Et c'est là que Windows devient particulièrement mauvais. C'est un système où les droits sont difficiles à gérer de manière correcte, particulièrement à cause de ces utilisateurs systèmes.
Il est aussi difficile d'avoir des élévations de droits sur demande, aussi simple et agréable que sudo, par exemple.
Comme est fait, actuellement, Windows XP (le seul à la fois potable et moderne de la gamme Microsoft pour les ordinateurs de bureau) c'est infernal de l'avoir dans une entreprise comme machine de travail. Ça fonctionne très bien comme ordinateur indépendant à la maison, mais à gérer en masse, c'est juste impossible.
Bien entendu on va me dire qu'il suffit d'avoir Windows Server et une grande partie des problèmes que je rencontre seront résolus. Mais il est des cas où c'est pas viable Windows Server. On a pas forcément que du x86, on a besoin d'outil non-existant sur Windows (OCFS2, il y a un équivalent ?).
Par exemple on ne veut pas d'antivirus sur chaque machine, mais un seul sur le serveur. On cherche à protéger les données, pas les outils. Les machines sont infectées, on réinstalle tout, c'est plus simple, mais là, de nouveau, c'est difficile à empêcher l'utilisateur de déposer ces données n'importe où.
Ensuite dans le cas d'une nouvelle version du système, on veut pas avoir un "profil.V2" parce que les profils sont incompatibles de version en version. On devrait donc changer toutes les machines en d'un seul coups ? C'est non plus pas viable.
Actuellement la méthode la plus efficace qu'on ait trouvé, c'est les outils spécifique accessible via des interfaces Web ou des redirections X (on a un seul cas comme ça, un logiciel propriétaire) (Les redirections X, sans problème sur Mac et Linux, par contre un peu de bricolage pour Windows), expliquer comment accéder à un partage réseau aux utilisateurs et on leur laisse utiliser leur ordinateur portable personnel s'il le souhaite. Généralement ce sont ces utilisateurs qui posent moins de problèmes.
"It was a bright cold day in April, and the clocks were striking thirteen" - Georges Orwell
[^] # Re: Mon dieu quelle horreur
Posté par Etienne Bagnoud . En réponse au journal Projet Églantine et les ouinedoziens - Épisode 2. Évalué à 9.
Il est aussi difficile d'avoir des élévations de droits sur demande, aussi simple et agréable que sudo, par exemple.
Comme est fait, actuellement, Windows XP (le seul à la fois potable et moderne de la gamme Microsoft pour les ordinateurs de bureau) c'est infernal de l'avoir dans une entreprise comme machine de travail. Ça fonctionne très bien comme ordinateur indépendant à la maison, mais à gérer en masse, c'est juste impossible.
Bien entendu on va me dire qu'il suffit d'avoir Windows Server et une grande partie des problèmes que je rencontre seront résolus. Mais il est des cas où c'est pas viable Windows Server. On a pas forcément que du x86, on a besoin d'outil non-existant sur Windows (OCFS2, il y a un équivalent ?).
Par exemple on ne veut pas d'antivirus sur chaque machine, mais un seul sur le serveur. On cherche à protéger les données, pas les outils. Les machines sont infectées, on réinstalle tout, c'est plus simple, mais là, de nouveau, c'est difficile à empêcher l'utilisateur de déposer ces données n'importe où.
Ensuite dans le cas d'une nouvelle version du système, on veut pas avoir un "profil.V2" parce que les profils sont incompatibles de version en version. On devrait donc changer toutes les machines en d'un seul coups ? C'est non plus pas viable.
Actuellement la méthode la plus efficace qu'on ait trouvé, c'est les outils spécifique accessible via des interfaces Web ou des redirections X (on a un seul cas comme ça, un logiciel propriétaire) (Les redirections X, sans problème sur Mac et Linux, par contre un peu de bricolage pour Windows), expliquer comment accéder à un partage réseau aux utilisateurs et on leur laisse utiliser leur ordinateur portable personnel s'il le souhaite. Généralement ce sont ces utilisateurs qui posent moins de problèmes.
"It was a bright cold day in April, and the clocks were striking thirteen" - Georges Orwell