Bonjour à tous!
Voilà, je suis administrateur dans une entité publique qui comporte environ 250 machines. Toutes ou presque en Windows 7. Mais ce dernier n'étant plus maintenu... Microsoft nous force à passer sous W10...et je me prépare à vivre l'enfer.
Ce système est tout bonnement amateur, pas professionnel, et je perd un temps monstrueux à désinstaller toutes les "applications" à la c** de type candycrush ou bing news (et ce malgré le script powershell de malekal ou les clones PC qui fonctionnent une fois sur deux). A cela j'ajoute les nombreux problèmes de confidentialité, de plantage de mise à jour (sérieusement, c'est une vrai bande de **** à la silicon valley), bref, windows 10 est pour moi LA bête noire.
Et je voudrais ne jamais l'intégrer. Donc l'idée, c'est de passer toutes les machines W7 possibles en Ubuntu (ou Mint, ou peu importe). A la clé, économies de dingues avec OO, virer l'O365 en locatif (râââââh oui que c'est bon) avec ses activations de clé kimarchpa.
Ma formation linux datant un peu, je me replonge tranquillement dedans.
Mon environnement: que des serveurs virtualisés sur des HP Proliant sous VSA (adieu datacore). Nous avons terminé cette année le passage de presque tous les progiciels métiers en mode SaaS, donc plus de problème de compatibilité avec Unix (allelujah!).
Mes indispensables:
1) Je veux conserver mon système AD (W2008) pour les utilisateurs qui ne passeront pas sous ubuntu. Le système doit donc être hybride, et permettre la connexion des utilisateurs AD sur Ubuntu.
2) Je veux conserver le système de sauvegarde actuelle des profils: rediriger le répertoire personnel sur un serveur de fichiers.
3) Permettre les mises à jour automatiques aux utilisateurs logués sans les passer en sudoers (je ne veux pas qu'ils puissent bricoler les fichiers de conf)
4) Monter les accès réseau indispensable au démarrage via le login session AD
Ce que j'ai fait jusqu'ici:
- Je suis parvenu après plusieurs tentatives infructueuses à intégrer mes Ubuntus dans mon domaine via un paquet providentiel sorti de nulle part: pbis-open. Ca fonctionne super bien, j'ai documenté tout ça, parfait.
- Je suis également parvenu à monter les lecteurs réseaux nécessaires
Ce qu'il me manque
- Automatiser le montage des lecteurs réseaux. Pour le moment j'utilise l'outil de base d'ubuntu "connexion à un serveur", mais ce dernier ne me connecte pas automatiquement. De plus, pour résoudre le point 2), j'aimerai faire une copie du /home de l'utilisateur vers un //serveur_bakcup/profils/nom_user et ça, je ne sais pas faire. J'ai imaginé des solutions via fstab et rsync, mais j'ignore comment faire en sorte que le montage du lecteur réseau se fasse avec le login/mot de passe de l'utilisateur AD connecté.
Exemple: je me logue avec un utilisateur "test" dont le mot de passe est "toto": il faudrait que le lecteur réseau récupère les chaînes "test" et "toto" pour les passer en paramètres d'un script permettant donc la connexion automatique via //serveur_fichiers/fichiers et //serveur_backup/profils/nom_user. Mais je ne sais pas comment faire sans les entrer à la main dans un fichier (ce qui va poser problème, tant en terme de confidentialité qu'autre chose).
- A partir de là il me sera facile de faire une copie journalisée du /home vers la sauvegarde via crontab
- Permettre les mises à jour sans être sudo. J'ai vu qu'il existait des paquets pour cela, je vais poursuivre mes tests et essayer.
Voilà! J'espère vraiment parvenir à un résultat opérationnel, car j'ai à coeur de rabattre le caquet de mes collègues d'autres entreprises qui ne jurent que par leurs saletés de W10 toumoisi.
Merci à vous pour votre aide, je continue mes essais mais le bash n'est pas mon fort.
Cordialement,
Voilà, je suis administrateur dans une entité publique qui comporte environ 250 machines. Toutes ou presque en Windows 7. Mais ce dernier n'étant plus maintenu... Microsoft nous force à passer sous W10...et je me prépare à vivre l'enfer.
Ce système est tout bonnement amateur, pas professionnel, et je perd un temps monstrueux à désinstaller toutes les "applications" à la c** de type candycrush ou bing news (et ce malgré le script powershell de malekal ou les clones PC qui fonctionnent une fois sur deux). A cela j'ajoute les nombreux problèmes de confidentialité, de plantage de mise à jour (sérieusement, c'est une vrai bande de **** à la silicon valley), bref, windows 10 est pour moi LA bête noire.
Et je voudrais ne jamais l'intégrer. Donc l'idée, c'est de passer toutes les machines W7 possibles en Ubuntu (ou Mint, ou peu importe). A la clé, économies de dingues avec OO, virer l'O365 en locatif (râââââh oui que c'est bon) avec ses activations de clé kimarchpa.
Ma formation linux datant un peu, je me replonge tranquillement dedans.
Mon environnement: que des serveurs virtualisés sur des HP Proliant sous VSA (adieu datacore). Nous avons terminé cette année le passage de presque tous les progiciels métiers en mode SaaS, donc plus de problème de compatibilité avec Unix (allelujah!).
Mes indispensables:
1) Je veux conserver mon système AD (W2008) pour les utilisateurs qui ne passeront pas sous ubuntu. Le système doit donc être hybride, et permettre la connexion des utilisateurs AD sur Ubuntu.
2) Je veux conserver le système de sauvegarde actuelle des profils: rediriger le répertoire personnel sur un serveur de fichiers.
3) Permettre les mises à jour automatiques aux utilisateurs logués sans les passer en sudoers (je ne veux pas qu'ils puissent bricoler les fichiers de conf)
4) Monter les accès réseau indispensable au démarrage via le login session AD
Ce que j'ai fait jusqu'ici:
- Je suis parvenu après plusieurs tentatives infructueuses à intégrer mes Ubuntus dans mon domaine via un paquet providentiel sorti de nulle part: pbis-open. Ca fonctionne super bien, j'ai documenté tout ça, parfait.
- Je suis également parvenu à monter les lecteurs réseaux nécessaires
Ce qu'il me manque
- Automatiser le montage des lecteurs réseaux. Pour le moment j'utilise l'outil de base d'ubuntu "connexion à un serveur", mais ce dernier ne me connecte pas automatiquement. De plus, pour résoudre le point 2), j'aimerai faire une copie du /home de l'utilisateur vers un //serveur_bakcup/profils/nom_user et ça, je ne sais pas faire. J'ai imaginé des solutions via fstab et rsync, mais j'ignore comment faire en sorte que le montage du lecteur réseau se fasse avec le login/mot de passe de l'utilisateur AD connecté.
Exemple: je me logue avec un utilisateur "test" dont le mot de passe est "toto": il faudrait que le lecteur réseau récupère les chaînes "test" et "toto" pour les passer en paramètres d'un script permettant donc la connexion automatique via //serveur_fichiers/fichiers et //serveur_backup/profils/nom_user. Mais je ne sais pas comment faire sans les entrer à la main dans un fichier (ce qui va poser problème, tant en terme de confidentialité qu'autre chose).
- A partir de là il me sera facile de faire une copie journalisée du /home vers la sauvegarde via crontab
- Permettre les mises à jour sans être sudo. J'ai vu qu'il existait des paquets pour cela, je vais poursuivre mes tests et essayer.
Voilà! J'espère vraiment parvenir à un résultat opérationnel, car j'ai à coeur de rabattre le caquet de mes collègues d'autres entreprises qui ne jurent que par leurs saletés de W10 toumoisi.
Merci à vous pour votre aide, je continue mes essais mais le bash n'est pas mon fort.
Cordialement,