Dépannage de l'installation
L'installateur contrôle chaque étape et affiche une ligne par vérification :
PASS NET-01 ims.mon-entreprise.ma résout vers ce serveur
WARN PRE-06 l'horloge n'est pas synchronisée par NTP
FAIL KC-01 le service d'authentification annonce une autre adresse
L'identifiant (NET-01, KC-01…) a le même sens partout. C'est lui qu'il
faut citer dans une demande de support. Le fichier TROUBLESHOOTING.md du
package donne, pour chacun, la cause détaillée et les commandes de correction ;
cette page en donne le sens et la première action.
Lancer le diagnostic
Le diagnostic ne modifie rien et peut tourner en production. Il exécute toutes
les vérifications, sans s'arrêter à la première erreur, et se termine avec le
code 0 si tout va bien, 1 sinon : il peut donc être planifié.
Lancez-le après un redémarrage, une mise à jour, un renouvellement de certificat,
ou dès que quelque chose semble anormal.
Règles qui évitent la plupart des pannes
- Ne modifiez pas à la main les valeurs déduites de la configuration
(adresses de l'authentification, origines autorisées). Changez le nom d'hôte
ou le protocole en relançant l'installateur : il réécrit tout ce qui en dépend.
- Ne changez jamais les mots de passe des bases dans
.env.
- Lancez toujours les commandes depuis le répertoire d'installation.
PRE · Prérequis
| Identifiant | Ce qui est vérifié | Première action |
|---|
| PRE-01 | Docker répond | Démarrer Docker (sous Windows, Docker Desktop ne démarre qu'après l'ouverture de session) |
| PRE-02 | Docker Compose v2 est présent | Installer le module Compose v2 ; l'ancien docker-compose ne suffit pas |
| PRE-03 | 4 Go de mémoire pour Docker | Ajouter de la mémoire ; sous Windows, augmenter la mémoire allouée à WSL2 |
| PRE-04 | 20 Go d'espace disque libre | Libérer de l'espace (anciennes images, anciennes sauvegardes) |
| PRE-05 | Ports 80 et 443 libres | Arrêter le service qui les occupe (autre serveur web, IIS, VPN) |
| PRE-06 | Horloge synchronisée | Activer la synchronisation NTP : une horloge décalée fait refuser les connexions |
| PRE-07 | Bases de données d'une installation précédente | Garder les données en reprenant les anciens identifiants, ou les supprimer seulement après sauvegarde |
| PRE-08 | Serveur de licences joignable | Autoriser la sortie HTTPS, ou utiliser un fichier de licence |
| PRE-09 | Intégrité du package | Recopier le package : un fichier a été altéré pendant le transfert |
| PRE-10 | Traces d'une installation précédente | Informatif sur les versions récentes |
CFG · Configuration
| Identifiant | Ce qui est vérifié | Première action |
|---|
| CFG-01 | Configuration écrite depuis le modèle | Utiliser l'installateur et le modèle du même package |
| CFG-02 | Aucune variable non résolue | Relancer l'installateur, qui réécrit les valeurs déduites |
| CFG-03 | Réponse manquante (installation sans questions) | Compléter le fichier de réponses |
| CFG-04 | Résumé et réponses enregistrés | Lancer l'installateur avec un utilisateur qui peut écrire dans le répertoire |
| CFG-05 | Réponse invalide | Corriger la valeur indiquée (nom d'hôte, e-mail, fuseau horaire…) |
| CFG-06 | Configuration conforme à la version | Relancer l'installateur : il ajoute ce qui manque et garde les secrets |
| CFG-07 | Valeurs déduites cohérentes avec le nom d'hôte | Relancer l'installateur ; ne pas corriger ces valeurs une à une |
| CFG-08 | Le site HTTPS porte le bon nom d'hôte | Relancer l'installateur après un changement de nom d'hôte |
| CFG-09 | Réglages de partage du serveur cohérents | Concerne les serveurs qui hébergent plusieurs installations ; contacter le support |
IMG · Images
| Identifiant | Ce qui est vérifié | Première action |
|---|
| IMG-01 | Images chargées depuis le package | Vérifier l'espace disque et l'intégrité du package |
| IMG-02 | Téléchargement des images | Pour un serveur sans accès au registre, demander un package avec images intégrées |
| IMG-03 | Images de la version présentes | Charger exactement la version indiquée ; ne jamais passer à « latest » |
TLS · Certificats
| Identifiant | Ce qui est vérifié | Première action |
|---|
| TLS-01 | Certificat Let's Encrypt obtenu | Vérifier que le nom DNS pointe vers le serveur et que le port 80 est joignable depuis Internet |
| TLS-02 | Certificat existant en place | Déposer le certificat et la clé à l'emplacement attendu |
| TLS-03 | Configuration pour un HTTPS assuré par votre proxy | Fournir la configuration de votre proxy |
| TLS-04 | Validité du certificat | Relancer le renouvellement ; alerte 21 jours avant l'expiration |
| TLS-05 | Renouvellement automatique actif | Redémarrer le service de renouvellement |
RUN · Démarrage
| Identifiant | Ce qui est vérifié | Première action |
|---|
| RUN-00 | Démarrage de l'application | Lire la cause affichée : port occupé, valeur manquante, image absente |
| RUN-01 | Tous les composants démarrés | — |
| RUN-02 | Chaque composant existe | Lancer les commandes depuis le répertoire d'installation |
| RUN-03 | Chaque composant est en bonne santé | Patienter pendant le premier démarrage (3 à 5 minutes), puis consulter les journaux |
API, DB, KC, WEB · Application
| Identifiant | Ce qui est vérifié | Première action |
|---|
| API-01 | Les services applicatifs répondent | Consulter le journal des services : la première erreur nomme la cause |
| API-02 | Le navigateur est autorisé à appeler l'API | Relancer l'installateur (voir CFG-07) |
| DB-01 | Migrations de la base réussies | Ne plus utiliser l'installation : restaurer la sauvegarde d'avant la mise à jour et contacter le support |
| DB-02 | Base conforme à la version | Ne rien modifier à la main ; contacter le support |
| DB-03 | Les bases peuvent être reconstruites | Rétablir les identifiants d'origine des bases |
| KC-01 | Adresse annoncée par l'authentification | Relancer l'installateur (voir CFG-07) : c'est la cause des connexions refusées en boucle |
| KC-02 | Authentification préparée au premier démarrage | Consulter le journal du premier démarrage |
| KC-03 | La console web est connue de l'authentification | Suivre la correction de TROUBLESHOOTING.md |
| WEB-01 | La console web répond | Vérifier que la console est démarrée |
LIC, SEC, NET · Licence, accès, réseau
| Identifiant | Ce qui est vérifié | Première action |
|---|
| LIC-00 | Fichier de licence fourni à l'installation | Activer la licence après connexion |
| LIC-01 | Licence active | Se connecter en administrateur et activer la licence ; sans elle, l'application reste en mode restreint |
| LIC-02 | Stockage de la licence | Remettre le fichier de licence en place ; vérifier les droits d'écriture |
| SEC-01 | Adresses autorisées pour les consoles d'administration | Informatif : sans adresse, elles restent fermées |
| SEC-02 | Liste d'autorisation présente | La restaurer depuis le package : sans elle, tout le site est arrêté |
| NET-01 | Le nom d'hôte pointe vers ce serveur | Corriger l'enregistrement DNS ; le nom doit aussi être résolu depuis le serveur lui-même |
UPG · Mise à jour
| Identifiant | Ce qui est vérifié | Première action |
|---|
| UPG-01 | La cible est bien une installation | Pointer la mise à jour vers le répertoire d'installation, pas vers le package |
| UPG-02 | La mise à jour va vers une version plus récente | Utiliser le package le plus récent ; les retours en arrière sont refusés |
| UPG-03 | Le service d'authentification n'est jamais rétrogradé | Rien à faire |
| UPG-04 | Sauvegarde avant mise à jour | Libérer de l'espace ; rien n'a été modifié |
| UPG-05 | Fichiers du package remplacés | Corriger l'espace ou les droits, puis relancer |
| UPG-06 | Configuration fusionnée | Lire le message ; lancer ensuite le diagnostic |
| UPG-07 | Configuration HTTPS mise à jour | Si vous l'aviez modifiée à la main, reporter les changements de la nouvelle version |
Voir Mises à jour et sauvegardes
pour revenir à la version précédente.
Joignez à votre demande :
- les identifiants en
FAIL ou WARN du diagnostic ;
- la version installée (fichier
VERSION) ;
- le journal de l'exécution concernée, dans
install/logs/.
Ne transmettez jamais .env ni install-summary.txt : ils contiennent des
secrets.