Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3047 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2  3  4  5
Page Suivante
Auteur Sujet :

Windows 10 en entreprise

n°138937
SirAnneau
Posté le 30-03-2016 à 13:49:14  profilanswer
 

Reprise du message précédent :
Bonjour

 

Existe-il quelque part des GPO prêts à l'emploi ? Ou faut-il toujours tout réinventer ?

 

J'aimerai bien un truc assez fiable pour un compte invité sans aucun droits même d'avoir de dossiers perso sur l'ordi.

 

Sinon j'ai du mal à bien comprendre la notion de session sous domaine. Pour moi ça voudrait dire normalement que je puisse me connecter de n'importe quel ordi (identique) pour me retrouver avec le même bureau... mais non, c'est un bureau (local) différent sur chaque ordi pour la même session. C'est possible de faire comme je souhaite ? Moi je veux pouvoir d'un nouvel ordi être directement sous mon bureau sans le "Laissez-vous séduire par des fonctionnalités exceptionnelles" :o


Message édité par SirAnneau le 30-03-2016 à 13:49:32
mood
Publicité
Posté le 30-03-2016 à 13:49:14  profilanswer
 

n°138938
com21
Modérateur
real men don't click
Posté le 30-03-2016 à 14:07:14  profilanswer
 

Il doit y avoir des méthodes pour faire des comptes en lecture seule.  A creuser.
 
Pour retrouver son profil : tu as la notion de profil itinérants / Redirection de dossiers
ex http://www.it-connect.fr/active-di [...] lisateurs/
 
Je te laisse fouiller :D


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°138957
nebulios
Posté le 30-03-2016 à 18:11:37  profilanswer
 

Pour les GPO prêtes à l'emploi, tu as les Starter GPO qui peuvent y ressembler.
 
Pour le compte invité sans aucun droit je ne vois pas l'intérêt.

n°138967
SirAnneau
Posté le 30-03-2016 à 21:05:21  profilanswer
 

nebulios a écrit :

Pour les GPO prêtes à l'emploi, tu as les Starter GPO qui peuvent y ressembler.
 
Pour le compte invité sans aucun droit je ne vois pas l'intérêt.

Tout est relatif :o Seulement le droit d'utiliser les logiciels disponibles comme le navigateur internet et une suite Office et d'enregistrer/lire une clé USB.
 
En tout cas je trouverai plus simple de partir d'un GPO fiable fermant toutes les portes, ensuite à moi d'ouvrir celles que je souhaites... plutôt que l'inverse : fermer les portes une par une sachant même pas combien il en reste d'ouvertes :/
 
P'être que la réponse se trouve les starters GPO - je vais voir ça.
 
Je vais aussi fouiller dans la notion de profiles itinérants - Merci Com :jap:  
 
Sinon l'intérêt c'est surtout pour une 'mauvaise utilisation' je crains. C'est pour des postes libres dans une assos. La notion de compte pour chaque 'invtés' ne leur plait pas et ils préfèrent un compte unique pour tous.  Je pense déjà commencer pas là car c'est plus simple à mettre en place.

n°138968
Je@nb
Modérateur
Kindly give dime
Posté le 30-03-2016 à 21:15:33  profilanswer
 

un chromebook et zou

n°138975
SirAnneau
Posté le 31-03-2016 à 11:18:36  profilanswer
 

Faut évidemment faire cela avec le matos déjà dispo de seconde main :o

 

Très intéressant les profiles itinérants merci pour l'info. Si c'est bien fait normalement une session (d'un profile itinérant) ne peut être ouvert qu'une seule fois à la fois ? Sinon ça doit être la galère dans la synchronisation des données non ?


Message édité par SirAnneau le 31-03-2016 à 11:18:55
n°138976
com21
Modérateur
real men don't click
Posté le 31-03-2016 à 11:27:22  profilanswer
 

oui c'est mieux.
 
Si tu as des sessions utilisables par plusieurs personnes que tu veux pré configurer  : profil obligatoire.
 
Ex : http://power-shell.blogspot.fr/201 [...] ws_22.html
 


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°138980
nebulios
Posté le 31-03-2016 à 12:39:20  profilanswer
 

SirAnneau a écrit :

Tout est relatif :o Seulement le droit d'utiliser les logiciels disponibles comme le navigateur internet et une suite Office et d'enregistrer/lire une clé USB.
 
En tout cas je trouverai plus simple de partir d'un GPO fiable fermant toutes les portes, ensuite à moi d'ouvrir celles que je souhaites... plutôt que l'inverse : fermer les portes une par une sachant même pas combien il en reste d'ouvertes :/
 
P'être que la réponse se trouve les starters GPO - je vais voir ça.
 
Je vais aussi fouiller dans la notion de profiles itinérants - Merci Com :jap:  
 
Sinon l'intérêt c'est surtout pour une 'mauvaise utilisation' je crains. C'est pour des postes libres dans une assos. La notion de compte pour chaque 'invtés' ne leur plait pas et ils préfèrent un compte unique pour tous.  Je pense déjà commencer pas là car c'est plus simple à mettre en place.


 
Les GPO ne fonctionnent pas comme un pare-feu, tu ne pourras pas les utiliser de cette manière. Et les profils itinérants sont contraignants et lourds à mettre en place. Pour interdire la création de dossiers persos, là aussi c'est presque impossible et risque d'engendrer des tas de problèmes.

n°138982
com21
Modérateur
real men don't click
Posté le 31-03-2016 à 13:50:24  profilanswer
 

Autre solution :  Bosser sur du VDI
cf : https://technet.microsoft.com/fr-fr [...] 31585.aspx
 
Les utilisateurs se connectent sur des machines virtuelles, machine virtuelle qui revient à son état initial à chaque reboot.
 
Comme ça  peut importe ce que font les utilisateurs dessus.
 
Bon par contre on sort   du thème du topic :o


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°138990
nebulios
Posté le 31-03-2016 à 16:17:51  profilanswer
 

Vu le besoin initial c'est carrément overkill le VDI, et ça ne répond vraiment à la problématique.

mood
Publicité
Posté le 31-03-2016 à 16:17:51  profilanswer
 

n°139068
exmachina
Posté le 02-04-2016 à 14:17:19  profilanswer
 

Citation :

Bonjour
 
Existe-il quelque part des GPO prêts à l'emploi ? Ou faut-il toujours tout réinventer ?
 
J'aimerai bien un truc assez fiable pour un compte invité sans aucun droits même d'avoir de dossiers perso sur l'ordi.
 
Sinon j'ai du mal à bien comprendre la notion de session sous domaine. Pour moi ça voudrait dire normalement que je puisse me connecter de n'importe quel ordi (identique) pour me retrouver avec le même bureau... mais non, c'est un bureau (local) différent sur chaque ordi pour la même session. C'est possible de faire comme je souhaite ? Moi je veux pouvoir d'un nouvel ordi être directement sous mon bureau sans le "Laissez-vous séduire par des fonctionnalités exceptionnelles"


 
 
Microsoft avais mis cela au point cela il ya quelque temp ce la s'appelé windows steady state, cela comprené un pack de gpo local pres a l'emplois et une restauration du pc automatique a chaque reboot,
malheuresement, cette solution n'existe plus, par contre le pack gpo (sous forme du fichier SCTSettings.adm) peut toujours etre utilisé.  
 
pour la restauration automatique , il peut etre fait via des produit tiers telle que deepfreeze ou le gratuit restore rx :
 
http://www.horizondatasys.com/en/p [...] 8#Features
 
 

n°139076
rom-16
Posté le 02-04-2016 à 18:23:16  profilanswer
 

SirAnneau a écrit :

Sinon l'intérêt c'est surtout pour une 'mauvaise utilisation' je crains. C'est pour des postes libres dans une assos. La notion de compte pour chaque 'invtés' ne leur plait pas et ils préfèrent un compte unique pour tous.  Je pense déjà commencer pas là car c'est plus simple à mettre en place.


 
Utilise Deep Freeze, à chaque reboot tu retrouve la machine dans le même état que tu l'a configurée. Et le produit bloque pas les GPO.

n°139086
SirAnneau
Posté le 03-04-2016 à 16:55:38  profilanswer
 

Après des recherches sur vos conseils, je suis tombé sur Windows MultiPoint Server ? Vous connaissez ?

 

Ca l'air d'être exactement ce que je cherche https://www.adb-solidatech.fr/node/5682, sauf que j'ai pas forcement tout compris :o

 

Ca permet de transformer une unité centrale accueillant 4 (ou +) écran/clavier/souris où n'importe qui (inscrit) pourra se connecter sur n'importe quel poste pour retrouver son propre bureau avec une gestion simplifier pour l'administrateur. Cependant dans mon cas ça serait plutôt 3 unités centrales pour accueillir chacun 2 (pas plus) stations. Car ce n'est pas des unités très récentes et c'est plus facile de brancher 2 écrans de chaque coté d'une tour :o. Donc dans ce cas là faut donc 3 Windows MultiPoint Servers ? Peut-on les faire fonctionner comme si c'était seulement un serveur unique avec 6 stations ?

 


Message édité par SirAnneau le 03-04-2016 à 17:00:02
n°139088
rom-16
Posté le 03-04-2016 à 20:22:20  profilanswer
 

C'est une bonne idée effectivement, et un excellent produit. Regarde cet article pour quelques précisions :) : http://www.lemagit.fr/actualites/4 [...] int-Server

n°139090
Je@nb
Modérateur
Kindly give dime
Posté le 03-04-2016 à 21:44:12  profilanswer
 

c'est pas pour ton besoin

n°139091
exmachina
Posté le 03-04-2016 à 23:04:53  profilanswer
 

Citation :

Après des recherches sur vos conseils, je suis tombé sur Windows MultiPoint Server ? Vous connaissez ?
 
Ca l'air d'être exactement ce que je cherche https://www.adb-solidatech.fr/node/5682, sauf que j'ai pas forcement tout compris :o
 
Ca permet de transformer une unité centrale accueillant 4 (ou +) écran/clavier/souris où n'importe qui (inscrit) pourra se connecter sur n'importe quel poste pour retrouver son propre bureau avec une gestion simplifier pour l'administrateur. Cependant dans mon cas ça serait plutôt 3 unités centrales pour accueillir chacun 2 (pas plus) stations. Car ce n'est pas des unités très récentes et c'est plus facile de brancher 2 écrans de chaque coté d'une tour :o. Donc dans ce cas là faut donc 3 Windows MultiPoint Servers ? Peut-on les faire fonctionner comme si c'était seulement un serveur unique avec 6 stations ?


 
l'idée est bonne, mais rapport a tes postes existant, il faut repartir d'une feuille blanche,
 
dans ce cas il t faut une machine recente  qui fera office de serveur et y connecter des client leger soit en utilisant des vieux pc en ayant installer windows thin pc, ou e utilisant des client hardware (entre 20 en 30 euro l'unité), dans ce dernier cas tes vieux pc ne serve a rien.

n°139092
SirAnneau
Posté le 04-04-2016 à 05:04:17  profilanswer
 

Je@nb a écrit :

c'est pas pour ton besoin

? Ca y ressemble pourtant beaucoup.

 

T'as une petite icône en haut de chaque message pour éviter ce genre de quote de porc [:o_doc]

exmachina a écrit :

l'idée est bonne, mais rapport a tes postes existant, il faut repartir d'une feuille blanche,

 

dans ce cas il t faut une machine recente  qui fera office de serveur et y connecter des client leger soit en utilisant des vieux pc en ayant installer windows thin pc, ou e utilisant des client hardware (entre 20 en 30 euro l'unité), dans ce dernier cas tes vieux pc ne serve a rien.

C'est pour une assos, alors moins je dépenserais mieux ça sera. Les 3 ordis ne sont pas si "vieux", ils peuvent parfaitement faire tourner Windows 10 ainsi que Windows MultiPoint Server.

 

Comme je ne suis pas sûr que t'aies répondu ou que tu saches répondre à ma question, je la repose (différemment)

 

Windows MultiPoint Server est adapté aux écoles. Donc j'imagine qu'une école ayant besoin de 20 postes à plusieurs options hardware pour y parvenir avec Windows MultiPoint Server, non ?

 

La seule solution n'est quand même pas une seule bécane devant supporter les 20 postes !?
Doit bien être possible de configurer cela avec 2 bécanes s'occupant chacun de 10 postes ou encore 4 bécanes s'occupant chacun de 5 postes, non ?
Quand je dis "s'occuper" j'entends que chaque bécane s'occupe d'afficher/calculer/simuler ses postes dédier et pas seulement une. Par contre point de vue gestion des postes j'entends bien que ne soit pas à faire sur chaque bécane ! Mais centralisé  comme s'il n'y avait qu'un serveur.

 

C'est possible ou c'est de l'utopie ?

Message cité 1 fois
Message édité par SirAnneau le 04-04-2016 à 05:04:48
n°139094
exmachina
Posté le 04-04-2016 à 06:57:28  profilanswer
 

SirAnneau a écrit :

C'est pour une assos, alors moins je dépenserais mieux ça sera. Les 3 ordis ne sont pas si "vieux", ils peuvent parfaitement faire tourner Windows 10 ainsi que Windows MultiPoint Server.
 
Comme je ne suis pas sûr que t'aies répondu ou que tu saches répondre à ma question, je la repose (différemment)
 
Windows MultiPoint Server est adapté aux écoles. Donc j'imagine qu'une école ayant besoin de 20 postes à plusieurs options hardware pour y parvenir avec Windows MultiPoint Server, non ?
 
La seule solution n'est quand même pas une seule bécane devant supporter les 20 postes !?
Doit bien être possible de configurer cela avec 2 bécanes s'occupant chacun de 10 postes ou encore 4 bécanes s'occupant chacun de 5 postes, non ?
Quand je dis "s'occuper" j'entends que chaque bécane s'occupe d'afficher/calculer/simuler ses postes dédier et pas seulement une. Par contre point de vue gestion des postes j'entends bien que ne soit pas à faire sur chaque bécane ! Mais centralisé  comme s'il n'y avait qu'un serveur.
 
C'est possible ou c'est de l'utopie ?


 
pour la centralisation :
 
https://www.youtube.com/watch?v=L_x_8xVYePQ
 
 
ou sinon je pense que ton scenario ressemble plus a cela :
http://www.opolicense.com/%E0%B8%A [...] nt-server/
 
 
 
 
je rajoute q'un connecteur soft existe pour connecter des os standart au multipoint server.

Message cité 1 fois
Message édité par exmachina le 04-04-2016 à 07:53:35
n°139095
SirAnneau
Posté le 04-04-2016 à 08:44:59  profilanswer
 

exmachina a écrit :

pour la centralisation :
 
https://www.youtube.com/watch?v=L_x_8xVYePQ
 
ou sinon je pense que ton scenario ressemble plus a cela :
http://www.opolicense.com/%E0%B8%A [...] nt-server/
 
je rajoute q'un connecteur soft existe pour connecter des os standart au multipoint server.

Merci beaucoup d'avoir chercher et trouver pour moi  :D Donc ma solution à l'air d'être viable. Je vais essayer tout ça. [:cerveau neuf]  
 

rom-16 a écrit :

C'est une bonne idée effectivement, et un excellent produit. Regarde cet article pour quelques précisions :) : http://www.lemagit.fr/actualites/4 [...] int-Server

J'avais vu ça. Ah lala faut-il attendre ou se contenter de la version 2012  [:the hector:2]

n°139108
rom-16
Posté le 04-04-2016 à 12:17:31  profilanswer
 

SirAnneau a écrit :

J'avais vu ça. Ah lala faut-il attendre ou se contenter de la version 2012  [:the hector:2]


 
"L’un des nouveautés importantes des services MultiPoint incorporés dans Windows Server 10 est la fin de la limite de 20 utilisateurs concurrents imposée jusqu’alors par Microsoft."
 
Donc à toi de voir si cela peut te bloquer dans le futur :)


Message édité par rom-16 le 04-04-2016 à 12:22:48
n°139141
SirAnneau
Posté le 04-04-2016 à 19:44:37  profilanswer
 

Ca permet aussi d'avoir des postes "Windows 10" sinon faut se contenter de 8 ou 7. :o

n°139258
micky78
Get ripped or die tryin'
Posté le 11-04-2016 à 09:21:44  profilanswer
 

Hmm j'ai un poste de mon domaine qui a eu ce matin l'invit d upgrader en 10 .. il y a eu un changement ?! :heink:

 

edit : bon bah j'avais raté ça http://www.infoworld.com/article/3 [...] 1-pcs.html mais on n'avait rien eu jusqu'à présent


Message édité par micky78 le 11-04-2016 à 10:11:00

---------------
Vends Blu Ray récents
n°139263
ShonGail
En phase de calmitude ...
Posté le 11-04-2016 à 10:27:14  profilanswer
 

Put1 pareil !
 
C'est quoi cette merde :fou:
Bon faut trouver quels MAJ virer maintenant :(

n°139264
micky78
Get ripped or die tryin'
Posté le 11-04-2016 à 10:29:37  profilanswer
 

Je viens de coller les 2 clés dont parle la kb en GPO je sais pas si ca va être rétroactif  
 
https://support.microsoft.com/en-us/kb/3080351
 
edit : après avoir forcé un gpupdate sur le poste en question et redémarré l'invit ne semble plus se lancer. Sinon j'ai check le dossier GWX dans System32 et il ne fait que 30Mo il n'a semble t'il pas DL Win10


Message édité par micky78 le 11-04-2016 à 10:40:00

---------------
Vends Blu Ray récents
n°139271
com21
Modérateur
real men don't click
Posté le 11-04-2016 à 14:30:22  profilanswer
 

Si j'ai bien lu : si les postes sont reliés à un WSUS on a pas l'invit ?


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°139272
micky78
Get ripped or die tryin'
Posté le 11-04-2016 à 14:51:32  profilanswer
 

C'est ce qui est dit oui, maintenant avec MS on est pas à l'abri d'une autre surprise :o


---------------
Vends Blu Ray récents
n°139273
nebulios
Posté le 11-04-2016 à 14:54:35  profilanswer
 

com21 a écrit :

Si j'ai bien lu : si les postes sont reliés à un WSUS on a pas l'invit ?


En théorie oui. En pratique je ne prendrai pas de risques :D

n°139292
rom-16
Posté le 11-04-2016 à 22:21:52  profilanswer
 

En pratique, cela fonctionne pas toujours non :/

n°139308
isanaud
Posté le 12-04-2016 à 11:46:37  profilanswer
 

J'ai une application qui fonctionne en mode de compatibilité XP
 
Que faire pour que celle ci, soit déplyée avec ce mode de comatibilité ?
Evidemennt, je ne peux pas le faire via le menu propriété, comment passer ce paramétrage en ligne de commande ?

n°139309
com21
Modérateur
real men don't click
Posté le 12-04-2016 à 11:52:44  profilanswer
 

A tester : http://www.developpez.net/forums/d [...] and-ligne/

 

(via REG)


Message édité par com21 le 12-04-2016 à 11:52:55

---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°139310
isanaud
Posté le 12-04-2016 à 11:54:49  profilanswer
 

J'ai trouvé,
il faut ajouter une entrée dans la base de registre avec pour nom le chemind e l'application et comme valeur la compatibilité souhaitée
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Layers
 
cf :http://www.tenforums.com/tutorials/15523-compatibility-mode-settings-apps-change-windows-10-a.html

n°148256
micky78
Get ripped or die tryin'
Posté le 04-08-2017 à 11:36:02  profilanswer
 

Je commence à déployer Win 10(parc en 7) et c'est le gros bordel au niveau des imprimantes
J'ai des déploiements d'imprimantes par GPO, mais là je retrouve des imprimantes réseaux qui ne font pas parties des GPO mais qui s'installent par défaut ?!
Et sur celles par défaut, parfois j'ai des messages "pilote indisponible" et d'autres fois je les ai en double ..
C'est quoi le truc ? :o
 
AD en 2012


---------------
Vends Blu Ray récents
n°148264
micky78
Get ripped or die tryin'
Posté le 04-08-2017 à 14:46:47  profilanswer
 

Bon je crois que j'ai trouvé :o

 

https://community.spiceworks.com/to [...] -i-stop-it

 

Par contre je trouve pas de GPO qui semble fonctionner pour mettre sur OFF cette "feature"

 

Turn on automatic setup of network connected devices


Message édité par micky78 le 04-08-2017 à 15:05:49

---------------
Vends Blu Ray récents
n°148265
ChaTTon2
Je l'aime !
Posté le 04-08-2017 à 15:08:41  profilanswer
 

question bête, mais sur 2012 t'as bien installé les administratives templates  windows 10 ?  
 
Par défaut elles n'y sont pas non ?


---------------
Mon feed-back : http://forum.hardware.fr/hfr/Achat [...] 1974_1.htm
n°148266
micky78
Get ripped or die tryin'
Posté le 04-08-2017 à 15:10:17  profilanswer
 

Oui elles n'y sont pas mais apparemment cette feature existe depuis 8.1 donc je ne devrais pas en avoir besoin
Encore faut il trouver une GPO qui permette de faire ça et mes recherches ne donnent rien pour le moment


---------------
Vends Blu Ray récents
n°148309
snipereyes
Posté le 09-08-2017 à 21:57:06  profilanswer
 

Nan mais pour gérer un W10 en toi il te faut les administratives templates pour Windows 10 pour que tes clients soient correctement gérés. Et me me si la fonctionnalité existe depuis Windows 8.


---------------
-- Topic de vente -- FeedBack --
n°148310
nebulios
Posté le 09-08-2017 à 22:05:31  profilanswer
 

Si tu veux créer des GPO Windows 10 il te faut des outils RSAT Windows 10/WS 2016

n°149772
devil86
Grenadaaaaa !
Posté le 07-11-2017 à 16:49:41  profilanswer
 

Windows server 2016 est obligatoire ? avec un 2012r2 + les admix qui vont bien ça ne suffit pas ?


---------------
[GamerTag] : Devilash86  
n°149773
nebulios
Posté le 07-11-2017 à 18:46:02  profilanswer
 

Non, l'OS hébergeant les outils d'admin doit être au même niveau (OS + SP + patch) que le plus récent de ton parc au minimum.

n°149776
unarcher
Posté le 07-11-2017 à 22:55:32  profilanswer
 

nebulios a écrit :

Non, l'OS hébergeant les outils d'admin doit être au même niveau (OS + SP + patch) que le plus récent de ton parc au minimum.


 
non ;)
C'est bien le fait d'avoir le central store et les derniers fichiers ADMX / ADML pour windows 10 qui permet de gérer tout ça
Je gère mes GPO directement depuis un Windows 2012 (meme pas R2), et j'arrive très bien à gérer des GPO spécifiques a Windows 10 (notamment pour le parametrage de Edge)

n°149778
nebulios
Posté le 08-11-2017 à 00:50:29  profilanswer
 

Ce n'est pas supporté, et pour cause : tu ne pourras gérer certains paramètres modifiés entre 2012 R2 et 10, car ils ne seront pas traduits correctement par la GPMC, même avec des admx de Windows 10. Le central store n'a rien à voir avec ça.

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5
Page Suivante

Aller à :
Ajouter une réponse
 

Sujets relatifs
application hebergement documentation d'entrepriseWindows Server 2012 ne rejoinds pas mon domaine
Teaming windows 2008R2 sous vsphere 4.1netsh interface ip Windows ne reprend pas l'ip
NTP sur réseaux Windows (problème synchro NAS)Version RDP sur Windows Server Entreprise SP2 ?
Déploiement de Windows 7 dans mon entreprisewindows 2008 +Terminal Services en entreprise
[Topic Unique] Intégration de Windows 7 en entrepriseMigration de windows 2003 standard vers entreprise
Plus de sujets relatifs à : Windows 10 en entreprise


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR