LinkedinTwitterFacebookYoutube

Atempo Lina 5.0 - Nouvelles fonctionnalités pour booster la protection des postes de travail et des ordinateurs portables

 

La vidéo ci-dessous vous présente en 21mn les nouvelles fonctionnalités et capacités de Lina 5.0. En tant qu'administrateur Lina cette version vous fera gagner en productivité à la fois pour la supervision des sauvegardes de vos parcs d'ordinateurs portables ou stations de travail.

Au menu de cette présentation :

  • Une nouvelle interface HTML5 et un nouveau tableau de bord (ci-dessous),
  • La délégation des droits d'administration : plus de possibilités pour plus de souplesse,
  • La gestion des multi-entités,
  • Le nouvel assistant de sauvegarde,
  • Quelques informations sur l'application de cette mise à jour.

Bonne lecture et n'hésitez pas à nous faire des retours et commentaires ! 


En savoir plus ... :

Demander une démonstration Lina

 

Transcription de cette vidéo :

 

0:00:01.480,0:00:07.060 - Bonjour tout le monde et bienvenu à cette session Atempo Lina 5.0.
Je m'appelle Nick Chrisp de l'équipe marketing et je suis à côté de Sylvie Margot, Product Manager pour Lina - Live Navigator, bonjour Sylvie !
0:00:14.709,0:00:20.619 - Bonjour, bonjour à tous. La session est prévu pour 30 minutes et Sylvie va faire une présentation des nouveautés Lina 5 0 pendant 20/25 minutes et il y aura le temps de quelques questions à la fin. Pour la plupart d'entre vous,  vous connaissez certainement déjà Lina.Donc n'hésitez pas à poser vos questions en utilisant le chat. Très bien. Donc sans plus tarder je passe la main à Sylvie.
0:00:37.539,0:00:41.949 - ok merci Nick. Je vais donc vous parler des nouvelles fonctionnalités de Lina 5 0. En fait le gros des évolutions concerne la console d'administration. Donc plus particulièrement la partie serveur on a quasiment fait aucune modification sur la partie agents.

On a des projets aussi pour ça pour une version future mais pour aujourd'hui je vais vous parler principalement de la console d'administration.
0:01:03.609,0:01:08.620 - Bien sûr vous aurez remarqué que la nouvelle interface et la nouvelle identité pour Lina mais également pour Atempo, donc cette année un nouveau logo tous nos produits ont de nouveaux logos. Ensuite pour ce qui concerne Lina 5.0 notre plus gros projet, c'était la délégation des droits d'administration qui était couplée avec le multi entité, c'est à dire la possibilité d'avoir plusieurs entités sur un même serveur Lina.

Je mentionnerais ensuite deux mots donc à propos de notre assistant de sauvegarde qui est nouveau en 5 0. Quelques autres fonctionnalités et enfin j'ai aussi quelques informations concernant la mise à jour donc pour les gens qui sont déjà utilisateurs de Lina et qui avait une version précédente installée.
0:01:47.940,0:01:51.160 - Donc à l'été de l'année dernière on s'est mis à faire un travail de fond pour rendre notre interface encore plus ergonomique et aussi pour s'affranchir donc de la technologie Flash que l'on utilisait jusqu'à présent puisque désormais donc l'interface est basée sur une technologie HTML5.
On a introduit un tableau de bord, un dashboard donc qui est ce que vous voyez en premier quand vous arrivez dans l'application et qui permet donc d'avoir des informations très rapide sur l'état de la protection des agents. Ceux qui sont protégés, non protégés, s'il y a des alertes.

Vous pouvez aussi avoir des informations sur le taux de déduplication du serveur, l'activité en cours, les prévisions de remplissage du disque, etc. Sachant que toutes ces briques sont personnalisables. Si vous souhaitez les voir elles s'affichent, si vous ne souhaitez pas les voir, vous pouvez les masquer.

0:02:45.579,0:02:50.049 - Donc voila un aperçu de ce à quoi ressemble maintenant les listes dans Lina. Là en l'occurrence, il s'agit de la liste des agents est donc, une des nouveautés, donc vous retrouver à droite, en haut, un petit bouton qui vous permet d'exporter le contenu de cette liste en fait.Vous avez le choix d'exporter donc en format html, csvc xmlc pdf ou bien même de faire une copie dans le clip board en fait pour pour faire un copier / coller
dans un autre document.
0:03:13.959,0:03:19.659 - Autre nouveauté c'est la possibilité de rechercher dans cette liste par colonne en fait.Quand vous cliquez sur le bouton filtre qui est en haut à droite, ça fait apparaître un champ de recherche dans chaque colonne. C'est à dire que vous pouvez faire une recherche ou un tri multi-critères. Ce qui permet vraiment de raffiner votre recherche au plus précis.

0:03:37.120,0:03:41.709 - Alors, pour la délégation des droits d'administration. Donc si vous souvenez, dans les versions précédentes, en fait on pouvait être soit administrateur, soit un l'utilisateur sans droits particuliers. Ce qui n'était pas très flexible en fait. On a décidé de pouvoir donner à des utilisateurs particuliers des droits spécifiques sur certains groupes d'agents. Par exemple vous pouvez vouloir au niveau de l'entreprise concentrer tout ce qui est la création des stratégies, des politiques de sauvegarde, mais donner la possibilité à des gens qui sont plus près des départements, par exemple, de d'administrer la solution au jour le jour à savoir ajouter des agents.
0:04:16.269,0:04:21.039 - Leur attribuer des stratégies parmi un choix de stratégie pré existante. C'est à dire qu'ils n'auront pas le droit de créer des stratégies mais uniquement d'utiliser celles que vous leur aurez préparées. Pour ce faire on a dû créer des nouveaux objets d'administration. Nous avons désormais un profil, qui est là où on va définir spécifiquement quel droit pour quel quel objet. Il y a des droits qui concernent le serveur, des droits qui concernent les agents, des droits qui concernent tous qui est stratégie, politique de sauvegarde, catégories de fichiers, etc., etc.
0:04:49.690,0:04:55.270 - Ensuite, on a dû créer des groupes d'utilisateurs puisque les droits vont s'appliquer non pas à des utilisateurs
en direct mais à des groupes d'utilisateurs. Ensuite on a créé des groupes d'agents. Ces groupes d'agents ce sont des agents que l'on groupes en fonction de qui va les administrer. Et puis on a donc un profil un petit peu particulier qui est le super Admin, qui lui possède tous les droits possibles et imaginables, qu'on ne peut pas modifier, ni supprimer et qui est accessoirement aussi le seul utilisateur qui a le droit de gérer des entités. Alors là je voulais vous montrer donc les relations entre les différents
objets. Donc on voit bien que le premier niveau donc c'est le profil. Là où on définit les droits. Ces profils ensuite sont appliqués à des groupes d'utilisateurs et ces groupes d'utilisateurs, on décide sur quel groupe d'agents ils vont avoir le droit d'être ils auront le droit d'exercer leurs droits. On voit là par exemple que le groupe opérateur marketing aura les mêmes droits en fait en réalité que le groupe opérateur compta mais il n'appliqueront pas leurs droits sur le même groupe d'agents. Et puis on peut avoir aussi des groupes qui exercent leurs droits sur plusieurs groupes d'agents, comme c'est le cas pour les administrateurs là qui sont à la fois sur les trois groupes d'agents : service marketing, service compta et VIP.
0:06:07.060,0:06:10.120 - Maintenant pour la mise en oeuvre donc de la délégation des droits d'administration, donc la première chose à faire sera de vous connecter sur la nouvelle interface. J'en profite pour vous montrer le nouvel écran de connexion qui contient maintenant trois champs en réalité : le premier champs, c'est le champs entité. Si jamais vous avez créé des identités, vous pouvez spécifier sur laquelle vous
voulez vous connecter. Si on ne spécifie rien, on est connecté sur l'entité par défaut ensuite vous entrerez votre nom d'utilisateur, par exemple superadmin, et finalement le mot de passe. En ce qui concerne le super admin, donc s'il s'agit d'une nouvelle installation, son mot de passe par défaut sera super admin, donc je vous recommande de changer très rapidement si c'est une montée de version, le super admin va hériter du mot de
passe que vous aviez défini préalablement pour l'admin. Pareil si vous voulez le changer, donc une fois que vous êtes connecté il y a un menu spécifique qui s'appelle gestion des utilisateurs avancés et c'est là que vous pourrez modifier le mot de passe du super admin. Parce que le super admin en fait ne va pas apparaître dans la liste des utilisateurs comme tous les autres que vous aurez créé après. Ensuite vous allez créer donc un profil utilisateur il ya plusieurs onglets, donc un onglet utilisateurs, un onglet serveur, un onglet Lina et c'est là que vous définissez, vous cochez tous les droits que vous souhaitez attribuer donc à un profil particulier. Donc si c'est un profil de type opérateur vous allez vraisemblablement donner tous les droits de voir par exemple, les objets dans Lina mais vous ne donnerez pas les droits de créer, modifier ou supprimer. Après c'est vous êtes totalement libre évidemment de donner tous les droits comme vous le souhaitez.
0:07:46.399,0:07:49.879 - Une fois que vous aurez créé vos profils, vous allez créer des groupes d'utilisateurs et quand vous créez le groupe d'utilisateurs vous pouvez directement l'associer à un profil qui permet de dire ce groupe d'utilisateurs il va avoir tel ou tel et tel droit. Ensuite on rajoute des utilisateurs bien évidemment dans ces groupes d'utilisateurs. Alors pour qui des utilisateurs comme auparavant vous pouvez importer des utilisateurs à partir d'un LDAP de l'entreprise, s'il y en a un dans votre entreprise ou bien vous pouvez créer aussi des utilisateurs locaux.
Ensuite il va vous falloir créer des groupes d'agents et donc les groupes d'agents sont ... le groupe d'agent indique simplement que tous les agents de ce même groupe vont être administrés par les mêmes personnes. A l'intérieur de ce même groupe vous pouvez quand même avoir des agents qui ont des stratégies différentes les uns des autres. Le fait d'appartenir à un groupe en l'occurrence c'est vraiment d'un point de vue administratif. Ca n'implique pas qu'ils doivent avoir tous les mêmes paramètres.

Ensuite il va falloir bien sûr assigner des agents à ces groupes d'agents. Dans le cas d'une montée de version dans tous les agents que vous aviez auparavant vont être automatiquement regroupés dans un groupe qui s'appelle Agents-Non-Classés. A partir du moment où vous allez  vouloir créer des groupes, vous pourrez simplement dans la vue des agents, les créer par drag-and-drop en fait, les mettre dans le groupe que vous souhaitez.

Après pour ce qui concerne les nouveaux agents qui seront créés une fois que vos groupes existent déjà, vous aurez la possibilité de définir ce qu'on appelle une auto-affectation. C'est à dire que en fonction de certains critères tels que le nom des agents leur adresse IP ou voir même l'adresse des agents, vous pouvez dire, et bien je veux que tous ces nouveaux agents lors de la création aillent directement dans telle entité et tel groupe. Ça vous permet donc de ne pas avoir à manuellement assigner chaque quel nouvel agent à tel ou tel groupe.
0:09:39.500,0:09:43.670 - Voilà une fois que vous aurez créé vos groupes, là sur cette capture là on voit bien à gauche, qu'il y a tous les groupes qui ont été créés, le nombre d'agents dans chaque groupe, et là en l'occurrence on est sur le groupe agents non classés. Donc tous les boutons en haut, vous permettent de créer un nouvel agent, créer un groupe, modifier un groupe existant, ou bien supprimer un groupe.
0:10:00.290,0:10:04.420 - Alors maintenant pour les multis entité. Donc chaque entité en fait va être indépendante des autres par rapport au groupe dont on vient de parler, et pourra avoir et aura ses propres agents, ses propres utilisateurs, ses propres stratégies et ses propres politiques de protection. Au niveau du serveur par contre, le repository sera partagé entre toutes les entités en fait. Ce qui permet en fait d'avoir une déduplication encore meilleure que si chaque entité était vraiment séparée par rapport aux repository. Donc comme j'ai parlé pas mal de groupes tout à l'heure et maintenant des entités, je vous ai préparé donc un petit tableau qui récapitule les différences en fait entre ces deux concepts. Donc pour ce qui est des cas d'usage, le groupe a plutôt été pensé pour les entreprises donc qui veulent créer des groupes séparés en service, par exemple, ou par direction. Parce qu'il y a une administration centralisée pour tout ce qui est définition de la manière dont sont opérées les sauvegarde, quel quota utiliser. Mais, au jour le jour, les tâches quotidiennes vont être sous la responsabilité de correspondants informatiques, par exemple, qui eux n'auront pas besoin d'avoir tous les droits de création. Par contre pour les entités, ça a été plus pensé pour les entreprises qui fournissent à servir un service de software as a service, qui elles veulent avoir vraiment des entités étanches pour chacun de leurs clients.
0:11:31.470,0:11:35.760 - Entre les groupes donc, on peut partager les objets tels que les stratégies, les politiques de protection, ou même les profils des utilisateurs. Par contre, il n'y a pas de partages possible entre les entités. Les objets en commun entre les entités seront les objets qui sont créés par défaut, mais tout ce qui sera personnalisé dans l'entité n'appartiendra qu'à cette entité. Et puis également, par rapport à l'affichage dans ma console, et au niveau du dashboard par exemple, on ne va visualiser qu'une entité à la fois. Le super admin choisi dans quelle entité il se place, les infos qu'il aura concerneront telle ou telle entité. Alors que pour les groupes évidemment, on peut visualiser toutes les informations sur un groupe au niveau du dashboard.
0:12:14.940,0:12:18.839 -  Donc la mise en oeuvre pour les multi-entités, donc il ya un menu pareil au niveau du serveur qui permet de créer des entités. Qui permet également de décider si telle ou telle entité sera l'entité par défaut c'est-à-dire celle dans laquelle on se trouve si on n'en précise aucune. Et puis également, on a rajouté la possibilité de faire des connexions automatiques pour les utilisateurs. C'est à dire qu'en donnant le nom d'une machine ou l'adresse IP avec laquelle l'utilisateur va se connecter, on peut dire, telle adresse va arriver directement dans telle entité.
Ca permet notamment ne pas avoir à expliquer aux utilisateurs dans quelle entité se positionner, ils iront directement dans l'entité qu'on aura choisi pour eux.
0:12:59.500,0:13:00.660 -  Alors parmi les nouveautés aussi, donc on a rajouté dans Lina 5.0 un assistant de sauvegarde qui va donc vous faciliter les tâches de configuration, que ce soit au niveau des dossiers à protéger, de définir quels sont les inclusions ou les exclusions de sauvegarde, et également pour définir les catégories de fichiers que vous souhaitez ou non sauvegarder. Dans l'écran d'accueil, vous aurez la liste de tous les agents pour lesquels il n'y a eu aucune configuration de faite, et vous choisirez ceux que vous voulez configurer en une seule fois.Et puis donc là vous êtes guidé par l'assistant qui vous demande quel
dossier, quel fichier exclure, etc. etc.
0:13:36.650,0:13:40.130 - Alors parmi les autres nouveautés que je voulais mentionner : on a fait des améliorations au niveau de la restauration web. Alors tout d'abord maintenant à partir de Lina 5 0, vous pouvez accéder à l'interface de restauration web directement depuis Lina. C'est donc qu'il y a un  menu maintenant qui vous permet d'aller d'ouvrir une fenêtre vous êtes directement placée dans la restauration web. Là où auparavant il fallait taper l'URL dans votre browser.
Pour le reste on a gardé les mêmes fonctionnalités mais on a rajouté la possibilité en fait, au lieu de télécharger directement les fichiers en local, après avoir choisi les fichiers restaurer, vous pouvez créer une URL qui va avoir une durée de validité que vous définirez, qui est de 3 heures maximum et vous pouvez donc envoyer cette URL à une personne qui est en dehors de l'entreprise ou à n'importe quel autre personne de votre choix. Et cette personne en activant l'URL pourra en fait télécharger en local les fichiers que vous aurez choisi pour la restauration. Voilà ça permet de différer la restauration et de donner à quelqu'un le droit de forcer restauration même s'il n'a pas fait la la sélection de restauration par lui-même.
On a rajouté une petite donc possibilité de sécuriser cette URL, dans le sens où certains caractères de l'URL sont donc masqués et vous pouvez envoyer par ailleurs les caractères à remplacer dans l'URL. Voilà vous permet de sécuriser un petit peu plus votre en restauration.
0:15:05.570,0:15:10.490 -  Donc en ce qui concerne les plateformes supportées : les nouveautés avec Lina 5.0 donc c'est, le server 2010 note 2019 pour Windows, et puis côté agent donc on a changé un petit peu la manière dont on gère les NAS Synology. Donc à partir de maintenant tous les Synology qui sont équipés d'un processeur Intel, d'un processeurs Armada 38X ou bien un processeur Armada XP sont supportés par Live Navigator (Lina) plus
évidemment les modèles que l'on supportait auparavant qui sont ceux listés de DS111, 1010 et 1513. Par rapport aux agents, je voulais vous dire aussi que pour les agents Windows 32 bits, en fait on n'a pas d'agent 5.0.
Aujourd'hui pour ces agents là si vous avez donc des machines Windows 32 bits à sauvegarder, il faudra que vous installiez dessus un agent 4.0 ou bien que vous gardiez votre agent 4.0 si vous en aviez déjà un d'installé. Je voulais vous dire également donc que on supporte désormais la sauvegarde et restauration des serveurs Microsoft SQL Server en mode BMR. Donc c'est une des premières applications Microsoft que l'on a décidé de supporter. On espère donc pouvoir supporter les autres applications Microsoft donc par le biais d un Snapshot VSS.
0:16:25.230,0:16:31.290 -  En ce qui concerne la mise à jour. Donc là juste un petit rappel.
Pour télécharger la version pour nos clients donc on a une adresse unique et qui est notre portail support. Donc qui est support.atempo.com. Si jamais vous avez des soucis quelconque par rapport à vos identifiants de connexion donc je vous engage à envoyer un mail donc à l'adresse support at atempo.com ou bien de vous rapprocher de votre représentant commercial.
0:16:53.249,0:16:56.189 -  Ce qu'il faut savoir par rapport à la mise à jour, donc juste pour rappel, j'en
ai déjà parlé tout à l'heure. Donc le nouvel utilisateur super admin qui a tous les droits possibles dans l'application, y compris le droit de gérer les entités et qui donc, hérite du mot de passe de l'utilisateur admin en cas de montée de version, et qui sera donc le mot de passe sera super admin pour toutes les
nouvelles d'install. On a fait des modifications au niveau des numéros de port. En fait pour simplifier la gestion des communications dans Lina, on a décidé de créer un port unique en fait, à la fois pour l'administration et pour les backups et puis les restaurations. Ce port unique, il est par défaut 8181.

Quand vous faites une montée de version donc les ports 9080 et 9443 sont automatiquement modifiés en 8181 donc si jamais vous avez un pare feu avec ces ports qui n'existaient pas auparavant, il faudra les paramétrer dans votre pare feu. Si vous avez des agents 4 0 ou 3.4 qui sont eux donc avec les ports 9080 et 9443, on continuera à les supporter. C'est à dire que ces agents pourront continuer à utiliser les anciens ports. Si jamais vous avez a mis au point une configuration de proxy inversée, il faudra donc créer un nouvelle config pour les agents 5.0, mais il vous faudra également garder votre config 4.0 si jamais vous avez à la fois en parallèle des agents 4.0 et des agents 5.0.
0:18:29.400,0:18:33.090 - On a désormais un nouvel algorithme de compression, qui est BROTLI, qui devient notre algorithme par défaut. C'est un algorithme qui a de très bonnes performances. Par contre, et bien, pareil, pour les agents existants qui pour lesquelles vous aviez choisi un autre algorithme et bien on continuera à utiliser l'algorithme que vous avez choisi avant la mise à jour par contre bien évidemment, vous avez toute liberté de modifier cet algorithme pour utiliser BROTLI pour tous vos agents. Voilà j'en ai fini pour la présentation succincte des nouvelles fonctionnalités 5.0 si vous avez quelques questions.

Merci Sylvie pour cette présentation ...

 

Read more https://blog.atempo.com/fr/blog/atempo-lina-5.0-nouvelles-fonctionnalites-pour-booster-la-protection-des-postes-de-travail-et-ordinateurs-portables

Submit to FacebookSubmit to Google PlusSubmit to TwitterSubmit to LinkedIn