• [^] # Re: Administration de tout ça

    Posté par . En réponse à la dépêche Le poste de travail Linux : un objectif gouvernemental ?. Évalué à 2.

    Moi il y a 3 grosses question que je me pose par rapport à ca.

    Pour l'authentification, il y a un module PAM qui gère le LDAP. Sauf que contrairement au monde Windows, je ne crois pas qu'il y ait de cache local, du coup comment on ouvre sa session en télétravail ?

    Sous Debian, quand on a un accès physique à un poste, ca prend quelques caractères dans grub pour passer en admin. Avec les autres distro, c'est pas tellement plus compliqué non plus. Du coup comment on gère ca proprement ? Avec du chiffrement de disque ?

    Mais du coup, comment gérer le déchiffrement de disque ? Via un mdp, l'utilisateur pourra modifier son système comme il le souhaitera pour avoir les droits d'admin. Via l'authentification du contexte réseau, impossible de démarrer en télétravail.

    Je ne suis pas sûr qu'Ansible soit le meilleur outil pour remplacer les GPO, WSUS et SCCM (probablement le principal outil de déploiement d'applis du monde Windows). Déjà Ansible est horriblement lent, faut pas avoir trop de postes à manager. En plus le télétravail est de plus en plus présent ; SCCM est utilisable pour faire du déploiement sur des postes hors du réseau, et a maintenant une version cloud.

    Emacs le fait depuis 30 ans, et sans pubs ni télémétrie.