none
Déploiement de logiciels sur sites distants RRS feed

  • Question

  • Bonjour,

    Je me permets de solliciter la communauté sur un sujet qui doit concerner pas mal de monde : comment déployer au mieux de nouveaux logiciels (ou nouvelles version) sur des sites distants.

    Sur le site principal (deux DC et 60 postes) : Les paquets (msi pour la plupart) sont stockés sur un partage "logiciels" avec uniquement ls droits en lecture pour les utilisateurs. Je déploie les paquets via une GPO de ce type : Config. Ordinateurs > Stratégies > Paramètres du logiciel > Installation de logiciel
    Pas de problèmes à signaler.

    Sur les sites distants (5 sites de 5 à 20 postes), j'ai à chaque fois un contrôleur de domaine en lecture seul (RODC) qui fait office de partage de fichiers, DHCP, DNS, serveur d'impression.
    La connexion entre mes sites est d'environ 1Mb/s symétrique.

    La question : comment gérer au mieux le déploiement d'un logiciel (ou de sa mise à jour) ? Impossible (ou quasi) d'utiliser le partage de fichiers du site principal avec le même GPO. Je pense qu'on aurait des timeout pour chaque installation.

    Quelle est selon vous la meilleure solution ? Réplication du dossier de partage logiciels (vi script robocopy / powershell) sur tous les serveurs distants et création de nouvelles GPO pour aller chercher le package sur le serveur en local ?

    Merci par avance pour votre aide.

    Benjamin
    lundi 7 avril 2014 15:26

Réponses

  • Bonjour,

    Que penses-tu d'un espace de nom DFSN, couplé avec un DFSR, et utiliser la même GPO que sur ton site principal ?

    Ceci permettrai d'optimiser la réplication de tes MSI en cas de mise à jour de ceux-ci, et cela te permets aussi de n'avoir qu'une seule GPO à gérer.

    http://technet.microsoft.com/en-us/library/cc732414.aspx


    Http://ItForDummies.net

    • Marqué comme réponse Bcarion mercredi 16 avril 2014 13:55
    lundi 7 avril 2014 21:29
  • Bonsoir,

    Si vous avez un contrôleur de domaine sur chaque site vous pouvez mettez les package msi dans le partage netlogon, qui sera répliquer sur tous tous les dc et RODC et pour mieux optimiser la réplication Sysvol( qui contient le partage netlogon) penser à migrer e système de réplication de fichier vers DFS pour avoir plus des détails veuillez consulter ce lien :Comment configurer le service de réplication DFS pour la réplication SYSVOL

    Aussi vous pouvez créer un partage sur chaque DC/RODC ,puis créer un espace DFSN et configurer la réplication DFS-R sur chaque DC/RODC, dans ces deux cas chaque PC va utiliser les ressources du réseaux local si votre sites et services active directory sont bien configurés( sous masque réseau pour chaque site), et optimiser le flux sur réseaux en cas de mise à jour d'un packet MSI.


    Best regards Bourbita Thameur Microsoft Certified Technology Specialist: Windows Server 2008 R2,Server Virtualizaton

    • Marqué comme réponse Bcarion mercredi 16 avril 2014 13:55
    jeudi 10 avril 2014 22:17
    Modérateur

Toutes les réponses

  • Bonjour,

    Que penses-tu d'un espace de nom DFSN, couplé avec un DFSR, et utiliser la même GPO que sur ton site principal ?

    Ceci permettrai d'optimiser la réplication de tes MSI en cas de mise à jour de ceux-ci, et cela te permets aussi de n'avoir qu'une seule GPO à gérer.

    http://technet.microsoft.com/en-us/library/cc732414.aspx


    Http://ItForDummies.net

    • Marqué comme réponse Bcarion mercredi 16 avril 2014 13:55
    lundi 7 avril 2014 21:29
  • déployer BranchCache en mode Distribué sur chaque site.

    si votre infra système tourne sur des hyperviseurs (Hyper-V ou ESX ou encoe XenCenter), montez une VM W2012 avec BranchCache sur chaque site, configurer les données à mettre à disposition (packages MSI) pour chaque serveur BranchCache local.

    Vous pouvez aussi créer un compte d'éval Windows Intune, et déployez vos logiciels à distance via Internet sur toutes vos machines distantes.

    Il suffit de déployer l'agent Windows Intune auparavant et que vos machines soient connectés à Internet.
    Enfin, tout dépendra de votre stratégie /plan de déploiement, si c du One Shot ou plusieurs déploiement sur plusieurs mois.


    Hicham KADIRI | IT Consultant /Director. MCP - MCSA - MCTS - MCSE - MCITP - MCT

    jeudi 10 avril 2014 18:26
  • Bonsoir,

    Si vous avez un contrôleur de domaine sur chaque site vous pouvez mettez les package msi dans le partage netlogon, qui sera répliquer sur tous tous les dc et RODC et pour mieux optimiser la réplication Sysvol( qui contient le partage netlogon) penser à migrer e système de réplication de fichier vers DFS pour avoir plus des détails veuillez consulter ce lien :Comment configurer le service de réplication DFS pour la réplication SYSVOL

    Aussi vous pouvez créer un partage sur chaque DC/RODC ,puis créer un espace DFSN et configurer la réplication DFS-R sur chaque DC/RODC, dans ces deux cas chaque PC va utiliser les ressources du réseaux local si votre sites et services active directory sont bien configurés( sous masque réseau pour chaque site), et optimiser le flux sur réseaux en cas de mise à jour d'un packet MSI.


    Best regards Bourbita Thameur Microsoft Certified Technology Specialist: Windows Server 2008 R2,Server Virtualizaton

    • Marqué comme réponse Bcarion mercredi 16 avril 2014 13:55
    jeudi 10 avril 2014 22:17
    Modérateur