0% ont trouvé ce document utile (0 vote)
11 vues9 pages

Implémentation de Zimbra pour StadiumCompany

configuration

Transféré par

Danielle Koagne
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
11 vues9 pages

Implémentation de Zimbra pour StadiumCompany

configuration

Transféré par

Danielle Koagne
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

Projet personnalisé encadré N°3 Mission 6

Implémentation d’une solution de travail collaboratif via Zimbra

Activités Résultats attendus/productions Vécu/Observé/Simulé

A1.1.1, Analyse du cahier de Cahier de charge étudié Vécu


charge d’un service à produite

A1.1.3 , Étude des exigences liées Qualité attendue étudiée Vécu


à la qualité attendue d'un service

A1.2.1, Élaboration et Des solutions techniques ont été Vécu


présentation d’un dossier de étudiées et préparées
choix de solutions techniques

A1.2.5, Définition des niveaux Etude des niveaux des habilitations Vécu
d'habilitation associés à un
service

A1.3.1 , Test d'intégration et Test envoi de mail Vécu


d'acceptation d'un service

A1.3.3 , Accompagnement de la Mise en place de la borne wifi Vécu


mise en place d'un nouveau
service

A1.3.4 , Déploiement d'un service Déploiement Zimbra Vécu

A2.1.1 , Tutoriel d’utilisation Simulé


Accompagnement des utilisateurs
dans la prise en main d'un service

A2.3.2 , Proposition Etudes des améliorations possibles Vécu


d'amélioration d'un service

A3.1.1 , Proposition d'une Solution proposée Vécu


solution d'infrastructure

A3.3.3 , Gestion des identités et Ajout d’utilisateur de l’AD dans Vécu


des habilitations Zimbra
1. Contexte

StadiumCompany souhaite mettre en place un système de boite


mails pour ses utilisateurs afin de faciliter les échanges entre ceux-ci.

2. Mise en place

Nous commençons par configurer notre machine Ubuntu qui


comportera 2 cartes réseaux.

• Carte 1 : en IP statique : [Link]/24.


• Carte 2 configuré en DHCP.

Nous allons commencer à configurer le serveur mail Zimbra.

• Allumez votre machine DC Windows server 2012 (hermes) avec le rôle


DNS installé pour gérer la zone [Link] d'adresse
[Link].
o Dans la console (fenêtre) DNS de cette machine : Ajouter un
enregistrement hôte A faisant correspondre le FQDN
: [Link] à l'adresse [Link]
▪ Click droit dans la console DNS (zone directe), ajouter un
enregistrement A (hôte A), renseigner le nom d'hôte 'mail'
et l'adresse IP [Link].

• Ajouter un autre enregistrement MX (messagerie) au FQDN d'adresse


[Link]
o Click droit dans la console DNS, ajouter un nouveau serveur de
messagerie MX : nom = mail, parcourir pour aller chercher
l'enregistrement mail (A) dans la zone de résolution directe
[Link] puis OK.

• Changez le hostname dans le fichier /etc/hostname de la machine mail


en FQDN : [Link]

• Supprimer toutes les lignes, Ajoutez dans le fichiers /etc/hosts la ligne


suivante : [Link] [Link] mail
▪ Effacez toutes les autres lignes
Validation 1 :

Testez la résolution de nom depuis la console DOS d'hermes puis depuis le


Terminal de la machine mail :

Attention : pour utiliser nslookup sous linux, vous devez installer dnsutils

nslookup [Link] -> [Link]


nslookup [Link] -> [Link]

Attention : pour pouvoir utiliser nslookup sous Linux, il faut installer le paquet
dnsutils Au niveau de la machine Ubuntu.

Sur la machine Ubuntu nous allons installer quelques paquets nécessaires au


fonctionnement de Zimbra.

• apt install netcat-traditional libperl5.22 libidn11


• dev libgmp10 sysstat sqlite3 libaio1 unzip pax

netcat-traditional : Utilitaire Unix simple qui lit et écrit des données à travers
les connexions réseau en utilisant les protocoles TCP ou UDP. C'est un outil
fiable qui peut être utilisé directement ou par d'autres programmes ou scripts.
C'est aussi un outil d'exploration et de déboguage réseau plein de
fonctionnalités car il peut créer presque toutes les sortes de connexion dont
vous pourriez avoir besoin et possède plusieurs capacités incorporées.

libperl5.22 : Files for developing applications which embed a Perl interpreter.

libidn11-dev : GNU Libidn est une mise en œuvre entièrement documentée des
spécifications Stringprep, Punycode et IDNA. Libidn permet d'encoder et de
décoder les noms de domaine internationalisés. Les profils Nameprep, XMPP,
SASLprep, et iSCSI sont pris en charge.
Ce paquet fournit les fichiers d'en-tête, une bibliothèque statique, les
informations de pkg-config, les pages de manuel de l'API et le manuel de
Libidn.
libgmp10 : GNU MP est une bibliothèque pour les programmes nécessitant une
arithmétique à précision arbitraire (c’est-à-dire un paquet pour gérer les grands
nombres). Elle peut travailler avec des entiers signés, des rationnels et des
nombres à virgule flottante.
Elle possède un grand nombre de fonctions, et les fonctions ont une interface
normalisée.

sysstat : Le paquet sysstat contient les outils de performance système suivants


:
— sar : collecte et rapport d'informations sur l’activité du système ;
— iostat : rapport d'utilisation CPU et statistiques d'E/S des disques ;
— tapestat : rapport de statistiques pour les lecteurs de bandes
connectés au système ;
— mpstat : rapport de statistiques globales et par processeur ;
— pidstat : rapport de statistiques des tâches Linux (processus) ;
— sadf : affichage des données collectées par sar dans divers formats ;
— cifsiostat : rapport de statistiques d'E/S pour les systèmes de
fichiers CIFS.
Les statistiques rapportées par sar portent entre autres sur les taux de
transferts I/O, l'activité de la pagination, l'activité relative aux processus, les
interruptions, l'activité du réseau, l'utilisation de la mémoire et de la mémoire
virtuelle, l'utilisation du CPU, l'activité du noyau et les statistiques TTY. Les
machines SMP et UP sont gérées.

SQLite : est une bibliothèque C qui implémente un moteur de base de données


SQL. Les programmes liés avec la bibliothèque SQLite peuvent accéder à des
bases de données SQL sans avoir besoin d'un processus séparé de gestion de
base de données.

libaio1 : Cette bibliothèque permet aux applications en espace utilisateur


d'utiliser les appels système asynchrones d'E/S du noyau Linux, ce qui est
important pour les performances des bases de données et d'autres applications
avancées.
Ce paquet fournit la bibliothèque partagée.

unzip : Programme d'extraction d'InfoZIP. À l'exception d'archives


multivolumes, c.-à-d. des fichiers ZIP qui ont été morcelés sur plusieurs disques
(en utilisant l'option « /& » de PKZIP), il peut gérer n'importe quel fichier créé
par PKZIP ou par le programme d'InfoZIP correspondant.
Cette version gère le chiffrement.
wget https

pax : paxtar is an implementation of an archiving utility that reads and writes


several formats - traditional ones, the extended formats specified in IEEE
1003.1, and the ar(5) format used by deb(5) packages (MirBSD specific paxtar
extension). The pax interface was designed by IEEE 1003.2 as a compromise in
the chronic controversy over which of tar or cpio is best, but this
implementation offers paxcpio and paxtar for easy calling.
This is the MirBSD paxtar implementation supporting the formats ar, bcpio,
cpio, SVR4 cpio with and without CRC, old tar, and ustar, but not the format
known as pax yet. It has extensions for removing non-numerical user and group
IDs from the archive, storing hardlinked files only once, setting ownership to
the superuser, anonymising inode and device information, changing the mtime
to zero, and producing GNU tar compatible trailing slashes on ustar directory
nodes. Its "ar" format is suitable for operating on *.deb files, unlike that of
GNU binutils.
Note that ACLs and Extended Attributes are not supported. Also, on Debian
GNU/Hurd and Debian GNU/Linux (but not Debian GNU/kFreeBSD), size of
archive members is limited to the width of the "long" type, that is, 2 GiB on
platforms that do not have a 64-bit "long" type, due to a bug in the GNU C
library (Debian #317466).

• Arrêtez le service apparmor : service apparmor stop

AppArmor ("Application Armor") est un logiciel libre de sécurité pour Linux.


AppArmor permet à l'administrateur système d'associer à chaque programme
un profil de sécurité qui restreint les capacités de celui-ci.

• Le système vous demande de faire un teardown (vider le cache):


o service apparmor teardown

• Supprimez le chargement automatique de ce dernier au démarrage de la


machine :
o update-rc.d -f apparmor remove

Télécharger la dernière version de Zimbra Collaboration au niveau de la


machine mail (ubuntu):
wget [Link]
8.8.11_GA_3737.UBUNTU16_64.[Link]

• Décompressez le tgz téléchargé :


o tar xvzf zcs-
8.8.11_GA_3737.UBUNTU16_64.[Link]

• Accédez au dossier décompressé :


o cd zcs-8.8.11_GA_3737.UBUNTU16_64.20181207111719

• Lancez l'installation : ./[Link]

▪ Do you agree with the terms of the software license agreement ? Y

▪ Use Zimbra's package repository Y ? Entrée

▪ Select the packages to install ? Tapez 'Entrée' pour tous les paquets à
part le dnscache et proxy N.

▪ The system will be modfied. Continue ? Y

Attendre l'affichage du menu :

▪ Chosir 6 pour accéder au menu d'administration (zimbra-store) :

▪ Tapez 4 pour changer le mot de passe de l'administration Zimbra.


(Attention 6 caractères au min)

▪ Tapez r

▪ Puis a pour appliquer


▪ Save configuration data to a file Yes ? Entrée

▪ Save config in file (il vous propose un nom de fichier) : Entrée

▪ The system will be modified ? Yes

▪ Notify Zimbra : No

Fin d'installation. Configuration complete - press return to exit - tapez Entrée


Nous allons maintenant redémarrer notre machine.

• Reboot.

Ouvrez votre session root puis changez d'identité en utilisateur zimbra (su
zimbra)

Tapez la commande « zmcontrol status » pour vérifier le bon fonctionnement


de tous les services installés précédemment.

Accédez à l'interface d'administration à l'aide de l'url :

• Depuis la machine hermes


o [Link] ou [Link]
071

• Acceptez le certificat :
o Username : admin
o Password : le mot de passe renseigné dans Zimbra-store lors de
l'installation

Pour accéder à l’interface de la boite de messagerie de l’admin il suffit d’ouvrir


un nouvel onglet depuis la machine serveur Windows.
o [Link] ou [Link]
443

• Acceptez le certificat :
o Username : admin
o Password : le mot de passe renseigné dans zimbra-store lors de
l'installation

Ensuite nous allons créer un alias [Link] pointant sur


[Link]

• Accédez à l'interface d'administration de zimbra à l'aide de


l'URL [Link] depuis SRV-WIN :

• Accueil
o Configurer
▪ Domaine
• Sélectionnez le domaine [Link]
o Clic droit, puis dérouler le menu : la petite
flèche, en haut à droite
▪ Créer un alias de domaine :
Alias de domaine : [Link]
Domaine cible : [Link]

Configuration de l’authentification Active Directory pour Zimbra.

• Interface web de Zimbra : clic droit sur [Link]


o Configurer l'authentification
▪ Active Directory Externe : Next
• Domaine du serveur : [Link]

Nom du serveur AD : [Link] (Adresse IP de hermes)

• Suivant
o Suivant, aller à Récapitulatif de la configuration de l'authentification
• Au niveau de la phase authentification config summary, renseignez le
compte administrateur AD de la machine SRV-WIN puis Tester avec le
bouton Tester
o Suivant.
▪ Suivant.
• Terminer.

• Sur la machine Hermes créer deux utilisateurs dans User :


o User1
o User2

• RDV interface d'administration de


Zimbra [Link]
• Allez dans manage/Général
o Comptes
▪ En haut à droite "petite molette", cliquez sur nouveau. Créer
votre premier utilisateur de l'AD (le même nom : user1) puis
cliquez directement sur Terminer. Créer votre deuxième
utilisateur de l'ad (le même nom : user2) puis cliquez
directement sur Terminer.
• Déconnectez-vous de l'interface d'administration,
pour se connecter avec l'un des deux utilisateurs à sa
boite de
messagerie [Link]

Pour faire un test :


• Envoyez un mail à l'autre utilisateur, Déconnectez-vous, Connectez-
vous avec l'autre utilisateur pour vérifier la réception du mail.

Vous aimerez peut-être aussi