Bah y a quand même les GPO qui sont pratiques pour éviter que nos amis les utilisateurs fassent n'importe quoi avec leur environnement de travail (genre, pas le droit d'outrepasser le proxy antiviral de la boîte dans IE)...
Sous Linux, le concept me paraît plus difficile à reproduire : certes, je peux déployer des fichiers de conf' globaux dans /etc avec cfengine/puppet/etc., mais ça n'empêchera pas l'utilisateur de les outrepasser en rajoutant un fichier de conf' dans son répertoire personnel. Et là, à part créer moi-même des fichiers de conf' vides et lui enlever les droits d'écriture dessus, il n'y a guère de solutions (et je ne parle même pas des applis qui acceptent un fichier de conf' différent en changeant la ligne de commande). C'est un peu dommage, parce que je connais des admins qui seraient très frileux à déployer un système où ils ne seraient pas certains d'avoir le contrôle sur les postes utilisateurs.
[^] # Re: Précisions
Posté par William Steve Applegate . En réponse à la dépêche Sortie de Samba 4 alpha 11. Évalué à -1.
Sous Linux, le concept me paraît plus difficile à reproduire : certes, je peux déployer des fichiers de conf' globaux dans /etc avec cfengine/puppet/etc., mais ça n'empêchera pas l'utilisateur de les outrepasser en rajoutant un fichier de conf' dans son répertoire personnel. Et là, à part créer moi-même des fichiers de conf' vides et lui enlever les droits d'écriture dessus, il n'y a guère de solutions (et je ne parle même pas des applis qui acceptent un fichier de conf' différent en changeant la ligne de commande). C'est un peu dommage, parce que je connais des admins qui seraient très frileux à déployer un système où ils ne seraient pas certains d'avoir le contrôle sur les postes utilisateurs.
Envoyé depuis mon PDP 11/70