• # Quelques idées

    Posté par (Mastodon) . En réponse au message Gestion centralisée d'un parc de postes de travail (300 postes). Évalué à 3. Dernière modification le 28 août 2017 à 12:03.

    Le sujet est vaste.

    Déploiement / gestion de configuration

    Au niveau du déploiement/configuration de machines nous utilisons avec succès pour nos serveurs le couple The Foreman / Puppet. C'est la version "libre" de Redhat Satellite. Bien que ce soit conçu dans une optique serveur je ne vois pas ce qui pourrait bloquer un cas desktop.

    Gestion des mises à jours

    Pour les mises à jours il y'a plusieurs méthodes, il faudrait mieux connaître tes utilisateurs, leurs cas d'usage et types d'horaire de travail. Quelques méthodes:

    La méthode bête et méchante :

    Tu forces les maj tous les x temps avec un reboot imposé (par exemple tous les week-ends). Le corollaire c'est que :

    • Tes utilisateurs doivent être informés que s'ils laissent leur pc allumé tout document ouvert et pas sauvé sera perdu
    • Forcer le démarrage des machines via wakeonlan
    • Si des gens prennent leur laptop à la maison tu seras obligé de géré ce cas différemment

    L'avantage c'est que ça nécessite peu d'outillage. Juste de pouvoir faire éventuellement du wake-on-lan et le reste c'est de la crontab.

    La méthode souple:

    Tu éduques tes utilisateurs pour qu'ils lancent les maj depuis l'application dédiée sur leur desktop (celle qui annonce les maj) de temps en temps et tu forces les maj de temps en temps pour le reste du backlog (en gros les utilisateurs qui ne le feraient pas. Là il faut bien connaître ses utilisteurs et savoir s'ils sont prêt.

    De toute façon c'est plus où moins la même merde sous windows.

    Il existe un outil console nommé apt-dater qui permet de faciliter le check et les mises à jour de groupes de machines. Bien que son nom contient "apt" il sait maintenant gérer les distribs basées sur du redhat/suse. Dans le cas où tu utiliserais un outil comme Foreman, le plugin Katello permet aussi de gérer tout cela de façon un peu plus "enterprise friendly" (en gros c'est dans l'interface web), il peut te créer des rapports sur l'état des clients et pousser des jobs de mises à jour grouper.

    Le nerf de la guerre

    Vu que tu parles de ne migrer qu'1/3 du parc tu vas j'imagine garder ton AD. Ce n'est pas un problème en soit car on peut utiliser l'AD pour s'authentifier sur des machines linux. Par contre tu vas devoir gérer la cohabitation parc windows/parc linux correctement. Quid de la compatibilité des formats de fichiers ? Quid de la gestion des accès sur les partages réseaux ? Quand l'utilisateur X qui est encore sous windows envoie un lien vers un fichier de type K:\nomdesondepartement\biduletruc.doc par email à ton utilisateur Y comment celui-ci saura que K:\ correspond normalement au share Bidule sur le serveur Trucmuche ? Bref fonctionnez-vous avec des share réseaux ou utilisez-vous une GED ? Quid de la messagerie ? De mon côté je m'accomode du fonctionnement de Gnome Evolution (j'avais utilisé davmail avec kmail auparavant) pour l'accès à ma boite exchange mais il me crashe quand même régulièrement des messages comme quoi il perd la connection avec l'addressbook. Si moi je peux m'en accomoder je n'accèpterai pas ce genre de bricolage avec mes utilisateurs.

    Au niveau technique il y'a plein de solutions abouties pour gérer des linux en masse. Le principal challenge c'est de faire cohabiter deux mondes.