d'accord avec y-master
L'AD est un annuaire dont le but est la gestion de domaine (stratégie sur groupes, machines, utilisateurs...) au travers d'un seul outil.
Avec des + tel que l'install d'appli, modif dans le BR... mais, l'install d'appli par ex, n'est pas son rôle prépondérant. Etant donné que le rôle des GPO est (mais c'est ce que signifie le sigle) la stratégie de groupes, ses limites sont vite atteinte dans le push-soft.
Dès qu'on touche au soft, ça commence à devenir plus délicat car un parc n'est jamais homogène (materiel, version soft, maj OS...).
La seule façon d'avoir un parc homogène (hors materiel) et -donc- de ne pas avoir de soucis de push-soft (ou push-patch) est d'avoir des outils comme SMS ou Landesk (ou WSUS pour le push-patch MS).
Pour résumer:
Parametrer les postes de travail, config utilisateur... GPO, car c'est leur rôle et là pas de soucis.
Rendre homogène un parc, install d'appli, les limites vont vite se faire ressentir etant donner que ce n'est pas le rôle de l'outil.
Message édité par akabis le 04-12-2007 à 14:16:44