inode and device information, changing the mtime
to zero, and producing GNU tar compatible trailing slashes on ustar directory
nodes. Its "ar" format is suitable for operating on *.deb files, unlike that of
GNU binutils.
Note that ACLs and Extended Attributes are not supported. Also, on Debian
GNU/Hurd and Debian GNU/Linux (but not Debian GNU/kFreeBSD), size of
archive members is limited to the width of the "long" type, that is, 2 GiB on
platforms that do not have a 64-bit "long" type, due to a bug in the GNU C
library (Debian #317466).
• Arrêtez le service apparmor : service apparmor stop
AppArmor ("Application Armor") est un logiciel libre de sécurité pour Linux.
AppArmor permet à l'administrateur système d'associer à chaque programme
un profil de sécurité qui restreint les capacités de celui-ci.
• Le système vous demande de faire un teardown (vider le cache):
o service apparmor teardown
• Supprimez le chargement automatique de ce dernier au démarrage de la
machine :
o update-rc.d -f apparmor remove
Télécharger la dernière version de Zimbra Collaboration au niveau de la
machine mail (ubuntu):
wget [Link]
8.8.11_GA_3737.UBUNTU16_64.[Link]
• Décompressez le tgz téléchargé :
o tar xvzf zcs-
8.8.11_GA_3737.UBUNTU16_64.[Link]
• Accédez au dossier décompressé :
o cd zcs-8.8.11_GA_3737.UBUNTU16_64.20181207111719
• Lancez l'installation : ./[Link]
▪ Do you agree with the terms of the software license agreement ? Y
▪ Use Zimbra's package repository Y ? Entrée
▪ Select the packages to install ? Tapez 'Entrée' pour tous les paquets à
part le dnscache et proxy N.
▪ The system will be modfied. Continue ? Y
Attendre l'affichage du menu :
▪ Chosir 6 pour accéder au menu d'administration (zimbra-store) :
▪ Tapez 4 pour changer le mot de passe de l'administration Zimbra.
(Attention 6 caractères au min)
▪ Tapez r
▪ Puis a pour appliquer
▪ Save configuration data to a file Yes ? Entrée
▪ Save config in file (il vous propose un nom de fichier) : Entrée
▪ The system will be modified ? Yes
▪ Notify Zimbra : No
Fin d'installation. Configuration complete - press return to exit - tapez Entrée
Nous allons maintenant redémarrer notre machine.
• Reboot.
Ouvrez votre session root puis changez d'identité en utilisateur zimbra (su
zimbra)
Tapez la commande « zmcontrol status » pour vérifier le bon fonctionnement
de tous les services installés précédemment.
Accédez à l'interface d'administration à l'aide de l'url :
• Depuis la machine hermes
o [Link] ou [Link]
071
• Acceptez le certificat :
o Username : admin
o Password : le mot de passe renseigné dans Zimbra-store lors de
l'installation
Pour accéder à l’interface de la boite de messagerie de l’admin il suffit d’ouvrir
un nouvel onglet depuis la machine serveur Windows.
o [Link] ou [Link]
443
• Acceptez le certificat :
o Username : admin
o Password : le mot de passe renseigné dans zimbra-store lors de
l'installation
Ensuite nous allons créer un alias [Link] pointant sur
[Link]
• Accédez à l'interface d'administration de zimbra à l'aide de
l'URL [Link] depuis SRV-WIN :
• Accueil
o Configurer
▪ Domaine
• Sélectionnez le domaine [Link]
o Clic droit, puis dérouler le menu : la petite
flèche, en haut à droite
▪ Créer un alias de domaine :
Alias de domaine : [Link]
Domaine cible : [Link]
Configuration de l’authentification Active Directory pour Zimbra.
• Interface web de Zimbra : clic droit sur [Link]
o Configurer l'authentification
▪ Active Directory Externe : Next
• Domaine du serveur : [Link]
Nom du serveur AD : [Link] (Adresse IP de hermes)
• Suivant
o Suivant, aller à Récapitulatif de la configuration de l'authentification
• Au niveau de la phase authentification config summary, renseignez le
compte administrateur AD de la machine SRV-WIN puis Tester avec le
bouton Tester
o Suivant.
▪ Suivant.
• Terminer.
• Sur la machine Hermes créer deux utilisateurs dans User :
o User1
o User2
• RDV interface d'administration de
Zimbra [Link]
• Allez dans manage/Général
o Comptes
▪ En haut à droite "petite molette", cliquez sur nouveau. Créer
votre premier utilisateur de l'AD (le même nom : user1) puis
cliquez directement sur Terminer. Créer votre deuxième
utilisateur de l'ad (le même nom : user2) puis cliquez
directement sur Terminer.
• Déconnectez-vous de l'interface d'administration,
pour se connecter avec l'un des deux utilisateurs à sa
boite de
messagerie [Link]
Pour faire un test :
• Envoyez un mail à l'autre utilisateur, Déconnectez-vous, Connectez-
vous avec l'autre utilisateur pour vérifier la réception du mail.