Un serveur, pour quoi faire?

Fermé
stephane - 21 févr. 2005 à 10:32
brupala Messages postés 110486 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 5 novembre 2024 - 23 mars 2005 à 12:47
Bonjour à tous,
je suis actuellemnet dans une structure ou une 12ène d'ordo sont reliés entre eux via ethernet, avec un gateaway mais sans serveur. j'ai créé quelques groupe de travail mais évidemment au bout du compte n'importe qui peut avoir accès au dossier partagé de n'importe quel autre ordo, donc les portes sont ouvertes.
La boite vient d'acquérir un serveur...évidemment personne ne sait l'utiliser... Mais quel est donc l'avantage d'avoir un serveur? quelqu'un peut-il me dire les avantages d'en avoir un, est-ce au niveau de la sécurité? du partage de fichier? peut-on mettre des applications sur le servuer? ou mais si 5 personnes utilisent l'application, le CPU du serveur ne surchauffe-t-il pas?
la solution que nous avions avant : des groupes de travail sans serveur avec un gateaway est-il plus sure ou moins qu'avec un serveur (au niveau de la sécurité)?
Peut-on créer des groupes de travails autonomes et complètement sécurisés
je suis un peu perdu...
quelqu'un peut-il me renseigner?
Merci d'avance pour vos réponses! :)

14 réponses

brupala Messages postés 110486 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 5 novembre 2024 13 838
21 févr. 2005 à 11:20
salut,
serveur ça désigne une machine dans sa description physique, pas dans sa fonction.
ça désigne généralement une machine beaucoup plus fiable qu' un poste de travail et avec de grosses capacités de stokage et de sauvegarde (serveur de fichiers) et/ou grosse puissance de traitement (serveur d'applications).
Généralement , on ne travaille pas directement sur le serveur, on y a accès via d'autres machines, ce qui permet de mettre les serveurs dans une salle sécurisée (protections d'accès et
Les fonctions d'un serveur pauvent etre très nombreuses: serveur de fichiers, serveur d'applications, serveur web, serveur de messagerie, contrôleur de domaine , de base de données et .... bien d'autres encore.
Si tu veux parler de domaine windows, oui un domaine est beucoup plus sécurisé que des groupes de travail.
Avantage du domaine windows:
administration centralisée beaucoup plus facile des utilisateurs et de leurs droits d'accès aux différents partages.
Avantage du serveur de fichiers:
stockage centralisé, plus sécurisé (Raid 5, et outils de sauvegarde sur bande).
http://www.commentcamarche.net/cs/csintro.php3
http://www.commentcamarche.net/winnt/ntusers.php3
bien entendu,
Dans une utilisation professionnelle, il faut suivre une formation adaptée pour utiliser et exploiter efficacement à moindres risques pour l'entreprise toutes les fonctionnalités des serveurs.
0
salut Brupala,
et merci bien pour ton explication, elle répond à proprement dit à mes premières interrogations.

Si j'ai donc compris, sur un point de vu de la securité, il vaut mieu gérer tous les postes à partir du serveur en créant des groupes de travail indéendant? une comptable me soutient qu'elle ne veut absolument pas etre reliée au serveur pour la securité de ses données, en gros, elle veut rester dans son groupe de travail (non relié au serveur) mais dans la réalité, elle reste relié aux memes routeurs que ceux utilisés par le serveur...

Merci d'avance pour les réponses!
A+ :-)
0
brupala Messages postés 110486 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 5 novembre 2024 13 838
21 févr. 2005 à 12:40
tu diras à la comptable qu'il n' y a pratiquement aucune sécurité sur un groupe de travail:
quelqu'un d'un autre groupe de travail peut très bien accéder à ses partages si il connait un login et mot de passe sur sa machine (en supposant que ses partages en aient un).
Sur le serveur, au contraire, tu pourras choisir quels utilisateurs / groupes d'utilisateursl accèdent a quels partages, donc à quels fichiers.
il n' ya pas lieu de séparer le réseau en plusieurs groupes de travail, mais en plusieurs groupes d'utilisateurs (qui peuvent très bien coïncider avec les groupes de travail actuels).
en plus,
il vaut mieux stocker les fichiers sur un disque sécurisé (RAID) et sauvegardé tous les jours sur bandes magnétiques.
0
poulpenstring Messages postés 32 Date d'inscription jeudi 22 avril 2004 Statut Membre Dernière intervention 27 décembre 2010 33
21 févr. 2005 à 14:29
Bonjour,

Pour compléter les explications (deja bien complètes) de Brupala, une fois ton réseau et serveur bien paramètrè, je te conseille de faire une démonstration a ta comptable en lui montrant comment tu peux accéder a ses fichiers directement sur son poste et comment un dossier sur le serveur peut être protégé de l'intrusion des autres utilisateurs.
Je me demandais, comment tu fais tes sauvegardes sur 12 postes ? Il est évident qu'en plaçant tout les dossiers et fichiers importants sur le serveur, tu pourras tout sauvegarder sur une bandes DAT (si possible plusieurs en rotation). Il faudra bien préciser aux utilisateurs qu'a partir de ce moment, tout leurs fichiers importants devront être sur le serveur, sinon il ne seront pas sauvegardés (a moins que tu demandes de laisser tout les poste allumés, pour sauvegarder l'intégralité du réseau.... mais pas fiable du tout et très aléatoire..)

Un serveur permet aussi de donner moins d'importance a un PC, si les fichiers sont sur le serveur et bien sauvegardés, la moindre panne d'un poste se traduira simplement par son changement (et quelques parametrages) sans crainte pour les données (a par les e-mails peut etre copier de temps en temps sur le serveur pour les retrouver sur la bande ensuite).


Bonne journée
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
au fait le serveur qu'ils ont acheté est un "rem prestige 2000" avec 2 pentium 3 et 2 disque scsi et lecteur DAT. C'est une bonne référence? que peut-on faire avec? peut-il subvenir à tout type de service?
Merci d'avance!
A+
0
Theyopyop Messages postés 527 Date d'inscription dimanche 18 avril 2004 Statut Contributeur Dernière intervention 2 juillet 2007 88
21 févr. 2005 à 17:02
Lut,
Quel est le systéme d'exploitation ?
En serveur de fichier c pas mal.
Enjoy.
0
çà sera un serveur Windows...

Juste une petite dernière :
la "COMPTA" a 3 postes et ils utilisent un progiciel à 3 license, peut-on mettre ce programme sur le serveur en partage uniquement pour ces trois postes?
d'autre part, n'est-il pas possible de prendre un des postes "compta" comme second serveur qui servirait aussi à l'une des compatables comme poste client? Ou la meilleur solution reste de centraliser tous les postes à un serveur central? toujours en considérant l'aspect "securité"

PS Merci à tous pour vos réponses!!!
0
brupala Messages postés 110486 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 5 novembre 2024 13 838
22 févr. 2005 à 10:00
houla,
on ne fait pas la migration d'une application dans un cadre professionnel de cette façon, tu te dois de mieux maitriser le sujet et de te faire conseiller par des gens qui s'engagent sous peine de gros problèmes.
pour les postes compta, il existe surement une solution du style Citrix /terminal server. Mais il faut en tenir compte pour dimensionner la taille mémoire du serveur.
Aussi,
en règle générale, on n' utilise pas un serveur comme poste de travail:
tu risques d'être obligé de rebooter le serveur plus souvent qu'à son tour. au détriment des autres utilisateurs.
http://www.microsoft.com/windows2000/fr/server/help/default.asp?url=/windows2000/fr/server/help/ts_con_c_020.htm
0
ah....
Mais alors, les postes "compta" sont-ils mieux sur le servuer ou en dehors?
0
poulpenstring Messages postés 32 Date d'inscription jeudi 22 avril 2004 Statut Membre Dernière intervention 27 décembre 2010 33
22 févr. 2005 à 16:30
Houla Brupala... Citrix tu y va fort, je pense que cette solution est vraiment surdimensionnée pour le cas présent (puis franchement certainement trop chère aussi).
Par contre je suis entièrement d'accord avec toi sur l'avertissement que tu donnes… on ne fait pas cela a la légère… Stéphane, demande conseils a une société ou embauchez un informaticien :) … quand a ta compta, il te faut une version serveur ou demander a l'editeur de ta compta, comment la mettre en réseau. En ce qui concerne ta derniere question… OUI c'est mieux d'avoir les fichiers de compta sur le serveur (toujours pour une histoire de performances et de securité).

Pour etayer ta question : ce ne sont pas les postes qui sont sur le serveur, mais les appli ou les fichiers...

Par contre ce que tu peux essayer, c'est de laisser l'application comptable (le programme) sur les postes et placer les fichiers de données sur le serveur (attention si plusieurs personnes travaillent en meme temps sur la meme base, il te faudra certainement une version client/serveur de ta compta) dans le cas ou chaques utilisateurs a son propre fichier... c'est jouable.

Bonne journée
0
Vraiment un grand merci à tous, la notion de serveur/client, les services proposés par le serveur, etc.. vous me l'avez expliqué de manière concise!

Si j'ai bien compris, ce sont les services qui sont sur le serveur et non les postes... mais est-il possible de créer des groupes de travail de manière à ce qu'un groupe soit autonome, sécurisé etc... et soit en plus totalement invisible aux yeux des autres groupes de travail?

je suis dans le monde de l'informatique depuis des années, j'en ai vendu quelques centaines des PC et les notion d'adressage IP (je suppose que la securité du serveur passe par un paramétrage bien précis de tout çà) ne m'est pas inconnue mais je ne suis jamais passé à la pratique, je dois aussi faire face à la réticence des gens habitués à travailler à leur façon et qui ne savent pas encore tout ce que peut leur apporter un serveur.

A+ et merci encore!
0
poulpenstring Messages postés 32 Date d'inscription jeudi 22 avril 2004 Statut Membre Dernière intervention 27 décembre 2010 33
23 févr. 2005 à 11:22
Je te rassure, si ton serveur est bien paramétré, tu pourras oublier momentanément l'adressage IP. Pour cela il te faut configurer ton serveur en mode DHCP (voir un professionnel pour la manip ou regarder la doc). Ensuite configuré les postes pour que ceux ci obtiennent automatiquement une adresse. Le DHCP du serveur attribuera automatiquement une adresse IP a chacun de tes postes (et une nouvelle si le poste est éteint et rallumé) .
Ensuite, pour ce qui concerne les groupes de travail, tout sera possible dans la gestion des utilisateurs sur le serveur (pareil pour tout ceci il faut savoir le faire, l'apprendre ou le faire faire). Cacher les dossiers, n'est pas évident, mais en interdire absolument l'accès par groupe de travail est relativement aisé.

Exemple :
Le groupe Compta = Josette, Robert, Lucien et Fernande. Le groupe compta a le droit d'accéder au dossier Compta, mais Lucien n'a pas le droit d'acceder au dossier X:\compte\paye.
Le groupe ADV n'a pas d'accès sur le dossier x:\Compta……. Etc. etc. etc.
Le groupe Informatique a les droits d'administrateurs sur tout les dossiers…
Un groupe peut être un ensemble d'utilisateurs ou un ensemble de machine….
Un groupe peut etre un ensemble de groupes

Tu vois il y a de quoi passer quelques nuits a regler les bonnes stratégies

Voilà, mais encore une fois, quand il s'agit d'une entreprise, fais toi aider, quitte a faire payer les conseils d'une personne avertie (c'est comme les avocats, ont peut tout faire soi même, mais a ses risques et périls)

Bonne journée
0
brupala Messages postés 110486 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 5 novembre 2024 13 838
23 févr. 2005 à 11:33
ausssi,
pour "cacher" un dossier partagé sur un réseau windows, il suffit de faire terminer le nom par $
exemple: compta$
ensuite, on peut y accéder par \\serveur\compta$ (et les autorisations qui vont bien).
0
poulpenstring Messages postés 32 Date d'inscription jeudi 22 avril 2004 Statut Membre Dernière intervention 27 décembre 2010 33
23 févr. 2005 à 12:13
Merci Brupala,
mais juste une précision, quand tu termine par $ il devient invisible pour tout le monde ou peut ton gérer cette "invisibilité" comme ont gère les accès ? (c'est a dire invisible pour certains et non pour d'autre)

Merci et bonne journée.
0
brupala Messages postés 110486 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 5 novembre 2024 13 838 > poulpenstring Messages postés 32 Date d'inscription jeudi 22 avril 2004 Statut Membre Dernière intervention 27 décembre 2010
23 févr. 2005 à 12:37
il est invisible pour tout le monde (nom pas diffusé sur le réseau ni sur les serveurs de noms, mais il est présent dans AD, si publié).
par contre,
tout le monde peut accéder par son nom UNC comme j'ai mis au dessus là et le monter en lecteur réseau (il suffit de savoir que ce nom existe).
Je ne suis pas sûr, mais il doit y avoir moyen de le masquer dans AD aussi.
0
poulpenstring > brupala Messages postés 110486 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 5 novembre 2024
23 mars 2005 à 10:35
Bonjour Brupala,

Juste pour revenir sur cette histoire de $ en fin de nom de dossiers, je viens de tester ce matin et pas de changement, celui ci est toujours visible. Y a t'il une manip supplémentaire a faire (attribut, gestion de droit etc.) merci par avance.

Bonne journée
0
brupala Messages postés 110486 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 5 novembre 2024 13 838 > poulpenstring
23 mars 2005 à 12:15
Attention,
pas de nom de dossier,
en fin de nom de partage , c'est différent.
tu vois les c$ , les print$, les admin$, les IPC$ ??
pourtant ils existent.
0
poulpenstring > brupala Messages postés 110486 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 5 novembre 2024
23 mars 2005 à 12:43
Au temps pour moi, je m'en suis rendu compte 3 minutes aprés avoir postée ma question (mais la réponse n'etait pas clairement indiquée dans ta réponse, tu ne parlais effectivement pas du partage mais du nom de dossier.... je site.... "\\serveur\compta$")

Bonne journée
0
vraiment les gars, je vous remercie du fond du coeur, vos explications sont limpides et mine de rien vous m'enlevez de plus en plus le brouillard que j'avais devant les yeux, personnellement je veux acquérir les compétences d'administrateur réseau et je pense en etre capable. Mais dans le cas présent vu que c'est ma première fois et ce que vous conseillez il est clair que je vais avoir besoin d'un pro... sinon je sents que je vais me coincer les doigt la porte...

Le pb est que je ne le sents pas le gars qui nous vend les machines, çà fait des mois qu'on fonctionne en réseau sans serveurs et donc sans véritable protection des données ni sauvegarde automatique et ici , à part moi, personne n'a vraimnt de notion d'informatique, tout le monde se contente d'utiliser son programme, point Barre...

au fait c'est quoi AD?

A+
0
Theyopyop Messages postés 527 Date d'inscription dimanche 18 avril 2004 Statut Contributeur Dernière intervention 2 juillet 2007 88
24 févr. 2005 à 12:42
Lut,
AD - active directory
C'est sous windows serveur.
Si tu veux progresser tu peux déja acheter qq bouquins qui te donneront les bases et aprés rien ne vaut la pratique...
Enjoy.
0
brupala Messages postés 110486 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 5 novembre 2024 13 838
24 févr. 2005 à 12:49
;-)
voir le lien au <8>
bon courage.
0