Ah ah, deux voix pour un réseau en domaine Active Directory, c'est pas mal !!
Il faut voir que les besoins que tu décris correspondent bien à ce type d'application. Si en plus, il est possible de gérer les accès en mettant en place un serveur proxy sur le serveur "central", alors c'est tout bon. Je n'ai jamais utilisé ce type de rôle, mais je pense que ShreckBull sait de quoi il parle.
Citation :
je mettrais tout le monde sur le meme reseau IP.
|
Alors là, entièrement d'accord.
Citation :
Les droits d'accès aux ressources sont autorisés a différents groupes crées. Ainsi pour ajouter ou supprimer un utilisateurs d'accéder a tel ou tel chose, je n'ai qu' a ajouter les groupes de chaque utilisateurs.
|
Un mot là-dessus : quand on n'est pas familiarisé avec le concept de groupes, ça peut paraître un peu compliqué (surtout que la formulation de ShreckBull est assez rock'n'roll - ne le prends pas mal, c'est juste que j'ai eu un peu de mal à capter le sens de la deuxième phrase).
En réalité c'est très simple : on crée des groupes auxquels on va faire appartenir les utilisateurs (la formulation est un peu compliquée : techniquement, un groupe ne contient pas d'utilisateur, ce sont les utilisateurs qui appartiennent à un groupe). Un utilisateur peut appartenir à plusieurs groupes ; dans ce cas, les droits d'accès de cet utilisateur sont obtenus en faisant la somme des droits des groupes auxquels il appartient (il existe quelques subtilités dans cette somme, mais en gros c'est ça).
Citation :
De plus, je configure des profils itinérants. Très pratique, a condition que les utilisateurs ne sotckent leurs données que dans des lecteurs réseaux et par sur le bureau.
|
Même ça peut être contourné : les stratégies de groupe permettent de rediriger les répertoires contenant le Bureau, le menu Démarrer (et évidemment Mes Documents) vers des emplacements réseau : l'utilisateur ne se rendra compte de rien, il manipulera son ordinateur comme d'habitude mais tous ses documents seront enregistrés sur le serveur, de façon transparente pour lui !
Citation :
Pour la connexion filaire, ca posera pas de soucis pour l'ouverture de session sur domaine. Mais pour le wifi, ca sera plus capricieux. Ensuite, le wifi, je ne sais pas comment monter une connexion wifi avant d'ouvrir une session windows (voir du coté du laboratoire microsoft, ils ont peut etre une solution sur leurs forums). Et puis c'est pas terrible en debit, et un seul AP n'est pas terrible.
|
Je plussoie, avec quelques ajouts :
- Si la connexion WiFi est gérée par Windows (le service "Configuration automatique sans fil", sur des postes Windows XP SP2), alors elle démarre avant l'ouverture de session. Dans les autres cas, elle ne démarre effectivement qu'après l'ouverture de session... Et quand on doit ouvrir une session pour se connecter au domaine, ben c'est gênant : la connexion sans-fil ne démarre qu'après le moment où en a besoin (c'est du vécu, sur des postes Windows 98 : je n'ai pas trouvé de moyen de faire démarrer la connexion avant l'ouverture de session).
- Pour le débit : c'est clair que si tous les utilisateurs ouvrent en même temps un document de 50 Mo, ils vont morfler. La connexion WiFi en 802.11g fait 54 MBps (théoriques ; en réalité, on est plutôt à 3 Mo/s au mieux), mais c'est divisé par le nombre d'accès simultanés. En gros, s'il y a dix accès simultanés sur un seul point d'accès, chaque connexion aura une vitesse de 300 ko/s au mieux. Pas terrible, donc. Une solution très potable dans ton cas consisterait à faire en sorte que le serveur de fichiers soit relié en Gigabit au switch. Après, celui-ci peut être relié en Gigabit aux postes, mais de l'Ethernet 100 MBps le fera aussi bien (je crois avoir vu un tel switch - un port Gigabit et plusieurs autres 100 MBps - chez Netgear).
Voilà voilà... Tiens-nous au courant (enfin, surtout moi, je sais pas si les autres sont intéressés), parce que c'est bien intéressant, comme cas d'école, ton projet !
EDIT : correction des citations, le mécanisme proposé par le forum quand on fait "Répondre" n'ayant pas l'air de bien fonctionner...
Message édité par agyar le 02-09-2006 à 08:41:58