Services d'Administration proposés

From Cloud Avenue
Jump to navigation Jump to search

Aperçu

Il est possible de personnaliser l'installation des services à la demande. Par exemple, vous pouvez simplement mettre en place l'accès aux Repo Linux, ou activer votre VM sur nos serveurs KMS.

Notepad.png
À noter !

Il faut que la VM ait accès à la zone de services SUO.

Faire un netstat -nrv et vérifier qu’une route persistante est en place vers le subnet 57.199.209.192/27 par la Passerelle du Subnet d'Admin, sinon ajouter la route


Activer la licence Windows (KMS)

Tester la connexion au serveur KMS Orange :
  • telnet 57.199.209.210 1688
KMS01.jpg
Repositionner la clef de produit Windows à activer en fonction du type d’OS (ici) :
  • slmgr /ipk *****-*****-*****-*****-*****
KMS01'.jpg
Spécifier l'adresse du serveur KMS :
  • slmgr /skms 57.199.209.210
KMS02.jpg
Activer Windows :
  • slmgr /ato
KMS02'.jpg
Vérifier l'activation de la licence :
  • slmgr /dlv
KMS03.jpg

Configuration Windows Update (WSUS)

Tester l'accès au serveur WSUS :
  • telnet 57.199.209.212 80
WSUS01.jpg
Vérifier dans la base de registre HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\ la présence des entrées suivantes.
WSUS00.jpg
Vérifier dans la base de registre HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU la présence des entrées suivantes.
WSUS00'.jpg
Vérifier que le Services Windows Update est :
  • Démarré et Automatique
WSUS02'.jpg
Lancer une maj du Windows Update
WSUS03.jpg
Pour consulter les logs dans un fichier, jouer la commande powershell suivante :
  • Get-WindowsUpdateLog

Un fichier de log WindowsUpdate.log est créé sur le Bureau.

WSUS03'.jpg

Paramétrage du NTP

Vérifier dans la base de registre HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Parameters la présence des entrées suivantes :
  • NtpServer : 57.199.209.217,57.199.209.218,0x8
  • Type : NTP
NTP01.jpg
Vérifier que le Services Temps Windows est :
  • Démarré et Automatique
NTP02.jpg
Vérifier avec la commande :
  • w32tm /query /configuration

Si besoin, vous pouvez forcer la synchronisation :

  • w32tm /resync
NTP02'.jpg

Configuration de l'Agent SOPHOS

Notepad.png
À noter !
Il faut avoir installé le script de post-configuration


Par défaut, l'agent Sophos est installé dans 2 Répertoires :
  • C:\Program Files (x86)\Sophos
  • C:\ProgramData\Sophos

Double-cliquer sur l'icône de l'agent située en bas à droite du bureau pour démarrer la console d'Administration de Sophos.
La vue Antivirus and HIP vous donnera une vue de toute la configuration antivirus qui aura le plus grand impact sur votre environnement.

SOP01.jpg
Depuis la vue Configurer l'antivirus et HIPS, vérifier les contrôles des scans sur les fichiers en Lecture , Renommer, Écriture, recherche de logiciels de publicité, les PUA et la mémoire de lecture sont activés

Il est possible d'ajouter manuellement des éléments dans la partie "Exclusions".

SOP02.jpg
Vérifier que l'option Sophos Live Protection est bien activée
SOP03.jpg
Dans la partie Messagerie vous allez pouvoir activer les alertes par e-mails mais ce n'est pas la configuration par défaut.

Certains journaux locaux sont activés pour l'historique des analyses à la demande.

SOP04.jpg

Accéder aux Passerelles SMTP

Chaque client peut avoir à disposition des Serveurs de Relais de Mail SMTP. Ces serveurs sont protégés par un antivirus (SOPHOS)
Le service est :

  • payant et facturé à l’adresse IP du serveur « client » de ce service,
  • limité à 500 mails envoyés par jour et par IP.

Ce service n’est pas utilisable pour un usage de type « mass mailing » par exemple, du mail d'entreprise ou de l'envoi de mails aux clients.

Notepad.png
À noter !

La VM doit joindre les services suivants : Vérifier les règles de Firewall

  • pour un client Interne : telnet 57.203.252.79 25.
  • pour un client Externe : telnet 57.199.209.219 25.


Pour pouvoir bénéficier de ce service, il faut créer une demande de Changement depuis votre portail Client en précisant :

  • L'IP du réseau d'Admin de la VM.
  • Ladresse mail Cliente qui envoie les mails (pour autoriser sur le Relais)
  • Le Relais SMTP à utiliser :

Client Interne : smtp.cust.casa-orange.net IP: 212.234.183.130
Client Externe : VNUSUOsmtpcust IP: 10.19.230.20


Retour au sommaire des fiches pratiques.

Retour au Catalogue de Services