Quid des virus sous Linux ?

lithium : certe, mais il n’est pas installé d’office, et ce genre de petites choses serait tellement pratiques pour chercher à la fois dans la doc, les documents et sur le net …

il cherche dans les applications, les signets et propose de lancer la recherche sur google, wikipedia, …

il lui manquerais plus qu’une integration de beagle

Dis à ton père que le cerveau positronique n’a pas encore été inventé.

Comme quoi, c’est bien une histoire d’éducation … l’informatique est encore quelque chose de mysterieux. Certains de mes "administrés" m’appelle magicien d’ailleurs ! [:yeoh]

Regarde tout que tu viens d’énoncer :

  • Le visualiseur d’image de Vista réduit l’image pour qu’elle tienne sur l’écran et propose 2 gros boutons pour la rotation

  • il n’y a plus de barre de menu visible dans Vista

  • pour l’imprimante, ça pourrait être possible que lorsque qu’elle "voit" que le cable USB est débranché, ou lorsqu’elle n’a reçu que la moitié des informations, au lieu de se planter et d’afficher un message incompréhensible, elle se réinitialise (un reboot très light) !
    Pour ma part, sur les imprimantes matriciels du bureau, je regle le buffer à zéro, justement pour ça ! :smiley:

Comme quoi, il est costaud le bestiaux ! :ane:

A moins d’avoir beaucoup d’utilisateurs, il y a des fois où il vaut mieux repartir de zéro ! :wink:
Si tu as 2 serveurs, réinstalle en un, et monte un 2eme AD indépendant sur lequel tu migres petit à petit.

moi c’est "le druide" :ane:

je trouve pas que ce soit costaud… les problemes aleatoires d’authentification et d’acces aux partages me parraissent pas franchement super "costauds"
C’est juste le symptome que leur ancien protocole de gestion de domaine etait non seulement mauvais mais que l’implementation n’a pas ete amelioree depuis…

Heureusement qu’ils sont revenus a des protocoles plus "propres" que sont kerberos, ldap, dns, etc (a defaut d’avoir implemente reellement les standards)

C’est fait depuis longtemps… plus de prob la dessus

Microsoft apprends (lentement) de ses erreurs, écoute (un peu) ses clients, surtout quand il y a de la concurrence. :paf:

Mais cette accumulation de protocole propre alourdi l’ensemble malgré tout ! Certe il y a plus de sécurité, mais un domaine NT4 est quand même beaucoup plus simple à gerer !!!

en meme temps, y’a tellement peu de fonctionnalites ou elle sont tellement mal fichues que personne ne les utilise… :sarcastic:

Active Directory est bien sur de grosses sociétés, multidomaine, avec beaucoup de machines et plusieurs niveaux d’administration.

Sinon, le domaine à la NT4 était largement suffisant.

Le truc est : qu’est-ce qu’il y a d’autre ?
Netware ? :MDR

J’espère que NT6 serveur va révolutionner tout ça … (espoir fou, je sais) :smiley:

Nan, y’a NFSv4, avec LDAP et Kerberos.

Ben quoi ça ressemble à AD ??? :paf:
Nan, parce que NFSv4 marche ‹  ›'achment mieux que samba.

[troll]
Z’ont jamais su faire des systèmes de fichiers chez certains …
[/troll]

Le principe du domaine est qu’on ne configure les utilisateurs, leurs mots de passes et leurs groupes que sur le serveur et ils sont disponibles ensuite sur toutes les machines du domaine, que se soit pour se logger ou pour mettre les droits sur les ressources.

Kerberos ne sert qu’à crypter les échanges pour eviter que les MdP se baladent en clair sur le réseau (comme NT4 ou telnet).

Je crois que LDAP est un annuaire (mon autocom est vaguement compatible LDAP, l’active directory aussi), mais je ne sais pas à quoi ça sert.

NFSv4 ?

LDAP est un annuaire, en très gros c’est une "base de donnée" optimisée pour les accès en lecture au détriment de l’écriture.
En me basant sur les dire l’ingénieur système de mon école, ldap est beaucoup plus souple et performant que AD pour la gestion des comptes utilisateur (avec quelques exemples à l’appui) en particulier sur des gros domaines ou des multi-domaines.

NFSv4 est un successeur de NFSv3 (lol), un système de fichier réseau. Les versions 4 et 4.1 sont très avancées en terme de fonctions et de perfs. (Migration, réplication, session, délégation, système objets, stripping, connection indépendante de IP, cohérence forte, sécurité, mode déconnecté, sessions sur internet … )

NFSv4 est certainement un bon FS, mais rien à voir avec l’authentification des utilisateurs ! :neutre:
Et je ne pense pas que Microsoft l’integre un jour à Windows ! :paf:

LDAP ne sert visiblement pas à authentifier les utilisateurs sur un réseau. :neutre:
Par contre d’après ce que j’ai lu, l’AD non plus … c’est pour ça qu’on retrouve des couches de "domaine" dans l’AD ! :ane:

Donc ! Par quoi remplacer le domaine ?

sous unix/linux, c’est NIS qui gere l’authentification d’une maniere centralisee. PAM pourrait faire ca aussi.

Mais il y a d’autres projets qui sont en train de se monter pour produire des AD-Like sous Linux afin de centraliser aussi les deploiements, les parametres des applis, etc etc etc

Actuellement, une solution basee sur kerberos, nis (ou pam plutot), cups, nfs, ldap et qq scripts perl permettrait de gerer l’ensemble d’un parc linux comme un parc windows mais en plus souple et en moins cher.
Yapuka faire une jolie interface graphique pour contenter les windowsiens a qui ca ferait peur…

et ca s’apelle ??

Enfin !!!

Plus souple, je ne suis pas sûr, mais moins cher, c’est clair ! :smiley:

Une des forces de Windows est sa gestion de droits, la possibilité pour un utilisateur d’appartenir à plusieurs groupes, et pour une ressource d’avoir des propriétés différentes en fonction des groupes et des utilisateurs. Depuis Windows 2000 (depuis la NTFS v3 en réalité), il y a aussi les droits "Refusé", qui ajoute une souplesse à la gestion des droits.
Avec les ACL, Linux s’en rapproche fortement. Il me semble qu’il ne manque que la notion de groupes locaux et groupes globaux. Fonctionnalité à double tranchant. :paf:

Quand je vois ça : http://www.lea-linux.org/cached/index/Gestion_des_ACL.html ; l’ACL semble quand même "accoucher dans la douleur" …

Maintenant, pour une PME avec moins d’une dizaine de machines, se sera plus rentable et peut être plus efficace qu’un domaine NT !

Reste à voir ce que donne la gestion au quotidien …

AdminOfPlaygroup:
En fait je parle d’une solution groupée (empaquetée) qui regroupe Kerberos+LDAP+NFSv4(+NIS)

Sous Unix cette combinaison recréée exactement l’environement AD. (C’est à dire que la session de la personne est activée sur n’importe quelle machine en s’identifiant.)

Je trouve que c’est justement ce qu’il manquait à Linux et que Windows NT fait depuis le début ! :neutre:

Samba est certes pratique carr simple à mettre en place mais ce protocole est une honte pour ceux qui l’ont conçus. Essayez de faire tomber un serveur samba et voyez comment réagissent les clients…

NFV V4 est très très bien. Il souffre juste de la mauvaise image de nfsV3 (qui, il est vrai, souffrait de nombreux problème :frowning: ). Il aurait presque fallut changer de nom :wink: