C. La configuration réseau et internet
C. LA CONFIGURATION RÉSEAU ET INTERNET
Que ce soit en entreprise ou à la maison, la notion de réseau est devenue une notion familière : on relie des ordinateurs, des tablettes, des mobiles par câble ou par air afin de partager des musiques, des vidéos, des images, de profiter des ressources de l'un ou de l'autre, d'échanger des informations ou encore de travailler ensemble.
Pour partager des fichiers de manière simple entre les utilisateurs de votre ordinateur ou avec les autres ordinateurs du réseau, utilisez onedrive
La fenêtre "réseau et internet" est le poste de commandes de l'ensemble du réseau.
NOTIFICATIONS
<clic d> sur
<clic g> sur
PARAMÈTRES
Rappel : La zone de notification permet d'afficher simplement les réseaux.
NOTIFICATIONS
<clic d> sur
1. LA CONNEXION AU RÉSEAU
La reconnaissance des différentes connexions s'effectue automatiquement à l'installation de Windows dix. Les réseaux sans fil s'affichent en fonction de l'emplacement géographique de l'ordinateur et de l'éventuelle couverture par le Wifi.
a) AFFICHER LES CONNEXIONS
Une connexion correspond à une liaison avec un réseau.
(1) LES TYPES DE CONNEXION
Plusieurs types de connexions sont possibles :
- Le câble
c'est habituellement un câble de catégorie 5 ou 6 avec une prise rj45; les micros et éventuellement d'autres périphériques (imprimante) sont reliés en étoile (câble droit) à un hub/routeur ou à une box (Orange, Free, Sfr, Bouygues…) ; un nas (ensemble de disques gérés et partagés) dédié peut jouer le rôle de serveur de fichiers mais ce n'est pas obligatoire.
- Le Wifi
Les ondes radios, amplifiées par un émetteur et réceptionnées par une antenne, couvrent un territoire donné - Le VPN
Le Réseau Privé Virtuel n'est pas à proprement parler un type de connexion particulier puisqu'il utilise l'un ou l'autre des modes de transport ci-dessus pour créer, par le biais d'internet, un tunnel virtuel sécurisé par lequel les informations vont transiter.
Si vous reliez des ordinateurs par câble directement, sans passer par un hub/routeur, penser à utiliser du câble croisé et non du droit (l'ordre des câbles est inversé d'une prise du câble à l'autre)
Les portables sont équipés du wifi mais les pc de bureau nécessitent le plus souvent l'adjonction d'un périphérique dédié (clé usb, carte…) pour se connecter à un réseau wifi
(2) LA GESTION DES CONNEXIONS
Pour chaque couple "type de connexion/réseau connecté", une icône s'affiche dans la fenêtre de gestion des connexions.
<clic g> sur
<double clic> sur la connexion
(3) LES PROPRIÉTÉS DE LA CONNEXION
Le statut de la connexion affiche l'état du réseau et la quantité d'information envoyée et reçue.
<clic g> sur
<clic g> sur
<double clic> sur la connexion
b) TYPE DU RÉSEAU
Les caractéristiques du réseau peuvent être modifiées.
(1) LES CARACTÉRISTIQUES DU RÉSEAU
Elles permettent de paramétrer chaque type de réseau, notamment "public" ou "privé" avec les options de sécurité appropriées. Selon ce type, l'une ou l'autre des options ci-dessous seront disponibles. Elles sont disponibles dans les mêmes fenêtres de propriété.
<clic g> sur
<clic g> sur
<double clic> sur la connexion
<clic g> sur
<clic g> sur
La découverte du réseau permet de voir les autres ordinateurs du réseau et d'être vu par eux.
Le partage de fichiers et d'imprimantes met à disposition des autres membres du réseau dossiers, fichiers et imprimantes. Il reste, dans un second temps, à préciser ce que vous partagez.
La protection par mot de passe restreint l'accès aux ressources partagées aux seules personnes qui ont un compte (nom et mot de passe) sur cet ordinateur.
Le chiffrement des connexions garantit leur sécurité. Le chiffrement 128 bits est le plus sûr mais n'est pas reconnu par tous les périphériques.
Le partage de fichiers multimédias permet aux autres membres du réseau de profiter de vos fichiers de musique, d'images, de vidéos….
(2) RÉSEAU PRIVÉ OU PUBLIC
Il détermine si le réseau est ouvert à tous ou non.
- Un réseau privé est un réseau réservé à des utilisateurs définis ; Au sein de ce réseau privé, le groupe résidentiel sert à partager photos, films et musique ainsi que l'imprimante et la liaison internet. Votre ordinateur est alors visible par les autres ordinateurs du réseau.
- Un réseau public est ouvert à tous (réseaux wifi d'aéroports, gares, cybercafés…). Votre ordinateur n'est alors pas visible par les autres ordinateurs du réseau mais Il doit être bien sécurisé.
(3) LE GROUPE DE TRAVAIL - LE DOMAINE
Il détermine l'appartenance de l'ordinateur à un réseau professionnel.
- Un groupe de travail est un ensemble d'ordinateurs homogènes appartenant à un même groupe (services d'une entreprise…)
- Un domaine est lié à un serveur de fichiers.
PARAMÈTRES
<clic g> sur
<clic> sur
<clic g> sur
pour modifier le groupe de travail ou le domaine
appelle un assistant pour aider au paramétrage
Il faut donner exactement le même nom de groupe de travail à tous les ordinateurs qui doivent partager des ressources
c) CONFIGURER LE RÉSEAU FILAIRE
Dans la majorité des cas, toute la configuration du réseau s'effectue automatiquement, y compris l'attribution des adresses ip.
En configuration automatique, un "serveur dhcp" attribue automatiquement aux périphériques des adresses ip dans la plage indiquée (voir ci avant)
Cependant et notamment sur un lieu de travail, la configuration est souvent effectuée manuellement afin de pouvoir sécuriser le réseau et surveiller son accès.
Pendant l'installation de Windows dix (pour autant que le câble réseau soit branché), le système paramètre automatiquement le réseau et les protocoles nécessaires.
plusieurs points de paramétrage :
- L'adresse ipv4 de l'ordinateur (peu à peu remplacée par l'adresse ipv6)
c'est un chiffre de la forme xxx xxx xxx xxx qui identifie un ordinateur - Le groupe de travail de l'ordinateur
c'est le nom donné à un groupe d'ordinateurs qui travaillent ensemble - Le domaine de l'ordinateur
ce sont les ressources d'un serveur de fichiers réservées à un groupe d'utilisateurs
(1) LES PROPRIÉTÉS DU RÉSEAU
Elles sont accessibles à partir des propriétés des connexions.
<clic g> sur
<clic g> sur
de
choisir
renseigner les caractéristiques
<clic g> sur
Un protocole est une méthode formalisée de traitement des informations (transport, encapsulage…)
Si vous voulez paramétrer vous-mêmes votre réseau, quelques conseils :
Donnez un numéro unique à chaque ordinateur (du type 192.168.x.x) - Si vous utilisez un routeur, prenez pour chaque ordinateur une adresse proche dans la liste de celle du routeur
Indiquer 255.255.255.0 comme masque de sous-réseau
Adresse ip Box / Routeur : 192.168.1.1
Adresses ip Ordinateurs : entre 192.168.1.2 et 192.168.1.50
Masque de sous-réseau : 255.255.255.0
(2) LE RÉSEAU PRIVE VIRTUEL (VPN)
Le réseau privé virtuel utilise une liaison internet pour connecter de manière sécurisée un ou plusieurs ordinateurs à un serveur (ou aux autres ordinateurs d'un réseau). Il utilise une clé de chiffrage à l'entrée et à la sortie d'internet. Il est très utilisé en entreprise en télétravail.
<clic g> sur
activer les options
<clic g> sur
d) CONFIGURER LE RÉSEAU SANS FIL
Les réseaux sans fil (par ondes radios) sont de plus en plus puissants et faciles d'utilisation.
Le centre de notification affiche
(1) LES NORMES
Le WIFI est un réseau wlan (wireless lan) utilisant des fréquences spécifiques des ondes terrestres. L'évolution des normes 802.11 (b, a, g, i et n) porte sur le débit du réseau (54 Mbps pour le 802.11 b jusqu'à 1 gigabit théorique pour le 802.11 n), sa sécurité (clés de cryptage pouvant atteindre 256 bits pour le 802.11 i) et sa portée (10 à 100 m actuellement selon les obstacles).
Il est proposé en plusieurs déclinaisons :
- Wifi 1 / 802 11b utilise la longueur d'onde de 2,4 Ghz pour une vitesse maxi de 11 Mbits/s. Il est autorisé en France à l'intérieur comme à l'extérieur
- Wifi 1 / 802 11 b+variante du 11b pouvant atteindre une vitesse de 22 Mbits/s
- Wifi 2 / 802 11a utilise la fréquence des 5 Ghz pour une vitesse maxi de 54 Mbits/s et n'est pas compatible avec les autres du fait de sa fréquence particulière ; il n'est autorisé qu'à l'intérieur de bâtiments.
- Wifi 3 / 802 11 gComme le 802 11a, il atteint une vitesse de 54 Mbits/s mais emprunte la fréquence des 2,4 Ghz, ce qui le rend compatible avec le 802 11 b ; attention, il est encore en cours de normalisation.
- Wifi 4 / 802 11 n permet un débit théorique allant jusqu'à 300 Mbit/s et une portée allant jusqu'à 91 mètres à l'intérieur et 182 mètres en extérieur. En pratique, le débit oscille plutôt entre 100 et 120 Mbit/s et la portée ne dépasse pas les 80 mètres.
- Wifi 5 / 802 11 ac permet une connexion sans fil haut débit en dessous de 6 GHz (communément connu comme la bande des 5 GHz). Les canaux attendus offriraient 500Mbp/s chacun, soit jusqu'à 8Gbp/s de débit pour un flux grâce au multiplexage
- Wifi 6 / 802.11ax améliore le débit jusqu'à 10Gbp/s et la portée à 35 m du Wifi 5 avec une nouvelle version du chiffrage wpa. Il utilise 4 fréquences : 2,4 GHz, 5 GHz - (faible vitesse), 5 GHz et 6 GHz
- Wifi 7 / 802 11 be avec un débit maximal théorique annoncé de 46 Gbps et une bande passante doublée, passant de 160 MHz à 320 MHz, le Wi-Fi 7 devrait apparaître en 2023
(2) L'ACTIVATION DU RÉSEAU
Elle s'effectue à ce niveau.
<clic g> sur
(3) LE PARAMÉTRAGE
Le seul paramétrage à effectuer consiste à définir une fois pour toutes les éléments de connexion, notamment le mot de passe du réseau. La plupart des éléments sont gérés automatiquement mais il reste possible de les gérer manuellement.
N'hésitez pas dans un environnement sécurisé à modifier la clé de cryptage du routeur ou de la box en quelque chose de plus intelligible et mémorisable
C'est le routeur sans fil (ou la box) qui détermine le type de sécurité et de chiffrement à reprendre dans Windows. Pour un réseau domestique et si vous n'avez pas de données confidentielles ou de voisins proches susceptibles d'accaparer votre réseau, il n'est pas obligatoire de sécuriser outre mesure le réseau et un paramétrage simple est acceptable.
<clic g> sur
<clic g> sur
<clic d> sur l'adaptateur wifi
<clic g> sur
cocher
onglet "sécurité"
renseigner les caractéristiques du cryptage
(pour une box, la clé est sur une étiquette sous la box) pour valider
La fenêtre "paramètres" permet uniquement d'afficher les caractéristiques du paramétrage.
<clic g> sur
<clic g> sur
(4) LA CONNEXION
Une fois le paramétrage effectué, la connexion est automatique.
ZONE DE NOTIFICATIONS
<clic g> sur (sans fil) ou
(filaire) affiche les connexions
<clic g> sur une connexion
<clic g> sur pour effectuer la connexion
<clic g> sur pour rompre la connexion
e) CRÉER UNE NOUVELLE CONNEXION
Une nouvelle connexion à distance peut être créée.
<clic g> sur
<clic g> sur
suivre les indications de l'assistant
f) DIAGNOSTIC ET RÉPARATION DU RÉSEAU
Les caractéristiques du réseau peuvent être affichées et si un problème se pose, un utilitaire permet de les diagnostiquer et de les résoudre.
NOTIFICATIONS
<clic d> sur ou
<clic g> sur
Lors de la réparation, Windows vide la mémoire tampon, désactive la carte réseau, la réactive et affecte de nouvelles adresses
La plupart des problèmes réseau sont générés par un câble défectueux / mal branché ou une adresse ip erronée
2. LE PARTAGE DES RESSOURCES
On appelle ressources les lecteurs (disques durs, lecteurs...) et leur contenu et les périphériques.
a) PARTAGE AVANCÉ DE DONNÉES
Le partage avancé permet de gérer précisément les autorisations à partir de l'explorateur.
EXPLORATEUR
sélectionner le fichier ou le dossier
<clic d>
onglet
<clic g> sur
EXPLORATEUR
onglet partage - groupe "partager avec"
fichier sélectionné
<clic g> sur
<clic g> sur
de l'onglet
et non de l'onglet
b) MODIFIER LE PROPRIÉTAIRE
Si le compte superadministrateur n'est pas activé, certaines opérations sur les fichiers ou dossiers, notamment des dossiers Windows, Programmes… peuvent être interdites. Il faut alors modifier le propriétaire du dossier.
SÉCURITÉ AVANCÉE
<clic g> sur en face du propriétaire
saisir le nom du nouveau propriétaire
le vérifier éventuellement avec pour valider
Le propriétaire est modifié.
c) AJOUTER UN UTILISATEUR
Il est possible d'ajouter ici un utilisateur.
SÉCURITÉ AVANCÉE
<clic g> sur en face du propriétaire
<clic g> sur
saisir le nom du nouvel utilisateur
le vérifier éventuellement avec pour valider
cocher les autorisations pour valider
d) VÉRIFIER L'ACCÈS EFFECTIF
Il peut être utile pour des dossiers sensibles de vérifier les droits réels d'un utilisateur, c’est-à-dire ceux acquis par son appartenance à un groupe d'utilisateurs et ceux acquis par lui-même.
SÉCURITÉ AVANCÉE
onglet
<clic g> sur
saisir le nom
le vérifier éventuellement avec pour valider
<clic g> sur
Bien appliquer les éventuelles modifications d'autorisation avant d'afficher les droits effectifs
supprime les droits hérités du groupe
Actions |
Contrôle total |
Modifier |
Lecture |
Parcours du dossier / exécuter le fichier |
x |
x |
|
Liste du dossier/lecture de données |
x |
x |
x |
lecture |
x |
x |
x |
Création de fichier/écriture de données |
x |
x |
|
Création de dossier/ajout de données |
x |
x |
|
écriture |
x |
x |
|
Suppression de sous-dossiers et de fichiers |
x |
|
|
Supprimer |
x |
x |
|
Modifier les autorisations |
x |
|
|
Appropriation |
x |
|
|
Synchroniser |
x |
x |
x |
Afficher les autorisations du dossier "exercices WINDOWS DIX "
Ajouter un utilisateur en lecture et Modifier le propriétaire
e) PARTAGER UNE CONNEXION
Si un seul ordinateur du réseau est relié à internet, cet ordinateur peut partager sa connexion afin que les autres machines accèdent à Internet.
<clic g> sur
sélectionner la connexion
<clic d>
onglet
cocher
sélectionner la connexion (ici wifi) pour valider
La connexion wifi est par défaut partagée
<clic g> sur
<clic g> sur
sélectionner la connexion
<clic d>
onglet
cocher
sélectionner la connexion (ici wifi) pour valider
La connexion wifi est par défaut partagée
permet de sélectionner les services auxquels les utilisateurs auront accès
f) PARTAGER UNE IMPRIMANTE
Toute imprimante réseau peut être partagée avec d'autres utilisateurs.
PARAMÈTRES
<clic g> sur
<clic g> sur
sélectionner l'imprimante à partager
<clic g> sur
<clic g> sur
onglet , cocher
pour valider
l'ordinateur doit être allumé pour que l'imprimante puisse être utilisée
g) SERVEUR D'IMPRESSION RÉSEAU
Les données à imprimer sont gérées par un serveur d'impression qui les fait transiter par un port. Pour une imprimante réseau, ce port est lié à une adresse ip qu'il faut configurer.
PARAMÈTRES
<clic g> sur
<clic g> sur
<clic g> sur
onglet , <clic g> sur
sélectionner
<clic g> sur puis <clic g> sur
saisir l'adresse ip de l'imprimante puis pour valider
L'onglet "ports" est aussi accessible à partir des propriétés de l'imprimante
3. L'ACCÈS AUX RESSOURCES
La disponibilité des ressources partagées dépend des choix de celui qui met à disposition les ressources. il sera alors possible :
|
|
a) AFFICHER LE RÉSEAU
Le réseau affiche les ordinateurs du groupe de travail ou du domaine.
EXPLORATEUR
<clic g> sur de
ou
<clic g> sur
BUREAU
<double clic> sur
b) UTILISER UN PROXY
Un proxy peut faire le lien entre l'ordinateur de bureau et internet afin de gérer les boîtes aux lettres et de filtrer l'accès à Internet.
PARAMÈTRES
<clic g> sur
<clic g> sur
vérifier que est activé
ou
<clic g> sur
de
renseigner l'adresse du proxy et les options
<clic g> sur
c) CONNECTER UN LECTEUR RÉSEAU (mapper)
C'est attribuer une lettre à un dossier partagé par un autre ordinateur, pour qu'il soit reconnu comme une unité logique de votre propre ordinateur et disponible dans la fenêtre "ordinateur".
EXPLORATEUR
<clic g> sur de
dans le volet de gauche, <clic g> sur un dossier
<clic g> sur
accepter ou modifier la lettre d'unité logique
cocher
<clic g> sur
Évidemment, il faut que l'ordinateur sur lequel est stocké le dossier partagé soit allumé pour que la connexion puisse se faire
d) CONNECTER UN SITE FTP
Que ce soit par l'intermédiaire de Microsoft Azur, de Google, de Amazon, de votre hébergeur ou de votre fournisseur d'accès, il est aisé d'avoir de l'espace disque à disposition sur internet pour stocker ses données. Windows reconnait cet espace disque et l'utilise comme un disque local.
EXPLORATEUR
<clic d> sur
<clic g> sur
<clic g> sur
<clic g> sur
<clic g>sur
<clic g> sur
saisir l'adresse ftp (file transfert processing) du réseau
(informations fournies par votre hébergeur du type ftp://)
<clic g> sur
entrer votre nom d'utilisateur (décocher )
le mot de passe sera demandé à l'ouverture de la session
<clic g> sur
nommer l'emplacement puis
la fenêtre de connexion s'affiche au bout de quelques secondes
saisir le mot de passe
il ne sera plus demandé
<clic g> sur
Le contenu du serveur distant s'affiche et il s'ajoute au contenu de l'ordinateur
La fenêtre de connexion s'affiche et demande, pour cette première connexion, le mot de passe.
Le site FTP figure dans la fenêtre "ordinateur" au même titre qu'un dossier connecté classique. Pour stocker des fichiers ou pour mettre à jour votre site Web, il suffit de copier les fichiers du dossier local vers le site ftp comme entre 2 unités locales
Connecter un site ftp dont vous connaissez les informations de connexion