Blame

e32366 Axel 2026-08-31 13:10:12
first
1
# Déploiement Debian
2
3
Le but de cette procédure est de déployé facilement DEBIAN13 sur notre périmètre
4
5
6
## Prérequis
7
8
Une machine internet Windows avec Hyper-V
9
Accès internet
10
11
## Installation
12
13
Premièrement installer la machine Debian en définissant son nom court sur le même que la future machine
14
15
**Ne définissiez pas d'utilisateur root, le nouvel utilisateur que vous aller créer sera l'administrateur, définissez un nom différent que "administrateur" ou "admin" pour évitez les noms facile, le mot de passe lui peux être simple il sera modifier en dernier.**
16
17
Sélectionnez le bureau XFCE sans autre outils.
18
19
## Post Install
20
21
Commencez par mettre à jour le système :
22
23
```sh
24
sudo apt update && sudo apt upgrade
25
```
26
27
Une fois fait modifier le fichier `hostname` et `hosts` situé dans `/etc/`
28
29
Modifiez `Hostname` pour y mettre le nom "FQDN" (<nom>.<domaine>)
30
31
Modifiez `Hosts` pour y ajouter la ligne suivante :
32
```text
33
<IP> <FQDN> <nom court>
34
```
35
36
exemple pour une machine avec l'IP `10.0.10.78` et un nom `SRV-01` et un domaine en `local.dom`la ligne ressemblera à
37
```text
38
10.0.10.78 SRV-01.local.dom SRV-01
39
```
40
41
Enfin redémarrez avec `sudo reboot now`
42
43
## Installation des outils
44
45
Voici les paquets à installer avant de poursuivre :
46
- SAMBA
47
- SYSLOG-NG
48
- XRDP
49
50
### XRDP
51
52
Il n'y a pas de configuration particulière, pour XRDP, l'installer suffit pour activer le RDP sur la machine.
53
54
### SYSLOG-NG
55
56
Ce paquet est utile pour WAPT, il permet la centralisation des journaux d’événements de la machine
57
[cf doc ubuntu](https://doc.ubuntu-fr.org/syslog-ng)
58
59
### Samba
60
61
#### Désactiver SMB1
62
63
Premièrement il faut modifier le fichier `smb.conf` situé dans le dossier `/etc/samba/`
64
65
`sudo nano /etc/samba/smb.conf`
66
67
Ici nous allons ajouter les lignes suivantes sous `[global]`:
68
69
```conf
70
min protocol = SMB2
71
client min protocol = SMB2
72
```
73
74
Cela permettra de bloquer SMB1 et d'éviter d'éventuelles failles
75
76
Une fois fait redémarrer samba avec :
77
78
`sudo systemctl restart smbd`
79
80
#### Création du partage
81
82
Ensuite toujours dans le même fichier, ajoutez à la fin :
83
84
```conf
85
[partage]
86
comment = Partage de données
87
path = /srv/partage
88
guest ok = no
89
read only = no
90
browsable = yes
91
valid users = @partage
92
```
93
94
- **[partage] :** sert à spécifier le nom du partage entre "[]", c'est le nom qui devra être utilisé pour accéder au partage
95
- **comment :** description du partage
96
- **path :** chemin vers le dossier à partager, sur le serveur
97
- **guest ok :** accès invité au partage (par défaut "no"). Si vous décidez d'activer cette option, vous devez configurer l'option "guest account" qui par défaut prend la valeur "nobody".
98
- **read only :** partage accessible uniquement en lecture seule (yes ou no)
99
- **browseable :** le partage doit-il être visible ou masqué si on liste les partages du serveur avec un hôte distant (découverte réseau). La valeur "yes" permet de le rendre visible.
100
- **valid users :** spécifier les utilisateurs ou les groupes qui ont les droits d'accès au partage (les droits sur le système de fichiers doivent être cohérents vis-à-vis de cette autorisation). On précise un utilisateur avec son identifiant et un groupe avec son identifiant précédé du caractère "@". Pour indiquer plusieurs valeurs, séparez-les par une virgule.
101
102
103
Une fois la configuration effectuées, redémarrez le samba :
104
105
`sudo systemctl restart smbd`
106
107
108
#### Création des utilisateurs, du groupe de partage et du dossier de partage
109
110
##### Création de l'utilisateur
111
112
Pour créer l'utilisateur, tapez
113
114
`useradd <nom user>`
115
116
Où <nom user> est le nom de connexion de l'utilisateur.
117
Définissez un mot de passer et passez toutes les questions que l'assistant de création d'utilisateur vous pose en appuyant sur "entrée"
118
119
Créez ensuite le mot de passe samba de l'utilisateur
120
121
`smbpasswd -a <nom user>`
122
123
##### Création du groupe de partage
124
125
Créez le groupe avec
126
127
`groupadd <nom groupe>`
128
129
Et ajouter l'utilisateur de partage
130
131
`gpasswd -a <nom user> <nom groupe>`
132
133
##### Création du dossier de partage
134
135
Créez d'abord le dossier de partage
136
137
`sudo mkdir /srv/partage` (ici on définis le nom du dossier en "partage")
138
139
Attribuer le propriétaire au groupe précédement créer (ici partage)
140
141
`sudo chgrp -R partage /srv/partage`
142
143
Donnez le droits d’écriture et lecture au groupe dans le dossier
144
145
`sudo chmod -R g+rw /srv/partage`
146
147
## Déploiement de la machine
148
149
Pour déployé la machine, vous devez l'éteindre
150
151
`sudo shutdown now`
152
153
Une fois la machine éteinte, si le système à créer un point de restauration (aussi appelé "checkpoint") vous devrez le supprimer, faites clique droit sur le checkpoint puis "supprimé", **si vous faites "appliquer" vous perdrez tout le travail effectué**.
154
155
Une fois la fusion terminée, copiez le VHDX de son emplacement et mettez le sur une clé USB pour le déployé sur l'infrastructure.
156
157
Sur l'infrastructure, coller le disque VHDX à l'emplacement de vos disques et créer une VM qui pointe vers ce disque.
158
159
Démarrer la VM, et créer un checkpoint.
160
161
### Définition du réseau
162
163
Dans la VM configurez le réseau pour qu'il corresponde à votre étendue.
164
165
### Installation de WAPT
166
167
Dans notre cas, cette VM sert au PROXYCACHE WAPT
168
169
Nous allons donc déployé l'agent WAPT.
170
171
Récupérer la source sur le site postedetravail sous *Sources et Bainaires*
172
173
Accédez au partage SMB en montant le disque et transférez y les éléments suivants :
174
175
- Source tis-waptagent....zip
176
- Le dossier "ssl" d'un poste déhà connecté au serveur WAPT
177
178
Décompressez le fichier "tis-waptagent....zip" et installez le .deb présent dans le dossier avec la commande
179
180
`sudo dpkg -i *.deb`
181
182
Une fois installé, copiez le dossier "ssl" dans le dossier /opt/wapt
183
184
`sudo cp -R /.../ssl /opt/wapt`
185
186
Une fois le dossier déplacer, modifiez le fichier `wapt-get.ini`situé dans le dossier `/opt/wapt`, ajoutez y les lignes suivantes sous `[global]`
187
188
```ini
189
repo_url=https://<serveur wapt>/wapt
190
wapt_server=https://<server wapt>
191
verify_cert=/opt/wapt/ssl/server/racine.crt
192
use_hostpackage=True
193
use_kerberos=False
194
host_organizational_unit_dn=OU=Serveurs,OU=Zone,DC=WORKGROUP
195
```
196
197
Rejoignez ensuite le serveur avec la commande
198
199
`wapt-get register`
200
201
Et renseignez votre compte admin ayant les droits d'inscrire une machine
202
203
Synchronisez ensuite le serveur avec
204
205
```sh
206
wapt-get update
207
wapt-get upgrade
208
```
209
210
Si la machine remonte en vert tout est bon.
211
212
### Promotion du serveur en Proxycache
213
214
vous pouvez modifier la machine dans la console WAPT en y ajoutant le paquet `mi-proxycache` pour que ce serveur serve de proxycache local