Étude de solutions automatisées

pour le déploiement des salles d'enseignement

Nicolas Rouanet

INSA de Toulouse - Centre de Ressources Informatique

135 Avenue de Rangueil 31077 Toulouse Cedex 4


Cédric Morin

INSA de Toulouse - Centre de Ressources Informatique

135 Avenue de Rangueil 31077 Toulouse Cedex 4


Résumé

« Mais vous faites quoi pendant les vacances ? Les étudiants ne sont pas là, il n'y a rien à faire ! »

L'été est devenu synonyme de corvée pour de nombreux administrateurs système car il faut souvent passer 2 à 3 mois pour réinstaller les postes de travail et mettre à jour toutes les applications.

Le parc informatique de l'INSA de Toulouse n'a cessé de s'étendre ces dernières années (50 % d'augmentation en 6 ans), nous avons donc décidé de mener une étude sur le déploiement automatisé des salles d'enseignement afin d'optimiser le temps passé à l'installation de celles-ci et d'homogénéiser les mécanismes de déploiement. Nous avons étudié les principaux moyens de déploiement disponibles actuellement que ce soit pour les systèmes d'exploitation ou des applications, le tout devant s'intégrer dans notre architecture existante (authentification des utilisateurs et des machines avec Microsoft Active Directory ou annuaire LDAP et royaume Kerberos) et être en production pour la rentrée 2009.


Mots clefs

Déploiement automatisé de systèmes d'exploitation, déploiement d'applications, Windows, GNU/Linux, Virtualisation, Active Directory.

1État des lieux





Le parc informatique de l'INSA de Toulouse n'a cessé de s'étendre ces dernières années (50% d'augmentation en six ans), nous avons donc décidé de mener une étude sur le déploiement automatisé des salles d'enseignement afin d'optimiser les temps passés à l'installation de celles-ci et d'homogénéiser les mécanismes de déploiement. Cette étude a regroupé 9 personnes de l'équipe Réseaux et Administration Systèmes du CRI et s'est déroulée de janvier à juin 2009.

Plusieurs systèmes de déploiement étaient déjà en production mais ne satisfaisaient pas toutes nos attentes :







Nos attentes :



Notre étude s'est orientée selon 3 axes :



Nous avons étudié les avantages et les inconvénients de chaque solution, mesuré le temps nécessaire au déploiement d'un système d'exploitation ou d'une application sur un poste de travail puis sur une salle complète, évalué le travail à faire pour son intégration dans notre parc et les formations que devraient suivre les administrateurs pour mettre en œuvre ces solutions.

2Étude des solutions

2.1Déploiement des systèmes d'exploitation

Pour déployer des systèmes d'exploitation nous avons testé deux méthodes : l'installation initiale du système et le clonage.

Certains départements de l'INSA possèdent peu de salles informatiques et celles-ci sont équipées de matériel homogène, ce qui permet d'utiliser une solution de clonage afin de les déployer rapidement.

Dans les deux cas nous avons privilégié des solutions basées sur le réseau pour s'affranchir des problèmes liés à l'utilisation d'autres supports (disques optiques, disques durs externes, etc.).

Microsoft Windows Deployment Services (WDS) est le successeur de Remote Installation Services (RIS) ; il permet de déployer les systèmes d'exploitation Microsoft à distance sans intervenir sur le poste.

Il peut fonctionner de deux manières :



Cette technologie permet de déployer Microsoft Windows Vista (et ses successeurs) avec une configuration très fine. (Configuration du disque et de ses partitions, langues prises en charge, paramétrages de l'interface, etc...). La configuration du système d'exploitation se fait grâce à des fichiers au format XML que l'on peut éditer de manière graphique avec l'outil Deployment Workbench fourni par Microsoft dans le Windows Deployment Toolkit. Si on souhaite déployer une version de Microsoft Windows antérieure à Vista, alors ce logiciel se comporte comme un système de clonage, ce qui implique de créer des images différentes en fonction du matériel et d'installer les mises à jour système manuellement après le déploiement.

Il faut compter environ 30 minutes pour déployer Microsoft Windows Vista ou XP avec cette solution.

Avantages

Inconvénients

L'installation est rapide (environ 30 minutes)

L'installation de Microsoft Windows XP se résume à du clonage

L'installation de Microsoft Windows Vista et de ses successeurs est personnalisable




 WDS fonctionne comme RIS et ne permet donc pas l'installation de Microsoft Windows Vista ; concernant Microsoft Windows XP, ce mode permet une installation et une configuration personnalisable via un fichier de réponses et ne nécessite qu'une seule source d'installation quel que soit le matériel. Cependant, le fichier de réponses ne permet qu'une personnalisation limitée ; il faut donc créer des scripts pré ou post-installation pour affiner la configuration du système.

Avantages

Inconvénients

La création de plusieurs types d'installation ne nécessite que la duplication du fichier de réponses

La personnalisation du fichier de réponses est limitée et oblige l'utilisation de scripts pour finaliser le paramétrage

L'installation est rapide (environ 30 minutes)

L'intégration des pilotes n'est pas toujours aisée



Fully Automatic Installation (FAI) permet d'installer un système GNU/Linux basé sur le système Debian (notamment Ubuntu).

Le système est installé automatiquement avec les dernières mises à jour grâce au système APT qui va télécharger les paquets d'installation sur un miroir réseau. Il est hautement personnalisable par la définition de classes d'installation et l'utilisation de scripts permettant le paramétrage des fichiers de configuration des applications, ces scripts pouvant être écrits dans plusieurs langages (shell, Cfengine, Perl et Expect).

Les fichiers de configuration de FAI sont nativement stockés dans un dépôt CVS, Subversion ou Git, ce qui permet de revenir rapidement en arrière en cas d'erreur.

Les machines sont facilement maintenables en via une connexion administrateur à distance (SSH ou Cluster SSH pour effectuer la même tâche sur toute une salle) et en utilisant la commande FAI ci-dessous :

# fai -N softupdate

Il est également possible d'exécuter régulièrement cette commande grâce à cron en dehors des heures de cours.

Les distributions GNU/Linux comprennent de nombreux logiciels il est donc, dans ce cas, difficile de faire la distinction entre le déploiement du système d'exploitation et celui des applications. Pour une installation complète (1500 paquets utilisant environ 5 Go d'espace disque), il faut environ une heure.

Avantages

Inconvénients

Le système installé est automatiquement à jour

Nécessite l'écriture de scripts pour personnaliser l'installation

Les fichiers de configuration sont gérés grâce à un système de gestion de versions






Clonezilla est une solution de clonage des systèmes de fichiers sous licence GPL basée sur GNU/Linux, Partimage, ntfsclone, partclone et dd.

La version Clonezilla Server Edition permet de faire du déploiement massif en multicast.

Il est possible de déployer automatiquement des images en configurant le boot des machines en PXE, à chaque démarrage les machines contactent le serveur Clonezilla ; si une session de déploiement est ouverte, elles lancent le clonage, sinon elles démarrent sur le disque local.

Nos tests montrent que nous déployons une image de 6 Go sur 30 machines en 5 minutes.

Avantages

Inconvénients

Déploiement très rapide (5 minutes) sur des machines identiques

Nécessite des images différentes en fonction du matériel

Nécessite une seule intervention sur la machine cliente : l'allumer




2.2Déploiement des applications

Le déploiement des applications est aussi un point important de notre étude car le catalogue d'applications utilisées en enseignement avoisine 200.

Microsoft Installer (MSI) et Microsoft Active Directory permettent de déployer des applications à distance sur des machines membres d'un domaine Microsoft Windows.

Aujourd'hui un bon nombre d'applications sont directement fournies en MSI par les éditeurs. Il suffit alors de créer un fichier « transform » qui permet de modifier le comportement du MSI pour le configurer comme on le souhaite.

Pour packager les applications qui ne sont pas fournies dans ce format plusieurs outils sont disponibles (WinInstall, AdminStudio). Ils permettent la création de MSI en capturant les modifications effectuées sur le système de fichiers et la base de registre lors d'une installation manuelle de l'application.

Les stratégies de groupe de Microsoft Active Directory permettent de déployer et mettre à jour les MSI sur un groupe de machines ou une unité organisationnelle.

Avantages

Inconvénients

Intégration parfaite dans l'existant

Toutes les applications ne sont pas fournies en MSI

De nombreuses applications sont fournies en MSI

Nécessite la création initiale de toutes les stratégies de groupe et des groupes de machines associés



WPKG est un système de déploiement de logiciels pour Microsoft Windows tels que les Services Packs, les mises à jour ou des programmes d'installation sous différentes formes (MSI, Installshield, Packagesfortheweb, scripts, etc) depuis un serveur central (par exemple Samba ou Microsoft Active Directory) vers les postes clients.

Il peut être configuré en tant que service Windows, afin d'installer les logiciels en tâche de fond, sans interaction avec l'utilisateur. WPKG s'appuie sur des fichiers de configuration au format XML facilement modifiables et gère des profils d'installation applicables à un groupe de machines.





Avantages

Inconvénients

Permet l'utilisation de nombreux types de programmes d'installations

Nécessite la recherche des paramètres d'installation silencieuse pour tous les paquets


Aucun outil n'est disponible pour modifier facilement les fichiers de configuration


Nécessite l'installation d'un client



2.3Virtualisation

Ces dernières années les solutions de virtualisation sont en pleine expansion, l'INSA possédant une infrastructure VMware ESX, nous nous sommes donc intéressés aux solutions que propose VMware.

VMware View permet la création de postes de travail virtuels ; il peut s'intégrer dans une infrastructure VMware ESX afin d'automatiser la création, le démarrage et l'arrêt des machines virtuelles (VM) en fonction de la demande. Il offre un portail de connexion via un navigateur web et une applet Java, un client à installer sur le poste utilisateur permet l'accès aux périphériques USB (disque externe, imprimante) depuis la machine virtuelle.

Avantages

Inconvénients

Création, démarrage et arrêt des machines virtuelles en fonction de la demande

Ce n'est « que » du RDP donc autant n'avoir qu'un serveur Terminal Server plutôt qu'une architecture VMware.

Intégration dans un domaine Microsoft Active Directory

Seuls les périphériques USB « classiques » sont reconnus



VMware, grâce à sa solution Thinapp, offre la possibilité de créer des applications virtualisées. Ces applications s'exécutent en mode utilisateur, dans un environnement cloisonné sans interaction avec le système de fichier et le registre de la machine hôte.

Comme les MSI, les paquets Thinapp sont créés grâce à un système de capture des modifications intervenant lors de l'installation du logiciel. Il en résulte un seul fichier exécutable ou un MSI pour faciliter le déploiement de l'application avec Microsoft Active Directory.

Avantages

Inconvénients

Les applications n'interagissent pas avec le système de fichier ou le registre

Seuls des fichiers .exe résultent de la virtualisation, il est donc impossible d'accéder à des fichiers d'aide ou d'exemples


Les pilotes matériels ne sont pas virtualisables



3Solution retenue

3.1Déploiement des systèmes d'exploitation



Afin de bénéficier d'une plus grande souplesse dans le déploiement de Microsoft Windows XP, nous avons choisi d'utiliser WDS en mode mixte.

Nous avons réduit au maximum les actions à effectuer par l'administrateur :

La machine est automatiquement jointe au domaine Microsoft Active Directory puis, à la fin de l'installation de Microsoft Windows, un autologon est mis en place afin de lancer automatiquement une série de scripts qui effectuent les actions suivantes :

Ces optimisations nous ont permis de réduire le temps d'installation des machines et le nombre d'interventions de la part de l'administrateur :

Le déploiement de GNU/Linux est fait grâce à FAI que nous utilisons déjà depuis plusieurs années, seules quelques adaptations minimes ont dû être faites pour passer du déploiement de Debian à Ubuntu.

Afin de pouvoir effectuer du clonage inter-vlan avec Clonezilla, nous avons dû modifier certains fichiers. Par défaut, ce dernier ne fait du multicast que dans le même réseau IP. Basé sur les commandes udp-sender et udp-receiver, nous avons modifié les appels à ces commandes en modifiant l'adresse de « rendez-vous » multicast, ainsi que le nombre de routeurs maximum à traverser (TTL). Le transfert des fichiers utilisant NFS, nous avons aussi dû fixer le port RPC du serveur afin de créer plus facilement les access-lists réseau nécessaires.

3.2Déploiement d'applications

L'INSA possédant déjà un domaine Microsoft Active Directory, notre choix s'est dirigé vers les MSI plutôt que WPKG pour plusieurs raisons :

L'arrivée dans l'équipe d'une personne ayant une très bonne expérience des MSI a motivé notre choix et nous a aussi facilité la tâche. Nous avons initié des sessions de formation destinées aux administrateurs sur la création de paquets MSI, de nouvelles formations plus poussées devraient bientôt avoir lieu.

Sur environ 200 applications utilisées en enseignement, 140 ont été empaquetées en MSI.

3.3Virtualisation

Les solutions de virtualisation que nous avons testées n'ont pas pu satisfaire nos attentes. En effet, elles peuvent répondre aux exigences de postes de travail bureautique mais difficilement dans le cadre de postes d'enseignement qui nécessitent de nombreux périphériques « non standards ».

4Conclusion

Pour la rentrée 2009, environ 75% des salles d'enseignement ont été déployées grâce aux solutions que nous avons choisies. Ces solutions nous ont permis de réduire considérablement le temps passé à déployer une salle de cours, il nous faut aujourd'hui une demi-journée pour installer une salle d'une quinzaine de postes en dual-boot contre presque une semaine les années précédentes.

« La vérité est ailleurs... ». Il reste tout de même quelques zones d'ombres insolubles dans notre système de déploiement ; la plupart proviennent de Microsoft Windows qui se comporte parfois de manière aléatoire, même sur des machines strictement identiques.

Ce système va maintenant être étendu à tous les postes de travail de l'INSA et l'objectif pour la rentrée 2010 est de ne pas avoir à réinstaller Microsoft Windows XP dans les salles de cours mais juste de mettre à jour les applications via Microsoft Active Directory et les MSI, Ubuntu évoluant fréquemment il sera préférable de réinstaller ce système plutôt que de le mettre à jour.

Page 6/5 JRES Décembre 2009