Grand TP final : Le jour où Nordika rachète une filiale

Sophie pose un dossier complet sur le bureau, différent de tous les tickets précédents : « Nordika vient de finaliser le rachat de Val-Informatique, une petite structure de 60 postes. Il faut intégrer leur parc à notre système de supervision, créer les comptes de leurs 15 employés dans notre AD, et que tout ça remonte dans nos outils existants. Tu as trois jours. C’est le moment de prouver que tout ce qu’on a construit ensemble tient la route. »

Objectif

Ce TP ne présente aucune notion nouvelle : il combine, dans un seul scénario cohérent, les briques construites depuis la section 4 jusqu’à la section 10. Il n’y a pas une seule « bonne » solution : l’idée est d’assembler vos propres scripts précédents en un système fonctionnel.

Le scénario complet

Contexte fourni :

  • Un fichier employes-val-info.csv avec 15 lignes (Nom, Prenom, Service)
  • Un fichier serveurs-val-info.txt listant 5 serveurs à intégrer à la supervision
  • Un webhook Teams déjà configuré pour les alertes Nordika

Mission 1 : Intégration des comptes (sections 3, 5, 6)

Construisez un script Import-EmployesValInfo.ps1 qui :

  • Importe le CSV des 15 employés
  • Crée chaque compte dans l’Active Directory Nordika (ou en local si vous n’avez pas d’AD de test, comme au TP de la section 6), dans une OU dédiée OU=Val-Informatique
  • Génère un identifiant au format p.nom déjà vu au TP de la section 5
  • Gère les échecs individuellement (un compte en erreur ne doit jamais bloquer les 14 autres)
  • Affiche un résumé final : nombre de comptes créés, nombre d’échecs

Mission 2 : Intégration à la supervision (sections 7, 8)

Construisez un script Superviser-ParcValInfo.ps1 qui :

  • Interroge les 5 nouveaux serveurs via Invoke-Command, en gérant les serveurs injoignables sans bloquer les autres (revoyez le TP de la section 7)
  • Vérifie l’espace disque et l’état d’un service critique au choix
  • S’exécute automatiquement chaque matin à 7h, via une tâche planifiée sous un compte de service dédié (revoyez la section 8)

Mission 3 : Alerte et consultation (section 9)

  • Si un serveur de Val-Informatique tombe sous 20 % d’espace disque, envoyez une alerte via le webhook Teams fourni
  • Exposez le rapport de supervision de ce nouveau parc via une route Pode dédiée : GET /api/supervision/val-info

Mission 4 : Sécuriser l’ensemble (section 10)

  • Aucun mot de passe ou secret ne doit apparaître en clair dans vos trois scripts : utilisez SecretManagement
  • Signez les trois scripts avec un certificat de code
  • Ajoutez un Start-Transcript à chacun des deux scripts planifiés (Missions 1 et 2), avec un fichier journalier

Solution commentée