Se connecter
Se connecter

ou
Créer un compte

ou
FR
EN

Le club : ingénieurs systèmes et réseaux

  • 607 réponses
  • 28 participants
  • 24 198 vues
  • 21 followers
Sujet de la discussion Le club : ingénieurs systèmes et réseaux
Voilà, pour pas polluer les Noobs avec des acronymes à coucher dehors, welcome à tous les IT managers et autres ingés/techs, qui nagent dans les bits et les protocoles à longueur de journée.

:bravo:

In the midnight hour, she cried more, more, more, with a rebell yell she cried more more more...

Vos meilleures BO

Afficher le sujet de la discussion
76
Salut les collègues !

certains parmi vous sont-ils calés en déploiement windows, MDT, waik etc... ?

j'aurais quelques questions...

merci

Fred
@+ Fred
77
Citation de FredSkaut :
certains parmi vous sont-ils calés en déploiement windows, MDT, waik etc... ?


Calé, absolument pas, mais pour le subir, ça oui. :oops2:

« What is full of redundancy or formula is predictably boring. What is free of all structure or discipline is randomly boring. In between lies art. » (Wendy Carlos)

78
:mdr:ntu le subis dans quel sens ? t'es obligé de t'y coller et de tout te taper tout seul ?

bon sinon en fait je voulais savoir si il était possible d'exporter un dossier de déploiement d'un pc à l'autre comme la machine sur laquelle on a installé tout ça commence à décéder à ptit feu... et puis finalement oui ! ça marche !
@+ Fred
79
Sans vouloir détourner le fil et ta question, depuis quelques années on nous fournit des clés de masterisation Win7 générées avec MDT2010, dont la configuration correspond aux choix fait par notre organisation, en centrale.
Or, comme chacun l'aura remarqué après avoir installé un Windows moderne (7+), même avec un outil tel que celui-ci, il y a encore *beaucoup* de paramétrage a effectuer sur chaque compte utilisateur après descente de l'image WIM pour aboutir à un poste standard selon nos... enfin, mes critères quoi.
Il a donc fallu ruser, éditer la foultitude de fichiers de configuration XML disséminés dans le système par l'outil de déploiement, pour enfin isoler les problèmes et pouvoir continuer in fine à capturer une image Ghost de chaque modèle, améliorée par tâtonnements successifs, comme avant.
Avec la clé, et l'interférence entre anti-virus et processus d'install, il fallait environ 2h pour monter un poste, sans compter les risques de divergence de configuration sur la partie manuelle selon le sérieux de l'opérateur, et bien entendu la restauration des données utilisateur.
On nous a dit qu'on avait pas le choix, que c'était comme ça, mais c'était une régression manifeste.
Avec ma méthode, le poste est prêt en 1/4 d'heure, ne reste plus qu'à finaliser deux trois bricoles pour le singulariser, et transférer les données.
Je passe sur la gestion de licence M$ centralisée, où un poste qui n'a pas contacté le serveur sous 180 jours passe en mode dégradé. A se demander pourquoi on paye rubis sur l'ongle plusieurs milliers de licences pour être emm...dés comme ça.
Ce serait encore tolérable s'il n'y avait pas par dessus tout cela un outil de gestion de configuration centralisé (non Microsoft, sinon c'est pas drôle), lui aussi exigeant que les machines soient sur le réseau régulièrement, et qui installe ensuite tous les correctifs jugés utiles, packagés en centrale, sans qu'on ait aucune maîtrise du contenu, du timing et du résultat de l'installation.
Paramètres qui sautent du jour au lendemain, association de fichiers itou, pertes de compatibilité, etc... Joie ! Surtout face aux utilisateurs que nous côtoyons tous les jours.
A la décharge de nos décideurs, la nouvelle version de clé de mastérisation est plus efficace (une autre SSII a eu le marché), et mise à jour plus souvent (3 mois contre 3 ans).
Mais notre méthode, inaugurée du temps de 98SE et XP, demeure encore bien plus rapide, reste fiable et garantit - du moins au début - une certaine qualité des configurations déployées. Le but, c'est quand même que les gens puissent travailler avec, et faire la même chose qu'avant si possible.
Et avec OCS Inventory NG, hop ! Inventaire et parc à jour automatiquement.
Donc, sans être trop réfractaire au progrès, à mon modeste niveau de pratique, il faut admettre qu'on a parfois du mal à l'identifier. :oops2:

« What is full of redundancy or formula is predictably boring. What is free of all structure or discipline is randomly boring. In between lies art. » (Wendy Carlos)

80
c'est marrant, je reconnais parfaitement ma situation quand je te lis !

tu bosses dans quelle boite ? pour ma part je bosse à la SNCF et idem, on nous fournit également des masters sous forme d'iso, libre à nous de déployer comme on le souhaite. le plus souvent avec une clé USB.
mais comme dans ton cas, on se retrouve avec un poste "juste" masterisé, après faut encore aussi reprendre manuellement beaucoup de choses (mise en domaine, comptes admin, applis standards genre office, vlc etc...)

un de mes collègues justement avait mis en place une "wimeuse" à base d'un iso vierge sur lequel il avait ajouté un max de trucs pour avoir un poste quasi opérationnel, mais c'est aussi à base de mdt et de waik !

nous la dernière bien sympa en ce moment, c'est la migration des comptes mails utilisateurs sur office365... ça fout un bordel monstre...
sans compter sccm, IE11, les serveurs DNS foireux etc...

du coup ta méthode pour déployer en 1/4h c'est quoi ?
@+ Fred
81
Ah la joie des décisions de merde prises par des DSI qui ne connaissent rien au métier. ..
82
+1...

www.cospishow.com

83
Je suis employé dans l'administration. icon_hihi.gif

Citation de FredSkaut :
du coup ta méthode pour déployer en 1/4h c'est quoi ?


Rien de sorcier : constitution d'une image Win7 propre par type de machine à partir du master, avec tous les paramétrages standard possibles à ce niveau, et Ghost11 via le réseau depuis une boot BartPE pour la monter ou la descendre(ou AOMEI pour les machines les plus récentes sans pilotes SATA/réseau WinXP).
Une fois l'image descendue, 2 scripts rudimentaires à lancer pour la singularisation (SIDCHG), l'activation (slmgr.vbs), et finir d'installer les softs qui bloquent toute intervention ultérieure sur certains fichiers (anti-virus et outil de gestion de conf). Ensuite, ce n'est que de la personnalisation pour le site, l'utilisateur et l'éventuelle spécificité métier : imprimantes réseau, chemin du NAS pour la sauvegarde, suites logicielles spécifiques, et données perso.
Ça m'a sauvé la vie sur des sites éloignés (+2h de trajet aller), où en fonction des circonstances on peut continuer à improviser la mastérisation d'un poste si nécessaire, en ayant les master sur un HDD externe bootable. Chose impossible avec la solution qu'on nous fournit. De nos jours, vu le faible encombrement des mini UC et des écrans, on se balade quand même avec toujours une machine neuve prête dans la voiture, au cas où.

Citation de leenny :
Ah la joie des décisions de merde prises par des DSI qui ne connaissent rien au métier. ..


Je ne blâme pas pour autant les personnes qui bossent au niveau supérieur.
Je pars du principe qu'il y a toujours une explication logique derrière une situation apparemment incohérente ou insatisfaisante.
« Réaliser c'est se résigner délibérément à faire œuvre imparfaite »

Il s'agit avant tout une question de niveau d'information et de contextes différents.
Pour ce qui me concerne, il y a en amont un vrai travail d’ingénierie de gestion de l'infrastructure, des machines, en corrélation avec les évolutions de logiciels métiers, le tout dans une organisation administrative ancienne et complexe où l'aspect financier (marchés publics) le dispute également au politique.

Ces dernières années, il y a même un vrai effort sur la doc, bien qu'elle ne nous concerne pas la plupart du temps. :facepalm:

Il n'en demeure pas moi que quant on voit que malgré les tests, les phases pilotes et tout le tintouin, la moindre montée en version d'un navigateur ou d'une JRE provoque *systématiquement* des incompatibilités inattendues avec l'existant, je me dis juste que si je peux à mon niveau apporter une plus-value aussi modeste soit-elle en chiadant quelques paramètres supplémentaires, ça me fait la journée.

Reste que dans un univers informatique où le binaire est supposé apporter un peu de prévisibilité et de constance, les évolutions des OS, des outils et des méthodes actuels de déploiement ne cessent de me fasciner. :control freak:

« What is full of redundancy or formula is predictably boring. What is free of all structure or discipline is randomly boring. In between lies art. » (Wendy Carlos)

84

yesicon_mdr.gif

y'a pas à tortiller du cul pour chier droit

85
Citation :
rien de sorcier : constitution d'une image Win7 propre par type de machine à partir du master, avec tous les paramétrages standard possibles à ce niveau, et Ghost11 via le réseau depuis une boot BartPE pour la monter ou la descendre(ou AOMEI pour les machines les plus récentes sans pilotes SATA/réseau WinXP).
Une fois l'image descendue, 2 scripts rudimentaires à lancer pour la singularisation (SIDCHG), l'activation (slmgr.vbs), et finir d'installer les softs qui bloquent toute intervention ultérieure sur certains fichiers (anti-virus et outil de gestion de conf). Ensuite, ce n'est que de la personnalisation pour le site, l'utilisateur et l'éventuelle spécificité métier : imprimantes réseau, chemin du NAS pour la sauvegarde, suites logicielles spécifiques, et données perso.
Ça m'a sauvé la vie sur des sites éloignés (+2h de trajet aller), où en fonction des circonstances on peut continuer à improviser la mastérisation d'un poste si nécessaire, en ayant les master sur un HDD externe bootable. Chose impossible avec la solution qu'on nous fournit. De nos jours, vu le faible encombrement des mini UC et des écrans, on se balade quand même avec toujours une machine neuve prête dans la voiture, au cas où.


ok en fait tu te fais des machines de référence de tous tes modèles puis sysprep et capture si j'ai bien compris en gros.
perso je sais pas comment faire pour que notre iso fourni puisse de déployer via le réseau. le mdt se basant sur des fichiers wim.
je vais creuser...
@+ Fred
86
Roh, le commodore :bave:



Finalement internet à l'époque ça ressemblait vachement à notre minitel...

In the midnight hour, she cried more, more, more, with a rebell yell she cried more more more...

Vos meilleures BO

87

« What is full of redundancy or formula is predictably boring. What is free of all structure or discipline is randomly boring. In between lies art. » (Wendy Carlos)

88
x
Hors sujet :
téléphone rouge à touches carrées, pile de K7 audio, DEUX lampes de bureau... pas de doute, on est au sommet de la technologie des années 80 ! :-Dicon_facepalm.gif
89
J'ai un souci qui m'emmerde depuis ce matin. Peut être quelqu'un pourra m'aider.

J'ai restreint les droits d'un PC (via GPO) qui avait des droits d'admin pour tous les users du domaine.
Or, sur ce PC, on faisait régulièrement du bureau à distance. Depuis, j'ai le message d'erreur suivant:
Pour ouvrir une session sur cet ordinateur distant, vous devez disposer de l'autorisation de l'ouverture de session via les services Terminal Server....

Bien sur, l'utilisateur est dans le groupe utilisateur du bureau a distance du poste, mais rien n'y fait. Si je me connecte avec un compte admin, ça passe. Je comprends pas ou j'ai raté des droits...

 

 

90
Tu peux aussi définir dans l'AD sur le compte user quelles machines sont autorisées pour tel user.
Dans l'onglet CompteSe Connecter à :

Une idée hein...

www.cospishow.com

91
Paramètres du PC > Paramétres d'utilisation à distance.

Par défaut, seuls les admins (domaine) ont accès. Il faut explicitement donner les droits aux autres.

In the midnight hour, she cried more, more, more, with a rebell yell she cried more more more...

Vos meilleures BO

92
SI je n'm'abuse, il dit que le user fait déjà parti du groupe Remote Desktop.

www.cospishow.com

93
Bah oui mais ça n'a rien à voir hein.

En local sur le pc, dans les properties du RDP, par défaut seuls les admins sont autorisés.

Le groupe Remote Desktop, je sais plus à quoi y sert, mais clairement, faut rajouter le user (ou le groupe tant qu'à faire) dans les propriétés en local sur le pc.

Edit : ah oui, ce groupe sert dans le cas où y a des Sessions TS, avec des Terminal servers et tout le tralala.

In the midnight hour, she cried more, more, more, with a rebell yell she cried more more more...

Vos meilleures BO

[ Dernière édition du message le 02/04/2016 à 08:32:15 ]

94

In the midnight hour, she cried more, more, more, with a rebell yell she cried more more more...

Vos meilleures BO

95
Améliorations notables par rapport à Cygwin ?
96
Ben surtout (j'ai pas encore testé), c'est que là c'est inclus en natif dans Windows (enfin dans les futures versions, là c'est du Windows Insider pour l'instant)

C'est surtout ça qui me :8O:

In the midnight hour, she cried more, more, more, with a rebell yell she cried more more more...

Vos meilleures BO

97
Ah effectivement j’avais pas compris que c’était une initiative Microsoft ! C’est surprenant.
98
Un peu, en retard, Will, c'est le premier que j'ai fait, autoriser le user en local dans les utilisateurs a distance, mais ça ne fonctionne pas...

 

 

99
Bizarre ton truc. Le pb, c'est que sans un regard un peu plus approfondi sur les GPOs, les droits, etc. c'est compliqué de donner une solution.

Normalement, un pc sur lequel il n'y a pas de services TS (ou RDS) n'a droit qu'à 2 connexions simultanées... Après j'aimerais bien t'aider mais là comme ça c'est pas fastoche.

In the midnight hour, she cried more, more, more, with a rebell yell she cried more more more...

Vos meilleures BO

100
Si tu lances la console des GPO, tu dois pouvoir simuler les GPOs sur la machine avec un user, et nous poster le résultat.

www.cospishow.com