Se connecter avec
S'enregistrer | Connectez-vous

comment gerer une salle de reseau en milieu hostile ?

Dernière réponse : dans Réseaux

objectif: assurer la securité logiciel de la salle et gerer des comptes utilisateurs
materiel: 4-5vieilles becannes types K6-2 350Mhz 64Mo de ram 2xDD3Go et 3-4 becannes types duron 1,6 256ram DD80Go ; 1switch 8ports 100Mb
environnement (hostile): lycée ! autrement dit des gamins sortis de college qui detruisent par plaisir et des ado boutoneux qui jouent les apprentis hackeurs
utilisation: salle de jeux en reseau, presence de windows obligatoire sur les machines because besoin de directX :/ 

voila le milieu posé. Voila ma question: qu'est ce que je pourrais installer et configurer sur ces becannes pour que ces lyceens ne puissent rien modifier mais juste lancer/eteindre le pc ainsi que lancer des jeux voir du word/excel sans evidement avoir acces a tout.

Restriction: si serveur il doit y avoir, il devra imperativement respecter les horraires d'ouverture du lycée cad s'ouvrir le matin a 9H (ouverture des salles de perm) et fermeture le soir a 18H en semaine mais egallement s'eteindre a 12H le samedi

bref quel os installer ? sur quelles becannes ? qu'est ce qu'il faut configurer

merci pour le ptit defis, j'ai vraiment aucunes connaissances sur le sujet :) 
Lassé par la pub ? Créez un compte

et ca marche plutot pas mal impossible de faire " Clic droit propriété" par exemple
edit : toutes facons chaque lycéen a un compte c'est pas de ta faute s'il nique qqch tu demandes une sanction , point barre .
Mais je comprends pas ce que t'es peur qu'ils niquent , tu sais la plupart ne savent meme pas se servir correctement d'un pc et encore moins hacker ..

Ben il n'y a malheureusement pas 36 solutions.

La plus confortable me semble-t-il reste sans aucun doute, la solution avec un petit serveur sous windows 2000 ou NT4 permettant de créer des comptes utilisateurs pour chaque élève.

Dans cette optique, on peut assigner sans problème une plage horaire pendant laquelle les élèves peuvent se loger.

Idem, en fonction du type d'utilisateur on peut brider les fonctionnalités de l'ordinateur. Ainsi, une machine de type NT, je conseilerai Windows2000 ou XP (surtout si c'est pour les jeux) permettent une bonne gestion au niveau d'un réseau.

En ce qui concerne le milieu hostile, une solution pour être tranquile est aussi de disposer d'un système de backup (images Ghost des machines).

De même ne pas oublier de créer un drive personnel pour chaque utilisateur avec une taille limité pour y stocker ses informations. Je pense que 50 ou 100Mo devrait être amplement suffisant.

Bon je sais que je sors de la grosse artillerie mais, pour une petite école c'est tout à fait envisageable.

Un système de ce genre revient :
- Serveur Windows2000 + 10 licences clients = 1000€
- un machine faisant tourner le serveur (avec système de RAID IDE Mirroring) et 2 HDD de 160Go = 1000€

Avec ça je pense qu'il y a moyen de bien s'amusé en effet.

Petit conseil bien configurer une image par type de machine en espérant qu'elle dispose bien du même type de configuration matérielle, avec tous les logiciels que les utilisateurs sont succeptibles d'utiliser. Ainsi si un petit malin arrive à planter la machine, il suffit de restaurer l'image ce qui prend à tout casse 20min.

thepriest: on a que 8becannes et y'a deja un serveur dans le bahut mais ils ne nous ont pas autorisé l'acces :p 
par ailleurs j'ai bien precisé que c'etait une salle de jeu en reseau, les eleves ont deja d'autres becannes avec leur compte dans le reste du lycée, c'est juste que du temps ou j'y etais on etait degouté d'avoir des pures becannes et de ne pas pouvoir jouer (remarque on s'est retrouvé avec des K6 du coup :p )
l'image ghost on a deja c'est bon ;) 
pour la license on a mieux: on utilise celle du bahut

par ailleurs j'ai oublié de preciser 2trucs:
1e: que le clic droit soit desactivé (ca restreindrait a mort leurs choix) en gros avoir une interface type cerber mais plus facile a gerer pour les admins :whistle:  (nan parce que si par hasard t'as oublié 1truc dans une procedure sous cerber c'est fini t'as plus qu'a ghoster)

2e: je voudrais que seul 1compte puisse etre ouvert a la fois sous ces machines. Je m'explique: c'est un club et pour acceder aux clubs du bahut fallait payer une cotisation. Lorsqu'on a monté ca la 1e année on a eu un nombre affolant de personnes qui prenait un lgin et le refilait a tous leurs potes autrement dit ils etaient 8 a squatter la salle sur le pseudo de 1personne qui avait payer. Je voudrais bannir cela et faire en sorte qu'un seul compte a la fois puisse etre ouvert

si en plus on peut avoir un historique d'ouverture des comptes ca m'arrangerait au cas ou il y aurait des deteriorations :p 

je te conseillerais xp pour les clients, xp est moins usine a gaz que 2000.

A mon ecole il avait installe un logiciel sur les machines que quand tu redemarre l ordi tout ce que tu avait installe avant n existait pu, uen sorte de protection, le nom du logiciel aucune idee. Pour les comptes, ca ve ter dur si tu n as pas de serveur, soit que tu trouves un vieux ordi qui te pourra te servir de serveur, seulement pour avoir une gestion de compte et d audit pour surveille ce qui font avec

NiahBoumPof is back a écritben le win server on a pas les moyens :/  par contre le win2000 client ca on en a par le lycée donc pas de problemes
si tu veux te lancer, PDC , avec samba sur une petite machine en rab

Euhh je veux pas faire le chieur, mais par définition :
- On ne joue pas sur un serveur
- Un serveur reste allumé 24h/24 7J/7
- Un serveur n'as pas besoin spécifiquement d'être un PC hyper haut de gamme. Il a juste besoin d'espace disque si les utilisateurs ont le droit de disposer d'un système de stockage itinérant (communément appelé "Home" drive), de mémoire en suffisance (min 256Mo), un CPU moyen de gamme (avec un P!!!450 tu as amplement assez ) et c'est tout.

Bon je suppose que si tu signale que le pc doit pouvoir s'allumé de lui-même, c'est qu'il doit y avoir surement des coupures d'électricité dans le batiment le soir ?

Enfin bon, à suivre, ...

thepriest: non c'est juste que c'est une obligation d'eteindre les machines passé une certain heure :) 
ca implique donc une alim ATX
hors les alims ATX sont sur les bonnes becannes et pas sur les anciennes :/ 
on ne va pas dedier une nouvelle becane a ca quand meme :o 
bref faut qu'onpuisse jouer dessus aussi :) 

et puis le serveur sa seule tache sera d'autoriser ou non le login sur les machines, ca consomme pas ca :??: 

NiahBoumPof is back a écritthepriest: non c'est juste que c'est une obligation d'eteindre les machines passé une certain heure :) 
ca implique donc une alim ATX
hors les alims ATX sont sur les bonnes becannes et pas sur les anciennes :/ 
on ne va pas dedier une nouvelle becane a ca quand meme :o 
bref faut qu'onpuisse jouer dessus aussi :) 

et puis le serveur sa seule tache sera d'autoriser ou non le login sur les machines, ca consomme pas ca :??: 
reste la methode à la barbare : programmateur sur la prise du serveur [:ddr555]

Neoryuki a écritreste la methode à la barbare : programmateur sur la prise du serveur [:ddr555]
parle en avec le disque dur :o 

sinon moi je peux te proposer une solution pas cher, tu récupères un p2 ou même moins , tu installes une debian minimun, rajoute samba 3.X . une tache cron pour qu'il s'arrete automatiquement , une regle dans le bios pour qu'il s'allume auto.
Si les utilisateurs doivent stocker, un bon disque de grand taille (a toi de voir les besoins)
sinon un disque de 10 go suffit amplement
Lassé par la pub ? Créez un compte