Blame
|
1 | # Déploiement Debian |
||||||
| 2 | ||||||||
| 3 | Le but de cette procédure est de déployé facilement DEBIAN13 sur notre périmètre |
|||||||
| 4 | ||||||||
| 5 | ||||||||
| 6 | ## Prérequis |
|||||||
| 7 | ||||||||
| 8 | Une machine internet Windows avec Hyper-V |
|||||||
| 9 | Accès internet |
|||||||
| 10 | ||||||||
| 11 | ## Installation |
|||||||
| 12 | ||||||||
| 13 | Premièrement installer la machine Debian en définissant son nom court sur le même que la future machine |
|||||||
| 14 | ||||||||
| 15 | **Ne définissiez pas d'utilisateur root, le nouvel utilisateur que vous aller créer sera l'administrateur, définissez un nom différent que "administrateur" ou "admin" pour évitez les noms facile, le mot de passe lui peux être simple il sera modifier en dernier.** |
|||||||
| 16 | ||||||||
| 17 | Sélectionnez le bureau XFCE sans autre outils. |
|||||||
| 18 | ||||||||
| 19 | ## Post Install |
|||||||
| 20 | ||||||||
| 21 | Commencez par mettre à jour le système : |
|||||||
| 22 | ||||||||
| 23 | ```sh |
|||||||
| 24 | sudo apt update && sudo apt upgrade |
|||||||
| 25 | ``` |
|||||||
| 26 | ||||||||
| 27 | Une fois fait modifier le fichier `hostname` et `hosts` situé dans `/etc/` |
|||||||
| 28 | ||||||||
| 29 | Modifiez `Hostname` pour y mettre le nom "FQDN" (<nom>.<domaine>) |
|||||||
| 30 | ||||||||
| 31 | Modifiez `Hosts` pour y ajouter la ligne suivante : |
|||||||
| 32 | ```text |
|||||||
| 33 | <IP> <FQDN> <nom court> |
|||||||
| 34 | ``` |
|||||||
| 35 | ||||||||
| 36 | exemple pour une machine avec l'IP `10.0.10.78` et un nom `SRV-01` et un domaine en `local.dom`la ligne ressemblera à |
|||||||
| 37 | ```text |
|||||||
| 38 | 10.0.10.78 SRV-01.local.dom SRV-01 |
|||||||
| 39 | ``` |
|||||||
| 40 | ||||||||
| 41 | Enfin redémarrez avec `sudo reboot now` |
|||||||
| 42 | ||||||||
| 43 | ## Installation des outils |
|||||||
| 44 | ||||||||
| 45 | Voici les paquets à installer avant de poursuivre : |
|||||||
| 46 | - SAMBA |
|||||||
| 47 | - SYSLOG-NG |
|||||||
| 48 | - XRDP |
|||||||
| 49 | ||||||||
| 50 | ### XRDP |
|||||||
| 51 | ||||||||
| 52 | Il n'y a pas de configuration particulière, pour XRDP, l'installer suffit pour activer le RDP sur la machine. |
|||||||
| 53 | ||||||||
| 54 | ### SYSLOG-NG |
|||||||
| 55 | ||||||||
| 56 | Ce paquet est utile pour WAPT, il permet la centralisation des journaux d’événements de la machine |
|||||||
| 57 | [cf doc ubuntu](https://doc.ubuntu-fr.org/syslog-ng) |
|||||||
| 58 | ||||||||
| 59 | ### Samba |
|||||||
| 60 | ||||||||
| 61 | #### Désactiver SMB1 |
|||||||
| 62 | ||||||||
| 63 | Premièrement il faut modifier le fichier `smb.conf` situé dans le dossier `/etc/samba/` |
|||||||
| 64 | ||||||||
| 65 | `sudo nano /etc/samba/smb.conf` |
|||||||
| 66 | ||||||||
| 67 | Ici nous allons ajouter les lignes suivantes sous `[global]`: |
|||||||
| 68 | ||||||||
| 69 | ```conf |
|||||||
| 70 | min protocol = SMB2 |
|||||||
| 71 | client min protocol = SMB2 |
|||||||
| 72 | ``` |
|||||||
| 73 | ||||||||
| 74 | Cela permettra de bloquer SMB1 et d'éviter d'éventuelles failles |
|||||||
| 75 | ||||||||
| 76 | Une fois fait redémarrer samba avec : |
|||||||
| 77 | ||||||||
| 78 | `sudo systemctl restart smbd` |
|||||||
| 79 | ||||||||
| 80 | #### Création du partage |
|||||||
| 81 | ||||||||
| 82 | Ensuite toujours dans le même fichier, ajoutez à la fin : |
|||||||
| 83 | ||||||||
| 84 | ```conf |
|||||||
| 85 | [partage] |
|||||||
| 86 | comment = Partage de données |
|||||||
| 87 | path = /srv/partage |
|||||||
| 88 | guest ok = no |
|||||||
| 89 | read only = no |
|||||||
| 90 | browsable = yes |
|||||||
| 91 | valid users = @partage |
|||||||
| 92 | ``` |
|||||||
| 93 | ||||||||
| 94 | - **[partage] :** sert à spécifier le nom du partage entre "[]", c'est le nom qui devra être utilisé pour accéder au partage |
|||||||
| 95 | - **comment :** description du partage |
|||||||
| 96 | - **path :** chemin vers le dossier à partager, sur le serveur |
|||||||
| 97 | - **guest ok :** accès invité au partage (par défaut "no"). Si vous décidez d'activer cette option, vous devez configurer l'option "guest account" qui par défaut prend la valeur "nobody". |
|||||||
| 98 | - **read only :** partage accessible uniquement en lecture seule (yes ou no) |
|||||||
| 99 | - **browseable :** le partage doit-il être visible ou masqué si on liste les partages du serveur avec un hôte distant (découverte réseau). La valeur "yes" permet de le rendre visible. |
|||||||
| 100 | - **valid users :** spécifier les utilisateurs ou les groupes qui ont les droits d'accès au partage (les droits sur le système de fichiers doivent être cohérents vis-à-vis de cette autorisation). On précise un utilisateur avec son identifiant et un groupe avec son identifiant précédé du caractère "@". Pour indiquer plusieurs valeurs, séparez-les par une virgule. |
|||||||
| 101 | ||||||||
| 102 | ||||||||
| 103 | Une fois la configuration effectuées, redémarrez le samba : |
|||||||
| 104 | ||||||||
| 105 | `sudo systemctl restart smbd` |
|||||||
| 106 | ||||||||
| 107 | ||||||||
| 108 | #### Création des utilisateurs, du groupe de partage et du dossier de partage |
|||||||
| 109 | ||||||||
| 110 | ##### Création de l'utilisateur |
|||||||
| 111 | ||||||||
| 112 | Pour créer l'utilisateur, tapez |
|||||||
| 113 | ||||||||
| 114 | `useradd <nom user>` |
|||||||
| 115 | ||||||||
| 116 | Où <nom user> est le nom de connexion de l'utilisateur. |
|||||||
| 117 | Définissez un mot de passer et passez toutes les questions que l'assistant de création d'utilisateur vous pose en appuyant sur "entrée" |
|||||||
| 118 | ||||||||
| 119 | Créez ensuite le mot de passe samba de l'utilisateur |
|||||||
| 120 | ||||||||
| 121 | `smbpasswd -a <nom user>` |
|||||||
| 122 | ||||||||
| 123 | ##### Création du groupe de partage |
|||||||
| 124 | ||||||||
| 125 | Créez le groupe avec |
|||||||
| 126 | ||||||||
| 127 | `groupadd <nom groupe>` |
|||||||
| 128 | ||||||||
| 129 | Et ajouter l'utilisateur de partage |
|||||||
| 130 | ||||||||
| 131 | `gpasswd -a <nom user> <nom groupe>` |
|||||||
| 132 | ||||||||
| 133 | ##### Création du dossier de partage |
|||||||
| 134 | ||||||||
| 135 | Créez d'abord le dossier de partage |
|||||||
| 136 | ||||||||
| 137 | `sudo mkdir /srv/partage` (ici on définis le nom du dossier en "partage") |
|||||||
| 138 | ||||||||
| 139 | Attribuer le propriétaire au groupe précédement créer (ici partage) |
|||||||
| 140 | ||||||||
| 141 | `sudo chgrp -R partage /srv/partage` |
|||||||
| 142 | ||||||||
| 143 | Donnez le droits d’écriture et lecture au groupe dans le dossier |
|||||||
| 144 | ||||||||
| 145 | `sudo chmod -R g+rw /srv/partage` |
|||||||
| 146 | ||||||||
| 147 | ## Déploiement de la machine |
|||||||
| 148 | ||||||||
| 149 | Pour déployé la machine, vous devez l'éteindre |
|||||||
| 150 | ||||||||
| 151 | `sudo shutdown now` |
|||||||
| 152 | ||||||||
| 153 | Une fois la machine éteinte, si le système à créer un point de restauration (aussi appelé "checkpoint") vous devrez le supprimer, faites clique droit sur le checkpoint puis "supprimé", **si vous faites "appliquer" vous perdrez tout le travail effectué**. |
|||||||
| 154 | ||||||||
| 155 | Une fois la fusion terminée, copiez le VHDX de son emplacement et mettez le sur une clé USB pour le déployé sur l'infrastructure. |
|||||||
| 156 | ||||||||
| 157 | Sur l'infrastructure, coller le disque VHDX à l'emplacement de vos disques et créer une VM qui pointe vers ce disque. |
|||||||
| 158 | ||||||||
| 159 | Démarrer la VM, et créer un checkpoint. |
|||||||
| 160 | ||||||||
| 161 | ### Définition du réseau |
|||||||
| 162 | ||||||||
| 163 | Dans la VM configurez le réseau pour qu'il corresponde à votre étendue. |
|||||||
| 164 | ||||||||
| 165 | ### Installation de WAPT |
|||||||
| 166 | ||||||||
| 167 | Dans notre cas, cette VM sert au PROXYCACHE WAPT |
|||||||
| 168 | ||||||||
| 169 | Nous allons donc déployé l'agent WAPT. |
|||||||
| 170 | ||||||||
| 171 | Récupérer la source sur le site postedetravail sous *Sources et Bainaires* |
|||||||
| 172 | ||||||||
| 173 | Accédez au partage SMB en montant le disque et transférez y les éléments suivants : |
|||||||
| 174 | ||||||||
| 175 | - Source tis-waptagent....zip |
|||||||
| 176 | - Le dossier "ssl" d'un poste déhà connecté au serveur WAPT |
|||||||
| 177 | ||||||||
| 178 | Décompressez le fichier "tis-waptagent....zip" et installez le .deb présent dans le dossier avec la commande |
|||||||
| 179 | ||||||||
| 180 | `sudo dpkg -i *.deb` |
|||||||
| 181 | ||||||||
| 182 | Une fois installé, copiez le dossier "ssl" dans le dossier /opt/wapt |
|||||||
| 183 | ||||||||
| 184 | `sudo cp -R /.../ssl /opt/wapt` |
|||||||
| 185 | ||||||||
| 186 | Une fois le dossier déplacer, modifiez le fichier `wapt-get.ini`situé dans le dossier `/opt/wapt`, ajoutez y les lignes suivantes sous `[global]` |
|||||||
| 187 | ||||||||
| 188 | ```ini |
|||||||
| 189 | repo_url=https://<serveur wapt>/wapt |
|||||||
| 190 | wapt_server=https://<server wapt> |
|||||||
| 191 | verify_cert=/opt/wapt/ssl/server/racine.crt |
|||||||
| 192 | use_hostpackage=True |
|||||||
| 193 | use_kerberos=False |
|||||||
| 194 | host_organizational_unit_dn=OU=Serveurs,OU=Zone,DC=WORKGROUP |
|||||||
| 195 | ``` |
|||||||
| 196 | ||||||||
| 197 | Rejoignez ensuite le serveur avec la commande |
|||||||
| 198 | ||||||||
| 199 | `wapt-get register` |
|||||||
| 200 | ||||||||
| 201 | Et renseignez votre compte admin ayant les droits d'inscrire une machine |
|||||||
| 202 | ||||||||
| 203 | Synchronisez ensuite le serveur avec |
|||||||
| 204 | ||||||||
| 205 | ```sh |
|||||||
| 206 | wapt-get update |
|||||||
| 207 | wapt-get upgrade |
|||||||
| 208 | ``` |
|||||||
| 209 | ||||||||
| 210 | Si la machine remonte en vert tout est bon. |
|||||||
| 211 | ||||||||
| 212 | ### Promotion du serveur en Proxycache |
|||||||
| 213 | ||||||||
| 214 | vous pouvez modifier la machine dans la console WAPT en y ajoutant le paquet `mi-proxycache` pour que ce serveur serve de proxycache local |
|||||||
