Michel Jouvin Comité des utilisateurs 14 Mai 2007 Postes de Travail Michel Jouvin Comité des utilisateurs 14 Mai 2007
Agenda Configurations supportées Accès aux services Compte Administrateur/Root Configurations personnalisées Mises à jour Evolutions possibles 24/02/201914/5/2007 COMUTI - Postes de Travail
Configurations Supportées Tous les environnements acceptés sur le poste de travail Windows (300), Linux (50), Mac OSX (100) Windows stable, Linux et MacOS X en croissance Installation proposée pour tous les environnements Windows : obligatoire. Toute machine est réinstallée. Linux (SL) : conseillé. Installation avec le même système de déploiement que les serveurs (Quattor). Macintosh : à la demande. Pas de système automatique. Pas de double boot : suivi des mises à jour Alternative : VMware sous Windows ou Wincenter Support : modalités différentes suivant les environnements Windows : support@lal essentiellement Linux : “communauté” essentiellement Mac OSX : “communauté” + support@lal 24/02/201914/5/2007 COMUTI - Postes de Travail
Machines Personnelles Les machines personnelles sont acceptées après avoir fait l’objet d’un examen par le SI Peut demander l’installation de mise à jour ou d’un anti- virus L’anti-virus du LAL est installable sur des machines personnelles Les machines Windows ne peuvent pas devenir membre du domaine sans réinstallation 24/02/201914/5/2007 COMUTI - Postes de Travail
Accès aux Services Principe 1 : 1 poste de travail n’est pas un serveur Ne fournit pas de services à d’autres Utilise des services internes au LAL ou externes Principe 2 : l’ensemble des services doit être accessible par l’ensemble des postes de travail Vrai de tous les services au LAL, y compris le serveur de fichiers Le seul problème réel est l’accès aux fichiers Problème de l’authentification de l’utilisateur distant par le serveur NFS a toujours été un problème car il n’y a pas d’authentification centralisée/distribuée (comme Kerberos avec Windows). Pour cette raison, pas d’accès NFS depuis les postes de travail (sauf besoin très particulier) smbfs est une alternative 24/02/201914/5/2007 COMUTI - Postes de Travail
Compte Administrateur/Root Un utilisateur peut avoir accès au compte Administrateur (Windows) ou Root (Linux) Uniquement administration de la machine locale Administrateur sous Windows n’a pas accès aux ressources réseau Le compte de l’utilisateur NE DOIT PAS avoir les privilèges administrateur Plus aucune protection possible contre les applications malveillantes Considéré comme une infraction à la charte si fait sans accord du SI Sous Windows, il est recommandé d’avoir un compte sans privilège pour le travail quotidien Dans tous les environnements, possible d’exécuter une application particulière en tant que Administrateur Windows : runas ou Shift-Clic droit Linux/Mac OSX : sudo Linux : accès NFS incompatible avec le compte root 24/02/201914/5/2007 COMUTI - Postes de Travail
Environnements Personnalisés Dans tous les environnements, il est possible d’avoir un environnement personnalisé pour des besoins particuliers (CAO, …) Besoins particuliers sont parfois identifiés a posteriori Ex : dernière version de Exceed ne fonctionnant pas avec Cadence Si solution temporaire pour un problème insoluble, définir une stratégie pour essayer de résoudre le problème 24/02/201914/5/2007 COMUTI - Postes de Travail
Les Mises à Jour But : proposer un service de mise à jour pour tous les environnements Mises à jour critiques obligatoires Mises à jour (nouvelles fonctionnalités) optionnelles Dépendant de l’existence d’outils pour chaque environnement Windows : un des points forts depuis longtemps Linux : possible depuis la mise en place de Quattor Mac OSX : des outils disponibles mais expérience limitée (ex : enseignement) Pas d’évolution de version sur un PT sans demande explicite Risque trop grand de casser l’environnement utilisateur Possible de mettre à jour sans réinstaller 24/02/201914/5/2007 COMUTI - Postes de Travail
Evolutions Possibles Linux Mac OSX Windows Installation automatique des errata SL Mac OSX Outil de déploiement et mise à jour Windows Rejoindre la forêt Active Directory de l’IN2P3 24/02/201914/5/2007 COMUTI - Postes de Travail