J'ai du mal a voir quelle difference il y a entre un Windows sans AD et un Linux sans LDAP.
Il y a NIS. Ça fait déjà deux. Et la solution AD de MS, c'est plus qu'un LDAP et c'est surtout fait pour ne pas être copié trop ...
Mais mon cher, tu n'as pas vu les malware qui existent sous Windows, tu n'as pas vu la complexite qu'ils atteignent, certains sont dignes d'un mini-OS tellement ils sont avances. Je te suggeres d'aller voir le boulot de Joanna Rutkowska sur les rootkits, tu vas etre effare par les techniques utilisees pour cacher le rootkit.
Non j'ai pas Windows ... Si, si, j'ai vu toutes les méchancetés qui existaient. C'est pourquoi je n'ai pas d'antivirus sur les machines utilisateurs.
Windows est un client lourd, mais lourd de chez lourd. Linux à la souplesse nécessaire pour être un client léger ou lourd.
En entreprise je considère que le terminal lourd n'a plus de raison d'être. Il faut une interface pour lancer des applications et accéder à des fichiers. Le reste est sur le serveur. Dans ce domaine, Linux est meilleure et même si tu fais tu MS Terminal Server.
J'ai un copain, et ex-collègue, qui déploie du TS. Simple, un client léger Linux en PXE avec un RDP lancé automatiquement.
Chez moi si tu veux utilisez Linux, tu pars en PXE et tu as un Debian complète qui arrive.
Dans ce genre d'environnement tu te concentres à sécuriser un groupe de machine et non pas plein de terminaux dans tous les sens.
Maintenant le mi-léger, mi-lourd, c'est ce qu'on a actuellement. Des Windows installés sur des machines qui accèdent aux données et aux programmes (soit sur le réseau, soit en local). Dans ce cas là, je préfère encore Apple ou Linux à Windows. Ils supportent plus de protocoles différents, ils sont simple à utiliser, il est très facile de laisser les utilisateurs installer des programmes, ils ont des machines virtuelles vraiment bien (ça remonte à longtemps, mais la seule fois où j'ai essayer d'utiliser la machine virtuelle de MS, c'était à l'époque ou je devais travailler sur Windows (et pire, sur Lotus Note). J'ai jamais réussi à installer une Debian dans cette machine virtuelle), ...
J'ajouterais qu'Apple est "hype" ce qui très important pour le bien-être de l'utilisateur.
Genial, tu as jamais decouvert l'utilite des ACLs ? C'est la meme chose.
Non, pas du tout. Tu peux avoir ton système inscrit sur un CD ou DVD ou sur un partage NFS lecture seule.
La reponse a tes soucis se trouve ici (a partir de la page 12) :
Je lis ça en page 12 : These significant changes prevent Windows Vista from loading user profiles from previous versions of Windows
Et pour les "Folder Redirection" (si c'est ce bricolage là qui permet de faire un truc presque compatible), c'est GPO, GPO c'est Windows Only, pas viable en environnement hétérogène.
Et le techos qui repasse trois fois sur le poste pour "juste taper le mot de passe", la quatrième il le file. Trop souvent, en tous cas.
Oui dans le monde Windows, pas le choix de faire comme ça. Sudo, par exemple, solutionne se problème très bien et personne n'a plus de droit.
Sinon dans les petites structures, tout le monde est admin parce qu'ils voudraient pouvoir régler l'heure.
En fait j'ai dû le faire parce que les gars, pour voir le calendrier, ils avaient pris l'habitude d'ouvrir le réglage de l'heure sous Windows. Le jour où ils n'ont plus eu les droits d'administration, ils ont paniqué.
Donc après avoir cherché d'autres alternatives, qui n'ont toutes pas marché, j'ai mis tout le monde en admin.
J'aurais tellement voulu pouvoir faire un sudo nopasswd sur les réglages de l'horloge ...
"It was a bright cold day in April, and the clocks were striking thirteen" - Georges Orwell
[^] # Re: Mon dieu quelle horreur
Posté par Etienne Bagnoud . En réponse au journal Projet Églantine et les ouinedoziens - Épisode 2. Évalué à 2.
Il y a NIS. Ça fait déjà deux. Et la solution AD de MS, c'est plus qu'un LDAP et c'est surtout fait pour ne pas être copié trop ...
Mais mon cher, tu n'as pas vu les malware qui existent sous Windows, tu n'as pas vu la complexite qu'ils atteignent, certains sont dignes d'un mini-OS tellement ils sont avances. Je te suggeres d'aller voir le boulot de Joanna Rutkowska sur les rootkits, tu vas etre effare par les techniques utilisees pour cacher le rootkit.
Non j'ai pas Windows ... Si, si, j'ai vu toutes les méchancetés qui existaient. C'est pourquoi je n'ai pas d'antivirus sur les machines utilisateurs.
Windows est un client lourd, mais lourd de chez lourd. Linux à la souplesse nécessaire pour être un client léger ou lourd.
En entreprise je considère que le terminal lourd n'a plus de raison d'être. Il faut une interface pour lancer des applications et accéder à des fichiers. Le reste est sur le serveur. Dans ce domaine, Linux est meilleure et même si tu fais tu MS Terminal Server.
J'ai un copain, et ex-collègue, qui déploie du TS. Simple, un client léger Linux en PXE avec un RDP lancé automatiquement.
Chez moi si tu veux utilisez Linux, tu pars en PXE et tu as un Debian complète qui arrive.
Dans ce genre d'environnement tu te concentres à sécuriser un groupe de machine et non pas plein de terminaux dans tous les sens.
Maintenant le mi-léger, mi-lourd, c'est ce qu'on a actuellement. Des Windows installés sur des machines qui accèdent aux données et aux programmes (soit sur le réseau, soit en local). Dans ce cas là, je préfère encore Apple ou Linux à Windows. Ils supportent plus de protocoles différents, ils sont simple à utiliser, il est très facile de laisser les utilisateurs installer des programmes, ils ont des machines virtuelles vraiment bien (ça remonte à longtemps, mais la seule fois où j'ai essayer d'utiliser la machine virtuelle de MS, c'était à l'époque ou je devais travailler sur Windows (et pire, sur Lotus Note). J'ai jamais réussi à installer une Debian dans cette machine virtuelle), ...
J'ajouterais qu'Apple est "hype" ce qui très important pour le bien-être de l'utilisateur.
Genial, tu as jamais decouvert l'utilite des ACLs ? C'est la meme chose.
Non, pas du tout. Tu peux avoir ton système inscrit sur un CD ou DVD ou sur un partage NFS lecture seule.
La reponse a tes soucis se trouve ici (a partir de la page 12) :
Je lis ça en page 12 :
These significant changes prevent Windows Vista from loading user profiles from previous versions of Windows
Et pour les "Folder Redirection" (si c'est ce bricolage là qui permet de faire un truc presque compatible), c'est GPO, GPO c'est Windows Only, pas viable en environnement hétérogène.
Et le techos qui repasse trois fois sur le poste pour "juste taper le mot de passe", la quatrième il le file. Trop souvent, en tous cas.
Oui dans le monde Windows, pas le choix de faire comme ça. Sudo, par exemple, solutionne se problème très bien et personne n'a plus de droit.
Sinon dans les petites structures, tout le monde est admin parce qu'ils voudraient pouvoir régler l'heure.
En fait j'ai dû le faire parce que les gars, pour voir le calendrier, ils avaient pris l'habitude d'ouvrir le réglage de l'heure sous Windows. Le jour où ils n'ont plus eu les droits d'administration, ils ont paniqué.
Donc après avoir cherché d'autres alternatives, qui n'ont toutes pas marché, j'ai mis tout le monde en admin.
J'aurais tellement voulu pouvoir faire un sudo nopasswd sur les réglages de l'horloge ...
"It was a bright cold day in April, and the clocks were striking thirteen" - Georges Orwell