Le club : ingénieurs systèmes et réseaux
- 602 réponses
- 26 participants
- 23 185 vues
- 19 followers

will_bru
25334

Vie après AF ?
Membre depuis 17 ans
Sujet de la discussion Posté le 13/12/2013 à 14:34:28Le club : ingénieurs systèmes et réseaux
Voilà, pour pas polluer les Noobs avec des acronymes à coucher dehors, welcome à tous les IT managers et autres ingés/techs, qui nagent dans les bits et les protocoles à longueur de journée.


In the midnight hour, she cried more, more, more, with a rebell yell she cried more more more...

Anonyme
9049

81 Posté le 03/03/2016 à 07:01:02
Ah la joie des décisions de merde prises par des DSI qui ne connaissent rien au métier. ..
1

Franck Débine
1827

AFicionado·a
Membre depuis 20 ans
82 Posté le 03/03/2016 à 15:07:29
+1...
0
www.cospishow.com

.: Odon Quelconque :.
11621

Drogué·e à l’AFéine
Membre depuis 23 ans
83 Posté le 05/03/2016 à 14:19:04
Je suis employé dans l'administration. 
Rien de sorcier : constitution d'une image Win7 propre par type de machine à partir du master, avec tous les paramétrages standard possibles à ce niveau, et Ghost11 via le réseau depuis une boot BartPE pour la monter ou la descendre(ou AOMEI pour les machines les plus récentes sans pilotes SATA/réseau WinXP).
Une fois l'image descendue, 2 scripts rudimentaires à lancer pour la singularisation (SIDCHG), l'activation (slmgr.vbs), et finir d'installer les softs qui bloquent toute intervention ultérieure sur certains fichiers (anti-virus et outil de gestion de conf). Ensuite, ce n'est que de la personnalisation pour le site, l'utilisateur et l'éventuelle spécificité métier : imprimantes réseau, chemin du NAS pour la sauvegarde, suites logicielles spécifiques, et données perso.
Ça m'a sauvé la vie sur des sites éloignés (+2h de trajet aller), où en fonction des circonstances on peut continuer à improviser la mastérisation d'un poste si nécessaire, en ayant les master sur un HDD externe bootable. Chose impossible avec la solution qu'on nous fournit. De nos jours, vu le faible encombrement des mini UC et des écrans, on se balade quand même avec toujours une machine neuve prête dans la voiture, au cas où.
Je ne blâme pas pour autant les personnes qui bossent au niveau supérieur.
Je pars du principe qu'il y a toujours une explication logique derrière une situation apparemment incohérente ou insatisfaisante.
« Réaliser c'est se résigner délibérément à faire œuvre imparfaite »
Il s'agit avant tout une question de niveau d'information et de contextes différents.
Pour ce qui me concerne, il y a en amont un vrai travail d’ingénierie de gestion de l'infrastructure, des machines, en corrélation avec les évolutions de logiciels métiers, le tout dans une organisation administrative ancienne et complexe où l'aspect financier (marchés publics) le dispute également au politique.
Ces dernières années, il y a même un vrai effort sur la doc, bien qu'elle ne nous concerne pas la plupart du temps.
Il n'en demeure pas moi que quant on voit que malgré les tests, les phases pilotes et tout le tintouin, la moindre montée en version d'un navigateur ou d'une JRE provoque *systématiquement* des incompatibilités inattendues avec l'existant, je me dis juste que si je peux à mon niveau apporter une plus-value aussi modeste soit-elle en chiadant quelques paramètres supplémentaires, ça me fait la journée.
Reste que dans un univers informatique où le binaire est supposé apporter un peu de prévisibilité et de constance, les évolutions des OS, des outils et des méthodes actuels de déploiement ne cessent de me fasciner. :control freak:

Citation de FredSkaut :
du coup ta méthode pour déployer en 1/4h c'est quoi ?
Rien de sorcier : constitution d'une image Win7 propre par type de machine à partir du master, avec tous les paramétrages standard possibles à ce niveau, et Ghost11 via le réseau depuis une boot BartPE pour la monter ou la descendre(ou AOMEI pour les machines les plus récentes sans pilotes SATA/réseau WinXP).
Une fois l'image descendue, 2 scripts rudimentaires à lancer pour la singularisation (SIDCHG), l'activation (slmgr.vbs), et finir d'installer les softs qui bloquent toute intervention ultérieure sur certains fichiers (anti-virus et outil de gestion de conf). Ensuite, ce n'est que de la personnalisation pour le site, l'utilisateur et l'éventuelle spécificité métier : imprimantes réseau, chemin du NAS pour la sauvegarde, suites logicielles spécifiques, et données perso.
Ça m'a sauvé la vie sur des sites éloignés (+2h de trajet aller), où en fonction des circonstances on peut continuer à improviser la mastérisation d'un poste si nécessaire, en ayant les master sur un HDD externe bootable. Chose impossible avec la solution qu'on nous fournit. De nos jours, vu le faible encombrement des mini UC et des écrans, on se balade quand même avec toujours une machine neuve prête dans la voiture, au cas où.
Citation de leenny :
Ah la joie des décisions de merde prises par des DSI qui ne connaissent rien au métier. ..
Je ne blâme pas pour autant les personnes qui bossent au niveau supérieur.
Je pars du principe qu'il y a toujours une explication logique derrière une situation apparemment incohérente ou insatisfaisante.
« Réaliser c'est se résigner délibérément à faire œuvre imparfaite »
Il s'agit avant tout une question de niveau d'information et de contextes différents.
Pour ce qui me concerne, il y a en amont un vrai travail d’ingénierie de gestion de l'infrastructure, des machines, en corrélation avec les évolutions de logiciels métiers, le tout dans une organisation administrative ancienne et complexe où l'aspect financier (marchés publics) le dispute également au politique.
Ces dernières années, il y a même un vrai effort sur la doc, bien qu'elle ne nous concerne pas la plupart du temps.

Il n'en demeure pas moi que quant on voit que malgré les tests, les phases pilotes et tout le tintouin, la moindre montée en version d'un navigateur ou d'une JRE provoque *systématiquement* des incompatibilités inattendues avec l'existant, je me dis juste que si je peux à mon niveau apporter une plus-value aussi modeste soit-elle en chiadant quelques paramètres supplémentaires, ça me fait la journée.
Reste que dans un univers informatique où le binaire est supposé apporter un peu de prévisibilité et de constance, les évolutions des OS, des outils et des méthodes actuels de déploiement ne cessent de me fasciner. :control freak:
0
« What is full of redundancy or formula is predictably boring. What is free of all structure or discipline is randomly boring. In between lies art. » (Wendy Carlos)

tobby free
1918

AFicionado·a
Membre depuis 21 ans
84 Posté le 05/03/2016 à 22:59:24
yes
0
y'a pas à tortiller du cul pour chier droit

FredSkaut
1188

AFicionado·a
Membre depuis 22 ans
85 Posté le 19/03/2016 à 12:45:07
Citation :
rien de sorcier : constitution d'une image Win7 propre par type de machine à partir du master, avec tous les paramétrages standard possibles à ce niveau, et Ghost11 via le réseau depuis une boot BartPE pour la monter ou la descendre(ou AOMEI pour les machines les plus récentes sans pilotes SATA/réseau WinXP).
Une fois l'image descendue, 2 scripts rudimentaires à lancer pour la singularisation (SIDCHG), l'activation (slmgr.vbs), et finir d'installer les softs qui bloquent toute intervention ultérieure sur certains fichiers (anti-virus et outil de gestion de conf). Ensuite, ce n'est que de la personnalisation pour le site, l'utilisateur et l'éventuelle spécificité métier : imprimantes réseau, chemin du NAS pour la sauvegarde, suites logicielles spécifiques, et données perso.
Ça m'a sauvé la vie sur des sites éloignés (+2h de trajet aller), où en fonction des circonstances on peut continuer à improviser la mastérisation d'un poste si nécessaire, en ayant les master sur un HDD externe bootable. Chose impossible avec la solution qu'on nous fournit. De nos jours, vu le faible encombrement des mini UC et des écrans, on se balade quand même avec toujours une machine neuve prête dans la voiture, au cas où.
ok en fait tu te fais des machines de référence de tous tes modèles puis sysprep et capture si j'ai bien compris en gros.
perso je sais pas comment faire pour que notre iso fourni puisse de déployer via le réseau. le mdt se basant sur des fichiers wim.
je vais creuser...
0
@+ Fred

will_bru
25334

Vie après AF ?
Membre depuis 17 ans
86 Posté le 24/03/2016 à 22:16:35
Roh, le commodore 
Finalement internet à l'époque ça ressemblait vachement à notre minitel...

Finalement internet à l'époque ça ressemblait vachement à notre minitel...
0
In the midnight hour, she cried more, more, more, with a rebell yell she cried more more more...

.: Odon Quelconque :.
11621

Drogué·e à l’AFéine
Membre depuis 23 ans
87 Posté le 24/03/2016 à 22:50:17
http://streammag.dk/wp-content/uploads/2015/06/Halt2-640x481.jpg
Je préfère la version revisitée.
Je préfère la version revisitée.

0
« What is full of redundancy or formula is predictably boring. What is free of all structure or discipline is randomly boring. In between lies art. » (Wendy Carlos)

Anonyme
27133

88 Posté le 25/03/2016 à 14:17:01
x
Hors sujet :téléphone rouge à touches carrées, pile de K7 audio, DEUX lampes de bureau... pas de doute, on est au sommet de la technologie des années 80 !
0

cyar
12259

Drogué·e à l’AFéine
Membre depuis 19 ans
89 Posté le 01/04/2016 à 16:47:39
J'ai un souci qui m'emmerde depuis ce matin. Peut être quelqu'un pourra m'aider.
J'ai restreint les droits d'un PC (via GPO) qui avait des droits d'admin pour tous les users du domaine.
Or, sur ce PC, on faisait régulièrement du bureau à distance. Depuis, j'ai le message d'erreur suivant:
Pour ouvrir une session sur cet ordinateur distant, vous devez disposer de l'autorisation de l'ouverture de session via les services Terminal Server....
Bien sur, l'utilisateur est dans le groupe utilisateur du bureau a distance du poste, mais rien n'y fait. Si je me connecte avec un compte admin, ça passe. Je comprends pas ou j'ai raté des droits...
J'ai restreint les droits d'un PC (via GPO) qui avait des droits d'admin pour tous les users du domaine.
Or, sur ce PC, on faisait régulièrement du bureau à distance. Depuis, j'ai le message d'erreur suivant:
Pour ouvrir une session sur cet ordinateur distant, vous devez disposer de l'autorisation de l'ouverture de session via les services Terminal Server....
Bien sur, l'utilisateur est dans le groupe utilisateur du bureau a distance du poste, mais rien n'y fait. Si je me connecte avec un compte admin, ça passe. Je comprends pas ou j'ai raté des droits...
0

Franck Débine
1827

AFicionado·a
Membre depuis 20 ans
90 Posté le 01/04/2016 à 17:22:28
Tu peux aussi définir dans l'AD sur le compte user quelles machines sont autorisées pour tel user.
Dans l'onglet CompteSe Connecter à :
Une idée hein...
Dans l'onglet CompteSe Connecter à :
Une idée hein...
0
www.cospishow.com
- < Liste des sujets
- Charte