Témoignage: Gestion réseau, données des users pour une PME

Témoignage: Gestion réseau, données des users pour une PME - Windows & Software

Marsh Posté le 28-08-2006 à 13:37:14    

Bonjour à tous,
 
Je travaille pour une PME multi-sites et je recherche des témoignages de gens un peu dans la même situation que moi:
 
1) Comment gérez-vous les données des utilisateurs ? Stockent ils leurs données sur des serveurs (disque mappé au boot)? Ont-ils accès à leurs données quand ils changent de site ? (Risque de problème réseau si qqun ouvre son excel de 35 Mo depuis un autre site?).
 
2) Signent-ils une charte ou qqchose lorsqu'un nouvel user arrive?  
 
3) Comment se fait la MAJ à jours des anti-virus lorsque l'on a plusieurs sites? Plusieurs serveurs norton ou Mcafee ? Est-ce que cela ne fait pas ramer le réseau lorsqu'une MAJ se fait et qu'un utilisateur se trouve pas sur son site principal mais sur un site distant?
 
4) Dernière question, Avez-vous des serveurs 2003 qui font office de serveur de spool ou est-ce que les imprimantes sont installés poste par poste?
 
5) Quelles connexions avez-vous, je suis actuellement chez Colt en SDSL 1Mbits sur chaque site relié par VPN cisco PIX. C'est très stable mais je trouve que c'est super cher l'abonnement. Combien payez-vous pour vos liaisons WAN ?
 
6) Enfin, dernière question, est-ce que les utilisateurs sont obligés d'écrire dans leurs "disque réseau" ou est-ce que certain en écrivent aussi dans "mes documents" local. Le pb c'est que si le disque pète ils perdent tout... Comment éviter cela?
 
 
Merci d'avance à tous les admins qui répondront!

Reply

Marsh Posté le 28-08-2006 à 13:37:14   

Reply

Marsh Posté le 28-08-2006 à 13:52:27    

1)leur home drive est sur le serveur ( avec mes documents), les portables accèdent à leurs données depuis n'importe où via les fichiers hors connexion.
 
2) oui
 
3) sur les gros sites on a un serveur trend local. si il se connecte sur un autre site la maj se fait grâce au wan ( donc sur leur site d'origine et non sur le site ou il se connecte)
 
4) Installées sur les postes
 
5) on est en train de migrer notre réseau ( encore en phase d'étude)
 
6) par GPO, tu peut rediriger le dossier mes documents où tu souhaites, les users ne peuvent pas le modifier.

Reply

Marsh Posté le 28-08-2006 à 18:11:25    

Merci bcp pour ces indications,
 
Quand tu dis le home drive c'est pas uniquement le répertoire "mes doc" c'est tout le documents and setting\username\. Ce lecteur est mappé genre en j: ? Connais pas trop les fichiers hors connexions, est-ce simple pour l'utilisateur?
 
Quel genre de charte vous leur faire signer ? dans les grandes lignes..

Reply

Marsh Posté le 29-08-2006 à 08:53:31    

le home drive est le disque principale "data" des utilisateurs -> nous on y mets que mes doc, et pas tout le document an setting ( nous ne mettons pas de profil itinérents). il est effectivement mappé en une lettre type j:.
les fichiers hors connexion sont simples, il y a juste une synchro a l'ouverture/fermeture des postes. ça permet aux utilisateurs d'avoir leur donné en dehors du réseau ( indispensable pour les portables)
 
dans les grandes lignes c'est :
- utiliser son pc et internet a des fis professionnels
- respecter la légalite ( pas de p2p, etc ...)
-ne rien installer sur les pc ( passer par le service info)
- confidentialité ( ne pas donner son mot de passe, ...)

Reply

Marsh Posté le 29-08-2006 à 10:35:34    

Quand tu dis que tu mets juste mes docs sur le lecteur réseau, tu utilises la fonction dossier de base? Est-ce que ça veut aussi dire que quand un user fait fichier - enregistrer sous dans word, si il choisit "mes documents" ils se retrouvent directement sur ce lecteur réseau?
 
Merci pour les fichiers hors connexions mais je sais pas trop si je vais pouvoir utiliser cela. En effet étant donné que tous nos sites sont reliés par des liaisons WAN, j'ai peur que quand une personne se trouve sur un site distant et ouvre sa session, la synchro de fichiers plombe notre réseau.

Reply

Marsh Posté le 29-08-2006 à 10:42:43    

lecharcutierdelinux a écrit :

Quand tu dis que tu mets juste mes docs sur le lecteur réseau, tu utilises la fonction dossier de base? Est-ce que ça veut aussi dire que quand un user fait fichier - enregistrer sous dans word, si il choisit "mes documents" ils se retrouvent directement sur ce lecteur réseau?


Oui !
 
 

lecharcutierdelinux a écrit :

Merci pour les fichiers hors connexions mais je sais pas trop si je vais pouvoir utiliser cela. En effet étant donné que tous nos sites sont reliés par des liaisons WAN, j'ai peur que quand une personne se trouve sur un site distant et ouvre sa session, la synchro de fichiers plombe notre réseau.


 
ça ne sera le cas que si la personne a beaucoup modifier de fichiers depuis sa dernière connexion. Astuce : dans ces cas là il faut que tes users se connectent cable réseau débrancher

Reply

Marsh Posté le 29-08-2006 à 11:02:00    

Bon bah je crois que j'ai tout ce qu'il faut, il me reste néammoins une petite question:
 
-As tu formé les utilisateurs à utiliser la fonction "rendre disponible se dossier hors connexion" ou est-ce que tout se fait automatiquement.
En fait ça copie leur j:\ vers leur c:\documents and settings\username\mes_doc?

Reply

Marsh Posté le 29-08-2006 à 11:08:13    

je ne les a pas formé, ça se fait automatiquement, dès que tu mets le dossier mes doc sur le réseau. (et que bine sur tu n'as pas supprimé les fichiers hors connexions)
une fois que le dossier est hros connexion, il reste en tant que j:\mes docs, même si tu ne te connectes pas au réseau.

Reply

Marsh Posté le 29-08-2006 à 11:48:15    

En clair, dès que tu actives la fonctionnalité "dossier de base" de active directory, ce dernier se synchronise tout seul à l'ouverture et fermeture de session?
 
J'en profite aussi pour te demander si vous avez activé la gestion des quotas? J'ai enormément d'utilisateur qui stockent 6 à 10 Go de données, ils ont aussi pas mal de mp3, si je fous ça sur le serveur ça va être le crackage réseau complet.

Reply

Marsh Posté le 29-08-2006 à 12:01:34    

1) oui (regardes sur le site de ms ils le disent)
 
2) non je n'ai jammais utiliser les quotas windows. je crois que c'est assez limiter et que beaucoup utilises des soft tiers.

Reply

Marsh Posté le 29-08-2006 à 12:01:34   

Reply

Marsh Posté le 29-08-2006 à 13:02:12    

Okay,
Ca promet la migration avec dossier de base, ça va synchroniser des gigas et des gigas lors de la première ouverture de session lol
Qu'advient il si un utilisateur enregistre sur le bureau windows ou si il se crée un répertoire directos sous c: genre c:\commercial... C'est tant pis pour ça pomme ou vous avez carrément réussi à interdire ce genre de manip?

Reply

Marsh Posté le 29-08-2006 à 13:11:43    

tant pis pour ça pomme !! ( on les a prévenus quand même, hein !)

Reply

Marsh Posté le 29-08-2006 à 22:16:08    

Encore merci pour tout.
Y'a t'il d'autres personnes qui pourraient me dire leur manière de procéder dans leur sociétés?

Reply

Marsh Posté le 30-08-2006 à 08:42:44    

lecharcutierdelinux a écrit :


1) Comment gérez-vous les données des utilisateurs ? Stockent ils leurs données sur des serveurs (disque mappé au boot)? Ont-ils accès à leurs données quand ils changent de site ? (Risque de problème réseau si qqun ouvre son excel de 35 Mo depuis un autre site?).
 
Ils stockent sur serveur les données pro sur des disques mappées.
 
 
2) Signent-ils une charte ou qqchose lorsqu'un nouvel user arrive?  
 
Oui
 
3) Comment se fait la MAJ à jours des anti-virus lorsque l'on a plusieurs sites? Plusieurs serveurs norton ou Mcafee ? Est-ce que cela ne fait pas ramer le réseau lorsqu'une MAJ se fait et qu'un utilisateur se trouve pas sur son site principal mais sur un site distant?

On a un serveur de redistribution de signature en interne. Les postes se connectent là dessus ou s'il est injoignable (hors reseaux pour les portables) sur le ftp de l'editeur.

 
4) Dernière question, Avez-vous des serveurs 2003 qui font office de serveur de spool ou est-ce que les imprimantes sont installés poste par poste?

Oui, c'est bcp plus simple a deployer sur les postes clients et on gere mieux la securité.

 
5) Quelles connexions avez-vous, je suis actuellement chez Colt en SDSL 1Mbits sur chaque site relié par VPN cisco PIX. C'est très stable mais je trouve que c'est super cher l'abonnement. Combien payez-vous pour vos liaisons WAN ?
 
Je change mes lignes la semaine prochaine. Ca me coute env. 1200 euros mensuel chez Oleane pour 5 sites en SDSL 1mb pour les agences et 2mb pour le site principal. C'est tres cher mais la GTR 4h ca se paie ;)
 
6) Enfin, dernière question, est-ce que les utilisateurs sont obligés d'écrire dans leurs "disque réseau" ou est-ce que certain en écrivent aussi dans "mes documents" local. Le pb c'est que si le disque pète ils perdent tout... Comment éviter cela?

Ils enregistrent simplement des trucs persos sur le disque local, ils savent que seules les données sur les disques reseaux sont sauvés.  :hello:

 
Merci d'avance à tous les admins qui répondront!


Reply

Marsh Posté le 30-08-2006 à 20:37:44    

Merci quich'man pour ton aide,
 
-Pour ce qui est de l'antivirus tu as la possibilité d'automatiser soit la MAJ par un serveur interne soit par FTP direct par le net c'est ça? Mais est-ce que ça se fait automatiquement ou est-ce que c'est l'user qui se dit "mince je suis pas sur le réseau, mon anti-virus est pas à jours, vais le mettre à jours par FTP". En tous cas si ça se fait tout seul je suis très interessé par le nom de l'antivirus, norton?
 
-Quand tu changes le pc d'un utilsateur, lui restaures-tu les données qu'ils avaient sur son pc? Etant donné que tout ce qui est pro se trouve sur le serveur, logiquement tu restaures pas ce qu'il avait sur l'ancien pc en local?  
 
-Enfin, utilises-tu les dossiers hors connexions ou est-ce tant pis pour l'user qui est hors réseau?
 
Encore merci à toi!

Reply

Marsh Posté le 30-08-2006 à 20:39:40    

PS= 1200 euros pour 5 sites en sdsl c'est pas très cher. Je suis chez colt et ça me coute bcp plus... Oleane c'est FT?

Reply

Marsh Posté le 30-08-2006 à 21:38:36    

oui

Reply

Marsh Posté le 30-08-2006 à 22:44:52    


Merci quich'man et tabasc0 pour votre aide,  
 
-Pour ce qui est de l'antivirus tu as la possibilité d'automatiser soit la MAJ par un serveur interne soit par FTP direct par le net c'est ça? Mais est-ce que ça se fait automatiquement ou est-ce que c'est l'user qui se dit "mince je suis pas sur le réseau, mon anti-virus est pas à jours, vais le mettre à jours par FTP". En tous cas si ça se fait tout seul je suis très interessé par le nom de l'antivirus, norton?  
 
-Quand tu changes le pc d'un utilsateur, lui restaures-tu les données qu'ils avaient sur son pc? Etant donné que tout ce qui est pro se trouve sur le serveur, logiquement tu restaures pas ce qu'il avait sur l'ancien pc en local?    
 
-Enfin, utilises-tu les dossiers hors connexions ou est-ce tant pis pour l'user qui est hors réseau?  
 
Encore merci à toi!

Reply

Marsh Posté le 31-08-2006 à 08:34:08    

pour la maj par le serveur interne ou pa internet en directe la officescan de trend micro le fait très bien
 
edit : je suis pas sur que norton soit très présent en entreprise (en tout ca moins présent que sur les pc grand publiques)

Message cité 1 fois
Message édité par chailloug le 31-08-2006 à 08:35:34
Reply

Marsh Posté le 31-08-2006 à 09:08:53    

Moi j'ai Etrust de CA (c'est pas le plus performant mais en administration il est top) et tu peux définir plusieurs sources de telechargement avec des ordres de priorité. Si l'AV ne trouve pas le serveur interne de redistribution, il passe sur le ftp de l'editeur ;)
 
Oui je lui restaure toutes ses données, c'est plus fastidieux que s'il mettait tout sur les serveurs mais la place n'est pas infinie sur les serveurs (et sur les DLT de sauvegardes...) donc les données perso, non merci.
 
Oui j'utilise les dossiers hors connexions pour les nomades, ils ont aussi la possibilité de se connecter en VPN PPTP.
 
Enfin Oleane oui c'est bien FT, maintenant ca s'appelle Orange entreprise je crois.

Reply

Marsh Posté le 31-08-2006 à 09:13:54    

Quich'Man a écrit :

Enfin Oleane oui c'est bien FT, maintenant ca s'appelle Orange entreprise je crois.


 
Orange Business Services  [:aloy]  

Reply

Marsh Posté le 31-08-2006 à 09:27:54    

Sinon perso :
 
1- Tous sur les serveurs bien sur, et acces préservés depuis les sites distant. J'ai la chance d'avoir des liaisons relativement rapides sur tous les sites, les plus faibles sont a 2Mb/s sur des sites avec peu de traffic. + fichiers hors connexion pour les gens qui bossent a l'exterieur.
 
2- Pas encore, mais ça va se faire
 
3- J'ai 2 serveurs Symantec Antivirus sur les 2 sites principaux, les MAJ se font de maniere différentielle ça prend vraiment pas grand chose en bande passante.
 
4- Des serveurs d'impressions qui centralisent tout.
 
5- Les connexions intersite ça va de la fibre 1Gb a du SDSL 2Mb/s. Et c'est effectivement globalement tres cher :o On est chez Completel et Oleane Orange Business Services, mais a produuit egal ces derniers sont beaucoup plus cher et généralement beaucoup moins souple, on est chez eux que pour les liaisons ou on ne peut vraiment pas faire autrement.
 
6-  Les données locales sont autorisées mais non sauvegardées, et tout le monde est bien prévenu, s'ils persistent a y mettre des données pro, tant pis pour eux.


Message édité par El Pollo Diablo le 31-08-2006 à 09:30:42
Reply

Marsh Posté le 31-08-2006 à 14:18:58    

Les fichiers hors connexions sont une très bonne chose.
En revanche j'ai très peur que quuelqu'un qui se déplace vers le site B, synchronise un excel de 35 Mo (comme bcp d'users font!) vers le site A à l'ouverture de session.
 
Si c'est le cas le réseau est par terre.

Reply

Marsh Posté le 31-08-2006 à 14:30:48    

Windows se base sur un seuil de debit pour savoir s'il peut ou non lancer la synchro, par defaut il est a 500kb/s, mais ça se paramètre.

Reply

Marsh Posté le 31-08-2006 à 15:08:11    

je croyais que le seuil de détection était pour la mise en place (ou non) de gpo et pas des fichiers hors-connexion ?!

Reply

Marsh Posté le 31-08-2006 à 16:52:31    

El pollo merci mais même avec une liaison SDSL à 2 Mbits si l'user synchronise 30 fichiers excel de 6 Mo tu dois y ressentir sur ton réseau? T'as jamais ce genre de problème??

Reply

Marsh Posté le 31-08-2006 à 16:57:36    

Y'a peu de monde sur ces sites, et personne sur les sites en question n'utilise les fichiers hors connexion ou n'a de gros transfert a faire au travers du lien, le probleme ne se pose pas vraiment.

Reply

Marsh Posté le 31-08-2006 à 17:09:15    

oui et si tu es en mpls ou si tu as un outil type packetshaper tu peut faire des priorisatation au niveau de tes flux

Reply

Marsh Posté le 31-08-2006 à 17:21:06    


 
 
Merçi El Pollo Diablo je connaissais pas cette option : Configure Slow link speed

Reply

Marsh Posté le 02-09-2006 à 13:45:27    

chailloug a écrit :

pour la maj par le serveur interne ou pa internet en directe la officescan de trend micro le fait très bien
 
edit : je suis pas sur que norton soit très présent en entreprise (en tout ca moins présent que sur les pc grand publiques)


 
 
Je me suis rendu sur le site de trend pour voir les produits. J'ai trouvé celui là qui a l'air de correspondre au tiens:
 
http://fr.trendmicro-europe.com/en [...] ghtnav=0,0
 
Je me demande cependant si le serveur est un autre produit ou si il est inclu avec car je n'ai pas trouvé de offiscan server...
 

Reply

Marsh Posté le 04-09-2006 à 10:06:07    

Non, officescan est un couple client/server. quand tu achètes Officescan tu achètes les 2.

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed