Sep 2023
Sep 2023
Sep 2023
L’infrastructure d’une entreprise spécialisée dans l’importation des matériels de télécommunication est
composée d’un seul domaine Mortel.ma. La figure suivante représente la structure réseau de cette entreprise.
Le réseau de l’entreprise est divisé en trois sous réseau. Le tableau suivant regroupe les informations
concernant les serveurs des 3 sous réseaux LAN 1, LAN 2 et LAN 3.
S. Contenu
adresses Réseau
réseaux Nom Rôle adresses IP
Server1 AD + DNS 192.168.10.2
LAN 1 192.168.10.0/24 Server2 DHCP 192.168.10.3
Server3 WINS 192.168.10.4
Server4 DHCP 192.168.11.3
Server5 DNS secondaire 192.168.11.4
Server6 Serveur d’impression 192.168.11.5
LAN 2 192.168.11.0/24 Server7 Serveur de fichier 192.168.11.6
Server8 Serveur d’application 192.168.11.7
Server9 Serveur VPN 192.168.11.8
Sujet de l’Examen National du Brevet de Technicien Supérieur - Session de Mai 2023 -
Page
2
Filière : Systèmes et Réseaux Informatiques Épreuve : Systèmes d'exploitation propriétaires
14
Server2 et Server4 sont deux serveurs DHCP destinés à attribuer les configuration IP pour les machines
clientes des 3 sous réseaux LAN 1, LAN 2 et LAN 3.
1- Quel est le nombre d’étendue à configurer sur chaque serveur DHCP ? /0.25pt
………………………………………………………………………………………………………………………………………..
2- Pour avoir une solution DHCP tolérante de panne, les consignes suivantes ont été appliquées :
• 80% des adresses de LAN 1 sont gérées par Server2 et 20% des adresses sont gérées par Server4.
• 80% des adresses de LAN 2 sont gérées par Server4 et 20% des adresses sont gérées par Server2.
• 50% des adresses de LAN 3 sont gérées par Server2 et 50% des adresses sont gérées par Server4.
Compléter le tableau suivant par la configuration de(s) étendue(s) sur le serveur DHCP Server4 sachant que les
plages d’adresses de(s) étendue(s) doivent commencer par 1. /5.25 pts
@ IP de ………………………………………………………………………………………………………………………
d’ adresses
début
Plage
@ IP de ………………………………………………………………………………………………………………………
fin
Masque ………………………………………………………………………………………………………………………
d’ exclusions
@ IP de ………………………………………………………………………………………………………………………
début
Plage
@ IP de ………………………………………………………………………………………………………………………
fin
Nom de ………………………………………………………………………………………………………………………
domaine
@ IP ………………………………………………………………………………………………………………………
DNS 1
Options
@ IP ………………………………………………………………………………………………………………………
DNS 2
@ IP ………………………………………………………………………………………………………………………
WINS
@ IP ………………………………………………………………………………………………………………………
Routeur
Sujet de l’Examen National du Brevet de Technicien Supérieur - Session de Mai 2023 -
Page
3
Filière : Systèmes et Réseaux Informatiques Épreuve : Systèmes d'exploitation propriétaires
14
3- Même si les étendues DHCP sont configurées sur les deux serveur DHCP Server2 et Server4, les utilisateurs
du sous réseau LAN 3 signalent qu'ils ne peuvent pas accéder aux ressources partagées sur le serveur de fichier
Server7 du sous réseau LAN 2.
Pour déterminer la cause de ce problème, une commande a été exécutée sur Poste150. La figure suivante
donne le résultat de l’exécution de cette commande :
Figure 1
a. Quelle commande a été exécutée pour avoir Figure 1 ? /0.25pt
………………………………………………………………………………………………………………………………………..
b. Quel type d’adresse IP est configurée sur Poste150 (automatique /statique) ? /0.25pt
………………………………………………………………………………………………………………………………………..
d. Le routeur R2 n’est pas conforme à la norme RFC1542. Comment permettre à Poste150 et aux autres
machines clientes d’avoir une adresse IP valide dans LAN 3 à partir du serveur DHCP Server4?/0.5pt
………………………………………………………………………………………………………………………………………..
4- Server8 a été déplacé de LAN 2 vers LAN 1 en changeant l’adresse IP en 192.168.10.5. Quelles sont les
modifications à faire sur les étendues du serveur DHCP Server4 pour refléter ce déplacement ? /0.5pt
………………………………………………………………………………………………………………………………………..
………………………………………………………………………………………………………………………………………..
Sujet de l’Examen National du Brevet de Technicien Supérieur - Session de Mai 2023 -
Page
4
Filière : Systèmes et Réseaux Informatiques Épreuve : Systèmes d'exploitation propriétaires
14
Server1 est un contrôleur de domaine qui contient aussi le rôle DNS. Pour diminuer la surcharge sur
Server1, un autre serveur DNS secondaire a été ajouté dans le sous réseau LAN 2.
7- Est-ce que les clients DNS peuvent s’inscrire sur la base de données DNS de Server5 ? Justifier. /0.75pt
………………………………………………………………………………………………………………………………………..
………………………………………………………………………………………………………………………………………..
8- Comment Server5 synchronise sa base de données DNS avec celle de Server1 ? /0.25pt
………………………………………………………………………………………………………………………………………..
………. ………..……
……………………
…….. ;….
………..…
.
………..…
…… .
…..
……… …………………………………
..…. ……..….
……………………
…...….
……………
…………...
……………………
… …...….
…
Figure 2
a. Compléter Figure 2 par les termes manquants ? /3pts
b. Quelle est le nom de ce fichier de zone DNS ? /0.5pt
………………………………………………………………………………………………………………………………………..
Sujet de l’Examen National du Brevet de Technicien Supérieur - Session de Mai 2023 -
Page
5
Filière : Systèmes et Réseaux Informatiques Épreuve : Systèmes d'exploitation propriétaires
14
10- Server8 a été déplacé de LAN 2 vers LAN 1. L’enregistrement de ressource A relatif à ce serveur a été
mise à jour avec la nouvelle adresse IP. Est-ce que les utilisateurs des 3 sous réseaux doivent connaître cette
nouvelle adresse pour accéder à Server8 ? Justifier. /0.75pt
………………………………………………………………………………………………………………………………………..
………………………………………………………………………………………………………………………………………..
11- L’admin veut diminuer le trafic réseau dû aux requêtes DNS à destination et en provenance des clients
DNS. A partir de Figure 2, répondre aux questions suivantes :
a. Quel est le paramètre qui influence directement sur l’augmentation de ce trafic réseau ? /0.25pt
………………………………………………………………………………………………………………………………………..
L’entreprise utilise une application qui nécessite la prise en charge de noms NetBIOS. Pour cela, le serveur
WINS Server3 a été mise en place pour l’inscription et la résolution de nom NetBIOS dynamique pour les
ordinateurs clients exécutant cette application.
12- Pourquoi la présence d’un serveur WINS sur le réseau diminue le trafic réseau dû aux diffusions ?
/0.5pt
………………………………………………………………………………………………………………………………………..
………………………………………………………………………………………………………………………………………..
13- Le type de nœud permet de spécifier la méthode utilisée pour la résolution de noms NetBIOS.
b. Quel est le type de nœud à configurer lorsque on veut empêcher la résolution de noms NetBIOS par
diffusion ? /0.25pt
………………………………………………………………………………………………………………………………………..
c. Comment configurer ce type de nœud dans le cas de notre infrastructure réseau (présence du service
DHCP) ? /0.5pt
………………………………………………………………………………………………………………………………………..
………………………………………………………………………………………………………………………………………..
Sujet de l’Examen National du Brevet de Technicien Supérieur - Session de Mai 2023 -
Page
6
Filière : Systèmes et Réseaux Informatiques Épreuve : Systèmes d'exploitation propriétaires
14
VPN (1.5pt)
Server9 est un serveur VPN configuré pour établir l’accès réseau à plusieurs clients VPN.
14- Le serveur VPN a été configuré pour allouer une configuration IP aux clients VPN. Quelle est l’autre
solution possible ? /0.5pt
………………………………………………………………………………………………………………………………………..
………………………………………………………………………………………………………………………………………..
15- Quel est le protocole de cryptage à utiliser pour avoir l’accès VPN le plus sécurisé possible ? /0.5pt
………………………………………………………………………………………………………………………………………..
16- Les utilisateurs VPN utilisent des cartes à puce pour l’authentification lors de l’accès réseau. Quel est le
protocole d’authentification à configurer dans ce cas ? /0.5pt
………………………………………………………………………………………………………………………………………..
IPSEC (1.5pts)
L’entreprise envisage d’implémenter la sécurité IPSEC pour protéger les clients VPN. L’admin veut tester
le fonctionnement des trois stratégies de sécurité IPSEC par défaut (Client (en réponse seule), Serveur
(demandez la sécurité) et Sécuriser le serveur (nécessite la sécurité)) sur deux ordinateurs (un client et un
serveur).
17- L’admin a configuré le serveur avec la stratégie IPSEC « Serveur (demandez la sécurité) ». Donner un
exemple de stratégies IPSEC à configurer sur le client pour avoir chaque type de communication suivant :
/0.75pt
18- L’admin veut empêcher toute communication non sécurisée. Est-ce que la stratégie par défaut « Serveur
(demandez la sécurité) » permet d’avoir cet objectif ? si non, proposer une solution. /0.75pt
………………………………………………………………………………………………………………………………………..
………………………………………………………………………………………………………………………………………..
Sujet de l’Examen National du Brevet de Technicien Supérieur - Session de Mai 2023 -
Page
7
Filière : Systèmes et Réseaux Informatiques Épreuve : Systèmes d'exploitation propriétaires
14
GPO (3 pts)
19- Compléter la commande qui a permet d’ajouter Mohamed Rayess à l’unité d’organisation
OU_Commercial ? /1.5pt
20- Vous devez planifier le déploiement d'une application de comptabilité à l’aide d’une stratégie de groupe
GPO-Compta. Seuls les employés du service comptabilité doivent avoir accès, par le menu démarrer, à cette
application.
Paramètre d’application de
Type de déploiement de
Objet conteneur de liaison GPO-Compta
l’application
(Utilisateur/Ordinateur)
21- Quelle fonctionnalité permet d’empêcher l’application de GPO-Compta sur les utilisateurs situés dans
OU-Commercial ? /0.25pt
………………………………………………………………………………………………………………………………………..
22- Comment s’assurer que seuls les utilisateurs de OU_Achat (et pas le groupe Finance) aient accès à
l’application de comptabilité ? /0.5pt
………………………………………………………………………………………………………………………………………..
………………………………………………………………………………………………………………………………………..
Sujet de l’Examen National du Brevet de Technicien Supérieur - Session de Mai 2023 -
Page
8
Filière : Systèmes et Réseaux Informatiques Épreuve : Systèmes d'exploitation propriétaires
14
L'entreprise dispose de deux périphériques d'impression identiques. L’admin veut gérer l’impression pour
répondre aux exigences suivantes :
23- Quel est le service logiciel qui permet de gérer la file d’attente d’impression ? /0.25pt
………………………………………………………………………………………………………………………………………..
25- Quelle fonctionnalité à configurer pour s’assurer que le service d'impression reste disponible, même si
l'un des deux périphériques d'impression tombe en panne ? /0.5pt
………………………………………………………………………………………………………………………………………..
26- Quel est le nombre d’imprimante (logique) à configurer dans ce cas ? /0.25pt
………………………………………………………………………………………………………………………………………..
27- L’étape suivante consiste à partager l’impression pour les employés de l’entreprise. Quel est l’autorisation
d’impression configurée par défaut sur les utilisateurs du réseau ? /0.25pt
………………………………………………………………………………………………………………………………………..
28- L’admin a configuré les autorisations d’accès au service d’impression afin de répondre aux exigences
suivantes :
• Permettre à tous les utilisateurs de lancer des tâches d’impression sur les deux périphériques d’impression
• Permettre aux chefs de services de gérer les tâches d’impression envoyées par tous les autres utilisateurs.
Compléter le tableau suivant par la configuration des autorisations de partage du service d’impression. /0.5pt
……………………………………… Imprimer
Figure 4 affiche les disques du serveur de fichiers Server7 obtenus via l’outil graphique Gestion de disque.
Figure 4
29- Quel est l’outil en ligne de commande qui permet de faire la même tâche ? /0.25pt
………………………………………………………………………………………………………………………………………..
30- Quel est le nom de l'espace de stockage d'un seul disque dynamique ? /0.25pt
………………………………………………………………………………………………………………………………………..
31- L’admin doit appliquer une stratégie de stockage qui répond aux exigences suivantes :
• Utiliser uniquement les disques disponibles sur le serveur de fichier
• Si un des trois disques tombe en panne, on maintient l'intégrité des données sur le serveur
a- Compléter le tableau suivant par les éléments manquants. /1.5pts
b- Déduire le type de volume nécessaire pour avoir le maximum d’espace disque pour le stockage des
données toute en ayant une solution tolérante de panne ? /0.5pt
………………………………………………………………………………………………………………………………………..
Sujet de l’Examen National du Brevet de Technicien Supérieur - Session de Mai 2023 -
Page
10
Filière : Systèmes et Réseaux Informatiques Épreuve : Systèmes d'exploitation propriétaires
14
Figure 5
32- Ahmed Goumri est désigné comme chef de ce nouveau projet.
………………………………………………………………………………………………………………………………………..
………………………………………………………………………………………………………………………………………..
b- Comment permettre à Ahmed Goumri de gérer les objets AD dans OU_Projet2023 sans lui donner
l'autorisation de gérer les autres OUs du domaine ? /0.5pt
………………………………………………………………………………………………………………………………………..
33- L’équipe de ce projet est constituée des employés de plusieurs services. Ces employés doivent avoir accès
aux mêmes ressources partagées (imprimante, dossiers, fichiers, …). Pour cela l’admin a créé deux nouveaux
groupes globaux Gr_Projet2023 et Gr_Gérants dans OU_Projet2023.
………………………………………………………………………………………………………………………………………..
b- Comment placer l’équipe du projet dans les groupes Gr_Projet2023 et Gr_Gérants ? /0.25pt
………………………………………………………………………………………………………………………………………..
………………………………………………………………………………………………………………………………………..
c- Quelle est la stratégie d’utilisation de groupe appliquée si les autorisations d’accès aux ressources
partagées sont configurées sur les deux groupes globaux ? /0.25pt
………………………………………………………………………………………………………………………………………..
Sujet de l’Examen National du Brevet de Technicien Supérieur - Session de Mai 2023 -
Page
11
Filière : Systèmes et Réseaux Informatiques Épreuve : Systèmes d'exploitation propriétaires
14
II-
Figure 6
34- Le tableau suivant donne les autorisations d’accès appliquées sur le dossier Bilan 2023 :
Autorisation de partage Autorisation NTFS
Gr_Projet2023 Lecture Lecture et Ecriture
Gr_Gérants Modification Lecture
a- Quel est le type d’autorisation appliquée lors d’un accès local au dossier Bilan 2023 ? /0.25pt
………………………………………………………………………………………………………………………………………..
b- Quelle est l’autorisation effective appliquée sur Hachimi lors de l’accès au dossier Bilan 2023 sachant
que cet utilisateur est membre des deux groupes Gr_Projet2023 et Gr_Gérants ? /0.75pt
………………………………………………………………………………………………………………………………………..
………………………………………………………………………………………………………………………………………..
………………………………………………………………………………………………………………………………………..
c- Déduire l’autorisation effective appliquée lors de l’accès à travers le réseau de Hachimi au fichier
Opération Fiscale /0.25pt
………………………………………………………………………………………………………………………………………..
35- Des autorisations NTFS ont été appliquées directement sur le fichier Opération Fiscale. Le tableau suivant
donne ces autorisations :
Gr_Projet2023 Gr_Gérants
Autorisation NTFS Lecture Lecture
a- Est-ce que les autorisations NTFS héritées sont toujours valable ? Pourquoi ? /0.5pt
………………………………………………………………………………………………………………………………………..
………………………………………………………………………………………………………………………………………..
b- Quelle est l’autorisation effective appliquée sur l’employé Hachimi lors de l’accès au fichier Opération
Fiscale ? /0.75pt
………………………………………………………………………………………………………………………………………..
………………………………………………………………………………………………………………………………………..
………………………………………………………………………………………………………………………………………..
Sujet de l’Examen National du Brevet de Technicien Supérieur - Session de Mai 2023 -
Page
12
Filière : Systèmes et Réseaux Informatiques Épreuve : Systèmes d'exploitation propriétaires
14
Dossier 2 : (9 pts)
I-
L’entreprise « ComNet » est spécialisée dans le
domaine de l’infographie, de design et de la
communication L’infrastructure AD de cette
entreprise est composée d’une forêt contenant deux
domaines ComNet.org et Rabat.ComNet.org. La
répartition de l’infrastructure AD est comme suit :
b- Le tableau suivant regroupe la liste des serveurs disponibles. Lequel de ces serveurs pourrait être utilisé
pour l’installation et la configuration d’un contrôleur de domaine ? /0.5pt
………………………………………………………………………………………………………………………………………..
Sujet de l’Examen National du Brevet de Technicien Supérieur - Session de Mai 2023 -
Page
13
Filière : Systèmes et Réseaux Informatiques Épreuve : Systèmes d'exploitation propriétaires
14
4- Après l’ajout du deuxième DC DC1_2, l’admin veut vérifier que le contrôleur de domaine a été bien ajouté
au domaine. La figure suivante représente une capture de l’outil Utilisateurs et Ordinateurs AD.
a- Quel conteneur permet de vérifier que ce nouveau contrôleur de domaine a été bien ajouté au domaine ?
/0.25pt
………………………………………………………………………………………………………………………………………..
II-
Chaque domaine est configuré sous forme d’un site Active Directory. Les contrôleurs de domaine de
chaque domaine sont placés dans chaque site.
5- Compléter le tableau suivant par les informations relatives à la relation entre les sites et la réplication AD.
/2.5 pts
7- Une autre connexion de réseau étendu (WAN) a été implémentée entre les deux sites. Comment s’assurer
que cette connexion WAN sera utilisée pour la réplication AD ? /0.5pt
………………………………………………………………………………………………………………………………………..
8- L’admin veut constituer une liste des employés de l’entreprise (siège social et la succursale) avec leurs
numéros de téléphone.
a- Quel serveur permet de rechercher les numéros de téléphone des employés de la forêt ? /0.25pt
………………………………………………………………………………………………………………………………………..
c- A part la recherche des informations sur les objets AD de la forêt, quelle autre utilité de ce serveur ?
/0.5pt
………………………………………………………………………………………………………………………………………..
III-
Afin d’optimiser les performances des contrôleurs de domaine, l’admin a besoin à reconfigurer le
placement des serveurs catalogue globale et des cinq maîtres d’opérations. Les consignes à respecter sont :
9- En utilisant les consignes précédentes et vos connaissances préalables, donnez le rôle à placer pour chaque
contrôleur de domaine. /2.5pts
DC1_2 …………………………………………………………………………………………………………………………
DC2_1 …………………………………………………………………………………………………………………………