Création d'un parc mac

Bassman

Membre vénérable
Club iGen
12 Septembre 2003
17 073
2 420
43
Bonjour bonjour les filles :)

Voila j'explique rapidement les faits :

Je bosse au CEA (Commissariat a l'énergie atomique, un des plus gros centre de recherche français) dans un département de 1200 personnes. Je suis actuellement (fraîchement arrivé après mutation) à la maintenance des pc, et je m'occupe aussi d'un peu d'admin windows, exchange et comptes réseaux utilisateur.

Nous avons quasiment tous les systèmes existants : pc windows (majoritaire), unix, linux, mac...

Dans ce département, il y a une 50aine de macs, qui pour l'instant n'ont aucune existence officielle au CEA (non reconnu). Le problème est qu'ils sont absolument pas géré (logique nan ??).

L'idée serait de créer un parc mac administré par une personne (qui me serait plutôt dévolu, pour mon plus grand plaisir, étant un mac user parmis les windowsiens du service informatique).

Le modèle serait inspiré bien entendu du parc windows géré grosso modo ainsi :
- système de profil itinérant pour les utilisateurs avec synchronisation, tout en pouvant avoir des spécificité sur poste (genre le logiciel qu'utilise machin sur son pc)
- des zones perso sur des serveur dédiés a ça ou les utilisateurs peuvent y déposer leur données (ces zones ne peuvent être atteinte que par l'utilisateur loggé sous sa session, hormis une zone publique)
- l'installation de windows des nouveau pc se fait via un dhcp (grâce a l'adresse mac auquel on attribue une ip) pour garantir un système de base identique sur les nouvelles machines
- les mise a jour et l'installation des "programmes de base" (office et norton notamment) via des group policy donc entièrement automatique
- possibilité de prise de contrôle a distance

La gestion des comptes windows est assuré sur plusieurs serveur Win 2003 serveur

Je crois, qu'avec mon encore bien maigre savoir, avoir fait un bon tour de notre gestion du parc windows.

La dedans des points semblent essentiel pour le futur parc mac :
- mises a jour et installations (norton et office) automatisées par le rezo, un plus si il peut en etre de même pour l'os (type DHCP pour windows)
- prise de contrôle a distance
- existence de profil itinerant synchronisé et acces aux zones perso sur le serveur
- possibilité dd'accès aux zones serveurs avec les accès qui vont bien (genre la zone d'un projet réservé aux membres du projet; je crois que c'est aussi géré par group policy)

Le tout dans une administration assez simple (pas trop lourdoche) car vu le nombre de macs, et les moyens reduit (tout est relatif aussi bien sur) qui seraient alloué (humains comme financiers).

Je serais ravi de pouvoir discuter avec un admin rezo mac qui connait un peu ce genre d'infrastructures pour me familiariser un peu, pouvoir apprendre et apporter de l'eau a mon moulin dans la mise en place de ce gros projet.
Il y aura des groupes de travail pour réflechir autour de se projet.

Bien sur il existe notamment au CERN (centre de recherche a Genève) et sur un autre site du CEA des rezo deja mac mis en place, que je serais amené à visiter pour voir l'existant.

Mais si je peux arriver en ayant deja quelques notions de comment tout ca ca marche, je serais ravi.


Merci a vous

Contact par pm pour avoir mon mail professionel
ichat : m4kbassman (aim)
 
Salut !

Première remarque : t'as constaté que quand tu es sérieux ça gonfle tout le monde et que personne ne te répond ? :p :D

Pour revenir à la question, je peux contribuer modestement à toutes tes interrogations en te faisant partager mon expérience d'intégration de macs en réseau majoritaire Windows, mais à une échelle beaucoup plus petite, voire minuscule.

Le plus simple est déjà de s'appuyer sur l'existant. Tu as une infrastructure qui marche, avec des serveurs 2003, un système d'adressage DHCP actif, probablement un gestion des users avec Active Directory.

Les macs peuvent très bien s'intégrer à cet ensemble sans que ça bouleverse tout.
Donc dans un premier temps, si ce n'est déjà fait, tu peux créer des comptes utilisateurs Active Directory pour les macusers. Si ça t'arrange tu peux aussi créer des autorisations par machines si certaines doivent être utilisées par plusieurs personnes en même temps.

Pour les updates, la maintenance et le reste, ARD (Appeule Remote Desktop) me paraît adapté à l'utilisation que tu devrais en faire : monitoring du parc, installations en série, prise de contrôle à distance, et même assistance pour les utilisateurs peu expérimentés. Il existe peut-être des solutions plus 'pro' mais je ne les connais pas.
Note aussi le côté pratique du netbooot, qu'on néglige souvent. Si tu as une bonne infrastructure, ça peut être très intéressant à mettre en place un politique d'images disques en réseau, notamment pour la maintenance.

Concernant les profils itinérants, aucune idée... :siffle:

Concernant les accès serveurs, tu dois pouvoir gérer ça directement depuis tes serveurs Win, si tu crées les groupes appropriés.



Bon, c'est un peu maigre, mais j'espère que ça te servira à ouvrir quelques pistes ;) :zen:
 
Merci Monsieur Pierre pour ta réponse,
Il y a deja une integration des macs dans le dhcp, pour l'active directory, les utilisateurs sont aussi dedans et font parti de leur groupe qui vont bien.

Donc effectivement, il s'agit bien de l'etape suivante qui m'interresse dans ce cas precis.
Merci de tes éclaircissements ;)
 
Salut Mec,

Je ne connais pas grand chose à l'admin d'un parc hétérogène (chez moi y a que des Macs ;) ).
Ceci dit, quand j'ai monté mon cluster, j'ai pas mal appris sur ce site francophone:
ici
J'espère que ça t'aidera...
T'es où ? Saclay ?
 
Pareil, mon expérience dans ce domaine est plutôt pour un échelle plus petit. Mais de manière générale l'intégration est sensiblement la même pour une structure plus importante...

Juste une chose... évite les produits Norton sur notre platform, surtout sous OSX... et évite les radiations... t'es déjà suffisamment poilu :D
 
Merci les amis, je vais etudier ca dès que j'ai du net a la maison.

PS : Vi je suis a Saclay
PS 2 : Norton j'ai pas le choix, c'est obligatoire (youpi :nailbiting: )
PS 3 : Promis j'evite les radiations
PS 4 : Nan j'suis pas poilu :p :D