Scribe NG - DANE - Académie de Dijon

Transcription

Scribe NG - DANE - Académie de Dijon
Formation
Scribe NG
Sicep - Cetiad
Février 2008
Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG
Table des matières
Généralités :.........................................................................................................................................7
Présentation du dispositif d'assistance aux établissements..............................................................7
Les missions.....................................................................................................................................7
DRT : ..........................................................................................................................................7
SERIA :.......................................................................................................................................7
SICEP :........................................................................................................................................8
Missions communes au SERIA et au SICEP..............................................................................8
Architecture du réseau d'un établissement...........................................................................................9
Architecture autour du pare-feu Amon............................................................................................9
Les différentes zones et leur plan d'adressage.................................................................................9
Les vlans (réseau local virtuel) :....................................................................................................10
Les vlans en collèges :..............................................................................................................10
Les vlans en lycées :..................................................................................................................10
Scribe NG – Eole...............................................................................................................................11
Présentation de Scribe NG.............................................................................................................11
Les comptes utilisateurs de Scribe.................................................................................................12
Mise en place des machines virtuelles...............................................................................................13
Architecture :.................................................................................................................................13
Configuration des machines virtuelles..............................................................................................14
Amon :...........................................................................................................................................14
Scribe :...........................................................................................................................................14
Station............................................................................................................................................14
Windows XP Pro.......................................................................................................................14
Windows 98 sp2........................................................................................................................15
Préparation de la station de travail....................................................................................................16
Renommer la station de travail :....................................................................................................16
Configurer les paramètres TCP/IP.................................................................................................16
Désactiver la bascule rapide utilisateur :.......................................................................................17
Activer le bureau à distance :.........................................................................................................17
Vérifier l’état des périphériques :..................................................................................................17
Créer un point de restauration :......................................................................................................17
Désactiver le pare-feu de Windows :.............................................................................................17
Créer un Administrateur local........................................................................................................17
Ajouter un utilisateur aux administrateurs de la machine..............................................................18
Les profils utilisateur.........................................................................................................................19
Ouvrir une session administrateur(administrateur)........................................................................19
Définir un mot de passe si celui ci n'existe pas :...........................................................................19
Configuration du compte « administrateur ».................................................................................19
Tester le bon fonctionnement : .....................................................................................................20
Définir le profil par défaut en utilisant comme modèle le profil « adminloc » ............................20
Sicep - Rectorat de Dijon
2 - 85
Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG
Mettre en place le profil par défaut................................................................................................20
Remédier aux différents problèmes :.............................................................................................21
Lancer une application avec les privilèges d’administrateur : runas........................................21
Gestion avancée des permissions sur les dossiers, les fichiers et les clés de registre....................23
Permissions de sécurité sur un répertoire..................................................................................23
Changer les options d’affichage afin de faire apparaître l'onglet sécurité :..............................23
Permissions automatisées sur un dossier .................................................................................23
Permissions de sécurité sur une clé de registre.........................................................................23
Vérification des modifications..................................................................................................24
Intégration dans un domaine.............................................................................................................25
Intégration d'une machine au domaine..........................................................................................25
Contrôler le fonctionnement du profil...........................................................................................25
Installation du client scribe............................................................................................................25
Esu.....................................................................................................................................................26
Rôle d'Esu......................................................................................................................................26
L'interface de gestion esu...............................................................................................................26
Lancer la console Esu....................................................................................................................26
Création d'un sous-parc..................................................................................................................27
Nom et priorité..........................................................................................................................27
Liste des machines devant être prises en compte dans un sous parc........................................27
Ajouter un gestionnaire à un sous-parc.....................................................................................27
Configuration d'un modèle............................................................................................................28
Création des bureaux et menus démarrer.......................................................................................29
Contrôle.........................................................................................................................................30
Le mode Debug de ESU................................................................................................................30
Configuration du proxy avec ESU.................................................................................................31
Pour Internet Explorer...............................................................................................................31
Pour Firefox..............................................................................................................................31
Utilisation avancée : création d'une règle......................................................................................33
L'EAD 1.............................................................................................................................................34
Présentation....................................................................................................................................34
L'interface......................................................................................................................................34
Utilisation.......................................................................................................................................35
Paramétrage de contrôle-vnc.........................................................................................................35
L'EAD 2.............................................................................................................................................36
Présentation....................................................................................................................................36
Utilisation.......................................................................................................................................37
Importation d'utilisateurs...............................................................................................................37
Mise à jour du serveur...................................................................................................................38
Vérifier la présence de nouvelles mises à jour..........................................................................38
Programmer une mise à jour automatique................................................................................38
Faire une mise à jour immédiate ou avec un différé (2heures max).........................................38
Sicep - Rectorat de Dijon
3 - 85
Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG
Lister la dernière mise à jour.....................................................................................................38
Sauvegarde.....................................................................................................................................39
Configuration du boîtier de sauvegarde....................................................................................39
Programmation d'une sauvegarde.............................................................................................40
Surveillance du système............................................................................................................40
Relancer un service...................................................................................................................41
Surveillance des disques...........................................................................................................41
Surveillance de la mémoire.......................................................................................................41
Reconfiguration du serveur.......................................................................................................41
Redémarrage du serveur............................................................................................................42
Arrêter le serveur......................................................................................................................42
Gestion des utilisateurs..................................................................................................................43
Créer un élève...........................................................................................................................43
Créer un professeur...................................................................................................................43
Editer un utilisateur...................................................................................................................43
Changer le mot de passe d'un utilisateur...................................................................................44
Supprimer un utilisateur............................................................................................................44
Créer un Groupe........................................................................................................................44
Lister un Groupe.......................................................................................................................44
Supprimer un Groupe................................................................................................................45
Créer un partage........................................................................................................................45
Supprimer un partage................................................................................................................45
Inscrire un utilisateur dans un groupe.......................................................................................46
Supprimer un utilisateur d'un groupe........................................................................................46
Édition groupée.........................................................................................................................46
Outils de l'Ead2..............................................................................................................................47
Les Quotas disque.....................................................................................................................47
Liste des virus...........................................................................................................................47
Historique des connexions........................................................................................................47
Liste des connexions actuelles..................................................................................................48
Liste des stations.......................................................................................................................48
Forcer la suppression d'une station du domaine........................................................................48
l'utilisateur scribe...............................................................................................................................49
Rôle................................................................................................................................................49
Connexion serveur pédagogique :..................................................................................................49
Utilisation pédagogique.....................................................................................................................50
Les dossiers partagés – Professeurs...............................................................................................50
Le dossier P: professeurs...........................................................................................................50
Le dossier R: icones$................................................................................................................50
Le dossier S: groupes................................................................................................................50
Droits sur le dossier S: groupes.................................................................................................51
Le dossier T: Commun..............................................................................................................51
Le dossier U: Perso...................................................................................................................52
Sicep - Rectorat de Dijon
4 - 85
Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG
Les dossiers partagés – élèves.......................................................................................................52
Le dossier S: groupes................................................................................................................52
Droits sur le dossier S: groupes.................................................................................................53
Le dossier T: Commun..............................................................................................................53
Le dossier U: Perso...................................................................................................................53
Droits sur le dossier U: Perso des élèves..................................................................................54
Messagerie Intranet........................................................................................................................54
Ouvrir la messagerie.................................................................................................................55
Lire un message........................................................................................................................55
Rechercher l'adresse d'un destinataire.......................................................................................55
Supprimer un message..............................................................................................................56
Changement ou ré-initialisation de mot de passe..........................................................................56
Par un utilisateur (élève ou professeur).....................................................................................56
Par un professeur principal pour un élève.................................................................................57
Par l'administrateur pour un groupe complet............................................................................57
Utilisation de gestion-postes..........................................................................................................57
Observation de l'écran d'un élève..............................................................................................57
Diffusion de l'écran du professeur à un élève...........................................................................58
Blocage d'Internet pour un élève...............................................................................................58
Blocage des lecteurs réseaux.....................................................................................................59
Distribuer un devoir..................................................................................................................60
Ramasser un devoir...................................................................................................................61
Rendre un devoir.......................................................................................................................61
Supprimer les informations liées à un devoir............................................................................62
Site Intranet – Spip Eva.................................................................................................................62
Accéder au site..........................................................................................................................62
Ecrire un article.........................................................................................................................62
Créer un rédacteur.....................................................................................................................63
l'Ead professeur..............................................................................................................................63
Ead Professeur...........................................................................................................................63
Fonctionnalités de l'Ead Professeur..........................................................................................63
Ead Professeur principal...........................................................................................................64
Fonctionnalités de l'Ead Professeur principal...........................................................................64
Ead professeur – Activation du mail professeur.......................................................................64
Ead professeur – Changer de mot de passe...............................................................................65
Ead professeur – S'inscrire à un groupe....................................................................................65
Ead professeur – Se désinscrire d'un groupe.............................................................................65
Ead professeur principal – Créer un groupe..............................................................................66
Ead professeur principal – Créer un élève................................................................................66
Ead professeur principal – Modifier un élève...........................................................................66
Ead professeur principal – Édition groupée..............................................................................67
Ead professeur principal – Édition groupée – Opérations possibles.........................................67
Gestion des imprimantes...................................................................................................................68
Sicep - Rectorat de Dijon
5 - 85
Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG
Imprimante partagée sur un poste..................................................................................................68
Imprimante partagée sur un poste et installée sur scribe...............................................................68
Imprimante réseau..........................................................................................................................68
Gestion des sauvegardes....................................................................................................................69
Création de sauvegardes................................................................................................................69
Vérification des sauvegardes.........................................................................................................69
Dépannage.....................................................................................................................................69
Alias...................................................................................................................................................70
Les phases de déploiement d'un logiciel avec Alias:.....................................................................70
Création d'un pakage MSI.............................................................................................................70
Récupération de packages MSI......................................................................................................71
Configuration alias (premier lancement).......................................................................................71
Mise en place d'un paquet à déployer............................................................................................72
Création des lanceurs à partir d'un .msi.........................................................................................72
Création des lanceurs à partir d'un .exe.........................................................................................73
Tests et déploiement sur les stations..............................................................................................73
Ocs (inventaire automatique des ordinateurs)...................................................................................75
Inventorier manuellement le parc machines..................................................................................76
Consulter le parc machines via l'interface ocsreports....................................................................76
Bcdi ...................................................................................................................................................77
Consultation via le client...............................................................................................................77
Consultation via l'interface Web....................................................................................................77
ASSR.................................................................................................................................................78
Installation du client sur une station..............................................................................................78
Administrer Scribe – la console.........................................................................................................79
Découverte de la ligne de commandes..........................................................................................79
création patch pour la réservation d'une adresse IP dans le dhcp..................................................79
Vérification de la modification......................................................................................................80
Créer un script au démarrage.............................................................................................................81
Règles.............................................................................................................................................81
Syntaxe :....................................................................................................................................81
Les types instructions : .............................................................................................................81
Les options :..............................................................................................................................81
Exemple : .................................................................................................................................81
Création d'un script personnalisé...................................................................................................81
Pour un utilisateur.....................................................................................................................81
Pour un groupe..........................................................................................................................81
Pour un système d’exploitation.................................................................................................81
Pour une machine......................................................................................................................81
Exemple de script...........................................................................................................................82
Un peu de vocabulaire.......................................................................................................................83
Sicep - Rectorat de Dijon
6 - 85
Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG
Généralités :
Présentation du dispositif d'assistance aux établissements
Les missions
DRT :

Définition des préconisations pour le raccordement des établissements

Assistance téléphonique accessible à tous les personnels de l'Éducation Nationale pour la
messagerie et les applications de gestions.
SERIA :

Diffusion des applications de gestion et organisation des formations

Dépannages applicatifs

Support technique pour les réseaux administratifs

Conseil aux établissements pour l'informatique administrative
Sicep - Rectorat de Dijon
7 - 85
Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG
SICEP :

Conseil technique aux services académiques et aux collectivités territoriales pour les achats
de matériels

Conseil en câblage pour les collectivités

Préconisation sur l'organisation du réseau pédagogique (OS, Services) et à la mise en place
du projet TICE

Administration des contenus du site Web du Sicep

Support technique pour les salons TICE

Assistance de proximité, présence dans les établissements (intervention sur les serveurs
pédagogiques, les éléments actifs, conseils et formations)

Veille technologique pour la mise en place de solutions adaptées aux établissements.
Missions communes au SERIA et au SICEP

Pilotage du déploiement de l'architecture réseau des établissements et de leur raccordement
au CETIAD

Pilotage du dispositif d'assistance

Veille technologique

Déploiement AMON / EOLE
Sicep - Rectorat de Dijon
8 - 85
Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG
Architecture du réseau d'un établissement
Architecture autour du pare-feu Amon
Les différentes zones et leur plan d'adressage
Réseau
administratif
dijon.men.fr
Intranet académique
VPN
@IP privée
10.dep.Num.1/24
@IP publique
eth1
eth2
eth0
eth3
Sicep - Rectorat de Dijon
@IP privée
172.16.0.1/24
@IP privée
192.168.224.1/24
@IP publique
Internet
Réseau
pédagogique
DMZ
9 - 85
Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG
Les vlans (réseau local virtuel) :
Les vlans en collèges :
dmin
NA
VL A um.0/24
ep.n
10.d
VLAN Pedago
172.16.0.0/24
AMON
Les vlans en lycées :
VLA N Admin
10.dep.num.0/24
AMON
VLAN Etab
172.16.0.0/24
VLAN Pedago
172.16.110.0/23
VLAN xxx
172.16.x.0/24
VLAN Foyer
172.16.120.0/24
VLAN STI
172.16.140.0/24
Le vlan admin est switché, le vlan Etab contient tout le matériel actif, tous les serveurs
communs et les imprimantes communes.
Les vlans pedago, foyer, ... contiennent les stations de travail et les serveurs spécifiques.
Sicep - Rectorat de Dijon
10 - 85
Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG
Scribe NG – Eole
Le projet EOLE est né en 2000 dans l'académie de Dijon. L'objectif initial était de partager dans les
établissements scolaires, en toute sécurité un accès Internet unique. La solution retenue n'utilise que
des logiciels libres (GNU/LINUX).
En 2001 le projet Eole devient à la demande du Ministère projet national et de nombreuses
académies utilisent le pare-feu Amon.
En 2003 l'équipe Eole devient pôle de compétence « Logiciels Libres ».
Eole propose plusieurs modules :
● Pare-Feu : ..................................................................................................AMON
●
Concentrateur Réseau Virtuel Privé : .......................................................SPHYNX
●
Serveur Administratif et Bureautique : .....................................................HORUS
●
Serveur Pédagogique : ..............................................................................SCRIBE
●
Télé Administration :.................................................................................ZEPHIR
●
Outils graphiques de supervision des serveurs (couplé à Zephir) :...........SENTINELLE
●
D'autres modules sont en développement ou à l'étude.
@
http://eole.orion.education.fr/wiki/index.php/EoleNG
Présentation de Scribe NG
Scribe est le serveur pédagogique, il est basé sur une distribution Ubuntu il offre aux élèves et aux
professeurs
 un service de partage de fichiers
 un système de messagerie
 un gestionnaire de liste
 un système d’annuaire
 un espace web collaboratif (php et mysql)
 un anti-virus et un anti-spam
 un serveur wins
 un serveur dhcp
 un serveur d'impression
 un service d'administration centralisé (Ead2)
 un utilitaire de gestion-postes clients permettant de :
•
•
•
•
•
Observer un élève (mode d'observation réglable dans l'EAD)
Diffuser l'écran d'un professeur sur celui d'un ou plusieurs élèves
Distribuer des devoirs avec données
Activer le blocage Internet pour les élèves
Activer le mode devoir (masquage des partages)
Sicep - Rectorat de Dijon
11 - 85
Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG
Les comptes utilisateurs de Scribe
A l'installation 3 comptes sont créés :
root
c'est l'utilisateur qui a tous les droits sur le serveur
scribe
c'est l'utilisateur qui peut se connecter sur le serveur et faire certains tests via une
interface graphique
admin
c'est le compte gestionnaire des machines une fois celles-ci connectées au domaine
(administrateur réseau)
@
Pour télécharger ScribeNG :
http://eole.orion.education.fr/diff/rubrique.php3?id_rubrique=31
Sicep - Rectorat de Dijon
12 - 85
Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG
Mise en place des machines virtuelles
Nous allons utiliser des machines virtuelles pour faire nos tests, cela a plusieurs avantages, entre
autre celui de limiter le nombre d'ordinateurs, la possibilité de faire des tests sans risque.
Architecture :
Notre
ordinateur
« physique »
possède une adresse ip de la même plage
que l'Amon virtuel.
Ainsi, l'Amon virtuel peut accéder au
réseau physique. Ensuite le réseau
« local seul » permet de recréer un
réseau pour les machines virtuelles.
Le réseau recréer se comporte comme
un réseau pédagogique d'établissement,
même passerelle, même paramétrage,
etc.
concrètement voici une capture d'écran de l'ordinateur accueillant les machines virtuelles :
1
Parefeu Amon
2 Serveur pédagogique Scribe
3 Station Xp Pro
4 Console VirtualPC
Sicep - Rectorat de Dijon
13 - 85
Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG
Configuration des machines virtuelles
Amon :
Eth0 :
Eth2 : 172.16.0.1
255.255.255.0
comptes :
login : root
mdp :
login : admin
mdp : admin
Administrateur du serveur
Scribe :
eth0 : 172.16.0.5
255.255.255.0
comptes :
login : root
mdp :
administrateur du serveur
login : scribe
mdp : scribe71
administrateur « restreint » du serveur
login : admin
mdp : admin
administrateur des machines du domaine
login : admin1
mdp : admin1
administrateur des machines du domaine
Logiciels installés
Bcdi 1.80 avec une base
port 1024
BcdiWeb 1.72
http://serveur-pedago:8080/bcdiweb/bcdiweb.cgi/Data
OcsInventory
http://serveur-pedago/ocsreports/
Base élève et profs importée
date de la base : début septembre
Nom du domaine de messagerie
i-form.ac-dijon.fr
Station
Windows XP Pro
configuration de la carte réseau : Dhcp
nom de la machine : stage-xx pour la première et stage-yy pour la seconde
Comptes :
login : administrateur mdp :
administrateur local
login : adminloc
mdp : sicep
Administrateur local de la machine
login : pouvloc
mdp : sicep
Utilisateur avec pouvoirs en local
login : utiloc
mdp : sicep
simple utilisateur local
Programmes installés avec le compte adminloc
Firefox
Dreamweaver
Paint Shop Pro 7.02
BCDI client
Sicep - Rectorat de Dijon
14 - 85
Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG
Windows 98 sp2
configuration de la carte réseau : Dhcp
nom de la machine : win98-1
Comptes :
Aucun
Programmes installés
Firefox
Dreamweaver
Paint Shop Pro 7.02
BCDI client
Sicep - Rectorat de Dijon
15 - 85
Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG
Préparation de la station de travail
Nous allons utiliser le dhcp du serveur scribe, il est donc préférable de revoir le plan de nommage
des postes présents dans l'établissement. En effet, la pratique actuelle est plutôt de faire un plan
d'adressage ( salle de techno : 172.16.0.100 à 172.16.0.130 par exemple).
Un poste informatique pourra être renommé en précisant sa disposition géographique, son système
d'exploitation et un numéro (s101xp01). Cette dénomination sera très utile pour la suite de la
configuration et l'utilisation de ESU (moins de travail)

Il est très important de documenter votre plan de nommage, et en règle générale,
ce qui est fait sur le réseau et le serveur.
Renommer la station de travail :
Clic droit sur Poste de travail - Propriétés - Nom de l’ordinateur - Modifier
changer le contenu du champ Nom de l’ordinateur :
GXOSYY (GX : numéro de groupe OS : XP, 98 ou Vista YY : N° du poste de travail)
Modifier le Groupe de travail :
PEDAGOGIE
Redémarrer la station
La station est déjà configurée en DHCP (IP et DNS)
Cliquer sur démarrer - Panneau de configuration - Connexions réseau et
Internet - connexions réseau - Clic droit sur « Connexion au réseau local » Propriétés - Protocole Internet (TCP/IP) - Propriétés - Avancé - WINS
- Ajouter – saisir l'adresse ip du serveur wins (ici le serveur-pedago 172.16.0.5)
- Cocher « Activer NetBIOS avec TCP/IP » Valider et fermer toutes les fenêtres
Quelques commandes utiles : (ligne de commandes de windows)

@
ipconfig /all
permet de connaître la configuration réseau complète de
notre machine
ping 172.16.0.5
permet de tester la connection réseau vers le serveur
pédago
ping www.google.fr
permet de vérifer la résolution de nom du réseau
tracert www.ac-dijon.fr
permet de suivre le chemin qui va nous permettre
d'accéder à la page testée
Pour aller plus loin
http://www.locoche.net/cmd_reseau.php
Sicep - Rectorat de Dijon
16 - 85
D'après une documentation de Jean-P ierre Demontoy [email protected]
Configurer les paramètres TCP/IP
Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG
Désactiver la bascule rapide utilisateur :
Cliquer sur démarrer - Panneau de configuration - Comptes d’utilisateurs Modifier la manière dont les utilisateurs ouvrent et ferment une
session
- Décocher : Utiliser la bascule rapide utilisateur - Appliquer et fermer toutes
les fenêtres
Activer le bureau à distance :
Clic droit sur Poste de travail - Propriétés - Utilisation à distance
- Cocher « Autoriser les utilisateurs à se connecter à distance à cet
ordinateur »
- Décocher « Autoriser l’envoi d’invitations d’assistance à partir de
cet ordinateur »
Vérifier l’état des périphériques :
Clic droit sur Poste de travail - Propriétés - Matériel - Gestionnaire
de périphériques - Affichage - Afficher les périphériques cachés
Clic droit sur Poste de travail - Gérer - Gestion des disques
Menu Démarrer - Tous les programmes - Accessoires - Outils système
- Restauration du système - Créer un point de restauration Suivant - « Début stage » - Créer …~… ~ - Fermer
Désactiver le pare-feu de Windows :
Clic droit sur Poste de travail – gérer – services et applications –
services
dans la partie de droite, rechercher le service « Pare-feu de connexion Internet » et
faire un double clics
modifier le type de démarrage : Désactivé
Arrêter le service si nécessaire puis valider et fermer toutes les fenêtres
Créer un Administrateur local
Clic droit sur Poste de travail – gérer – Utilisateurs et groupes locaux
puis clic droit sur la partie de droite Nouvel utilisateur – saisir le nom de l'utilisateur et un
mot de passe (par exemple, login : adminlocal et mot de passe : sicep
- Décocher « l'utilisateur doit changer de mot de passe ... »
- Cocher « l'utilisateur ne peut pas changer de mot de passe »
Sicep - Rectorat de Dijon
17 - 85
D'après une documentation de Jean-P ierre Demontoy [email protected]
Créer un point de restauration :
Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG
- Cocher « le mot de passe n'expire jamais »
fermer la fenêtre
Ajouter un utilisateur aux administrateurs de la machine
D'après une documentation de Jean-P ierre Demontoy [email protected]
clic droit sur le nom de l'utilisateur créé (adminlocal) - propriété - membre de ajouter - avancé - rechercher puis choisir « Administrateurs » - OK - OK
supprimer le groupe « utilisateurs » sélectionner l'utilisateur – supprimer
fermer toutes les fenêtres
Sicep - Rectorat de Dijon
18 - 85
Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG
Les profils utilisateur
Il va falloir laisser la station de travail « propre » pour que chaque utilisateur qui se connecte puisse
avoir un profil correct.
Plus tard, nous verrons que nous avons choisi d'utiliser les profils locaux des machines et non les
profils obligatoires comme scribe le permet.
Le profil obligatoire permet de stocker les paramètres utilisateurs des logiciels installés sur les
postes clients. Il est téléchargé depuis le serveur à chaque ouverture de session et supprimé de la
station à la fermeture de session. Cela permet aux utilisateurs de repartir d'un environnement
standard à chaque session, les modifications apportées (changement de papier peint,
(dé)configuration des logiciels) n'étant pas enregistrées.
Nous avons retenu l'utilisation de profil locaux puisque scribe ne permet de gérer que deux profil
obligatoire. Face à l'hétérogénéité des parcs d'ordinateurs des établissements scolaires, cela semble
un peu limité. De plus, Esu permet de configurer l'environnement de l'utilisateur de façon
satisfaisante.
L'inconvénient, c'est qu'en cas d'installation de logiciel particulier que Esu ne saura pas gérer, il
faudra repasser sur chaque machine pour recréer le profil local alors qu'un profil obligatoire ne
nécessitera cette opération qu'une seule fois.
Ouvrir une session administrateur(administrateur)
Définir un mot de passe si celui ci n'existe pas :
Cliquer sur démarrer
Panneau
de
configuration
Comptes
d’utilisateurs
Sélectionner « administrateur » - Créer un mot de passe : « sicep » - Non !!!! Ne pas
rendre privé !!!! à Fermer toutes les fenêtres
Vérifier :
- Fermer la session en cours => L’écran pour choisir un utilisateur apparaît
- Appuyer deux fois sur Ctrl + Alt + Suppr
- Ouvrir la session sous l’identité : « administrateur », mot de passe : « sicep »
Configuration du compte « administrateur »
Pour l’affichage
- Arrière plan du bureau : Tropiques
- Personnalisation : Cocher les 4
l’assistant de nettoyage
- Ecran de veille : Bézier
Sicep - Rectorat de Dijon
icônes
sur
le
bureau
et
décocher
19 - 85
D'après une documentation de Jean-P ierre Demontoy [email protected]
Fermer la session en cours => L’écran pour choisir un utilisateur apparaît
Appuyer deux fois sur Ctrl + Alt + Suppr
Ouvrir la session sous l’identité : « administrateur » => le profil se crée à partir du profil par
défaut (default user)
Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG
Pour l’affichage des dossiers :
Affichage :
- Cocher : Afficher les fichiers et dossiers cachés
- Décocher : Masquer les fichiers protégés du système d’exploitation
- Décocher : Masquer les extensions des fichiers dont le type est
connu
- Décocher : Rechercher automatiquement les dossiers et imprimantes
partagés
Fichiers hors connexion :
- Décocher : Autoriser l’utilisation des fichiers hors connexion
Tester le bon fonctionnement :
- Dreamweaver
=> OK
- Paint Shop Pro 7.02 => OK
- BCDI Client
=> OK
Remarque : Si la station devait « réellement être utilisée », il serait nécessaire d’ouvrir une session
« adminloc » afin d’optimiser le profil :
- « nettoyer » le contenu de C:\Documents and Settings\Adminloc\ en utilisant l’explorateur :
Les raccourcis présents dans le menu Démarrage d’Adminloc
Les documents récents
Les favoris
Les favoris réseau
- « nettoyer » les paramètres du navigateur en utilisant les propriétés d’IE
Les cookies
Les fichiers temporaires
L’historique
- « nettoyer » les programmes récents en utilisant les propriétés du menu Démarrer
- Vider la corbeille
- « nettoyer » Mes documents
- ...
Mettre en place le profil par défaut
Cliquer sur démarrer, puis clic droit sur Poste de travail - Propriétés Avancé - Profil des utilisateurs - Paramètres - Sélectionner le profil
« adminloc »
Remarque : Si le bouton « Copie dans » reste grisé (inactif) bien que le profil soit sélectionné,
il faut redémarrer la station
1 - Copier dans : Parcourir = > C:\Documents and Settings\Default
User
Sicep - Rectorat de Dijon
20 - 85
D'après une documentation de Jean-P ierre Demontoy [email protected]
Définir le profil par défaut en utilisant comme modèle le profil « adminloc »
Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG
2 - Autoriser à utiliser - Modifier - avancé - Rechercher - Tout le
monde - OK - OK - OK - Oui - Fermer toutes les fenêtres
3 - Renommer le dossier C:\Documents and Settings\Default User\ Documents
de adminloc en C:\Documents and Settings\Default User\Documents
4 - Vérifier le contenu de ce dossier « documents » - supprimer ou renommer si nécessaire
=> Dorénavant, tous les profils créés le seront sur « ce modèle »
Ouvrir une session sous l’identité « pouvloc », mot de passe : « sicep »
=> On retrouve le modèle enregistré. Il peut être nécessaire de valider les propriétés d’affichage
Tester le fonctionnement de :
- Dreamweaver
=> OK
- Paint Shop Pro 7.02 => OK
- BCDI Client
=> Problèmes (impossible d’écrire dans C:\bcdi\prog\pos.ini)
Ctrl + Alt + Suppr - Fin de tâche pour BCDI
Remédier aux différents problèmes :
Solution 1 : Ajouter l’utilisateur « utiloc » au groupe Utilisateurs avec pouvoir
Solution 2 : Donner les droits nécessaires sur les dossiers, les fichiers et les clefs de registre qui
posent problème
Solution 3 : Exécuter les applications en utilisant d’autres informations d’identification.
Le mot de passe est demandé à chaque lancement de l’application
L’utilisateur connaît le mot de passe d’un compte administrateur ou avec pouvoir
Solution 4 : Exécuter les applications en utilisant d’autres informations d’identification de manière
transparente avec un utilitaire (runas, superexec, cpau, …)
Lancer une application avec les privilèges d’administrateur : runas
Ouvrir une session sous l’identité « utiloc », mot de passe : « sicep »
Sicep - Rectorat de Dijon
21 - 85
D'après une documentation de Jean-P ierre Demontoy [email protected]
Ouvrir une session sous l’identité « utiloc », mot de passe : « sicep »
=> On retrouve le modèle enregistré. Il peut être nécessaire de valider les propriétés d’affichage
Tester le fonctionnement de :
- Dreamweaver
=> Problèmes (La mise à jour du registre... + Accès refusé au dossier
« C:\Program Files\Macromedia\Dreamweaver 2\Configuration »…)
- Paint Shop Pro
=> Problèmes (Accès refusé au dossier « C:\Program Files\Jasc Software Inc\
Paint Shop Pro 7 »
- BCDI Client
=> Problèmes (impossible d’écrire dans C:\bcdi\prog\pos.ini)
Ctrl + Alt + Suppr - Fin de tâche pour BCDI
Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG
Exécuter les applications en utilisant d’autres informations d’identification :
- Créer un raccourci sur le bureau pointant sur « C:\Program Files\Jasc Software
Inc\Paint Shop Pro 7\psp.exe » et le renommer « PSP adminloc »
- Clic droit sur ce raccourci « PSP adminloc » - Propriétés - Avancé - Cocher :
Exécuter en utilisant d’autres informations d’identification - OK
- OK
- Lancer Paint Shop Pro avec le raccourci « PSP adminloc » - Cocher : L’utilisateur
suivant - Sélectionner le compte « adminloc » et son mot de passe « sicep » - OK
Exécuter les applications en utilisant d’autres informations d’identification de manière transparente
avec « runas » :
- Créer un raccourci sur le bureau pointant sur « C:\Program Files\Jasc Software
Inc\Paint Shop Pro 7\psp.exe » et le renommer « PSP runas »
- Clic droit sur cette copie - Propriétés - Modifier Cible :
runas /savecred /user:pouvloc « C:\Program Files\Jasc Software
Inc\Paint Shop Pro 7\psp.exe » - OK
- Lancer Paint Shop Pro avec le raccourci « PSP runas » - Saisir le mot de passe de l’utilisateur
« pouvloc » : sicep
=> Paint Shop Pro se lance sans problème mais :
- Le dossier « Mes documents » est celui du compte utilisé pour lancer l’application
* L'option 'savecred' sauvegarde le mot de passe exigé au premier lancement du raccourci. Le mot
de passe ne sera plus demandé lors des lancements suivants.
* Le compte utilisé « pouvloc » est un compte de type « Utilisateurs avec pouvoir », le mot de passe
n’est donné qu’une seule fois par compte quelque soit le nombre de logiciels lancés par cette
méthode.
Autres utilitaires :
SuperExec
Cpau
Sicep - Rectorat de Dijon
22 - 85
D'après une documentation de Jean-P ierre Demontoy [email protected]
=> Paint Shop Pro se lance sans problème mais :
- Le mot de passe est demandé à chaque lancement de l’application
- L’utilisateur connaît le mot de passe d’un compte administrateur
- Le dossier « Mes documents » est celui du compte utilisé pour lancer l’application
Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG
Gestion avancée des permissions sur les dossiers, les fichiers et les clés de registre
Permissions de sécurité sur un répertoire
Ouvrir une session sous l’identité « adminloc » mot de passe : « sicep »
Afficher les propriétés du dossier « C:\bcdicli » et vérifier la présence de 3 onglets :
Général, Partage et Personnaliser
Changer les options d’affichage afin de faire apparaître l'onglet sécurité :
Clic droit sur Démarrer - Explorer - menu : Outils - Options des
dossiers - Affichage - Décocher : Utiliser le partage de fichiers
simple
Afficher les propriétés de « C:\bcdicli » à un onglet Sécurité est maintenant disponible
Définir les permissions pour le dossier « C:\bcdicli’ » et son contenu (« contrôle total » pour le
groupe « Tout le monde »)
Afficher les propriétés de « C:\bcdicli »
Cliquer sur l’onglet : Sécurité - Paramètres avancés :
Décocher : Hérite de l’objet parent… - Supprimer
Ajouter - Avancé - Rechercher - double clic sur « Tout le monde » - OK OK - Cocher : Contrôle total - OK
Cocher : Remplacer les entrées d’autorisations de tous les objets
enfants… - OK - Oui => pour distribuer les autorisations à tous les dossiers et fichiers déjà
présents dans ce dossier
Permissions automatisées sur un dossier
pour finaliser notre exemple, il faudrait :
- Définir les permissions pour le dossier « C:\Program Files\Jasc Software Inc\Paint Shop Pro 7 » et
son contenu (« contrôle total » pour le groupe « Tout le monde »)
- Définir les permissions pour le dossier « C:\Program Files\Macromedia\Dreamweaver
2\Configuration » et son contenu (« contrôle total » pour le groupe « Tout le monde »)
Permissions de sécurité sur une clé de registre
Définir les permissions pour les clés de registre Dreamweaver 2 (« contrôle total » pour le groupe
« Utilisateurs »)
Menu Démarrer - Exécuter - regedit
Sélectionner
la
branche
"Backstage.Document" :
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Backstage.Document
Menu ‘‘Edition’’ - Autorisations - Sélectionner « Utilisateurs » - Cochez
« Contrôle total » - OK
Sélectionner
la
clé
{4A067BE0-C608-11CE-B252-00AA003A13F5}:
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4A067BE0-C608-11CE-
Sicep - Rectorat de Dijon
23 - 85
D'après une documentation de Jean-P ierre Demontoy [email protected]
Il est possible de rendre automatique le positionnement de droite sur un dossier, en créant un
fichier .bat et en le renseignant ainsi :
cacls c:\bcdicli\prog\pos.ini /t /e /p BUILTIN\utilisateurs:c
Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG
B252-00AA003A13F5}
Menu « Edition » - Autorisations - Sélectionner « Utilisateurs » - Cochez
« Contrôle total »
Quittez Regedit.
Vérification des modifications
Vérifier pour le compte « utiloc »
Fermer la session et ouvrir une session sous l’identité « utiloc », mot de passe : « sicep »
Tester le fonctionnement de :
- Dreamweaver
=> OK
- Paint Shop Pro
=> OK
- BCDI Client
=> OK
Pour aller plus loin
http://www.ac-nancy-metz.fr/services/monxp/debut.htm
Sicep - Rectorat de Dijon
24 - 85
D'après une documentation de Jean-P ierre Demontoy [email protected]
@
Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG
Intégration dans un domaine
Intégration d'une machine au domaine
Ouvrir une session sous l’identité : « adminloc », mot de passe : « sicep »
Clic droit sur Poste de Travail - Propriétés - Nom de l’ordinateur Modifier - Cocher Domaine - PEDAGOGIE - OK - Utilisateur : « admin », mot de passe :
« admin » - … attendre une minute … Le message « Bienvenue dans le domaine
PEDAGOGIE » apparaît - OK - Redémarrer
Contrôler le fonctionnement du profil
Ouvrir une session sur le domaine ‘’PEDAGOGIE’’ sous l’identité : « admin », mot de passe :
« admin » => La session s’ouvre, le profil est créé à partir de « default user ». Il peut être
nécessaire de valider les propriétés d’affichage
Tester le fonctionnement de :
- Dreamweaver
=> OK
- Paint Shop Pro
=> OK
- BCDI Client
=> OK
Installation du client scribe
l'installation du client scribe permet à la station d'être utilisé avec les différents outils du serveur
scribe (Esu, devoir, blocage, observation, ...)
Ouvrir une session sur le domaine « PEDAGOGIE » sous l’identité : admin aller dans le poste
de travail – dossier personnel (U:) – Install_Client_Scribe.exe.
Cliquer sur installer redémarrer l'ordinateur
Se reconnecter avec le compte admin Toutes les restrictions et modifications ne sont efficaces que
lors de la seconde connexion
l'ordinateur est maintenant prêt à être utilisé avec Esu et les services scribe
Sicep - Rectorat de Dijon
25 - 85
Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG
Esu
et l'utilisation de Esu se fait avec un compte administrateur du domaine
 L'administration
(utilisateurs du groupe DomainAdmin) du serveur scribe et sur une machine INTEGREE au
domaine
Esu est un logiciel qui permet d'imposer des restrictions sur la base de registre des stations clientes
de manière centralisée.
Rôle d'Esu
✔
✔
✔
✔
Configure l'environnement de l'utilisateur, sur les stations Windows du réseau pédagogique
d'établissement (construction du bureau de l'utilisateur, réglage des paramètres Internet
Explorer...).
Organise le parc informatique en groupes de machines : le CDI, la salle de techno, la salle
multimédia… que nous nommerons sous-parc
Configure les environnements à partir d'une base dynamique contenant déjà un certain
nombre de règles (couramment utilisées).
Organise les environnements des utilisateurs en fonction du groupe auquel il appartient
(prof, élèves ...)
L'interface de gestion esu
Domaine Géré par Esu
Sous-parc de machines
Modèle de règles (ici par
groupe d'utilisateurs)
Groupes de règles (par
thème pour un modèle)
Liste des règles disponibles
(pour le groupe de règles
choisi)
Lancer la console Esu
Sur une station connectée au domaine en admin.
Dans le Poste de travail – U:(perso sur 'serveur-pedago\admin') –
esu.exe
Sicep - Rectorat de Dijon
26 - 85
Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG
Création d'un sous-parc
Lancer la console esu
Ouvrir une session sous l’identité : « admin», mot de passe : « sicep »
Dans le Poste de travail – U:(perso sur 'serveur-pedago\admin') –
esu.exe
Il existe un parc défini par défaut grp_eole qui a des règles de restriction déjà paramétrées. Le rôle
de ce sous-parc est d'appliquer des règles de restriction sur toutes les machines. Nous verrons plus
tard, qu'il est possible de gérer des priorités dans l'ordre des sous-parcs. Ainsi grp_eole aura comme
seul but de protéger une machine qui n'aurait pas été « prise en compte » dans un autre sous-parc.
Nom et priorité
Dans la console ESU sur le domaine clic droit –
nouveau groupe de machines le nommer et vérifier le
modèle. Nous verrons que l'on peut créer des modèles. Par défaut
\\serveur-pedago\esu\console\modeles\gm\groupemachine_[scribe].xml
Pour que les règles que l'on va définir pour ce sous-parc soient prises
en compte avant les règles de grp_eole, il faut augmenter la priorité
du sous-parc.
Dans la console ESU sur le nom du groupe de machine (sous-parc)
clic droit – Augmenter la priorité
Liste des machines devant être prises en compte dans un sous parc
Dans la console ESU sélectionner le sous-parc
Machines. Par défaut toutes les machines dont le
nom commence par le nom du sous-parc seront prises en
compte. Pour ajouter des machines cliquer sur
Ajouter puis nommer la machine à ajouter.

L'intérêt de réfléchir au plan de nommage voir « Renommer la station de travail »
Ajouter un gestionnaire à un sous-parc
Il est possible d'ajouter des gestionnaires à un sous-parc.
Les gestionnaires pourront modifier le Bureau d'un sousparc
Dans la console ESU sélectionner le sous-parc
Gestionnaires. Pour ajouter un gestionnaire
cliquer sur Ajouter puis rechercher l'utilisateur
dans la liste.

Il ne faut peut être pas multiplier les gestionnaires ... si tout le monde peut tout faire,
la protection n'a plus beaucoup d'intérêt
Sicep - Rectorat de Dijon
27 - 85
Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG
Configuration d'un modèle
Lors de la création d'un sous-parc (groupe de machines) Esu ajoute automatiquement 3 modèles :
✔ DomainAdmins
tous les utilisateurs appartenant au groupe scribe domainadmin
✔ eleves
tous les utilisateurs appartenant au groupe scribe élèves
✔ professeurs
tous les utilisateurs appartenant au groupe scribe professeur
Il est possible d'ajouter de nouveaux modèles, par exemple pour un club, l'assr, un stage extérieur à
l'établissement ...
Pour chacun de ces modèles trois groupes de règles sont prédéfinis. Il faut les
adapter aux besoins locaux.
✔ Windows
✔ Internet Explorer
✔ Firefox
L'adaptation des règles pour chacun des modèles se fait à l'aide des coches se trouvant devant
chaque règle.
Chaque coche peut prendre 3 états :
cochée
Règle activée
décochée
Règle désactivée
grisée
Règle non prise en compte
Ici par exemple : Dans le sous-parc xppro, le modèle eleves, pour le groupe de règle Système dans
Windows la règle :
✔ Désactiver l'utilisation de dossiers et de fichiers hors
connexion est active
✔ Désactiver les outils de modification du registre est désactivée
✔ Désactiver l'écran de bienvenue à l'ouverture de session est
activée
✔ Désactiver les mises à jour automatiques de windows est activée
✔ Nom de fichier d'interface est ignorée
✔ Gestion d'énergie est ignorée
✔ Activation du clavier numérique est activée
✔ Désactiver le changement de mot de passe est ignorée
Sicep - Rectorat de Dijon
28 - 85
Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG
il est possible pour certaines règles d'avoir un commentaire qui permettra de mieux comprendre la
modification qui va être mise en place sur la machine cliente.
Dans la console ESU Aide – Afficher les commentaires de règles déplacer le
curseur de la souris sur la règle pour laquelle vous souhaitez voir le commentaire.
clic droit sur l'entête d'un
 Un
groupe de règles permet de
tout cocher ou décocher rapidement
Création des bureaux et menus démarrer
Les bureaux et menus démarrer sont stockés sur le serveur.
Pour chaque sous-parc, un dossier est créé dans R:\[icones$ sur
(serveur-pedago)']\nom-du-sous-parc
'Serveur Scribe
Dossier représentant le
Sous-parc xppro
Dossier contenant le
bureau et le menu démarrer
commun à tous les modèles
du sous-parc
Dossiers contenant le
bureau et le menu démarrer
de chacun des modèles du
sous-parc
Dossier contenant le
Bureau du modèle
eleves
Dossier contenant le
menu démarrer du
modèle eleves
Le principe est assez simple, il faut déposer dans ces dossiers les raccourcis des programmes que
l'on souhaite rendre accessibles.
Sur une station du domaine, connectée en administrateur du domaine « admin ». Dans le
Poste de travail – U:\ clic droit sur Esu copier retourner sur le bureau clic droit
coller
Le raccourci est maintenant sur le bureau du modèle DomainAdmins
Sicep - Rectorat de Dijon
29 - 85
Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG
pour vérifier cela :
Dans le Poste de travail – R:\ xppro\DomainAdmins\Bureau
Contrôle
Il est possible de tester les modifications apportées au modèle administrateur sans être obligé de se
reconnecter
Dans le Poste de travail – U:\esu\Base double cliquer sur le fichier
esuclnt.exe ceci force la relecture des scripts de connexion de ESU et par conséquent
applique de nouveau le Bureau, le menu démarrer mais aussi les restrictions sur le registre.
Le mode Debug de ESU
Lors de la mise au point des profils il peut être nécessaire de « voir » plus précisement ce que fait
ESU.
Dans la console ESU dans le sous-parc que vous souhaitez « débuger » Règle - ESU cocher
Mode debug activé .
Ceci aura pour effet de faire apparaître une fenêtre DOS lors de la connexion et listera les
opérations réalisées par ESU
Sicep - Rectorat de Dijon
30 - 85
Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG
Configuration du proxy avec ESU
Ouvrir une session sous l’identité : « admin», mot de passe : « sicep »
Dans le Poste de travail – U:(perso sur 'serveur-pedago\admin') –
esu.exe – choisir le domaine pedagogie – Configuration – Paramètres du
domaine ESU – Paramètres Internet – cocher Utilisation d'un serveur
Proxy HTTP
Nom d'hôte : 172.16.0.1
Port : 3128
Ne pas utiliser le proxy pour les adresses suivantes :
127.0.0.1;172.16.0.5;serveur-pedago;
172.16.0.*;172.16.0.0/24;<LOCAL>
Pour Internet Explorer
Dans ESU – vos sous-parc – votre modèle– Règles – Internet Explorer
- Configuration du proxy
cocher :
Activer le proxy
Désactiver
les
modifications
des
paramètres proxy
Entrer les valeurs pour votre Proxy
(%ESU_PROXY_HOST%:%ESU_PROXY_PORT%)
Ne pas utiliser le proxy pour les
adresses.... (%ESU_PROXY_BYPASS%)
si vous souhaitez modifier votre page d'accueil - dans
Onglet général
cocher
Url de la page de démarrage de ie saisir
l'adresse de votre page d'accueil
Pour Firefox
Dans ESU – vos sous-parc – votre modèle– Règles – Firefox
Gestion de profil
cocher :
Nom du profil
Définir l'emplacement du profil de
l'utilisateur
Définir
le
chemin
déterminant
l'emplacement profil comme relatif
Sicep - Rectorat de Dijon
-
31 - 85
Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG
Dans ESU – vos sous-parc – votre modèle– Règles – Firefox
Options - Général
si vous souhaitez modifier votre page d'accueil
cocher :
Page de démarrage saisir l'adresse de votre
page d'accueil
Dans ESU – vos sous-parc – votre modèle– Règles – Firefox
Options – Paramètre de connexion
cocher :
Activer le proxy
Nom
d'hote
du
proxy
HTTP
-
-
(%ESU_PROXY_HOST%)
Port de communication du proxy HTTP
(%ESU_PROXY_PORT%)
Ne pas utiliser le proxy pour les
adresses ... (%ESU_PROXY_BYPASS%)
Utiliser le même proxy pour tous les
protocoles
Sicep - Rectorat de Dijon
32 - 85
Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG
Utilisation avancée : création d'une règle

Utilisation avancée ... Il faut éviter de « bidouiller » ici !
Il faut connaître précisément les modifications à faire dans la base de registre avant de modifier
les règles ESU
Toutes les restrictions sur la base de registre n'ont pas été paramétrées dans ESU. Par exemple dans
Internet Explorer, le paramètre de sécurité Autoriser le contenu actif à
s'exécuter dans les fichiers de la zone Ordinateur local nécessaire au
bon fonctionnement de l'@ssr n'est pas présente.
Sur une station du domaine, connectée en administrateur du domaine « admin ». Dans le
Poste de travail – U:\esu\Console\ double cliquer sur editeur.exe
développer ListeRegles – Internet Explorer – ConfUtilisateur –
Onglet avancé faire un clic droit sur onglet avancé – Ajouter – Règle
choisir règle type BOOLEEN
dans Chemin saisir :
REG://HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\FeatureControl\
FEATURE_LOCALMACHINE_LOCKDOWN
dans Intitulé saisir :
Autoriser le contenu actif à s'exécuter dans les fichiers de la zone Ordinateur local
dans Variable saisir :
Nom : iexplore.exe
Type : DWORD
Valeur ON : 0
Valeur OFF : 1
Cliquer sur Appliquer – Fichier – Fermer - Oui
il reste à tester
@
Pour aller plus loin
http://lyc-jcoeur.ac-orleans-tours.fr/index.php#
choisir dans le menu : Authentifications extérieures login : esu mdp : is-easy!
Sicep - Rectorat de Dijon
33 - 85
Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG
L'EAD 1
Présentation
l'EAD (Eole ADmin) est la console de gestion graphique du serveur que l'on peut utiliser depuis une
station de travail.
Elle permet par exemple d'avoir une information rapide sur l'état des services en fonctionnement sur
le serveur, d'avoir un rapport détaillé de la dernière sauvegarde.
Cette interface web nous permet aussi de gérer les utilisateurs, d'utiliser des outils de gestion de
classes (distribution de devoirs, observation de postes élèves).

L'EAD1 est amené à disparaître, il ne faut donc pas prendre trop d'habitudes avec
Il reste toutefois (à l'heure de la rédaction de cette documentation) quelques fonctions qui n'ont pas
été portées sur l'Ead2 (vnc-contrôle)
L'interface
L'interface de l'ead1 est composée de trois parties
Le centre de l’écran est découpé en deux parties : la première est réservée aux commentaires et la
seconde vous indique les dernières actions effectuées sur le serveur et vous permet d’accéder au
compte-rendu de chaque action. Ces informations sont réactualisées automatiquement à chaque fois
qu'une actions est réalisée (mise à jour, sauvegardes distantes ...)
le tableau de bord composé de dix
diodes rend compte de l’état de votre
système, ces indicateurs sont
réactualisés toutes les minutes.
@
le menu de navigation. Il regroupe les
principales fonctionnalités disponibles
Pour aller plus loin
ftp://eole.orion.education.fr/doc-pdf/scribe/eadscribe.pdf
Sicep - Rectorat de Dijon
34 - 85
Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG
Utilisation
Pour pouvoir utiliser cette interface et administrer le serveur, il faut se connecter au serveur via un
logiciel de navigation en saisissant l'adresse suivante :
https://serveur-pedago:8501/ ou https://ip-du-serveur:8501/ l'utilisateur administrateur est
l'administrateur du domaine login « admin » et mot de passe « admin ».
Il est possible de se connecter à cette interface avec un autre compte (profs) l'apparence sera alors
différente et les fonctionnalités réduites. Il est cependant possible de changer son mot de passe par
exemple.
Ead 1 connectée avec un compte admin
Ead 1 connectée avec un compte professeur
Paramétrage de contrôle-vnc
La page de configuration de l'outil contrôle vnc (possibilité de contrôle poste client) n'est pas
implémentée actuellement dans l 'ead 2. Elle permet de définir le type d'utilisation de contrôle-vnc :
Visualisation simple
Visualisation et contrôle
Vnc désactivé
Dans le navigateur saisir l'adresse https://serveur-pedago:8501/ - à la
question voulez vous continuer répondre oui - le login est admin et le mot
de passe par défaut admin – dans la partie de droite choisir VNC choisir le type de contrôle
dans la liste déroulante puis modifier
les modifications ne s'appliqueront qu'aux nouvelles connections.
Sicep - Rectorat de Dijon
35 - 85
Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG
L'EAD 2
Présentation
Comme l'Ead1, l'Ead2 est une console d'administration en mode web, il permet de gérer plusieurs
serveurs à partir d'une seule adresse : à partir d'Amon, on peut administrer Amon, Horus et Scribe
Les fonctionnalités de cette interface sont les suivantes :
✔
✔
✔
✔
✔
✔
✔
✔
✔
✔
✔
✔
✔
✔
✔
✔
L'arrêt/redémarrage du serveur.
L'arrêt/redémarrage de service.
Reconfiguration du serveur.
La mise à jour du module.
Le listing matériel.
La gestion des sauvegardes.
La gestion des utilisateurs (création/modification/édition groupée de prof, élève).
La gestion des groupes (création/modification/suppression des classes, niveaux...).
Suppression forcée de poste du domaine.
Attribution de lettre de lecteur à des partages.
Gestion des connexions.
Gestion des devoirs.
Le profil professeur permet aux enseignants de gérer les devoirs, et les imprimantes.
Le profil professeur-administrateur-de-classe permet l'administration des élèves des classes
du prof-admin (professeur principal) modification des mots de passe, ainsi que la création de
groupe.
La gestion des travaux d'impression.
La gestion des acls (droits sur les dossiers) est en cours de développement.
Sicep - Rectorat de Dijon
36 - 85
Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG
Utilisation
Pour se connecter à l'interface d'administration :
https://ip-du-serveur-à-administrer:4200/
Dans le navigateur saisir l'adresse https://serveur-pedago:4200/ - accepte
ce certificat temporairement pour la durée de la session – OK – OK
- oui – serveur-pedago – Accepter ce certificat temporairement
pour la durée de la session – OK - OK - le login est admin et le mot de passe
par défaut admin
Importation d'utilisateurs
L'importation des utilisateurs peut se faire à tout instant, un nouvel élève, un départ, changement de
classe .... Il faudra au préalable avoir téléchargé les différents fichiers nécessaires depuis Sconet

@
Avant d'importer les comptes sur scribe, il faut extraire les listes de Sconet
http://sweb.in.ac-dijon.fr/cleartrust/ct_logon_en.html ou
http://www.dijon.men.fr
Procédure
http://sicep.ac-dijon.fr/spip.php?article11
Dans l'Ead2 – outils – Extraction – OK – OK – cocher Extraction
sconet – Lancer – renseigner les différents champs
Nombre de fichiers CSV Sconet à extraire : 1
Domaine de messagerie élève par défaut : restreint
Quotas disque élève par défaut : 10
Génération de mots de passe : à vous de voir
Génération des logins : prénom.nom
Profil élève : local
Poursuivre – rechercher le fichier exportCSVExtraction.csv – ouvrir – Poursuivre
– Poursuivre - renseigner les différents champs
Nombre de fichiers XML STS-Web à extraire : 1
Quotas disque professeur par défaut : 10
Profil professeur : local
poursuivre – Poursuivre – Poursuivre – Poursuivre – Poursuivre –
OK – Accueil – dans extraction – afficher le rapport - faire F5 puis
afficher le rapport jusqu'à ce que ##FIN## apparaisse
il faudra récupérer la liste des mots de passe
Sur une station du domaine, connectée en administrateur du domaine « admin ». Dans le
Poste de travail – U:\info.csv
ou
Dans l'Ead2 – extraction – Lister les comptes utilisateurs
Info.csv ouvert avec un tableur
Sicep - Rectorat de Dijon
37 - 85
Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG
Mise à jour du serveur
Il est nécessaire de mettre à jour le serveur régulièrement, afin de combler les failles de sécurité, de
profiter des dernières fonctionnalités de Scribe-Ng,
Vérifier la présence de nouvelles mises à jour
Dans l'Ead2 – Système –
Mise
à
jour
–
Gestionnaire de mise à
jour – Voir les paquets
à mettre à jour
Programmer une mise à jour automatique
Dans l'Ead2 – Système –
Mise à jour – Mise à
jour
automatique
Activer
une fois activée, l'affichage est
modifié et indique le jour et l'heure
de la mise à jour.
Faire une mise à jour immédiate ou avec un différé (2heures max)
Dans l'Ead2 – Système –
Mise à jour – Mise à
jour Programmée – régler le
temps de décalage dans Mettre
à jour dans (de 0 heure à 23
heures) - OK
une fois activée, l'affichage est modifié et indique le jour et l'heure de la mise à jour programmée.
Lister la dernière mise à jour
Dans l'Ead2 – accueil –
partie
Mise
à
jour
–
Afficher le rapport
une fois cliqué, l'affichage est
modifié et donne la liste des paquets
téléchargés et installés.
Sicep - Rectorat de Dijon
38 - 85
Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG
Sauvegarde

Les collèges du 71 ont un boîtier de sauvegarde :
adresse IP : 172.16.0.8
Nom : STORAGE
Nom de partage : sauve
Compte – login : invite mdp : celui de l'admin
Configuration du boîtier de sauvegarde
Dans l'Ead2 – sauvegarde
– configuration –
renseigner les différents champs :
support de sauvegarde :
Distant
Nom de la machine :
STORAGE
IP de la machine ... :
172.16.0.8
Login :
invite
Mot de passe :
celui de l'administrateur du domaine
Il est souhaitable de renseigner une adresse Mail pour les Logs, ainsi lorsque la sauvegarde échoue,
un mail est envoyé.

La sauvegarde sur un pc distant se configure de la même
façon. Il faudra simplement respecter la règle suivante
pour le login à fournir pour le partage :
1 - Poste non intégré au domaine :
Utilisation d'un compte local
Login : nom-du-compte-local
2 - Poste intégré au domaine :
Utilisation d'un compte local
Utilisation d'un compte domaine
Sicep - Rectorat de Dijon
Login : poste1\nom-du-compte-local
Login : un_utilisateur_du_domaine
39 - 85
Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG
Programmation d'une sauvegarde
Dans l'Ead2 – Sauvegarde – Programmation – choisir entre :
quotidienne, hebdomadaire, immédiate
renseigner les différents champs :
programmer une sauvegarde :
complète ou restreinte
de type :
Totale ou incrémentale
le :
choisir le jour
à :
choisir l'heure
une fois cliqué su OK, l'affichage est
modifié et la liste des sauvegardes est mise à jour.

Sauvegarde complète : Système + données utilisateurs
Sauvegarde restreinte : Système uniquement

Lors de l'installation des serveurs du 71, deux types de sauvegardes

ont été mises en place:
- une sauvegarde Totale le Vendredi à 22h00
- Une sauvegarde incrémentale du Lundi au Jeudi à 22h00
Lors du lancement d'une sauvegarde le serveur est inaccessible
Surveillance du système
Sur la page d'accueil de l'Ead2, il est déjà possible de voir rapidement si le système est au 'vert'
Dans l'Ead2 – Accueil – partie services
cliquer sur Etat des services puis
dans la liste recherche le service en
rouge. Pour relancer un service voir
relancer un service
Sicep - Rectorat de Dijon
40 - 85
Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG
Relancer un service
Dans
l'Ead2
–
menu
Système
–
services
rechercher le service à relancer puis
cliquer sur redémarrer
Surveillance des disques
Dans
l'Ead2
–
menu
Système
–
Listing
Matériel puis cliquer sur le +
après
occupation
des
disques

/home : est la partition où sont stockées les données des utilisateurs
/tmp : est une partition contenant des données temporaires
/var/log : contient les journaux de 'log' du système
/var/www : contient le dossier Web (ead, spip, ocsreports ...)
une occupation inférieur à 90% est souhaitable
Surveillance de la mémoire
Dans
l'Ead2
–
menu
Système
–
Listing
Matériel puis cliquer sur le +
après Meminfos

L'occupation presque complète de la Mémoire Physique est normale
par contre l'occupation du swap trop importante montre un système sous-dimensionné
Reconfiguration du serveur
Dans
l'Ead2
–
menu
Système – Serveur puis
cliquer
Reconfigurer
puis
Reconfigurer le serveur

L'utilisation de cette commande replace un certain nombre de variables dans un état déterminé
(origine ou patch) il ne faut l'utiliser que modérément ... voir sur demande du Sicep
Sicep - Rectorat de Dijon
41 - 85
Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG
Redémarrage du serveur
Dans
l'Ead2
–
menu
Système – Serveur puis
cliquer
redémarrer
puis
redémarrer le serveur

Ne redémarrer le serveur qu'en dernier recours ...
Arrêter le serveur
Dans
l'Ead2
–
menu
Système – Serveur puis
cliquer Arrêter puis Arrêter
le serveur

Et oui il y a parfois de longues vacances ;-)
Sicep - Rectorat de Dijon
42 - 85
Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG
Gestion des utilisateurs

En règle générale, ne pas utiliser de caractère accentué, ni d'apostrophe
Créer un élève
Dans
l'Ead2
–
menu
Gestion
–
Création
d'utilisateurcréation
d'élève
puis compléter les
différents champs - Valider

Laisser le domaine de messagerie restreint pour les élèves (i-votre-domaine)
voir messagerie intranet pour plus de précisions
Créer un professeur
Dans
l'Ead2
–
menu
Gestion
–
Création
d'utilisateur – création
de professeur puis compléter
les différents champs - Valider
Editer un utilisateur
Dans
l'Ead2
–
menu
Gestion
–
Recherche
d'utilisateur puis compléter
les différents champs – Valider
– Editer l'utilisateur en question
Il est possible ici de changer la classe
d'un élève par exemple.
Sicep - Rectorat de Dijon
43 - 85
Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG
Changer le mot de passe d'un utilisateur
Dans
l'Ead2
–
menu
Gestion
–
Recherche
d'utilisateur puis compléter
les différents champs – Valider
– Changer le mot de
passe
Supprimer un utilisateur
Dans
l'Ead2
–
menu
Gestion
–
Recherche
d'utilisateur puis compléter
les différents champs – Valider
– Supprimer
Créer un Groupe
Dans
l'Ead2
–
menu
Gestion
–
Groupe
–
Création de groupe puis
choisir le type de groupe (Groupe ,
Classe, Niveau, Matière), compléter
les différents champs – Valider
Lister un Groupe
Dans
l'Ead2
–
menu
Gestion
–
Groupe
–
Rechercher de groupe puis
choisir le type de groupe (Groupe ,
Classe, Niveau, Matière), compléter
éventuellement une partie du nom –
Lister
Sicep - Rectorat de Dijon
44 - 85
Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG
Supprimer un Groupe
Dans
l'Ead2
–
menu
Gestion
–
Groupe
–
Rechercher de groupe puis
choisir le type de groupe (Groupe ,
Classe, Niveau, Matière), compléter
éventuellement une partie du nom –
Lister
- Supprimer ce
groupe
Créer un partage
Un partage permet d'avoir un lecteur
« mappé » automatiquement pour
tous les utilisateurs appartenant au
groupe à partir duquel est fait le
partage.
Dans
l'Ead2
–
menu
Gestion
–
Partage
–
Lettre de lecteur puis
choisir le groupe et compléter la
lettre sous laquelle sera monté le
partage – Valider

Ne pas utiliser de lettres réservées pour le système ou pour Scribe :
A– C – D – P– R – S – T– U –Y
Supprimer un partage
Dans
l'Ead2
–
menu
Gestion
–
Partage
–
Lettre de lecteur puis
choisir le groupe et laisser la lettre
vide – Valider
Sicep - Rectorat de Dijon
45 - 85
Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG
Inscrire un utilisateur dans un groupe

Les utilisateurs peuvent être inscrits dans des groupes
mais pas dans des niveaux ou matières
Dans
l'Ead2
–
menu
Gestion
–
Recherche
d'utilisateur puis compléter
les différents champs – Valider
– Editer l'utilisateur en question
cliquer sur le + de Appartenir à
un groupe choisir le groupe
dans la liste déroulante puis
Ajouter
Supprimer un utilisateur d'un groupe
Dans
l'Ead2
–
menu
Gestion
–
Recherche
d'utilisateur puis compléter
les différents champs – Valider
–
Editer
l'utilisateur en
question cliquer sur le + de
Appartenir à un groupe
cocher le groupe auquel l'utilisateur n'appartiendra plus puis Retirer
Édition groupée

L'édition groupée permet de réaliser les opérations
vues précédemment mais pour un ensemble d'utilisateurs.
En particulier le changement de mot de passe ou
l'inscription à un groupe.
Dans
l'Ead2
–
menu
Gestion
–
Edition
groupée puis compléter les
différents champs – Lister
cocher les utilisateurs à modifier
Choisir l'action
Sicep - Rectorat de Dijon
46 - 85
Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG
Outils de l'Ead2
Les Quotas disque
Dans l'Ead2 – menu Outils
– Quotas disque puis choisir
dans
la
liste
déroulante
dépassement de quotas ou
quotas bien utilisés ou
tous

Lorsque l'on fixe un quota disque, il s'agit d'une limite dite
douce (soft). La limite dure (hard) vaut deux fois la limite
douce.
Un utilisateur peut dépasser sa limite douce tout en pouvant
atteindre sa limite dure (espace disque insuffisant) pendant 7
jours.
Après ces 7 jours, si l'utilisateur n'est pas repassé en
dessous de sa limite douce, il ne peut plus écrire du tout
(espace disque insuffisant). Il doit alors effacer des
fichiers afin de redescendre en dessous de cette limite (ou
demander à son administrateur de lui augmenter son quota).

Tous les fichiers créés par l'utilisateur (y compris dans les partages des groupes) le sont en son
nom, ce qui explique que même si son dossier personnel est vide, il peut avoir entamé
grandement son quota disque...
Délai restant avant l'affichage du message
espace disque insuffisant
sur les stations (même si la limite dure n'est
pas atteinte)
Liste des virus
Le délai est dépassé. L'affichage du
message espace disque
insuffisant apparaît sur les stations
(même si la limite dure n'est pas atteinte)
Dans l'Ead2 – menu Outils
– Virus

Prévenir rapidement les utilisateurs concernés afin qu'ils fassent le ménage !
Historique des connexions
Sicep - Rectorat de Dijon
47 - 85
Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG
Dans l'Ead2 – menu Outils
– Connexion - Historique
Liste des connexions actuelles
Dans l'Ead2 – menu Outils
– Connexion – connectés

Ceci peut être utile de savoir s'il reste des
utilisateurs connectés avant de lancer une sauvegarde
ou une mise à jour
Liste des stations
Dans l'Ead2 – menu Outils – Stations – Machines
Forcer la suppression d'une station du domaine
Dans l'Ead2 – menu Outils
– Stations – Suppression
de station choisir la machine
dans la liste déroulante Valider

Il est préférable de sortir une station du Domaine « proprement » directement sur la station.
Sicep - Rectorat de Dijon
48 - 85
Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG
l'utilisateur scribe
Rôle
Il est possible de se connecter directement sur le serveur afin d'effectuer des opérations
« élémentaires » sur scribe.
Connexion serveur pédagogique :
Saisir le login scribe et son mot de passe.
✔
Faire un diagnostic
✔
Reconfigurer le serveur (régénère dans la dernière « bonne » configuration
Rechercher les paquets disponibles pour la mise à jour
✔
✔
✔
✔
✔
Redémarrer tous les services
Avoir des informations sur les connections actuelles au serveur
Arrêter le serveur
Accéder au shell (pour faire un ping par exemple. Mais la ligne de commande est limitée
pour l'utilisateur scribe). Il est cependant impossible d'arrêter un service de cette façon.
Sicep - Rectorat de Dijon
49 - 85
Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG
Utilisation pédagogique
Les dossiers partagés – Professeurs
Sur une station connectée au
domaine avec un compte professeur.
Dans le Poste de travail
Le dossier P: professeurs
Sur une station connectée au
domaine avec un compte professeur.
Dans le Poste de travail –
P:
professeurs
sur
serveur-pedago
il contient les raccourcis vers :
✔ Gestion-postes : programme permettant l'observation ou la diffusion d'écrans entre prof /
élèves ; le blocage du réseau ; la gestion des devoirs (voir plus loin Gestion-poste)
✔ Administration : lance l'Ead (voir EAD1 - EAD2)
Le dossier R: icones$
Sur une station connectée au
domaine avec un compte professeur.
Dans le Poste de travail –
R: icones$ sur serveurpedago
Il contient les raccourcis des
bureaux et menus démarrer des différents sous-parcs et modèles (voir dans Esu – Création des
bureaux et menus démarrer)
Le dossier S: groupes
Sur une station connectée au domaine avec un compte professeur.
Dans le Poste de travail –
S: groupes sur serveurpedago
Sicep - Rectorat de Dijon
50 - 85
Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG
il contient
✔
✔
Un (ou plusieurs) dossiers matière commun à tous les
enseignants de la discipline en question.
Un (ou plusieurs) dossiers prof-classe commun à
tous les enseignants et les élèves d'une classe. Ce dossier
est lui même composé d'un dossier classe –
données et travail et un dossier élèves
– liste des élèves de la classe
Droits sur le dossier S: groupes
Droits
Élèves
de la
classe ou du
groupe
Professeurs de
la discipline ou
de la classe ou
du groupe
Dossier groupes spéciaux
Lecture
Écriture
Lecture
Écriture
Dossier matière
Lecture
Lecture
Écriture
Écriture
Dossier classe\données
Lecture
Écriture
Lecture
Écriture
Dossier classe\travail
Lecture
Lecture
Écriture
Écriture
Dossier élèves\nom-de-l'élève
Lecture
Écriture
Lecture
Écriture
Dossier élèves\nom-de-l'élève\devoirs
Lecture
Lecture
Écriture
Écriture
Lecture
Écriture
Lecture
Écriture
Dossier profs-classe \ classe
Dossier profs-classe \ élèves
Dossier élèves\nom-de-l'élève\privé
Le dossier T: Commun
Sur une station connectée au
domaine avec un compte professeur.
Dans le Poste de travail –
T: commun sur serveurpedago
Il contient :
✔ Un dossier logiciels dans lequel on trouve les raccourcis vers les logiciels partagés ou les
lanceurs Alias (voir Alias)
✔ Un dossier travail qui est accessible en écriture à tous les professeurs et en lecture à tous les
élèves
Sicep - Rectorat de Dijon
51 - 85
Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG
Le dossier U: Perso
Sur une station connectée au
domaine avec un compte professeur.
Dans le Poste de travail –
U: perso sur serveurpedago
Il contient les documents personnels
de l'utilisateur. Pour les professeurs, seuls les utilisateurs peuvent accéder à leur dossier personnel.
(contrairement aux élèves où il y a une zone de partage)

le dossier mes documents de Windows est redirigé vers
le dossier personnel de l'utilisateur.
Donc lorsque vous ouvrez mes documents vous ouvrez en
réalité U:\perso
pour vérifier :
Sur une station connectée au
domaine avec un compte professeur.
Dans le Poste de travail –
mes documents (partie de
gauche 'autres emplacements')
Les dossiers partagés – élèves
Sur une station connectée au
domaine avec un compte professeur.
Dans le Poste de travail
Le dossier S: groupes
Sur une station connectée au domaine avec un compte élève.
Dans le Poste de travail –
S: groupes sur serveurpedago
il contient
✔ Un dossier classe commun
à tous les élèves de la classe.
✔ Un (ou plusieurs) dossiers groupe_spéciaux
commun à tous les enseignants et les élèves appartenant
à ce groupe.
Sicep - Rectorat de Dijon
52 - 85
Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG
Droits sur le dossier S: groupes
Droits
Élèves
de la
classe ou du
groupe
Professeurs de
la discipline ou
de la classe ou
du groupe
Dossier profs-classe \ classe
Dossier classe\données
Dossier classe\travail
Lecture
Lecture
Écriture
Écriture
Lecture
Écriture
Lecture
Écriture
Lecture
Lecture
Écriture
Écriture
Dossier groupes spéciaux
Dossier groupes spéciaux
Le dossier T: Commun
Sur une station connectée au
domaine avec un compte élève.
Dans le Poste de travail –
T: commun sur serveurpedago
Il contient :
✔ Un dossier logiciels dans lequel on trouve les raccourcis vers les logiciels partagés ou les
lanceurs Alias (voir Alias)
✔ Un dossier travail qui est accessible en écriture à tous les professeurs et en lecture à tous les
élèves
Le dossier U: Perso
Sur une station connectée au
domaine avec un compte élève.
Dans le Poste de travail –
U: perso sur serveurpedago
Il contient les documents personnels
de l'utilisateur.

le dossier mes documents de Windows est redirigé vers
le dossier personnel de l'utilisateur.
Donc lorsque vous ouvrez mes documents vous ouvrez en
réalité U:\perso
Sicep - Rectorat de Dijon
53 - 85
Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG
pour vérifier :
Sur une station connectée au
domaine avec un compte élève.
Dans le Poste de travail –
mes documents (partie de
gauche 'autres emplacements')
Droits sur le dossier U: Perso des élèves
Droits
Élèves
Professeurs
de la classe
Dossier perso élève
Dossier devoirs
Lecture
Écriture
Lecture
Écriture
Dossier U:\autres_dossiers
Lecture
Lecture
Écriture
Écriture
Lecture
Écriture
Lecture
Écriture
Dossier privé
Messagerie Intranet
Scribe a 2 types de messageries :
✔ une messagerie internet, par convention les adresses méls sont de la forme
[email protected]émie.fr
✔ une messagerie intranet, par convention les adresses méls sont de la forme
[email protected]émie.fr
Serveurs scribe de l'académie ne sont pas
 Les
configurés pour utiliser la messagerie Internet.
Seule la messagerie Intranet est active.

Par défaut la messagerie des professeurs n'est pas activée.

Sur les serveurs de l'académie les protocoles SMTP et IMAP sont activés.
Le protocole POP peut l'être sur demande au Sicep : http://assistance.dijon.men.fr
Sicep - Rectorat de Dijon
54 - 85
Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG
Ouvrir la messagerie
Sur une station connectée au
domaine.
Dans
un
navigateur
internet
saisir
l'adresse
http:\\serveur-pedago
saisir pour l'identifient
et mot de passe le login
et
mot
de
passe
d'ouverture de session.
Lire un message
Sur une station connectée au
domaine, avec la messagerie
ouverte.
Dans l'écran
principal
cliquer
sur
l'objet
du
message à lire
Rechercher l'adresse d'un destinataire
Sur une station connectée au domaine, avec la messagerie ouverte.
Dans l'écran
principal
cliquer Composer – Adresse
saisir le nom de la personne
recherchée puis sélectionner la
source soit :
tous les carnets d'adresses
le carnet d'adresse personnel
nom du domaine
Rechercher

Pour les professeurs ayant activé leur messagerie, l'adresse qui apparaît est celle renseignée.
Il est préférable d'utiliser le domaine de messagerie Internet du domaine scribe
Sicep - Rectorat de Dijon
55 - 85
Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG
Supprimer un message
Sur une station connectée au
domaine, avec la messagerie
ouverte.
Dans l'écran
principal
cliquer sur la case à cocher devant
le message à supprimer puis cliquer
sur Supprimer
@
Pour aller plus loin
http://www.abdn.ac.uk/diss/email/squirrelmail/squirrel.doc
http://www.squirrelmail.org/docs/user/user.html
Changement ou ré-initialisation de mot de passe
Par un utilisateur (élève ou professeur)
Sur une station connectée au
domaine, avec la messagerie
ouverte.
Dans l'écran principal –
Options – Modifier le
mot de passe saisir l'ancien
mot de passe puis deux fois le
nouveau.

Une autre solution est possible mais pas forcément disponible suivant les restrictions Esu
imposées au profil de l'utilisateur.
Sur une station connectée au domaine,
CRTL + ALT + SUPPR – Modifier
le mot de passe ne changer pas les
paramètres déjà renseignés puis saisir l'ancien
mot de passe puis deux fois le nouveau.
Sicep - Rectorat de Dijon
56 - 85
Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG
Par un professeur principal pour un élève
Sur une station connectée au
domaine
Dans
l'Ead2
connecté en
professeur principal – Gestion
Mes élèves – Modifier
élève compléter le formulaire
Lister – changer le mot
de passe à droite du nom de
l'élève
Par l'administrateur pour un groupe complet
Sur une station connectée au
domaine
Dans
l'Ead2
connecté en
administrateur du domaine (admin)
menu Gestion – Recherche
d'utilisateur puis compléter
les différents champs – Valider
– Changer le mot de
passe
Utilisation de gestion-postes
Observation de l'écran d'un élève
Sur une station connectée au
domaine.
Avec
un
compte
professeur
Dans Poste de travail –
P:
[professeurs
sur
'serveur-pedago']
double
clic sur gestion-postes –
onglet
Observation
/
Diffusion partie observation
renseigner le groupe (classe) puis
choisir l'élève - observer

Il est possible de prendre la main sur le poste de l'élève en activant clavier / souris actifs
Il faudra avoir activé la prise en main via l'EAD1 voir EAD1 - Paramétrage de contrôle-vnc
Sicep - Rectorat de Dijon
57 - 85
Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG
Diffusion de l'écran du professeur à un élève
Sur une station connectée au
domaine.
Avec
un
compte
professeur
Dans Poste de travail –
P:
[professeurs
sur
'serveur-pedago']
double
clic sur gestion-postes –
onglet
Observation
/
Diffusion
partie
diffusion
renseigner le groupe (classe) puis
cocher la case devant l'élève qui
devra voir votre écran
–
Diffuser
mon
écran
–
réduire la fenêtre gestion de postes
puis faire la démonstration.

Il est possible pour l'élève d'interrompre la diffusion en fermant la fenêtre qui s'est ouverte sur
son écran !
Blocage d'Internet pour un élève
Sur une station connectée au
domaine.
Avec
un
compte
professeur
Dans Poste de travail –
P:
[professeurs
sur
'serveur-pedago']
double
clic sur gestion-postes –
onglet
Blocage
réseau
choisir le groupe (classe) puis
sélectionner le ou les élèves –
renseigner le Type de
blocage – fin du blocage
– Appliquer le blocage
supprimer le blocage, il faut procéder de la même
 Pour
façon en choisissant le type de blocage : Aucun
Sicep - Rectorat de Dijon
58 - 85
Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG
Blocage des lecteurs réseaux
Sur une station connectée au
domaine.
Avec
un
compte
professeur
Dans Poste de travail –
P:
[professeurs
sur
'serveur-pedago']
double
clic sur gestion-postes –
onglet
Blocage
réseau
choisir le groupe (classe) puis
sélectionner le ou les élèves –
renseigner Lecteurs réseaux
– Appliquer le blocage
Résultat sur le poste de l'élève :
- Aucun lecteur réseau
Seulement le partage « Devoirs »

L'application de plusieurs blocages à la suite : d'abord aucun lecteur réseau pour 15 minutes puis
seulement devoirs pour 30 minutes – au bout de 15 minutes les lecteurs réseaux réapparaissent
Sicep - Rectorat de Dijon
59 - 85
Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG
Distribuer un devoir
Sur une station connectée au
domaine.
Avec
un
compte
professeur
Dans Poste de travail –
P:
[professeurs
sur
'serveur-pedago']
double
clic sur gestion-postes –
onglet Distribution de
devoirs partie devoir à distribuer
– Ajouter rechercher le devoir à
distribuer. Dans la partie donnée,
- ajouter pour joindre un
document ressource. Choisir le
groupe – distribuer –
oui attendre le message

Il faut noter le nom du devoir et la relation avec la classe !
Chaque devoir porte le même type de nom : Nom-du-Prof-Numéro-du-Devoir
Résultat dans les dossiers de la classe
concernée :
Droits
Élèves
Professeurs
de la classe
Dossier Devoirs de l'élève
Dossier Nom-du-Prof-Num-devoir
Dossier Nom-du-Prof-Num-devoir \ données
Sicep - Rectorat de Dijon
Lecture
Lecture
Écriture
Écriture
Lecture
Écriture
Lecture
Écriture
60 - 85
Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG
Ramasser un devoir
Sur une station connectée au
domaine.
Avec
un
compte
professeur
Dans Poste de travail –
P:
[professeurs
sur
'serveur-pedago']
double
clic sur gestion-postes –
onglet Distribution de
devoirs partie devoir à ramasser
rechercher le devoir à ramasser dans
la liste déroulante. ramasser
résultat dans le dossier du professeur :
Dans Poste de travail –
U: [perso sur 'serveurpedago']
double clic sur
Devoirs – Nom-du-ProfNum-du-Devoir
rechercher
l'élève à corriger.
Rendre un devoir
Sur une station connectée au
domaine.
Avec
un
compte
professeur
Dans Poste de travail –
P:
[professeurs
sur
'serveur-pedago']
double
clic sur gestion-postes –
onglet Distribution de
devoirs partie devoir à rendre
rechercher le devoir à rendre dans la
liste déroulante. Rendre
Résultat dans le dossier des élèves :
Il y a maintenant un dossier
correction, avec à l'intérieur les
fichiers corrigés et annotés par le
professeur
Sicep - Rectorat de Dijon
61 - 85
Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG
Supprimer les informations liées à un devoir
Sur une station connectée au
domaine.
Avec
un
compte
professeur
Dans Poste de travail –
P:
[professeurs
sur
'serveur-pedago']
double
clic sur gestion-postes –
onglet Distribution de
devoirs partie Supprimer les
données
d'un
devoir
rendu
rechercher le devoir Supprimer
Site Intranet – Spip Eva
Accéder au site
Sur une station connectée au
domaine.
Dans un navigateur Web –
saisir
l'adresse
http://serveurpedago/eva
Ecrire un article
Sur une station connectée au
domaine.
Dans un navigateur Web –
saisir
l'adresse
http://serveurpedago/eva
cliquer
sur
écrire saisir le login et mot de
passe de l'administrateur réseau
il est possible de créer des rédacteurs
Sicep - Rectorat de Dijon
62 - 85
Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG
Créer un rédacteur
Sur une station connectée au
domaine.
Dans un navigateur Web –
saisir
l'adresse
http://serveurpedago/eva
cliquer
sur
écrire saisir le login :
evadmin et mot de passe :
evadmin
–
Auteurs
–
Créer un nouvel auteur
@
Pour aller plus loin
http://www.logiciels-libres-premierdegre-sceren.fr/article.php3?id_article=154
http://spip-edu.edres74.net/article.php3?id_article=220
l'Ead professeur
Ead Professeur
Sur une station connectée au
domaine.
Dans un navigateur Web –
saisir
l'adresse
–
https://serveur-pedago:
4200
cliquer sur le nom du
serveur à administrer saisir le
login et mot de passe du
professeur
Fonctionnalités de l'Ead Professeur
✔
✔
✔
✔
Visualisation de l'état des services
Modification des préférences (Mail – Mot de passe – Groupe)
Gestion des devoirs
Imprimantes
Sicep - Rectorat de Dijon
63 - 85
Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG
Ead Professeur principal
Sur une station connectée au
domaine.
Dans un navigateur Web –
saisir
l'adresse
–
https://serveur-pedago:
4200
cliquer sur le nom du
serveur à administrer saisir le
login et mot de passe du
professeur principal
Fonctionnalités de l'Ead Professeur principal
✔
✔
✔
✔
✔
Visualisation de l'état des services
Modification des préférences (Mail – Mot de passe – Groupe)
Gestion des devoirs
Gestion de la classe du professeur principal
Imprimantes
Ead professeur – Activation du mail professeur

Cette étape est obligatoire pour que le professeur puisse utiliser la messagerie interne
Sur une station connectée au
domaine. Se connecter en professeur
Dans l'EAD2 – Préférences
– Mail puis renseigner soit
l'adresse
personnalisée
soit l'adresse local Valider
Sicep - Rectorat de Dijon
64 - 85
Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG
Ead professeur – Changer de mot de passe
Sur une station connectée au
domaine. Se connecter en professeur
Dans l'EAD2 – Préférences
– Mot de passe renseigner
l'ancien mot de passe puis deux fois
de suite le nouveau mot de passe
Valider
Ead professeur – S'inscrire à un groupe
Sur une station connectée au
domaine. Se connecter en professeur
Dans l'EAD2 – Préférences
– Groupe Choisir le groupe
auquel s'inscrire Inscrire Valider
Ead professeur – Se désinscrire d'un groupe
Sur une station connectée au
domaine. Se connecter en professeur
Dans l'EAD2 – Préférences
– Groupe Cocher le groupe
auquel
se
désinscrire
Désinscrire - Valider
Sicep - Rectorat de Dijon
65 - 85
Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG
Ead professeur principal – Créer un groupe
Sur une station connectée au
domaine. Se connecter en professeur
Dans l'EAD2 – Gestion –
Les groupes – Créer un
groupe renseigner les différents
champs - Valider
Ead professeur principal – Créer un élève
Sur une station connectée au
domaine. Se connecter en professeur
Dans l'EAD2 – Gestion –
Mes élèves – Créer un
élève renseigner les différents
champs - Valider
Ead professeur principal – Modifier un élève
Sur une station connectée au
domaine. Se connecter en professeur
Dans l'EAD2 – Gestion –
Mes élèves – Modifier
élève renseigner les différents
champs –
Lister
Choisir
l'opération à réaliser en face de
l'élève concerné
Sicep - Rectorat de Dijon
66 - 85
Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG
Ead professeur principal – Édition groupée
Sur une station connectée au
domaine. Se connecter en professeur
Dans l'EAD2 – Gestion –
Mes
élèves
–
Édition
groupée Choisir la classe à
administrer Lister Cocher les
élèves à modifier – Choisir
l'opération à réaliser
Ead professeur principal – Édition groupée – Opérations possibles
✔
✔
✔
✔
✔

Inscrire les élèves à d'autres groupes
Définir de nouveaux quotas disque
Changer le domaine mail
Changer le profil des utilisateurs sélectionnés
Générer de nouveaux mots de passe
Lors de la génération groupée de nouveaux mots de passe, le fichier info.csv n'est pas mis à jour
il faut donc réaliser un imprime écran / coller du message qui apparaît à la fin de l'opération.
Sicep - Rectorat de Dijon
67 - 85
Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG
Gestion des imprimantes
Imprimante partagée sur un poste
Il faut que l'imprimante soit installée et qu'elle soit partagée.
Dans le Poste de travail –
U:(perso sur 'serveurpedago\admin') – esu.exe
choisir le modèle puis règles
– Windows – Panneau de
configuration
Imprimantes
sur les postes du sous-parc,
l'imprimante apparaîtra . Lors de la
première utilisation, elle sera
installée automatiquement sur la
machine si les drivers sont
disponibles
pour
le
système
d'exploitation.
Imprimante partagée sur un poste et installée sur scribe

Cette fonctionnalité est disponible mais ne sera pas documentée pour le moment par manque
de tests
Imprimante réseau

Cette fonctionnalité est disponible mais ne sera pas documentée pour le moment par manque
de tests
Sicep - Rectorat de Dijon
68 - 85
Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG
Gestion des sauvegardes

Il est très important de vérifier régulièrement l'état des sauvegardes. Cela se fait via l'EAD.
Afin de pouvoir remettre en place le serveur en cas de panne matériel ou logiciel, il est nécessaire
(voir indispensable) de faire des sauvegardes régulières sur un support distant (disque de
sauvegarde, PC avec dossier partagé). Ce support de sauvegarde doit être éloigné physiquement du
serveur pour plus de sécurité.
Création de sauvegardes
Voir l'EAD2 sauvegarde
Vérification des sauvegardes
Pour vérifier les sauvegardes, il faut se connecter via l'EAD.
Dans le navigateur saisir l'adresse https://serveur-pedago:4200/ accepter ce certificat temporairement pour la durée de la session
– OK – OK - oui – serveur-pedago – Accepter ce certificat
temporairement pour la durée de la session – OK - OK - le login est
admin et le mot de passe par défaut admin
sur la page d'accueil, dans la partie sauvegarde vérifier le rapport de sauvegarde
- afficher le rapport
Sauvegarde réussie
Sauvegarde non
réalisée
Dépannage
Dans les collèges (du 71), le boîtier de sauvegarde est configuré avec l'adresse 172.16.0.8
Cliquer sur démarrer - exécuter – cmd – ping 172.16.0.8
s'il n'y a pas de réponse au ping essayer de relancer le boîtier puis refaire un ping quelques minutes
après.

Si le boîtier ne répond plus, malgré un redémarrage,
faire une demande d'assistance http://assistance.dijon.men.fr.

Pour toutes restaurations
faire une demande d'assistance http://assistance.dijon.men.fr.
Sicep - Rectorat de Dijon
69 - 85
Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG
Alias
Alias signifie Automatiseur Libre d’Installation d’Applications. C'est un utilitaire qui permet à de
simples utilisateurs (au sens des droits informatiques) d’installer, réparer ou encore mettre à jour ou
désinstaller des applications. Il est développé par le Crdp de Lyon.
Les phases de déploiement d'un logiciel avec Alias:
Récupération des paquets du
logiciels à installer
Récupération ou création du programme à déployer (fichier au format .msi ou
.exe) il est possible de créer ses propres fichiers .msi. mais cela pose certains
problèmes, en particulier l'homogénéité du parc informatique du point de vue
logiciels (installation et mise à jour).
Création des lanceurs
Création des lanceurs. Les lanceurs sont des fichiers de déploiement et de
suppression des applications, ils permettent à un utilisateur sans droit
d'installer ou de supprimer un logiciel.
Tests et déploiement
Avant de passer en « production » il va falloir tester les lanceurs. Une fois les
tests satisfaisants, il reste à placer les lanceurs sur les bureaux ou dans le
menu démarrer des parcs où les logiciels sont susceptibles d'être déployés
Récupération des paquets du logiciels à installer
Pour les applications nécessitant des renseignements lors de l'installation (question oui / non,
numéro de série ...) il sera préférable de créer un paquet .msi (Pacakage Winsdows Installer) sinon il
est possible d'utiliser un .exe (fichier exécutable) d'une installation classique.
Création d'un pakage MSI
Nous n'aborderons pas la partie création de packages .msi par manque de temps mais il existe des
sites Internet très bien documentés. le principe peut être abordé rapidement.
1 – Un logiciel1 va prendre une «Photo 1» du disque dur avant installation de l'application sur une
station.
2 – le logiciel va reprendre une «Photo 2» du disque dur après installation configuration et test de
l'application.
3 – le logiciel va comparer les deux photos prises et créer le package MSI :
«Photo 2» - «Photo 1» = «un Package» sous forme de MSI (WinInstall) que l'on distribuera ensuite
sur les stations du réseau.
1 WinINSTALL LE téléchargeable gratuitement et disponible sur les cédéroms d'installation de Windows 2000 dans le
répertoire \valueadd\3rdparty\mgmt\winstle
Sicep - Rectorat de Dijon
70 - 85
Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG
Récupération de packages MSI
Il est possible de trouver sur des sites internet de différents rectorats des logiciels packagés
disponibles en téléchargement. Il faudra tout de même faire attention aux licences logiciels. Il est
possible de trouver des logiciels « packagés » sous licence payante !
@
Pour aller plus loin
http://msicreteil.free.fr/
http://www.laboratoire-microsoft.org/articles/network/creation_msi/
http://www2.ac-lyon.fr/serv_ress/reseau/telechargement/doc_formation/utilisationwininstallle2003.pdf
Configuration alias (premier lancement)
Lors du premier lancement, il faut
paramétrer alias et lui fournir le nom d'un
compte administrateur local et son mot
de passe. Celui ci servira à l'élévation de
pouvoir.
Pour
créer
cet
utilisateur
automatiquement sur les stations, il faut
lancer sur chacune d'elles le programme
creer_utilisateur_alias.exe
qui se trouve dans U:\alias\. (en admin,
toujours).
Dans tous les cas, documenter vos
manipulations.

2
1
3
En mettant comme utilisateur et mot de passe pour Alias
celui de l'administrateur du domaine (admin) il ne sera
pas nécessaire de passer sur toutes les machines pour
créer l'utilisateur alias afin de permettre
l'élévation de pouvoirs.
Sicep - Rectorat de Dijon
71 - 85
Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG
Mise en place d'un paquet à déployer
Sur une station connectée au domaine en admin.
créer un dossier dans \\serveur-pedago\archives portant le nom du logiciel à installer (cela semble
le plus simple pour la maintenance et le dépannage qui pourront suivre)
Dans le Poste de travail saisir \\serveur-pedago\archives\ puis clic
droit – Nouveau – dossier (le nommer).
Placer le paquet (.msi ou .exe) dans le dossier
\\serveur-pedago\archives\votre-logiciel
Dans le Poste de travail rechercher le paquet
du logiciel à installer puis le copier (clic droit – copier). dans la barre d'adresse du poste
de travail saisir \\serveur-pedago\archives\votre-dossier puis coller le paquet
(clic droit - coller)

Deux cas peuvent se présenter, les packages (archives) seront
soit des exécutables (.exe) soit des Windows Installer (.MSI).
Création des lanceurs à partir d'un .msi
Lancer le programme Alias qui se trouve dans le dossier perso de l'admin (U:\)
Dans le Poste de travail – perso sur 'serveur-pedago\admin' (U:) puis
double clic sur Alias
Cliquer sur choisir puis sélectionner
le package MSI dans
1
\\serveur-pedago\archives\votre-logiciel\
Choisir les paramètres.
Cliquer sur Répertoire du
lanceur. Vous pouvez créer
différents dossiers afin d'organiser vos
lanceurs.
2
3
4
Cliquer sur Créer, et attendre le
message.
Sicep - Rectorat de Dijon
72 - 85
Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG
Création des lanceurs à partir d'un .exe
Lancer le programme alias qui se trouve dans le dossier perso de l'admin (U:\)
Dans le Poste de travail – perso sur 'serveur-pedago\admin' (U:) puis
double clic sur Alias
Cliquer sur choisir puis sélectionner
1
le fichier EXE dans
\\serveur-pedago\archives\votre-logiciel\
Choisir les paramètres. Par exemple
/silent qui permet une installation
sans question de certains logiciels
Cliquer sur Répertoire du
lanceur. Vous pouvez créer
différents dossiers afin d'organiser vos
lanceurs.
2
3
4
Cliquer sur Créer, et attendre le
message.
Certains programmes d'installation (en .exe) permettent de choisir une installation en mode
silencieux.
@
Pour aller plus loin
http://www.appdeploy.com/packages/
Tests et déploiement sur les stations

Si l'utilisateur saisi lors de l'initialisation de Alias est différent de l'administrateut du domaine il faut
lancer sur chaque station le programme creer_utilisateur_alias.exe en étant
connecté en admin

Il ne faut pas que les outils de modification du registre soient désactivés.
Esu – parc – modèle – règles – windows – système – général
Sicep - Rectorat de Dijon
73 - 85
Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG
En utilisateur limité (prof ou élève) dans le Poste de travail – T:
[commun]\logiciels\alias\votre-logiciels\ puis double clic sur le nom-devotre-logiciel.exe
L'installation se lance sans rien
demander (si vous avez activé
le mode silence) puis un
message vous averti que
l'installation est terminée.
Tester le fonctionnement du
logiciel.
Si le logiciel fonctionne il reste
à
placer
le
raccourci
installer-réparernom-de-votre-logiciel
sur le bureau ou dans le menu
démarrer des parcs et modèles
concernés.

@
Il faudra prévoir l'icône du programme que vous autorisez à installer sur le bureau ou dans
le menu démarrer sinon, le programme ne pourra pas être lancé suite à une installation.
Pour aller plus loin
http://www2.ac-lyon.fr/serv_ress/mission_tice/wiki/doku.php?id=alias:alias
http://msicreteil.free.fr/
http://www.appdeploy.com/
Sicep - Rectorat de Dijon
74 - 85
Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG
Ocs
(inventaire
ordinateurs)
automatique
des
n'est pas inclus dans la version actuelle de scribe
 Ocs
mais vous pouvez demander son installation via le
serveur d'assistance http:\\assistance.dijon.men.fr
OCS NG (Open Computer and Software Inventory Next Generation) est une application destinée à
aider l'administrateur système ou réseau à garder un oeil sur la configuration des machines du
réseau et sur les logiciels qui y sont installés.
Exemple d'informations récoltées par Ocs.
BIOS
Numéro de série du système, Constructeur du système, Modèle du
système, Editeur du BIOS, Version du BIOS, Date du BIOS.
Processeurs
Type (Pentium with MXX, Penitum II, Penitum III, Pentium IV,
Celeron, Athlon, Duron...), Vitesse d'horloge, Nombre de Processeurs.
Mémoire
Libellé et description, Capacité en Mo, Fonction (system memory, flash
memory...), Type de mémoire (SDRAM, DDR...), Fréquence en MHz,
Numéro de slot.
Périphériques
stockage
de
Constructeur, Modèle, Description, Type (Floppy, Hard disk, CD-Rom,
Removable, Tape...), Taille en Mo.
Lecteurs logiques /
partitions
Lettre de lecteur, Type (removable, hard drive, cd-rom, network,
RAM...), Système de fichiers (FAT, FAT32, NTFS...), Taille totale en
Mo, Espace libre en Mo.
Cartes réseau
Description, Type (Dialup, Ethernet, Token Ring, ATM...), Vitesse (in
Mb/s or Gb/s), Adresse MAC, Adresse IP, Masque de réseau IP,
Passerelle IP, Serveur DHCP utilisé.
Imprimantes
Nom, Pilote, Port de connexion.
Système
d'exploitation
Nom (Linux, Windows 95/98/Me/NT Workstation/NT Server/2000
Professional/2000 Server...), Version (4.0.1381 for NT4, 4.10.2222 for
98 SE...), Commentaires (Operating System Release pour Windows 9X,
Service Packs pour NT/2000/XP), Société enregistrée, Utilisateur
enregistré, Clé du produit.
Logiciels
extrait depuis la base de registres, comme ils apparaissent dans l'applet
"Ajouter/supprimer des programmes" du Panneau de Configuration:
Nom, Editeur, Version.
@
Pour aller plus loin
http://www.ocsinventory-ng.org/index.php?page=French
Sicep - Rectorat de Dijon
75 - 85
Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG
Inventorier manuellement le parc machines
Cette opération doit être normalement automatisée, il est cependant possible de procéder à un
inventaire manuel.
Dans le Poste de travail – T:[commun] – logiciels – ocs puis double clic
sur ocs.bat
Consulter le parc machines via l'interface ocsreports
Dans le navigateur saisir l'adresse http://serveur-pedago/ocsreports le login
est admin et le mot de passe par défaut admin
Sicep - Rectorat de Dijon
76 - 85
Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG
Bcdi
Consultation via le client
Le client permet d'écrire dans la base Bcdi Il est donc plutôt réservé aux documentalistes. Il est
possible de le mettre dans un dossier partagé du serveur pédagogique et de positionner les droits sur
ce dernier afin de permettre l'accès aux différents utilisateurs.
Sur une station du domaine connecté en administrateur du domaine « admin »
Dans le Poste de travail – c:\ copier le dossier bcdicli
Dans le Poste de travail ouvrir le dossier T: [commun sur 'Serveur Scribe
(serveur-pedago)'] – logiciels coller le dossier bcdicli
Si vous ne souhaitez pas que les élèves
puissent utiliser bcdicli, il faut modifier les
sécurités du dossier :
Dans le Poste de travail ouvrir le
dossier T: [commun sur 'Serveur
Scribe (serveur-pedago)'] –
logiciels clic droit sur bcdicli
choisir l'onglet Sécurité – cliquer sur
eleves (pedagogie\eleves) –
supprimer – OK
Consultation via l'interface Web
La consultation via l'interface web est disponible depuis tous les postes informatiques de
l'établissement (administratifs et pédagogiques)
Dans le navigateur saisir l'adresse
http://serveur-pedago:8080/bcdiweb.cgi/Data
Sicep - Rectorat de Dijon
77 - 85
Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG
ASSR
Installation du client sur une station

Il est très important de lire la documentation disponible sur le site du Sicep avant de
débuter l'installation.
Dans le navigateur saisir l'adresse
http://serveur-pedago/assr puis cliquer sur Télécharger
@
Pour aller plus loin
http://sicep.ac-dijon.fr/spip.php?article75
Sicep - Rectorat de Dijon
78 - 85
Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG
Administrer Scribe – la console
Découverte de la ligne de commandes
La ligne de commandes permet de réaliser toutes les actions de configuration et d'utilisation du
serveur. Cependant elle reste un outil pour des personnes averties et n'est pas à mettre entre toutes
les mains.
Sur le serveur pédagogique (ScribeNg)
Saisir le nom d'utilisateur et le mot de passe root
création patch pour la réservation d'une adresse IP dans le dhcp

Attention, la création de patchs et la reconfiguration du serveur n'est pas sans risque pour la
stabilité du système. C'est une opération qui doit être réfléchie.
Pour pouvoir interroger l'interface d'administration d'Amon, ou bien pour ne pas « casser » toute
une installation, il est parfois utile d'exclure ou de réserver une adresse IP pour une machine.
Sur la station pour laquelle on souhaite une adresse ip particulière, connectée en admin
Dans Démarrer – Exécuter – saisir cmd
saisir dans la console ipconfig /all
relever l'adresse physique (adresse MAC)
Sur le serveur pédagogique connecté en root
Saisir les commandes suivantes :
cp /etc/eole/distrib/dhcpd.conf /etc/eole/modif/
vi /etc/eole/modif/dhcpd.conf
dans le fichier dhcpd.conf rechercher les lignes suivantes :
#
hardware ethernet 12:34:56:78:AB:CD;
#
fixed-address 207.175.42.254;
Adresse MAC de la station
#}
pour laquelle on souhaite une
puis saisir après avoir appuyé sur la touche insert 
ip particulière
host servtechno {
hardware ethernet xx:xx:xx:xx:xx:xx;
fixed-address 172.16.0.2;
}
appuyer sur les touches ':', 'w' et 'q' (  )
gen_patch
ls /etc/eole/patch/
vérifier la présence d'un fichier dhcpd.conf.patch
reconfigure
Sicep - Rectorat de Dijon
79 - 85
Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG
Vérification de la modification
Sur la machine dont l'adresse mac figure dans le fichier modifié :
Sur la machine connectée en admin
Dans Démarrer – Exécuter – saisir cmd
saisir da la console ipconfig /release – Valider – ipconfig /renew
– Valider – ipconfig – Valider
Vérifier que l'adresse ip est bien celle attendue
@
Pour aller plus loin
http://eole.orion.education.fr/wiki/index.php/Eole2_Patch
Sicep - Rectorat de Dijon
80 - 85
Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG
Créer un script au démarrage
L'écriture d'un script de démarrage pour Scribe Ng se fait en respectant certaines règles :

L'introduction de scripts personnalisés peut entraîner une grande lenteur de connexion
s'il y a des erreurs dans le script.
Règles
Syntaxe :
types d'instruction,instructions,option
Les types instructions :
cmd pour exécuter une commande avec éventuellement le(s) option(s) (Attention, en majuscules) :
lecteur, permet de mapper un lecteur réseau
Les options :
Les options s'appliquent uniquement à l'instruction cmd
HIDDEN masquer la fenêtre
NOWAIT pour ne pas attendre la sortie de la commande
Exemple :
cmd,notepad.exe,NOWAIT (notepad ne se ferme pas NOWAIT permet donc ne pas attendre
qu'il termine)
Création d'un script personnalisé
Pour un utilisateur
Il faudra écrire le script dans le dossier /home/netlogon/scripts/users/ et nommer le
fichier du nom de l'utilisateur concerné ex : admin.txt
Pour un groupe
Il faudra écrire le script dans le dossier /home/netlogon/scripts/groups/ et nommer le
fichier du nom du groupe concerné ex : eleves.txt
Pour un système d’exploitation
Il faudra écrire le script dans le dossier /home/netlogon/scripts/os/ et nommer le fichier
du nom du système d'exploitation ex :WinXP.txt
Pour une machine
Il faudra écrire le script dans le dossier : /home/netlogon/scripts/machines/ et nommer
le fichier du nom de la machine ex : pc_cdi.txt
Sicep - Rectorat de Dijon
81 - 85
Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG
Par exemple, pour tous les utilisateurs, il faudra écrire le script dans le dossier :
/home/netlogon/scripts/groups/ et le nommer DomainUsers.txt.
Exemple de script
Pour lancer l'exécution du client ocs sur toutes les stations et pour tous les utilisateurs
Sur une machine du domaine,
connectée en administrateur du
domaine (admin)
Dans le Poste de travail
ouvrir
\\serveurpedago\netlogon\scripts\
groups\
clic
droit
Nouveau – Document texte
nommer le DomainUsers.txt
et saisir le texte suivant dans le fichier
%%NetUse%%
cmd,\\serveur-pedago\commun\logiciels\ocs\172.16.0.5.exe /NP /DEBUG,HIDDEN

@
Un fichier de logs est créé par le client scribe lors
de l'ouverture d'une session.
Les enregistrements se trouvent dans :
%WINDIr%\cliscribe_logon.log
Pour aller plus loin
http://eole.orion.education.fr/wiki/index.php/Scribe_NG_Service_Client
Sicep - Rectorat de Dijon
82 - 85
Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG
Un peu de vocabulaire
Parefeu :
C'est un élément du réseau informatique, logiciel et/ou matériel, qui a pour fonction de faire
respecter la politique de sécurité du réseau, celle-ci définissant quels sont les types de
communications autorisées ou interdites. Un pare-feu est parfois appelé coupe-feu ou encore
firewall en anglais
Proxy :
Un serveur mandataire ou proxy a pour fonction de relayer des requêtes entre un poste client et un
serveur. Les serveurs mandataires sont notamment utilisés pour assurer les fonctions suivantes :
• mémoire cache ;
• la journalisation des requêtes (« logging ») ;
• la sécurité du réseau local ;
• le filtrage et l'anonymat.
L'utilité des serveurs mandataires est importante, notamment dans le cadre de la sécurisation des
systèmes d'information.
Passerelle :
En informatique, le terme passerelle (en anglais, gateway) est synonyme de routeur (en anglais,
router). Le terme routeur est plus couramment utilisé, mais les deux termes sont strictement
équivalents.
DNS :
Le Domain Name System (ou DNS, système de noms de domaine) est un système permettant
d'établir une correspondance entre une adresse IP et un nom de domaine ou un nom d'hôte sur un
réseau local. Les noms d'hôtes sont identifiés de manière unique grâce à leur FQDN (Fully
Qualified Domain Name, ou Nom de Domaine Pleinement Qualifié).
Wins :
Est aux noms NetBIOS, ce que le DNS est à l'adresse IP - un dépôt central d'informations (base de
données), auquel un client voulant contacter un ordinateur sur le réseau peut envoyer des requêtes
pour trouver l'adresse à joindre, plutôt que d'envoyer une requête globale (à tout le monde broadcast - ) pour demander l'adresse à contacter. Le système réduit alors le trafic global sur le
réseau.
Hacker :
Le terme Hacker a de multiples significations en informatique :
Hacker (sécurité informatique), un hacker maîtrisant les mécanismes de sécurité informatique
Black hat hacker, un hacker qui pénètre par effraction dans des systèmes ou des réseaux dans un
objectif personnel, souvent un gain financier
White hat hacker, un hacker qui pénètre par effraction dans des systèmes ou des réseaux dans
l'objectif d'aider les propriétaires du système à mieux le sécuriser
Grey hat hacker, un hacker hybride entre les chapeaux blancs et chapeaux noirs
Script kiddie, un hacker, souvent jeune, pénétrant par effraction dans des systèmes, généralement
pour se vanter auprès de ses amis, en utilisant des programmes déjà prêts à l'emploi.
Warez :
Le terme warez désigne des contenus numériques protégés par les lois du copyright mais diffusés
sans leur reverser de droits (Argent. Ce qui est illégal). Ils sont souvent diffusés via Internet (par
exemple en utilisant les protocoles ftp, http ou p2p), ou par cédéroms ou toute autre forme de
Sicep - Rectorat de Dijon
83 - 85
Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG
stockage. Le mot provient d'une déformation du mot anglais wares.
SMTP :
Le Simple Mail Transfer Protocol (littéralement « Protocole simple de transfert de courrier »),
généralement abrégé SMTP, est un protocole de communication utilisé pour transférer le
courrier électronique vers les serveurs de messagerie électronique. SMTP ne permet pas de
récupérer à distance des courriels arrivés dans une boîte aux lettres sur un serveur. Les standards
Post Office Protocol (POP) et IMAP ont été créés dans ce but
POP :
POP3, ou Post Office Protocol Version 3 (littéralement le protocole du bureau de poste, version
3), est un protocole qui permet de récupérer les courriers électroniques situés sur un serveur
de messagerie électronique. Cette opération nécessite une connexion à un réseau TCP/IP.
IMAP :
Internet Message Access Protocol (IMAP) est un protocole utilisé par les serveurs de messagerie
électronique, fonctionnant pour la réception. Ce protocole permet de laisser les e-mails sur le
serveur dans le but de pouvoir les consulter de différents clients e-mails ou webmail. Il comporte
des fonctionnalités avancées, comme les boîtes aux lettres multiples, la possibilité de créer des
dossiers pour trier ses e-mails… Le fait que les messages soient archivés sur le serveur fait que
l'utilisateur peut accéder à tous ses messages depuis n'importe où sur le réseau et que
l'administrateur peut facilement faire des copies de sauvegarde.
Webmail :
Un webmail, anglicisme parfois traduit en courriel Web ou messagerie Web, est une interface web
rendant possible l'émission, la consultation et la manipulation de courriers électroniques
directement sur le Web depuis un navigateur, contrairement au client de messagerie qui permet ces
opérations à partir d'un logiciel en local sur un ordinateur personnel.
@
Pour aller plus loin
http://www.commentcamarche.net/
http://fr.wikipedia.org/wiki/Accueil
Sicep - Rectorat de Dijon
84 - 85
Formation TICE – Gestion et utilisation d'un réseau avec un serveur Scribe NG
Rectorat de Dijon
http://www.ac-dijon.fr
Cétiad – Sicep
http://sicep.ac-dijon.fr
[email protected]
Sicep - Rectorat de Dijon
85 - 85

Documents pareils

formation scribeNG V3.0-part01 - DANE

formation scribeNG V3.0-part01 - DANE Préparation de la station de travail....................................................................................................18 Renommer la station de travail :.............................

Plus en détail

Scribe NG - DANE - Académie de Dijon

Scribe NG - DANE - Académie de Dijon Configuration des machines virtuelles..............................................................................................15 Amon :............................................................

Plus en détail