Journal Un serveur Windows parmi 5000 : début

Posté par  (site web personnel) .
Étiquettes :
1
13
avr.
2010
Cher Nourjal,


Microsoft™ veut bien se faire voir auprès des étudiants je pense, puisqu'une campagne a été lancée visant à proposer 5000 serveurs gratuits sous Windows Server® 2008 R2 jusqu'à la fin de juin 2010. Commençant en mars, c'était censé être 4 mois d'utilisation gratuite, mais comme ils n'avaient pas encore reçu leurs ordinateurs début Avril… en fait je viens de recevoir mes identifiants aujourd'hui même, donc il reste deux mois et demi.

Oui donc, c'est du Windows Server® 2008 R2. Cependant j'avais demandé à ce que diverses technologies soient installées avant que je ne prenne contrôle de ma machine. Parmi celles-là : PHP, MySQL, Python, Django, Erlang (pour voir). Sans surprise, rien de tout cela, allons bon. À la place j'ai le plaisir de découvrir un truc ressemblant vachement à Windows® 7 version release candidate : IE©, des bibliothèques Images, Vidéos… , Paint, Se connecter à un projecteur, connexion bureau à distance et j'en passe. Ah, il y a l'invité de commande et il y a Powershell, le deuxième remontera peut-être le niveau.

Bon ça a été un choc de découvrir que la connexion SSH n'existe pas chez les serveurs Windows®. Quant au tutoriel pour se connecter sur un Windows Server® , il se faisait sous Ubuntu en montrant une application installée par défaut, donc quand t'es sous Archlinux à chercher cette application tu t'amuses bien. Ah, c'est rdesktop, et en plus il y a une multitude de versions différentes dans les dépôts AUR à portée du premier yaourt -Ss rdesktop venu.

Bon, on va tout faire en interface graphique a priori. Quoi d'autre ?
Tiens donc, une sorte de conky… ou pas. Sachant qu'on ne peut pas redimensionner rdesktop, génial…

Tiens donc, Microsoft Web Platform Installer 2.0… On dirait un Synaptic. Voyons voir :
_Microsoft .NET Framework 4
_Visual Web Developer 2010 Express
_Advanced Logging, Application Request Routing, Database Manager, Search Engile Optimizarion Toolkit, URL Rewrite 2.0, Web Deployment Tool, PHP 5.2.13, Windows Cache Extension for PHP 5.2
_Moodle, WordPress, DotNetNuke® Community Edition, Mayando
_Et en bêta : Dynamic IP Restriction, Application Warm-Up for IIS, Windows Cache Extension 1.1
_Sans oublier du Microsoft SQL Server 2008, et les framework ASP.NET et .NET de déjà installés.

Ça promet…


Sur ce il me reste deux mois et demi pour faire mumuse avec. À votre avis, je teste quoi ?
Je sais que c'est du propriétaire et donc que l'idée d'essayer quelque chose est repoussant, cependant il me faut des aventures pour comparer avec l'expérience Debian, donc allons-y à s'amuser comme des petits fours…

À bientôt cher Nourjal pour un retour d'expérience.
  • # hmmm

    Posté par  (site web personnel) . Évalué à 10.

    À votre avis, je teste quoi ?

    reboot
    install' d'une distribution GNU/Linux en distant ?
    • [^] # Re: hmmm

      Posté par  . Évalué à 6.

      mieux : installe Hyper-V, cela te fera un dédié gratuit pour 2 mois...
    • [^] # Re: hmmm

      Posté par  (site web personnel) . Évalué à 10.

      reboot

      Pas besoin http://goodbye-microsoft.com/

      "It was a bright cold day in April, and the clocks were striking thirteen" - Georges Orwell

      • [^] # Re: hmmm

        Posté par  (site web personnel) . Évalué à 4.

        ça, ce serait un excellent test ...
        serai curieux de savoir si ça marche
        • [^] # Re: hmmm

          Posté par  . Évalué à 4.

          Testé, ça marche :)

          THIS IS JUST A PLACEHOLDER. YOU SHOULD NEVER SEE THIS STRING.

          • [^] # Re: hmmm

            Posté par  (site web personnel) . Évalué à 1.

            trop fort !
            merci à toi ...

            si tout le monde faisait ça ... ça serait un sacré pied de nez à billou ;-)
            • [^] # Re: hmmm

              Posté par  . Évalué à -1.

              J'ai fini par comprendre le sens de ta remarque, aidé par l'ombre du Vendredi qui s'avance:

              en fait, tu me remercierais d'avoir installé Debian, plutôt que Ubuntu. Parce que bon, Ubuntu, Windows, on a de plus en plus de mal à voir la différence.

              THIS IS JUST A PLACEHOLDER. YOU SHOULD NEVER SEE THIS STRING.

              • [^] # Re: hmmm

                Posté par  (site web personnel) . Évalué à 1.

                euhhh ...

                Pour info : gNewSense est plus une ubuntu qu'une debian
                (c'est une ubu castrée des blobs proprio, si mes souvenirs sont bons)

                Je te moinse pas, car ta démarche était cool.
                Mais comparé ubu/windows : faut pas exagérer quand même.
                (Saches que sous ubu, tu peux après coup, désinstaller tes blobs proprios, sous win, tu peux pas, je crois ;-)
                • [^] # Re: hmmm

                  Posté par  . Évalué à 3.

                  (Saches que sous ubu, tu peux après coup, désinstaller tes blobs proprios, sous win, tu peux pas, je crois ;-)

                  Si si, sous Windows tu peux aussi supprimer tout ce qui est propriétaire. Faut aller sur ce site: http://goodbye-microsoft.com/ :P

                  THIS IS JUST A PLACEHOLDER. YOU SHOULD NEVER SEE THIS STRING.

      • [^] # Re: hmmm

        Posté par  (site web personnel) . Évalué à 3.

        Ce programme ne gère pas encore la version 7 de Windows.


        Oké…
        J'ai dû aller à l'aveuglette dans les propriétés pour mettre en mode de compatibilité Windows Server 2003. Bon, sur ce je commence.

        Commentaire sous licence LPRAB - http://sam.zoy.org/lprab/

      • [^] # Re: hmmm

        Posté par  (site web personnel) . Évalué à 2.

        Résultat : pas de contact sur Debian possible, si je redémarre ça coupe la connexion et je suis obligé d'attendre.

        Heureusement j'ai maintenant des informations correctement affichées sur ma machine virtuelle :


        CPU : 2.27 GHz Intel Xeon® (un seul CPU)
        Memory : 512 MB
        Network Card : Carte réseau de bus VMBus Microsoft (tiens, VMWare ?)
        Network Speed : 4 Gb/s

        OS Version : Windows 2008 R2
        Service Pack : No service Pack
        Licence Windows valide pour 175 jours,
        numéro 7600

        Maintenant je vais devoir tester autre chose…

        Commentaire sous licence LPRAB - http://sam.zoy.org/lprab/

        • [^] # Re: hmmm

          Posté par  (site web personnel) . Évalué à 4.

          Essaies http://www.colinux.org/ voir si ça tourne !

          "It was a bright cold day in April, and the clocks were striking thirteen" - Georges Orwell

        • [^] # Re: hmmm

          Posté par  . Évalué à 3.

          Network Card : Carte réseau de bus VMBus Microsoft (tiens, VMWare ?)

          VMBus est le nom du bus interne d'Hyper-V, ca n'a rien a voir avec VMWare.
        • [^] # Re: hmmm

          Posté par  . Évalué à 4.

          CPU : 2.27 GHz Intel Xeon® (un seul CPU)
          Memory : 512 MB
          Network Card : Carte réseau de bus VMBus Microsoft (tiens, VMWare ?)
          Network Speed : 4 Gb/s

          OS Version : Windows 2008 R2
          Service Pack : No service Pack
          Licence Windows valide pour 175 jours,
          numéro 7600


          ca sent le serveur virtuel ca
  • # À votre avis, je teste quoi

    Posté par  . Évalué à 4.

    Le firewall
    La resistance au virus ,
    Le temps de correction de Microsoft update
    La gestion de la mémoire
    • [^] # Re: À votre avis, je teste quoi

      Posté par  . Évalué à 10.

      Le temps de correction de Microsoft update
      C'est possible en 2 mois tu penses?
      • [^] # Re: À votre avis, je teste quoi

        Posté par  . Évalué à 2.

        tu as une license pour 175jours, ca fait 6 mois :p
        • [^] # Re: À votre avis, je teste quoi

          Posté par  (site web personnel) . Évalué à 2.

          Reste à voir s'ils m'allouent le serveur d'autant de temps. C'est affiché sur maplateformeweb que c'est jusqu'au 30 juin 2010, donc m'est avis qu'ils ont pris des dvd d'installation de version gratuites de durée 6 mois.

          Commentaire sous licence LPRAB - http://sam.zoy.org/lprab/

  • # Hmm

    Posté par  (site web personnel) . Évalué à 4.

    Windows 2008...

    Joue avec les MMC, tu vas voir, une fois sur trois ça plante quand tu quittes l'appli...

    Ou, fait un dcpromo qui va foirer la mise en partage de sysvol (y'a un patch dispo chez krosoft mais pour un produit stable et une fonctionnalité très utilisée, ca craint)

    Sinon, tu pourras de prendre la tete avec UAC quand t'est pas admin de domaine, tu lance une commande, ca te dit qu'une élévation est nécessaire, tu lance MMC.exe, tu charges ton composant et la ca fonctionne...

    Bref, aucune confiance en cette OS, j'ai du 2008 et du 2003 au taf, mais je passe toujours par le 2003...

    Et que je regrette SambaEdu :( Enfin, encore un quelques mois à tenir et je pourrai commencer à chercher un moyen de migrer quelques serveurs vers du Samba.
    • [^] # Re: Hmm

      Posté par  . Évalué à 8.

      Pourquoi vouloir systématiquement planter Windows avec des petites combines?

      1) Il n'a pas besoin de ça, il le fait tout seul comme un grand.
      2) Il y a aussi plein de petites combines à la noix pour planter chaque distrib Linux digne de ce nom.
  • # man

    Posté par  . Évalué à 5.

    Sachant qu'on ne peut pas redimensionner rdesktop, génial…

    rdesktop -g LARGEURxHAUTEUR
    • [^] # Re: man

      Posté par  (site web personnel) . Évalué à 2.

      Si c'était si simple :/
      grdesktop ne prend aucune option, rdesktop en prend obligatoirement, et j'avais oublié de dire que je suis parti de grdesktop.

      Et allez, je verrai demain le man de rdesktop au complet.

      Commentaire sous licence LPRAB - http://sam.zoy.org/lprab/

      • [^] # Re: man

        Posté par  . Évalué à 2.

        avec rdesktop il y a effectivement -g pour les dimension et -f pour le fullscreen.

        Pour grdesktop, il faut cliquer sur Descendre (je sais c'est pas hyper intuitif) pour faire apparaître plus d'options, tu trouveras ensuite ton bonheur dans l'onglet Affichage.
        • [^] # Re: man

          Posté par  (site web personnel) . Évalué à 2.

          Surtout quand tu as un grdesktop en anglais :D

          Merci !

          Commentaire sous licence LPRAB - http://sam.zoy.org/lprab/

      • [^] # Re: man

        Posté par  . Évalué à 3.

        Tu devrais essayer Remmina, c'est une interface très sympathique à rdesktop.

        Article Quarante-Deux : Toute personne dépassant un kilomètre de haut doit quitter le Tribunal. -- Le Roi de Cœur

      • [^] # Re: man

        Posté par  . Évalué à 1.

        rdesktop [ip] -u [user] -A -a 16 -k fr -x m -zPKb0E

        -A mode seamless :)
        -a 16 bits/couleur
        -k fr clavier fr (en installant le driver bépo, ça fonctionne aussi sauf au login qui reste en azerty)
        -x RDP5
        -z compression
        -P bitmap caching
        -K garde les raccourcis du gestionnaire de fenêtre
        -b en combinaison avec le cache pour forcer le rafraischissement quand nécessaire
        -E pas de chiffrement
  • # SSH sous W2K8

    Posté par  . Évalué à 2.

    winsshd est ton ami
    http://www.bitvise.com/winsshd

    tunnelier est pas mal non plus
    http://www.bitvise.com/tunnelier

    sinon cygwin peut être ?

    Enzo Bricolo
  • # Moi aussi

    Posté par  (site web personnel) . Évalué à 2.

    J'ai eu la chance d'être dans les 5000 premiers a demander un serveur.

    Niveau autoformation, sympa l'initiative ... j'ai passer 10minutes dans la conf d'IIS... ca m'a suffit: Si tu cherche a faire quelque chose de précis, pose ta question en clair dans google, tu trouvera bien quelqu'un pour te guider dans ce clickodrome.

    Maintenant ?

    Je test playframework (http://www.playframework.org) et lighttpd :P
    (Bien plus intéressant comme techno)
    • [^] # Re: Moi aussi

      Posté par  (site web personnel) . Évalué à 2.

      J'aime bien ta todolist :D
      Je vais devoir m'en faire une dans le genre…

      Commentaire sous licence LPRAB - http://sam.zoy.org/lprab/

  • # Pas de ssh, normal...

    Posté par  . Évalué à 3.

    Je trouve cela "normal", ssh, dans le monde windows, ça ne sert à rien. Le moyen de connexion dans le monde windows, c'est rdesktop.

    Après, le truc, c'est de ne pas utiliser windows, tu n'es pas embêté parce que tout ce fait en graphique.
    • [^] # Re: Pas de ssh, normal...

      Posté par  . Évalué à 1.

      Donc, essayes ISA Server, ainsi tu seras sûr de ne plus jamais être tenté par des clickodromes... :)
    • [^] # Re: Pas de ssh, normal...

      Posté par  . Évalué à 4.

      Si tu fais tout en graphique c'est parce que tu le veux, quasiment tout peut se faire a distance a travers WMI et des scripts.
      • [^] # Re: Pas de ssh, normal...

        Posté par  . Évalué à 2.

        Mouais, comme quoi je ne suis plus à jour coté windows :)
      • [^] # Re: Pas de ssh, normal...

        Posté par  (site web personnel) . Évalué à 2.

        Mwai, enfin paye la syntaxe WMI... Ca ne donne vraiment pas envie...

        J'ai déjà eu un formateur qui a voulu nous faire une démo du truc, tout ce que j'ai vu, c'est une syntaxe bien plus complexe que ce que l'on peut faire sous Unix...

        Et je ne suis franchement pas convaincu que Windows arrive à la cheville d'Unix au niveau puissance des redirections d'entrées sorties, en particulier grace à des commandes comme ssh...

        Genre, du: tar cvzf - .|ssh machine "cat -> toto.tgz"

        La question qui me turlupine, c'est que pour l'instant, WMI est peut utilisé idem pour powershell...

        C'est toujours cette daube de VBS qui a la cote chez les admins krosoft.

        Powershell, j'ai un ancien collègue qui avait joué avec, ca avait l'air pas mal foutu, mais cela reste un shell limité par le manque de commandes externes de qualités
    • [^] # Re: Pas de ssh, normal...

      Posté par  . Évalué à 2.

      Avec powershell,
      invoke-command -computername Server01, Server02 {commande qcque} lance la commande sur les serveurs listés ;
      invoke-command -computername Server01, Server02 -filepath c:\Scripts\FichierCommande.ps1 lance le script sur les serveurs listés.

      Pas besoin de connexion rdp et d'interface graphique.
  • # Le seul truc interressant

    Posté par  . Évalué à 6.

    ... sur W2K8 (et sur tout les serveurs Win d'ailleur...) c'est l'Active Directory, parce que même si il existe des solutions libre pour faire la même chose, c'est très loin d'être aussi simple et complet que l'AD.

    Pour le reste, personnellement, je trouve pas ça intéressant : on trouve beaucoup plus simple à mettre en œuvre et à administrer coté libre... Enfin, c'est un point de vu personnel...
    • [^] # Re: Le seul truc interressant

      Posté par  (site web personnel) . Évalué à 1.

      AD c'est juste un serveur d'annuaire LDAP. Après les logiciels sont bien intégrés pour l'utiliser et les interfaces aussi, on est d'accord.
      Création d'un compte mail dans l'Active Directory : ldapadd, création d'un enregistrement DNS : ldapadd, création d'un bail DHCP : ldapadd, création d'un utilisateur : ldapadd ...

      "It was a bright cold day in April, and the clocks were striking thirteen" - Georges Orwell

      • [^] # Re: Le seul truc interressant

        Posté par  . Évalué à 6.

        Je ne suis pas pro Windows, mais l'AD, c'est un peu plus qu'un annuaire LDAP... C'est aussi, entre autre :
        - un service d'authentification Kerberos,
        - un service de déploiement de stratégies (avec ses GPO),
        - des outils de gestion de l'annuaire, parce que le LDIF c'est bien, mais toute la journée, ça pique les yeux,
        - une intégration plus aboutie avec les filesystems et les OS...

        Il y a 3 produits que je trouve bien conçus et sans réel concurrents chez Microsoft, et l'AD en est un. Les 2 autres sont Visio et RDP (peut se débattre).
        • [^] # Re: Le seul truc interressant

          Posté par  . Évalué à 2.

          Comme concurrent de l'AD, il y a Mandriva directory server. Je n'utilise aucun des deux, mais ça a l'air de correspondre.

          « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

          • [^] # Re: Le seul truc interressant

            Posté par  . Évalué à 2.

            Il n'y a absolument rien d'equivalent a GPO en fonctionnalites sous Linux, c'est d'ailleurs a mon avis le plus gros probleme pour l'administration de desktops Linux en entreprise.
            • [^] # Re: Le seul truc interressant

              Posté par  . Évalué à 2.

              Bah et GConf ?

              Article Quarante-Deux : Toute personne dépassant un kilomètre de haut doit quitter le Tribunal. -- Le Roi de Cœur

              • [^] # Re: Le seul truc interressant

                Posté par  . Évalué à 1.

                Tu m'expliqueras le rapport entre GConf et GPO... GPO != Registry
                • [^] # Re: Le seul truc interressant

                  Posté par  . Évalué à 1.

                  Au temps pour moi, je confonds.

                  Je suis allé voir Wikipédia, ça a tout de même l'air d'être très lié à la base de registre. Du coup, j'imagine qu'en couplant GConf pour la configuration utilisateur et Cfengine pour les stratégies et le déploiement, on a facilement un équivalent.

                  Qu'en penses-tu ?

                  Article Quarante-Deux : Toute personne dépassant un kilomètre de haut doit quitter le Tribunal. -- Le Roi de Cœur

                  • [^] # Re: Le seul truc interressant

                    Posté par  . Évalué à 1.

                    Ca utilise la base de registres, mais c'est pas que ca. En gros, ca s'occupe de gerer la configuration de nombreux parametres des systemes sur le domaine, ces parametres sont notamment dans la base de registre mais pas seulement.

                    Quand a cfengine, c'est loin des possibilites d'un systeme AD, rien que la possibilite de choisir et filtrer, les conditions de cfengine palissent en comparaison de ce que WMI permet de faire et sa simplicite.

                    Et on ne parlera pas de l'integration de la chose, pour utiliser cfengine il faut se coltiner tout un langage bizarre, ne pas oublier que les 3/4 de Linux ne se gerent pas avec GConf donc faut y aller au script bien degueu pour changer un element de config, ...
                    • [^] # Re: Le seul truc interressant

                      Posté par  (site web personnel) . Évalué à 2.

                      Tu peux m'en dire plus sur les autres endroits où ça se trouvent ces paramètres, parce que je suis très intéressé sur ce sujet, émuler les GPO c'est une des choses qu'on fait souvent ici.

                      "It was a bright cold day in April, and the clocks were striking thirteen" - Georges Orwell

                    • [^] # Re: Le seul truc interressant

                      Posté par  (Mastodon) . Évalué à 1.

                      Tu noteras qu'on a jamais prétendu que cfengine offrait les même possibilités, juste qu'un admin unix ne ressent pas forcément le besoin de plus.

                      Pourquoi ? Parce que sous unix, la plupart des variables que l'on peut vouloir changer son contenues dans de simples fichiers texte, et à ce niveau la, cfengine (et ses concurrents bcfg2, puppet, chef,... ) remplissent le boulot très bien et n'ont pas nécessairement besoin de toutes les possibilités qu'un système AD peut fournir.
                • [^] # Re: Le seul truc interressant

                  Posté par  (site web personnel) . Évalué à 4.

                  Oui et non. Comme on a pas de GPO (parce que pas de serveur MS), on simule les GPO à l'aide d'un script qui modifie la base de registre au démarrage. Pour l'instant il y a aucune fonctionnalité des GPOs qu'on a pas réussi à simuler (je dis pas qu'on a réussi à tout faire, mais ce qu'on avait besoin, oui).

                  C'est bien entendu un peu plus que ça GPO, mais au final ça le résultat des GPO sont des clés dans la base de registre. Après c'est clair que c'est beaucoup plus simple d'utiliser MS Windows Server, de faire trois cliques et hop.
                  Vivement Samba 4 !

                  "It was a bright cold day in April, and the clocks were striking thirteen" - Georges Orwell

            • [^] # Re: Le seul truc interressant

              Posté par  (Mastodon) . Évalué à 3.

              il y'a les outils comme cfengine/puppet/chef/etc...

              Alors certe ils n'utilisent pas le ldap pour stocker les règles et configs, mais je n'ai pas l'impression que c'est ressenti comme un manque par les admins unix. Et en théorie rien n'empêcherait de scripter une sorte de synchronisation ou d'interfaçage entre l'un et l'autre.
              • [^] # Re: Le seul truc interressant

                Posté par  . Évalué à 2.

                Je pense que ce qu'il veut dire, c'est qu'avec Windows ça marche hors de la boîte dans devoir passer son temps à scripter, c'est d'ailleurs ce que fait le MDS dont je parlais si j'ai bien compris. (sinon on est tous d'accord pour dire que ça existe sur Linux)

                « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

                • [^] # Re: Le seul truc interressant

                  Posté par  . Évalué à -1.

                  Est-ce forcément mieux que tout marche d'emblée ? Ça entretient l'idée selon lequel il ne faut aucune connaissance pour administrer Windows, et l'administrateur ne sait pas ce qui se passe.

                  Cfengine m'a demandé pas mal de travail avant de comprendre comment il marche, mais au moins il ne fait que ce que je lui demande, je n'ai pas à deviner.

                  Et puis, j'ai vu comment les admins ont galéré pour mettre en place un AD chez nous sous 2008, et non, ça ne marche pas forcément hors de la boîte, loin de là.

                  Le pire, c'est qu'ensuite il y a eu l'intégration d'Exchange qui leur a fait perdre leurs derniers cheveux...

                  Article Quarante-Deux : Toute personne dépassant un kilomètre de haut doit quitter le Tribunal. -- Le Roi de Cœur

                  • [^] # Re: Le seul truc interressant

                    Posté par  . Évalué à 2.

                    Cfengine m'a demandé pas mal de travail avant de comprendre comment il marche, mais au moins il ne fait que ce que je lui demande, je n'ai pas à deviner.

                    J'ai l'impression que c'est un travail que beaucoup d'administrateurs ne veulent pas faire. Et on ne peut pas reprocher à MS de leur vendre quelque chose qui leur permettre de s'en passer à moitié. (et pour l'autre moitié, tant pis).

                    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche

                • [^] # Re: Le seul truc interressant

                  Posté par  (Mastodon) . Évalué à 3.

                  Je pense que ce qu'il veut dire, c'est qu'avec Windows ça marche hors de la boîte dans devoir passer son temps à scripter, c'est d'ailleurs ce que fait le MDS dont je parlais si j'ai bien compris. (sinon on est tous d'accord pour dire que ça existe sur Linux)

                  Oui et non. J'ai vu peu de boite passer de rien du tout à un environnement AD sans passer par une phase consulting et compagnie. Et faut pas croire que les admins windows ne font aucun scripting, ce serait érroné.

                  Alors il y'a probablement un plus de travail avec des outils comme cfengine pour réaliser un interfaçage afin de pouvoir déléguer certaines tâches parce que l'outil est aussi dangereux qu'il est puissant, mais globalement je ne dirais pas qu'il y'a un manqu. Et encore je ne connais pas les produits du genre novell/red hat directory servers et autres qui ont peut-être des similîtudes avec l'AD.
                  • [^] # Re: Le seul truc interressant

                    Posté par  (site web personnel) . Évalué à 3.

                    Et encore je ne connais pas les produits du genre novell/red hat directory servers et autres qui ont peut-être des similîtudes avec l'AD.

                    bin tu devrais regarder ;-)
                    C'est relativement standard, ça ne réinvente pas la roue vu que ça se base sur l'existant en "simplifiant" les cas d'utilisation gérés (relativement standards) et en proposant des configuration des éléments par défaut (certificats, configuration centralisée) et la gestion des mises à jour par les outils standards.
                    En gros, pam_ldap avec tout ce qu'il faut pour gérer cette centralisation pour des fonctionnalités telles que web / montages / utilisateurs / groupes d'utilisateurs / ftp / ssh / authentification centralisée des applications... (certificats, mots de passe, conf' personnalisée par groupes, gestion des exceptions...).
                    Tout ce qui est création ou modification de la gestion de configuration est pris en compte (install' nouveau poste client, accès automatique aux applications / stockage selon les droits octroyés en central...). Cela permet de gérer plus facilement une infrastructure et les service proposés aux utilisateurs, l'interopérabilité étant souvent proposée entre les windows, Linux (Debian GNU/Linux, RHEL, Mandriva Linux...) AIX, Solaris histoire de réconcilier tout le monde (même si la scission "bureautique windows" / utilisateurs de postes spécifiques et serveurs a généralement tendance à perdurer alors que ça pourrait être regroupé). Le niveau d'interopérabilité est assez dépendant de l'avancement du reverse engineering, même si ça s'améliore du côté des clients récalcitrants :/
                • [^] # Re: Le seul truc interressant

                  Posté par  (site web personnel) . Évalué à 5.

                  c'est qu'avec Windows ça marche hors de la boîte

                  pas complètement, précision : pour les produits MS _principalement_ (par flemme bien souvent de (re-)faire le boulot pour les produits pas forcément super bien prévu pour... ou pas encore à jour, ça va venir avec la dernière version... ou tout simplement pour les développements internes)
                  J'ai entendu plein de fois, "ah on ne déploie ni ne gère Firefox, parce qu'il n'a pas les GPO", résultat, bin chaque utilisateur se l'installe et "contourne" ce que les admins prétendent maîtriser, l'utilisateur est gagnant, il peut utiliser un navigateur web digne de ce nom avec une conf' qui ne lui est pas imposée :-) (un peu comme tous les autres exécutables qu'il "suffit" de poser dans un répertoire, compilé en statique c'est plus rigolo d'avoir 45 Mo que les 3 Mo bien souvent suffisant en s'appuyant sur les bibliothèques "standards").
                  Puis bon, le packaging sous windows, je crois qu'il y en aurait plus à dire que le troll rpm/deb... (d'autant que cela nécessite du monde, pour faire un boulot pas simple du fait de la pauvreté de scripting sous windows, obligé de faire appel à du VBS un peu le marteau-piqueur pour enfoncer la punaise, ça a peut-être changé avec PowerShell, mais je doute que tant d'admins windows s'y soient essayé, j'en ai vu assez peu autour de moi en tout cas... faut dire avec encore tous les XP qui traînent encore...). Les saletés d'ActiveX sont encore bien souvent là, la dépendance à une version de JVM spécifique pour les applis "applet client léger" renommé en "client riche" pour faire oublier que c'est à gérer comme un client lourd en réalité. Nan, c'est franchement pas beau la gestion de déploiement sur les windows (ou alors il faut aimer ne pas se poser de question).

                  sans devoir passer son temps à scripter

                  bin justement, il faut s'y mettre... c'est le 2ème effet kisscool, de ce côté les Unix et GNU/Linux (et *BSD) donnent de meilleurs habitudes KISS (Keep_it_Simple,_Stupid, elles). Un petit effort initial est bien plus payant que la flemmardise qu'il faut bien payer plus tard pour bénéficier de toutes les fonctionnalités. Beaucoup d'admins windows remercient microsoft pour le boulot que ça leur a octroyé au vu des coûts de gestion une fois déployé (10 personnes à 300 euros/jours ça coûte tout de même plus cher que 3 à 500 euros... surtout si ramené au parc géré...). À chaque client de faire ses choix et d'assumer ;-)
    • [^] # Re: Le seul truc interressant

      Posté par  (site web personnel) . Évalué à 3.

      Je le répète, il y'a SambaEdu3 qui fait tout ce que fait un Active Directory en plus simple à administrer: normal vu le public visé.

      Franchement, j'ai de l'AD maintenant dans mon nouveau taf...

      Pendant longtemps, j'ai cru que certains bugs dans mon ancien travail était du à la couche Samba... Et bien non, avec un domaine 100% Microsoft, ca fonctionne toujours aussi mal: Profil en vrac (celui c'est vraiment le plus chiant, les profils itinérants c'est pas forcément une mauvaise idée sauf que cela fonctionne très mal).
      • [^] # Re: Le seul truc interressant

        Posté par  . Évalué à 1.

        C'est faut.

        Maintenant, si tu parle des fonctionnalité de base, ok, mais quand tu pousse la configuration (quand tu administre vraiment un serveur AD professionnel avec plus de 1000 client derrière), il y'a plein de choses que tu ne peu pas faire sans développer soit des script, soit carrément une application dédiée...

        Oui, c'est plus rapide à installer et à configurer de base, mais quand on pousse la configuration, c'est mieux de ne pas avoir perdu de temps avant.

        Et pour information, les GPO tel que conçues sous 2003 ne touchent qu'à la base de registre et au droits NTFS. W2K8 va un peut plus loin.
        • [^] # Re: Le seul truc interressant

          Posté par  (site web personnel) . Évalué à 3.

          Je te parles pas de Samba mais de SambaEdu qui fait:
          - Déploiement de GPO par parcs, machines, utilisateurs, utilisateur@machine, utilisateur@parcs, ... (Rien que ca avec un AD, c'est pas faisable)
          - Déploiement de paquets
          - Déploiement d'imprimantes
          - Déploiement d'images
          • [^] # Re: Le seul truc interressant

            Posté par  . Évalué à 3.

            Déploiement de GPO par parcs, machines, utilisateurs, utilisateur@machine, utilisateur@parcs, ... (Rien que ça avec un AD, c'est pas faisable)

            En même temps, tu fait plus du LDAP là... Pour faire ce que tu décrit, ça dépend de ton arborescence LDAP. Avec ces fonctionnalités, tu te dé solidarise du LDAP... Mais contrairement à ce que tu dit, c'est possible avec la gestion des droit des GPO (ingérables sans la gpmc.msc).

            Pour le reste, c'est pris en charge pour Windows (Crosoft, ça marche avec Crosoft...c'est LE défaut).
        • [^] # Re: Le seul truc interressant

          Posté par  . Évalué à -1.

          C'est faut
          tu y est presque..
  • # Le seul truc interressant

    Posté par  . Évalué à -5.

    ... sur W2K8 (et sur tout les serveurs Win d'ailleur...) c'est l'Active Directory, parce que même si il existe des solutions libre pour faire la même chose, c'est très loin d'être aussi simple et complet que l'AD.

    Pour le reste, personnellement, je trouve pas ça intéressant : on trouve beaucoup plus simple à mettre en œuvre et à administrer coté libre... Enfin, c'est un point de vu personnel...
  • # Un classique, pour rigoler un peu

    Posté par  . Évalué à 2.

    rm -rf / en root

    Ah non, zut, pas possible :)
    (peut-être avec Cygwin ?)

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.