Profils itinérants pour clients Windows sur un serveur Linux - Management du SI - Systèmes & Réseaux Pro
Marsh Posté le 04-01-2012 à 18:08:32
Percise un peu ton environnement ...
Tu es en domaine ? AD ou SaMBa ?
Et si c'est possible.
Marsh Posté le 04-01-2012 à 22:10:47
Merci de ta réponse
Non, pas de contrôleur de domaine, pas d'AD, pas de Samba, pas d'LDAP. Tout est à faire !
Je dispose d'un serveur (presque) vierge sous Ubuntu.
Marsh Posté le 05-01-2012 à 08:04:40
Tu comptes mettre en place un domaine ou pas ? Sous AD ou SaMBa ?
Commence par le commencement, domaine / DNS puis ensuite tu gères tes users ...
Pourrais tu préciser l’intérêt, dans ta config, des profils itinérants ?
Marsh Posté le 05-01-2012 à 09:11:53
Bonjour,
Oui, je vais mettre en place un domaine, mais pas d'AD car l'entreprise ne souhaite pas acheter de licence Windows Server.
Le but est que les utilisateurs puissent retrouver leurs documents, préférences, et marque-pages et ce, quel que soit l'ordinateur qu'ils utiliserons.
Marsh Posté le 05-01-2012 à 09:25:42
Sont ils amené à bouger beaucoup ?
J'ai vu ( dans ma courte Xp professionnel) très peu de cas ou il était pratique et viable d'utiliser cette solution ...
Ca peut vite être très lourd au démarrage ( PST / Bureau et doc ) ..
Dans tous les cas, commence par le commencement : Domaine.
Marsh Posté le 05-01-2012 à 10:00:17
Ils peuvent avoir besoin de se déplacer de temps en temps.
Même avec Windows 7 ?
Citation : Le fait de recopier ou de télécharger tout le profil à partir du serveur pourrait être pénalisant pour réseau. En effet, si 500 utilisateurs ouvrent une session avec leurs comptes itinérant en même temps, votre bande passante réseau pourrait être rapidement diminuée. Cette situation pouvait se produire avec Windows 2000, mais pas avec Windows Server 2003 et Windows XP. En effet, Avec les dernières versions de Windows, le profil n'est plus téléchargé ou envoyé sur le serveur, mais synchronisé, un peu à la manière des fichiers hors-connexion. Ainsi, seul les fichiers qui ont été modifiés seront transféré de l'ordinateur vers le serveur. De cette manière les ouvertures/fermetures de session sont beaucoup plus rapide que dans les versions antérieures de Windows. |
Marsh Posté le 05-01-2012 à 10:15:48
Oui mais si tu changes de postes, tu retelecharges tout ... et si tu ne changes pas de postes, ça ne sers pas à grand chose, amha.
Le problèmes n'est pas tant les petits fichiers que les PST ...
Tu es comment en messagerie ?
Monte d'abord ton domaine.
Marsh Posté le 06-01-2012 à 09:43:07
Bonjour,
Ne serait-il pas intéressant d'utiliser la redirection de dossier pour les PST ?
Citation : Vous pouvez également utiliser la redirection de dossier (voir chapitre 2) pour les dossiers susceptibles d'être gros, comme par exemple le dossier Mes Documents ou encore le Bureau, afin de gagner en temps de chargement. En effet, avec la redirection de dossier, le système de synchronisation est différent et se charge beaucoup plus rapidement. Ainsi, si vous redirigez ces dossiers, vos ouvertures de session seront beaucoup plus rapide. |
Pour la messagerie, elle est sur un autre serveur (Dovecot + Postfix + ClamAV + SpamAssassin), les utilisateurs se servent du client Microsoft Outlook 2010.
Petite précision, il n'y aura qu'une vingtaine de postes, le réseau est en gigabit et le serveur est un Bi-Xeon Quad Core X5570 en RAID 6 (300 Mo/s).
Je monterai le domaine lundi et ne manquerai pas de vous tenir au courant.
Marsh Posté le 06-01-2012 à 10:37:09
ReplyMarsh Posté le 06-01-2012 à 10:45:00
En substance : Perf, support MS, PST corrompu etc etc ... Bref ça ne se fait pas c'est tout. Maintenant libre a toi de tester par toi même.
Marsh Posté le 06-01-2012 à 10:52:00
Quelle serait la solution dans ce cas
Marsh Posté le 06-01-2012 à 12:07:32
Je@nb a écrit : les avoir en local |
+1...
Ecarte les pst des profils errants sinon tu risque d'avoir de gros soucis....
Marsh Posté le 06-01-2012 à 12:26:19
Blaise18 a écrit : Je dispose d'un serveur (presque) vierge sous Ubuntu. |
Je note :
- presque
- Ubuntu
Donc déjà le presque il consiste en quoi ?
Ensuite pour Ubuntu tu l'as déjà bien utilisé ou non ? As-tu la possibilité de passer sur autre chose ?
Disposes-tu d'un LDAP ? déjà là c'est non, donc à faire. Voir notamment ici.
Une fois que tu disposes d'un LDAP, il est relativement simple de le faire sur Debian (exemple pour Etch, valable pour Lenny, pour squeeze quelques changements au niveau de samba)
Si tes clients sont en Windows 7, il y a quelques modifs à faire.
---------------------------------------------------
Pour la pratique : comme les autres, je ne suis pas sûr que cela te convienne. Autant une centralisation des logins est intéressante (voire obligé suivant les cas), autant les profils itinérants ne sont valables que si tu n'as que peu de données à transmettre à chaque fois.
S'il t'est possible :
- au niveau messagerie d'utiliser de l'Exchange ou de l'IMAP avec les données sur le serveur de messagerie
- au niveau données d'avoir un serveur dédié pour cela (en plus de celui qui contient les profils)
là ça peut être viable.
Au final, pour 20 postes, une faible itinérance des utilisateurs d'un poste à un autre, ce n'est pas très utile.
Marsh Posté le 26-01-2012 à 11:35:35
Bonjour,
Tout d'abord, merci de vos réponses !
J'ai eu d'autres priorités ces derniers temps, mais me revoilà
En ce qui concerne Ubuntu, le serveur est déjà en production et je n'ai pas la possibilité de changer d'OS.
Le domaine et LDAP (+ Gosa pour la gestion de l'annuaire) sont installés. Par contre je galère avec smbldap-tools.
J'ai suivi le guide que bardiel m'a conseillé, mais j'ai un problème à l'étape "Installation et configuration de smbldap-tools"
Lorsque je tape net getlocalsid j’obtiens les erreurs suivantes :
[2012/01/26 11:02:38, 0] passdb/secrets.c:914(fetch_ldap_pw) |
Je vous laisse mes fichiers de config.
/etc/ldap/slapd.conf :
Code :
|
/etc/samba/smb.conf :
Code :
|
Merci pour votre aide.
Marsh Posté le 26-01-2012 à 12:05:28
Quelques précisions :
Si je ne mets pas la ligne ldap ssl = off, j'obtiens l'erreur suivante :
root@TOOSRV-01:/etc/smbldap-tools# net getlocalsid |
Par contre, dans tous les cas, lorsque je lance la commande ldapsearch -x -b "dc=domaine,dc=com", tout le contenu de mon LDAP est listé.
Marsh Posté le 04-01-2012 à 17:49:25
Bonjour
Je souhaite mettre en place des profils itinérants pour des clients Windows 7 sur un serveur Ubuntu.
J'ai fait quelques recherches, mais je n'ai pas trouvé de documentation à ce sujet. A croire que ce n'est pas possible...
Pourriez-vous m'indiquer comment je dois m'y prendre ? Avez-vous des liens vers des ressources intéressantes ?
Merci d'avance pour votre aide.
---------------
http://blaisephoto.fr | La MX Revolution disséquée