Prérequis et configuration
Quelle configuration pour l'installation de Lola ?
Comme tous logiciels, Lola a besoin de configuration spécifique pour assurer son bon fonctionnement. Lola est une application en Client-Serveur. Lola peut être installé sur un serveur, un ordinateur, un pc portable, une tablette mais toujours en environnement Windows (sauf Windows RT, Windows 10 S, Windows 11 S) (Pour un mac, il est possible d’installer une application type Parallels desktop permettant de virtualiser un Windows et d’y installer Lola. Attention cette opération et cette maintenance doivent être faite par une personne compétente qui affectera les bonnes ressources lors de la mise en place de la virtualisation)
Pour les installations en multipostes et pour les synchros (application Lola avec option nomade), les connexions WIFI sont à éviter. Ce type de réseau n'est pas assez stable pour les applications professionnelles en client-serveur. Un réseau filaire stable fortement recommandé.
Configuration minimale et conseillée des postes clients (Postes où l’appli Lola est installée)
Pour les postes clients
- PC sous Windows 7 ou supérieur (avec mises à jour Microsoft disponible) - Processeur de 2 cœurs ou plus - 8 Go pour 64 bits (+500Mo/utilisateur dans le cadre de sessions TSE) - Résolution d’écran minimum : 1024x768 - Connexion Internet pour mises à jour de Lola et autres services (géolocalisation client …) - Anti-virus en cours de validité (Règles à définir*) - S’il n’y a pas de port RJ45 prendre un adaptateur USB Ethernet Gigabit USB 3.0 vers RJ45
Poste serveur et la base de données Lola
Configuration du poste serveur
Les caractéristiques physiques conseillées : - Multi-processeurs, multi-coeurs, afin d'assurer un traitement en parallèle des requêtes par le serveur HFSQL
- Technologie 64 bits : Pour que le serveur HFSQL puisse utiliser plus de 2 Go de RAM, il doit être installé dans sa version 64 bits, sur un système 64 bits et sur une machine 64 bits.
- Une grande quantité de RAM. Plus il y aura de mémoire RAM, plus le système d'exploitation et le serveur HFSQL pourront générer du cache sur les lectures de fichiers, et les traitements s'en trouveront accélérés. De plus, une partie de la mémoire RAM installée est utilisée par le système d’exploitation et les différents autres services installés sur la machine. Si la base de données est volumineuse, il est conseillé d'avoir 16 Go de mémoire (ou plus).
- Des disques durs rapides : Le serveur HFSQL fait un grand nombre d’accès aux disques (lectures et écritures), la présence de disques rapides peut plus que doubler la vitesse de certaines opérations.
- RAID : La mise en place d'un système RAID permet d'avoir une meilleure sécurité et permet également de répartir les lectures sur plusieurs disques. Les performances de lecture sont donc améliorées.
- Mise à jour régulière des statistiques d'index des bases (par une tâche planifiée du serveur par exemple). Les performances des requêtes sont optimales lorsque ces statistiques sont à jour. Serveurs virtuels déconseillés
Lors de l'utilisation d'un serveur virtuel, les ressources d'une même machine physique sont partagées entre plusieurs serveurs virtuels. Ainsi le fonctionnement d'un serveur virtuel peut impacter les performances de tous les autres. Par exemple un process qui effectue des lectures intensives sur un disque physique dans un serveur virtuel va monopoliser la tête de lecture du disque, et les lectures de tous les processus, de tous les serveurs virtuels qui accèdent à ce même disque physique seront ralenties.
Autres conseils - Pas d'écrans de veille autres qu'un écran noir sur le serveur, car certains écrans de veille peuvent utiliser beaucoup de ressources. - Optimisation de l'équilibrage de charge du serveur.
Configuration non valide
Un disque NAS (même appelé SERVEUR NAS ou serveur de fichiers) n'est pas un serveur informatique mais un disque réseau partagé. L'installation de la base de données Lola sur un NAS n'est pas validée.Préambule : Un contexte fiable et sécurisé pour la machine
Avant même de configurer le serveur HFSQL, le choix du contexte dans lequel va être installé le serveur HFSQL est primordial pour la sécurité. En effet une installation sur une machine en libre accès, équipée d'un système d'exploitation non mis à jour de ses correctifs de sécurité, sans anti-virus, ni pare-feu sera forcément une installation non sécurisée, et cela quels que soient les paramètres du serveur HFSQL.
Ce document ne détaille pas la sécurité de l'environnement d'installation du serveur HFSQL car il s'agit d'un domaine trop vaste. Il existe d'ailleurs de nombreux ouvrages complets sur le domaine de la sécurité en fonction de l'environnement choisi.
Voici toutefois un rappel des points les plus importants de l’environnement du serveur HFSQL qui ont un impact direct sur la sécurité :
Sécurité physique de la machine : Pour assurer cette sécurité, les points suivants sont conseillés : - Limiter les accès physiques possibles à la machine. - Assurer l'alimentation électrique (alimentation redondée, onduleur, ...) - Contrôler la température et l'hygrométrie de la pièce, ... - Assurer les accès réseau du serveur (plusieurs cartes réseau) - Enlever de la machine les matériels non utilisés (Graveur, Modem...) - Protéger le BIOS par un mot de passe et désactiver dans le bios les fonctionnalités et matériels non nécessaires (Port USB intégrés s'ils sont non utilisés par exemple) - Choisir un média physique (disque) sûr (et rapide). Ce média physique stockera le serveur HFSQL et surtout les bases de données. Il est conseillé de choisir de préférence un matériel équipé d'un système de redondance ou de sauvegarde physique (RAID, mirroring, SSD...) ou des stockages SAN.
Système d'exploitation
Le système d'exploitation du serveur (Windows/Linux, version, 32/64 bits) doit être à jour de ses correctifs de sécurité. Un administrateur spécialisé du système choisi permet d'assurer une bonne configuration du système d'exploitation. Toutes les options et services non utilisés doivent être désinstallés ou désactivés (serveur Web, serveur FTP...) Il n'est pas nécessaire que le poste qui fait office de serveur Lola soit équipée d'un OS Windows Serveur
Dans le cas d'un serveur sous Windows, vérifiez que le serveur n'a pas également le rôle "Active Directory". En effet dans ce cas, les caches en écriture du système sont désactivés, ce qui impacte grandement les performances de mises à jour des données.
Système de fichiers
Le système de fichiers (FAT32, NTFS, NFS, Ext3, CodaFS, HFS...) est important puisqu'il peut déterminer les possibilités de gestion des fichiers ainsi que les droits qu'il est possible de définir sur les fichiers. Un système disposant de droits avancés (comme NTFS) et permettant de gérer les fichiers de plus de 2 Go est conseillé. Évitez les systèmes de fichiers "réseau" (comme NFS).
Sécurité réseau
Pour assurer la sécurité réseau du poste, voici quelques éléments à prendre en compte :
- Utilisation d'un VPN ou SSP en cas d'accès externe - Sécurisation de la pile TCP/IP - Configuration des routeurs et pare-feu réseau - Limiter ou interdire les accès externes (Internet), les accès sans fil (WiFi, GPRS, 3G...) - Mettre des contrôles d'adresses IP et/ou d'adresses MAC
Pare-feu
La mise en place d'un pare-feu local doit être effectuée avec un accès entrant ouvert uniquement au port du serveur HFSQL (par défaut le port 4900 en TCP).
Anti-virus local
La mise en place d'un anti-virus local est conseillée.
Il est nécessaire de mettre des règles d'exclusion sur les fichiers de type ".ndx", ".fic", ".mmo" et ".ftx" se trouvant dans le répertoire des bases de données HFSQL pour éviter un ralentissement des accès aux données.
Mise à jour de l'application Lola
Les mises à jour de l'application Lola correspondent aux nouvelles révisions d'une même version. Exemple vous êtes en Lola 2023.0.0.18, la version est 2023, et en révision 18. La vérification d'une mise à jour se fait automatiquement à chaque démarrage de votre application.
Pour cela vous devez autoriser l'accès à notre serveur de mise à jour : 87.98.147.30 sur le port 4900.
Système de sauvegarde
Mise en place d'un système de sauvegarde et de restauration. Une sauvegarde permet de pouvoir récupérer des données suite à un problème de fonctionnement (panne de matériel, erreur de manipulation, vol...). La présence d'une copie/sauvegarde des données implique que l'emplacement de cette sauvegarde soit dans un endroit physiquement différent, mais aussi bien protégé que les données originales ! Vous pouvez effectuer vous mêmes les sauvegardes de vos données Lola mais leur restauration devra être effectuée par nos services si vous bénéficiez d'un contrat de services ou si vous êtes en abonnement. N'essayez pas de restaurez vous mêmes les données car cela enlèvera la garantie de vos données. SOlis System ne sera pas responsable d'une restauration non réalisable si les données sauvegardées par vos soins n'étaient pas intègres.
Gestion des sessions utilisateur (TSE et Bureau distant)
Les possibilités d'accès distant au système (Bureau distant, VNC, SSH...) doivent être sécurisées au maximum, et les possibilités réduites au minimum. Ne pas laisser de sessions ouvertes sur le serveur. Le fait de conserver une session ouverte sur le serveur ouvre des possibilités d'accès et constitue donc une faille de sécurité. Le serveur ne doit pas être utilisé comme un poste de travail. (Sauf dans le cas d’un Lola monoposte évidemment)
Assurez vous également de fermer vos applications Lola dans vos sessions TSE car elles seront décomptées dans vos nombre de licence ouverte.
Gestion des partages
Les partages inutiles doivent être supprimés. Le serveur de données ne nécessite aucun partage pour son fonctionnement.
Il ne faut absolument pas que le répertoire des données Lola exploitées par le moteur HFSQL soit dans un dossier partagé afin d’éviter tout problème d’attaque, de cryptage ou de suppression.
Lors de l'installation d'un serveur HFSQL, un service est installé sur le serveur : HFSQL (Manta). Ce service est associé par défaut au compte système local sous Windows. Attention aux différents processus qui peuvent être actifs sur le serveur (anti-virus, vérification de disque, ...) : aucun processus autre que le serveur HFSQL ne doit accéder aux bases de données.
La structure du dossier d’installation
Le plus souvent nous installons sur le serveur dans un dossier Solis System dans lequel il y aura cette structure
Lola_Admin (contenant les données et le moteur de base de données) Sauvegardes (contenant les sauvegardes réalisées par nos services) Serveur_HF (contenant le moteur de base de données) BDD (contenant la bases de données entreprise et les bases tarifs) Lola_Commun (dossier partagé et accessible en lecture/écriture pour l’ensemble des utilisateurs) _Update (permettant la diffusion de la MAJ de Lola sur les postes clients) Lola (application Lola réservé à l’usage de Solis_System dans le cadre de maintenance)
Sauvegardes
Il est nécessaire de réaliser des sauvegardes régulières des bases de données et du serveur HFSQL. Si vous gérez vous-mêmes les sauvegardes, vous devez effectuer celles-ci quand le logiciel Lola n’est pas utilisée. Une fois cette sauvegarde réalisée, il est ensuite possible d'utiliser un outil externe pour la compresser, la mettre sur bande ou toute autre action.
Télémaintenance assurée par un technicien Solis System
Pour la télémaintenance, il est nécessaire d’avoir un ordinateur connecté à internet. L’utilisateur doit disposer des droits d’administration sur le poste pour permettre certaines manipulations de l’équipe technique. Pour les versions non maintenues par l'éditeur (trop ancienne) et que vous ne disposez pas d’un contrat de services, un devis vous sera établi. Le technicien peut refuser d’effectuer certaines manipulations techniques qu’il jugerait incompatible avec les préconisations techniques, la règlementation ou les bonnes mœurs.
Last updated
Was this helpful?