HAL Journées Réseaux de l'Enseignement Supérieur et de la Recherche
Not a member yet
    1242 research outputs found

    Cout à la page : retour d'expérience sur les écueils d'une solution globale de 200 multifonctions

    No full text
    La conduite du changement peut elle s'envisager en matière d'impression lorsque chaque composante d'un établissement universitaire adresse en propre ses contrats de location d'équipements multifonctions (195) ?Tel a été le postulat de départ confié à la Direction des Services Informatiques et du Numérique en 2011 par les instances dirigeantes de l'Université de Nantes, avec l'obligation de réduire l'ensemble des charges liées à la production des copies, impressions, numérisations réalisées par les personnels de l'établissement.Nous vous proposons de partager notre retour d'expérience à travers la découverte du rétro-calendrier des opérations de ce projet. En 18 mois nous avons pu déployer, via une procédure de marché public, une solution globale d'impression basée sur la notion de coût à la page, intégrant la mise à disposition du matériel, les solutions applicatives, la maintenance, la formation...Seront abordés les aspects organisationnels, techniques et humains liés :- à la mise en place d'une procédure d'appel d'offre intégrant une phase de maquettage fonctionnel ;- à la consolidation et au suivi des informations de parc ;- à l'enrichissement des informations utilisateurs (annuaire OpenLdap) et à la délivrance de leur carte professionnelle ;- aux workflows de validation et de déversement des informations d'imputation de dépenses et des autorisations d'accès à la couleur ;- à l'implémentation d'une infrastructure serveur virtualisée, tolérante à la panne, adressant 23 sites répartis sur 5 départements et absorbant 10 millions de pages par an ;- à la communication vers les utilisateurs et à la conduite au changement ;- aux opérations courantes d'exploitation (15 mois de recul)..

    Déploiement de postes avec MDT2012

    No full text
    Pour déployer le plus efficacement possible leurs systèmes d'exploitation sur les postes de travail, les services informatiques optent souvent pour des configurations matérielles les plus homogènes possibles. Ces choix stratégiques favorisent l'utilisation d'outils de clonage de disques durs (libres ou propriétaires).Toutefois, depuis plusieurs années, l'utilisation de ces outils très populaires, est mise à mal par les évolutions matérielles incessantes des gammes de produits et par le multi-équipement constaté chez les utilisateurs. La gestion d'un nombre croissant de profils matériels devient rapidement un véritable casse-tête pour les équipes informatiques.Au sein de parcs machines composés majoritairement de systèmes Windows (comme dans notre établissement), les migrations vers Windows Vista mais surtout vers Windows 7 ont permis de repenser l'installation des postes de travail. Le format WIM (Windows Imaging Format) est la pierre angulaire du système de déploiement de ces nouveaux environnements. L'objectif de cette présentation est d'exposer les différentes solutions proposées par Microsoft et plus particulièrement le scénario "Lite-Touch" reposant sur le produit gratuit "Microsoft Deployment Toolkit" (version 2012). En 2012, un groupe de travail a été constitué au sein de l'Université de Lorraine, pour étudier cette technologie. Elle est aujourd'hui déployée dans plusieurs établissements et donne entière satisfaction. En complément, et sous forme de retour d'expérience, un bilan sera dressé sur la mise en place et les limites constatées de cette technologie

    GLPI et FusionInventory, le nouveau duo de la gestion de parc !

    No full text
    L'Université Joseph Fourier est un établissement composé de multiples structures d'enseignement et de recherche, administrées par différents services informatiques. Pour assurer une gestion cohérente de l'ensemble, nous avions besoin d'une solution pouvant intégrer la complexité de ces infrastructures et de leurs relations.GLPI (Gestionnaire Libre de Parc Informatique) est une solution de gestion de parc développée par une communauté très active. Ses fonctionnalités sont nombreuses : inventaires des différents matériels du parc, gestion des utilisateurs et des lieux, gestion de tickets d'incidents, etc... Ses bases de données peuvent être alimentées par différentes sources, soit en natif soit par l'utilisation de plugins dédiés à des actions spécifiques.La flexibilité de son organisation par entités permet une délégation des droits et des missions qui correspond à notre environnement.La solution OCS Inventory nous permet par ailleurs de réaliser l'inventaire des postes de travail et de déployer des logiciels et des configurations systèmes sur l'ensemble du parc. Il alimente les bases de données de GLPI de manière automatique avec les caractéristiques matérielles et logicielles des machines.Cette architecture fonctionne bien, mais impose une gestion indépendante des deux services : mises à jour, maintenances, gestion des droits d'accès, procédures d'utilisation sont à réaliser deux fois.Le plugin FusionInventory for GLPI, associé à son agent FusionInventory, remplit toutes les fonctions assurées par OCS tout en étant intégré dans l'interface GLPI, et ajoute un ensemble de nouvelles fonctionnalités.Au cours de notre présentation nous vous ferons découvrir les différents aspects de ces outils et de leurs avantages pour un établissement d'enseignement supérieur

    Externalisation ou mutualisation : Quels choix pour les infrastructures ?

    No full text
    Externaliser une partie ou l'intégralité de son infrastructure peut sembler être une solution efficiente pour répondre à des besoins en constante évolution et garantir une qualité de service maitrisée.L'autre voie consiste à mobiliser l'ensemble des ressources en interne afin de proposer idéalement un service équivalent en misant principalement sur une rationalisation des infrastructures.En effet, si nous souhaitons mutualiser nos ressources en interne, nous devons à minima être en capacité de pouvoir proposer une infrastructure hautement tolérante à la panne, fortement et facilement extensible et ceci avec une forte maitrise technique, organisationnelle et financière.Dans ce cas, ce sont les compétences internes et la volonté de tout un chacun qui pourrait s'avérer déterminant.C'est ce choix éminemment stratégique que nous vous proposons de présenter à travers l'exemple de la construction de notre infrastructure Datacenter menée lors des quelques mois qui ont précédé la fusion d’Aix-Marseille Université. De plus, nous présenterons un inventaire des résultats obtenus deux ans après, ainsi que des futures pistes de travail afin d'améliorer et d'étoffer l'offre de service proposée.Enfin, nous conclurons sur les avantages et les inconvénients d'un tel choix

    Refroidir sans gaspiller

    No full text
    International audienceLa question du refroidissement est aujourd'hui un élément essentiel dans la réflexion pour la création d'un datacentre ou dans l'étude de l'évolution de celui-ci. En effet, d'une part le refroidissement est l'un des vecteurs principaux du coût de fonctionnement d'un datacentre, d'autre part la fiabilité du système de froid impacte directement la disponibilité de la ressource informatique et donc la qualité du service rendu. Cet article va s’attacher à mettre en évidence les critères pour évaluer l'intérêt de tel ou tel moyen de refroidissement, pour évaluer sa performance énergétique et les consommations mises en jeu, et enfin savoir s'il est compatible avec les contraintes de production en termes de conditions de fonctionnement en température et humidité. En s'appuyant sur une revue des moyens de refroidissement possibles à ce jour pour un datacentre on étudiera dans quel contexte (géographique, disponibilité de certains fluides, impact sur le bâtiment : rénovation ou bâtiment neuf) ces systèmes peuvent s'appliquer

    FIELDS : Flow Intrusion Extrusion Largescale Detection System

    No full text
    Le NSM (Network Security Monitoring) est un monitoring des interactions réseaux orienté sécurité. Ce monitoring est basé sur les traces collectées au niveau réseau. Quatre niveaux de collecte ont été identifiés par ordre croissant d'espace occupé : statistiques très générales (répartition de la quantité de données par protocoles, nombres de connexions TCP), flux (qui a parlé avec qui, comment, quelle quantité de données échangées), alertes (remontées de NIDS) et enfin la capture exhaustive.FIELDS se place entre le flux et la capture exhaustive. Etant donné que la plupart des malwares modernes chiffrent leurs communications, l'analyse de payload est inefficace. Cependant, avoir une capture exhaustive des communications d'une machine infectée (ou suspectée) peut être intéressant dans une optique de forensic réseau. Packet Filter, le pare-feu de la famille BSD, propose deux fonctions intéressantes. Les tables qui sont des listes d'adresses IP optimisées pour répondre à la question "est ce que telle IP est dans la table ?" et une possibilité de capturer au format PCAP les paquets réseaux matchant une règle. FIELDS est un patch pour PF permettant d'ajouter l'IP source et / ou destination dans une table lorsque le paquet match avec une règle. Ces différentes règles modélisent des communication suspectes (blacklist, sinkhole IP etc.). Une fois l'IP suspecte ajoutée dans une table, une règle finale est ajoutée pour capturer les communications provenant et / ou à destination de cette IP. Cette capture peut ensuite être traitée par des IDS pour confirmer / infirmer la compromission, archivée pour du forensic réseau ou comme niveau supplémentaire de conservation de flux

    Session d'ouverture

    No full text

    Tout savoir sur le nouveau réseau de base de données (RBDD)

    No full text
    Ce réseau a été créé en juin 2012 pour structurer la communauté française de chercheurs et de techniciens qui conçoivent et utilisent des bases de données. Cette communauté est constituée d’individus aux compétences diverses, et confrontée aux nouveaux enjeux des données de la recherche, tels que la mise à la disposition libre et gratuite des données de la recherche (Opendata) ou leur archivage pérenne.Il a pour mission de répondre aux nouveaux besoins de la recherche en tirant parti et coordonnant les multiples compétences des différents acteurs à travers un réseau de personnels intéressés par les bases de données (chercheurs, informaticiens ou documentalistes).Le réseau RBDD s’adresse à tous les corps de métiers aussi bien aux ITA qu’aux enseignants chercheurs travaillant ou souhaitant travailler dans le domaine des bases de données quelles que soient les disciplines et a pour objectifs : - organiser et stimuler une communauté autour d'un réseau collaboratif ; - rendre accessible, visible, exploitable les bases de données ; - rendre les bases interopérables pour accéder à de nouveaux niveaux de connaissances ; - accompagner l'évolution technologique pour permettre leur pérennisation ; - aider la communauté dans les aspects juridiques liés aux bases de données.Afin de mener à bien ses missions, 4 groupes de travail ont été mis en place à ce jour : interopérabilité, métadonnées, informations juridiques et évolutions technologiques, veille documentaire et bonnes pratiques.Ces groupes de travail, destinés à évoluer, permettront des collaborations avec d’autres réseaux du CNRS (par ex. Renatis, RESINFO, DEVLOG)

    Retour d'expérience sur la mise en place d’une grappe de calcul à usage interactif pour les neurosciences

    No full text
    International audienceL’Institut de Neurosciences de la Timone (INT) a récemment déployé une grappe de calcul pour le traitement de données en neurosciences. Cette grappe qui comporte une tête et 16 nœuds de calcul fonctionne sous Debian Squeeze et accède en parallèle (DirectFlow) à une grappe de stockage Panasas PAS12. Ce stockage sert également d'espace partagé à l’ensemble de l’Institut pour tout type de données, notamment bureautiques.La configuration retenue répond aux besoins spécifiques de l'INT :- grande simplicité d’utilisation pour des utilisateurs non-experts en calcul scientifique ;- mise à disposition d’une grande variété d’applications graphiques et interactives pour les neurosciences ;- besoins en calcul parallèle limités au cas trivial (embarrassingly parallel problems) ;- possibilité d’accès à distance avec un débit limité depuis des postes multi-OS ;- simplicité d’administration de la solution.Pour faciliter l'utilisation de la grappe, l'accès au gestionnaire de ressources libre OAR se fait indirectement au travers d'un jeu réduit de commandes d’habillage spécifiques codées en Python.L'accès distant peut se faire via SSH avec déport X11 ou via la technologie NX qui permet une utilisation confortable même avec un débit limité et l’affichage d’un bureau graphique Gnome complet.L’administration de la grappe est facilitée par une configuration diskless du système d’exploitation des nœuds et par l'utilisation du gestionnaire de paquets APT de Debian, pour l'installation et la mise à jour des applications.Notre poster précisera les besoins des utilisateurs, les choix technologiques retenus, les difficultés rencontrées et l’investissement financier et humain qui a été nécessaire. Nous ferons également un bilan sur la solution et son utilisation actuelle

    La déduplication extrême d'OS, vous en avez rêvé ? SIDUS l'a fait...

    No full text
    Offrir à un utilisateur un environnement complet en quelques secondes via COMOD (Compute On My Own Device), simplifier la gestion de centaines de noeuds de calcul, de postes mutualisés ou de stations de travail, limiter l'empreinte du stockage de l'OS sur ses machines, analyser des machines compromises sans démonter quoique ce soit, tester de nouveaux équipements sans installer de système : tel est l'objectif de SIDUS (pour Single Instance Distributing Universal System). Initié au Centre Blaise Pascal dès février 2010, SIDUS est maintenant le socle de près de 300 noeuds au centre de calcul de l'ENS-Lyon (PSMN). SIDUS n'est ni LTSP, ni FAI ou Kickstart, ni un LiveCD en réseau : c'est une solution basée sur le partage d'une instance unique d'un système d'exploitation par NFS pour de nombreuses machines. SIDUS a ainsi comme principales propriétés l'unicité de son socle sur le serveur et l'usage des ressources locales sur le client. Hautement extensible, SIDUS est une solution rapide à déployer, légère et n'utilisant que des composants standards, pour ceux qui veulent voir GNU/Linux envahir tous les postes de travail

    0

    full texts

    1,242

    metadata records
    Updated in last 30 days.
    HAL Journées Réseaux de l'Enseignement Supérieur et de la Recherche
    Access Repository Dashboard
    Do you manage Open Research Online? Become a CORE Member to access insider analytics, issue reports and manage access to outputs from your repository in the CORE Repository Dashboard! 👇