Aller au contenu

Direction et collectivités

Version

Page écrite pour pupitre 0.1.35-1.

Cette page s'adresse à la direction d'école, au service informatique de la collectivité et aux élus qui décident d'équiper une salle. Elle dit ce qu'il faut acheter ou prévoir, ce que pupitre garantit, ce qu'il ne garantit pas encore, et ce que le technicien aura à faire. Les fonctions récentes portent la mention « (depuis 0.1.N) » : si votre serveur a une version plus ancienne, voyez la page Versions et fonctionnalités.

En deux phrases

Pupitre est un logiciel libre qui transforme d'anciens boîtiers Dell Wyse 1010 en postes élèves : le boîtier ne fait qu'afficher l'écran et relayer clavier, souris, son et clé USB, tout le reste tourne sur un seul serveur. Il n'y a donc aucun ordinateur à installer, à mettre à jour ou à réparer dans la salle, seulement un serveur, un commutateur et des câbles réseau.

La salle

Une salle de dix postes : un serveur ou une VM, un commutateur gigabit, dix boîtiers

Chaque poste est un boîtier Wyse 1010 avec son écran, son clavier et sa souris. Les dix boîtiers et le serveur sont branchés sur le même commutateur. Le serveur fait tourner un bureau par poste et l'envoie à l'écran.

Ce qu'il faut

Élément Préconisation
Serveur Une machine ou une machine virtuelle KVM sous Debian 13 (obligatoire).
Mémoire, processeur et disque du serveur Selon le nombre de postes, voir le tableau indicatif ci-dessous. Ce qui pèse, c'est le navigateur : environ 590 Mio par élève qui l'ouvre.
Commutateur Un commutateur gigabit. Un port à 100 Mbit/s suffit à chaque boîtier (environ 50 Mbit/s au plus, en vidéo) ; le lien du serveur doit être à 1 Gbit/s (dix postes en vidéo : environ 500 Mbit/s).
Réseau Le serveur et les boîtiers sur le même réseau local, sans routeur entre eux. Les boîtiers prennent leur adresse par le réseau de l'école (DHCP), le serveur a une adresse fixe.
Postes Boîtier Wyse 1010, écran VGA, clavier et souris USB, casque si besoin. Voir la page Le boîtier Wyse 1010.

Tableau indicatif du serveur, selon le nombre de postes :

Postes Processeurs virtuels Mémoire Disque Débit maximal vers le serveur
5 2 8 Go 30 Go ≈ 255 Mbit/s
10 4 16 Go 40 Go ≈ 510 Mbit/s
15 6 32 Go 50 Go ≈ 765 Mbit/s
20 8 32 Go 60 Go ≈ 1 020 Mbit/s, au-delà d'un lien à 1 Gbit/s

Le débit maximal est celui où tous les postes lisent une vidéo en même temps ; en bureautique, un poste demande environ 2,3 Mbit/s. La règle de calcul est dans la partie technique, Dimensionner la VM.

Un serveur placé ailleurs que dans l'école (salle serveur de la collectivité, centre de données) n'est possible que si le réseau local de la salle est prolongé jusqu'à lui, comme s'il était dans la même pièce. Le détail est dans la page Architecture et réseau.

Les comptes des élèves (depuis 0.1.27)

Dans le mode élèves (chaque élève se connecte avec son compte), chaque poste affiche un écran de connexion. L'élève tape son identifiant et son mot de passe, retrouve ses fichiers, travaille, puis se déconnecte : l'écran de connexion revient en environ une seconde.

  • Chaque élève a son dossier, lisible par lui seul. Les autres élèves ne le voient pas.
  • Rien de l'élève ne survit à la déconnexion : ses programmes sont arrêtés. Ses fichiers, eux, restent dans son dossier, et Firefox rouvre ses onglets à la connexion suivante. Si une classe partage un seul compte, elle partage aussi ces fichiers et ces onglets.
  • Un élève connecté sur deux postes : se connecter sur un second poste ferme sa session sur le premier.
  • Boîtier éteint sans déconnexion : la session est fermée au bout de 10 minutes. Si le boîtier revient avant, l'élève retrouve son bureau.
  • Les élèves ne peuvent pas éteindre ni redémarrer le serveur : ces boutons sont grisés dans leur fenêtre de déconnexion.

La gestion des comptes est manuelle aujourd'hui. Pupitre 0.1.35-1 n'a pas d'outil pour créer les comptes : ce sont des comptes Linux ordinaires que le technicien crée en ligne de commande. Il n'y a pas de lien avec un annuaire (Active Directory, ENT).

Le mode élèves s'active poste par poste. Sans lui, chaque poste ouvre directement un bureau commun, sans identifiant.

Sécurité et vie privée

Pupitre sépare deux choses : une base toujours active, qui protège la sécurité et la vie privée et qu'on ne désactive pas, et des filtres optionnels, qui relèvent du choix éducatif de l'école.

La base, toujours active

  • Firefox n'envoie pas de télémétrie à Mozilla, ne participe à aucune étude, et ne fait pas passer ses requêtes de noms de sites par un service tiers (depuis 0.1.28).
  • Le bloqueur de publicité uBlock Origin est installé d'office ; la page d'accueil de Firefox est sans articles ni contenus sponsorisés (depuis 0.1.30). Les bandeaux de cookies sont masqués (depuis 0.1.32).
  • Les élèves ne peuvent ni éteindre ni administrer le serveur (depuis 0.1.27).

Les filtres optionnels, que l'administrateur allume ou éteint pour tout le serveur (depuis 0.1.28)

  • Recherche sûre au niveau du serveur : DuckDuckGo, Google et YouTube sont forcés dans leur version filtrée. C'est le seul filtre allumé par défaut (depuis 0.1.33). Sur certaines configurations réseau du serveur, il ne s'allume pas tout seul et l'installation le signale au technicien. Limite connue : le mode restreint de YouTube ne retire pas les Shorts.
  • Moteurs pour enfants : Firefox ne cherche qu'avec DuckDuckGo en mode strict ou Qwant Junior. Éteint par défaut.
  • Vidéo en fenêtre : le plein écran est coupé dans Firefox. Éteint par défaut (depuis 0.1.30).
  • Page d'accueil de l'école : Firefox démarre sur une page locale à quatre tuiles (Qwant Junior, Vikidia, Calcul@tice, TACIT). Éteint par défaut (depuis 0.1.30).

RGPD et journaux

  • Aucun journal ne capture les frappes du clavier, les mouvements de la souris, ni le contenu de l'écran ou des fichiers, par défaut. Les journaux servent au dépannage. Le journal du client, le seul qui voit passer les entrées, est lisible par l'administrateur seul, et seuls ses dix plus récents sont gardés par poste (depuis 0.1.31).
  • Le fichier qui associe un poste au nom de l'élève connecté est lisible par l'administrateur seul (depuis 0.1.27).
  • Point d'attention : la console du technicien montre en direct l'écran de chaque poste. Qui accède à la console voit ce que voient les élèves. Son accès doit donc être réservé et protégé (voir ci-dessous).
  • Point d'attention : le dialogue entre le serveur et les boîtiers est celui du constructeur, sans chiffrement ni authentification. Toute machine branchée sur le même réseau peut le parler. Il est recommandé de placer boîtiers et serveur sur un réseau isolé du reste de l'école (un VLAN, que le service informatique crée sur le commutateur).

Ce que fait le technicien

Le technicien suit la salle depuis une console web, une page qui montre chaque poste, son état et une vignette de son écran. La console est en anglais.

Console web : un poste jamais vu, un poste en service avec la vignette de son écran

Console de pupitre 0.1.35-1. Les adresses et les noms affichés sont des exemples.

Le badge « In session » signifie que le lien avec le boîtier est prêt, pas qu'un élève est connecté : il s'affiche aussi sur l'écran de connexion.

Un clic sur la vignette agrandit l'écran du poste, rafraîchi toutes les 3 secondes.

Aperçu agrandi de l'écran d'un poste

Aperçu agrandi d'un poste.

La console est aussi utilisable sur un téléphone.

Console sur un écran de téléphone

La console sur un téléphone.

Quand un poste ne répond plus, deux gestes d'abord (depuis 0.1.14) :

  1. Logs : lire les journaux du poste sans se connecter au serveur. Le journal du client, le seul qui pourrait contenir des frappes, n'y figure pas.
  2. Relink : refaire le lien avec le boîtier en gardant le bureau de l'élève. Compter 15 à 60 secondes.

Geste Logs : choix du journal et lecture de sa fin

Les journaux d'un poste.

Geste Relink en cours : le lien se refait, le bureau reste

Un Relink en cours.

Si cela ne suffit pas, Restart redémarre le poste, et l'élève perd sa session (la console le demande avant). En dernier recours, on débranche et rebranche l'alimentation du boîtier : un boîtier figé ne repart pas tout seul.

Accès à la console. Par défaut, elle n'est joignable que depuis le serveur lui-même, ou par un tunnel chiffré (ssh). Pour l'ouvrir sur le réseau, il faut lui donner un mot de passe : sans mot de passe, elle refuse de démarrer (depuis 0.1.14). Ses limites sont à connaître : la page n'est pas chiffrée, il n'y a qu'un mot de passe partagé, et elle ne garde pas trace de qui a fait quoi. Elle doit donc rester sur un réseau d'administration.

Mises à jour. Une mise à jour de pupitre se fait pendant les cours sans couper les postes (depuis 0.1.27).

Logiciel libre

Pupitre est publié sous licence GPL version 3 ou ultérieure. Concrètement :

  • la collectivité peut l'installer sur autant de serveurs et de postes qu'elle veut, sans licence à acheter ni à renouveler ;
  • le code source est disponible : un prestataire, un autre service ou une autre collectivité peut le lire, le vérifier, le corriger ou l'adapter ;
  • toute version modifiée et redistribuée doit rester libre sous la même licence.

Le dépôt ne contient aucun code de Dell ou de Microsoft. Pupitre n'est affilié ni à Dell, ni à Microsoft, ni à Magic Control Technology.

Le poste élève repose sur des logiciels libres de Debian 13 : bureau Xfce, Firefox ESR, LibreOffice en français, avec en option l'apparence et le logiciel TuxBot de PrimTux.

Coûts matériels évités

Ce que pupitre change au budget :

  • Les boîtiers déjà possédés reprennent du service. Ils étaient conçus pour un serveur Windows MultiPoint ; pupitre les fait fonctionner avec Debian.
  • Pas d'ordinateur par poste : un seul serveur, ou une seule machine virtuelle sur un serveur existant, fait le travail de toute la salle.
  • Pas de licence par poste. La fiche Dell du boîtier prévoit un serveur Windows MultiPoint et une licence d'accès par poste ; pupitre n'en demande aucune.
  • Ce qui reste à prévoir : le serveur ou la place sur un hyperviseur, un commutateur gigabit si la salle n'en a pas, les écrans VGA, claviers et souris, et le temps du technicien pour l'installation et les comptes.

Limites connues

Ce qui suit est vrai pour la version 0.1.35-1.

  • Clé USB : la lecture et l'écriture fonctionnent, mais si la clé cesse de répondre, l'image du poste peut se figer jusqu'à 20 secondes.
  • Pas d'annuaire : les comptes élèves se créent à la main.
  • Image en 1280 x 1024 par défaut, quel que soit l'écran.
  • Ni webcam, ni micro, ni imprimante branchée sur le boîtier.
  • Console en anglais, non chiffrée, avec un seul mot de passe.
  • Serveur sous Debian 13 uniquement, sur une machine ou une machine virtuelle KVM, sur le même réseau local que les boîtiers.

Questions fréquentes

Combien de postes un serveur peut-il servir ? Pupitre en accepte quinze par défaut (depuis 0.1.35) ; un réglage permet d'en servir plus, ou de lever la limite. Pour une salle de dix, prévoyez un serveur de 4 processeurs virtuels et 16 Go de mémoire, pour quinze, 6 processeurs virtuels et 32 Go, et toujours un lien gigabit vers le commutateur, qui sature à vingt postes qui lisent tous une vidéo.

Peut-on utiliser une machine virtuelle sur un serveur existant ? Oui, à condition qu'elle soit sur le même réseau local que les boîtiers, sans routeur entre eux.

Faut-il changer le câblage ou le commutateur de la salle ? Il faut un commutateur gigabit, au moins pour le lien du serveur. Les ports des boîtiers peuvent rester à 100 Mbit/s : un boîtier ne dépasse pas environ 50 Mbit/s.

Les frappes des élèves sont-elles enregistrées ? Non, pas par défaut. Les journaux ne contiennent ni frappes, ni mouvements de souris, ni contenu d'écran ou de fichier.

Un élève peut-il voir le travail d'un autre ? Non : chaque dossier n'est lisible que par son propriétaire. La personne qui accède à la console du technicien, elle, voit les écrans en direct.

Que se passe-t-il si un élève éteint son boîtier sans se déconnecter ? Sa session reste ouverte 10 minutes, puis elle est fermée. S'il rallume avant, il retrouve son bureau.

Peut-on filtrer Internet ? La recherche sûre est allumée par défaut ; les autres filtres s'allument au choix de l'école. Ce n'est pas un filtrage complet du web : le filtrage du réseau de la collectivité garde son rôle.

Peut-on ajouter un logiciel au bureau des élèves ? Un logiciel de Debian installé sur le serveur est disponible sur tous les postes. Les raccourcis posés sur le bureau, eux, sont fixés par pupitre ; en ajouter un demande aujourd'hui une contribution au logiciel. Les lanceurs de la barre des tâches se règlent par le technicien. Voir Couches personnalisables.

Comment se passe une journée en classe ? Voir la page En classe.

Qui installe ? Un technicien à l'aise avec Linux. Le parcours complet est dans Installation de zéro.