Je cherche des conseils sur l'accélération et la mise à niveau de notre système de connexion pour le rendre plus robuste et plus rapide.
J'ai hérité d'un ancien système de connexion, qui a été migré à partir de Novell Netware à l'origine. Nous exécutons actuellement Windows Server 2008 R2, mais la version du domaine est toujours Windows 2000 (en théorie, si ce n'est pas cassé, ne le corrigez pas). Nous aimerions éventuellement passer à Windows 7, mais nous aurons un mélange de Windows 7 et Windows XP SP3 pendant au moins quelques années. Nous avons quelques machines SP2, mais nous pouvons nous permettre de les remplacer s'il n'est pas possible de passer à SP3.
Actuellement, nous nous appuyons principalement sur des scripts de connexion, principalement écrits en Kixtart, mais avec certains écrits en VBScript et avec un wrapper Windows BAT. Les scripts d'ouverture de session mappent les lecteurs et les imprimantes, installent des solutions rapides pour les problèmes de sécurité ou les bogues mineurs en l'absence de correctif officiel (comme le récent problème de sécurité winhelp.exe), installent le logiciel et effectuent diverses tâches telles que la sauvegarde de certains paramètres tels que les favoris IE dans les machines de cas. besoin d'être réimaginé.
Nous avons également activé un petit nombre de stratégies de groupe. Ceux-ci implémentent principalement certains paramètres de sécurité. J'expérimentais avec l'utilisation de GPO pour installer un logiciel, mais je n'ai pas trouvé que c'était pratique. Trop de nos logiciels n'utilisent pas de MSI, et les heures que j'ai passées à essayer de faire une capture MSI n'étaient pas gratifiantes la seule fois où je l'ai essayé. Il s'est avéré plus facile d'utiliser simplement un script pour effectuer l'installation sans assistance. De plus, la maintenance est pénible, tout comme les démarrages retardés si une machine a été arrêtée trop longtemps. Cela ne me dérange pas de revoir cela, mais il semblait que les scripts fonctionnaient bien, donc je n'ai jamais été obligé d'investir plus de temps dans cela.
Notre système fonctionne bien, mais il est un peu rigide. Il a été conçu pour enregistrer des informations sur chaque ouverture de session dans un fichier stocké de manière centralisée sur une base d'ID par connexion, et les problèmes d'autorisations (comme avec une ouverture de session simultanée avec un nom d'utilisateur) se déclenchent de temps en temps. Nous nous appuyons sur des indicateurs pour déterminer si un logiciel a déjà été installé, ce qui peut être fragile et entraîne parfois des installations inutiles (si un nouvel utilisateur se connecte à un poste de travail, par exemple). C'est un peu lent, surtout du côté de la politique de groupe. J'ai essayé de faire un profil, et je pense que cela prend environ 300 secondes (pourrait être un peu décalé). Un utilisateur typique aurait environ 8 petites politiques appliquées. Nous avons environ 12 unités d'organisation, mais utilisons le filtrage WMI pour quelques stratégies de groupe.
Nous mappons environ 8 lecteurs partagés (en fonction de l'appartenance à un groupe, et non de l'unité d'organisation), et environ 20 imprimantes (tout le monde obtient chaque imprimante, mais un serveur d'impression différent pour chaque site). Les besoins en logiciels varient considérablement en fonction principalement de l'unité d'organisation, mais quelques personnes en dehors d'une unité d'organisation peuvent également avoir besoin du logiciel.
Mes questions:
- Est-il difficile de déployer GPP? Étant donné que Windows XP ne prend pas cela en charge de manière native, non? Nous devons installer les extensions côté client?
- Le GPP est-il fiable sur Windows XP SP3? Googler, j'ai trouvé quelques références aux bugs et aux performances lentes. Est-ce que cela correspond à l'état actuel de ce produit?
- Comment les performances / les frais généraux de GPP se comparent-ils à l'utilisation d'un kixtart ou d'un vbscript pour des choses comme le mappage de lecteurs et l'installation d'imprimantes?
- Quelle bonne pratique utiliser pour suivre les connexions réussies / infructueuses? Notre système actuel semble avoir trop de frais généraux. Doit-elle être stockée dans le journal des événements? Sur quelle machine? De manière centrale ou sur le bureau local? Nous utilisons actuellement les journaux comme outil de débogage, ainsi que pour déterminer la date de la dernière connexion d'un utilisateur au domaine.
- Que dois-je essayer d'accélérer notre infrastructure de stratégie de groupe actuelle? Je pense que c'est ce qui prend beaucoup de temps au démarrage. Avez-vous des idées par où commencer à résoudre ce problème?
- Quelles sont les meilleures pratiques pour créer un système de connexion moderne pour gérer les tâches que j'ai mentionnées? Cartographier des lecteurs, cartographier des imprimantes, installer des logiciels, installer des correctifs et exécuter diverses routines de sauvegarde et autres. Quels outils aimez-vous et recommandez-vous pour ce travail?
- Quelle est la meilleure façon d'installer un logiciel qui n'est pas déjà bien emballé dans un MSI? Nous sommes un organisme sans but lucratif et nous pourrions obtenir des dons de logiciels de Tech Soup, comme SCCM. Mais je ne sais vraiment pas si cela en vaut la peine.
- Quelles sont les implications de la mise à niveau de notre domaine vers la version Server 2008 R2, pour nous permettre d'utiliser GPP? Je dois mentionner que nous avons deux serveurs membres sur notre domaine qui exécutent Windows NT. Ce sont essentiellement des appareils utilisés uniquement pour notre système de messagerie vocale. Je ne veux pas que ça casse. Nous avons eu un problème avec la mise à niveau de nos contrôleurs de domaine avec SMB, mais j'ai pu trouver la solution de contournement des paramètres de sécurité. Des problèmes si nous mettons à niveau la version du domaine? Il semble que la réponse devrait être non, mais j'espère en savoir plus sur certaines expériences du monde réel.
Désolé d'être si long, cela s'est avéré être plus impliqué que je ne le pensais. Toute réflexion sur vos expériences personnelles serait utile. Je suis le seul technicien de notre équipe informatique.