Normalisation & Bonnes pratiques Contient un ensemble de conventions de nommages, normes et bonnes pratiques. Normalisation Contient des fiches de normalisations dans divers domaines. Gestion des comptes partenaires et accès externe Règles: Concernant le nommage : Le nom du compte partenaire commence par le nom de la société partenaire. Un caractère de séparation. Ici' - ' (avec les espaces). Le "NOM Prénom" (en respectant cette casse). Concernant la sécurité et les appartenances aux groupes : un compte externe/partenaire NE DOIT PAS être dans les groupes Domain Users un compte externe/partenaire DOIT être dans le groupe Domain Guest l'attribut LogonTo doit être fixé sur la/les machines sur lesquelles le TMA doit pouvoir se connecter. Matrice: Préfixe Séparateur Nom Prenom PartnerName - SURNAME Name Exemples: OCIT - CHABRAN Olivier ... Infra - Code couleurs des câbles réseaux Sur un cœur de réseau : La reconnaissance des équipements se fait par zone. Couleur Zone Rouge WAN Bleu Admin Vert Servers Violet Interco / downstream Orange DMZ Jaune Equipements réseaux / wan / routeurs Noir ISCSI / storage Sur les baies de brassage : La reconnaissance se fait par type d'équipements. Couleur Type rouge Équipement PoE jaune impression / Équipement actif vert Flux vidéo bleu téléphonie / VoIP violet interco / upstream gris/noir équipements classiques Noms des GPO Règles: Les GPO sont préfixées par GPO-. Suivi de la fonction (Sécurité, Configuration). Un caractère de séparation. Ici - Une lettre indiquant le type (Ordinateurs, Utilisateurs, les deux). Un caractère de séparation. Ici _ Le nom explicite de la GPO. Matrice: Préfixe Fonction Séparateur Type Séparateur Nom explicite GPO- SEC - C _ DisablePrintServices CONF U ConfigureUsersSessions B MountNetworkShares InstallAgents Exemples: GPO-SEC-C_DisableXBOXLiveServices GPO-CONF-U_ConfigureUserProfile ... Noms des machines / containers Règles: Le nom de machine est préfixé du code de l'initiateur. Un caractère de séparation. Ici - Le Trigramme de l’environnement. Un caractère de séparation. Ici - Le nom explicite de la machine et son numéro. Les noms de clusters devront contenir 'CLU' dans leur nom. ex : OC-LAB-CLUSQL1 Matrice: Initiateur Séparateur Environnement Séparateur Nom explicite DGC (dawngrazer) - DEV (développement) _ ADDS01 OCH (Olivier) LAB WSUS01 TDO (Thierry) PRD (production) EXCH01 TMP (Template) Conan GMG (gaming) ... Exemples: OCH-PRD-ADDS01 TDO-LAB-SQL01 DGC-TMP-Ubuntu2204 ... MOTD & bannières MOTD : motd.sh - PROD #!/bin/bash export TERM=xterm-256color #Banner bellow. Put .sh to /etc/profile.d/motd.sh #Basic colors are : "1-Red | 2-Green | 3-Yellow | 4-Blue | 5-Magenta | 6-Cyan | 7-White" echo "$(tput setaf 208) #################### ################### ########################### ########################## #################### #################### ############################ ############################### ##################### ##################### ############################ ################################ ##################### ###################### ############################ ############ ################# ###################### ###################### ############### ########### ################ ###################### ####################### ########################### ############# ######## ####### ####################### ####################### ########################### ############ ######### ################################# ############# ########################### ##### ######### ############# ################### ############# ########################### ############ ########## ############# *################# ############# ############### ############ ########## ############# ################# ############# ############### ############ ########## ############ ############### ############# ############### ############ ## ########### ############ ############### ############# ############### ############ #### ########### ############# ############# ############# ############### ############ ###### ########### ########### ########### ########### ####### ########### $(tput setaf 1) ################################################################################### # /\ /\ # # /!!\ WARNING /!!\ # # # # This is a PRODUCTION! environment. # # Be very carefull, don't mess up :D # # # ################################################################################### $(tput sgr0)" motd.sh - UAT #!/bin/bash export TERM=xterm-256color #Banner bellow. Put .sh to /etc/profile.d/motd.sh #Basic colors are : "1-Red | 2-Green | 3-Yellow | 4-Blue | 5-Magenta | 6-Cyan | 7-White" echo "$(tput setaf 208) #################### ################### ########################### ########################## #################### #################### ############################ ############################### ##################### ##################### ############################ ################################ ##################### ###################### ############################ ############ ################# ###################### ###################### ############### ########### ################ ###################### ####################### ########################### ############# ######## ####### ####################### ####################### ########################### ############ ######### ################################# ############# ########################### ##### ######### ############# ################### ############# ########################### ############ ########## ############# *################# ############# ############### ############ ########## ############# ################# ############# ############### ############ ########## ############ ############### ############# ############### ############ ## ########### ############ ############### ############# ############### ############ #### ########### ############# ############# ############# ############### ############ ###### ########### ########### ########### ########### ####### ########### $(tput setaf 3) ################################################################################### # # # ,___, # # [O.0] This is an UAT environment. # # /)__) Don't touch it unless you know what you ar doing. # # --''-''-- # # # ################################################################################### $(tput sgr0)"   motd.sh - LAB #!/bin/bash export TERM=xterm-256color #Banner bellow. Put .sh to /etc/profile.d/motd.sh #Basic colors are : "1-Red | 2-Green | 3-Yellow | 4-Blue | 5-Magenta | 6-Cyan | 7-White" echo "$(tput setaf 208) #################### ################### ########################### ########################## #################### #################### ############################ ############################### ##################### ##################### ############################ ################################ ##################### ###################### ############################ ############ ################# ###################### ###################### ############### ########### ################ ###################### ####################### ########################### ############# ######## ####### ####################### ####################### ########################### ############ ######### ################################# ############# ########################### ##### ######### ############# ################### ############# ########################### ############ ########## ############# *################# ############# ############### ############ ########## ############# ################# ############# ############### ############ ########## ############ ############### ############# ############### ############ ## ########### ############ ############### ############# ############### ############ #### ########### ############# ############# ############# ############### ############ ###### ########### ########### ########### ########### ####### ########### $(tput setaf 2) ⠀⠀⠀⠀⠀⠀⠀⠀⣠⣤⡀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀ ⠀⠀⠀⠀⠀⠀⠀⠈⠻⠿⠃⣀⡀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀ ⠀⠀⠀⠀⠀⣀⣀⣀⣀⣀⣀⣉⣁⣀⣀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀ ⠀⠀⠀⠀⠀⠘⡿⠿⠿⠿⠿⠿⠿⢿⠃⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀ ⠀⠀⠀⠀⠀⠀⡇⠀⠀⠀⠀⠀⠀⢸⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀ ⠀⠀⠀⠀⠀⠀⡇⠀⠀⠀⠀⣀ ⢸⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀This environment is a LAB / TEST Environnement.⠀ ⠀⠀⠀⠀⠀⠀⣇⣀⣀⣀⣀⣛⣃⣸⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀Here it is ok to test things and break down everything. ⠀⠀⠀⠀⠀⠀⣿⡿⠿⣿⣿⣿⣿⣿⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀ ENJOY :D ⠀⠀⠀⠀⠀⠀⣿⣷⣤⣾⠋⠉⢻⣿⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀ ⠀⠀⠀⠀⠀⠀⣿⣿⣿⣿⣦⣴⣾⣿⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀ ⠀⠀⠀⠀⠀⠀⠻⣿⣿⣿⣿⣿⣿⠟⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀ ⠀⠀⠀⠀⠀⠀⠀⠈⠙⠛⠛⠋⠁⠀⠀ $(tput sgr0)" ⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀   BANNERS : banner - SSH ######################### WARNING ####################### This system is a private property of MFR-STE Company. All connection attemps are logged. If you accessed this system by error, please disconnect. ######################################################### Noms des VLANS Règles: Le vlan doit être préfixé du nom d'objet VLAN. Suivi, accolé, au numéro de VLAN. Un caractère de séparation. Ici _ Le trigramme du VLAN. Matrice: Prefixe N° VLAN Séparateur Trigrame VLAN VLAN 1-->254 _ ADM SRV ... Exemples: vlan10_ADM vlan11_SRV ... Cas des zones Si présences de zones dans le cas de la micro-segmentation par exemple, les zones devront être nomenclaturées comme suit : Prefixe N° Zone Séparateur Trigrame VLAN Z 1-->254 _ ADM SRV ... Les vlans seront alors només en ajoutant le numéro de zone. Par exemple : z1vl11_ADM z3vl32_DMZ02 ... Noms des volumes Règles: Le nom de volume doit être préfixé du type du volume. Un caractère de séparation. Ici _ Niveau de RAID. Un caractère de séparation. Ici _ Intitulé du volume. Matrice: Prefixe Séparateur Type Raid Séparateur Intitulé PHY (physique) _ NR _ ColdStorage LOG (logique) 0-->51 Sources VMFS1 ... Exemples: PHY_NR_Sources LOG_5_VMFS1 ... Proxmox - Note de template Info : Les notes sont au format MARKDOWN. # General Info ![Status](https://img.shields.io/badge/Status-Passed-Green) ![Author](https://img.shields.io/badge/Author-ochabran-purple) ![CurrentVersion](https://img.shields.io/badge/version-26.04-blue.svg) - System : Ubuntu Server 26.04 - Rôle : Template - Last Update : 2026/08/24 # Login info - Login : ste4d- - Password : #Azerty123$ # Status > [!NOTE] > Packages installed : > - git > - wget / curl > - btop / tree > - zip / unzip > - qemu-guest-agent Sysprep / cloud init done. Bonnes pratiques Architecture OU Active Directory Voici la liste des ou et sous OU avec les éléments qu’elles contiendrons. NonOrganisation (OU principale dans laquelle tous les objets et conteneurs seront rangés)  GMSA (sous OU contenants les groupes et comptes gmsa) GMSAGroups (sous OU contenants les groupes gmsa) GMSAUsers (sous OU contenants les comptes de services gmsa) Groups (sous OU contenant les groupes) Applications (sous OU contenant les groupes de contrôle d’accès aux applications) GRP_SEC_GG_RDS-CollectionXX (contenant les groupes des apps de cette collections) GRP_SEC_GG_RDS- DistributionList (sous OU contenant les listes de distributions) &UsersLab01 &UsersLab02 &UsersLabAlls &Admins FilerManagement (sous OU contenant les groupes de sécurité, notamment pour les filers) GRP_SEC_GG_FIL_lab01_RO GRP_SEC_GG_FIL_lab01_RW GRP_SEC_GG_FIL_ITSources_RO GRP_SEC_GG_FIL_ITSources_RW GPOFilters (contient les groupes filtres pour l’application ou exclusion des GPO) GRP_SEC_GG_GPO_INC_RDSSessionHosts GRP_SEC_GG_GPO_EXL_printservers Services (sous OU contenant les groupes de contrôle d’accès aux services. proxy, vpn, etc…) GRP_SEC_GL_VPN-Admins GRP_SEC_GL_VPN-Users GRP_SEC_GL_PROXY-Extended GRP_SEC_GL_PROXY-NoAccess GRP_SEC_GL_VCSA-Restricted GRP_SEC_GL_VCSA-LABXX GRP_SEC_GL_DOCKER-Admins GRP_SEC_GL_DOCKER-Users GRP_SEC_GL_DOCKER-Labs  Machines (sous OU contenant les comptes machines) Computers (sous OU contenants les ordinateurs clients du domaine)  Servers (sous OU contenant les serveurs du domaine) RDS (sous OU contenant les serveurs RDS du domaine) Users (sous OU contenant les comptes utilisateurs & comptes de services) Admins (sous OU contenant les comptes administrateur) Internals (sous OU contenant les comptes utilisateurs) Site1 (sous OU contenant les comptes étudiants) Site2 (sous OU contenant les comptes du personnel éducatif) Ressources (sous OU contenant les comptes utilisateurs ressources : salles de réunions, projecteurs, ...) SpecificsAccounts (sous OU contenant les comptes utilisateurs spéciaux : scan, bind ldap, ...) TMA (sous OU contenant les comptes utilisateurs Tierce Maintenance Applicative) Conseil : Il sera possible de placer des groupes dans les users par exemple pour les noms de services, etc... Organisation des droits RDS I. Organisation des droits RDS Pour gérer les accès à la ferme RDS de façon granulaire, les groupes sont imbriqués comme suit : Le groupe 'AppsUser' donne accès à la connexion sur la ferme RemoteApp et au portail HTML5. Le groupe 'VDIUsers' donne accès à la ferme VDI. Le groupe 'admin' dispose de tous les accès. Chaque application dispose d'un groupe où sont placés les utilisateurs.  Puis comme les applications font partie de collections, le groupe de collection contient les groupes applicatifs. Enfin les groupes globaux contiennent les groupes de collection. Puis les droits sont posé sur chaque élément. Comme cela, intégrer un utilisateur au groupe applicatif, le restreint à la (ou aux) application(s) dont il a besoin tout en appliquant récursivement les droit pour qu'il y accède correctement. Gestion des rôles et droits sur VCSA Pour la portée des droits, se référer à : VSCA - Hiérarche des droits I. Infrastructure Read_Only S’applique A : GRP_SEC_GG_VCSA_RestrictedUsers Appliqué sur : datacenter & hosts Propagation : NON Droits : Defaults. LABS404_HostsProfileCommon S’applique A : GRP_SEC_GG_VCSA_RestrictedUsers Appliqué sur : cluster Propagation : NON Droits : Virtual machines Create from existing Create new II. Ressource Pool (compute) LABS404_RessourcePoolProfileIndividual S’applique A : GRP_SEC_GG_VCSA_ Appliqué sur : pool de ressource LAB (LAB1, LAB2, LAB3) Propagation : NON Droits : Ressources Assign vApp to ressource pool Assign VM to ressource pool Virtual machines Interaction III. Storage LABS404_StorageProfileCommon S’applique A : GRP_SEC_GG_VCSA_RestrictedUsers Appliqué sur : Datastore Sources Propagation : OUI Droits : Datastore Browse datastore LABS404_StorageProfileIndividual S’applique A : GRP_SEC_GG_VCSA_ Appliqué sur : Datastore du LAB (LAB1, LAB2, LAB3) Propagation : OUI Droits : Datastore Allocate space Browse datastore Remove file Update virtual machine files Update virtualmachine metadata Low Level File Opperation Virtual machines Provisioning IV. Folders LABS404_FolderProfileCommon S’applique A : GRP_SEC_GG_VCSA_RestrictedUsers Appliqué sur : Folder Template Propagation : OUI Droits : Virtual Machines Clone template Deploy template LABS404_FolderProfileIndividual S’applique A : GRP_SEC_GG_VCSA_ Appliqué sur : Folder du LAB (LAB1, LAB2, LAB3) Propagation : OUI Droits : Folder All privilleges Virtual machines all privilleges V. Network LABS404_NetworkProfileCommon S’applique A : GRP_SEC_GG_VCSA_RestrictedUsers Appliqué sur : Groupe de port VLAN interco Propagation : non Droits : network Assign Network LABS404_NetworkProfileIndividual S’applique A : GRP_SEC_GG_VCSA_ Appliqué sur : Groupe de port VLAN du LAB (LAB1, LAB2, LAB3) Propagation : non Droits : network Assign Network