Le club : ingénieurs systèmes et réseaux
- 607 réponses
- 28 participants
- 24 198 vues
- 21 followers
will_bru
In the midnight hour, she cried more, more, more, with a rebell yell she cried more more more...
FredSkaut
certains parmi vous sont-ils calés en déploiement windows, MDT, waik etc... ?
j'aurais quelques questions...
merci
Fred
.: Odon Quelconque :.
certains parmi vous sont-ils calés en déploiement windows, MDT, waik etc... ?
Calé, absolument pas, mais pour le subir, ça oui.
« What is full of redundancy or formula is predictably boring. What is free of all structure or discipline is randomly boring. In between lies art. » (Wendy Carlos)
FredSkaut
bon sinon en fait je voulais savoir si il était possible d'exporter un dossier de déploiement d'un pc à l'autre comme la machine sur laquelle on a installé tout ça commence à décéder à ptit feu... et puis finalement oui ! ça marche !
.: Odon Quelconque :.
Or, comme chacun l'aura remarqué après avoir installé un Windows moderne (7+), même avec un outil tel que celui-ci, il y a encore *beaucoup* de paramétrage a effectuer sur chaque compte utilisateur après descente de l'image WIM pour aboutir à un poste standard selon nos... enfin, mes critères quoi.
Il a donc fallu ruser, éditer la foultitude de fichiers de configuration XML disséminés dans le système par l'outil de déploiement, pour enfin isoler les problèmes et pouvoir continuer in fine à capturer une image Ghost de chaque modèle, améliorée par tâtonnements successifs, comme avant.
Avec la clé, et l'interférence entre anti-virus et processus d'install, il fallait environ 2h pour monter un poste, sans compter les risques de divergence de configuration sur la partie manuelle selon le sérieux de l'opérateur, et bien entendu la restauration des données utilisateur.
On nous a dit qu'on avait pas le choix, que c'était comme ça, mais c'était une régression manifeste.
Avec ma méthode, le poste est prêt en 1/4 d'heure, ne reste plus qu'à finaliser deux trois bricoles pour le singulariser, et transférer les données.
Je passe sur la gestion de licence M$ centralisée, où un poste qui n'a pas contacté le serveur sous 180 jours passe en mode dégradé. A se demander pourquoi on paye rubis sur l'ongle plusieurs milliers de licences pour être emm...dés comme ça.
Ce serait encore tolérable s'il n'y avait pas par dessus tout cela un outil de gestion de configuration centralisé (non Microsoft, sinon c'est pas drôle), lui aussi exigeant que les machines soient sur le réseau régulièrement, et qui installe ensuite tous les correctifs jugés utiles, packagés en centrale, sans qu'on ait aucune maîtrise du contenu, du timing et du résultat de l'installation.
Paramètres qui sautent du jour au lendemain, association de fichiers itou, pertes de compatibilité, etc... Joie ! Surtout face aux utilisateurs que nous côtoyons tous les jours.
A la décharge de nos décideurs, la nouvelle version de clé de mastérisation est plus efficace (une autre SSII a eu le marché), et mise à jour plus souvent (3 mois contre 3 ans).
Mais notre méthode, inaugurée du temps de 98SE et XP, demeure encore bien plus rapide, reste fiable et garantit - du moins au début - une certaine qualité des configurations déployées. Le but, c'est quand même que les gens puissent travailler avec, et faire la même chose qu'avant si possible.
Et avec OCS Inventory NG, hop ! Inventaire et parc à jour automatiquement.
Donc, sans être trop réfractaire au progrès, à mon modeste niveau de pratique, il faut admettre qu'on a parfois du mal à l'identifier.
« What is full of redundancy or formula is predictably boring. What is free of all structure or discipline is randomly boring. In between lies art. » (Wendy Carlos)
FredSkaut
tu bosses dans quelle boite ? pour ma part je bosse à la SNCF et idem, on nous fournit également des masters sous forme d'iso, libre à nous de déployer comme on le souhaite. le plus souvent avec une clé USB.
mais comme dans ton cas, on se retrouve avec un poste "juste" masterisé, après faut encore aussi reprendre manuellement beaucoup de choses (mise en domaine, comptes admin, applis standards genre office, vlc etc...)
un de mes collègues justement avait mis en place une "wimeuse" à base d'un iso vierge sur lequel il avait ajouté un max de trucs pour avoir un poste quasi opérationnel, mais c'est aussi à base de mdt et de waik !
nous la dernière bien sympa en ce moment, c'est la migration des comptes mails utilisateurs sur office365... ça fout un bordel monstre...
sans compter sccm, IE11, les serveurs DNS foireux etc...
du coup ta méthode pour déployer en 1/4h c'est quoi ?
Anonyme
Franck Débine
www.cospishow.com
.: Odon Quelconque :.
du coup ta méthode pour déployer en 1/4h c'est quoi ?
Rien de sorcier : constitution d'une image Win7 propre par type de machine à partir du master, avec tous les paramétrages standard possibles à ce niveau, et Ghost11 via le réseau depuis une boot BartPE pour la monter ou la descendre(ou AOMEI pour les machines les plus récentes sans pilotes SATA/réseau WinXP).
Une fois l'image descendue, 2 scripts rudimentaires à lancer pour la singularisation (SIDCHG), l'activation (slmgr.vbs), et finir d'installer les softs qui bloquent toute intervention ultérieure sur certains fichiers (anti-virus et outil de gestion de conf). Ensuite, ce n'est que de la personnalisation pour le site, l'utilisateur et l'éventuelle spécificité métier : imprimantes réseau, chemin du NAS pour la sauvegarde, suites logicielles spécifiques, et données perso.
Ça m'a sauvé la vie sur des sites éloignés (+2h de trajet aller), où en fonction des circonstances on peut continuer à improviser la mastérisation d'un poste si nécessaire, en ayant les master sur un HDD externe bootable. Chose impossible avec la solution qu'on nous fournit. De nos jours, vu le faible encombrement des mini UC et des écrans, on se balade quand même avec toujours une machine neuve prête dans la voiture, au cas où.
Ah la joie des décisions de merde prises par des DSI qui ne connaissent rien au métier. ..
Je ne blâme pas pour autant les personnes qui bossent au niveau supérieur.
Je pars du principe qu'il y a toujours une explication logique derrière une situation apparemment incohérente ou insatisfaisante.
« Réaliser c'est se résigner délibérément à faire œuvre imparfaite »
Il s'agit avant tout une question de niveau d'information et de contextes différents.
Pour ce qui me concerne, il y a en amont un vrai travail d’ingénierie de gestion de l'infrastructure, des machines, en corrélation avec les évolutions de logiciels métiers, le tout dans une organisation administrative ancienne et complexe où l'aspect financier (marchés publics) le dispute également au politique.
Ces dernières années, il y a même un vrai effort sur la doc, bien qu'elle ne nous concerne pas la plupart du temps.
Il n'en demeure pas moi que quant on voit que malgré les tests, les phases pilotes et tout le tintouin, la moindre montée en version d'un navigateur ou d'une JRE provoque *systématiquement* des incompatibilités inattendues avec l'existant, je me dis juste que si je peux à mon niveau apporter une plus-value aussi modeste soit-elle en chiadant quelques paramètres supplémentaires, ça me fait la journée.
Reste que dans un univers informatique où le binaire est supposé apporter un peu de prévisibilité et de constance, les évolutions des OS, des outils et des méthodes actuels de déploiement ne cessent de me fasciner. :control freak:
« What is full of redundancy or formula is predictably boring. What is free of all structure or discipline is randomly boring. In between lies art. » (Wendy Carlos)
tobby free
yes![]()
y'a pas à tortiller du cul pour chier droit
FredSkaut
rien de sorcier : constitution d'une image Win7 propre par type de machine à partir du master, avec tous les paramétrages standard possibles à ce niveau, et Ghost11 via le réseau depuis une boot BartPE pour la monter ou la descendre(ou AOMEI pour les machines les plus récentes sans pilotes SATA/réseau WinXP).
Une fois l'image descendue, 2 scripts rudimentaires à lancer pour la singularisation (SIDCHG), l'activation (slmgr.vbs), et finir d'installer les softs qui bloquent toute intervention ultérieure sur certains fichiers (anti-virus et outil de gestion de conf). Ensuite, ce n'est que de la personnalisation pour le site, l'utilisateur et l'éventuelle spécificité métier : imprimantes réseau, chemin du NAS pour la sauvegarde, suites logicielles spécifiques, et données perso.
Ça m'a sauvé la vie sur des sites éloignés (+2h de trajet aller), où en fonction des circonstances on peut continuer à improviser la mastérisation d'un poste si nécessaire, en ayant les master sur un HDD externe bootable. Chose impossible avec la solution qu'on nous fournit. De nos jours, vu le faible encombrement des mini UC et des écrans, on se balade quand même avec toujours une machine neuve prête dans la voiture, au cas où.
ok en fait tu te fais des machines de référence de tous tes modèles puis sysprep et capture si j'ai bien compris en gros.
perso je sais pas comment faire pour que notre iso fourni puisse de déployer via le réseau. le mdt se basant sur des fichiers wim.
je vais creuser...
will_bru
Finalement internet à l'époque ça ressemblait vachement à notre minitel...
In the midnight hour, she cried more, more, more, with a rebell yell she cried more more more...
.: Odon Quelconque :.
Je préfère la version revisitée.
« What is full of redundancy or formula is predictably boring. What is free of all structure or discipline is randomly boring. In between lies art. » (Wendy Carlos)
Anonyme
téléphone rouge à touches carrées, pile de K7 audio, DEUX lampes de bureau... pas de doute, on est au sommet de la technologie des années 80 !
cyar
J'ai restreint les droits d'un PC (via GPO) qui avait des droits d'admin pour tous les users du domaine.
Or, sur ce PC, on faisait régulièrement du bureau à distance. Depuis, j'ai le message d'erreur suivant:
Pour ouvrir une session sur cet ordinateur distant, vous devez disposer de l'autorisation de l'ouverture de session via les services Terminal Server....
Bien sur, l'utilisateur est dans le groupe utilisateur du bureau a distance du poste, mais rien n'y fait. Si je me connecte avec un compte admin, ça passe. Je comprends pas ou j'ai raté des droits...
Franck Débine
Dans l'onglet CompteSe Connecter à :
Une idée hein...
www.cospishow.com
will_bru
Par défaut, seuls les admins (domaine) ont accès. Il faut explicitement donner les droits aux autres.
In the midnight hour, she cried more, more, more, with a rebell yell she cried more more more...
Franck Débine
www.cospishow.com
will_bru
En local sur le pc, dans les properties du RDP, par défaut seuls les admins sont autorisés.
Le groupe Remote Desktop, je sais plus à quoi y sert, mais clairement, faut rajouter le user (ou le groupe tant qu'à faire) dans les propriétés en local sur le pc.
Edit : ah oui, ce groupe sert dans le cas où y a des Sessions TS, avec des Terminal servers et tout le tralala.
In the midnight hour, she cried more, more, more, with a rebell yell she cried more more more...
[ Dernière édition du message le 02/04/2016 à 08:32:15 ]
will_bru
https://thehackernews.com/2016/04/how-to-run-ubuntu-on-windows-10.html
In the midnight hour, she cried more, more, more, with a rebell yell she cried more more more...
Anonyme
will_bru
C'est surtout ça qui me
In the midnight hour, she cried more, more, more, with a rebell yell she cried more more more...
Anonyme
cyar
will_bru
Normalement, un pc sur lequel il n'y a pas de services TS (ou RDS) n'a droit qu'à 2 connexions simultanées... Après j'aimerais bien t'aider mais là comme ça c'est pas fastoche.
In the midnight hour, she cried more, more, more, with a rebell yell she cried more more more...
Franck Débine
www.cospishow.com
- < Liste des sujets
- Charte

