Instanciation d'AmonEcole

Conseil

Réaliser un snapshot (instantané) de la machine virtuelle en allant dans Machine→Prendre un instantané....

Un bon nom peut être "Post-gen_config"

Génération des conteneurs

Avant d'utiliser la commande instance, il est recommandé d'exécuter la commande gen_conteneurs au préalable.

Il est possible qu'à la fin de l'exécution de cette commande, la disposition du clavier soit passé d'AZERTY à QWERTY.

Pour revenir à un clavier AZERTY, il faudra taper ensuite la commande loadkeys fr (attention, il faut taper la lettre 'q' à la place du 'a' pour obtenir un 'a').

La génération des conteneurs prend plusieurs dizaines de minutes sans interaction.

Instanciation

Exécuter l'instance en tapant la commande instance. L'instanciation dure plusieurs dizaines de minutes.

Dans notre cas, voici les interactions à faire :

  1. Changer le mot de passe de l'utilisateur root

  2. Changer le mot de passe de l'utilisateur eole

  3. Ne pas créer de nouvel administrateur eole2

  4. Changer le mot de passe de l'utilisateur Aministrator pour Active Directory

  5. Changer le mot de passe de l'utilisateur admin

  6. Mettre à jour les bases de filtrage -> oui

  7. Mise à jour via le réseau -> oui

  8. Redémarrage nécessaire, l'effectuer maintenant -> oui

La machine redémarre.

Vérification

Une fois la machine redémarrée, après avoir attendu que la charge de la machine ait diminuée, il convient d'utiliser la commande diagnose.

La commande devrait donner les résultats suivant :

1
root@amonecole:~# diagnose 
2
*** Test du module amonecole version 2.8.1 (amonecole 0000G12345) ***
3
4
*** Paquets installés
5
6
Noyau linux : Linux 5.4.0-96-generic => OK
7
8
*** Cartes réseau
9
enp0s3: Speed: 1000Mb/s Duplex: Full Link detected: yes 
10
enp0s8: Speed: 1000Mb/s Duplex: Full Link detected: yes 
11
12
*** Interfaces
13
amonecole:           10.0.2.15 => Ok
14
pedago:         192.168.122.1 => Ok
15
16
*** Services distants
17
.         Passerelle 10.0.2.2 => Ok
18
.            DNS 192.168.5.53 => Ok
19
.                  Statut NTP => Synchronisé
20
.               Accès distant => Ok
21
22
Sur l'interface réseau enp0s3
23
.                         SSH => Ok
24
.                  EAD Server => Ok
25
.                     EAD Web => Ok
26
Sur l'interface réseau enp0s8
27
.                         SSH => Désactivé
28
.                     EAD Web => Désactivé
29
30
*** Pare-feu
31
.       Génération des règles => Ok (11:21:48 01/02/22)
32
.                      maitre => Ok
33
.                    internet => Ok
34
.                         bdd => Ok
35
.                      reseau => Ok
36
.                     partage => Ok
37
.                        addc => Ok
38
.                       IPSet => Ok
39
40
*** Validité du certificat
41
.                    eole.crt => Ok
42
.                DNS reconnus => docs.etab.ac-test.fr amonecole.docs.etab.ac-test.fr
43
44
*** Logrotate (fichiers pris en charge par rsyslog)
45
Fichiers non pris en charge par logrotate : 7
46
47
Filtres automatiques (/etc/logrotate.d/generated_{remote,local}_rules) :  58
48
49
*** Conteneurs
50
.                    internet => Ok
51
.                         bdd => Ok
52
.                      reseau => Ok
53
.                     partage => Ok
54
.                        addc => Ok
55
56
*** Mise à jour
57
.        Dernière mise à jour => OK (Serveur déjà à jour (état le 31 Jan 2022 15:15:47))
58
.        Reconfigure effectué => OK
59
.           Reboot nécessaire => Non
60
61
*** Serveur Active Directory
62
63
**** Conteneur partage
64
Fichier de configuration :
65
.                     Syntaxe => Ok
66
67
DNS AD :
68
.         Enregistrements SRV => Ok
69
70
71
Base de données samba :
72
.           Nombre d'erreurs  => fichier de status non présent
73
74
**** Conteneur addc
75
Fichier de configuration :
76
.                     Syntaxe => Ok
77
78
DNS AD :
79
.         Enregistrements SRV => Ok
80
.   Résolution addc.docs.etab.ac-test.fr => Ok
81
82
Certificat LDAPS :
83
.                  Certificat => Ok (Jan 31 11:25:11 2025 GMT)
84
85
Réplication :
86
.                      Statut => Supportée
87
88
Base de données samba :
89
.           Nombre d'erreurs  => fichier de status non présent
90
91
*** Anti-virus
92
.                  Anti-virus => Ok
93
.              Service de maj => Ok
94
.                Dernière maj => OK (Base antivirale mise à jour le 01 Feb 2022 11:21:26)
95
96
*** Controle-Vnc
97
.                Controle-Vnc => Ok
98
.          Controle-Vnc (Web) => Ok
99
100
*** Bases de données
101
.                  PostgreSQL => Ok
102
103
*** Services Proxy
104
.               Service proxy => Ok
105
.  enregistrement NTLM/KERBEROS => Ok
106
.  web via proxy1 - 192.168.122.2 => Ok
107
108
*** Service SSO
109
.                         SSO => Ok
110
*** Certificat SSO
111
.                    eole.crt => Ok
112
.                DNS reconnus => docs.etab.ac-test.fr amonecole.docs.etab.ac-test.fr
113
114
*** Réseau virtuel privé
115
.                         RVP => Désactivé
116
117
*** Sauvegarde
118
Test de Director :
119
.                    Director => Ok
120
.    fichier de configuration => Ok
121
Test de Client :
122
.                      Client => Ok
123
.    fichier de configuration => Ok
124
Test de Storage :
125
.                     Storage => Ok
126
.    fichier de configuration => Ok
127
.          Montage du support => Non configuré
128
Statut des sauvegardes :
129
.      préparation sauvegarde => Inconnu : Aucune sauvegarde
130
.       sauvegarde principale => Inconnu : Aucune sauvegarde
131
.        sauvegarde catalogue => Inconnu : Aucune sauvegarde
132
Espace disponible sur le support :
133
.  estimation de l'espace disponible => pas suffisamment d'éléments pour faire une estimation
134
135
*** Annuaire distant
136
.                    Annuaire => Ok
137
138
*** Serveur DHCP
139
.                        DHCP => Ok
140
141
*** Serveur d'impressions
142
.             Impression Cups => Ok
143
144
*** Serveur FTP
145
.                     ProFTPD => Ok
146
147
*** Messagerie
148
.               Courrier SMTP => Ok
149
.              File d'attente => 0 message
150
.           Messages "Frozen" => 0 message
151
152
.               Courrier IMAP => Ok
153
.                   imapd.pem => Ok
154
.                DNS reconnus => docs.etab.ac-test.fr amonecole.docs.etab.ac-test.fr
155
.                Courrier POP => Désactivé
156
157
.                   Anti-Spam => Ok
158
159
*** Bases de données
160
.                       MySQL => Ok
161
162
*** Services Web
163
.                         Web => Ok
164
165
*** EOP
166
.                Controle-vnc => Ok
167
.                  Websockify => Ok
168
169
*** Reverse Proxy
170
.                       nginx => Ok
171
172
*** FIN DU DIAGNOSTIC ***

Il est à noter que les warnings et erreurs liées aux services non configurés sont "normales".