IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Windows Serveur Discussion :

Refonte système PME


Sujet :

Windows Serveur

  1. #1
    Membre à l'essai
    Homme Profil pro
    Inscrit en
    Décembre 2012
    Messages
    14
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Décembre 2012
    Messages : 14
    Points : 19
    Points
    19
    Par défaut Refonte système PME
    Bonjour,

    Pour mon premier emploi en tant qu'informaticien (niveau bac +3), je suis informaticien dans une PME qui possède environ 80 utilisateurs. Les ressources étant devenues sous-dimensionnées, un nouveau serveur va bientôt être commandé et la tâche me revient d'architecturer l'ensemble.

    Nous possédons actuellement un serveur sous Windows Server 2003 qui gère le domaine (Active Directory), la base de données Microsoft SQL Server 2008 sur laquelle sont stockées les données de l'ERP Sage + celles d'un petit logiciel interne développé par un stagiaire, ainsi que le stockage des données (environ 300Go) et les bureaux à distance (via VPN géré par SFR) de la dizaine d'utilisateurs de l'entité location de notre société (environ 10 utilisateurs).

    Le backup des données est géré par un NAS qui récupère toutes les données importantes, toutes les nuits.

    Au niveau des besoins, il s'agit principalement de garder tout ça sur un serveur plus performant, mais aussi d'ouvrir le serveur au web pour faire tourner un Exchange et une appli à développer.

    J'ai quelques interrogations à ce sujet :
    - Est-ce sécurisé/viable de tout avoir sur le même serveur, comme c'est le cas actuellement ?
    - Je pensais garder l'ancien serveur pour gérer l'Active Directory et la BDD Sage, en interne. Quant au nouveau serveur, je voudrais séparer l'utilisation interne et externe, en virtualisant deux Windows Server dessus : une "instance" interne qui gérerait le stockage Exchange ainsi que les Datas, et une "instance" externe qui s'occuperait de la partie Web d'Exchange, et du serveur Web. Est-ce une bonne idée ?

    Comme vous pouvez le voir, c'est un gros projet qu'on me donne, tout juste sorti de mes études, je demande donc un coup de pouce pour avoir une solution viable et sécurisée.

    D'avance merci.

  2. #2
    Expert confirmé Avatar de fregolo52
    Homme Profil pro
    Développeur C
    Inscrit en
    Août 2004
    Messages
    2 364
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Développeur C

    Informations forums :
    Inscription : Août 2004
    Messages : 2 364
    Points : 5 378
    Points
    5 378
    Par défaut
    Citation Envoyé par FlorianC Voir le message
    - Est-ce sécurisé/viable de tout avoir sur le même serveur, comme c'est le cas actuellement ?
    il me semble que non !
    je ne suis pas du tout admin, mais j'ai déjà fait des installations de serveurs sur des VMs pour divers tests.
    Généralement, Microsoft n'est pas content quand tu installes TSE sur l'AD.
    Il est donc préférable de gérer les bureaux à distance sur un autre serveur.

    Je pense que garder ton AD sur le serveur existant est une bonne idée. A toi de voir quelles sont les différences de fonctionnalités entre 2008 R2 et 2003 pour savoir si tu dois migrer l'AD.

  3. #3
    Membre actif Avatar de kratoce
    Homme Profil pro
    Apprenti
    Inscrit en
    Octobre 2012
    Messages
    270
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Apprenti

    Informations forums :
    Inscription : Octobre 2012
    Messages : 270
    Points : 238
    Points
    238
    Par défaut
    Citation Envoyé par FlorianC Voir le message
    Nous possédons actuellement un serveur sous Windows Server 2003 qui gère le domaine (Active Directory), la base de données Microsoft SQL Server 2008 sur laquelle sont stockées les données de l'ERP Sage + celles d'un petit logiciel interne développé par un stagiaire, ainsi que le stockage des données (environ 300Go) et les bureaux à distance (via VPN géré par SFR) de la dizaine d'utilisateurs de l'entité location de notre société (environ 10 utilisateurs).
    Citation Envoyé par FlorianC Voir le message
    - Est-ce sécurisé/viable de tout avoir sur le même serveur, comme c'est le cas actuellement ?
    Se qu'on ma toujours appris en cours : 1 serveur par service !
    Après rien ne t'empêche d'utiliser la virtualisation
    Ne mangez plus de thon, il est en voie de disparition! Mangez plutôt du con, il est en voie de surpopulation!!!!

  4. #4
    Membre à l'essai
    Homme Profil pro
    Inscrit en
    Décembre 2012
    Messages
    14
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Décembre 2012
    Messages : 14
    Points : 19
    Points
    19
    Par défaut
    Citation Envoyé par fregolo52 Voir le message
    Généralement, Microsoft n'est pas content quand tu installes TSE sur l'AD.
    Il est donc préférable de gérer les bureaux à distance sur un autre serveur.
    A voir pour mettre le TSE sur le nouveau serveur, donc.

    Citation Envoyé par kratoce Voir le message
    Se qu'on ma toujours appris en cours : 1 serveur par service !
    Après rien ne t'empêche d'utiliser la virtualisation
    C'est bien ce que je compte mettre en place mais dans tous les cas, ça implique un achat de serveurs ou de licences Windows Server. Etant dans une entreprise relativement petite, ça représente un surcoût non négligeable, même si des efforts ont été faits pour les licences virtuelles Server 2008 R2. Longue discussion avec le directeur en perspective.



    Imaginons donc que l'on prenne un serveur avec Windows Server 2008 R2 Entreprise, ce qui nous offre donc le droit à une installation physique qui gère jusqu'à 4 serveurs virtuels. On aurait donc :
    - Une instance Datas pour le stockage de fichiers internes et les services Exchange qui ne nécessitent pas d'accès internet.
    - Une instance Web pour le service de la future appli orientée web.
    - Une instance BDD Web pour les données de l'appli ci-dessus.
    - Une instance pour toute la partie web d'Exchange (réception, antivirus/antispam) + le TSE.
    - Le vieux serveur, non ouvert au web qui garderait l'AD et la BDD de Sage (si on peut éviter d'exposer ces données à une attaque via internet, autant en profiter).

    * J'ai volontairement regroupé plusieurs services pour ne pas dépasser la limite des 4 instances virtuelles de l'édition Entreprise, mais sinon, la répartition vous semble bonne ?

    * Autre question du coup (j'imagine que la réponse est positive) : même si le serveur physique est connecté à internet, on peut configurer l'accès de chaque instance indépendamment ? Le but ici est évidemment de laisser en interne les instances qui ne nécessitent pas d'accès web, pour les protéger des attaques (ici, l'instance Datas / traitements internes Exchange).

  5. #5
    Membre actif Avatar de kratoce
    Homme Profil pro
    Apprenti
    Inscrit en
    Octobre 2012
    Messages
    270
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Apprenti

    Informations forums :
    Inscription : Octobre 2012
    Messages : 270
    Points : 238
    Points
    238
    Par défaut
    Citation Envoyé par FlorianC Voir le message
    C'est bien ce que je compte mettre en place mais dans tous les cas, ça implique un achat de serveurs ou de licences Windows Server. Etant dans une entreprise relativement petite, ça représente un surcoût non négligeable, même si des efforts ont été faits pour les licences virtuelles Server 2008 R2. Longue discussion avec le directeur en perspective.
    C'est toujours le dilemme poser
    Ne mangez plus de thon, il est en voie de disparition! Mangez plutôt du con, il est en voie de surpopulation!!!!

  6. #6
    Membre à l'essai
    Homme Profil pro
    Inscrit en
    Décembre 2012
    Messages
    14
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Décembre 2012
    Messages : 14
    Points : 19
    Points
    19
    Par défaut
    On en arrive donc à l'architecture ci-jointe,

    Ma question est donc : est-ce viable de procéder de cette façon ?
    Je compte créer, sur notre firewall, des VLAN en fonction des adresses IP, et donc définir les adresses IP des serveurs virtuels pour que chacun soit dans le bon sous réseau virtuel.
    Ça me semble un peu trop facile pour que ça marche...

    Petite précision au cas où : nous sommes bien évidemment en IP fixe.
    Images attachées Images attachées  

  7. #7
    Invité
    Invité(e)
    Par défaut
    Salut,

    c'est propre

    Steph

  8. #8
    Membre à l'essai
    Homme Profil pro
    Inscrit en
    Décembre 2012
    Messages
    14
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Décembre 2012
    Messages : 14
    Points : 19
    Points
    19
    Par défaut
    Citation Envoyé par IP_Steph Voir le message
    Salut,

    c'est propre

    Steph
    Merci, ça me rassure par ce que c'est le premier "gros" projet d'architecture réseau auquel je suis confronté donc pas encore très à l'aise.

    Ce qui me turlupine, c'est vraiment cette histoire de serveurs virtuels, et surtout le fait de les assigner à des sous réseaux différents alors que le serveur physique sera forcément dans un seul de ces sous réseaux. Aucun soucis avec ça si c'est correctement configuré, vraiment?

  9. #9
    Invité
    Invité(e)
    Par défaut
    Ce qui me turlupine, c'est vraiment cette histoire de serveurs virtuels, et surtout le fait de les assigner à des sous réseaux différents alors que le serveur physique sera forcément dans un seul de ces sous réseaux. Aucun soucis avec ça si c'est correctement configuré, vraiment?
    Oui, ta machine physique embarque plusieurs machines virtuelles.
    Chaque machine virtuelle fait partie d'un VLAN (donc d'un sous-réseau IP).
    Ensuite, tu déploies une ou plusieurs cartes réseaux que tu connectes à des switches en configurant des trunks 802.1q.

    Steph

  10. #10
    Membre à l'essai
    Homme Profil pro
    Inscrit en
    Décembre 2012
    Messages
    14
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Décembre 2012
    Messages : 14
    Points : 19
    Points
    19
    Par défaut
    Citation Envoyé par IP_Steph Voir le message
    Oui, ta machine physique embarque plusieurs machines virtuelles.
    Chaque machine virtuelle fait partie d'un VLAN (donc d'un sous-réseau IP).
    Ensuite, tu déploies une ou plusieurs cartes réseaux que tu connectes à des switches en configurant des trunks 802.1q.

    Steph
    Ok, je fouille de ce côté là alors. Merci beaucoup !

Discussions similaires

  1. Refonte de système
    Par jarreweb dans le forum Performance Web
    Réponses: 0
    Dernier message: 31/01/2014, 11h59
  2. Réponses: 0
    Dernier message: 15/11/2013, 14h40
  3. Sous traitance ou système D pour les PME ?
    Par Big-N dans le forum Webmarketing
    Réponses: 1
    Dernier message: 13/05/2009, 14h33
  4. [système] Comment ajouter un item dans le context menu de Windows ?
    Par ddmicrolog dans le forum API, COM et SDKs
    Réponses: 8
    Dernier message: 29/06/2005, 17h03
  5. IA avec le système de note
    Par scorpiwolf dans le forum C
    Réponses: 4
    Dernier message: 06/05/2002, 12h13

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo