Option SISR : administration Linux, Windows Server et virtualisation : fiche de révision
Commandes Linux essentielles, droits et services, Active Directory et GPO, hyperviseurs, conteneurs, RAID et supervision : la fiche SISR pour l'épreuve E5.
1Linux : arborescence, droits, services
Arborescence à connaître : /etc (configuration), /home (utilisateurs), /var (données variables, logs dans /var/log), /bin et /usr/bin (exécutables), /root (administrateur), /tmp. Commandes de base : ls -l (liste détaillée), cd, pwd, cp, mv, rm -r, mkdir, cat, less, grep (recherche de motif), find, tail -f /var/log/syslog (suivi d'un journal), sudo (exécuter en administrateur), apt update && apt install paquet (Debian/Ubuntu), systemctl status/start/enable service (gestion des services systemd), crontab -e (tâches planifiées).
Les droits se lisent sur neuf caractères rwx pour le propriétaire, le groupe et les autres : rwxr-xr-- = 754 en octal (r = 4, w = 2, x = 1). chmod 640 fichier attribue lecture-écriture au propriétaire, lecture au groupe, rien aux autres ; chown user:groupe fichier change le propriétaire. Un script commence par #!/bin/bash et doit être rendu exécutable (chmod +x). Gestion des utilisateurs : useradd, passwd, usermod -aG groupe user, fichiers /etc/passwd et /etc/shadow (mots de passe hachés).
2Windows Server : Active Directory, GPO et rôles
Active Directory (AD DS) est l'annuaire centralisant utilisateurs, ordinateurs, groupes et stratégies d'un domaine (ex. entreprise.local). Il repose sur un contrôleur de domaine et le protocole LDAP, avec authentification Kerberos. Structure : forêt → domaines → unités d'organisation (OU) qui organisent les objets et reçoivent les stratégies de groupe (GPO) — règles appliquées aux utilisateurs ou aux machines : politique de mots de passe, restrictions, déploiement de logiciels, lecteurs réseau, fond d'écran. Ordre d'application des GPO : local, site, domaine, OU (la plus proche de l'objet l'emporte). Commande gpupdate /force pour appliquer immédiatement.
Les groupes gèrent les droits selon le principe AGDLP : les utilisateurs (Accounts) dans des groupes Globaux, placés dans des groupes de Domaine Local, auxquels on attribue les Permissions sur les ressources. Rôles serveur courants : DHCP, DNS (indispensable à AD), serveur de fichiers (partages et permissions NTFS — la plus restrictive des permissions partage/NTFS s'applique), services d'impression, IIS (web). PowerShell est l'outil d'automatisation : Get-ADUser, New-ADUser, Set-ADAccountPassword, Get-Service, et les scripts .ps1.
3Virtualisation, conteneurs, stockage et supervision
Un hyperviseur de type 1 (bare metal : Proxmox VE, VMware ESXi, Hyper-V) s'installe directement sur le matériel et héberge des machines virtuelles en production ; un hyperviseur de type 2 (VirtualBox, VMware Workstation) tourne au-dessus d'un système d'exploitation, pour les tests. Les conteneurs (Docker) partagent le noyau de l'hôte et isolent seulement l'application : plus légers et plus rapides à démarrer que des VM, orchestrés à grande échelle par Kubernetes ; docker run, docker ps, docker-compose up décrivent le quotidien.
Le stockage se sécurise par RAID : RAID 0 (agrégation, performance, aucune tolérance), RAID 1 (miroir, tolère une panne, 50 % de capacité utile), RAID 5 (parité répartie, tolère une panne, minimum trois disques), RAID 10 (miroir + agrégation). Le RAID ne remplace pas la sauvegarde : règle 3-2-1 (trois copies, deux supports, une hors site) et tests de restauration. La supervision (Zabbix, Nagios, Centreon) collecte via SNMP ou agents des métriques (CPU, RAM, disque, disponibilité) et alerte sur seuils ; les journaux se centralisent (syslog, journalctl). La haute disponibilité combine redondance matérielle, cluster et plan de reprise d'activité (PRA) avec objectifs RTO (durée maximale d'interruption) et RPO (perte de données maximale).
4L'épreuve E5 SISR et l'entraînement
L'épreuve E5 de l'option SISR (administration des systèmes et des réseaux) est une épreuve pratique évaluée en contrôle en cours de formation : réalisation, en situation, d'une mise en place ou d'une modification de service (installation d'un serveur, configuration d'un VLAN, déploiement d'une GPO, mise en place d'une sauvegarde), avec documentation technique et justification des choix. Le jury attend une démarche : analyse du besoin, schéma, procédure, tests, documentation.
Entraînement : monter un laboratoire virtuel (un contrôleur de domaine Windows Server, un serveur Linux, deux clients) sur VirtualBox ou Proxmox, et y rejouer chaque chapitre du cours ; rédiger une fiche de procédure par manipulation ; créer des flashcards « commande → effet » (Linux et PowerShell) et « niveau RAID → tolérance et capacité ». Les définitions RTO/RPO, type 1/type 2, partage/NTFS sont des classiques du questionnement oral.
Définitions à connaître par cœur
Quiz : teste-toi sur option sisr : administration linux, windows server et virtualisation
9 questions corrigées. Réponds avant d'ouvrir la correction !
1. Que signifient les droits rwxr-x--- en octal ?
- A.754
- B.750
- C.640
- D.755
Voir la réponse
Réponse : B. 750
rwx = 7, r-x = 5, --- = 0 → 750.
2. Quel fichier Linux stocke les mots de passe hachés ?
- A./etc/passwd
- B./etc/shadow
- C./etc/group
- D./var/log/auth.log
Voir la réponse
Réponse : B. /etc/shadow
/etc/shadow contient les empreintes ; /etc/passwd ne contient plus que les informations de compte.
3. Quelle commande démarre un service sous systemd ?
- A.service start
- B.systemctl start nom
- C.apt start nom
- D.crontab start
Voir la réponse
Réponse : B. systemctl start nom
systemctl start/stop/restart/status/enable gère les services systemd.
4. Dans Active Directory, les GPO se lient en priorité à…
- A.des utilisateurs individuels
- B.des unités d'organisation
- C.des fichiers
- D.des imprimantes
Voir la réponse
Réponse : B. des unités d'organisation
Les GPO se lient aux sites, domaines et surtout unités d'organisation (OU) qui contiennent les objets.
5. Un partage donne « Lecture », les permissions NTFS donnent « Contrôle total ». L'utilisateur distant peut…
- A.tout faire
- B.lire seulement
- C.rien faire
- D.écrire mais pas lire
Voir la réponse
Réponse : B. lire seulement
À distance, la permission la plus restrictive entre partage et NTFS s'applique : lecture seule.
6. Quel hyperviseur est de type 1 ?
- A.VirtualBox
- B.VMware Workstation
- C.Proxmox VE
- D.Docker Desktop
Voir la réponse
Réponse : C. Proxmox VE
Proxmox VE, ESXi et Hyper-V s'installent sur le matériel (type 1) ; VirtualBox tourne sur un OS (type 2).
7. Quel niveau RAID n'offre aucune tolérance aux pannes ?
- A.RAID 0
- B.RAID 1
- C.RAID 5
- D.RAID 10
Voir la réponse
Réponse : A. RAID 0
Le RAID 0 agrège les disques pour la performance ; une panne fait tout perdre.
8. La règle de sauvegarde 3-2-1 signifie…
- A.3 sauvegardes par jour, 2 par semaine, 1 par mois
- B.3 copies, sur 2 supports différents, dont 1 hors site
- C.3 disques en RAID, 2 serveurs, 1 cluster
- D.3 administrateurs, 2 mots de passe, 1 clé
Voir la réponse
Réponse : B. 3 copies, sur 2 supports différents, dont 1 hors site
Trois copies des données, deux types de supports, une copie externalisée.
9. Le RPO désigne…
- A.la durée maximale d'interruption
- B.la perte de données maximale acceptable
- C.le nombre de disques d'un RAID
- D.le délai de renouvellement d'un bail DHCP
Voir la réponse
Réponse : B. la perte de données maximale acceptable
RPO = perte de données tolérée (fréquence de sauvegarde) ; RTO = durée d'interruption tolérée.
Questions fréquentes
Quelle différence entre une machine virtuelle et un conteneur ?
Une machine virtuelle embarque un système d'exploitation complet sur un hyperviseur ; un conteneur partage le noyau de l'hôte et n'isole que l'application et ses dépendances — il est bien plus léger et démarre en secondes. Les VM isolent mieux, les conteneurs se déploient plus vite.
Comment convertir des droits Linux en octal ?
Pour chaque bloc de trois caractères (propriétaire, groupe, autres), additionner r = 4, w = 2, x = 1 : rwx = 7, rw- = 6, r-x = 5, r-- = 4. rw-r--r-- donne donc 644.
Qu'attend le jury à l'épreuve E5 de l'option SISR ?
Une réalisation pratique en situation (installation ou modification d'un service), justifiée et documentée : analyse du besoin, schéma, procédure pas à pas, tests de validation, documentation utilisateur ou technique. La démarche compte autant que le résultat.
Comment réviser l'administration système sans serveur à disposition ?
Avec un laboratoire virtuel gratuit (VirtualBox ou Proxmox) reproduisant un domaine Windows Server et un serveur Linux, en rejouant chaque procédure du cours, et avec des flashcards « commande → effet » et « notion → définition » générées depuis les cours.
