Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3269 connectés 

 

 

Votre rapport aux utilisateurs ?




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  4205  4206  4207  ..  5717  5718  5719  5720  5721  5722
Auteur Sujet :

Les informaticiens aigris : anecdotes et conseils

n°51420714
nucl3arfl0
Better Call Saul
Posté le 02-11-2017 à 10:30:51  profilanswer
 

Reprise du message précédent :

gamer-fou a écrit :


Bah tu peux vouloir isoler la téléphonie, ou des serveurs particulièrement sensibles, ou...
Mais vu ton infra c'est peut être pas très nécessaire en effet.
[..]
Mais j'imagine que tu sauvegardes déjà ca dans ton datacenter en fait :o


Pas de téléphonie IP :o
Ça changera avec le déménagement.
 
Pas de serveur sensibles (à part l'AD) en local.
 

flash_gordon a écrit :


Wé c'est quand même à toi de définir ce qu'est "un changement". Parceque si tu commences à mettre les windows updates dans le process de validation qualité/ISO, c'est fini, ta boite ne bouge plus.


Ben pour la gestion des vulnérabilités, t'as pas trop le choix honnêtement..
 

mood
Publicité
Posté le 02-11-2017 à 10:30:51  profilanswer
 

n°51420724
Logicsyste​m360
Posté le 02-11-2017 à 10:32:02  profilanswer
 

jeffk a écrit :

ça dépend de la BP dispo et de la politique. Si ta 100meg et que ya 0 politique => Yolo windows Update.

 

Si tu veux pouvoir gérer l'approbation/refus de certaines MaJ, avoir un PC de test pour tester les MaJ tu n'as pas le choix => WSUS.


on a 100 méga et zero politique mais dès qu'il y a deux PC qui se MaJ, tout le monde est en PLS  :cry:
Environ 15 users "avancés"

Message cité 1 fois
Message édité par Logicsystem360 le 02-11-2017 à 10:32:20
n°51420739
flash_gord​on
Posté le 02-11-2017 à 10:33:37  profilanswer
 

nucl3arfl0 a écrit :


Ben pour la gestion des vulnérabilités, t'as pas trop le choix honnêtement..
 


 
Tu ne m'as pas compris.
 
Je ne dis pas qu'il faut pas faire les updates de sécurité. Je dis que c'est pas une bonne idée de les faire rentrer dans le process qualité "changement".
 
Garde le process qualité "changement" pour les vrais changements. (migration de server/services etc). Ne colle pas les betes updates dedans, sinon tu vas completement immobiliser ton infra. (à moins d'avoir un mec dédié à ça).

Message cité 1 fois
Message édité par flash_gordon le 02-11-2017 à 10:36:06
n°51420794
jeffk
Posté le 02-11-2017 à 10:38:52  profilanswer
 

Logicsystem360 a écrit :


on a 100 méga et zero politique mais dès qu'il y a deux PC qui se MaJ, tout le monde est en PLS  :cry:
Environ 15 users "avancés"


 
 
w10 ?


---------------
Le topic des badistes : 5 grammes de plumes, des tonnes d'émotions.
n°51420867
nucl3arfl0
Better Call Saul
Posté le 02-11-2017 à 10:44:54  profilanswer
 

flash_gordon a écrit :


 
Tu ne m'as pas compris.
 
Je ne dis pas qu'il faut pas faire les updates de sécurité. Je dis que c'est pas une bonne idée de les faire rentrer dans le process qualité "changement".
 
Garde le process qualité "changement" pour les vrais changements. (migration de server/services etc). Ne colle pas les betes updates dedans, sinon tu vas completement immobiliser ton infra. (à moins d'avoir un mec dédié à ça).


 
Compris :jap:

n°51420926
nucl3arfl0
Better Call Saul
Posté le 02-11-2017 à 10:49:37  profilanswer
 

Sur un autre sujet.
Je suis toujours en train de chercher quoi prendre signer numériquement des documents PDF/Office.
Y en a qui ont mis ça en place avec leur AD, ou indépendamment de leur AD ? Y a des presta qui propose des PKI managé (genre GlobalSign), c'est bien ?
 
L'idée serait de pouvoir signer quelques centaines de documents / an.
 
Et à terme l'intégrer dans un outil de collaboration genre Sharepoint?

n°51421014
true-wiwi
Posté le 02-11-2017 à 10:56:26  profilanswer
 

On peut faire ça avec Adobe il me semble mais je ne sais pas combien ça coûte.


---------------
It's a simple mistake to make, to create love and to fall.
n°51421051
nucl3arfl0
Better Call Saul
Posté le 02-11-2017 à 10:58:56  profilanswer
 

Je cherche plutôt quelque chose qui soit commun à Adobe & Office si possible.

n°51421157
Profil sup​primé
Posté le 02-11-2017 à 11:05:28  answer
 

Si tu as un sharepoint 365, tu pourrais peut être utiliser Azure RMS.

n°51421206
gamer-fou
AHHHHHH§§§!!!
Posté le 02-11-2017 à 11:08:54  profilanswer
 

C'est des documents à usage interne dans ta boite, ou qui doivent être partagés avec des gens à l'exterieur?
Dans le premier cas tu peux très bien déployer une PKI interne, ca te reservira surement plus tôt que tu ne le penses.
Dans le second il va plutôt falloir viser des certificats qui proviennent d'une autorité publique effectivement...


---------------
Music is the most high!
mood
Publicité
Posté le 02-11-2017 à 11:08:54  profilanswer
 

n°51421218
gamer-fou
AHHHHHH§§§!!!
Posté le 02-11-2017 à 11:09:39  profilanswer
 


RMS c'est pas exactement la même finalité que la signature de document  [:aloy]
ca permet d'empêcher la lecture/modification du document, alors que la signature permet simplement de prouver l'identité de l'auteur ou du "valideur"


Message édité par gamer-fou le 02-11-2017 à 11:10:43

---------------
Music is the most high!
n°51421536
nucl3arfl0
Better Call Saul
Posté le 02-11-2017 à 11:30:28  profilanswer
 

gamer-fou a écrit :

C'est des documents à usage interne dans ta boite, ou qui doivent être partagés avec des gens à l'exterieur?
Dans le premier cas tu peux très bien déployer une PKI interne, ca te reservira surement plus tôt que tu ne le penses.
Dans le second il va plutôt falloir viser des certificats qui proviennent d'une autorité publique effectivement...


Interne et externe.
Mais pour commencer, c'est surtout externe.
J'ai vu un truc sympa côté TBS, l'ennui c'est qu'il faille importer le certificat pour qu'il soit reconnu par Adobe. Pas dit que les externes "comprennent" le truc.

n°51422258
Shadow aok
Moitié de demi en 3/4 d'entier
Posté le 02-11-2017 à 12:26:12  profilanswer
 

Fibre réparée \o/
Con de tech (free apparemment) qui a refermé le boitier sur ma fibre vendredi dernier ...

n°51422301
jeffk
Posté le 02-11-2017 à 12:29:25  profilanswer
 

la fibre c'est plus fiable (c)      
 
 
 
 
 
:o


---------------
Le topic des badistes : 5 grammes de plumes, des tonnes d'émotions.
n°51422894
Logicsyste​m360
Posté le 02-11-2017 à 13:30:11  profilanswer
 
n°51422903
jeffk
Posté le 02-11-2017 à 13:30:58  profilanswer
 


RIP.  
 
Au pire limite la BP (cest dispo depuis l’avant dernière update)

Message cité 1 fois
Message édité par jeffk le 02-11-2017 à 13:31:24

---------------
Le topic des badistes : 5 grammes de plumes, des tonnes d'émotions.
n°51424932
Logicsyste​m360
Posté le 02-11-2017 à 15:33:02  profilanswer
 

jeffk a écrit :


RIP.

 

Au pire limite la BP (cest dispo depuis l’avant dernière update)


Donc on a limité la BP à 10 % partout...

 

Réseau paralysé depuis 10 min, chômage technique pour tout le reste [:am72:5]

 

Je vais proposer un serveur wsus :o

n°51424943
jeffk
Posté le 02-11-2017 à 15:34:03  profilanswer
 

Switch avec 10mbit/s en fond de panier ? :o


---------------
Le topic des badistes : 5 grammes de plumes, des tonnes d'émotions.
n°51425071
RiderCrazy
Posté le 02-11-2017 à 15:42:35  profilanswer
 

Y'a une explication à cela ? Car bon, de base, si un utilisateur télécharge un gros fichier, l'impact n'est pas si violent sur les autres. Y'a un flag de MS sur l'update qui dit au routeur de faire un gros fu*k au reste du traffic ?

n°51425665
BMenez
Posté le 02-11-2017 à 16:28:21  profilanswer
 

Logicsystem360 a écrit :

Réseau paralysé depuis 10 min, chômage technique pour tout le reste [:am72:5]


 
T'es sûr que tu as du 100M ? [:w3c compliant]  

n°51425687
Logicsyste​m360
Posté le 02-11-2017 à 16:30:08  profilanswer
 

BMenez a écrit :


 
T'es sûr que tu as du 100M ? [:w3c compliant]  


J'ai vraiment des doutes, je ferais des vérifications perso en arrivant plutot le matin :o

n°51425796
jeffk
Posté le 02-11-2017 à 16:39:37  profilanswer
 

Logicsystem360 a écrit :


Donc on a limité la BP à 10 % partout...
 
Réseau paralysé depuis 10 min, chômage technique pour tout le reste [:am72:5]
 
Je vais proposer un serveur wsus :o


 
Ta désactivé le p2p de windows update sur 10 ?


---------------
Le topic des badistes : 5 grammes de plumes, des tonnes d'émotions.
n°51425925
Plam
Bear Metal
Posté le 02-11-2017 à 16:51:18  profilanswer
 

Ici on arrive officiellement à 10 salariés, toujours pas un seul Windows en vue [:am72:5] (1 Mac, 7 laptops, 2 PC fixes)
 
On est bien [:am72:5]


---------------
Spécialiste du bear metal
n°51425931
Logicsyste​m360
Posté le 02-11-2017 à 16:51:29  profilanswer
 

jeffk a écrit :


 
Ta désactivé le p2p de windows update sur 10 ?


de quelle option tu parles précisément ?

n°51425945
jeffk
Posté le 02-11-2017 à 16:53:20  profilanswer
 

Logicsystem360 a écrit :


de quelle option tu parles précisément ?

 

Windows Update"  "Options avancées" "Choisir le mode de remise des MaJs"

 

Et desactiver le bordel. Ou mettre que réseau local (pas testé ça)


Message édité par jeffk le 02-11-2017 à 16:53:50

---------------
Le topic des badistes : 5 grammes de plumes, des tonnes d'émotions.
n°51426002
jeffk
Posté le 02-11-2017 à 16:57:57  profilanswer
 

Ya une GPO pour ça.

 

Soit ton réseau est paralysé car pas assez de BP. Mais en mettant 10% ça devrait aller ? Fin' faut calculer 10% x le nombre de PC hein :o

 

Soit c'est le P2p qui fout le bordel, le routeur arriver pas a router si 100 PC demande des MaJs depuis 300 PC chacun sur l'internet. Ou même en réseau local (ou internet) si jamais les ports kivonbien sont fermés je me demande au bout de combien de temps W10 abandonne et passe en direct.


Message édité par jeffk le 02-11-2017 à 16:58:38

---------------
Le topic des badistes : 5 grammes de plumes, des tonnes d'émotions.
n°51426017
true-wiwi
Posté le 02-11-2017 à 16:59:27  profilanswer
 

Plam a écrit :

Ici on arrive officiellement à 10 salariés, toujours pas un seul Windows en vue [:am72:5] (1 Mac, 7 laptops, 2 PC fixes)
 
On est bien [:am72:5]


 
Je connaissais pas Laptot et PC fixes comme OS, c'est gaulois ? :o


---------------
It's a simple mistake to make, to create love and to fall.
n°51426034
jeffk
Posté le 02-11-2017 à 17:00:34  profilanswer
 

Ça fonctionne sous Edubuntu :o


---------------
Le topic des badistes : 5 grammes de plumes, des tonnes d'émotions.
n°51426073
Plam
Bear Metal
Posté le 02-11-2017 à 17:04:44  profilanswer
 

true-wiwi a écrit :


 
Je connaissais pas Laptot et PC fixes comme OS, c'est gaulois ? :o


 
Non mais pour dire qu'on a un parc « varié » et qu'on a bien un intrus :o


---------------
Spécialiste du bear metal
n°51426079
XaTriX
Posté le 02-11-2017 à 17:05:23  profilanswer
 

Faut surveiller le mec sous mac :fou:
 
XaT


---------------
[:dawa]
n°51426130
nebulios
Posté le 02-11-2017 à 17:09:28  profilanswer
 

true-wiwi a écrit :


 
Je connaissais pas Laptot et PC fixes comme OS, c'est gaulois ? :o


 
Des Chromebooks sans doute :p

n°51426787
Slyde
Lizard of the Coast
Posté le 02-11-2017 à 18:14:30  profilanswer
 

XaTriX a écrit :

sysprep generalize avant clonage ou wds
 
XaT


 
Je fais que des install au cas par cas, config par config (épiceriiiie), donc pas de gain de vitesse à faire une image que je vais devoir repersonnaliser complètement ensuite. Sinon je ne ferais que des clones depuis longtemps comme ça.


---------------
Le topic du QLRR et FIRE - Knowledge is power. Power corrupts. Study hard, become evil.  
n°51426840
Slyde
Lizard of the Coast
Posté le 02-11-2017 à 18:19:17  profilanswer
 

Aujourd'hui j'ai fait un test malgré moi quand même : prendre une install win 10 home oem 1709, clonée à partir d'un dur d'un poste vers un SSD, puis mise sur un poste totalement différent, mais toujours en UEFI / AHCI.

 

Le boot est ok, j'avais pas de doute là dessus. Le poste cible a par contre une licence windows 7 pro oem jamais activée sous windows 10. Je me suis donc dit que ça n'allait pas être gagné pour faire la montée en fonctionnalité en Pro avec une clé de version de windows inférieure au passage...

 

Hé ben ça passe direct, ça s'upgrade et s'active en version pro sans broncher sur la clé.


Message édité par Slyde le 02-11-2017 à 18:20:11

---------------
Le topic du QLRR et FIRE - Knowledge is power. Power corrupts. Study hard, become evil.  
n°51426995
Plam
Bear Metal
Posté le 02-11-2017 à 18:39:01  profilanswer
 

XaTriX a écrit :

Faut surveiller le mec sous mac :fou:
 
XaT


 
 
C'est une gonzesse :o


---------------
Spécialiste du bear metal
n°51427049
DesuetCR_B
Posté le 02-11-2017 à 18:44:05  profilanswer
 

Tu fais comment pour les maj W10.
 
Moi je me fait pourrir par tous les collègues dès que je démarre a un PC, il n'ont plus le net. Et comme fait que ca ...
On a 3 adsl en LB, ca m'écroule les 3.
A coté on a une fibre 20mb pour l'infra (VPN-VoIP-etcc.) et si je laisse sortir sur la fibre le téléphone part en boucherie.
 
On en est au stade ou j'envisage un VLAN a part avec une sortie sur un ADSL dédie pour démarrer les pcs

n°51427084
jeffk
Posté le 02-11-2017 à 18:46:59  profilanswer
 
n°51427099
darkbeldin
Posté le 02-11-2017 à 18:48:32  profilanswer
 

Salut les aigris,
 
Petite question pour les Pro Windows, j'ai un serveur sur lequel j'accède en RDP depuis les IP de la boite mais pas depuis une IP autre.
Je suis certain qu'il y a une restriction d'IP sur le TSE mais j'arrive pas a retrouver ou ça a pu être paramétrer dans Windows.
Je précise que le firewall est désactivé donc ce n'est pas une rule c'est bien un vieux paramétre dans windows que je retrouve pas.


---------------
Je te dis pas que c'est pas injuste, je te dis juste que ça soulage
n°51427100
DesuetCR_B
Posté le 02-11-2017 à 18:48:48  profilanswer
 


 
C'est des postes a destination de clients, j'ai pas envie de tricoter dans la base de registre, ca me parait etre une source de pannes futur.

n°51427121
jeffk
Posté le 02-11-2017 à 18:50:33  profilanswer
 

DesuetCR_B a écrit :


 
C'est des postes a destination de clients, j'ai pas envie de tricoter dans la base de registre, ca me parait etre une source de pannes futur.


Une iso a jour et tu le balance au client ?


---------------
Le topic des badistes : 5 grammes de plumes, des tonnes d'émotions.
n°51427128
Zboss
Si tu doutes, reboot...
Posté le 02-11-2017 à 18:50:52  profilanswer
 

darkbeldin a écrit :

Salut les aigris,
 
Petite question pour les Pro Windows, j'ai un serveur sur lequel j'accède en RDP depuis les IP de la boite mais pas depuis une IP autre.
Je suis certain qu'il y a une restriction d'IP sur le TSE mais j'arrive pas a retrouver ou ça a pu être paramétrer dans Windows.
Je précise que le firewall est désactivé donc ce n'est pas une rule c'est bien un vieux paramétre dans windows que je retrouve pas.


 
T'es sûr qu'il n'y a pas un "vrai" firewall qui filtre les IP entrantes entre ton ip "autre" et ton serveur RDP ?


---------------
Mario Kart for Ever
n°51427129
Shadow aok
Moitié de demi en 3/4 d'entier
Posté le 02-11-2017 à 18:50:59  profilanswer
 

Bah, un pauvre fichier reg pour les y ajouter et un pour le supprimer.
Je l'ai fait à mon ancien boulot quand on avait un wsus sans domaine, ras.

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  4205  4206  4207  ..  5717  5718  5719  5720  5721  5722

Aller à :
Ajouter une réponse
 

Sujets relatifs
[AVIS/CONSEILS] Location de véhiculesconseils sur les combinés cafetières / expresso
Conseils pour achat combiné cafetière /expressoconseils pour visiter marseille
conseils pour logementDe quel instrument jouez-vous ? ainsi que quelques conseils !
[Topic Orléans] Bientôt la Kimouss 4000!Nouveau départ.. je tente ma chancer à paris.. besoin de conseils
Conseils, choix et avis de clim 
Plus de sujets relatifs à : Les informaticiens aigris : anecdotes et conseils


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)