Déploiement de postes avec ghost multicast!

Déploiement de postes avec ghost multicast! - Logiciels - Windows & Software

Marsh Posté le 23-03-2007 à 10:29:46    

Salut à tous,
 
j'ai besoin de déployer 30 machines sur le réseau de mon entreprise, et pour celà j'ai pensé à monter un serveur Ghost, faire une image "standard" et la déployer sur tous les postes puis ensuite personnaliser lees machines à la main...
Sachant que nous utilisons des licences VLK, est ce que l'utilisation de Sysprep est obligatoire?? Je pense que certains trouverons cette question grotesque mais je suis totalement novice dans ce type d'application...
 
Merci d'avance!
 
Ju


Message édité par Krapaud le 26-03-2007 à 11:23:04
Reply

Marsh Posté le 23-03-2007 à 10:29:46   

Reply

Marsh Posté le 23-03-2007 à 11:15:51    

Oui sysprep obligatoire, et pas tant pour une question de licence que pour bien avoir des SID unique sur tous tes postes.

Reply

Marsh Posté le 26-03-2007 à 09:40:27    

Ok, merci de ta réponse, donc sysprep sert à générer un nouveau SSID... Mais comment utiliser cet outil?

Reply

Marsh Posté le 26-03-2007 à 10:12:24    

Cherche quand meme un peu, c'est vraiment pas un outils compliqué et la doc est abondante ne serait ce que que le site de MS...

Reply

Marsh Posté le 26-03-2007 à 10:54:12    

Je Ghost à tour de bras et donc mes machines ont le même SID et je n'ai pas de problèmes particulier. Alors pourquoi SysPrep ?
L'activité de clonage doit faire gagner du temps, hors, à moins que le SID soit changé avec des outils comme Norton Ghost Walker ou NewSID de sysinternals, je ne vois pas l'intérêt.
Et ceux qui me répondent que c'est pour une raison évidente de sécurité, je répondrai simplement que je n'ai jamais eu e problème de conflit de machine (sauf cause IP ou nom identique mais rien à voir avec SID) ni d'autre gros problème lié au clonage.

Reply

Marsh Posté le 26-03-2007 à 11:20:30    

Les problemes de sécu pour toi c'est les conflits de nom de machine ou d'adresse IP ?  [:w3c compliant]
 
Le vrai soucis est que si tu as 2 machines avec le meme SID, c'est que les utilisateurs présent sur les systemes clonés vont aussi avoir le meme SID, et si tu mets des droits basés sur des users locaux sur une des machine (genre au hasard, tous les acces system), les users locaux des autres machines auront du coup tout ces droits sur la machine distante, si qui est un peu un enorme probleme potentiel.
 
Si tu bosses en domaine c'est pas un drame vu qu'un nouvel SID machine est forcement généré quand on joint un domaine, dans tous les autres cas c'est vraiment un point a ne pas negliger d'un haussement dépaule parce que ça n'a pas d'impact qui saute au visage  [:w3c compliant]

Reply

Marsh Posté le 26-03-2007 à 11:26:24    

Un problème pratique, si tes machines ont le même SID, tu n'en verras qu'une dans ton serveur wsus. Ce qui peu être gênant pour la gestion des mises à jour


---------------
Mon Blog : LeVeilleur.net | Hébergement d'images : Hostipics.net
Reply

Marsh Posté le 26-03-2007 à 11:57:07    

Effectivement je clone une machine et ensuite je la renomme et la joins au domaine, donc elle change de SID  :)  
 
Il n'y a pas de gestion de comptes en local sauf le compte Administrateur local donc même si 2 machines avaient le même SID cela ne serait pas gênant.
 
En revanche, j'ai deux questions à ajouter :
 
1/ comme le SID change au moment de joindre une machine au domaine si on la disjoint, est-ce qu'elle récupère sont SID d'avant ou garde t-elle le dernier SID ?
 
2/ Là c'est un peu plus complexe et peut être rien à voir avec SID, voilà je me suis créé un compte admin granta sur mon domaine ABC.
Sur un site distant avec un domaine XYZ je me suis créé un compte admin granta avec le même mot de passe. Donc même nom d'utilisateur et même mot de passe.
Il y a un VPN entre les 2 sites mais aucune approbations. On fait juste du TS entre les 2.
Les domaines sont en Windows 2003.
Cependant depuis mon poste de travail sur le domaine ABC quand je fais \\SVR_XYZ\C$ cela fonctionne  :D  
Cela m'arrange mais comment expliquez-vous cela ? On dirait le soucis que El Pollo Diablo expliquait mais je vous assure que je n'ai pas cloné mes controlleurs de domaines ! Alors Quid ???


Message édité par granta le 26-03-2007 à 12:03:47
Reply

Marsh Posté le 27-03-2007 à 16:57:57    

ça c'est normal Granta, mais ça n'a rien a voir avec les SID, c'est seulement que lorsque tu essaies de te connecter sur une machine X depuis un poste Y,  
ton poste essaie de se connecter par défaut avec le compte machine_X\Compte_en_cours donc si ton compte est présent sur les deux machines et que le mot de passe est le même ça passe (qu'importe le domaine puisque c'est un compte local) ;) et finalement heureusement parceque quelque part c'est un le principe du partage administratif
Sinon pour Sysprep, c'est bon, merci à tous pour vos réponse!

Reply

Marsh Posté le 11-04-2007 à 20:48:45    

Juste pour te dire que si tu garde la même SSID sur chaque machine, si tu utilise l'outils de microsoft genre WSUS, les machines ne vont pas tout correctement remonté, en fait tu aura plusieurs machines sous le même nom .... donc ton inventaire et ta découverte vont être complètement bidon !

Reply

Marsh Posté le 11-04-2007 à 20:48:45   

Reply

Marsh Posté le 12-04-2007 à 14:19:24    

pour être sur de ne pas avoir de problème, met plutot en place un serveur RIS...

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed