rss
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Non résolu

[Windows XP] Gestion de quotas

Yoan, le mercredi 17 janvier 2007 à 22:16:12
Bonjour,
Je dispose d'un serveur et contrôleur de domaine sous Windows 2000 Server et d'une dizaine de stations sous Windows XP.

Mon problème est le suivant : Chaque profil d'utilisateur (gérés par Active Directory) est copié à chaque ouverture de session, du serveur vers les disques-durs locaux. Du coup les disques locaux sont saturés.

Je voudrais donc imposer des quotas pour qu'un espace de 200Mo soit disponible pour chaque utilisateur localement (chaque profil étant importé du serveur, les utilisateurs disposent donc au besoin de bien plus d'espace disque).
En pratique ça marche très bien sauf qu'a l'ouverture de session, l'utilisateur reçoit un message comme quoi l'espace disque est insuffisant, ainsi la session ne s'ouvre pas :-/

Au final est-il possible de limiter l'espace-disque local et d'imposer la suppression du profil local après synchronisation sur le serveur ?

De manière à, en cas de coupure réseau avec le serveur les données soient tout de même sauvegardées localement jusqu'a la prochaine ouverture de session, et à ce que les disques locaux ne soient pas saturés ? Merci. L'urgent est fait, l'impossible est en cours,
Pour les miracles, prévoir un délai ...
Répondre à Yoan  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Fabrice518, le mercredi 17 janvier 2007 à 22:24:04
combien d'users as tu ?
tu devrais creer un repertoire \\srv\profil\%username%\ sur ton serveur sur lequel seront les document de tes users. et là tu mets tes quotas.
vois aussi dans les GPO la redirection des documents (mais ca peut etre lourd en synchro si tes users tourne sur les PC)
See U !!
Admin réseaux est un métier...
Répondre à Fabrice518

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Yoan, le jeudi 18 janvier 2007 à 07:32:31
J'ai un peu moins de 200 utilisateurs.
Par contre, je ne voudrais pas les mêmes quotas sur le serveur que sur les stations : certains disques locaux font 20Go, sur le serveur j'ai 500Go, je ne voudrais donc pas trop limiter les utilisateurs sur le serveur. En revanche sur les stations ça pose problème.
J'ai déjà une partition dédiée aux profils des utilisateurs.

vois aussi dans les GPO la redirection des documents
Euh, oui, ça se vois où ? :)

Merci L'urgent est fait, l'impossible est en cours,
Pour les miracles, prévoir un délai ...
Répondre à Yoan

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Yoan, le vendredi 2 février 2007 à 14:30:17
t'it up :) L'urgent est fait, l'impossible est en cours,
Pour les miracles, prévoir un délai ...
Répondre à Yoan

4


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Fabrice518, le samedi 3 février 2007 à 08:43:04
alors ? tu as trouvé ? See U !!
Admin réseaux est un métier...
Répondre à Fabrice518

5


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Yoan, le samedi 3 février 2007 à 11:53:26
Non :) En fait je ne veux pas limiter l'espace-disque sur le serveur, les besoins des utilisateurs sont très différents et il me faudrait créer les quotas un par un. Tant que je n'ai pas d'abus, je préfère éviter ça. De plus, quitte à mettre des quotas laissant beaucoup d'espace sur le serveur, disons 1Go par utilisateur, si à chaque fois le profil est copié sur les disques locaux, les disques locaux vont être rapidement saturés, même si ça passe très bien au niveau du serveur.

L'idéal serait de pouvoir demander l'effacement des profils copiés localement après chaque fermeture de session, peut-être puis-je trouver ça dans la stratégie du serveur ?
Ou alors il faut que les stations se débrouillent ne pas copier entièrement les profils ou les effacer régulièrement, je ne sais pas.

Je sais pas si j'ai été très clair :) Merci. L'urgent est fait, l'impossible est en cours,
Pour les miracles, prévoir un délai ...
Répondre à Yoan

6


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
dje-dje, le mardi 6 février 2007 à 22:20:57
"Mon problème est le suivant : Chaque profil d'utilisateur (gérés par Active Directory) est copié à chaque ouverture de session, du serveur vers les disques-durs locaux. Du coup les disques locaux sont saturés. "
-> Les utilisateurs changent de postes?
-> Ils ont plus de 20Go de données?
a+
dje-dje
Un bon lien vaut mieux qu'un long discours
Répondre à dje-dje

7


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Yoan, le mercredi 7 février 2007 à 13:53:01
hello,
-> Les utilisateurs changent de postes?
Oui, ils se rendent sur un des postes disponibles et doivent avoir accès à leurs données n'importe quand.

-> Ils ont plus de 20Go de données?
Par personne non, c'est un peu excessif. Par contre tous les profils, je remplis le serveur à 140Go, et comme chaque profil semble être copié localement, des profils jusqu'a 1Go/1.5Go sont copiés à chaque ouverture de session, ça a vite fait de remplir "documents and settings" et de saturer les disques locaux.

Merci L'urgent est fait, l'impossible est en cours,
Pour les miracles, prévoir un délai ...
Répondre à Yoan

8


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
brupala, le mercredi 7 février 2007 à 14:11:59
houla,
doivent bien avoir les boules quand ils ouvrent la session.
et le réseau aussi !
pourquoi copier tous les dossiers (mes documents, je suppose) sur le poste , pas seulement le profil ?
et ... Voili  Voilou  Voila !
Répondre à brupala

9


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Yoan, le mercredi 7 février 2007 à 14:31:50
tu l'as dit :)
En fait je n'ai rien demandé moi, les profils sont copiés tout seul. Je pense que c'ets pour éviter une perte de données si la connexion avec le serveur est coupée ou autre ....
Mais effectivement si je trouvais comment les empêcher de copier le profil, ce serait super :) L'urgent est fait, l'impossible est en cours,
Pour les miracles, prévoir un délai ...
Répondre à Yoan

10


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
dje-dje, le mercredi 7 février 2007 à 22:06:42
Script d'ouverture de session + lecteur réseau.

Si certains ne changent pas de postes, met en place une synchro des docs plutot que des profils distants. a+
dje-dje
Un bon lien vaut mieux qu'un long discours
Répondre à dje-dje

11


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Yoan, le jeudi 8 février 2007 à 12:39:10
Script d'ouverture de session + lecteur réseau.
Ah ? Je veux bien que tu détailles un peu plus stp :) L'urgent est fait, l'impossible est en cours,
Pour les miracles, prévoir un délai ...
Répondre à Yoan

13


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
dje-dje, le vendredi 9 février 2007 à 17:53:46
En admettant que sur ton serveur, t'es un gros partage publique et que chaque utilisateur dispose d'un repertoire à son nom:
Tu crées un fichier bat qui contient a peu pres ca:
NET USE T: /DELETE (Au cas ou le lecteur précedemment monté soit encore la)
NET USE T: \\Monserveur\ZoneDePartage\%username% (Plus sur de la syntaxe exacte)

Et tu le mets en script d'ouverture de session: dans les propriétés du compte AD( dans l'onglet profil de mémoire). Je pense que tu peux passer par une GPO pour faire la même chose sans modifier les comptes 1 à 1.

A chaque ouverture de session le lecteur est remonté vers les docs de ton user. a+
dje-dje
Un bon lien vaut mieux qu'un long discours
Répondre à dje-dje

14


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Yoan, le vendredi 9 février 2007 à 21:55:55
je crois que je n'ai pas tout compris :)
Ces scripts-là me permettent d'effacer un (ou des) dossier(s) sur le serveur uniquement, non ? Moi il faudrait que j'efface le profil dans le "documents and settings" local. L'urgent est fait, l'impossible est en cours,
Pour les miracles, prévoir un délai ...
Répondre à Yoan

15


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
dje-dje, le samedi 10 février 2007 à 17:22:50
Ce script connecte un lecteur réseau vers la zone de l'utilisateur. Ce qui lui permet de travailler toujours dans la meme zone, quelquesoit le pose avec lequel il se connecte.

Je te déconseille fortement de faire de la suppression de fichier par script ^^ Tu auras toujours quelqu'un qui va oublier de récupérer ses documents avant que tu aies effacer. a+
dje-dje
Un bon lien vaut mieux qu'un long discours
Répondre à dje-dje

16


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Yoan, le samedi 10 février 2007 à 18:27:03
Mais normalement à chaque fermeture de session c'est la station qui synchronise les documents modifiés avec le serveur, c'ets n'est pas l'utilisateur qui le fait manuellement.


Donc au lieu d'écrire dans "documents and settings", le script le fait écrire dans le lecteur réseau ?
Il faut que je lui indique un autre chemin pour le lecteur réseau que celui des profils, non ? Sinon il va écraser les documents du serveur, puisque ce sont les mêmes dossiers, non ? L'urgent est fait, l'impossible est en cours,
Pour les miracles, prévoir un délai ...
Répondre à Yoan

19


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
dje-dje, le dimanche 11 février 2007 à 21:11:25
"Donc au lieu d'écrire dans "documents and settings", le script le fait écrire dans le lecteur réseau ?"
-> Non, c'est à l'utilisateur d'ecrire dans le lecteur réseau. Mais de partout le lecteur réseau pointera sur le même partage. Au lieu d'ecrire dans "Mes documents" faut qu'il prenne l'habitude d'utiliser son T: ou Z: ou ce que tu veux

"Il faut que je lui indique un autre chemin pour le lecteur réseau que celui des profils, non ? Sinon il va écraser les documents du serveur, puisque ce sont les mêmes dossiers, non ? "
-> Un lecteur réseau, c'est comme un raccourci. On monter et en démonter un ca ne touche pas aux données a+
dje-dje
Un bon lien vaut mieux qu'un long discours
Répondre à dje-dje

17


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
brupala, le samedi 10 février 2007 à 20:32:01
salut Yoan,
c'est pas ça: http://support.microsoft.com/kb/274152/fr que tu veux ?
et ... Voili  Voilou  Voila !
Répondre à brupala

18


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Yoan, le samedi 10 février 2007 à 21:52:25
Ah oui :)
J'essaie dès que possible le réglage dans la stratégie de groupe et au besoin le batch.

Merci bien :) L'urgent est fait, l'impossible est en cours,
Pour les miracles, prévoir un délai ...
Répondre à Yoan

20


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Yoan, le mardi 27 février 2007 à 19:29:46
Ca semble marcher avec la stratégie de groupe, à voir à la longue, merci ;-)

Questions subsidiaire :
J'ai vu qu'on pouvait installer des logiciels à distance, est-il possible de demander l'installation d'un logiciel sur plusieurs machines en même temps (histoire de gagner du temps ...) ? Si oui, où ?
Merci :) L'urgent est fait, l'impossible est en cours,
Pour les miracles, prévoir un délai ...
Répondre à Yoan

21


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
dje-dje, le mardi 27 février 2007 à 21:22:33
Pour les install de softs a distance 2 cas:
- le logiciel en question est fourni avec une console (Type ce qu'on trouve chez les editeurs d'antivirus comme Norton ou F-secure) dans ce cas, il vaut mieux passer par la.
- sinon, toujours avec les GPO tu peux lancer des install de logiciel utilisant les package msi mais la faudra chercher un peu sur les technet car j'ai pas tout en tete ^^ ( http://support.microsoft.com/kb/816102 Il faut faire une assignation, dans ton cas sur un ordinateur serait plus strategique peut-etre) a+
dje-dje
Un bon lien vaut mieux qu'un long discours
Répondre à dje-dje

23


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Yoan, le mardi 27 février 2007 à 21:43:45
ah voui, merci, je viens de voir, visiblement ça ne fonctionne qu'avec les packages .msi et .zap. Ce n'est pas grave, ça je peux éventuellement m'en passer :) L'urgent est fait, l'impossible est en cours,
Pour les miracles, prévoir un délai ...
Répondre à Yoan

25


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
brupala, le mardi 27 février 2007 à 23:58:29
tout dépend,
s'il n'ya pas de réponses à donner à l'installateur,
tu peux facilement installer à distance via un script tout de même.
sinon c'est MSI avec fichier de réponses .
et ... Voili  Voilou  Voila !
Répondre à brupala

22


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Yoan, le mardi 27 février 2007 à 21:41:19
J'ai l'impression que le contrôleur de domaine n'applique pas la politique que je lui demande, ou plutôt à moitié :-|

Finalement non, rien n'est supprimé à la fermeture de session. D'autre-part, ce n'est finalement pas exactement ce que je recherche : en procédant ainsi un profil contenant 250Mo de données sera copié à chaque ouverture de session. C'est même pire qu'avant puisque les données sont supprimées au final, donc à la prochaine réouverture, il faut recommencer :-o

Je compte donc soit supprimer les profils itinérants, ou bien (encore mieux) les limiter au bureau, à une capacité maximum de 30Mo. Et je voudrais que "Mes documents" ne soit pas local mais pointe directement sur le serveur : fini les lourdes copies à chaque ouverture de session, les 250Mo de données seront copiées uniquement sur le serveur, pas ailleurs. J'ai trouvé ça dans la stratégie de groupe, configuration utilisateur > paramètres Windows > redirection de dossiers. Et je peux rediriger à partir d'ici Mes Documents et le bureau, ce que j'essaie de faire avec un groupe (d'utilisateurs) de test vers le dossier \\serveur\%username%. Visiblement, même après redémarrage du serveur, la politique n'est pas appliquée, les profils ne sont pas supprimés, et Mes Documents pointe toujours vers le profil. Pourtant si je lui demande de limiter la taille des profils à 30Mo, cela fonctionne et est appliqué de suite, il doit y avoir quelque-chose que j'ai loupé :-/

Merci beaucoup :D L'urgent est fait, l'impossible est en cours,
Pour les miracles, prévoir un délai ...
Répondre à Yoan

24


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
dje-dje, le mardi 27 février 2007 à 21:44:53
Depuis le debut je dis que les profils nomades c'est pas super. Vaut mieux faire ce que je te propose avec les montages/demontages de lecteur reseau.

Parfois, pour appliquer les policy, il faut lancer un gpupdate /force sur les clients. Sinon, faut jeter un oeil au gestionnaire d'evenement pour diagnostiquer le pourquoi de la non propagation. a+
dje-dje
Un bon lien vaut mieux qu'un long discours
Répondre à dje-dje

26


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Yoan, le mercredi 28 février 2007 à 21:23:21
OK, je me mets aux lecteurs réseau :-))
Est-il possible de demander dans le batch la création du dossier \\serveur\chemin\%username% s'il n'existe pas ?
Car jusqu'à maintenant ces dossiers étaient les profils, que je vais conserver mais qui ne contiendront plus les mêmes données.

Quels droits puis-je attribuer à tous ces dossiers pour que tout cela fonctionne sans qu'un utilisateur n'ait accès ni même ne voit le dossier des autres données utilisateurs ?

Merci :) L'urgent est fait, l'impossible est en cours,
Pour les miracles, prévoir un délai ...
Répondre à Yoan

27


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
brupala, le mercredi 28 février 2007 à 22:11:17
pourquoi tu ne mets pas le dossier en sous répertoire des profils, avec l'héritage des autorisations , cela te règlerait le problème des accès.
et ... Voili  Voilou  Voila !