Aller au contenu

Qu'est-ce que pupitre ?

Version

Page écrite pour pupitre 0.1.35-1.

Le problème

Beaucoup d'écoles ont acheté, il y a quelques années, des salles informatiques faites de petits boîtiers Dell Wyse 1010. Pas d'ordinateur sous chaque table : seulement un boîtier de la taille d'une main relié à un écran, un clavier et une souris, et, dans un coin, un serveur Windows MultiPoint Server qui faisait tout le travail.

Le boîtier Dell Wyse 1010, côté interrupteur, prises son et USB

Le boîtier, vu du côté de l'interrupteur, des prises casque et micro et d'un port USB. Photo tirée de la documentation Dell.

Ces boîtiers n'ont ni disque ni système d'exploitation, seulement un petit micrologiciel : sans serveur, ils ne savent rien faire. Quand le serveur Windows MultiPoint vieillit, tombe en panne ou n'est plus maintenu, toute la salle devient inutile d'un coup, alors que les boîtiers, les écrans, les claviers et le câblage sont intacts.

La réponse

Pupitre est un logiciel libre qui remplace ce serveur. Installé sur une machine Debian, physique ou virtuelle, branchée sur le réseau de la salle, il reconnaît les boîtiers quand ils s'allument et donne à chacun un poste de travail complet, sans rien changer au matériel ni au câblage.

Le bureau servi reprend l'apparence de PrimTux, la distribution libre pour l'école primaire : fond clair, mascotte, menus en français, et les logiciels de la classe placés sur le bureau à chaque connexion.

Le bureau de l'élève servi par pupitre

Le bureau d'un élève : Calcul@tice, Vikidia, Qwant Junior, Writer, Impress, TuxBot, le répertoire personnel et la clé USB branchée sur le boîtier.

Ce que voit l'élève

  • Il allume le boîtier. Si le poste est réglé en mode élèves (chaque élève se connecte avec son compte ; depuis 0.1.27, à activer poste par poste), il obtient un écran de connexion et entre son identifiant et son mot de passe, comme sur n'importe quel ordinateur. Sans ce mode, le poste ouvre directement un bureau commun, sans mot de passe.
  • Son bureau, ses fichiers et ses réglages le suivent d'un poste à l'autre, parce que tout est sur le serveur. Si son compte est déjà ouvert sur un autre poste, l'autre session est fermée.
  • Il dispose d'un navigateur Firefox en français, sans télémétrie, avec un bloqueur de publicités (depuis 0.1.30). Ses recherches sur DuckDuckGo, Google et YouTube passent en mode sûr grâce à un réglage du serveur, allumé par défaut (depuis 0.1.33 ; sur certains serveurs, le technicien doit l'allumer à la main). L'école peut en plus choisir des moteurs pour enfants comme Qwant Junior (option, depuis 0.1.28). Il a aussi la suite LibreOffice et les logiciels pédagogiques de la classe.
  • Le son sort sur le casque branché au boîtier, le volume se règle dans la barre du bas ou au clavier.
  • Une clé USB branchée sur le boîtier apparaît sur le bureau ; un double clic l'ouvre, et le même lanceur, devenu « Éjecter la clé USB », la rend.
  • Il ne peut ni éteindre ni redémarrer le serveur : seuls « Déconnexion » et « Changer d'utilisateur » lui sont offerts. La déconnexion rend l'écran de connexion en une seconde environ.
  • S'il éteint le boîtier sans se déconnecter, sa session est refermée au bout de dix minutes.

La page En classe déroule une séance complète, captures à l'appui.

Ce que fait le technicien

  • Il installe Debian 13 sur une machine ou une machine virtuelle, puis le paquet pupitre. Un seul réglage est obligatoire : le nom de la carte réseau qui donne sur la salle. Le mode élèves s'active en plus, poste par poste, et demande de redémarrer une fois l'écran de connexion du serveur après la première installation.
  • Il n'a rien à configurer par boîtier : un boîtier allumé pour la première fois est reconnu et reçoit un numéro de poste tout seul, prêt en une dizaine de secondes.
  • Il crée les comptes des élèves avec les outils ordinaires de Linux. Pupitre 0.1.35-1 n'a pas encore d'outil de gestion des comptes ni de connexion à un annuaire.
  • Il suit la salle depuis une console web : l'état de chaque poste et un aperçu de son écran. Quand un poste ne répond pas, il a trois gestes, du plus doux au plus fort : relire les journaux, refaire le lien sans perdre le travail de l'élève, redémarrer le poste, ce qui ferme la session de l'élève. Le dernier recours reste de débrancher et rebrancher le boîtier.
  • Il met le serveur à jour avec apt : les postes allumés ne perdent pas leur lien pendant la mise à jour (depuis 0.1.27).

La page Direction et collectivités montre la console web et détaille les responsabilités, la protection des données et ce qu'il faut budgéter.

Ce que ça coûte en matériel

  • Les boîtiers, écrans, claviers, souris et casques existants : rien à racheter. La page Le boîtier Wyse 1010 rappelle ce qu'ils savent faire et ce que pupitre en utilise.
  • Un réseau filaire de salle, avec un commutateur gigabit et le serveur sur le même réseau local que les boîtiers. Un port à 100 Mbit/s suffit à chaque boîtier (environ 50 Mbit/s au plus fort d'une vidéo) ; c'est le lien du serveur qui doit être à 1 Gbit/s : dix postes qui regardent tous une vidéo en même temps demandent environ 500 Mbit/s.
  • Un serveur : une machine Debian 13, ou une machine virtuelle sur un serveur existant de la collectivité. La mémoire se dimensionne sur le navigateur, qui coûte environ 590 Mo par élève qui l'ouvre : pour dix postes, 16 Go sont confortables ; 8 Go ne suffisent qu'avec la compression mémoire zram, fournie mais pas activée par défaut. Le détail est dans la partie technique.
  • Pas de licence : ni pour le serveur, ni par poste. Le serveur Windows MultiPoint d'origine demandait une licence serveur et une licence d'accès par poste.

Ce qui est libre

Pupitre est publié sous licence GPL-3.0-or-later : chacun peut l'installer, le lire, le modifier et le redistribuer. Il est entièrement écrit à partir de l'observation du dialogue entre un serveur d'origine et un boîtier, et ne contient aucun code de Dell, de Microsoft ni du fabricant de la puce. Il n'est affilié à aucun d'eux. Le bureau, le navigateur, la suite bureautique et le système Debian sont eux aussi libres.

Limites connues en 0.1.35-1

  • le serveur doit être sur le même réseau local que les boîtiers, sans routeur entre eux ;
  • l'image est servie en 1280 x 1024 (format 5:4), quel que soit l'écran ;
  • ni webcam, ni imprimante, ni micro sur le boîtier ; la clé USB doit être au format FAT, le format courant des clés vendues ;
  • si une clé USB cesse de répondre, l'image du poste peut se figer jusqu'à 20 secondes ;
  • pas de connexion à un annuaire : les comptes sont créés sur le serveur ;
  • la console web se protège par un mot de passe mais n'est pas chiffrée : elle reste sur le serveur ou sur un réseau d'administration.

Protection des données : aucun journal ne conserve ce que les élèves tapent ni ce qu'ils voient. Les journaux techniques restent sur le serveur, servent au dépannage et ne contiennent ni frappes, ni mouvements de souris, ni contenu d'écran ou de fichier. Le journal du composant qui parle au boîtier est lisible par l'administrateur seul et masque les frappes même lancé à la main (depuis 0.1.31).