AIDE-MEMOIRE INFORMATIQUE & SYSTEMES - GUIDINEE.COM Reperes a garder sous la main pendant le projet fil rouge. NB : les technologies evoluent vite (versions, outils, offres cloud) -> verifier la doc officielle a jour. === POSTURE DU METIER === - L'IT fait FONCTIONNER, SECURISER et FAIRE EVOLUER le systeme d'information dont depend l'activite. - Construire d'abord un socle GENERALISTE (materiel, OS, reseau, comptes, cloud, securite) avant de se specialiser. - La vraie competence n'est pas de TOUT savoir : c'est savoir CHERCHER, comprendre et apprendre en continu. - La securite n'est jamais « terminee » : c'est un PROCESSUS continu (veille, amelioration, vigilance). - Le maillon faible est souvent l'HUMAIN -> sensibiliser les utilisateurs = un des meilleurs investissements. === MATERIEL & OS === - Poste = sert 1 utilisateur | Serveur = rend un service a PLUSIEURS, en continu, de facon fiable (redondance, 24/7). - OS = intermediaire entre le materiel et les logiciels ; gere memoire, fichiers, peripheriques. Windows (poste/entreprise) | macOS (creatif) | Linux (domine cote SERVEURS, gratuit, robuste). - Unites : bit = plus petite unite | octet = 8 bits | Ko/Mo/Go/To (stockage) != bits/s (DEBIT). - Installer Windows : SAUVEGARDER d'abord -> installer -> pilotes -> mises a jour -> comptes -> logiciels -> restaurer les donnees. === DEPANNAGE (methode) === 1) Reproduire / bien comprendre le symptome 2) Identifier ce qui a CHANGE 3) Aller du SIMPLE au complexe, UNE modification a la fois 4) Isoler la cause avant d'agir 5) Noter la solution (base de connaissances) -> ne pas re-resoudre deux fois la meme chose. - Pilote (driver) = fait dialoguer le materiel avec l'OS | Licence = encadre le DROIT d'usage d'un logiciel (a suivre, ne pas negliger). === SUPPORT UTILISATEUR (N1) === - Systeme de TICKETS : tracer, prioriser, suivre -> repere les incidents RECURRENTS (= un « probleme » de fond). - COMMUNIQUER est une competence technique : ecouter, vulgariser (sans jargon), rassurer, expliquer. - Incident = retablir VITE le service | Probleme = eliminer la CAUSE des incidents recurrents (eponger vs reparer le tuyau). === RESEAU === - Adresse IP = identifiant d'une machine | MASQUE = delimite le reseau local | PASSERELLE = sortie vers les autres reseaux. - DNS = annuaire (nom de domaine -> IP) | DHCP = attribue automatiquement les IP. - SWITCH = relie les machines DANS le reseau local | ROUTEUR = relie DES reseaux entre eux (souvent dans la box). - Depannage : du plus PROCHE au plus lointain -> ping (repond ?) | ipconfig (ma config) | tracert (le chemin). - Partages (dossiers, imprimantes) : acces selon le BESOIN (moindre privilege), gerer les permissions. === ADMINISTRATION WINDOWS & COMPTES === - MOINDRE PRIVILEGE : n'accorder que le necessaire. Utilisateurs en comptes STANDARD, pas admin. - Active Directory (domaine) = gestion CENTRALISEE des comptes, ordinateurs et droits (au lieu de poste par poste). - GPO (strategies de groupe) = appliquer configs et regles de securite en masse, de facon homogene. - PowerShell = AUTOMATISER le repetitif, agir en masse de facon reproductible. Prudence : TESTER avant d'executer largement. === SAUVEGARDE & REPRISE === - Regle 3-2-1 : 3 copies, 2 supports differents, 1 HORS SITE. + au moins une copie DECONNECTEE (anti-rancongiciel). - Une sauvegarde JAMAIS TESTEE ne vaut rien -> tester les restaurations regulierement. - PRA = redemarrer l'informatique apres sinistre | PCA = maintenir l'activite PENDANT l'incident. - RPO = donnees qu'on accepte de PERDRE (-> frequence de sauvegarde) | RTO = TEMPS de reprise acceptable (-> moyens). Fixer RPO/RTO selon la CRITICITE de chaque activite (tout n'a pas la meme exigence). === CLOUD & MICROSOFT 365 === - Cloud = consommer l'informatique comme un SERVICE. SaaS (logiciel pret) > PaaS (plateforme) > IaaS (infrastructure). Plus on monte vers le SaaS : moins on gere, mais moins on controle. - M365 admin : comptes, LICENCES, groupes -> geres depuis la console cloud (pas poste par poste). - OneDrive (perso) | SharePoint (equipe) | Teams (collaboration) -> gerer droits et partages avec PRUDENCE. - MFA (via Entra ID) : bloque l'essentiel des attaques sur les comptes -> a IMPOSER. Un mot de passe vole ne suffit plus. - Virtualisation = plusieurs machines VIRTUELLES sur un meme materiel (consolider, tester, monter un LABO sans risque). === CYBERSECURITE COTE IT (defense en profondeur) === Reduire la SURFACE d'attaque + empiler les couches (aucune n'est infaillible) : MISES A JOUR (ferment les failles connues) | PARE-FEU | ANTIVIRUS a jour | DURCISSEMENT (desactiver l'inutile) MOINDRE PRIVILEGE | MFA | CHIFFREMENT des disques (appareils mobiles) | SAUVEGARDE (derniere ligne) | SURVEILLANCE (journaux). Priorites petite structure (souvent GRATUITES) : sauvegardes testees > MAJ > MFA > mots de passe uniques > antivirus/pare-feu > moindre privilege > sensibilisation > chiffrement. Le risque ZERO n'existe pas -> gerer le RISQUE (proportionne aux enjeux) + capacite a DETECTER et a se REMETTRE. === GESTION DE PARC & SERVICES === - Gestion de parc = INVENTAIRE a jour des actifs (postes, serveurs, imprimantes, licences, reseau). On ne gere bien que ce qu'on CONNAIT. - ITSM = gerer l'IT comme des SERVICES structures | ITIL = referentiel de bonnes pratiques (a ADAPTER, pas a appliquer a la lettre). - Outil (ex. GLPI, open source) = inventaire auto + tickets + base de connaissances + suivi des licences. === DOCUMENTATION === - 3 familles : INFRASTRUCTURE (reseau, serveurs, acces) | PROCEDURES (pas a pas) | BASE DE CONNAISSANCES (solutions). - Vitale pour : CONTINUITE (eviter le « facteur bus »), EFFICACITE (reproduire/deleguer), SECURITE (restaurer), montee en competence. - Une doc SIMPLE et A JOUR > exhaustive et obsolete (une doc fausse induit en erreur). Accessible, centralisee, vivante, concrete. - Documenter PENDANT qu'on fait, pas « plus tard » (qui n'arrive jamais). === SE SPECIALISER === Voies : RESEAU | CLOUD (Azure/AWS/GCP) | CYBERSECURITE | SYSTEMES | + DevOps, bases de donnees, encadrement. - Choisir selon appetence + aptitude + marche. TESTER en labo/VM avant de s'engager. Un choix n'est PAS irreversible. - Certifications : structurent l'apprentissage, valident, rendent visible -> MAIS ne remplacent pas l'EXPERIENCE et la pratique. Attention a leur VALIDITE. RAPPELS - Poser un socle generaliste, puis se specialiser. - Moindre privilege partout ; MFA sur les comptes. - Sauvegardes 3-2-1 testees + une copie deconnectee. - Traiter les PROBLEMES, pas seulement les incidents. - Documenter en faisant. Apprendre en continu.