Lorsqu’on possède une entreprise avec quelques ordinateurs, il convient de mettre en place quelques règles afin d’éviter les pertes de données. Ces règles pourtant élémentaires peuvent parfois vous faire éviter le pire, car la plupart du temps, les catastrophes peuvent largement être évitées.
Dans ce guide, vous trouverez toutes les bonnes pratiques pour l’installation d’un réseau dans une petite entreprise. Comment choisir son ordinateur, son serveur et comment bien les configurer.
N’ayons pas peur des mots, choisir un ordinateur aujourd’hui tient tout simplement du défi. Il existe bon nombre de modèles, il est alors très difficile de les comparer entre eux. Nous allons tenter d’éliminer déjà ce qui est à éviter absolument.
Les ordinateurs de grandes surfaces sont des ordinateurs “Grand public”, c’est à dire qu’ils peuvent largement convenir à un usage personnel pour une ou deux heures d’utilisations par jour, mais ils ne sont pas du tout adaptés pour un usage professionnel, en voici quelques raisons :
Dans une entreprise, le temps, c’est de l’argent. Rajouter une centaine d’euro pour une meilleure configuration sera vite rentabilisé par un travail plus rapide. Voici les caractéristiques minimum à choisir qu’il faudra bien entendu adapter suivant vos besoins :
Monter soit même un PC avec des pièces achetées séparément peut sembler économique, mais sachez que les pièces que vous allez assembler n’ont pas été testées pour fonctionner ensemble. Vous pourriez dans certains cas vous retrouver avec des bugs inconnus, du matériel n’étant pas détecté correctement ou un vieillissement prématuré de votre ordinateur.
Dans un parc informatique, il est recommandé de garder les mêmes modèles au fur et à mesure de vos investissements. En prenant des gammes avec une durée de vie trop courte, vous devrez à chaque fois choisir un autre modèle d’ordinateur, ce qui va en plus compliquer la vie du mainteneur (drivers différents, pas de possibilité de faire des images systèmes, etc…). Un bon modèle est un modèle qui reste au moins un an et demi en vente dans le marché.
Les grandes marques sont généralement très bien testées et sont souvent très simple à maintenir. HP ou Dell proposent par exemple un système simple de démontage de leur ordinateur. Vous aurez ainsi plus de facilité à faire un diagnostic en cas de panne. De plus, ils proposent des services techniques par téléphone des plus efficace, notamment lorsque vous avez opté pour une extension de garantie.
Voici quelques modèles actuels (2011) qui nous ont satisfait :
Ordinateur de bureau :
Dell Optiplex 780 : Ordinateur hautement personnalisable et performant.
Ordinateur portable :
HP Elitebook 8440p : Ordinateur très robuste et résistant aux éclaboussures d’eau.
Une fois vos ordinateur achetés, il faut les connecter dans ce qu’on appelle un réseau. Un réseau, ça n’est rien d’autre que plusieurs ordinateurs et autres équipements connectés entre eux via des câbles réseaux ou éventuellement en wifi. On retrouvera couramment :
[[img:switch_gigabit.png | preview:300px | align:right]] Le switch, ou en bon français un commutateur, est une sorte de multiprise réseau qui permet à votre ordinateur de communiquer avec le reste du réseau. Il existe plusieurs modèles de switch et on peut dire que tous pourrons convenir dans notre réseau. Il conviendra toute fois de choisir un switch avec assez de port réseau pour pouvoir y connecter tous les équipements. On trouve quatres caractéristiques principales pour un switch : |
Enfin d’autres switch possèdent des ports supplémentaires permettant des les cascader avec des fibres optiques, nous n’allons pas parler de cette fonctionnalité réservées plutôt aux moyennes entreprises.
Le routeur qu’on peut nommer passerelle est un appareil qui permet à plusieurs ordinateurs de pouvoir simultanément partager la même connexion Internet. Cet élément est capital pour plusieurs raisons :
Il fournit les adresses IP : généralement, on configure le réseau pour que le routeur donne les informations de connexion aux ordinateur du réseau. C’est ce qu’on appelle le DHCP, le principe est que lorsque vous connectez un ordinateur au réseau, ce dernier envoie à tous les appareils du réseau (broadcast) une information spéciale et reçoit ensuite du routeur ce qu’il à besoin pour communiquer avec les autres appareils du réseau (aller sur Internet, imprimer, etc…).
Il permet d’aller sur Internet : sans cet équipement, impossible pour les ordinateurs d’accéder à internet. Lorsque vous ouvrez par exemple un site web, l’ordinateur envoi au routeur le site qu’il souhaite voir, le routeur effectue une série d’information, puis il renvoi le contenu de la page à l’ordinateur.
En somme, si le routeur ne fonctionne plus, c’est le réseau qui risque de ne plus fonctionner correctement. Il est capital donc de prendre un bon routeur. Il faut impérativement éviter les box fourni par les opérateurs car ces dernières ont généralement des problèmes de stabilités (Livebox, Freebox, …).
Choisir son routeur n’est pas forcément chose évidente. Suivants les modèles et les marques, on remarque qu’il existe des différences de stabilité ou d’efficacité. Les règles sont :
Prendre des grandes marques : Linksys, Zyxel, Bewan ou Netgear sont généralement un bon choix.
Ne pas lésiner sur le prix : Plusieurs prix sont possibles, généralement, un bon routeur ne situe pas à moins de 100€.
Vérifiez bien les fonctionnalités : Prenez garde à bien prendre un modem et routeur lorsque vous possédez une connexion ADSL, la fonctionnalité modem permet la connexion à une ligne France Telecom.
Il semble que tous les routeurs possèdent la fonctionnalité pare-feu. Vérifiez malgré tout dans ses fonctionnalités qu’il en possède bien un.
Les câbles réseaux sont les vaisseaux sanguin de votre réseau. Sans eux, le réseau ne fonctionnera pas. Suivant l’étendue de votre réseau, il sera sans doute recommandé et nécessaire d’installer des prises murales. Pour cette tâche, faite appel à un technicien qualifié car cette partie est relativement technique et nécessite une certaine habitude.
Ensuite, le câblage est simple, si tout va bien, vous avez des numéros sur chaque prise que vous retrouverez dans un point central souvent monté dans ce qu’on appelle une baie de brassage, qui n’est rien d’autre qu’une armoire informatique (citée déjà plus haut pour le switch) permettant de ranger tous vos équipements.
Conseils d’installation de vos câbles :
Astuce : lorsque vous connectez un câble réseau sur un équipement, vous devez en principe avoir une LED allumé sur la prise correspondante au switch. Par exemple en branchant un routeur sur le port 2 du switch, la LED 2 du switch devrait s’allumer (sous réserve que le routeur est bien allumé).
Maintenant que vous avez achetez tous ces équipements, procédez par étape :
Si vous possédez une armoire de brassage et des équipements rackables, vissez ces équipements dans votre armoire.
Pour les équipements non rackable, il est recommandé de les poser sur un plateau (cf: schéma plus haut).
Connectez un câble réseau entre le switch et un port “LAN” de votre routeur afin qu’ils communiquer. Si votre routeur possède plusieurs port LAN (le plus souvent 4), vous pouvez prendre n’importe lequel.
Note : Certaines Livebox ont des prises LAN de couleur qui permettent de brancher des équipements spéciaux tel qu’un décodeur TV (prises rouges ou jaunes). Ne branchez rien sur ces prises, pour plus d’informations, référez vous au guide fourni avec la Livebox.
Repérez toutes les prises murales où vous aurez besoin d’un ordinateur et branchez un câble réseau (nommé aussi patch dans ce cas de figure) entre les ports du switch et les numéros de prises murales correspondantes de l’armoire.
Enfin connectez un câble réseau entre la prise murale et les ordinateurs.
Connectez électriquement tous les appareils et vérifiez que chaque connexion réseau à sa LED allumée.
Attention : Si vous possédez un switch et un routeur d’un certain age, il est possible que vous devez utiliser un câble réseau croisé. En effet, les switch et routeur ont les connecteurs inversés afin de pouvoir utiliser des câbles droits pour connecter des ordinateurs. La plupart des équipements modernes possèdent une fonctionnalité nommée Auto MDI/MDI-X qui détecte si l’équipement à besoin de croiser ou non les connecteurs de manière logicielle.
Le routeur permet comme expliqué précédemment de partager vers plusieurs ordinateurs une seule et même connexion Internet. Le routeur donne également les informations aux ordinateurs pour communiquer avec le reste du réseau. Le routeur est toujours pré-installé, c’est à dire qu’il est prêt à donner les adresses aux ordinateurs. Il n’y a donc en principe pas de configuration à faire de ce coté. Pour une connexion ADSL, il est par contre nécessaire de donner les identifiants et mot de passe fourni par le fournisseur d’accès internet.
Comme vu précédemment, utilisez un câble réseau classique et branchez un coté sur votre switch, et l’autre sur un port LAN de votre routeur.
Connectez un filtre ADSL sur la prise téléphonique murale. Connectez un câble RJ11 sous le filtre (il doit y avoir la mention ADSL) et l’autre bout du câble doit être connecté sur le routeur (prise téléphone).
Enfin branchez le bloc d’alimentation sur la prise secteur.
Suivant le modèle de routeur, utilisez l’adresse http://192.168.0.1/ ou http://192.168.1.1/ (si ça ne marche pas, référez vous au manuel).
Si un CD-ROM est fourni avec le routeur, inutile de le mettre, vous n’avez besoin que de votre navigateur internet pour la configuration.
Entrez l’identifiant et le mot de passe par défaut : admin/admin (nombreux routeurs), ou bewan/bewan (routeur bewan) ou admin/password (routeurs netgear) ou encore 1234 (routeur zyxel). Si aucun ne fonctionne, référez vous au manuel).
Ensuite, tout dépend de votre routeur, mais généralement, un assistant se charge de vous demander les mots de passe.
Une fois terminé, le mot de passe est enregistré dans le routeur. Même si ce denier est éteint, il est mémorisé dedans.
Maintenant que nous avons tout ce beau monde sur le réseau, il est nécessaire d’organiser l’information. Pas question d’avoir des données rangées n’importes où car le risque est trop grand de ne plus retrouver ses petits. L’idéal est donc l’utilisation d’un serveur.
Le serveur est l’élément central de vos documents et autres données. Lorsque vous créez un document texte, vous allez le ranger sur ce fameux serveur. C’est en quelque sorte un disque dur auquel tout le monde peut accéder simultanément. Voici notamment ses avantages :
Enfin il existe de nombreux services qui peuvent être installés sur un serveur, en voici une liste non exhaustive :
Un serveur est la pièce maîtresse pour votre réseau. Il doit être fiable car sans lui, vous n’aurez plus accès à vos documents. Cependant, prenez bien soin de sauvegarder tous vos documents dessus afin que la sauvegarde puisse ensuite faire son travail.
Pour cette partie, il n’existe pas de règle absolue. Un serveur doit être choisi en fonction de ses besoins et des ses logiciels déjà existant. Nous allons décrire ici les principales différences entre différents systèmes existants.
Le matériel
Choisissez un serveur comme vous le feriez pour un ordinateur. Les caractéristiques les plus importantes étant la place du stockage disponible et le système de sauvegarde choisi.
Les logiciels
Contrairement à un ordinateur classique, un serveur arrive dans la plupart des cas sans système d’exploitation. Il faut donc installer quelque chose dessus qui permettra de faire le travail voulu.
Un système d’exploitation : Il existe sur le marché une multitude de système possible, on dégagera cependant deux possibilités :
Un logiciel de sauvegarde : Le logiciel est un choix déterminant, il faut qu’il soit simple d’utilisation, et qu’il permette de facilement vous avertir en cas de problème. A quoi sert d’investir dans un système de sauvegarde si on ne sait pas s’il fonctionne?
Nous n’allons malheureusement pas décrire l’installation de votre serveur ici car celà dépendra de la configuration que vous souhaitez et du système d’exploitation choisi. Néanmoins, nous allons vous donner quelques conseils pour bien installer votre serveur.
L’installation physique : placez votre serveur dans un endroit à l’abris de la poussière et de la chaleur, évitez de le placer dans un endroit avec trop de passage. Le serveur étant allumé en permanence, il est préférable également de lui mettre un onduleur, qui n’est rien d’autre qu’une batterie pouvant alimenter le serveur en cas de coupure de courant. Si votre serveur rentre dans votre armoire, vérifiez que ce dernier ne chauffe pas trop, laissez ouvert l’armoire le cas échéant. Ne placez surtout pas votre serveur en plein soleil (au même titre que n’importe quel ordinateur).
L’installation logicielle : installez le serveur le plus simplement possible, avec le maximum de configuration standard. Il n’en sera que plus simple à réinstaller en cas de besoin. Prenez le soin de bien documenter les mots de passe utilisés et de noter toutes les configurations spéciales que vous faites. Ainsi, si un jour vous ou quelqu’un doit modifier une configuration, il sera plus simple de comprendre ce qui à été fait et pourquoi ça a été fait.
Les comptes utilisateurs : créez des comptes pour chacun de vos collègues avec les droits nécessaires. Ne travaillez jamais sur le serveur avec le droits administrateurs pour des opérations normales (ou uniquement ni nécessaire). Demandez à chacun de vos collègues de se créer un mot de passe de leur choix. Si le serveur est accessible par Internet, vérifiez à ce que les mots de passe aient une complexité suffisante.
Les sauvegardes : créez des sauvegardes simples, évitez de placer une sauvegarde sur plusieurs cassettes. Il est recommandé donc d’avoir sur une cassette au moins l’intégralité des données du serveur et éventuellement un historique différentiel, c’est à dire un ou plusieurs jours de sauvegarde en arrière. Habituez vous à changer la cassette tous les jours.
Les sauvegardes sont un point fondamental pour votre informatique. Il est important de programmer une sauvegarde au moins une fois par jour et de se donner un moyen de vérification simple (mail, message,…) pour s’assurer que tout fonctionne bien.
La configuration d’un domaine permet d’éviter de créer des comptes utilisateurs sur les ordinateurs eux-même. Ainsi, lorsque vous créez un compte sur le serveur, ce compte pourra être utilisé sur chacun des ordinateurs eux-même. L’avantage est ainsi de n’avoir qu’un seul mot de passe centralisé sur le serveur pour chaque personne, et également que chaque profils soit sauvegardé sur le serveur.
Encore une fois, nous n’allons pas ici détailler la mise en place des ordinateurs dans le domaine. Vous trouverez plein de documentation sur Internet en fonction de votre configuration.
Voici quelques conseils maintenant pour ceux qui utilisent un domaine :
Ne stocker pas trop de document sur le bureau. En effet, l’ordinateur copie tous les fichiers contenu sur le bureau ainsi que dans “Mes documents” sur le serveur lorsque vous l’éteignez. Avoir trop de documents peut réduire considérablement les phases de connexion et de déconnexion du profil. Stockez tous vos documents sur le serveur et privilégiez des raccourcis.
Ne travaillez pas en tant qu’administrateur car ce mode est en principe prévu pour l’installation de logiciel uniquement. Vous êtes plus sujet à casser votre système d’exploitation si vous travaillez avec le compte administrateur. Imaginez, vous ouvrez un virus qui tente de supprimer des fichiers sur votre ordinateur, ce virus ne pourra pas supprimer de fichier système car vous l’avez lancé par mégarde depuis votre compte qui est restreint et ne peut donc (normalement) pas casser votre système.
Maintenant que vos ordinateurs sont reliés à votre domaine, il faut créer des comptes pour que vos employés puissent accéder au serveur. Toute fois, il convient de respecter quelques règles :
Créez un compte pour chaque employé, ainsi vous aurez un meilleur contrôle de qui accède à quoi.
Pour l’identifiant, utilisez une même règle, par exemple “prénom de l’employé” + “première lettre du prénom”. Ainsi Paul Dupont recevra “pauld” comme identifiant.
Laissez vos employés choisir leur propre mot de passe. S’ils l’oublient, l’administrateur peut dans tous les cas réinitialiser ce mot de passe.
Si votre serveur est accessible depuis Internet, veillez à avoir des mots de passe compliqués, de préférence de au moins 8 caractères.
Restreignez chaque employé au stricte minimum, créez des partages spécifiques avec des droits d’accès particulier.
En respectant ces règles de bases, vous donnez à votre réseau un certain niveau de sécurité appréciable.
Félicitation, si vous avez accompli l’installation de votre réseau en suivant les règles énoncées, vous avez un réseau suffisamment sécurisé pour travailler dans de bonnes conditions.