Windows 10 en entreprise - Poste de travail - Systèmes & Réseaux Pro
Marsh Posté le 31-07-2015 à 18:24:01
Ce sujet a été déplacé de la catégorie Windows & Software vers la categorie Systèmes & Réseaux Pro par Wolfman
Marsh Posté le 03-09-2015 à 16:49:00
J'ai bien commencé la préparation de l'OSD en W10 mais quand je vois ça, ça m'a vite arrêté :
http://microsofttouch.fr/default/b [...] tionne-pas
Marsh Posté le 09-09-2015 à 16:25:34
Hello !
Il y a encore de trop nombreux soucis divers et variés avec cet OS au niveau logiciel de ce que j'ai lu pour le passer sur de la prod.
Sur une autre échelle et à titre perso : sur ma tour il fonctionne mieux que W7 mais hier j'ai eu la mauvaise surprise d'avoir l'écran noir après le logo Windows sur mon GE60 suite à la mise à niveau.
Les paramètres de confidentialité sont ils différents entre version Home et Pro ? Je le trouve particulièrement intrusif dans sa configuration de base en Home, trop pour être en entreprise.
-- edit --
pour la tour j'ai oublié de prendre un paramètre en compte : chrome est devenu inutilisable depuis qu'il y a W10 (freeze et crashs intempestifs)
Marsh Posté le 11-09-2015 à 10:22:59
sinon autre chose notable sur W10/SCCM, l'antimalware/antivirus géré par SCCM n'est plus SCEP mais windows defender !
http://www.systemcenterdudes.com/s [...] rotection/
Marsh Posté le 11-09-2015 à 11:01:09
oui et non car tu n'as pas l'icône en bas à droite à côté de l'horloge
par contre, la version/ nom du processus, c'est pareil.
bon ok je chipote...
Marsh Posté le 11-09-2015 à 11:04:58
scep a toujours été qu'une surcouche de windows defender permettant le management via clé de registre poussées par gpo ou sccm.
ils ont intégré ça dans windows defender. Donc si ya pas de sccm il est pas managé, sinon il l'est
Marsh Posté le 11-09-2015 à 22:50:27
Depuis aujourd'hui, les sites et blogs IT remontent cette info :
Citation : Un mois après le lancement, le rythme de téléchargement s'est calmé. Microsoft a donc décidé d'une nouvelle méthode pour pousser sa mise à jour. Les utilisateurs de machines Windows compatibles ayant activé la mise à jour automatique de Windows Update vont ainsi télécharger, sans intervention de leur part, les fichiers d'installation de Windows 10. |
http://www.zdnet.fr/actualites/vou [...] 824722.htm
L'avez vous constater dans vos réseaux d'entreprise ? Est ce valable aussi pour les version 7 pro hors domaine ?
Marsh Posté le 11-09-2015 à 23:20:05
Je ne connais pas de boites qui font les mises a jour automatiques...
Marsh Posté le 11-09-2015 à 23:40:13
QOTSA76 a écrit : Depuis aujourd'hui, les sites et blogs IT remontent cette info :
|
Ça peut arriver sur des éditions Pro avec ou sans domaine. Si le paramètre GPO dédié n'a pas été activé et que l'utilisateur a des droits d'admin local, il pourra upgrader sa machine.
Marsh Posté le 16-09-2015 à 00:25:55
A mon avis tu devrais te méfier car windows 10 en version pour les particuliers est truffé de backdoors et c'est un coup a se faire espionner par microsoft qui en matière de securité et de qualité du code n'est pas fameux et avec le temps des personnes mal intentionnées pourrait utiliser des 0day pour faire pression sur ton entreprise voir même cela servirait a tes concurrents pour de l'espionnage industriel.
Reste sur w7 et attend que w10 soit mature avant d'installer cela dans un environnement professionnel...
Marsh Posté le 16-09-2015 à 09:02:14
akizan a écrit : haha |
Coté versions de Windows je dirai même :
Home/Pro <> Enterprise
Marsh Posté le 16-09-2015 à 10:39:24
quand je dis infra, je veux dire y'a de l'infra réseaux,du filtrage etc...
On a plus de moyens techniques poussés pour bloquer du traffic qu'à la maison
Et on a des gens qui surveillent tout ça... du coup W10 n'est pas considéré comme un big brother dans l'entreprise comme le "buzz" peut l’être avec les versions maisons et la psychose qu'on voit un peu partout sur le net.
Marsh Posté le 16-09-2015 à 11:41:31
akizan a écrit : quand je dis infra, je veux dire y'a de l'infra réseaux,du filtrage etc... |
Oui enfin toutes les boites ne maîtrisent pas les accès réseaux au plus fin, en connaissance de cause du moindre paquet.
C'est même une extrême minorité de boites qui ont le matériel et les compétences pour.
Marsh Posté le 16-09-2015 à 11:45:17
Je ne suis pas adepte du complot mondial, etc.
Mais j'avoue trouver qu'il n'a pas tort; même si "boobax" fait penser à "hoax"
On peut toujours s'interroger sur l'innocuité du code source fermé de Windows.
Vues les dernières affaires qui ont révélées la réalité d'un espionnage généralisé, y compris dans le seul intérêt commercial des US (et non pas pour des raisons militaires dans l'intérêt des US ET de ses alliés), il m’apparaît sain de douter fortement des applis made in america.
Marsh Posté le 16-09-2015 à 13:28:19
ShonGail a écrit : |
Je pense pas que cela soit ci difficile de faire le tri. j'imagine qu'en bloquant des IP, ça devrait déjà bien calmer les choses...
Et on commence a trouver quelques analyses techniques sur le sujet genre ici :
http://blogmotion.fr/systeme/mouch [...] ws10-13671
Marsh Posté le 16-09-2015 à 15:20:14
akizan a écrit : |
Merci pour le lien, j'ai regardé rapidement car je bosse.
Mais deux remarques d'emblée :
1. l'auteur s'intéresse à ce qui transite lors d'une recherche. C'est bien mais cela ne signifie pas que c'est la seule fonction où des données transitent vers Microsoft. Donc même si je bloque cette fameuse IP "harcodée", rien n'indique que j'en loupe pas d'autres qui vont recevoir des infos autrement plus intéressantes que ma résolution d'écran.
2. l'auteur s'interroge sur la saisine de CNIL mais tempère en disant qu'au final c'est peut-être légal car Microsoft aurait "blindé" son CLUF.
Ici je tiens à réagir sur une fausse idée véhiculée : ce ne sont pas les CLUF qui font la loi à elles seules. Dans la hiérarchie des lois, elles sont même au niveau inférieur. Les CLUF doivent se conformer à la loi française qui elle-même doit se conformer à la loi de l'union européenne.
Et j'irai donc plus loin que l'auteur. Je pense que la France et/ou l'Europe devrait (encore plus) relire et retoquer tous ces contrats informatiques.
Marsh Posté le 16-09-2015 à 16:46:26
on est d'accord, c'est "une analyse", mais y'a tjrs plein de points à développer...
Mais c'est tjrs mieux que les commentaires où ça crie au scandale et techniquement, tu as rien derrière.
C'est bien évident que si l'OS cause avec M$, c'est pas du 24/24 et ça peut se déclencher en random. Faut bien imaginer que sur un OS comme W10, y dois y avoir moult cas de figures.
Marsh Posté le 30-09-2015 à 09:14:37
Question en passant :
sur le WSIM, c'est où les options liés aux personnalisation de démarrage ?
Edit : je m'auto réponds, il n'est pas possible de paramétrer par WSIM ce genre de paramètres mais uniquement possible de skip complètement les paramètres de langue et arriver direct sur la fenêtre des identifiants.
<OOBE>
<HideEULAPage>true</HideEULAPage>
</OOBE>
<component name="Microsoft-Windows-International-Core" processorArchitecture="amd64" publicKeyToken="31bf3856ad364e35" language="neutral" versionScope="nonSxS" xmlns:wcm="http://schemas.microsoft.com/WMIConfig/2002/State" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance">
<InputLocale>040c:0000040c</InputLocale>
<SystemLocale>fr-FR</SystemLocale>
<UILanguage>fr-FR</UILanguage>
<UILanguageFallback>fr-FR</UILanguageFallback>
<UserLocale>fr-FR</UserLocale>
</component>
Marsh Posté le 30-09-2015 à 12:18:37
Salut à tous.
On vient de me communiquer une info intéressante.
Faire une MàJ de windows 7/8/8.1 vers Windows 10, si Sage est installé (compta, paye etc), ça fout en l'air l'application.
Par contre, installer Sage sur un Windows 10 fonctionne correctement. C'est le fait de faire la mise à jour qui pose problème.
A+
Marsh Posté le 30-09-2015 à 12:19:25
ReplyMarsh Posté le 30-09-2015 à 14:20:08
ShonGail a écrit : Sage c'est un éditeur, pas un logiciel |
Roooh hé c'est bon, hein !
Vous avez compris...
Marsh Posté le 30-09-2015 à 14:40:13
ReplyMarsh Posté le 30-09-2015 à 17:12:04
ReplyMarsh Posté le 30-09-2015 à 22:01:53
brutax a écrit : Salut à tous. |
On ne fait jamais d'upgrade in-place en entreprise de toute façon, sauf quand on bricole
Marsh Posté le 30-09-2015 à 23:07:53
C'est toujours autant la merde qu'avec les précédents OS pourtant
Marsh Posté le 30-09-2015 à 23:28:04
On a migré plus de 500 postes avec sans trop de problèmes pour l'instant et c'est la stratégie qui sera utilisée pour les postes existants
Marsh Posté le 01-10-2015 à 07:58:52
brutax a écrit : |
Pas vraiment, tu parles de leur petit soft pour auto-entrepreneur ou du client X3 ?
Mais bon pour bien connaitre leur haut de gamme, c'est sûr que Sage faut se méfier. Le niveau de technicité système/réseau de leurs solution est cata.
Marsh Posté le 01-10-2015 à 08:37:05
ShonGail a écrit : |
Je parle de la ligne 100.
Mais bon, à mon avis pour les autres applis, c'est pas forcément mieux...
Marsh Posté le 06-10-2015 à 15:27:23
Je me prends le chou à valider que les clés de registre W7 sur w10 fonctionnent.
Avez-vous connaissance de moyen ou d'outil afin de savoir si des clés de registre sont valides ou pas sur W10. Parce que la c'est lourddddd à faire une par une
Le technet ayant 3 versions de retard sur certaines clés
Marsh Posté le 06-10-2015 à 17:29:24
Au pire, je crois que je vais faire mon cochon : une clé de registre qui marche plus = un incident chez Microsoft ^^
Marsh Posté le 07-10-2015 à 09:09:41
il y' a pas mal de clés finalement qu'on pousse, soit user, soit machine.
A un moment il faut bien valider le comportement de chacune de ces clés.
Et je trouve ça stupide de pas avoir le technet à jour indiquant si la valeur est reconnue ou pas, par l'OS.
Marsh Posté le 31-07-2015 à 17:05:37
J'ai pensé créer ce topic pour partager les opinions des admin systèmes ayant prévu / déjà déployé Windows10 dans un environnement professionnel afin de recenser les éventuels problèmes, conseils, astuces, etc...
J'ai pour l'instant uniquement mis à jour une des mes machines de Win7 à Win10 qui était déjà membre d'un domaine pour voir ce que cela donnerait.
Pour l'instant pas de problèmes, la mise à jour s'est bien déroulée, le PC était toujours joint au domaine, aucuns problèmes à signaler. Je ne me suis pas encore penché sur les GPO.
Premier problème cependant : Le menu démarrer ne gère pas les sous-dossiers, ce qui est problématique dans notre cas : Actuellement toutes nos applis sont regroupées dans un dossier "<Nom de la boite>", organisé en sous-dossiers selon leur usage et clients. Par exemple Intranet, External, Clients. Dans chacun de ces dossiers, des raccourcis vers différentes applis. Dans Windows10, il n'y a qu'un niveau de dossier, ce qui fait que tous les raccourcis se retrouvent directement dans le dossier "<Nom de la boite>". Et comme certains raccourcis ont le même nom dans différents sous-dossiers, on se retrouve avec des raccourcis du type Login, Login(2), Login(3).
Bref, ingérable, il faudra visiblement utiliser classic shell si ce n'est pas corrigé.
Voilà pour le moment, n'hésitez pas à partager les soucis/améliorations que vous voyez en faisant vos tests, ça peut servir à tout le monde
Message édité par Nameless' le 31-07-2015 à 17:06:04