Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Gestion de portable nomade et domaine

6 réponses
Avatar
Phil
Bonjour,

Je viens d'installer un serveur de domaine et j'ai plusieurs ordinateurs
portables nomades qui sont sur site la moitié du temps.

Je souhaiterais qu'ils aient le même environnement lorsqu'ils ouvrent une
session sur le domaine et lorsqu'ils travaillent en local chez eux.

Je n'ai pas trouvé comment faire en sorte qu'ils puissent utiliser leur
profil local lorsqu'ils sont connectés au domaine, afin qu'ils aient toujours
les documents de leur bureau, préférences...?
Quoi que je fasse il se crée deux profils différents "utilisateur" et
"utilisateur.machine" lorsqu'ils se connectent respectivement sur le domaine
et en local.

Ou alors y a-t-il une autre façon de gérer les nomades sur un domaine???

Merci de m'aider

Phil

6 réponses

Avatar
Phil
Je me répond à moi-même... si quelqu'un peut confirmer.

En fait après divers tests je pense qu'il faut gérer les nomades
complètement hors domaine et utiliser des scripts de connexion locaux pour
monter des lecteurs réseau ou autre lorsqu'ils sont de passage sur site (donc
on ne leur fait pas ouvrir de session sur le domaine)...


Bonjour,

Je viens d'installer un serveur de domaine et j'ai plusieurs ordinateurs
portables nomades qui sont sur site la moitié du temps.

Je souhaiterais qu'ils aient le même environnement lorsqu'ils ouvrent une
session sur le domaine et lorsqu'ils travaillent en local chez eux.

Je n'ai pas trouvé comment faire en sorte qu'ils puissent utiliser leur
profil local lorsqu'ils sont connectés au domaine, afin qu'ils aient toujours
les documents de leur bureau, préférences...?
Quoi que je fasse il se crée deux profils différents "utilisateur" et
"utilisateur.machine" lorsqu'ils se connectent respectivement sur le domaine
et en local.

Ou alors y a-t-il une autre façon de gérer les nomades sur un domaine???

Merci de m'aider

Phil


Avatar
Michaël THIBAUT
Bonjour,

Je ne pense pas que cela puisse être une solution pérenne, car super
complexe à maintenir et surtout ca n'a pas de sens ! Pourquoi avoir un
domaine si c'est pour s'en passer !.

Ce que je ne comprend pas: Pourquoi ils se connectent avec un compte local?
Pourquoi n'utilisent t'ils pas leur compte de domaine pour se loger même en
local?

Pour se faire, Il vous suffit juste "d'assouplir" un peu les politiques de
sécurité pour cette population avec une GPO (Activation du cache des logons,
allongement de la durée de vie du SecureChannelPassword, etc)

Cordialement,
Michaël


Je me répond à moi-même... si quelqu'un peut confirmer.

En fait après divers tests je pense qu'il faut gérer les nomades
complètement hors domaine et utiliser des scripts de connexion locaux pour
monter des lecteurs réseau ou autre lorsqu'ils sont de passage sur site (donc
on ne leur fait pas ouvrir de session sur le domaine)...


Bonjour,

Je viens d'installer un serveur de domaine et j'ai plusieurs ordinateurs
portables nomades qui sont sur site la moitié du temps.

Je souhaiterais qu'ils aient le même environnement lorsqu'ils ouvrent une
session sur le domaine et lorsqu'ils travaillent en local chez eux.

Je n'ai pas trouvé comment faire en sorte qu'ils puissent utiliser leur
profil local lorsqu'ils sont connectés au domaine, afin qu'ils aient toujours
les documents de leur bureau, préférences...?
Quoi que je fasse il se crée deux profils différents "utilisateur" et
"utilisateur.machine" lorsqu'ils se connectent respectivement sur le domaine
et en local.

Ou alors y a-t-il une autre façon de gérer les nomades sur un domaine???

Merci de m'aider

Phil




Avatar
Phil
Bonjour Michael,

merci pour votre réponse.
En fait je découvre le fonctionnement en "domaine". Jusqu'ici les
utilisateurs fonctionnait en workgroup sans aucun serveur (!). Il y en a 400
(200 portables nomades) répartis sur 70 sites interconnectés par ipsec (1 à
40 utilisateurs par site)
Les nomades quittent leur antenne de télétravail 1 à 2 fois par semaine pour
aller sur un des sites principaux (où j'envisage de mettre des controleurs de
domaine).

Jusqu'ici j'étais seul à gérer tout ça et je suis parti de zéro (c'était 400
macintosh sans interconnections auparavant).
Donc ne mettre en place que du workgroup permettait de rentrer dans le
budget annuel et une simplification/réactivité de dépannage plus grande.
Aujourd'hui avec un suppléant, je cherche à voir si une architectures avec
controleurs de domaines est jouable tout en conservant une bonne
sécurité/réactivité de dépannage.

J'ai du mal à trouver de la doc ou des exemples sur internet sur la gestion
de ces nomades dans un domaine (je suis pas un cador pour les lecture en
anglais...).

Vous pourriez me donner plus d'infos ou de liens sur la modification de
stratégies dont vous parlez? Les seules infos que j'ai pu glaner sont sur des
sites de sécurisation où ils s'en servent pour hacker... jusqu'où la sécurité
est-elle assouplie par ce que vous indiquez?

Encore merci

Phil
Avatar
Michaël THIBAUT
Re,

Si vos sites sont connectés entre eux, et surtout avec les sites principaux,
alors pas de soucis ! Ca va le faire !

De même que si vos utilisateurs se connectent régulièrement sur votre
réseau, ca va grandement faciliter les choses.

Bien qu'avec 70 sites, j'aurais tendance à vous conseiller de faire appel à
une SSII SERIEUSE pour au moins vous accompagner dans la phase de design de
l'infra !

Cordialement,
Michaël


Bonjour Michael,

merci pour votre réponse.
En fait je découvre le fonctionnement en "domaine". Jusqu'ici les
utilisateurs fonctionnait en workgroup sans aucun serveur (!). Il y en a 400
(200 portables nomades) répartis sur 70 sites interconnectés par ipsec (1 à
40 utilisateurs par site)
Les nomades quittent leur antenne de télétravail 1 à 2 fois par semaine pour
aller sur un des sites principaux (où j'envisage de mettre des controleurs de
domaine).

Jusqu'ici j'étais seul à gérer tout ça et je suis parti de zéro (c'était 400
macintosh sans interconnections auparavant).
Donc ne mettre en place que du workgroup permettait de rentrer dans le
budget annuel et une simplification/réactivité de dépannage plus grande.
Aujourd'hui avec un suppléant, je cherche à voir si une architectures avec
controleurs de domaines est jouable tout en conservant une bonne
sécurité/réactivité de dépannage.

J'ai du mal à trouver de la doc ou des exemples sur internet sur la gestion
de ces nomades dans un domaine (je suis pas un cador pour les lecture en
anglais...).

Vous pourriez me donner plus d'infos ou de liens sur la modification de
stratégies dont vous parlez? Les seules infos que j'ai pu glaner sont sur des
sites de sécurisation où ils s'en servent pour hacker... jusqu'où la sécurité
est-elle assouplie par ce que vous indiquez?

Encore merci

Phil



Avatar
Phil
Merci pour votre réactivité.

Je vais tester cette piste donc.
Pour ce qui est de se faire épauler par une SSII, on a un peu été échaudé
lorsque qu'autrefois l'une d'entre elles a fait mettre en place une solution
LanDesk centralisée (gestion de parc, push...) sur notre ancien interco
full-RNIS... catastrophe. Mais je ne les mets pas toutes dans le même sac
bien sur...
Maintenant on préfère avancer petit à petit en augmentant notre savoir faire
et en faisant appel à des prestataires sur des points précis.

Merci pour votre aide.

Cordialement,

Phil


Re,

Si vos sites sont connectés entre eux, et surtout avec les sites principaux,
alors pas de soucis ! Ca va le faire !

De même que si vos utilisateurs se connectent régulièrement sur votre
réseau, ca va grandement faciliter les choses.

Bien qu'avec 70 sites, j'aurais tendance à vous conseiller de faire appel à
une SSII SERIEUSE pour au moins vous accompagner dans la phase de design de
l'infra !

Cordialement,
Michaël


Bonjour Michael,

merci pour votre réponse.
En fait je découvre le fonctionnement en "domaine". Jusqu'ici les
utilisateurs fonctionnait en workgroup sans aucun serveur (!). Il y en a 400
(200 portables nomades) répartis sur 70 sites interconnectés par ipsec (1 à
40 utilisateurs par site)
Les nomades quittent leur antenne de télétravail 1 à 2 fois par semaine pour
aller sur un des sites principaux (où j'envisage de mettre des controleurs de
domaine).

Jusqu'ici j'étais seul à gérer tout ça et je suis parti de zéro (c'était 400
macintosh sans interconnections auparavant).
Donc ne mettre en place que du workgroup permettait de rentrer dans le
budget annuel et une simplification/réactivité de dépannage plus grande.
Aujourd'hui avec un suppléant, je cherche à voir si une architectures avec
controleurs de domaines est jouable tout en conservant une bonne
sécurité/réactivité de dépannage.

J'ai du mal à trouver de la doc ou des exemples sur internet sur la gestion
de ces nomades dans un domaine (je suis pas un cador pour les lecture en
anglais...).

Vous pourriez me donner plus d'infos ou de liens sur la modification de
stratégies dont vous parlez? Les seules infos que j'ai pu glaner sont sur des
sites de sécurisation où ils s'en servent pour hacker... jusqu'où la sécurité
est-elle assouplie par ce que vous indiquez?

Encore merci

Phil





Avatar
Michaël THIBAUT
Re,

Voila pourquoi j'insistait sur SERIEUSE ! lol. Une qui a pignon sur rue et
qui a des Références (excellentes si possible lol)

Ceci étant, ici, on est tous prêt à t'aider du mieux que l'on peut.

Cordialement,
Michaël


Merci pour votre réactivité.

Je vais tester cette piste donc.
Pour ce qui est de se faire épauler par une SSII, on a un peu été échaudé
lorsque qu'autrefois l'une d'entre elles a fait mettre en place une solution
LanDesk centralisée (gestion de parc, push...) sur notre ancien interco
full-RNIS... catastrophe. Mais je ne les mets pas toutes dans le même sac
bien sur...
Maintenant on préfère avancer petit à petit en augmentant notre savoir faire
et en faisant appel à des prestataires sur des points précis.

Merci pour votre aide.

Cordialement,

Phil


Re,

Si vos sites sont connectés entre eux, et surtout avec les sites principaux,
alors pas de soucis ! Ca va le faire !

De même que si vos utilisateurs se connectent régulièrement sur votre
réseau, ca va grandement faciliter les choses.

Bien qu'avec 70 sites, j'aurais tendance à vous conseiller de faire appel à
une SSII SERIEUSE pour au moins vous accompagner dans la phase de design de
l'infra !

Cordialement,
Michaël


Bonjour Michael,

merci pour votre réponse.
En fait je découvre le fonctionnement en "domaine". Jusqu'ici les
utilisateurs fonctionnait en workgroup sans aucun serveur (!). Il y en a 400
(200 portables nomades) répartis sur 70 sites interconnectés par ipsec (1 à
40 utilisateurs par site)
Les nomades quittent leur antenne de télétravail 1 à 2 fois par semaine pour
aller sur un des sites principaux (où j'envisage de mettre des controleurs de
domaine).

Jusqu'ici j'étais seul à gérer tout ça et je suis parti de zéro (c'était 400
macintosh sans interconnections auparavant).
Donc ne mettre en place que du workgroup permettait de rentrer dans le
budget annuel et une simplification/réactivité de dépannage plus grande.
Aujourd'hui avec un suppléant, je cherche à voir si une architectures avec
controleurs de domaines est jouable tout en conservant une bonne
sécurité/réactivité de dépannage.

J'ai du mal à trouver de la doc ou des exemples sur internet sur la gestion
de ces nomades dans un domaine (je suis pas un cador pour les lecture en
anglais...).

Vous pourriez me donner plus d'infos ou de liens sur la modification de
stratégies dont vous parlez? Les seules infos que j'ai pu glaner sont sur des
sites de sécurisation où ils s'en servent pour hacker... jusqu'où la sécurité
est-elle assouplie par ce que vous indiquez?

Encore merci

Phil