Deployer des logiciels, mises à jour sur reseau sans GPO - Windows & Software
Marsh Posté le 25-07-2006 à 20:17:28
pardon de ma reponse aussi courte! pourquoi ne pas programmer un multi-shutdown (via la commande shutdown.exe) dans un batch ou un script?
shutdown.exe peut effectuer l'arret a distance (je crois que cela est valable, d'apres ce que je sais, uniquement que sur des ordinateurs sous Win2000 ou windows plus recent)
Marsh Posté le 25-07-2006 à 20:18:41
pour l'installation a distance, psexec peut-etre une solution pour executer un setup a distance (ou msiexec).
Marsh Posté le 26-07-2006 à 08:41:25
Aussi, on nous demande de passer tous les poste en S + IE6 + Acrobat Reader en 6.0.
Concernant ta methode tu ne penses pas que cela peu nous causer des ennuis avec notre serveur principal maître ??
Marsh Posté le 26-07-2006 à 10:08:03
Si quelqu'un pouvait me donner la marche à suivre exact pour deployer mes mises à jours, ce serait vraiment cool. (sans GPO)
Marsh Posté le 26-07-2006 à 16:32:15
concombremasque75 a écrit : Aussi, on nous demande de passer tous les poste en S + IE6 + Acrobat Reader en 6.0. |
comptes-tu utiliser des GPO pour cela ou pas? je ne vois pas en quoi cela pourrais nuire au serveur principal maitre puisque que celui-ci gere qu'un annuaire et des strategies de securite.
Marsh Posté le 26-07-2006 à 16:33:49
ReplyMarsh Posté le 26-07-2006 à 16:37:15
tu as bien des droits admins sur tes machines, n'est ce pas? donc tu peux aisement utiliser des scripts pour effectuer soit des installations soit tes mises a jour (personnellement, je n'ai jamasi de MAJ systeme via script mais cela doit exister,en cherchant un peu)
Marsh Posté le 27-07-2006 à 08:38:31
Ok, ben merci, le seul prob, c de faire des mises à jour sur les postes utilisateurs alors que les mises à jours s'installent en tant qu'admin.
Pas simple des fois l'informatique !!!
Et puis chuis pas le specialiste en matière de réseau donc j'aurais besoin d'une procédure détaillée.
En tout cas merci pour vos réponses.
Marsh Posté le 27-07-2006 à 11:42:34
Citation : On nous demande |
Qui ?
Faut être con pour ne pas utiliser les GPOs, c'est fait pour ça !!!
Marsh Posté le 27-07-2006 à 11:47:20
chrisdelarue a écrit :
|
Ceux qui sont tout en haut de la chaine et chuis d'accord, faut être con, mais bon.
Ben c eux qui ont la main sur le GPO et à moins de le contourner rien à faire.
Alors si toi tu as une méthode, merci d'avance, sa commence à urger un peu.
Marsh Posté le 27-07-2006 à 15:55:10
Vous n'avez pas une délégation sur votre branche de l'arbre?
Vous n'etes pas autorisé à mettre en place de GPO sur vos OU?
Sinon pour la mise en veille ca doit etre faisable via la BDR, tu regardes ce qui change dans ta bdr lorsque tu la changes sur ton poste.
Ensuite tu crées un petit .reg qui modifie les clefs qui vont bien et ensuite tu utilises un soft pour executer le .reg à distance.
Marsh Posté le 27-07-2006 à 16:12:08
Ok merci pour les reponses, on envoie dans un premier temps un message a la direction pour qu'ils nous mettent en place la manip ecran de veille.
Pour la bdr j'ai vu qql chose la-dessus donc on appliquera cette methode si reponse negative de la dir.
Bondua merci bcp pour ta reponse. Je vais voir pour trouver un truc en francais.
Sinon, pas de delegation et pas d'autorisation de mise en place de GPO, a moins que je ne puisse pas voir assé l'arborescence pour en être bien sur.
Marsh Posté le 28-07-2006 à 13:46:19
up pourquoi? tu as testé la méthode BDR?
Car si tu obtiens une réponse positive de ta direction tu^pourras faire via GPO et si non tu feras avec la base de registre. non?
Marsh Posté le 31-07-2006 à 11:45:31
Pims a écrit : up pourquoi? tu as testé la méthode BDR? |
Rien trouvé pour modifier la BDR et encore moins pour la création d'un soft .reg.
Avis négatif de notre direction pour la delegation d'un GPO, c l'impasse totale.
Marsh Posté le 31-07-2006 à 12:01:08
y a des soft du genre dynamic desktop ou landesk qui te permettent de faire ce que tu veux faire sans GPO, le problème c que 1) c payant, 2) faut les installer sur tous les postes
Marsh Posté le 31-07-2006 à 13:02:50
Ok, c justement le prob, ne pas passer sur tous les postes, se serait la solution, de plus on a pas le droit d'installer n'importe quel logiciel sur les postes.
Marsh Posté le 01-08-2006 à 08:16:57
plutot que de demander la delegation de GPO, pourquoi ne pas demander a ta direction de creer ces GPO (GPO ordinateur en mode attribue). Il te suffira de leur communiquer le chemin UNC de tes packages MSI ainsi que le groupe de securite machine propre a ta branche (groupe de securite regroupant tes PCs de telle facon a ce que les GPO ne s'appliquent QUE sur eux)
Marsh Posté le 01-08-2006 à 08:53:48
Déjà fait, la réponse reste negative, ils veulent vraiment nous contrôler de toute part.
Marsh Posté le 01-08-2006 à 10:19:54
decidement, je ne comprends pas l'interet d'un active directory s'il est utilisé pour une infime partie et sans delegation (alors que vous faites le meme metier!)
Marsh Posté le 01-08-2006 à 11:31:50
Vas dire sa à mes supérieurs, moi o si je trouve sa ridicule d'autant plus lorsqu'ils nous demandent sans arrêt d'appliquer des mises à jour.
Bienvenue dans l'administration française on m'avait dit, eh bien chuis en plein dedans.
La France un pays en pleine perdition. Car c souvent dans l'etat que l'on voit que l'etat va mal.
Marsh Posté le 07-12-2006 à 11:29:36
concombremasque75 a écrit : Ok, ben merci, le seul prob, c de faire des mises à jour sur les postes utilisateurs alors que les mises à jours s'installent en tant qu'admin. |
en gros t'as par :
- ad et gpo
- utilitaires/solutions proprio
- scripts de connexion avec utilitaire genre CPAU
Etant dans un environnement NON ad, j'utilise la derniere solution avec CPAU mais c'est "artisanal" et je te souhaite bon courage pour deployer IE et de gros logiciels de cette facon... car cette methode est lente et peu fiable.
Marsh Posté le 15-01-2007 à 17:09:38
Je te remerci beaucoup quand même d'avoir poster, mais la solution commence à arriver tout doucement, delegation sur GPO donc sa devrait aller beaucoup mieux d'ici à quelques mois !
Merci encore.
Marsh Posté le 25-07-2006 à 15:39:48
Au sein de mon entreprise on a pas la main total sur notre réseau, seulement une branche de l'arbre.
On nous demande de faire appliquer une mise en veille avec demande de fermeture sesion dna sles 5 mn, on a plus de 200 PC et cela voudrait dire qu'il faut passer sur toutes les becannes.
Existe-t-il une methode pour appliquer cette mesure sans passer sur tous les postes utilisateurs ???