Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
4174 connectés 

 

 

Votre rapport aux utilisateurs ?




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  4165  4166  4167  ..  5718  5719  5720  5721  5722  5723
Auteur Sujet :

Les informaticiens aigris : anecdotes et conseils

n°50802478
doum
Mentalita nissarda
Posté le 31-08-2017 à 00:34:08  profilanswer
 

Reprise du message précédent :

nebulios a écrit :

Yes. Ensuite attention à l'ITL que tu cibles - un groupe AD peut causer des soucis de perf par exemple avec la recherche récursive. Le mieux est de choisir une info facilement disponible, comme une OU par exemple. Et de ne pas trop empiler les ITL pour que ta GPO ne mette pas 10 min à se dérouler  :jap:

 

Tu confonds, les requetes OU sur un ITL c'est les pires. J'ai testé c'est 0,1s par ITL. Ca parait rien mais quand tu as 700 raccourcis comme moi, tu prends 70s de temps de login dans les dents.  [:tinostar]

Citation :


GP Preferences settings that use Item- Level Targeting (ILT) are not inherently harmful. However, certain kinds of Item Level Targeting queries can take more time to run. You can find these targets in any Group Policy Preferences setting under the Common tab. Costly ILT evaluations include all of the ILT types that must work over the network against AD to be evaluated: OU, LDAP Query, Domain, Site and Computer Security Group filters.

 

Actions:

 

        Don’t run ILT evaluations such as OU, LDAP Query, Domain, Site, or Computer Security Groups.
         If you need to use security group filters, consider this KB article.
Similarly, Group Policy Preferences Printers can take some time to install a printer driver. If a printer item is set to “replace,” it will re-install the printer driver every time it runs. If you are deploying several printers at once, this can add up quickly. Instead of “replace,” consider using “create” or “update.”

 

Action: Don’t use “Replace” with Group Policy Preferences Printers.                

 

les security group sur le user ne pose aucun soucis c'est si tu filtres les security group du PC que ca ralentit

 

bref yoak fonce pour ton besoin y'a pas de probleme

Message cité 1 fois
Message édité par doum le 31-08-2017 à 00:36:17
mood
Publicité
Posté le 31-08-2017 à 00:34:08  profilanswer
 

n°50802530
yoak
négligemment lourd
Posté le 31-08-2017 à 00:50:11  profilanswer
 

super, merci beaucoup, cœur avec les mains !

n°50802558
gatsu35
Blablaté par Harko
Posté le 31-08-2017 à 01:03:01  profilanswer
 

yoak a écrit :

super, merci beaucoup, cœur avec les mains !


Anus avec les doigts http://reho.st/https://pbs.twimg.com/media/A8zzdVuCcAAn4Gf.jpg


Message édité par gatsu35 le 31-08-2017 à 01:04:07
n°50802599
nebulios
Posté le 31-08-2017 à 01:25:30  profilanswer
 

doum a écrit :


 
Tu confonds, les requetes OU sur un ITL c'est les pires. J'ai testé c'est 0,1s par ITL. Ca parait rien mais quand tu as 700 raccourcis comme moi, tu prends 70s de temps de login dans les dents.  [:tinostar]  


Si j'ai 700 ILT dans une seule GPO c'est qu'il y a un gros problème de design/infrastructure quelque part pour moi :D
 

n°50803458
jeffk
Posté le 31-08-2017 à 09:24:17  profilanswer
 

yoak a écrit :


le clonage, c'est dégueu. formatte :o

 

J'ai testé ce truc de la mort ça marche toujours pas

 

REG Delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate /v SusClientId  /f
REG Delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate /v SusClientIdValidation  /f
REG Add HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate /v WUServer /t REG_SZ /d http://SERVERNAME HERE:8530 /F
REG Add HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate /v WUStatusServer /t REG_SZ /d http:// SERVERNAME HERE /F
 
gpupdate
net stop wuauserv /y
net stop BITS /y
rd C:\WINDOWS\SoftwareDistribution /s /Q
del "c:\windows\windowsupdate.log"
regsvr32 WUAPI.DLL /s
regsvr32 WUAUENG.DLL /s
regsvr32 WUAUENG1.DLL /s
regsvr32 ATL.DLL /s
regsvr32 WUCLTUI.DLL /s
regsvr32 WUPS.DLL /s
regsvr32 WUPS2.DLL /s
regsvr32 WUWEB.DLL /s
regsvr32 msxml3.dll /s
net start wuauserv /y
wuauclt.exe /resetauthorization /detectnow

 


 :fou:  :fou:  :fou:

Message cité 1 fois
Message édité par jeffk le 31-08-2017 à 09:24:30

---------------
Le topic des badistes : 5 grammes de plumes, des tonnes d'émotions.
n°50804092
doum
Mentalita nissarda
Posté le 31-08-2017 à 10:09:23  profilanswer
 

nebulios a écrit :


Si j'ai 700 ILT dans une seule GPO c'est qu'il y a un gros problème de design/infrastructure quelque part pour moi :D
 


 
En quoi ?
On est une société un peu particuliere par le spectre d'activité qu'elle couvre, on a pres de 500 métiers différents chez nous.  
500 métiers ca veut dire bcp d'applications différentes. Il est bcp plus pratique de gérer une GPO "environnement utilisateur" que d'en gérer des dizaines. surtout que des applis sont transverses et se recoupent.
 
Evidemment on paye aussi un historique ou on nous a demandé de reproduire des fonctionnements historiques, comme une "fenetre applicative" qui contient toutes les applis que les utilisateurs doivent lancer, alors que ca fait doublon avec le menu démarrer. Ca nous oblige a positionner un grand nombre de raccourci, mais pour moi notre facon de faire et le meilleur compromis performances/facilité de maintenance.

n°50804603
Dezerd
Posté le 31-08-2017 à 10:38:07  profilanswer
 

jeffk a écrit :


 
J'ai testé ce truc de la mort ça marche toujours pas  
 
REG Delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate /v SusClientId  /f
REG Delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate /v SusClientIdValidation  /f
REG Add HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate /v WUServer /t REG_SZ /d http://SERVERNAME HERE:8530 /F
REG Add HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate /v WUStatusServer /t REG_SZ /d http:// SERVERNAME HERE /F
   
gpupdate
net stop wuauserv /y
net stop BITS /y
rd C:\WINDOWS\SoftwareDistribution /s /Q
del "c:\windows\windowsupdate.log"
regsvr32 WUAPI.DLL /s
regsvr32 WUAUENG.DLL /s
regsvr32 WUAUENG1.DLL /s
regsvr32 ATL.DLL /s
regsvr32 WUCLTUI.DLL /s
regsvr32 WUPS.DLL /s
regsvr32 WUPS2.DLL /s
regsvr32 WUWEB.DLL /s
regsvr32 msxml3.dll /s
net start wuauserv /y
wuauclt.exe /resetauthorization /detectnow
 
 
 :fou:  :fou:  :fou:


Même si le script reprend tes manips, tu peux le tester : https://gallery.technet.microsoft.c [...] t-d824badc


---------------
503 Service Unavailable
n°50804791
bartinoob
Nope.
Posté le 31-08-2017 à 10:47:56  profilanswer
 

Salut les aigris, y a des gens qui gèrent leur réseau avec du procurve ici ? Je commence à regarder pour une solution de gestion centralisée (HP IMC), une idée de combien ça va me coûter pour 50 à 60 switches ?  
 
On est pauvres ici :o


Message édité par bartinoob le 31-08-2017 à 10:48:25

---------------
'Tain, mais j'ai pas demandé à venir au monde.
n°50804963
jeffk
Posté le 31-08-2017 à 10:56:47  profilanswer
 

Dezerd a écrit :


Même si le script reprend tes manips, tu peux le tester : https://gallery.technet.microsoft.c [...] t-d824badc


 
Je sais pas trop comment j'ai fait mais ça marche.
 
Je crois que mon AV empêchait le defoncace sur .log car il l'ouvre.


---------------
Le topic des badistes : 5 grammes de plumes, des tonnes d'émotions.
n°50805019
jeffk
Posté le 31-08-2017 à 10:59:50  profilanswer
 

Enfaite même pas, j'ai réfusés les MaJ Superseded et ça marche.
 
Jvois pas le rapport mais bon.


---------------
Le topic des badistes : 5 grammes de plumes, des tonnes d'émotions.
mood
Publicité
Posté le 31-08-2017 à 10:59:50  profilanswer
 

n°50805058
Ivy gu
3 blobcats dans un trenchcoat
Posté le 31-08-2017 à 11:01:55  profilanswer
 

bartinoob a écrit :

Salut les aigris, y a des gens qui gèrent leur réseau avec du procurve ici ? Je commence à regarder pour une solution de gestion centralisée (HP IMC), une idée de combien ça va me coûter pour 50 à 60 switches ?

 

On est pauvres ici :o

 


t'es sûr que tu veux partir là-dedans ? grosse usine à gaz quand même IMC je trouve, perso y'avait ça en place quand je suis arrivé à ma cogip actuelle, c'est un des premiers trucs que j'ai viré (la seule fonctionnalité vraiment utile était la sauvegarde des conf, je l'ai remplacée par un script beaucoup plus simple, qui fait mieux le boulot et s'interface avec notre CMDB).
Pour aussi peu de switchs je sais pas si tu vas vraiment y trouver un avantage, enfin bon ça dépend de ton use case.

Message cité 1 fois
Message édité par Ivy gu le 31-08-2017 à 11:02:06

---------------
Infused with cruelty, malice, and abstract jazz music.
n°50805483
lestat67se​l
:-)
Posté le 31-08-2017 à 11:29:12  profilanswer
 

On s'est mis à WSUS récemment, mais a priori on a un truc qui cloche,

 

Si je génère le rapport '..Status for approved updates', je n'ai plus rien dedans, comme si tous mes serveurs étaient à jour;
Par contre en cherchant je tombe sur un serveur (2012 R2) qui a téléchargé 2 updates, mais qui ne les as pas encore installé.

 

Il y a moyen de générer un rapport fiable pour savoir s'il y a encore des choses à installer ou non ?

 

Édit: apparemment ça existe pas de base dans la console, mais lol Microsoft..

Message cité 1 fois
Message édité par lestat67sel le 31-08-2017 à 13:11:19
n°50807020
bartinoob
Nope.
Posté le 31-08-2017 à 13:26:38  profilanswer
 

Ivy gu a écrit :


 
 
t'es sûr que tu veux partir là-dedans ? grosse usine à gaz quand même IMC je trouve, perso y'avait ça en place quand je suis arrivé à ma cogip actuelle, c'est un des premiers trucs que j'ai viré (la seule fonctionnalité vraiment utile était la sauvegarde des conf, je l'ai remplacée par un script beaucoup plus simple, qui fait mieux le boulot et s'interface avec notre CMDB).  
Pour aussi peu de switchs je sais pas si tu vas vraiment y trouver un avantage, enfin bon ça dépend de ton use case.


 
Bah c'est surtout que pour du Procurve, je voulais tester ce que pouvait offrir le soft "officiel" de gestion, je me souviens que pour du Avaya, l'équivalent était plutôt pas mal branlé. Ça serait surtout pour voir si ça pourrait faire successeur du Procurve Manager qui n'a pas été mis à jour depuis un bail, et qui ne supporte de toute façon plus nos derniers modèles de switches.  
 
Pour le script, c'est un truc maison que vous avez pondu chez vous, ou bien un truc un peu plus propre ? J'ai pas trop commencé à regarder les solutions "alternatives", j'ai essayé vite fait les scripts inclus avec notre Ansible mais pour l'instant, c'est pas la joie.  
 
Je cherchais aussi un truc qui permette d'avoir une vue simplifiée du réseau (j'ai mis Netdisco2 en test pour voir là), parce qu'on a quasiment rien ici pour avoir ne serait-ce qu'une vue synthétique du LAN.
 
Au pire je ferai un feedback si je trouve mon bonheur quelque part :D


---------------
'Tain, mais j'ai pas demandé à venir au monde.
n°50807115
XaTriX
Posté le 31-08-2017 à 13:34:44  profilanswer
 

Vous avez des astuces de rangement de matos info' ?
J'en ai une tétra-chié réparti sur une demi-douzaine de salle de stockage.
Quand c'est dans son beau carton, ça va. Dès que c'est en vrac c'est l'horreur :/
 
Je prend les astuces sur la gestion de la poussière aussi :o
 
XaT


---------------
[:dawa]
n°50807166
jeffk
Posté le 31-08-2017 à 13:39:10  profilanswer
 
n°50807335
ptibeur
Today you, tomorrow me
Posté le 31-08-2017 à 13:49:23  profilanswer
 

XaTriX a écrit :

Vous avez des astuces de rangement de matos info' ?
J'en ai une tétra-chié réparti sur une demi-douzaine de salle de stockage.
Quand c'est dans son beau carton, ça va. Dès que c'est en vrac c'est l'horreur :/
 
Je prend les astuces sur la gestion de la poussière aussi :o
 
XaT


Quel type de matos ? Des pièces détachées style carte PCI-E diverses ? Des serveurs ? Des routeurs ?  
Chez nous on empile pas mal les serveurs 1U les uns sur les autres dans un coin (attention les doigts de pied :o). Sinon c'est dans un petit carton pour chaque type d'équipement (batteries, contrôleurs raid, cartes réseau) ou empilé à l'arrache pour le reste.  
Une armoire qui ferme ça marche bien contre la poussière [:romf] Préférence pour l'armoire à porte coulissante plutôt qu'à 2 portes classiques, ça permet de stocker du bordel devant l'armoire dans en condamner l'accès entier :P


---------------
Ya plein de côtes à Ibiza c'est vraiment dur il fait très chaud
n°50807404
benos
petit poney___
Posté le 31-08-2017 à 13:53:05  profilanswer
 

XaTriX a écrit :

Vous avez des astuces de rangement de matos info' ?
J'en ai une tétra-chié réparti sur une demi-douzaine de salle de stockage.
Quand c'est dans son beau carton, ça va. Dès que c'est en vrac c'est l'horreur :/
 
Je prend les astuces sur la gestion de la poussière aussi :o
 
XaT


Benne  & recyclage :hello:  
 
nous avons des centaines de laptops qui partent au recyclage chaque année, plus les équipements serveurs / réseau qui sont ré-utilisés pour TP ou à la benne si les salles de TP dégueulent :D
 
Si ca ne bouge pas pendant 1 an, c'est qu'on en a pas besoin :D


---------------
:o
n°50807628
Ivy gu
3 blobcats dans un trenchcoat
Posté le 31-08-2017 à 14:05:42  profilanswer
 

bartinoob a écrit :


 
Pour le script, c'est un truc maison que vous avez pondu chez vous, ou bien un truc un peu plus propre ?


 
truc maison (et il est tout ce qu'il y a de plus propre  [:hish:4] )
 

bartinoob a écrit :


J'ai pas trop commencé à regarder les solutions "alternatives", j'ai essayé vite fait les scripts inclus avec notre Ansible mais pour l'instant, c'est pas la joie.


 
regarde oxidized peut-être.
 

bartinoob a écrit :


Je cherchais aussi un truc qui permette d'avoir une vue simplifiée du réseau (j'ai mis Netdisco2 en test pour voir là), parce qu'on a quasiment rien ici pour avoir ne serait-ce qu'une vue synthétique du LAN.
 
Au pire je ferai un feedback si je trouve mon bonheur quelque part :D


 
preneur pour le feedback, maintenant je ne sais pas exactement ce que tu veux avoir dans ta vue synthétique. Perso j'ai fait des schémas visio.  
Les trucs qui te font un schéma automagiquement à chaque fois que j'en entends parler j'ai l'impression que ça reste assez limité.


---------------
Infused with cruelty, malice, and abstract jazz music.
n°50807653
jeffk
Posté le 31-08-2017 à 14:07:12  profilanswer
 

Ivy gu a écrit :


 
truc maison (et il est tout ce qu'il y a de plus propre  [:hish:4] )
 


 
script, propre  [:mme michu:4]


---------------
Le topic des badistes : 5 grammes de plumes, des tonnes d'émotions.
n°50807793
lestat67se​l
:-)
Posté le 31-08-2017 à 14:16:56  profilanswer
 

lestat67sel a écrit :

On s'est mis à WSUS récemment, mais a priori on a un truc qui cloche,  
 
Si je génère le rapport '..Status for approved updates', je n'ai plus rien dedans, comme si tous mes serveurs étaient à jour;
Par contre en cherchant je tombe sur un serveur (2012 R2) qui a téléchargé 2 updates, mais qui ne les as pas encore installé.
 
Il y a moyen de générer un rapport fiable pour savoir s'il y a encore des choses à installer ou non ?
 
Édit: apparemment ça existe pas de base dans la console, mais lol Microsoft..


 
Je me répond à moi même :o
 
Donc la console d'admin WSUS c'est bien de la merde, franchement il manque le seul rapport vraiment utile  [:haha prozac]  
 
Du coup, faut aller trifouiller le SQL, si ça peut servir:

Code :
  1. SELECT DISTINCT stat.TargetID, FullDomainName, stat.SummarizationState
  2. FROM [SUSDB].[dbo].[tbUpdateStatusPerComputer] stat
  3. INNER JOIN
  4. [SUSDB].[dbo].[tbComputerTarget] tar
  5. ON stat.TargetID = tar.TargetID
  6. WHERE SummarizationState = '3' or SummarizationState = '6'


 
3 = downloaded
6 = reboot pending

n°50807956
Dezerd
Posté le 31-08-2017 à 14:27:10  profilanswer
 

Une petite toute fraiche de ce matin :

Citation :


Salut pada
Depuis hier les sites « mozilla » et « internet explorer » sont bloqués.


 :D


---------------
503 Service Unavailable
n°50808100
nucl3arfl0
Better Call Saul
Posté le 31-08-2017 à 14:37:06  profilanswer
 

[:moonbloood:5]

n°50808875
bartinoob
Nope.
Posté le 31-08-2017 à 15:26:18  profilanswer
 

Ivy gu a écrit :


 
truc maison (et il est tout ce qu'il y a de plus propre  [:hish:4] )
 


 
Ah, je vais pas juger sur la qualité du code, c'était surtout pour savoir si c'était un truc disponible@all ou bien un truc développé dans un coin qui sera pas trop maintenable :D
 

Ivy gu a écrit :


 
regarde oxidized peut-être.
 


 

Ivy gu a écrit :


 
preneur pour le feedback, maintenant je ne sais pas exactement ce que tu veux avoir dans ta vue synthétique. Perso j'ai fait des schémas visio.  
Les trucs qui te font un schéma automagiquement à chaque fois que j'en entends parler j'ai l'impression que ça reste assez limité.


 
Ouais, on a pareil ici pour le visio, mais 1) ça m'emmerde, et 2) si jamais y a un changement et que la doc est pas mise à jour, bah forcément tu l'as dans l'os :o
 
L'avantage de Netdisco de ce que j'ai vu, c'est que tu lui files l'IP de ton coeur et une communauté snmp en lecture, et il te trouve les interconnexions genre la démo là : https://netdisco2-demo.herokuapp.co [...] &n_ssid=on.


---------------
'Tain, mais j'ai pas demandé à venir au monde.
n°50809041
Ivy gu
3 blobcats dans un trenchcoat
Posté le 31-08-2017 à 15:36:24  profilanswer
 

bartinoob a écrit :


Ah, je vais pas juger sur la qualité du code, c'était surtout pour savoir si c'était un truc disponible@all ou bien un truc développé dans un coin qui sera pas trop maintenable :D


 
ici toute l'équipe réseau a pour objectif de se former au scripting et aux outils genre git, justement pour cette question de maintenabilité. Après ce n'est pas forcément adaptable dans les structures de plus petite taille, mais bon je pense que de toute façon dans le réseau, un minimum de capacités en programmation sera bientôt un prérequis. Et personnellement je préfère largement me former là-dessus que sur une n-ième application de management usine à gaz qui sera remplacée par autre chose dans 3 ans. Enfin bon je suis sûrement partial j'avoue  [:alfredd:1]  
 

bartinoob a écrit :


 
Ouais, on a pareil ici pour le visio, mais 1) ça m'emmerde, et 2) si jamais y a un changement et que la doc est pas mise à jour, bah forcément tu l'as dans l'os :o
 
L'avantage de Netdisco de ce que j'ai vu, c'est que tu lui files l'IP de ton coeur et une communauté snmp en lecture, et il te trouve les interconnexions genre la démo là : https://netdisco2-demo.herokuapp.co [...] &n_ssid=on.


 
Je serais curieux de voir ce que ça donne avec un vrai exemple ; je sais pas si c'est un problème chez moi mais ton lien montre juste une liste façon "show interfaces" ou "show lldp", beaucoup moins parlant qu'un schéma bien foutu à mon sens (c'est pas vraiment le genre de truc que tu peux montrer à une nouvelle recrue pour lui donner une vision rapide du réseau à mon sens). Aussi, est-ce que ça sait faire des représentations de niveau 3 ?

Message cité 1 fois
Message édité par Ivy gu le 31-08-2017 à 15:43:56

---------------
Infused with cruelty, malice, and abstract jazz music.
n°50809407
nebulios
Posté le 31-08-2017 à 15:58:14  profilanswer
 

lestat67sel a écrit :


 
Je me répond à moi même :o
 
Donc la console d'admin WSUS c'est bien de la merde, franchement il manque le seul rapport vraiment utile  [:haha prozac]  
 


 
C'est dispo de base, ou alors je n'ai rien compris à ton besoin :D

n°50809486
bartinoob
Nope.
Posté le 31-08-2017 à 16:02:19  profilanswer
 

Ivy gu a écrit :


 
ici toute l'équipe réseau a pour objectif de se former au scripting et aux outils genre git, justement pour cette question de maintenabilité. Après ce n'est pas forcément adaptable dans les structures de plus petite taille, mais bon je pense que de toute façon dans le réseau, un minimum de capacités en programmation sera bientôt un prérequis. Et personnellement je préfère largement me former là-dessus que sur une n-ième application de management usine à gaz qui sera remplacée par autre chose dans 3 ans. Enfin bon je suis sûrement partial j'avoue  [:alfredd:1]  
 


 
C'est pas faux [:beecher]  
 
Quel langage vous avez utilisé du coup ?  
 

Ivy gu a écrit :


 
Je serais curieux de voir ce que ça donne avec un vrai exemple ; je sais pas si c'est un problème chez moi mais ton lien montre juste une liste façon "show interfaces" ou "show lldp", beaucoup moins parlant qu'un schéma bien foutu à mon sens (c'est pas vraiment le genre de truc que tu peux montrer à une nouvelle recrue pour lui donner une vision rapide du réseau à mon sens). Aussi, est-ce que ça sait faire des représentations de niveau 3 ?


 
Là ouais, c'est juste un show int, y a l'onglet "neighbors" pour avoir un schéma (là ça donne rien vu que y a que deux pauvres devices sur la démo et que je préfère éviter de poster des screens de mon infra sur le oueb :o), mais ça te donne en gros un schéma physique de ton réseau, que niveau 2 par contre à première vue.


---------------
'Tain, mais j'ai pas demandé à venir au monde.
n°50809659
nebulios
Posté le 31-08-2017 à 16:12:55  profilanswer
 

doum a écrit :


 
En quoi ?
On est une société un peu particuliere par le spectre d'activité qu'elle couvre, on a pres de 500 métiers différents chez nous.  
500 métiers ca veut dire bcp d'applications différentes. Il est bcp plus pratique de gérer une GPO "environnement utilisateur" que d'en gérer des dizaines. surtout que des applis sont transverses et se recoupent.
 
Evidemment on paye aussi un historique ou on nous a demandé de reproduire des fonctionnements historiques, comme une "fenetre applicative" qui contient toutes les applis que les utilisateurs doivent lancer, alors que ca fait doublon avec le menu démarrer. Ca nous oblige a positionner un grand nombre de raccourci, mais pour moi notre facon de faire et le meilleur compromis performances/facilité de maintenance.


Parce qu'en simplifiant à mort tu finis par mettre tous tes œufs dans un même panier, et tu maximises les risques: toute modif affectera la totalité des utilisateurs, en bien comme en mal. Tu rajoutes également une couche de problèmes de perf et des difficultés accrues pour le troubleshooting.
 
Je pars du principe que plus la GPO englobe de cibles, moins elle doit contenir de paramètres pour limiter les risques. C'est pour cela que je préfère proposer des GPO en strate:
 
- celle qui englobe toutes les cibles ne contient qu'un nombre très limité de paramètres (par exemple, tous les users standard ont le screensaver corporate)
- une GPO plus précise (par exemple, un service entier a accès à un lecteur réseau dédié) qui peut contenir un peu plus de paramètres
- une GPO encore plus ciblée (une équipe de devs) reçoivent des paramètres complexes afin d'accéder à l'appli X.
 
Comme cela l'administration est certes complexifiée mais les risques sont minimisés, et le troubleshooting plus facile.
 
Ensuite je ne connais pas ta boîte, donc vous n'avez peut-être pas d'autres choix, mais quand j'entends "fenêtre applicative" j'ai tendance à penser "master/RDS/Citrix" et "applis transverses" c'est plutôt "réorganisation de l'AD".
 
Encore une fois ce sont des pistes de réflexion, chaque boîte a ses besoins et ses contraintes  :jap:  

n°50809703
yoak
négligemment lourd
Posté le 31-08-2017 à 16:15:25  profilanswer
 

il attribue des raccourcis par ILT, et sa GPO ne fait rien d'autre, qu'est ce que tu veux qu'il fasse ?
 
une gpo par service avec les memes raccourcis dedans ? :o

n°50809773
Ivy gu
3 blobcats dans un trenchcoat
Posté le 31-08-2017 à 16:19:19  profilanswer
 

bartinoob a écrit :


 
C'est pas faux [:beecher]  
 
Quel langage vous avez utilisé du coup ?  


 
php (parce que le meilleur langage c'est celui qu'on connaît), mais si on n'a pas de préférence au départ je pense que python part avec un avantage vu que ça semble être le langage le plus utilisé dans ce domaine (les switchs récent ont même souvent un interpreteur python intégré maintenant).
 

bartinoob a écrit :


Là ouais, c'est juste un show int, y a l'onglet "neighbors" pour avoir un schéma (là ça donne rien vu que y a que deux pauvres devices sur la démo et que je préfère éviter de poster des screens de mon infra sur le oueb :o), mais ça te donne en gros un schéma physique de ton réseau, que niveau 2 par contre à première vue.


 
et tu peux réorganiser les noeuds sur le schéma ensuite, pour que ça ait une apparence logique ? (genre regroupement par étage, bâtiment ou autre)
parce que ça je vois pas trop comment un logiciel pourrait le faire tout seul (sauf à se fier à des trucs genre SNMP syslocation, mais bon ça demande que d'une manière ou d'une autre que l'info soit mise à jour du coup ça ne résoud pas vraiment le problème).


---------------
Infused with cruelty, malice, and abstract jazz music.
n°50810507
true-wiwi
Posté le 31-08-2017 à 17:01:31  profilanswer
 

Youhou donc à la fin de mon alternance je pourrais me faire embaucher chez Yvy Gu :o
 
Bon allez ça suffit la pause, je retourne sur mes iframes :o


---------------
It's a simple mistake to make, to create love and to fall.
n°50810829
lestat67se​l
:-)
Posté le 31-08-2017 à 17:22:42  profilanswer
 

nebulios a écrit :


 
C'est dispo de base, ou alors je n'ai rien compris à ton besoin :D


 
Bah je veux bien que tu m'indiques ou générer le rapport en 'mode graphique', on m'a demandé de regarder parce que c'est tout neuf, que mon n+1 est malade et que mon n+2 stress sur le fait que des serveurs de prod redémarre à la prochaine fenêtre de tir de WSUS  [:pingolu:2]  
 
Si je prend le rapport là:
http://reho.st/self/fcea2a3ad6db58df16ae0f96ea1cc54e63195d2d.jpg
 
Ca ne me donne pas les clients qui ont des KB téléchargés mais pas installé, ni les clients qui doivent encore reboot suite à une installation

Message cité 2 fois
Message édité par lestat67sel le 31-08-2017 à 17:26:07
n°50811095
doum
Mentalita nissarda
Posté le 31-08-2017 à 17:39:28  profilanswer
 

nebulios a écrit :


Parce qu'en simplifiant à mort tu finis par mettre tous tes œufs dans un même panier, et tu maximises les risques: toute modif affectera la totalité des utilisateurs, en bien comme en mal. Tu rajoutes également une couche de problèmes de perf et des difficultés accrues pour le troubleshooting.
 
Je pars du principe que plus la GPO englobe de cibles, moins elle doit contenir de paramètres pour limiter les risques. C'est pour cela que je préfère proposer des GPO en strate:
 
- celle qui englobe toutes les cibles ne contient qu'un nombre très limité de paramètres (par exemple, tous les users standard ont le screensaver corporate)
- une GPO plus précise (par exemple, un service entier a accès à un lecteur réseau dédié) qui peut contenir un peu plus de paramètres
- une GPO encore plus ciblée (une équipe de devs) reçoivent des paramètres complexes afin d'accéder à l'appli X.
 
Comme cela l'administration est certes complexifiée mais les risques sont minimisés, et le troubleshooting plus facile.
 
Ensuite je ne connais pas ta boîte, donc vous n'avez peut-être pas d'autres choix, mais quand j'entends "fenêtre applicative" j'ai tendance à penser "master/RDS/Citrix" et "applis transverses" c'est plutôt "réorganisation de l'AD".
 
Encore une fois ce sont des pistes de réflexion, chaque boîte a ses besoins et ses contraintes  :jap:  


 

yoak a écrit :

il attribue des raccourcis par ILT, et sa GPO ne fait rien d'autre, qu'est ce que tu veux qu'il fasse ?
 
une gpo par service avec les memes raccourcis dedans ? :o


 
Merci de repondre a ma place :D
 
Cette GPO sert a créer des raccourcis, et qu'a ca. Je vias pas découper cette GPO en des dizaines et dizaines de GPO pour l'appliquer a des services, sans compter qu'au sein d'un meme service il y a des différences.
 
J'ai evidemment des GPO génériques, pour les parametres communs, puis des GPO plus précises. Mais pour l'histoire des raccourcis, qu'y ait 1 ou 800 raccourcis on s'en fout.
 
et pour citrix non tu entends mal ;)

n°50811750
benos
petit poney___
Posté le 31-08-2017 à 18:51:39  profilanswer
 

lestat67sel a écrit :


 
Bah je veux bien que tu m'indiques ou générer le rapport en 'mode graphique', on m'a demandé de regarder parce que c'est tout neuf, que mon n+1 est malade et que mon n+2 stress sur le fait que des serveurs de prod redémarre à la prochaine fenêtre de tir de WSUS  [:pingolu:2]  
 
Si je prend le rapport là:
http://reho.st/self/fcea2a3ad6db58 [...] 195d2d.jpg
 
Ca ne me donne pas les clients qui ont des KB téléchargés mais pas installé, ni les clients qui doivent encore reboot suite à une installation


Installation auto des maj sur un serveur de prod?
 
Ici c'est dl auto et install à la main. Reboot programmé en dehors des heures de bureau et YOLO  [:turbocat:1]


---------------
:o
n°50812350
nebulios
Posté le 31-08-2017 à 19:59:00  profilanswer
 

lestat67sel a écrit :


 
Bah je veux bien que tu m'indiques ou générer le rapport en 'mode graphique', on m'a demandé de regarder parce que c'est tout neuf, que mon n+1 est malade et que mon n+2 stress sur le fait que des serveurs de prod redémarre à la prochaine fenêtre de tir de WSUS  [:pingolu:2]  
 
Si je prend le rapport là:
http://reho.st/self/fcea2a3ad6db58 [...] 195d2d.jpg
 
Ca ne me donne pas les clients qui ont des KB téléchargés mais pas installé, ni les clients qui doivent encore reboot suite à une installation


Tu sélectionnes tous les ordinateurs avec des mises à jour "needed" or "failed" et tu exportes. Le détail de l'état est dedans.

n°50813740
Duncan le ​fremen
Quand on change le code...
Posté le 31-08-2017 à 21:37:00  profilanswer
 

django a écrit :


bruteforce sur les rdp !


 
Je confirme, j'ai trouvé la source du bouzin !
Donc la saloperie s'est infiltré sur un serveur d'application attaquable via un RDP ouvert à tout les vents et un compte sqladmin très intelligemment placé dans le groupe admin du domaine par l'ancien dev interne avec un mot de passe que je vous laisse deviner (il apparait dans l'username... oui oui, c'est bien ça [:prozac] ), "parce que c'est plus simple comme ça !".
Cette saleté est entré le 22, mais n'a commencé à crypter que le 27 au soir  [:caedes]  
Donc si vous trouvez des machins du genre taskhoste.exe et info.hta tout azimut (HKLM\...\run, user profil, system32 et j'en passe), U'R IN DA SHIT !


---------------
Banzaiiiiii!!! Mais pas trop quand même...
n°50813832
Sylver---
Not a geek. Just a human 2.0
Posté le 31-08-2017 à 21:44:18  profilanswer
 

Propre :D


---------------
Aloha
n°50816970
Shadow aok
Moitié de demi en 3/4 d'entier
Posté le 01-09-2017 à 08:28:50  profilanswer
 

Encore des soucis côté Atos  [:ideenoire]  
 
Bon, c'est plutôt mineur cette fois-ci, mais quand même.

n°50817184
arkrom
note, ca passait c'etait beau
Posté le 01-09-2017 à 09:04:35  profilanswer
 

un client  a bouffé un crypto cette semaine :sweat:
 
sur un serveur :sweat: ²  
 
la dernière sauvegarde date de 2010   [:mister yoda]  
le mec pleure, mais il as refusé les devis pour une vai solution de sauvegarde  [:cerveau fuck]


---------------
I sit, in my desolate room, no lights, no music, Just anger, I've killed everyone, I'm away forever, but I'm feeling better,How do I feel,What do I say,Fuck you, it all goes away,
n°50817202
Scrypt
Posté le 01-09-2017 à 09:07:13  profilanswer
 

l'état de santé des serveurs en france ... un vrai scandale sanitaire :o
 
quand je vois dans les groupes, avec pourtant de gros budgets d'exploitation, comme on a du mal à faire suivre les politiques de mise à jour, de renouvellement d'OS, de matos etc
 

n°50817599
darkbeldin
Posté le 01-09-2017 à 09:46:50  profilanswer
 

arkrom a écrit :

un client  a bouffé un crypto cette semaine :sweat:

 

sur un serveur :sweat: ²

 

la dernière sauvegarde date de 2010   [:mister yoda]
le mec pleure, mais il as refusé les devis pour une vai solution de sauvegarde  [:cerveau fuck]


Clair que dès que tu présente un devis les mecs te regarde avec des gros yeux genre t'essaye de leurs piquer leur portefeuille.
Question related j'avais en perso un compte crashplan family qui me servait a backup des données locales et sur le web mais depuis 7 bécanes différentes.
La charge globale est autour de 1.5 tera vous conseillez quoi pour remplacer crashplan sachant que je veut pas payer 50 euros par bécane la ou je payais 50€ pour 10 becanes

Message cité 2 fois
Message édité par darkbeldin le 01-09-2017 à 09:52:09

---------------
Je te dis pas que c'est pas injuste, je te dis juste que ça soulage
n°50818046
BMenez
Posté le 01-09-2017 à 10:24:02  profilanswer
 

Scrypt a écrit :

quand je vois dans les groupes, avec pourtant de gros budgets d'exploitation, comme on a du mal à faire suivre les politiques de mise à jour, de renouvellement d'OS, de matos etc


 
Ouais enfin si tout fonctionnait comme sur le papier lors des mise à jour, y'aurai peut-être un peu moins de réticence.

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  4165  4166  4167  ..  5718  5719  5720  5721  5722  5723

Aller à :
Ajouter une réponse
 

Sujets relatifs
[AVIS/CONSEILS] Location de véhiculesconseils sur les combinés cafetières / expresso
Conseils pour achat combiné cafetière /expressoconseils pour visiter marseille
conseils pour logementDe quel instrument jouez-vous ? ainsi que quelques conseils !
[Topic Orléans] Bientôt la Kimouss 4000!Nouveau départ.. je tente ma chancer à paris.. besoin de conseils
Conseils, choix et avis de clim 
Plus de sujets relatifs à : Les informaticiens aigris : anecdotes et conseils


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)