Vous trouverez ici une sélection de projets réalisés dans le cadre de mon BTS et à titre personnel. Cette page, récemment mise en ligne, est encore en cours de développement et n’est pas encore complète. De nombreux projets seront ajoutés progressivement pour offrir une présentation plus exhaustive de mes compétences et réalisations. Elle sera régulièrement mise à jour afin de garantir une vision cohérente et pertinente de l’évolution de mon parcours.
Logo de Windows 11 version 24H2 et de Windows Serveur 2025
Ci-dessus, le schéma réseau interactif. Le masquage des adresses IP n'est pas nécessaire, car les machines n'ont qu'un accès local et le réseau ne dispose d'aucune connexion sans fil.
Durant mon stage au service informatique du Centre Hospitalier Louis Pasteur à Dole, j’ai travaillé sur un projet me permettant de renforcer et d’améliorer mes compétences en administration système et en gestion de déploiement.
🔹 Objectif principal :
Le projet consistait à mettre en place un serveur de déploiement basé sur Microsoft Deployment Toolkit (MDT), fonctionnant sous Windows Server 2025, afin de déployer des installations de Windows 11 directement via le réseau. Cette solution visait à simplifier, standardiser et accélérer massivement l’installation des systèmes d’exploitation sur les nouveaux ordinateurs fixes et portables, tout en permettant des installations simultanées.
Le déploiement incluait également :
Une configuration entièrement automatisée avec les paramètres adaptés et les mises à jour essentielles.
L’installation des applications nécessaires au fonctionnement des services hospitaliers.
L’intégration immédiate au domaine Active Directory.
En revanche, en raison de la diversité des besoins métiers et de la configuration spécifique de certains logiciels hospitaliers, il n’a pas été possible de créer un snapshot universel (image de référence) pour l’ensemble des postes. Chaque service ayant des exigences logicielles bien distinctes et parfois incompatibles entre elles, cela a nécessité d’adapter le déploiement poste par poste.
🔹 Adaptations nécessaires :
Face à des contraintes récentes liées à certains logiciels métiers encore non compatibles avec Windows 11 version 24H2, j’ai dû laisser temporairement le choix entre plusieurs versions de Windows lors du déploiement :
Windows 11 version 24H2 pour la majorité des nouveaux postes.
Windows 11 version 23H2 dans les cas où la version 24H2 présente des incompatibilités liées à des changements techniques.
Windows 10 version 22H2, toujours supportée jusqu’en octobre 2025, pour des cas particuliers.
Ces choix restent provisoires, en attendant la mise à jour ou la migration des logiciels concernés. Lors de mon retour à l’hôpital en septembre 2025, en tant qu’alternant en licence informatique, je prévois de résoudre ces limitations pour homogénéiser les installations sur la version 24H2 de Windows 11.
🔹 Les défis rencontrés :
Travailler avec Windows Server 2025 et Windows 11 version 24H2 a été complexe du fait du manque de documentation disponible sur ces versions récentes. De plus, certaines applications métiers cruciales n’étaient pas encore compatibles avec la version 24H2, celle-ci modifiant certains comportements par rapport à la 23H2.
Un autre défi important a concerné l’infrastructure réseau : l’architecture actuelle de l’hôpital ne m’a pas permis d’intégrer le serveur MDT au réseau interne. J’ai donc mis en place un réseau autonome dédié au déploiement, sans connexion Internet, avec un serveur DHCP et tous les services nécessaires pour garantir des installations sans incidents.
🔹 Livrables produits :
Pour garantir la continuité et la pérennité du projet, j’ai rédigé une procédure complète et détaillée pour le déploiement des postes via MDT, allant de la configuration initiale jusqu’aux étapes de dépannage. J’ai également élaboré un Plan de Reprise d’Activité (PRA) avec des procédures opérationnelles pour sécuriser le processus en cas de problème majeur.
🔹 Étape suivante : déploiement sur l’infrastructure existante
La prochaine phase consistera à étudier et à mettre en œuvre le déploiement progressif de Windows 11 version 24H2 sur les postes actuellement en production. Cette étape impliquera une méthode différente, avec des tests rigoureux pour assurer la compatibilité et la stabilité des applications métiers existantes.
Logo illustratif de UrBackup
Sur mon serveur Windows Server, équipé de 3 To de stockage, j’ai installé UrBackup pour centraliser la sauvegarde de tous mes appareils, qu’il s’agisse de mes ordinateurs portables ou fixes. J’ai opté pour des sauvegardes incrémentielles, une méthode particulièrement adaptée à mes besoins. Ce type de sauvegarde offre l’avantage de ne copier que les modifications apportées depuis la dernière sauvegarde complète, réduisant ainsi considérablement le temps nécessaire pour effectuer les sauvegardes et économisant de l’espace disque.
Pour renforcer la sécurité de mes données, une sauvegarde complète est automatiquement effectuée chaque mois, garantissant une base fiable pour les sauvegardes incrémentielles ultérieures. Toutefois, dans un souci de ne perdre aucun fichier important, j’ai également ajouté une sauvegarde Cloud via Google Drive. Cette sauvegarde, dédiée uniquement à mes fichiers, documents et photos, couvre tous les dossiers de mes ordinateurs.
Cette solution Cloud offre un double avantage : une protection supplémentaire pour mes données essentielles et une synchronisation transparente entre mon PC portable et mon PC fixe. Cela me permet de reprendre mes cours et projets en cours sur n’importe lequel de mes appareils, sans interruption ni perte de progression. En combinant UrBackup pour une gestion locale efficace et Google Drive pour une accessibilité et une redondance optimales, j’ai mis en place un système de sauvegarde polyvalent et fiable.
Logo illustratif de Nextcloud Hub 9
Sur mon serveur Proxmox, j'ai déployé un conteneur Debian 12 pour héberger un serveur Nextcloud, conçu pour centraliser et gérer les fichiers volumineux de manière efficace. Ce serveur me permet de stocker divers types de fichiers, comme des logiciels, des vidéos amateurs de grande taille, et d'autres données importantes, afin de les retrouver facilement. Principalement destiné à un usage familial, il facilite le partage de ces fichiers entre les membres du foyer.
Chaque utilisateur dispose de son propre compte Nextcloud, lui permettant de se connecter à l'interface web ou d'accéder aux fichiers via le protocole SMB sur Windows. Cette personnalisation garantit à chacun un espace sécurisé et adapté à ses besoins, tout en offrant une interface intuitive pour simplifier l'accès et la gestion des fichiers.
Pour mes fichiers du quotidien, je préfère utiliser les services Google tels que Google Drive ou Google Photos. Ces solutions offrent une rapidité et une performance qui répondent mieux à mes besoins habituels. Toutefois, il m'arrive d'utiliser Nextcloud de plus en plus, notamment pour sa flexibilité et sa capacité à gérer des fichiers lourds dans un environnement que je contrôle entièrement. Cette complémentarité me permet de profiter du meilleur des deux mondes en fonction de mes besoins spécifiques.
Logo illustratif de DSM 7.2, la version actuelle du système d'exploitation de mon NAS Synology.
Mon NAS Synology, avec ses 8 To de stockage, est un élément clé de mon réseau domestique, permettant de centraliser et de stocker tous mes fichiers multimédias. Grâce à Plex, je peux diffuser mon contenu sur mes téléviseurs, smartphones, tablettes et ordinateurs, offrant ainsi une expérience fluide et accessible sur tous mes appareils. J'ai également mis en place un serveur VPN sur le NAS, me permettant de me connecter à mon réseau local à distance, garantissant ainsi une connexion sécurisée où que je sois. Pour assurer le bon fonctionnement de ce VPN et l'accès à mon NAS depuis l'extérieur, j'ai dû ouvrir des ports spécifiques sur mon routeur, permettant à ces services de communiquer efficacement avec les appareils distants.
Pour un accès facilité et sécurisé, j'ai associé mon NAS à un nom de domaine public, ce qui me permet de m'y connecter sans avoir besoin d'utiliser mon adresse IP publique. La sécurité étant essentielle, j'ai activé la double authentification (2FA) pour ajouter une couche de protection supplémentaire lors de la connexion. J'ai également mis en place des protections contre les attaques par force brute, avec un mécanisme de bannissement automatique des adresses IP après un certain nombre de tentatives infructueuses. Cela permet de réduire les risques d'intrusion par des attaques par brute force et d'assurer une sécurité accrue sur le long terme.
J'ai opté pour un RAID 1 sur mon NAS, une solution simple mais efficace pour garantir la redondance de mes données et assurer leur sécurité en cas de défaillance d'un disque dur. Cette configuration me permet de protéger mes informations importantes tout en garantissant une performance optimale pour mes besoins de stockage.
En plus de cela, j'ai modifié les ports HTTP et HTTPS par défaut du DSM pour renforcer la sécurité de l'accès au système. La connexion HTTPS est activée, avec une redirection automatique vers cette connexion sécurisée, afin de garantir la confidentialité des échanges. La protection DoS a également été activée, et le pare-feu du NAS a été minutieusement configuré pour bloquer les accès non autorisés. Enfin, j'ai analysé la configuration globale à l'aide du "Conseiller de sécurité" pour m'assurer que toutes les options de sécurité nécessaires étaient mises en place et que le système est bien protégé contre les menaces extérieures. Ces mesures de sécurité, couplées à un RAID 1 fiable, font de mon NAS un outil à la fois pratique et sécurisé pour la gestion de mes données personnelles. Pour Plex, les ports nécessaires ont été ouverts automatiquement grâce au protocole UPnP, simplifiant la configuration sans compromettre la sécurité globale de mon réseau.
Logo illustratif pour AdGuard Home
Dans mon environnement domestique, j'ai déployé un serveur DNS AdGuard Home, fonctionnant sous Debian 12. Ce serveur permet de filtrer le trafic DNS de tous mes appareils, bloquant la majorité des publicités, notamment pour ceux qui ne disposent pas d'un bloqueur de publicité dans leur navigateur. Il assure également la sécurité en empêchant l'accès à des sites malveillants ou inappropriés, et offre une protection supplémentaire en restreignant certains réseaux sociaux ou contenus spécifiques pour des membres de la famille, comme ma petite sœur. Ce système améliore la qualité de la navigation en éliminant les publicités intrusives et en protégeant les données personnelles. De plus, il me permet de créer des noms de domaine locaux pour mes serveurs, simplifiant ainsi leur gestion et leur accès via des URL plutôt que des adresses IP.
J'ai opté pour AdGuard Home plutôt que Pi-hole en raison de son interface moderne, épurée et plus agréable à utiliser. En plus de son design intuitif, AdGuard Home propose quelques fonctionnalités supplémentaires qui répondent parfaitement à mes besoins. Son interface est entièrement traduite en français, ce qui facilite grandement son utilisation. De plus, la mise à jour des listes de filtrage se fait automatiquement, et la mise à jour du logiciel lui-même est également simple à réaliser directement depuis l'interface Web, avec une alerte qui indique la disponibilité d'une nouvelle version. Il suffit alors de cliquer sur un bouton pour procéder à la mise à jour. L'interface est également parfaitement fonctionnelle sur smartphone, ce qui permet de gérer le système en déplacement. En définitive, AdGuard Home répond pleinement à mes attentes, alliant simplicité, efficacité et fonctionnalités avancées.
Logo illustratif pour Proxmox
Dans mon environnement personnel, j’ai mis en place un serveur Proxmox pour centraliser et optimiser la gestion de diverses machines virtuelles et conteneurs. Ce projet m’a permis d’héberger plusieurs services essentiels, comme un serveur DNS pour une résolution rapide et sécurisée des noms de domaine, ainsi qu’un serveur de données avec Nextcloud Hub 9 pour la gestion et le partage des fichiers au sein de ma famille. J’ai également configuré des environnements de test comprenant des machines sous Linux Debian, Windows 11, et Windows Server, pour approfondir mes compétences en administration système. Par ailleurs, j’ai installé UrBackup, un serveur de sauvegarde fiable qui protège l’ensemble des ordinateurs de notre réseau domestique contre les pertes de données. De plus, j’ai déployé un serveur Home Assistant, me permettant de gérer et de centraliser les dispositifs de domotique pour un contrôle intelligent et automatisé de l’habitat. Ce serveur Proxmox me permet également d’explorer et de tester une grande variété de distributions Linux, enrichissant ainsi mes connaissances et découvrant de nouvelles solutions adaptées à différents besoins. Ce projet allie utilité et apprentissage, tout en offrant une flexibilité remarquable pour répondre aux exigences informatiques de mon environnement familial.
Logo de l'entreprise fictive créé par un collègue développeur à l'aide de l'intelligence artificielle, spécialement conçu pour les besoins du projet.
Dans le cadre d’un projet collaboratif, notre équipe réseau a travaillé en étroite collaboration avec une équipe de développeurs de notre classe pour concevoir et déployer une plateforme communautaire dédiée aux anciens élèves du lycée Pasteur Mont Roland. Nous avons mis en place une infrastructure virtualisée sur Proxmox, hébergeant les serveurs nécessaires pour assurer la haute disponibilité des services critiques. La plateforme, développée en PHP avec le framework Laravel, permet aux utilisateurs de créer des comptes, rechercher des opportunités professionnelles, et se connecter via un annuaire interactif.
De notre côté, nous avons assuré la mise en œuvre des réseaux et de la sécurité, notamment avec un pare-feu PFSense pour protéger le trafic, un service DNS pour simplifier l’accès aux ressources, et un stockage sécurisé via Nextcloud. Une attention particulière a été portée à la haute disponibilité grâce à la configuration de Proxmox avec Heartbeat, garantissant une redondance optimale des services. Cette collaboration, soutenue par un cahier des charges structuré et précis, a permis de combiner nos compétences techniques en réseau et développement, assurant ainsi une infrastructure performante, sécurisée et adaptée aux besoins des utilisateurs.
Le projet est encore en cours et sera finalisé en avril 2025, conformément à notre planification.
Logo de l'entreprise fictive créé par mes soins, spécialement conçu pour les besoins du projet.
Dans le cadre d’un projet collaboratif, notre équipe réseau a travaillé en étroite collaboration avec une équipe de développeurs de notre classe pour concevoir et déployer une solution informatique complète dédiée à la journée d’intégration des élèves du lycée. Nous avons mis en place une infrastructure virtualisée sur Proxmox, hébergeant les services critiques nécessaires. Une application client lourde, développée par nos collègues, permettait de comptabiliser les points des épreuves en récupérant automatiquement les données des élèves depuis l’Active Directory, hébergé sur un serveur Windows. Les résultats étaient centralisés dans une base de données SQL Server, puis affichés en temps réel sur une application web accessible depuis les smartphones des élèves grâce à un serveur Apache.
De notre côté, nous avons assuré la mise en œuvre des réseaux et de la sécurité, notamment avec un pare-feu OPNsense et un service DNS pour simplifier l’accès aux ressources. Nous avons également intégré UrBackup pour garantir la fiabilité des sauvegardes. Cette collaboration, soutenue par un cahier des charges que j’ai moi-même élaboré en concertation avec mes collègues, a permis de combiner nos compétences techniques en réseau et développement, assurant ainsi une infrastructure performante, sécurisée et parfaitement adaptée aux besoins des utilisateurs.
Le cahier des charges est disponible à la visualisation ci-dessous. Toutes les informations sensibles ont été masquées dans un souci de confidentialité.
Au fil de mes deux années de BTS SIO, j'ai exploré une large palette de sujets techniques et réalisé de nombreux travaux pratiques. 🛠️ Ces activités m'ont permis d'acquérir des compétences variées et de renforcer ma maîtrise des concepts essentiels en informatique.
💡 Vous trouverez ici une sélection des principaux sujets étudiés et travaux pratiques réalisés. Bien que cette liste ne soit pas exhaustive, elle reflète la diversité des thématiques abordées et donne un aperçu concret des savoirs et savoir-faire développés au cours de ma formation.
Explorez ces éléments pour mieux comprendre les bases sur lesquelles repose mon parcours. 👇
Mise en place d’Accès Control Lists pour restreindre ou autoriser le trafic réseau selon des règles définies. 🔒
Configuration du Gateway Load Balancing Protocol pour assurer la redondance et l’équilibrage de charge réseau. 🔄
Exploration des solutions de Haute Disponibilité pour garantir un fonctionnement continu des services. 🌐
Implémentation de la Translation d’Adresse Réseau pour connecter plusieurs appareils via une seule adresse publique. 🔗
Création et gestion de sous-réseaux avec le Variable Length Subnet Masking pour optimiser les adresses IP. 📡
Manipulation des commandes de base en MS-DOS pour automatiser des tâches ou explorer le système. 💻
Configuration et gestion de systèmes sous Linux, avec un focus sur les commandes essentielles et les scripts. 🐧
Mise en œuvre de différents niveaux de RAID pour améliorer la sécurité et les performances du stockage. 📀
Configuration de serveurs DNS pour la résolution de noms de domaine et la gestion des zones DNS. 🌍
Étude de la NAT et de la PAT pour optimiser l’utilisation des adresses IP et gérer le trafic réseau. 🔄
Configuration de pare-feux pour sécuriser les réseaux en filtrant les connexions non autorisées. 🛡️
Création et gestion de réseaux locaux virtuels pour segmenter le trafic et améliorer la sécurité réseau. 📶
Déploiement de HAProxy comme solution d’équilibrage de charge pour répartir les demandes réseau. ⚙️
Utilisation de Mutillidae comme application vulnérable pour pratiquer et tester des concepts de sécurité. 🐞
Analyse des normes et lois telles que le RGPD, pour comprendre les enjeux légaux liés à la gestion des données personnelles en entreprise. ⚖️
Étude des principes de sécurité des systèmes d'information, analyse des risques, et mise en place de protections essentielles pour garantir la confidentialité, l'intégrité et la disponibilité des données. 🔒