Fusion des régions : Debian VS Windows. Besoin de votre aide

Travaillant dans un data center je peux te garantir que la gestion de parc peux se faire très bien sans outils Microsoft :stuck_out_tongue:

Tu ne doit surement pas connaître des solution comme Saltstack, Ansible GLPI, OCS inventory, Foreman, CF engine, Chef, Puppet dans une moindre mesure.

La méconnaissance de puissants outils d’administration, d’orchestration et ordonnancement me fera toujours bizarre venant d’une personne censé justement en abusé pour se faciliter la vie.

Cite moi si tu le peux une solution provenant de Microsoft pour le monitoring qui mérite le coup d’œil ?
Même des outils tel ceux proposé par Veeam remplace bien plus efficacement les Outils de Microsoft.

L’utilisation de GPO trouve même des alternatives dans le monde du gnou, finalement il ne reste pas grand chose dans lequel Microsoft est réellement leader, du coup de quel outils parles-tu ?

Travaillant dans un data center je peux te garantir que la gestion de parc peux se faire très bien sans outils Microsoft :stuck_out_tongue:

Tu ne doit surement pas connaître des solution comme Saltstack, Ansible GLPI, OCS inventory, Foreman, CF engine, Chef, Puppet dans une moindre mesure.

La méconnaissance de puissants outils d’administration, d’orchestration et ordonnancement me fera toujours bizarre venant d’une personne censé justement en abusé pour se faciliter la vie.

Cite moi si tu le peux une solution provenant de Microsoft pour le monitoring qui mérite le coup d’œil ?
Même des outils tel ceux proposé par Veeam remplace bien plus efficacement les Outils de Microsoft.

L’utilisation de GPO trouve même des alternatives dans le monde du gnou, finalement il ne reste pas grand chose dans lequel Microsoft est réellement leader, du coup de quel outils parles-tu ?[/quote]
Je parle de solutions pour gérer un parc de machines utilisateurs.
Les serveurs là oui effectivement il existe une infinité de solutions, plus ou moins bien conçues.

Par exemple sur une infra Microsoft, l’utilisateur récupère un ordinateur, il entre son login, la machine vérifie sur l’A.D s’il existe puis autorise la connexion. Ensuite les GPO lui ajoutent ses raccourcis réseau, ses imprimantes, ça lui configure même son client de messagerie Outlook, son proxy… Et couplé avec quelques outils de déploiement (sccm) on peut même lui pousser des logiciels. L’admin ne sera donc pas intervenu du tout et l’utilisateur aura une machine fonctionnelle. Ensuite quand on intervient dessus on peut faire clic droit > exécuter en tant que, on peut se loguer sans déconnecter l’utilisateur, en local ou à distance, on a les consoles MMC qui peuvent se connecter là aussi sur une machine distante… c’est très puissant.

Et sous Debian on fait comment ? Il existe quoi ? déjà ouvrir une session en se connectant à un A.D relève de l’exploit, mais alors espérer paramétrer Gnome ou KDE via des stratégies de domaine je vois pas comment c’est possible :017 Rien que paramétrer un proxy c’est le bordel car chaque application a ses propres paramètres, il n’y a rien de global. Donc pour chaque machine tu te déplace pour créer le compte, configurer tous les logiciels, tous les raccourcis, grosse perte de temps.

Concernant le monitoring de Microsoft la comparaison n’est pas pertinente. Et depuis l’arrivée de Windows Server 2012, pensé pour qu’un unique serveur puisse gérer une ferme de manière transparente, je ne dirai pas que c’est inexistant.

Avec un /home/ “déporté” sur le serveur, tout ça est bien géré… Le profil itinérant n’est qu’une adaptation de cela… mais ça… :005 :whistle: :005

:006

Toutes les machines de la fac de sciences de Montpellier (pour parler de ce que je connais) sont sous CentOS, avec applis pré-installées et paramétrées. L’ayant quittée il y a un moment déjà, je ne sais pas si en fait tout ne se passe pas côté serveur, et les clients ne feraient que l’interroger.
On avait malgré tout un /home/user/ par étudiant, avec un peu d’espace alloué.

Encore une fois, je n’ai aucune idée de comment c’est administré. C’est juste pour dire que c’est possible, et très agréable à utiliser :slightly_smiling:

Je sens que ça trollifie bientôt.
Microsoft est une solution propriétaire qui induit un fort lien de dépendance du développeur vers ses utilisateurs.
Les solutions propriétaires embarquent souvent des fonctionnalités non-désirées par l’utilisateur.

Rien que pour cela le choix d’une solution libre est PRIORITAIRE quitte à bousculer le confort du p’tit admin.(Et encore à part l’AD je vois pas…)

La dernière faille grub a été corrigée en quelques heures…

[quote=“Obidoub”]
Par exemple sur une infra Microsoft, l’utilisateur récupère un ordinateur, il entre son login, la machine vérifie sur l’A.D s’il existe puis autorise la connexion. Ensuite les GPO lui ajoutent ses raccourcis réseau, ses imprimantes, ça lui configure même son client de messagerie Outlook, son proxy… Et couplé avec quelques outils de déploiement (sccm) on peut même lui pousser des logiciels. L’admin ne sera donc pas intervenu du tout et l’utilisateur aura une machine fonctionnelle. Ensuite quand on intervient dessus on peut faire clic droit > exécuter en tant que, on peut se loguer sans déconnecter l’utilisateur, en local ou à distance, on a les consoles MMC qui peuvent se connecter là aussi sur une machine distante… c’est très puissant.[/quote]

Je vais juste relever ce point car je le fait tous les jours ou presque

J’ai un serveur PXE sur lequel moi, ou le user, peut se connecter pour reinstaller sa machine ou installer une machine.

Le système TFTPBOOT est configuré de manière a ce que les paquets utiles et necessaires soient installés dés le départ.

Après je fais à la mano la connexion sur AD (via OPENPBIS) ou j’installe les fichiers de configuration spécifique en même temps (connexion aux disques réseaux et imprimantes), pour la messagerie pas de configuration puisque l’on passe via un webmail d’un prestataire (je ne veux pas m’encombrer de la gestion de la messagerie en plus).

De plus, Updatengine est là pour le déploiement des mises à jour si nécessaire (changement d’imprimantes par exemple) ou l’installation de nouveaux paquets (je l’utilise également pour les machines windows).

En cas de grosse galère, j’ai toujours une connexion ssh sur chaque machine.

Je précise encore une fois que j’ai du windows ET du linux, et ne suis ni pro windows à tout prix ou pro linux à tout prix.

Mon poste de travail au bureau est sous win 7, ainsi qu’à la maison, avec des linux virtualisés dessus.

Travaillant dans un data center je peux te garantir que la gestion de parc peux se faire très bien sans outils Microsoft :stuck_out_tongue:

Tu ne doit surement pas connaître des solution comme Saltstack, Ansible GLPI, OCS inventory, Foreman, CF engine, Chef, Puppet dans une moindre mesure.

La méconnaissance de puissants outils d’administration, d’orchestration et ordonnancement me fera toujours bizarre venant d’une personne censé justement en abusé pour se faciliter la vie.

Cite moi si tu le peux une solution provenant de Microsoft pour le monitoring qui mérite le coup d’œil ?
Même des outils tel ceux proposé par Veeam remplace bien plus efficacement les Outils de Microsoft.

L’utilisation de GPO trouve même des alternatives dans le monde du gnou, finalement il ne reste pas grand chose dans lequel Microsoft est réellement leader, du coup de quel outils parles-tu ?[/quote]
Je parle de solutions pour gérer un parc de machines utilisateurs.
Les serveurs là oui effectivement il existe une infinité de solutions, plus ou moins bien conçues.

Par exemple sur une infra Microsoft, l’utilisateur récupère un ordinateur, il entre son login, la machine vérifie sur l’A.D s’il existe puis autorise la connexion. Ensuite les GPO lui ajoutent ses raccourcis réseau, ses imprimantes, ça lui configure même son client de messagerie Outlook, son proxy… Et couplé avec quelques outils de déploiement (sccm) on peut même lui pousser des logiciels. L’admin ne sera donc pas intervenu du tout et l’utilisateur aura une machine fonctionnelle. Ensuite quand on intervient dessus on peut faire clic droit > exécuter en tant que, on peut se loguer sans déconnecter l’utilisateur, en local ou à distance, on a les consoles MMC qui peuvent se connecter là aussi sur une machine distante… c’est très puissant.

Et sous Debian on fait comment ? Il existe quoi ? déjà ouvrir une session en se connectant à un A.D relève de l’exploit, mais alors espérer paramétrer Gnome ou KDE via des stratégies de domaine je vois pas comment c’est possible :017 Rien que paramétrer un proxy c’est le bordel car chaque application a ses propres paramètres, il n’y a rien de global. Donc pour chaque machine tu te déplace pour créer le compte, configurer tous les logiciels, tous les raccourcis, grosse perte de temps.

Concernant le monitoring de Microsoft la comparaison n’est pas pertinente. Et depuis l’arrivée de Windows Server 2012, pensé pour qu’un unique serveur puisse gérer une ferme de manière transparente, je ne dirai pas que c’est inexistant.[/quote]

Je répondrais juste que les machines sous linux acceptent la connexion de nos comptes personnelle avec droit administrateur, ainsi que les principales interface de gestion via une connexion à un AD … c’est donc possible lorsque l’on sait comment faire.
Maintenant le ‘roaming’ n’est pas qu’une bonne chose la gestion des profil chez nous permet avant tout de gérer les droit administrateur ou retreint d’un compte donnée, les donnée sont quant à elle synchroniser via des applications tierces.

Et pour la gestion de bureau, nous avons expérimenté la technologie VDI de Microsoft et avaons atteint rapidement la limite avec, nous basculons actuellement sur du Xendesktop qui permet quant à lui une montée en charge bien plus importante et une plus grande stabilité/performance.
Xen desktop ce n’est pas une petite technologie, c’est tout de même avec ça que de grosses sociétés gèrent le parc utilisateur avec beaucoup de succès.
De mon côté et de façon personnelle (c’est à dire à la maison :stuck_out_tongue:) j’utilise de l’openstack avec du serveur récupérés pour faire tourner du cloud assez complet, même les postes Windows sont virtualisés pour le jeux avec du GPU dédié, le tout se connecte via un LDAP depuis du client léger.

Pour ce qui est des GPO, comme dit plutôt il y a des alternatives tout aussi puissantes dans le monde GNU/Linux (voir même plus puissantes dans certains cas) faut juste voir avec ses besoins.

Windows serveur 2012 n’est pas aussi sympathique que ça, rien qu’avoir les évolution présente sur la prochaine version montre bien qu’il y a encore beaucoup de travail possible.

Quant au monitoring, je le répète sur un parc machine je vois pas ce que Microsoft peux prétendre face à du Shinken, Zabbix, Icinga (pour ceux que je connais).
Nos prestations Exchange sont derrière des firewalls/antispams/proxies sous Linux pour leur capacité à monter en charge et leur coup en licence sont moindres (solution propriétaire tout de même).

Je ne suis clairement pas un partisan des outils Microsoft, mais je reste persuadé qu’il est possible de tirer du meilleur des deux mondes sur des structures aussi tentaculaire que des Régions ou des sociétés avec différents sites géographiques.
Je pourrais débattre des heures durant de la pertinence de tel solution ou de tel technologie, la plus grosse limite étant la possibilité d’évolution de l’existant et le budget.

PS : et pour la téléphonie un projet comme Xivo est redoutable d’efficacité.

PS 2 : pas de Juniper chez nous, par contre beaucoup Cisco et du fais main du côté réseau :stuck_out_tongue:

Pour en revenir au sujet initial, les logiciels recommandés:
references.modernisation.gouv.fr … libres.pdf

J’ai une mauvaise expérience des profils itinérants, ça augmente significativement la lenteur au démarrage/extinction + les risques de conflits ou bugs. Nous on les a virés assez rapidement (l’utilisateur n’a qu’a sauvegarder sur le réseau ce qui est important).
De plus ça n’installe pas les logiciels, ça ne configure pas les lecteurs réseau, bref c’est l’ancêtre de skydrive.

Tu es probablement dans un cas où tout le monde a la même machine avec les mêmes logiciels, ce qui est sûrement le cas pour des étudiants, mais pas en entreprise. Chaque service a ses logiciels, ses raccourcis, et ça évolue, on ne va pas reghoster tous les postes juste pour installer 1 logiciel a chaque fois.

Ces outils de supervision tournent sur Linux mais ils ne sont pas liés à Linux, d’ailleurs ils supervisent aussi du Microsoft.

En fait ce que je trouve décevant c’est qu’on voit Windows avec son image d’il y a 20 ans : un système bugué utilisé par des sysadmins ignorants qui n’ont pas vu la lumière du libre… alors que non c’est loin d’être le cas.

J’ai une mauvaise expérience des profils itinérants, ça augmente significativement la lenteur au démarrage/extinction + les risques de conflits ou bugs. Nous on les a virés assez rapidement (l’utilisateur n’a qu’a sauvegarder sur le réseau ce qui est important).
De plus ça n’installe pas les logiciels, ça ne configure pas les lecteurs réseau, bref c’est l’ancêtre de skydrive.[/quote]Les élèves ont chez moi un compte sur un domaine Windows (prévu par l’administration) mettant un temps fou à se lancer) et un compte avec /home partagé et annuaire. Un système éprouvé et fiable très rapide au boute. Ils ne se servent jamais des machines ous windows (au CDI) et travaille systématiquement sous linux.[quote]

Tu es probablement dans un cas où tout le monde a la même machine avec les mêmes logiciels, ce qui est sûrement le cas pour des étudiants, mais pas en entreprise. Chaque service a ses logiciels, ses raccourcis, et ça évolue, on ne va pas reghoster tous les postes juste pour installer 1 logiciel a chaque fois.
[/quote]
Non, l’installation de logiciels communs se fait par simple ajout d’un metapaquet sur le serveur. Celui charge les paquets necessaires et fait la configuration. Si il s’agit d’un besoin spécifique à une machine, une installation simple est possible par ssh. Enfin dans la pratique, j’utilise un script simple de chez moi:

  • Allumage de toutes les machines
  • Lancement en parallalème de commande par ssh sur les machines concernées
  • Vérification.

Même quand les machines sont en cours d’utilisation, les étudiants ne s’aperçoivent de rien. Il m’est arrivé d’installer de chez moi une nouvelle version de pyzo sur toutes les machines à la demande d’un prof avec un nouveau raccourci sur le bureau des élèves. Ceux ci l’ont vu apparaitre directement. Moi j’étais chez moi sur mon canapé, le tout a duré dix minutes.
Honnètement, c’est un rêve. Une souplesse comme ça sous windows je ne connais pas.

Enfin et pour terminer, un système comme clefagreg, utilisé en concours depuis 2012, est inenvisageable sous windows.

[quote]

Ces outils de supervision tournent sur Linux mais ils ne sont pas liés à Linux, d’ailleurs ils supervisent aussi du Microsoft.

En fait ce que je trouve décevant c’est qu’on voit Windows avec son image d’il y a 20 ans : un système bugué utilisé par des sysadmins ignorants qui n’ont pas vu la lumière du libre… alors que non c’est loin d’être le cas.[/quote]
Le problème n’est pas de dire qu’il y a des choses bien ou mal faites par Microsoft, le problème est de favoriser, par principe, le libre en faisant remarquer que celui fait aussi bien voire mieux dans la quasi totalité des domaines informatiques.

  • Que Microsoft ait des outils dédiés à ses réseaux mieux adaptés, c’est normal. Ils en maitrisent les spécifications
  • Que Microsoft ait fait ou acheté puis diffusé d’excellents outils, c’est heureux, leur succès ne peut pas être que le fruit du hasard. C’est commme la base de donnée Oracle qui est très performante (mais Google et Yahoo utilisent PostGresQL)
  • Que Microsoft fasse mieux sur leur produit que les concurrents, c’est normal car ils utilisent des fonctionalités non documentés de Windows (ça a démarré très tôt: Prix du manuel de référence Dos2.10 en 1984 210 Frcs, du 3.10: 1370 Frcs et il était incomplet.
  • Que seul Adobe arrive à faire des outils gérant parfaitement toutes les fonctionnalités du PDF, c’est normal, ils gardent les specifités type formulaire pour eux.

Le libre consiste à remarquer que la valeur d’un programme réside dans l’utilisation faite et sa maitrise et non dans le binaire. Donc au prix d’un travail de documentation et d’installation, tu peux modifier, adapter et utiliser un logiciel libre. Sinon tu payes (par exemple les documentations complètes et bien faites sont souvent payantes), tu as aussi de plus en plus de société de services. Ce principe a des effets de bords interessants notamment par un audit permanent et massif du code. Va voir les CVE sur les applications propriétaires et tu comprendras ce que cela veut dire. Le secret sur les failles n’a jaais été une protection, la dernière affaire sur le matériel Juniper en est une nouvelle preuve. Après tu peux dire que Microsoft c’est le pied et que linux c’est nul, mais ne t’étonnes pas des réactions.

Un lien supplémentaire à toutes fins utiles :

numerama.com/tech/135953-les … -2016.html