• [^] # Re: et une forte majorité de DSI imposent IE en entreprise

    Posté par (site web personnel, Mastodon) . En réponse au journal Internet Explorer : 4 failles 0 day publiées. Évalué à 5.

    Pour info ton script de démarrage se remplace très bien (si tu es en samba 4 sur un AD) avec un conf directe dans le profil utilisateur (tu définis le chemin du home et sur quel répertoire le monder) et le home.reg par une GPO... Mais je pense que t'es encore en domaine NT4 ça doit être pour ça non ?

    Je ne suis pas encore en Samba 4 d’une part, et d’autre part ça a été écrit il y a plusieurs années. :-) Je suppose qu’il doit bien y avoir d’autres méthode aujourd’hui pour faire la même chose, mais tant que ça marche, je ne vais pas prendre le risque de pourrir les profils de mes utilisateurs avec des expérimentations. :-)

    Sur la redirection de dossier je sais que j'avais commencé à la mettre en place mais (que ce soit sous XP ou sous Seven), les fichiers hors connexion faisaient du flip flap continuel (toutes les 5 minutes connexion perdue puis retrouvée 5s plus tard avec fenêtre de synchro et tout) ça doit être ce que tu entends par "désactiver la synchro"...

    Je n’ai aucun fichier hors connexion effectivement, les seules choses qui s’apparentent à du hors connexion sont les fichiers Local Settings\Application Data et l’équivalent sous Seven dont je n’ai pas le nom en tête, mais justement, ce sont des fichiers qui le serveur ne voit jamais car ils sont propres à la machine et ils peuvent être jetés avec la machine quand elle tombe en panne.

    La seule donnée en Roaming est le profil utilisateur, et à part ça tout est en réseau en direct. Il n’y a pas de fichier hors-connexion à synchroniser, ni de documents personnels qui ne seraient envoyés qu’à la fermeture de la session.

    Dans tous les cas, il faut sortir de la stratégie "Roaming" qui est d’une absurdité sans nom. L’idée que le serveur ne voit pas les données entre l’ouverture et la fermeture de la session est une aberration incroyable, par conception le système n’est pas tolérant aux pannes, puisqu’il ne fonctionne que si les sessions sont correctement fermées, et accessoirement, il ne fonctionne que si les sessions sont régulièrement fermées (sinon le serveur ne voit jamais les données, comment sauvegarder ?), et si plusieurs sessions sont ouvertes, la dernière fermée écrase les précédentes (et hop, voilà comment perdre des fichiers facilement).

    Qui plus est, chose très utile, puisque tout est en réseau, la gestion des quotas se fait directement sur le serveur et le poste de travail y est contraint en temps réel. Il est possible de constater en temps réel l’utilisation disque de chacun, et hop, écarté le risque de ruiner un profil à la fermeture de session parce qu’un utilisateur a ripé un CD en Wav et que hop, avec 700M d’un coup, le renvoi de la session à la fermeture explose le quota. Non, dans ce cas, c’est le logiciel pour ripper les CD qui râle. Aussi, avec les quota soft/dur, l’admin peut être averti quand l’utilisateur dépasse son quota soft (sans le bloquer) et il peut prendre les mesures adéquat. En Roaming, il faut, là encore, attendre la fin de la sessions.

    Conserver une stratégie en Roaming est le meilleur moyen d’aller à la catastrophe, de pourrir des profils, de perdre des fichiers et de ne jamais les sauvegarder !

    Je ne vois pas l’utilisateur partir le soir en fermant sa session après des jours de travail sans la fermer, arriver le lendemain matin, échouer à réouvrir sa session, après réparation du profil découvrir qu’il lui manque des fichiers, et constater que la sauvegarde ne les a jamais vu, les boules !

    Mais du coup pépin réseau = freeze de la machine

    En fait il faut se dire que c’est exactement comme si les dossiers utilisateurs étaient servis sur un montage NFS, donc il faut avoir un réseau de qualité qui ne tousse pas, mais contrairement à NFS, un montage en timeout n’est pas figé quand ça arrive (interface chaise clavier qui débranche malencontreusement le câble Ethernet), comme je l’ai dit, il suffit de réactualiser le bureau et TOUS les montages réseaux reviennent. Je n’ai jamais vu un Windows se figer à cause d’une coupure réseau intempestive, j’ai trois domaines qui fonctionnent ainsi avec plus d’une centaine de postes, s’il y avait des gels je le saurait. :-)

    Note: nous n’avons aucun poste de travail en WiFi sur le domaine, et les rares portables ne sont ni en WiFi ni en domaine, ils ont seulement un accès aux disques et imprimantes du domaines, peut-être que ça joue beaucoup. :-)

    ce commentaire est sous licence cc by 4 et précédentes