Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3060 connectés 

 


Dernière réponse
Sujet : Deployer des logiciels, mises à jour sur reseau sans GPO
concombremasque75 Je te remerci beaucoup quand même d'avoir poster, mais la solution commence à arriver tout doucement, delegation sur GPO donc sa devrait aller beaucoup mieux d'ici à quelques mois !
 
Merci encore.

Votre réponse
Nom d'utilisateur    Pour poster, vous devez être inscrit sur ce forum .... si ce n'est pas le cas, cliquez ici !
Le ton de votre message                        
                       
Votre réponse


[b][i][u][strike][spoiler][fixed][cpp][url][email][img][*]   
 
   [quote]
 

Options

 
Vous avez perdu votre mot de passe ?


Vue Rapide de la discussion
concombremasque75 Je te remerci beaucoup quand même d'avoir poster, mais la solution commence à arriver tout doucement, delegation sur GPO donc sa devrait aller beaucoup mieux d'ici à quelques mois !
 
Merci encore.
hfrfc

concombremasque75 a écrit :

Ok, ben merci, le seul prob, c de faire des mises à jour sur les postes utilisateurs alors que les mises à jours s'installent en tant qu'admin.
Pas simple des fois l'informatique !!!
Et puis chuis pas le specialiste en matière de réseau donc j'aurais besoin d'une procédure détaillée.
En tout cas merci pour vos réponses.


 
en gros t'as par :
- ad et gpo
- utilitaires/solutions proprio
- scripts de connexion avec utilitaire genre CPAU
 
Etant dans un environnement NON ad, j'utilise la derniere solution avec CPAU mais c'est "artisanal" et je te souhaite bon courage pour deployer IE et de gros logiciels de cette facon... car cette methode est lente et peu fiable.

concombremasque75 -up-
concombremasque75 Vas dire sa à mes supérieurs, moi o si je trouve sa ridicule d'autant plus lorsqu'ils nous demandent sans arrêt d'appliquer des mises à jour.
Bienvenue dans l'administration française on m'avait dit, eh bien chuis en plein dedans.
La France un pays en pleine perdition. Car c souvent dans l'etat que l'on voit que l'etat va mal.
mnpg decidement, je ne comprends pas l'interet d'un active directory s'il est utilisé pour une infime partie et sans delegation (alors que vous faites le meme metier!)
concombremasque75 Déjà fait, la réponse reste negative, ils veulent vraiment nous contrôler de toute part.
mnpg plutot que de demander la delegation de GPO, pourquoi ne pas demander a ta direction de creer ces GPO (GPO ordinateur en mode attribue). Il te suffira de leur communiquer le chemin UNC de tes packages MSI ainsi que le groupe de securite machine propre a ta branche (groupe de securite regroupant tes PCs de telle facon a ce que les GPO ne s'appliquent QUE sur eux)
concombremasque75 Ok, c justement le prob, ne pas passer sur tous les postes, se serait la solution, de plus on a pas le droit d'installer n'importe quel logiciel sur les postes.
lombrusco y a des soft du genre dynamic desktop ou landesk qui te permettent de faire ce que tu veux faire sans GPO, le problème c que 1) c payant, 2) faut les installer sur tous les postes
concombremasque75

Pims a écrit :

up pourquoi? tu as testé la méthode BDR?
 
Car si tu obtiens une réponse positive de ta direction tu^pourras faire via GPO et si non tu feras avec la base de registre. non?


 
 
Rien trouvé pour modifier la BDR et encore moins pour la création d'un soft .reg.
Avis négatif de notre direction pour la delegation d'un GPO, c l'impasse totale.

Pims up pourquoi? tu as testé la méthode BDR?
 
Car si tu obtiens une réponse positive de ta direction tu^pourras faire via GPO et si non tu feras avec la base de registre. non?
concombremasque75 up
concombremasque75 Ok merci pour les reponses, on envoie dans un premier temps un message a la direction pour qu'ils nous mettent en place la manip ecran de veille.
Pour la bdr j'ai vu qql chose la-dessus donc on appliquera cette methode si reponse negative de la dir.
 
Bondua merci bcp pour ta reponse. Je vais voir pour trouver un truc en francais.
 
Sinon, pas de delegation et pas d'autorisation de mise en place de GPO, a moins que je ne puisse pas voir assé l'arborescence pour en être bien sur.
Pims Vous n'avez pas une délégation sur votre branche de l'arbre?  
Vous n'etes pas autorisé à mettre en place de GPO sur vos OU?
 
Sinon pour la mise en veille ca doit etre faisable via la BDR, tu regardes ce qui change dans ta bdr lorsque tu la changes sur ton poste.
Ensuite tu crées un petit .reg qui modifie les clefs qui vont bien et ensuite tu utilises un soft pour executer le .reg à distance.
bondua http://www.sysinternals.com/Utilities/PsExec.html
concombremasque75 -up-
concombremasque75

chrisdelarue a écrit :

Citation :

On nous demande


Qui ?
Faut être con pour ne pas utiliser les GPOs, c'est fait pour ça !!! :heink:


 
Ceux qui sont tout en haut de la chaine et chuis d'accord, faut être con, mais bon.
Ben c eux qui ont la main sur le GPO et à moins de le contourner rien à faire.
Alors si toi tu as une méthode, merci d'avance, sa commence à urger un peu.

chrisdelarue

Citation :

On nous demande


Qui ?
Faut être con pour ne pas utiliser les GPOs, c'est fait pour ça !!! :heink:

concombremasque75 Ok, ben merci, le seul prob, c de faire des mises à jour sur les postes utilisateurs alors que les mises à jours s'installent en tant qu'admin.
Pas simple des fois l'informatique !!!
Et puis chuis pas le specialiste en matière de réseau donc j'aurais besoin d'une procédure détaillée.
En tout cas merci pour vos réponses.
mnpg tu as bien des droits admins sur tes machines, n'est ce pas? donc tu peux aisement utiliser des scripts pour effectuer soit des installations soit tes mises a jour (personnellement, je n'ai jamasi de MAJ systeme via script mais cela doit exister,en cherchant un peu)
mnpg

mnpg a écrit :

comptes-tu utiliser des GPO pour cela ou pas?


 :whistle:  desole, j'avais pas vu le titre!!  :pt1cable:  :lol:

mnpg

concombremasque75 a écrit :

Aussi, on nous demande de passer tous les poste en S + IE6 + Acrobat Reader en 6.0.
 
Concernant ta methode tu ne penses pas que cela peu nous causer des ennuis avec notre serveur principal maître ??


 
comptes-tu utiliser des GPO pour cela ou pas? je ne vois pas en quoi cela pourrais nuire au serveur principal maitre puisque que celui-ci gere qu'un annuaire et des strategies de securite.

concombremasque75 -up-
concombremasque75 -up-
concombremasque75 Si quelqu'un pouvait me donner la marche à suivre exact pour deployer mes mises à jours, ce serait vraiment cool. (sans GPO)
concombremasque75 Aussi, on nous demande de passer tous les poste en S + IE6 + Acrobat Reader en 6.0.
 
Concernant ta methode tu ne penses pas que cela peu nous causer des ennuis avec notre serveur principal maître ??
mnpg pour l'installation a distance, psexec peut-etre une solution pour executer un setup a distance (ou msiexec).
mnpg pardon de ma reponse aussi courte! pourquoi ne pas programmer un multi-shutdown (via la commande shutdown.exe) dans un batch ou un script?
shutdown.exe peut effectuer l'arret a distance (je crois que cela est valable, d'apres ce que je sais, uniquement que sur des ordinateurs sous Win2000 ou windows plus recent)
mnpg shutdown /?
concombremasque75 Au sein de mon entreprise on a pas la main total sur notre réseau, seulement une branche de l'arbre.
 
On nous demande de faire appliquer une mise en veille avec demande de fermeture sesion dna sles 5 mn, on a plus de 200 PC et cela voudrait dire qu'il faut passer sur toutes les becannes.
 
Existe-t-il une methode pour appliquer cette mesure sans passer sur tous les postes utilisateurs ???

Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)